0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

无线网络传输技术通过LoRa进行远程更新的多播支持

lhl545545 来源:千家网 作者:千家网 2020-09-03 10:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

关于物联网解决方案的连接选项,如WiFi、LoRa和蜂窝网络连接通常是讨论最多的。尽管毫无疑问,取决于最终应用,例如我们日常使用最多的WiFi,非常适合传输视频流,但对于许多应用而言,WiFi并非最佳选择。也就是说,除了WiFi,我日常生活中还会遇到许多无线网络传输技术,尤其是智能家居产品应用。

尽管它们各有优缺点,但WiFi、LoRa和蜂窝连接都容易受到安全风险的影响,并且一旦受到破坏,可能会造成严重后果。无论选择哪种连接方式,无论采用哪种IoT解决方案,都应重点关注考虑强大的IoT安全性能。

在客户现场部署IoT解决方案时,根据短距离和远程无线选项的传输特性进行分析,为我们提供了一些有关连接性的结论。一个结论是蜂窝连接的普遍优势。但是,除了一般优势之外,与其他连接选项相比,蜂窝物联网连接的具体安全优势是什么?

物联网连接选项

下面,我们将回顾三个最常用的物联网连接选项,WiFi、LoRa和蜂窝网络。并从安全角度进行比较。具体来说,我们将比较以下四种设置:

共享WiFi:在远程站点上部署设备时,可以将其集成到客户的WiFi网络中

专用WiFi:WiFi路由器与设备一起部署

LoRa网络:我们将考虑由提供商提供网关、网络、连接和LoRaWAN应用服务器的共享LoRaWAN网络(如Loriot或The Things Network),以及由客户部署这些组件的专用LoRaWAN网络

蜂窝连接:使设备可以在边缘使用,提供更长的电池寿命和可靠的连接

基于四个安全功能的比较

首先,以下是这四个设置与四种常见安全问题进行比较:

无线网络传输技术通过LoRa进行远程更新的多播支持

僵尸网络攻击

与2018年上半年相比,2019年上半年的Mirai攻击增加了800%。Mirai恶意软件感染了许多IoT设备,从而形成了一个僵尸网络,僵尸网络开始对其受害者进行分布式拒绝服务攻击。值得注意的是,从上面的对比分析表可以看出,这些容易受到攻击的物联网设备主要连接到共享WiFi网络。

在选择专用的WiFi硬件时,企业应选择带有集成防火墙的路由器,防火墙可用于限制设备可以访问的IP地址数量,从而使该设备无法攻击其他目标或无法受到黑客控制中心的命令。

我们无法直接访问LoRa设备并与Internet通信,因为它们不使用Internet协议。 LoRa设备只能与已注册它们的LoRaWAN应用对话,并且管理是在LoRa网络服务器上完成的。

尽管有报告称LoRa设备可能会对其他LoRaWAN设备或服务器执行DDoS攻击,但这些情况是由于实施不力或在将来的LoRaWAN规范中解决的。

通过使用蜂窝网络防火墙,物联网企业可以确保设备只能将数据发送到其应用目标。因此,阻止了网络级别上已经存在的所有恶意流量。

远程设备访问

Mirai恶意软件利用的另一个漏洞是公共互联网上IoT设备的不安全的远程设备访问。远程访问通常是进行远程重新配置,从设备检索数据并允许支持人员进行故障排除的必要步骤。 LoRaWAN没有远程访问的概念,因此无法使用此功能进行判断。

使用标准的WiFi路由器,物联网设备将获得一个专用地址,并且在公共Internet上不可见。

远程设备访问使用端口转发(如果使用动态IP则使用DynamicDNS)来激活,Mirai一直使用它来感染专用WiFi网络中的WiFi IoT设备。

借助允许建立虚拟专用网络(VPN)的高级WiFi基础设施,可以确保远程设备访问的安全,因为只有具有正确VPN凭据的经过身份验证的设备才能访问网络。尽管这可以用于单个本地部署,但要在具有相同专用网络的不同客户位置管理多个VPN充满挑战。

具有私有静态IP地址的蜂窝连接可通过一个虚拟私有网络在所有客户位置进行简单的远程访问。这些设备在Internet上不可见,可以通过与移动网络运营商网关的VPN连接进行访问。

