0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谈谈关于IP网状网络最常见的误区

Silicon Labs 来源:SiliconLabs 作者:SiliconLabs 2021-01-04 15:20 次阅读

IP(Internet Protocol)长期以来一直被用作家庭和办公大楼的本地网络上互连计算设备的既定标准,这使得网络设备都能基于相同的网络协议,其好处是显而易见的:易于连接、端到端寻址和安全性,以及物理传输和应用程序的极大灵活性和选择。

由于规模经济,基于IP的解决方案以亲民的价格广泛被推向市场。 无庸置疑地,物联网智能家居/智能建筑等应用也正在迅速向IP网状网络的技术基础靠拢。

新的标准规范几乎总是建立在IP基础之上,许多已经确立的标准要么提供基于IP的替代方案,要么将它们的技术全部转移到IP上。 当我们看到商业物联网市场开始转向基于IP的解决方案时,澄清一些概念是很重要的。这将避免误解和迷思。以下让我们来谈谈关于IP网状网络最常见的误区。

误区:物联网设备基于IP网状网络更容易受到攻击

一些人错误地认为基于IP物联网网络更容易受到外部攻击,仅仅是因为它们所基于的技术在互联网上也很常见。他们认为,由于每台设备都有一个IP地址,因此它可以从网络的“外部”进入,因此更容易成为恶意攻击的目标。

首先,基于IP的物联网设备并不一定意味着设备连接到公共互联网,甚至连到本地企业it网络。基于IP的物联网网络可以完全独立运行,同时还可以利用IP提供的一些好处(比如可以同时使用的应用层的灵活性)。

即使物联网设备确实是建筑网络基础设施的一部分,它们实际上比连接到建筑网络的传统物联网协议可以更好地抵御攻击。由于基于IP的物联网设备行为和操作方式与网络上的其他基于IP的设备(如计算机和打印机)相同,因此它们可以利用相同的保护机制和安全措施。

在物联网可以访问公共网络的情况下,除非系统管理员将防火墙配置为可以从网络访问设备,否则这种连接很可能只能从该物联网内部启动。

在网络上应用的任何加密方法都可以扩展到物联网网络。

为了避免“packet sniffing”,无线技术需要额外的安全机制,这在基于IP的无线技术中是可用的。任何用于验证设备和授予访问权限的措施也可以用于物联网产品。IP网络可以利用许多经过良好测试和深思熟虑的解决方案,因此很多无线标准在设计基础安全规范时就已考虑到了IP。

管理员和网络架构师可以为本地链接使用现有的传输层安全性,如果需要,可以为外部连接使用VPN,并将这些应用到物联网设备上。甚至可以将所有物联网设备分配到一个单独的VLAN,使它们能够作为一个完全独立的虚拟网络,只需要与IP基础设施的其余部分进行必要的互连。

相反,对于传统非IP技术,必须使用多种专有技术来实现安全性。网关中的网络/协议转换逻辑是在端到端流的开放、未加密部分中实现的。这限制了通过端到端加密提供安全性的能力。

更重要的是,使用专有技术,用新的固件版本(例如应用安全补丁)更新设备会更加复杂,因为这通常是由网关或集线器处理的。如果此中心被破坏,可能无法安装新的固件版本。

基于IP的物联网设备不依赖网关或集线器来转换网络流量,设备可以直接发起与建筑网络或互联网上的可信源的接触,而不存在“中间人”攻击的风险。最重要的是,它使软件补丁和应用新固件版本更加直接和安全。

结论:IP网状网络提供显著的安全、互操作特性

除了上述企业IT网络已经部署的安全措施,可以应用于基于IP的物联网设备之外,这些基于IP设备运行的物联网协议,本身也提供特定应用程序的安全特性,这些技术大多利用了数年甚至数十年来业界对于网络安全的相关工程方法,而且许多已经转移到这些标准联盟新提出的基于IP网状网络的规范版本中。

最后,你可能会得出结论,基于IP的物联网网络不仅受益于所有的安全标准、协议、工具和措施,也使得基于IP的设备也更不容易遭受攻击,这是跟目前一般大众对于IP网状网络的迷思大相迳庭的。

总结来说,添加IP网络带来的好处,使开发者能够选择物理层网络技术,或多个协议的组合,例如以太网PoEWi-FiNB-IoT或Thread,来使终端设备获得使用多个应用程序协议的能力。

甚至还有其他在同一时间正快速发展的技术,如BACNet, KNX-IoT或OCF也基于IP,相信很快业内人士就会更加清楚为什么智能建筑世界正迅速采纳IP作为一个通用的、可互操作的、可靠且安全的网络技术。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IP
    IP
    +关注

    关注

    5

    文章

    1404

    浏览量

    148272
  • 无线技术
    +关注

    关注

    13

    文章

    878

    浏览量

    54666
  • 物联网设备
    +关注

    关注

    1

    文章

    229

    浏览量

    19482

原文标题:IoT知识库-破解有关IP网状网络应用安全性的误区!

