0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

談?wù)勱P(guān)于IP網(wǎng)狀網(wǎng)絡(luò)最常見的誤區(qū)

Silicon Labs ? 來源:SiliconLabs ? 作者:SiliconLabs ? 2021-01-04 15:20 ? 次閱讀

IP(Internet Protocol)長期以來一直被用作家庭和辦公大樓的本地網(wǎng)絡(luò)上互連計算設(shè)備的既定標準,這使得網(wǎng)絡(luò)設(shè)備都能基于相同的網(wǎng)絡(luò)協(xié)議,其好處是顯而易見的:易于連接、端到端尋址和安全性,以及物理傳輸和應(yīng)用程序的極大靈活性和選擇。

由于規(guī)模經(jīng)濟,基于IP的解決方案以親民的價格廣泛被推向市場。 無庸置疑地,物聯(lián)網(wǎng)智能家居/智能建筑等應(yīng)用也正在迅速向IP網(wǎng)狀網(wǎng)絡(luò)的技術(shù)基礎(chǔ)靠攏。

新的標準規(guī)范幾乎總是建立在IP基礎(chǔ)之上,許多已經(jīng)確立的標準要么提供基于IP的替代方案,要么將它們的技術(shù)全部轉(zhuǎn)移到IP上。 當我們看到商業(yè)物聯(lián)網(wǎng)市場開始轉(zhuǎn)向基于IP的解決方案時,澄清一些概念是很重要的。這將避免誤解和迷思。以下讓我們來談?wù)勱P(guān)于IP網(wǎng)狀網(wǎng)絡(luò)最常見的誤區(qū)。

誤區(qū):物聯(lián)網(wǎng)設(shè)備基于IP網(wǎng)狀網(wǎng)絡(luò)更容易受到攻擊

一些人錯誤地認為基于IP物聯(lián)網(wǎng)網(wǎng)絡(luò)更容易受到外部攻擊,僅僅是因為它們所基于的技術(shù)在互聯(lián)網(wǎng)上也很常見。他們認為,由于每臺設(shè)備都有一個IP地址,因此它可以從網(wǎng)絡(luò)的“外部”進入,因此更容易成為惡意攻擊的目標。

首先,基于IP的物聯(lián)網(wǎng)設(shè)備并不一定意味著設(shè)備連接到公共互聯(lián)網(wǎng),甚至連到本地企業(yè)it網(wǎng)絡(luò)。基于IP的物聯(lián)網(wǎng)網(wǎng)絡(luò)可以完全獨立運行,同時還可以利用IP提供的一些好處(比如可以同時使用的應(yīng)用層的靈活性)。

即使物聯(lián)網(wǎng)設(shè)備確實是建筑網(wǎng)絡(luò)基礎(chǔ)設(shè)施的一部分,它們實際上比連接到建筑網(wǎng)絡(luò)的傳統(tǒng)物聯(lián)網(wǎng)協(xié)議可以更好地抵御攻擊。由于基于IP的物聯(lián)網(wǎng)設(shè)備行為和操作方式與網(wǎng)絡(luò)上的其他基于IP的設(shè)備(如計算機和打印機)相同,因此它們可以利用相同的保護機制和安全措施。

在物聯(lián)網(wǎng)可以訪問公共網(wǎng)絡(luò)的情況下,除非系統(tǒng)管理員將防火墻配置為可以從網(wǎng)絡(luò)訪問設(shè)備,否則這種連接很可能只能從該物聯(lián)網(wǎng)內(nèi)部啟動。

在網(wǎng)絡(luò)上應(yīng)用的任何加密方法都可以擴展到物聯(lián)網(wǎng)網(wǎng)絡(luò)。

為了避免“packet sniffing”,無線技術(shù)需要額外的安全機制,這在基于IP的無線技術(shù)中是可用的。任何用于驗證設(shè)備和授予訪問權(quán)限的措施也可以用于物聯(lián)網(wǎng)產(chǎn)品。IP網(wǎng)絡(luò)可以利用許多經(jīng)過良好測試和深思熟慮的解決方案,因此很多無線標準在設(shè)計基礎(chǔ)安全規(guī)范時就已考慮到了IP。

管理員和網(wǎng)絡(luò)架構(gòu)師可以為本地鏈接使用現(xiàn)有的傳輸層安全性,如果需要,可以為外部連接使用VPN,并將這些應(yīng)用到物聯(lián)網(wǎng)設(shè)備上。甚至可以將所有物聯(lián)網(wǎng)設(shè)備分配到一個單獨的VLAN,使它們能夠作為一個完全獨立的虛擬網(wǎng)絡(luò),只需要與IP基礎(chǔ)設(shè)施的其余部分進行必要的互連。

