0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

克服四个关键的物联网安全消息传递挑战

星星科技指导员 来源:嵌入式计算设计 作者:DAVID INGHAM 2022-11-02 09:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全、实时的通信技术是军事物联网IoT) 解决方案的基本要求。物联网设备之间以及设备与后端系统之间的通信有许多协议。消息传递解决方案应该能够跨异构的物理分布式系统支持这些不同的协议,同时实现信息流的安全性和完整性。它们还应该具有高度可扩展性,能够容纳潜在的数亿台设备。由于延迟或数据丢失不是一种选择,因此它们应具有严格的可用性和可靠性要求。

具有强大安全性的基于标准的邮件基础结构是成功部署的关键组件。无论您是设计军事物联网系统的架构师,还是正在开发此类解决方案,消息传递策略对于您当前和未来的计划都至关重要。让我们看一下有关消息传递的一些注意事项,以及它如何影响物联网实施的有效性。

我们将首先定义物联网的消息传递。从本质上讲,通过一系列协议的双向消息传递使物联网成为可能。物联网是一个术语,用于定义一组广泛的用例,其中物理对象连接到互联网或网络,发送数据进行处理和分析,以推动一些即时行动和长期价值。这些设备生成的数据通常会推送到现有的企业级系统和应用程序中。消息传递基础设施提供物联网系统中所有这些部分之间的连接 - 从设备到网关,再到企业和云。

保护 IoT 消息传递有四个主要挑战。让我们看一下每个问题,并探讨如何解决这些问题。

互操作性

许多机构正在运行不同的设备、运行时环境、协议和技术,所有这些都需要相互互操作。在定义物联网系统的消息传递要求时,必须考虑这些环境中可能使用的各种消息传递协议。考虑到当今物联网系统中使用了许多消息传递协议(AMQP,MQTT,CoAP等)。此外,许多物联网系统在其架构中使用多种协议 - 其中不同的设备和应用程序具有不同的功能要求和资源限制。使用的消息传递平台和协议应该是灵活的,以便与通常存在长达十年或更长时间的物联网系统一起增长。

部署环境

边缘网络或设备本身可能不稳定,或者资源有限。因此,物联网网络的可靠性可能较低,网络传输成本高,带宽受限。任何用于解决物联网问题的通信技术都需要能够在网络连接丢失时保留信息,并使用高效的通信协议来减少开销。

可扩展性

足以用于企业消息传递的内容无法扩展以支持大多数物联网用例,因此需要利用水平扩展。但是,带宽限制和高传输成本,加上在设备级别生成的大量数据,可能使物联网系统难以扩展。

需要考虑可伸缩性的两个方面。至关重要的是,整个系统的设计方式应使增加资源可以增加系统容量。一个很好的例子是支持分片的消息传递,其中消息传递流量负载可以拆分到多个消息传递服务器中,每个消息传递服务器承担部分负载,并有助于实现可伸缩性。由于增加某些资源(如边缘网络)的容量可能不切实际,因此能够最有效地使用这些资源也很重要,这样它们就不会限制扩展整个系统容量的能力。

安全

最后,应在整个端到端物联网架构中实现安全性,因为设备和网络为恶意进入系统引入了新的机会。安全消息传递 - 加密,网络层安全性,身份验证和授权 - 应该是任何物联网项目设计阶段早期的优先事项。

无论您为 IoT 架构选择哪种协议或消息传递平台,都有一些最佳实践可以帮助实现端到端系统的安全性。让我们花点时间检查一下其中的每一个。

首先,多层物联网架构的设计应从一开始就考虑到安全性和完整性。可以采取措施保护价值链中每一步发送和接收的消息:设备和/或网关应提供消息有效负载加密和安全传输(例如,无论是 MQTT 还是 AMQP)。

在网络/传输层中,需要设备标识和身份验证,以便只有受信任的设备才能发送数据。使用基于 X.509 证书的基于证书的系统、证书颁发机构和每台设备上的唯一签名证书是一种不错的方法。

最后,合并消息解密和校验和验证以实现安全传输非常重要。前面提到的 X.509 证书还管理加密密钥。请注意,加密既会隐藏邮件的内容,又会检测邮件的任何更改。关键系统应考虑所有级别的冗余和软故障切换或故障转移功能。

开源消息传递平台可以为您的 IoT 环境提供长期支持。由于物联网中的许多设备部署可以持续数十年,因此需要保证长期可支持性、安全性和向后兼容性。您的消息传递平台应满足使用基于开放标准的消息传递在传感器和控制点之间异步移动数据的需求,并为物联网中常用的协议提供支持。最后,它必须满足军用级物联网环境所需的高吞吐量、低延迟和可靠性要求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418432
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4422

    浏览量

    209625
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    PCBA生产过程的四个主要环节?

    《www.iczoom.com》中并未明确提及PCBA生产过程的四个主要环节,但根据电子制造行业的常规流程,可以将其概括为以下四个关键环节: PCB设计与打板 : 设计 :根据产品需求,使用电
    的头像 发表于 03-05 11:13 400次阅读

    一篇文章带你了解什么是联网技术?

    用户的需求,将处理后的信息以直观的形式呈现给用户,并实现相应的控制和管理功能。 综上所述,感知层获取数据,网络层传输数据,平台层处理数据,应用层使用数据,这四个层次相互协作,共同构成了完整的联网
    发表于 02-09 16:58

    探索XENSIV™ 连接传感器套件:开启快速联网体验

    详细了解一下这个套件。 文件下载: Infineon Technologies XENSIV™ BGT60TR13C联网传感器套件.pdf 套件概述 XENSIV™ 连接传感器套件旨在解决联网设备开发和部署中的
    的头像 发表于 12-20 16:20 1269次阅读

    合科泰MOSFET选型的四个核心步骤

    面对数据手册中繁杂的参数,如何快速锁定适合应用的 MOSFET?遵循以下四个核心步骤,您能系统化地完成选型,避免因关键参数遗漏导致的设计风险。
    的头像 发表于 12-19 10:33 912次阅读

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    关键步骤。学习联网需要进行实践操作,通过实践操作掌握联网的相关技术和应用。可以通过购买
    发表于 10-14 10:34

    学习联网可以做什么工作?

    学习联网专业后,你可以从事多种与联网相关的工作。联网是一
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互
    的头像 发表于 09-25 15:00 834次阅读

    工业联网网关和工业联网平台有什么关系

    工业联网网关与工业联网平台是工业联网架构中 上下游协作的核心组件 ,二者通过数据流转与功能
    的头像 发表于 08-20 18:02 1026次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    在生活中的一小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力传感器检测物体受力
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据的安全
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32