【全解析】EN18031标准下的SUM安全更新机制

图片

在网络安全问题层出不穷的今天,无线电设备的安全更新是保障其正常运行、抵御威胁的核心环节。EN18031标准中的SUM(Secure Update Mechanism)安全更新机制,为无线电设备的软件更新安全筑牢了规范防线。接下来,让我们详细了解一下SUM安全更新机制。

一、SUM-1:更新机制的适用性

SUM - 1规定,设备需为影响安全资产和/或网络资产的软件(含固件)提供至少一种更新机制,但在特定情形下可例外比如软件因功能安全影响不能更新、本身不可变,或有替代措施保障相关资产安全时,可不提供更新机制。这一要求的核心是保证设备能及时更新软件,修复安全漏洞,维持安全性和稳定性。在技术发展和网络威胁多变的环境下,软件漏洞极易被攻击者利用,导致设备被入侵、数据泄露。

不过,部分软件受技术或功能安全限制无法更新,此时设备替换策略或其他设备的安全防护等替代措施就发挥重要作用。像智能路由器会定期更新固件保障安全,而资源受限的传感器可能采用替换略,具备安全隔离功能的设备或软件部分可依靠安全隔离替代更新。

二、SUM - 2:安全更新

SUM - 2要求符合SUM - 1的更新机制,在安装软件时必须确保软件的完整性和真实性。这是防止恶意或篡改软件安装、避免设备受攻击或出故障的关键。通常会基于信任锚采用加密验证方法,设备可自行或由其他受信任设备验证,再通过安全通道传输更新软件。数字签名就是常用的验证手段,安全通信和访问控制机制也可辅助增强安全性。

实际操作中也有许多需要注意的地方。制造商要提供安全的替代软件安装方法,防止软件版本降级,因为旧版本可能存在已知漏洞。同时,也要妥善处理安全更新导致的产品恢复默认设置、用户需重新输入凭据和配置数据的问题,减少对用户的影响。

三、SUM - 3:自动更新 

SUM - 3规定符合SUM - 1的更新机制要具备以下能力:无需设备端人工干预自动更新;经调度在人工批准下安装更新;在防止操作环境受损的情况下,人工批准或监督触发安装更新。自动化更新能让设备及时安装安全更新,降低安全风险,还能提高更新分发率,方便用户且保障设备安全,像部分设备初始化后会定期自动检查并安装更新。

但在实施自动化更新时,对于涉及安全、时间关键及网络更新兼容性依赖强的场景,要提前做好预防和现场验证,避免影响设备正常运行。若新软件安装失败,还应具备回滚策略,确保设备可用。

SUM安全更新机制的这三个条款相辅相成。

SUM - 1明确了更新机制的适用范围

SUM - 2保障了更新的安全性

SUM - 3提升了更新的及时性与便捷性

共同构建起无线电设备软件更新的全面安全保障体系。设备制造商和用户都应重视这些标准要求,确保软件更新安全、及时、有效,维护设备和网络的安全稳定。随着网络技术持续发展,SUM安全更新机制也将不断优化完善,以应对复杂多变的网络安全挑战。 

领世达实验室
实验室拥有中国CNAS、ISO9001、国家高新技术等多项资质,聚焦于物联网设备、无线通信类设备及相关产品的网络信息安全测试认证。主要研究和测试方向包括物联网与车联网安全、系统与软件安全、密码学与安全协议、射频测试与EMC等

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/49407.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

小学数学题批量生成及检查工具

软件介绍 今天给大家介绍一款近期发现的小工具,它非常实用。 软件特点与出题功能 这款软件体积小巧,不足两兆,具备强大的功能,能够轻松实现批量出题。使用时,只需打开软件,输入最大数和最小数&#xff0c…

【LeetCode 热题 100】动态规划 系列

📁 70. 爬楼梯 状态标识:爬到第i层楼梯时,有多少种方法。 状态转移方程:dp[i] dp[i-1] dp[i-2],表示从走一步和走两步的方式。 初始化:dp[1] 1 , dp[2] 2。 返回值:dp[n],即走到…

Linux系统篇——文件描述符FD

🧠 Linux 文件描述符(File Descriptor)详解与学习指南 一、什么是文件描述符(fd) 在 Linux 中,一切皆文件(everything is a file),包括普通文件、目录、套接字&#xff…

CSS- 2.1 实战之图文混排、表格、表单、学校官网一级导航栏

本系列可作为前端学习系列的笔记,代码的运行环境是在HBuilder中,小编会将代码复制下来,大家复制下来就可以练习了,方便大家学习。 HTML系列文章 已经收录在前端专栏,有需要的宝宝们可以点击前端专栏查看! 系…

文件同步2

请大家思考如何使用scp命令去解决这个问题。 有两种思路: 第一种:三个文件一个一个去拷贝。缺点是操作麻烦,要逐一操作。 第二种:重新把A上的conf拷贝到B上。缺点是会重复拷贝文件1,2,3,4。 …

Maven使用详解:Maven的概述(二)

一、核心定义与功能 Maven是由Apache软件基金会开发的开源项目管理工具,专为Java项目设计,主要用于自动化构建、依赖管理和项目标准化。其核心功能包括: 依赖管理:通过pom.xml文件声明依赖库,自动从中央仓库下载并管…