相反,對于傳統(tǒng)非IP技術(shù),必須使用多種專有技術(shù)來實現(xiàn)安全性。網(wǎng)關(guān)中的網(wǎng)絡(luò)/協(xié)議轉(zhuǎn)換邏輯是在端到端流的開放、未加密部分中實現(xiàn)的。這限制了通過端到端加密提供安全性的能力。

更重要的是,使用專有技術(shù),用新的固件版本(例如應(yīng)用安全補?。└略O(shè)備會更加復(fù)雜,因為這通常是由網(wǎng)關(guān)或集線器處理的。如果此中心被破壞,可能無法安裝新的固件版本。

基于IP的物聯(lián)網(wǎng)設(shè)備不依賴網(wǎng)關(guān)或集線器來轉(zhuǎn)換網(wǎng)絡(luò)流量,設(shè)備可以直接發(fā)起與建筑網(wǎng)絡(luò)或互聯(lián)網(wǎng)上的可信源的接觸,而不存在“中間人”攻擊的風(fēng)險。最重要的是,它使軟件補丁和應(yīng)用新固件版本更加直接和安全。

結(jié)論:IP網(wǎng)狀網(wǎng)絡(luò)提供顯著的安全、互操作特性

除了上述企業(yè)IT網(wǎng)絡(luò)已經(jīng)部署的安全措施,可以應(yīng)用于基于IP的物聯(lián)網(wǎng)設(shè)備之外,這些基于IP設(shè)備運行的物聯(lián)網(wǎng)協(xié)議,本身也提供特定應(yīng)用程序的安全特性,這些技術(shù)大多利用了數(shù)年甚至數(shù)十年來業(yè)界對于網(wǎng)絡(luò)安全的相關(guān)工程方法,而且許多已經(jīng)轉(zhuǎn)移到這些標準聯(lián)盟新提出的基于IP網(wǎng)狀網(wǎng)絡(luò)的規(guī)范版本中。

最后,你可能會得出結(jié)論,基于IP的物聯(lián)網(wǎng)網(wǎng)絡(luò)不僅受益于所有的安全標準、協(xié)議、工具和措施,也使得基于IP的設(shè)備也更不容易遭受攻擊,這是跟目前一般大眾對于IP網(wǎng)狀網(wǎng)絡(luò)的迷思大相逕庭的。

總結(jié)來說,添加IP網(wǎng)絡(luò)帶來的好處,使開發(fā)者能夠選擇物理層網(wǎng)絡(luò)技術(shù),或多個協(xié)議的組合,例如以太網(wǎng)、PoE、Wi-Fi、NB-IoT或Thread,來使終端設(shè)備獲得使用多個應(yīng)用程序協(xié)議的能力。

甚至還有其他在同一時間正快速發(fā)展的技術(shù),如BACNet, KNX-IoT或OCF也基于IP,相信很快業(yè)內(nèi)人士就會更加清楚為什么智能建筑世界正迅速采納IP作為一個通用的、可互操作的、可靠且安全的網(wǎng)絡(luò)技術(shù)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IP
    IP
    +關(guān)注

    關(guān)注

    5

    文章

    1715

    瀏覽量

    149755
  • 無線技術(shù)
    +關(guān)注

    關(guān)注

    13

    文章

    894

    瀏覽量

    55031
  • 物聯(lián)網(wǎng)設(shè)備

    關(guān)注

    1

    文章

    235

    瀏覽量

    19783

原文標題:IoT知識庫-破解有關(guān)IP網(wǎng)狀網(wǎng)絡(luò)應(yīng)用安全性的誤區(qū)!

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    OTL電路設(shè)計中的常見誤區(qū)

    在功率放大器的設(shè)計中,OTL電路因其簡單性和成本效益而受到青睞。然而,這種電路設(shè)計也存在一些常見誤區(qū),這些誤區(qū)可能會影響放大器的性能和可靠性。 一、對OTL電路原理的誤解 誤區(qū)1:O
    的頭像 發(fā)表于 01-16 09:39 ?67次閱讀

    DFT的常見誤區(qū)與解決方案

    DFT(離散傅里葉變換)在信號處理領(lǐng)域具有廣泛的應(yīng)用,但在使用過程中也常會遇到一些誤區(qū)。以下是對DFT常見誤區(qū)的總結(jié)以及相應(yīng)的解決方案: 常見誤區(qū)
    的頭像 發(fā)表于 12-20 09:32 ?462次閱讀

