安全將是物聯(lián)網(wǎng)發(fā)展的重要基石

責(zé)任編輯:editor03

2014-08-18 13:32:04

摘自:元器件交易網(wǎng)

從 Google 對于物聯(lián)網(wǎng)(IoT)的搜尋結(jié)果可以看出:眾多智慧型裝置很快地就能互相通訊,并在沒有人為干預(yù)的前提下、決定世界如何運轉(zhuǎn)。

從 Google 對于物聯(lián)網(wǎng)(IoT)的搜尋結(jié)果可以看出:眾多智慧型裝置很快地就能互相通訊,并在沒有人為干預(yù)的前提下、決定世界如何運轉(zhuǎn)。關(guān)于網(wǎng)路的種種幻想讓我們相信,或許在未來的某刻,地表上的每個原子都可以 「線上聊天」。雖然這聽起來似乎遙遠又完全脫離現(xiàn)實,但IoT確實已經(jīng)存在,它的實際應(yīng)用就是智慧電網(wǎng)。

智慧電網(wǎng)已經(jīng)突破了包裝IoT的夢幻色彩,并開始提供實際價值。本文將討論智慧電網(wǎng)是如何打破人們普遍對IoT既有的幻想,并介紹IoT如何更有效地管理有限資源,以及IoT對于安全性的迫切需求。

IoT—幻想與現(xiàn)實

IoT鋪出的藍圖很雄偉:地球上的一切事物都變得更聰明,彼此之間能夠互相聯(lián)系。然而,這理想雖然很遠大,但不切實際。如果汽車上每個在運作的零件都能夠自主監(jiān)測并提供可預(yù)防的維護,這將會是什么情景?想必是一幅視覺盛宴。如果房屋的一磚一瓦都能與手機通訊,它們大概會告訴我們哪塊磚頭脫落了,但這是科學(xué)技術(shù)發(fā)展的實際價值嗎?

我們對于IoT的幻想中,數(shù)以百萬的「智慧」裝置應(yīng)該能夠相互連結(jié)并通訊,進而控制我們的世界。是的,脫落的磚頭會通知附近的維修人員過來修復(fù),并通知HVAC提高供熱。但這樣幻想中的IoT應(yīng)用裝置在我們有生之年很可能還無法實現(xiàn)。為什么?

只有具備兩個條件才可能實現(xiàn)IoT:具有聯(lián)通無數(shù)節(jié)點的能力,以及具成本效益又能連結(jié)至多種裝置的嵌入式處理器的可行性。我們接下來將討論這兩個條件。

第一個推動IoT的條件是目前眾多的網(wǎng)路技術(shù)。ZigBee、Bluetooth LE等無線技術(shù)讓感測器遠端接入網(wǎng)路,同時提供相關(guān)狀態(tài)資訊。以IPv6技術(shù)為骨干,則可以有高達3.4 x 1038個唯一位址 ,足夠提供給地球上所有裝置。每個人都可以擁有無數(shù)個具有唯一位址的感測器,卻不會耗盡位址空間。

為了開發(fā)IoT的真正潛能,監(jiān)測、控制地球資源的感測器網(wǎng)路需要嚴格的安全保障

第二個推動IoT的是不斷提升的整合技術(shù)。但我們需要面對現(xiàn)實:矽晶片是有成本的。IoT涉及的電路包含連接現(xiàn)實世界的測量元件和分享資訊的通訊元件。以智慧電網(wǎng)為例,為了完全應(yīng)用智慧電網(wǎng)所有功能,電網(wǎng)感測器必須根據(jù)收集的數(shù)據(jù)做出決策,或者根據(jù)云端的決策采取行動。但若要在分布式節(jié)點達到高度智慧化,必定所費不貲。

IoT的設(shè)想與現(xiàn)實的平衡點在于投資報酬率(ROI)。或許我們擁有實現(xiàn)高科技世界的技術(shù),但這么做有經(jīng)濟效益嗎?我們?yōu)槭裁匆獮橐粔K「智慧磚頭」買單?在我們的有生之年,大概無法看到完全高科技化的世界,也不會有無處不在的IoT。但IoT將在有經(jīng)濟利益的前提下,逐步應(yīng)用在特定領(lǐng)域,而這些領(lǐng)域的高成本附加技術(shù)有助于改善現(xiàn)實世界。

