Уптан - Uptane

Уптан это Linux Foundation / Организован Фонд совместного развития программная среда разработан, чтобы гарантировать установку действительных текущих обновлений программного обеспечения во враждебных средах.[1][2] Он устанавливает процесс сдержек и противовесов на этих электронные блоки управления (ЭБУ), которые могут гарантировать подлинность входящих обновлений программного обеспечения. [3] Uptane разработан для обеспечения «устойчивости к компрометациям» или для ограничения воздействия взломанного репозитория, внутренней атаки, утечки ключа подписи или аналогичных атак.[4][5] Он может быть включен в большинство существующих технологий обновления программного обеспечения, но предлагает особую поддержку для эфирное программирование или стратегии программирования OTA.

История

Uptane был разработан командой инженеров в Инженерная школа Тандон Нью-Йоркского университета в Бруклине, штат Нью-Йорк, Научно-исследовательский институт транспорта Мичиганского университета в Анн-Арборе, штат Мичиган, и Юго-Западный научно-исследовательский институт в Остине, Техас.[6][7] Он был разработан как программное обеспечение с открытым исходным кодом в рамках гранта Министерство внутренней безопасности США.[8]

В 2018 году была создана некоммерческая организация Uptane Alliance под эгидой IEEE-ISTO[9][10] для наблюдения за первым официальным выпуском стандарта для Uptane. Первый стандартный том под названием IEEE-ISTO 6100.1.0.0 Верхний стандарт для проектирования и реализации, был выпущен 31 июля 2019 г.[11] Уптан был признан в 2017 году Популярная наука как одна из главных инноваций в области безопасности того года.[12]

По состоянию на 2020 год доступно несколько реализаций Uptane как в рамках проектов с открытым исходным кодом, таких как Linux Foundation. Linux автомобильного класса,[13][14] и через сторонних коммерческих поставщиков, таких как Advanced Telematic Systems (ATS), которые теперь являются частью Здесь Технологии,[15][16] и Airbiquity.[17][18] Существует также эталонная реализация, предназначенная для помощи тем, кто внедряет Uptane.[19]

Рекомендации

  1. ^ Детч, Джек (18 января 2017 г.). «Являются ли обновления программного обеспечения ключом к остановке преступных взломов автомобилей?». Christian Science Monitor. Christian Science Monitor. Получено 1 мая 2020.
  2. ^ Мэтьюз, Ли (19 января 2017 г.). «Uptane защитит ваш подключенный автомобиль от хакеров». Forbes. Получено 1 мая 2020.
  3. ^ Куппусами, Тришанк Картик; Браун, Акан; Аввад, Себастьян; Маккой, Дэймон; Белявский, Русь; Мотт, Кэмерон; Лаузон, Сэм; Веймерскирх, Андре; Каппос, Джастин (ноябрь 2016 г.). «Uptane: обеспечение обновлений программного обеспечения для автомобилей» (PDF). escar2016. Цитировать журнал требует | журнал = (помощь)
  4. ^ Кернер, Шон Майкл (24 апреля 2017 г.). «Как платформа обновлений повышает безопасность обновлений программного обеспечения». eWeek. Получено 1 мая 2020.
  5. ^ Куппусами, Тришанк Картик; Торрес-Ариас, Сантьяго; Диас, Владимир; Каппос, Джастин (март 2016 г.). «Дипломат: использование делегаций для защиты репозиториев сообщества» (PDF). НСДИ 2016. Цитировать журнал требует | журнал = (помощь)
  6. ^ Вудс, Тайлер (19 января 2017 г.). «Нью-Йоркский университет Тандон Проф представляет финансируемую Национальной безопасностью структуру для обеспечения безопасности программного обеспечения в автомобилях». Технически. Получено 4 января 2019.
  7. ^ Флайв, Пол (26 января 2017 г.). «Автомобиль будущего может быть защищен от взлома с помощью программного обеспечения, разработанного в Сан-Антонио». Все, что нужно учитывать - Техасское общественное радио. Получено 4 января 2019.
  8. ^ «Технологический гид по кибербезопасности 2018» (PDF). Министерство внутренней безопасности США: 9. Получено 4 января 2019. Цитировать журнал требует | журнал = (помощь)
  9. ^ "Уптан Альянс". IEEE / ISTO. 31 июля 2018 г.. Получено 8 января 2020.
  10. ^ Фрост, Адам (29 мая 2019 г.). «Here Technologies присоединяется к альянсу Uptane Alliance для обеспечения высоконадежных обновлений программного обеспечения». TrafficTechnologyToday.com. Получено 8 января 2020.
  11. ^ «Стандарт IEEE-ISTO 6100.1.0.0 для проектирования и реализации» (PDF). IEEE / ISTO. 31 июля 2019 г.. Получено 8 января 2020.
  12. ^ Atherton, Kelsey D .; Фельтман, Рэйчел (17 октября 2017 г.). «Важнейшие нововведения года в сфере безопасности». Популярная наука. Получено 1 мая 2020. Цитировать журнал требует | журнал = (помощь)
  13. ^ «Об автомобильной версии Linux». AGL. Получено 8 января 2020.
  14. ^ «Проект Linux Foundation для автомобильного программного обеспечения с открытым исходным кодом стартует». Xconomy.com. 7 мая 2019. Получено 8 января 2020.
  15. ^ «ATS интегрирует среду безопасности Uptane для обновлений OTA». IHS Markit / Autotechinsight. 19 июн 2017. Получено 1 мая 2020.
  16. ^ Раджан, Пиюш (15 июня 2017 г.). «ATS интегрирует структуру безопасности Uptane для обновлений OTA». Телематический провод. Получено 1 мая 2020.
  17. ^ Д’Мелло, Анасия (14 декабря 2018 г.). «Airbiquity усиливает функции безопасности и анализа данных OTAmatic». Интернет вещей сейчас. Получено 1 мая 2019.
  18. ^ «Airbiquity продемонстрирует последнюю версию беспроводного программного обеспечения OTAmatic ™ и предложения по управлению данными на выставке CES 2019». Автомобильный мир. 18 декабря 2018 г.. Получено 1 мая 2020.
  19. ^ «Uptane: Secure Framework для обновлений автомобильного программного обеспечения - эталонная реализация и демонстрационный код». 23 сентября 2019 г.. Получено 29 апреля 2020.

Внешняя ссылка

дальнейшее чтение