云端一体化差分+安全升级,AliOS Things物联网升级“利器”

简介: 随着物联网的日益发展,OTA升级逐渐成为物联网设备的刚性需求,目前物联网设备种类繁多,但并未提供统一的OTA升级方案,针对日益发展的物联网设备,开发者迫切需要一套云端一体化的OTA升级方案来满足快速迭代的产品开发周期,降低产品开发和部署的成本,同时针对物联网低功耗和省流量的场景,AliOS Things推出物联网设备的升级“利器”:云端一体化的差分+安全升级,可以快速修复软件漏洞,更新系统,解决了用户开发部署难,售后维护成本高,升级下载流量大,升级不安全的痛点问题。

1.1 OTA升级简介
随着物联网的日益发展,OTA升级逐渐成为物联网设备的刚性需求,目前物联网设备种类繁多,但并未提供统一的OTA升级方案,针对日益发展的物联网设备,开发者迫切需要一套云端一体化的OTA升级方案来满足快速迭代的产品开发周期,降低产品开发和部署的成本,同时针对物联网低功耗和省流量的场景,AliOS Things推出物联网设备的升级“利器”:云端一体化的差分+安全升级,可以快速修复软件漏洞,更新系统,解决了用户开发部署难,售后维护成本高,升级下载流量大,升级不安全的痛点问题。
1.2 OTA升级软件架构

AliOS Things OTA采用云端一体化软件架构如图所示,用户接口包括升级服务管理等界面设计在云端服务器上,通过设备端与云前端相互配合,为用户提供丰富特性的升级服务。

image

1.2 丰富的功能特性
AliOS  Things OTA提供云端一体化的升级服务,不仅可以为用户提供更加安全可靠的基础升级服务,如乒乓双备份分区升级,安全的下载通道,固件完整性校验,断点续传,断电保护; 也可以为用户提供丰富的高级升级服务,如差分增量升级,数字签名验证安全升级。
1、安全可靠的乒乓升级

AliOS Things OTA通过提供云端一体化的双备份AB分区乒乓升级方式,来确保任何情况不会因为升级过程而导致升级的设备无法启动。 如下图所示,使用乒乓双备份AB分区升级方式,同时配合设备端引导程序支持升级失败后可以自动回滚老的固件,使整个升级过程更加安全可靠。

image

2、云端一体化的差分升级方案

AliOS Things OTA提供云端一体化的差分升级服务,将耗时,计算量大的差分包生成工具集成到云端后台服务器集群来生成,升级过程中的状态信息通过云端web或者手机端界面显示出来,极大的简化了物联网设备端端的操作流程,同时升级过程的状态信息,如进度条,错误码等可以实时的通过云端显示出来,最大限度的提高用户体验。差分生成的增量包只有原始包的5%以下大小,特别适合物联网设备低功耗,低流量场景,相信AliOS Things云端一体化的差分升级方案必将成为物联网领域设备升级的一把不可或缺的升级“利器”。云端一体化的差分升级流程如下午所示:

image

使用优化后的高效压缩算法,在最小内存使用的情况下可以达到最大压缩率,可以稳定运行在内存资源很小的平台,如乐鑫8266芯片,对bin文件平均压缩率在5%左右,在版本代码更改较小的情况下,对1M大小原始压缩后的bin文件,经过我们的差分算法压缩后增量包大小只有4332字节,几乎可以忽略不计, 可以最大限度的节省升级流量。

  3、安全数字签名验证(RSA)
如下图流程所示:AliOS Things OTA提供云端一体化的安全升级服务,与阿里云安全服务器KPM直接对接,在云端完成秘钥及证书管理,数据签名,下发公钥到设备端,设备端完成固件签名验证,整个流程云端一体化提供服务,集成开发及操作非常简单。云端一体化的安全升级如下图所示:

image

1.4 轻松上手AliOS Things升级服务

1、按照1.1章节AliOS Things wiki文档安装好集成编译工具,并下载好源码
      AliOS Things OTA云到端使用文档链接: https://github.com/alibaba/AliOS-Things/wiki/OTA-Tutorial
2、在编译AliOS Things OTA Linux host  Demo程序
     aos make clean;
     aos make otaapp@linuxhost
3、Linuxhost下运行OTA Demo程序,确保PC正常联网并获取到IP地址
    ./otaapp@linuxhost.elf

1otaapp

4、从云端创建产品,获取产品信息pk,dn,ds, ps,执行命令行运行
    OTA_APP "a16UKrlKekO" "gateway_test01" "AT2XFOPOIbJaKfXsKeaEhabJ8TLhMQYp" "RDluqbn3LQazrdqM"