率先實體化的IoT:智慧電網(wǎng)

智慧電網(wǎng)為當(dāng)前IoT布署最有力的證明。因為它有先進的感測器、為我們提供能量管理的先進平臺,但智慧電網(wǎng)同時也為我們展示了IoT會有的挑戰(zhàn)和風(fēng)險。

首先要從智慧電表講起。近年美國電力公司已經(jīng)安裝了幾乎可即時報告能源消耗數(shù)據(jù)的固態(tài)電表。其它許多國家也正在部署智慧電表網(wǎng)路。智慧電表讓消費者能清楚知道自己用了多少的電,進而更好地管理用電量。

雖然對于電力公司來說,智慧電表的ROI很難計算,但它所帶來的益處是顯而易見的。由于電表能自動回報數(shù)據(jù),大幅降低了抄表成本,可迅速對用電情況作出反應(yīng),降低停機時的損失,并更好地監(jiān)測是否有竊電行為;分時計價的采用能更好地將實際發(fā)電成本與能耗連結(jié)。

我們預(yù)期智慧電網(wǎng)所產(chǎn)生的利益將遠超過智慧電表本身的成本。智慧電網(wǎng)的主要技術(shù)為監(jiān)測電力傳輸線路、管理變電站、將太陽能或風(fēng)力發(fā)電等微型發(fā)電站整合至網(wǎng)路、使用大型電池等等。這些技術(shù)可以讓電力公司快速判斷導(dǎo)致電力過度消耗的原因,也能更好地管理電力,確保能夠穩(wěn)定供電給用戶,盡可能地避免或延后建立新電廠以節(jié)省開銷。電力公司在整個過程中的利益是顯而易見的,設(shè)備正常運轉(zhuǎn)時間延長、降低開發(fā)投入成本、效率更高。雖然對于電力公司而言,太陽能、風(fēng)能和儲能技術(shù)的投資報酬率并不十分明顯,但迫于上述技術(shù)整合的政策壓力以及規(guī)范要求,讓電力公司除了投資外,沒有多少其它選擇。

智慧電網(wǎng)是一種嵌入式機器的IoT網(wǎng)路,這些嵌入式設(shè)備能檢測與控制地球的能源利用效率。智慧電網(wǎng)相當(dāng)依賴機器之間的互動,以便更有效率地利用資源。

智慧電網(wǎng)IoT的啟示

擴展部署中的智慧電網(wǎng)帶給我們許多啟示。如果沒有可觀的利益,就不可能有IoT。IoT不僅應(yīng)逐步部署,也應(yīng)該要能廣泛運用于各領(lǐng)域的裝置上。除了效率或經(jīng)濟因素,還要考慮是否足夠安全,不然IoT將成為影響所有人的技術(shù)災(zāi)難。

安全性所扮演的關(guān)鍵角色

我們正處在智慧電網(wǎng)逐步擴張的世界里。美國大約一半的家庭已擁有具備通訊功能的先進電表;全球各國的電力公司正在安裝控制分散式自動化供電管理設(shè)備;自來水、天然氣公司也要開始投資類似項目。盡管這市場的勢頭強勁、發(fā)展很快,但系統(tǒng)安全也存在本質(zhì)上的缺陷。

對于不法份子來說,智慧電網(wǎng)將是他們獲利的首要目標(biāo)。當(dāng)懷著惡意的組織介入智慧電網(wǎng),他們就將帶來災(zāi)難。他們可以透過電力公司的通訊網(wǎng)路漏報用電量或是偽造感測器數(shù)據(jù),進而中斷電力。