固件更新

远程固件更新是确保设备安全性最新的关键部分。安全漏洞可能源自客户拥有的设备固件错误,也可能源自第三方。更新设备可能具有挑战性。远程更新过程必须防范攻击者,同时还要保证在发生错误时易于回滚。

由于每天的10条消息的下行链路限制,LoRa只能用于更新非常简单的设备,即使如此,更新过程也可能需要数天至数周才能完成。最初,只能逐个设备进行更新,但是此后已指定了对通过LoRa进行远程更新的多播支持。

有多种解决方案可用于通过Wi-Fi和蜂窝网络远程更新固件。 AWS、Azure和Google等云平台提供商提供了远程设备管理服务,但Balena或AV System等其他提供商也有提供。

异常监测

任何安全设计的核心部分是监视异常的能力。对于所有无线连接技术,流量日志参数的更改可以帮助检测设备篡改并充当防止人为错误的保护措施。

LoRaWan数据在应用和网络服务器中进行集中管理,不仅使有效负载数据(例如温度测量)可用,而且还使重要的连接性信息(如信号强度和数据包丢失)可用。

标准WiFi路由器具有一组基本的流量日志,这些日志提供了有限的可见性。为了有效地监视异常,WiFi路由器不仅需要支持详细的流量信息,还需要集中监视和管理多个客户站点。

借助蜂窝连接解决方案,详细的连接信息(例如网络信令事件和数据量)可在Web门户中实时提供给所有设备。该数据还可以流式传输到已经提供异常监视即服务的云平台(AWS、Azure、Google Cloud)或第三方平台(DataDog、DevicePilot)。

总结

如上所示,使用客户的WiFi基础设施安装IoT设备会带来一些安全风险。因此,建议为物联网设备正常运行使用单独的网络,以保护这些设备。这样,物联网设备就不会影响普通设备,例如共享LAN上过时的个人计算机就不能用作物联网设备的入口点。

LoRaWAN具有非常严格的安全概念,将设备耦合到网络和每个应用。它最适合于低带宽应用,包括难以到达的位置,例如制造环境中的温度传感器。通常,LoRa网关通过蜂窝连接到公共Internet,因此可以在中央位置处理数据。

专用的WiFi基础设施和蜂窝连接是用于工业物联网的最常用的无线技术。通过使用防火墙、远程访问、固件更新和监视,物联网企业可以从网络级别上已经获得的全面安全功能中受益。

对于在多个客户站点的部署以及移动应用,蜂窝连接不仅提供了无缝覆盖,而且还使IoT服务提供商可以更轻松地管理不同的安装。这些仅仅是蜂窝连接性优于其他选择的众多优势中的两个。

其他的优点包括:

网络覆盖几乎所有地方

设备可在客户现场立即工作

无需其他基础架构和集成

低功耗技术可延长电池寿命(LTE-M / NB-IoT

支持上下传输带宽

但是,如果安全性较差,上述优点很快就会变得毫无用处。因此,无论决定采用哪种连接选项都适合你的IoT解决方案,不过需要确保采取必要的措施来保护他们的安全。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10111

    浏览量

    90979
  • 路由器
    +关注

    关注

    22

    文章

    3893

    浏览量

    118958
  • LoRa
    +关注

    关注

    354

    文章

    1855

    浏览量

    237303
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    LoRa扩频技术应用

    条件下实现远距离、高穿透、强抗干扰的数据传输。它不仅是物联网远程通信的重要支撑技术,更是构建稳定可靠无线传感网络的关键所在。 二、三大核心优
    发表于 12-15 14:26

    华为助力中国移动无线网络节能和个人业务保障荣获自智网络L4级认证

    近日,在电信行业权威组织TM Forum(全球电信管理论坛)的最新评估中,中国移动凭借在无线网络节能、无线网络优化及个人业务保障等核心场景的自智网络建设中取得的突破性进展,一举荣获佳绩。其中
    的头像 发表于 12-08 11:39 441次阅读

    【干货】必看!一文带你搞懂无线网络优化:从性能指标、干扰分析到实战案例

    概述随着5G、物联网技术普及,无线网络承载业务量指数级增长,性能瓶颈与干扰问题成为制约用户体验的核心因素。本文从性能指标解析切入,梳理干扰源特征,结合信道优化、功率调控等技术手段,通过
    的头像 发表于 10-23 19:34 583次阅读
    【干货】必看!一文带你搞懂<b class='flag-5'>无线网络</b>优化:从性能指标、干扰分析到实战案例