文章出处:【微信号:SiliconLabs,微信公众号:Silicon Labs】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    新手学习单片机最常见的六大误区

    ,扮演着至关重要的角色。然而,学习单片机并非一帆风顺,初学者常常会面临各种挑战和困惑。因此,了解并避免新手常见误区,将有助于使学习过程更加顺利和愉快。新手学习单
    的头像 发表于 03-28 08:03 169次阅读
    新手学习单片机<b class='flag-5'>最常见</b>的六大<b class='flag-5'>误区</b>!

    请问节点上蓝牙网状网络的信息保存在哪里?

    我已经使用代码示例来构建网状网络。 示例是 “网格演示嵌入式配置器” 和 “网格演示调光器自配置”。 当我按下 “网格演示嵌入式配置器” 中的按钮将目标配置为预配器时,它会创建一个网络。 当配置
    发表于 03-01 08:09

    网络适配器没有启用TCP/IP服务怎么解决

    网络适配器没有启用TCP/IP服务是一个常见的问题,可能导致网络连接问题。
    的头像 发表于 01-29 11:36 5697次阅读

    最常见的直流负载工作方式

    最常见的直流负载工作方式  直流负载工作方式是指在直流电路中使用的各种负载方式。直流负载是用于测试和测量直流电源输出能力和能效的设备,可以模拟真实负载条件下的电流和功率需求。本文将详细介绍最常见
    的头像 发表于 01-18 15:12 279次阅读

    开关电源EMC设计中的常见误区有哪些

    开关电源电磁兼容(EMC)设计是确保开关电源在工作过程中不会对周围电子设备产生干扰,同时能够抵抗来自外部的电磁干扰。然而,在实际设计过程中,可能会出现一些常见误区,导致开关电源的EMC性能不达标
    的头像 发表于 12-30 16:41 573次阅读

    MES需求六大常见误区

    电子发烧友网站提供《MES需求六大常见误区.docx》资料免费下载
    发表于 12-21 11:08 0次下载

    关于图像传感器图像质量的四大误区!你踩过几个坑?

    关于图像传感器图像质量的四大误区!你踩过几个坑?
    的头像 发表于 11-27 16:56 239次阅读
    <b class='flag-5'>关于</b>图像传感器图像质量的四大<b class='flag-5'>误区</b>!你踩过几个坑?

    网络静态ip和动态区别

    网络静态IP和动态IP是指在网络中分配给设备的唯一标识符,下面将详细探讨网络静态IP和动态
    的头像 发表于 11-27 14:46 494次阅读

    反激式电源中最常见的噪声来源

    电子发烧友网站提供《反激式电源中最常见的噪声来源.doc》资料免费下载
    发表于 11-15 10:34 0次下载
    反激式电源中<b class='flag-5'>最常见</b>的噪声来源

    Arm CoreLink™ CMN-600AE相干网状网络技术参考手册

    CMN-600AE产品是一种可扩展、可配置的一致性互连,具有功能安全功能,专为用于功能安全应用的一致性网状网络系统而设计。 CMN-600AE是一种具有1-8处理器计算集群的可扩展网状互联
    发表于 08-18 07:22

    五种最常见的五种电机冷却方式介绍

    电机的冷却方式通常根据其功率、运行环境和设计要求来选择。以下是五种最常见的五种电机冷却方式
    发表于 08-16 09:29 2728次阅读

    Arm Neoverse CMN‑700相干网状网络技术参考手册

    CMN‑700产品是一种可扩展、可配置的相干互连,旨在满足高端网络和企业计算应用中使用的相干网状网络系统的功率、性能和面积(PPA)要求。 CMN-700是一种可扩展的网状互连,具有1
    发表于 08-08 07:21

    图解IP地址网络知识

    今天浩道跟大家分享一篇关于网络通信的硬核干货,这也是每一个网络工程师进阶的必修课,图解IP地址网络知识!
    的头像 发表于 06-20 09:43 554次阅读
    图解<b class='flag-5'>IP</b>地址<b class='flag-5'>网络</b>知识

    21个最常见晶振应用疑难问题及解答

    21个最常见晶振应用疑难问题及解答
    的头像 发表于 06-10 16:56 959次阅读

    为什么将DALI与蓝牙网状网络一起使用?

    如此互补的情况并不常见。蓝牙网状网络和DALI是一个完美的组合。它们共同构成了用于照明控制和数据收集的端到端数字高速公路。
    发表于 05-04 17:44