安全是當(dāng)今智慧電網(wǎng)的熱門話題,技術(shù)上也有相當(dāng)?shù)倪M展。現(xiàn)在大多數(shù)通訊采用像是AES-128標(biāo)準(zhǔn)加密演算法,保護電力網(wǎng)路的數(shù)據(jù)數(shù)據(jù)和命令傳輸。然而令人擔(dān)憂的是,我們?nèi)狈鉀Q密鑰保護或?qū)τ谇度胧街腔垭娋W(wǎng)設(shè)備使用期限管理的相關(guān)安全標(biāo)準(zhǔn)。這種情況是非常危險的。加密演算法能確保通訊網(wǎng)路安全,但缺乏密鑰和有效期限的管理很可能帶來攻擊威脅。不法份子可以對智慧電表進行物理偵測,并獲得通訊密鑰。

保證IoT安全

從智慧電網(wǎng)的架設(shè)來看,在IoT部署之初就必須將安全納入考量?,F(xiàn)在我們來瞭解一下IoT的特征,以及為什么需要整合安全保護。

許多遠端、分布式感測器和控制設(shè)備部署在不受監(jiān)控的位置。與有安裝攝影監(jiān)控設(shè)備的ATM不同,智慧電表并沒有監(jiān)管設(shè)備。因此不法份子可以很容易地獲得設(shè)備并進行分析。

部署IoT的目的是更有效地管理重要資產(chǎn)的健康和安全。例如健康感測器網(wǎng)路能監(jiān)測人類生活并更好地控制醫(yī)療保健成本;汽車網(wǎng)路則可以使交通運輸更加安全、能源效率更高。這些例子影響到人類的健康、醫(yī)療成本、交通運輸安全以及能源效率等等。這樣的高附加價值提高了不法份子試圖利用IoT漏洞的機率。

機器間的通訊存在著風(fēng)險。當(dāng)人類很少干涉設(shè)備之間的聯(lián)系時,我們會難以發(fā)現(xiàn)篡改行為,直到實際災(zāi)難發(fā)生。(參考資料1)

積體電路是支撐IoT的重要因素之一,也是保證IoT安全的關(guān)鍵。晶片整合了像是AES與橢圓曲線加密等經(jīng)過驗證的演算法,提供設(shè)計者建構(gòu)安全裝置的工具箱。更先進的整合方案還具有針對產(chǎn)品生命周期的安全管理,能確保安全地裝載程式與偵測是否有人對產(chǎn)品進行物理攻擊。整合晶片不但保證IoT安全,也可以讓產(chǎn)品設(shè)計人員保證未來IoT部署的安全性。

IoT的未來

接下來的問題并非「何時實際運用IoT?」,智慧電網(wǎng)IoT已經(jīng)部屬在我們周圍;問題應(yīng)該是「下一個IoT是什么,它將帶給我們哪些好處?」。安全是IoT的核心,如果IoT具有足夠的保護措施,為社會帶來的利益將無法估計。

我們可以預(yù)期下一個潛在的IoT或許是智慧交通。回顧本文開頭所述的智慧車聯(lián)網(wǎng),初期階段對于智慧汽車的概念可能僅限于根據(jù)命令提供媒體內(nèi)容,也許會自動請求道路救援,并提供關(guān)于故障的具體資訊。但智慧交通的潛力遠遠不止于此。我們是否能夠建構(gòu)能彼此溝通的感測器網(wǎng)路和汽車?只要具有足夠數(shù)據(jù),汽車即可自動駕駛,并提高行駛安全性。

此外,是否能將高速自動調(diào)節(jié)氣流等類似技術(shù)運用在智慧型汽車上、以大幅提高燃油效率?智慧汽車的感測器網(wǎng)路能否自動指揮交通、規(guī)劃最短的時間與路線,提高燃油和時間效率?我們每天都能看到有關(guān)自動汽車駕駛的新聞報導(dǎo),它的優(yōu)勢毫無疑問地是有助于節(jié)約燃油、時間等寶貴資源,甚至挽救生命。

沒有人會反對更好地管理這些資源,但若要實現(xiàn)這目標(biāo),車聯(lián)網(wǎng)必須能保證安全。不可靠的智慧交通系統(tǒng)是毫無用處的。令人興奮的是,現(xiàn)今相關(guān)技術(shù)發(fā)展已經(jīng)能夠保證智慧電網(wǎng)和車聯(lián)網(wǎng)的安全?,F(xiàn)在是對下一代IoT懷抱遠見、擁抱這項技術(shù)并確保我們未來安全的時候。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號