Os responsáveis pelo desenvolvimento de dispositivos de Internet of Things, de forma a reduzir no custo, optam por não implementar nos equipamentos os mecanismos de segurança mais adequados, resultando no aparecimento de falhas na segurança dos dados dos utilizadores. O projeto Platform Security Architecture auxilia os fabricantes a entender a importância de introduzir nos seus equipamentos os cuidados de segurança, de forma gratuita, contanto com análises de risco e especificações para os sistemas, juntamente com um código open-source.
O update da nova versão de firmware de equipamentos de Internet of Things é realizado através de mecanismos do tipo over-the-air, devendo-se este facto a diversas razões, entre elas, a dificuldade de acesso físico ao dispositivo, o número elevado de dispositivos ou a comodidade para o desenvolvedor. O mecanismo over-the-air acarreta vulnerabilidades e riscos para o sistema, sendo necessário a implementação de controlos de mitigação, de forma a garantir a integridade do firmware. Esta tese tem como objetivo, o desenvolvimento de um mecanismo seguro de update de firmware do tipo over-the-air baseado nas especificações e no código open-source do projeto Platform Security Architecture, para equipamentos de Internert of Things.
Análise detalhada de todas as especificações do projeto Platform Security Architecture;
Análise da tecnologia Arm TrustZone;
Familiarização com mecanismos de update de firmware;
Design e implementação de um mecanismo seguro de firmware update do tipo over-the-air baseado nas especificações do Platform Security Architecture;
Documentação do projeto;