2otaapp

如上图打印显示对应的ota设备pk,dn注册OTA服务成功(注意确保设备信息PK,DN等正确):

5、通过云端界面选择验证固件,点击确认后可以看到设备端OTA升级开始:

3otaapp

升级完成,在Linux host下会将文件写入到当前目录的文件名字为alinkapp@linuxhost.elf文件中。

4otaapp

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
4天前
|
运维 安全 物联网
物联网设备的安全固件更新机制:保障设备安全的基石
【7月更文挑战第4天】物联网设备的安全固件更新机制是保障设备安全、稳定运行的重要基石。通过建立完善的更新管理制度、定期检查和更新计划、安全验证和兼容性测试、自动化分发和安装、详细的更新记录、数字签名技术、分阶段或分批更新策略、紧急响应计划及加密通信协议等措施,可以显著提高物联网设备固件更新的安全性和可靠性。未来,随着技术的不断进步和应用场景的拓展,物联网设备的安全固件更新机制将不断完善和发展,为物联网系统的稳定运行和数据安全提供更加坚实的保障。
|
8天前
|
存储 人工智能 安全
物联网设备安全通信协议:现状、挑战与未来展望
【6月更文挑战第30天】物联网(IoT)技术快速发展带来设备安全通信挑战。现有协议如ZigBee、蓝牙在安全上分为公钥和对称密码体系。面临资源限制、安全威胁、隐私保护和互操作性问题。未来趋势聚焦轻量级协议、多层次安全、隐私技术与标准化,以增强物联网安全性,推动行业健康发展。
|
12天前
|
供应链 安全 物联网
物联网(IoT)安全:风险与防护策略
【6月更文挑战第26天】物联网(IoT)安全风险包括数据泄露、设备劫持、DDoS攻击、超级漏洞和不安全设备。防护策略涉及强化设备安全设计、建立认证授权机制、加密数据传输、实施安全监控、加强供应链管理、提升用户安全意识及采用零信任模型。多层面合作以降低安全威胁,确保物联网稳定安全。
|
19天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【6月更文挑战第18天】随着科技的飞速发展,智能家居设备已经深入人们的日常生活。然而,这些便捷的智能设备背后隐藏着不容忽视的安全风险。本文将探讨智能家居中常见的安全威胁,并提供有效的预防措施,帮助用户构建一个更加安全的智能家居环境。
|
12天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护策略
【6月更文挑战第25天】在智能家居技术迅猛发展的今天,物联网(IoT)设备已成为现代生活的一部分。然而,随着这些设备的普及,安全问题也日益凸显。本文将深入探讨智能家居中物联网设备所面临的安全风险,并针对这些风险提出有效的防护策略。我们将从技术、用户教育以及政策制定三个层面,分析如何构建一个更加安全的智能家居环境。
|
20天前
|
传感器 安全 物联网
物联网技术在智能家居安全中的研究与应用
物联网技术在智能家居安全中的研究与应用
24 0
|
20天前
|
传感器 监控 安全
物联网技术在智能家居安全监控中的应用
物联网技术在智能家居安全监控中的应用
|
2月前
|
Cloud Native 安全 物联网
【阿里云云原生专栏】云边端一体化:阿里云如何利用云原生技术赋能物联网
【5月更文挑战第22天】阿里云借助云原生技术赋能物联网,实现云边端一体化,提升系统弹性与敏捷性。通过容器化部署,保证高可用性与可靠性。在智能交通等领域,阿里云提供高效解决方案,实现实时数据分析与决策。代码示例展示如何使用阿里云服务处理物联网数据。同时,阿里云重视数据安全,采用加密和访问控制保障数据隐私。丰富的工具和服务支持开发者构建物联网应用,推动技术广泛应用与发展。
204 1
|
2月前
|
安全 网络协议 物联网
如何提高物联网设备的安全性以应对不断变化的安全威胁?
【5月更文挑战第15天】如何提高物联网设备的安全性以应对不断变化的安全威胁?
40 2
|
2月前
|
存储 安全 物联网
物联网设备的安全挑战与解决方案
【5月更文挑战第31天】随着物联网技术的发展,大量设备联网带来严重安全挑战。设备计算能力有限,易受黑客攻击;多样性和复杂性增加管理难度;环境暴露及用户安全意识薄弱也是问题。解决方法包括:增强设备身份认证、定期更新软件、实施网络隔离和访问控制、加密数据以及建立安全监测机制。Python 示例展示了数据加密方法。提升用户安全意识同样关键。综合施策,强化安全研究,保障物联网设备安全,促进行业健康发展。重视物联网安全,打造安全可靠的数字环境。
32 0

热门文章

最新文章

相关产品

  • 物联网平台