    工业路由器支持哪些无线网络

    工业路由器支持多种无线网络协议和技术,以满足不同工业场景下的数据通信需求,具体包括: 1. 蜂窝无线网络(4G/5G/3G/2G) 支持制式
    的头像 发表于 10-23 10:03 312次阅读

    华为AgenticRAN重塑无线网络价值

    在全球5G-A商用加速的关键节点,华为无线网络副总裁、首席营销官赵东以“AgenticRAN: 用有限的无线资源创造无限可能”为主题发表演讲,首次系统阐述AgenticRAN架构的核心理念:基于“有效性、可靠性、经济性”AI关键三要素,分层分级引入AI
    的头像 发表于 09-25 11:45 646次阅读

    由挑战走向未来:无线网络如何迎接智能时代?

    AI时代,依旧需要以无线网络升级为先锋
    的头像 发表于 07-30 00:02 2638次阅读
    由挑战走向未来:<b class='flag-5'>无线网络</b>如何迎接智能时代?

    辽宁移动携手华为打造无线网络全要素智能化示范区

    近日,中国移动辽宁公司(以下简称“辽宁移动”)携手华为率先打造规模应用、场景最全的智能追焦网络,成功打通无线网络智能化的“最后一公里”,建成具备无线网络智能化全要素的示范网。这标志着在中国移动
    的头像 发表于 07-23 16:22 712次阅读

    华为在无线网络智能化领域的最新成果与未来蓝图

    在MWC 2025上海的无线媒体分析师圆桌上,华为无线网络产品线副总裁、首席营销官赵东发表了题为《意图驱动业务自闭环,智能体协同迈向全场景AN L4》的主题演讲,系统阐述了华为在无线网络
    的头像 发表于 07-01 15:49 811次阅读

    工业物联网4G无线网络转串口模块

    4G无线网络转串口模块是一种工业通信设备,通过4G网络将串口(如RS232/RS485)设备接入互联网,实现远程数据传输与控制。适用于物联网
    的头像 发表于 06-25 11:11 589次阅读
    工业物联网4G<b class='flag-5'>无线网络</b>转串口模块

    NVIDIA技术助力欧洲加强AI原生无线网络研究与开发

    来自 30 多个欧洲国家的 200 多家公司和大学正在利用 NVIDIA 6G 研究组合,在 AI 原生无线网络领域取得突破。
    的头像 发表于 06-19 14:49 1049次阅读

    无线网传输距离与覆盖范围

    无线网桥的性能表现都至关重要。本文将从技术原理、影响因素、典型产品及优化策略等维度,深入解析无线网桥的传输距离与覆盖范围,并结合济南有人物联网技术
    的头像 发表于 03-27 16:22 1369次阅读

    NVIDIA与电信企业共同研发AI原生6G无线网络

    NVIDIA 今日宣布与行业领先企业 T-Mobile、MITRE、思科、Cerberus Capital Management 旗下公司 ODC,以及 Booz Allen Hamilton 达成合作,共同研发 AI 原生 6G 无线网络硬件、软件及架构。
    的头像 发表于 03-20 14:46 1127次阅读

    华为引领无线网络绿色节能新趋势

    在2025 MWC期间,华为第17届无线用户大会暨无线体验与节能双优论坛成功举办。来自全球的130多名运营商伙伴共同探讨了无线建网实践、绿色战略规划、节能技术演进等重要话题。华为
    的头像 发表于 03-06 17:32 956次阅读

    tplink无线网桥怎么配对

    TP-Link无线网桥的配对过程,实际上是通过WDS(无线分布式系统)功能将两个或多个TP-Link路由器连接起来,以实现无线网络的扩展和覆盖。 一、准备工作 设备检查 : 确保您拥有
    的头像 发表于 02-01 15:58 3427次阅读

    wds和传统无线网络的区别

    )是一种无线网络技术,它允许多个无线接入点(AP)通过无线方式连接起来,形成一个更大的无线网络。这种技术
    的头像 发表于 01-08 17:31 2102次阅读