大疆无人机自主飞行解决方案局限性及增强解决方案-AIBOX:特色行业无人机巡检解决方案

大疆无人机自主飞行解决方案局限性及增强解决方案-AIBOX:特色行业无人机巡检解决方案 大疆无人机是低空行业无人机最具性价比的产品,尤其是大疆机场3的推出,以及持续自身产品升级迭代,包括司空2、大疆智图以及大疆智运等专业软件和…

leetcode:58. 最后一个单词的长度(python3解法)

难度:简单 给你一个字符串 s,由若干单词组成,单词前后用一些空格字符隔开。返回字符串中 最后一个 单词的长度。 单词 是指仅由字母组成、不包含任何空格字符的最大子字符串。 示例 1: 输入:s "Hello World"…

Ubuntu24.04 安装 5080显卡驱动以及cuda

前言 之前使用Ubuntu22.04版本一直报错,然后换了24.04版本才能正常安装 一. 配置基础环境 Linux系统进行环境开发环境配置-CSDN博客 二. 安装显卡驱动 1.安装驱动 按以下步骤来: sudo apt update && sudo apt upgrade -y#下载最新内核并安装 sudo add…

Github 2025-05-15 Go开源项目日报 Top10

根据Github Trendings的统计,今日(2025-05-15统计)共有10个项目上榜。根据开发语言中项目的数量,汇总情况如下: 开发语言项目数量Go项目10Python项目1Ollama: 本地大型语言模型设置与运行 创建周期:248 天开发语言:Go协议类型:MIT LicenseStar数量:42421 个Fork数量:27…

操作系统-锁/内存/中断/IO

文章目录 锁自旋锁互斥锁悲观锁和乐观锁 内存管理物理/虚拟内存页表段表虚拟内存布局写时复制copy on writebrk,mmap页面置换算法 中断中断分类中断流程 网络I/OI/O模型服务器处理并发请求 锁 自旋锁 自旋锁是一种基于忙等待(Busy-Waiting)…

校园一卡通安全策略研究调研报告

目录 一、研究背景 二、问题分析 三、解决方案 1.系统功能整合 2.用户体验优化 3.安全性能提升 4.代码说明 ①ConfigController.java ②FileController.java ③SushedianfeiController.java ④UserService.java ⑤XiaoyuankachongzhiController.java ⑥其他代码 …

EWOMAIL

1、错误 Problem: problem with installed package selinux-policy-targeted-3.14.3-41.el8.noarch package fail2ban-server-1.0.2-3.el8.noarch requires (fail2ban-selinux if selinux-policy-targeted), but none of the providers can be installed - package fail2ban-…

强化学习算法实战:一个例子实现sarsa、dqn、ddqn、qac、a2c、trpo、ppo

简介 在学习强化学习算法:sarsa、dqn、ddqn、qac、a2c、trpo、ppo时,由于有大量数据公式的推导,觉得十分晦涩,且听过就忘记了。 但是当把算法应用于实战时,代码的实现要比数据推导要直观很多。 接下来通过不同的算法实…

《数据库原理》部分习题解析1

《数据库原理》部分习题解析1 1. 名词解释 (1)关系(2)属性(3)域(4)元组(5)码(6)分量(7)关系模式 &#xff0…

20250515通过以太网让VLC拉取视熙科技的机芯的rtsp视频流的步骤

20250515通过以太网让VLC拉取视熙科技的机芯的rtsp视频流的步骤 2025/5/15 20:26 缘起:荣品的PRO-RK3566适配视熙科技 的4800W的机芯。 1080p出图预览的时候没图了。 通过105的机芯出图确认 荣品的PRO-RK3566 的硬件正常。 然后要确认 视熙科技 的4800W的机芯是否出…

AI 赋能防艾宣传:从创意到实践,我的 IP 形象设计之旅

在数字技术飞速发展的今天,如何让严肃的健康传播变得更有温度、更具吸引力?作为一名参与防艾宣传实践的学生,我尝试通过 AI 工具构建专属 IP 形象,让防艾知识从 "被动接受" 转化为 "主动探索"。这篇文章将分享…

机器学习笔记2

5 TfidfVectorizer TF-IDF文本特征词的重要程度特征提取 (1) 算法 词频(Term Frequency, TF), 表示一个词在当前篇文章中的重要性 逆文档频率(Inverse Document Frequency, IDF), 反映了词在整个文档集合中的稀有程度 (2) API sklearn.feature_extraction.text.TfidfVector…

MYSQL 子查询

标量子查询 #标量子查询 #1.查询“研发部”的所有员工信息 # a.查询“研发部”部门id select id from dept where name研发部;#b.根据销售部部门id,查询员工信息 select * from emp where dept_id(select id from dept where name研发部);#2.查询在王金彪入职之后…

EasyRTC嵌入式音视频通话SDK驱动智能硬件音视频应用新发展

一、引言 在数字化浪潮下,智能硬件蓬勃发展,从智能家居到工业物联网,深刻改变人们的生活与工作。音视频通讯作为智能硬件交互与协同的核心,重要性不言而喻。但嵌入式设备硬件资源受限,传统音视频方案集成困难。EasyRT…