    變頻器維修的常見誤區(qū)

    變頻器作為工業(yè)自動化中的核心設(shè)備,其穩(wěn)定性和可靠性對整個生產(chǎn)線的運行至關(guān)重要。然而,在變頻器的維修過程中,由于缺乏專業(yè)知識或操作不當,常常會出現(xiàn)一些誤區(qū)誤區(qū)一:忽視變頻器的日常維護 **常見
    的頭像 發(fā)表于 11-26 14:52 ?271次閱讀

    邏輯異或的常見誤區(qū)及解決方法

    邏輯異或(Exclusive OR,簡稱XOR)在理解和應(yīng)用過程中,確實存在一些常見誤區(qū)。以下是對這些誤區(qū)的分析以及相應(yīng)的解決方法: 一、常見誤區(qū)
    的頭像 發(fā)表于 11-19 09:56 ?345次閱讀

    編程語言的誤區(qū)常見問題

    誤區(qū)一:編程語言的選擇 常見問題: 初學(xué)者在選擇編程語言時,往往會被市場上的熱門語言所吸引,而忽視了自己的實際需求和興趣。 一些開發(fā)者認為某種編程語言是萬能的,適用于所有類型的項目。 解決方案
    的頭像 發(fā)表于 11-15 09:35 ?346次閱讀

    eda的常見誤區(qū)和解決方案

    探索性數(shù)據(jù)分析(EDA)是數(shù)據(jù)分析過程中的重要步驟,它涉及對數(shù)據(jù)的初步檢查和分析,以便更好地理解數(shù)據(jù)集的特征和結(jié)構(gòu)。 誤區(qū)1:忽視數(shù)據(jù)清洗 常見誤區(qū): 在沒有徹底清洗數(shù)據(jù)的情況下就開始進行EDA
    的頭像 發(fā)表于 11-13 10:59 ?418次閱讀

    歐姆定律的常見誤區(qū)

    存在一些常見誤區(qū)。 誤區(qū)一:歐姆定律只適用于直流電路 誤區(qū)解釋: 許多人認為歐姆定律只適用于直流(DC)電路,而不適用于交流(AC)電路。這種觀點是錯誤的,因為歐姆定律同樣適用于交流
    的頭像 發(fā)表于 10-28 15:25 ?1364次閱讀

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區(qū)!

    本篇文章將引入并介紹密碼存儲中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲中的常見誤區(qū),并分享一系列安全實踐。
    的頭像 發(fā)表于 09-14 17:37 ?399次閱讀
    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲<b class='flag-5'>常見</b><b class='flag-5'>誤區(qū)</b>!

    是否可以創(chuàng)建一個包含多個esp8266模塊(esp-01)的網(wǎng)狀網(wǎng)絡(luò)?

    我想知道是否可以創(chuàng)建一個包含多個 esp8266 模塊(esp-01)的網(wǎng)狀網(wǎng)絡(luò)。如果是這樣,是否有任何指南/示例可以開始使用 esp8266 進行網(wǎng)狀網(wǎng)絡(luò)。
    發(fā)表于 07-19 08:31

    是否可以在網(wǎng)狀演示中使用DNS而不是服務(wù)器的IP地址?

    尊敬的用戶: 請您告訴我是否可以在網(wǎng)狀演示中使用DNS而不是服務(wù)器的IP地址? 問候
    發(fā)表于 07-12 07:26

    請問是否可以將非網(wǎng)狀設(shè)備連接到網(wǎng)狀網(wǎng)絡(luò)?

    是否可以將非網(wǎng)狀設(shè)備連接到網(wǎng)狀網(wǎng)絡(luò)?
    發(fā)表于 07-11 08:30

    ESP8266如何實現(xiàn)網(wǎng)狀網(wǎng)絡(luò)?

    ESP8266如何實現(xiàn)網(wǎng)狀網(wǎng)絡(luò)?
    發(fā)表于 07-09 08:06

    激光切管機購買注意事項--必看的常見誤區(qū)

    在考慮購買激光切管機時,您應(yīng)該先確定自己要加工的管材的尺寸、壁厚以及工藝需求,避免一些常見誤區(qū)是至關(guān)重要的。以下是一些關(guān)于激光切管機購買的必看誤區(qū)
    的頭像 發(fā)表于 05-23 11:05 ?305次閱讀
    激光切管機購買注意事項--必看的<b class='flag-5'>常見</b><b class='flag-5'>誤區(qū)</b>

    如何避免工業(yè)級路由器使用誤區(qū),提高網(wǎng)絡(luò)效率

    工業(yè)級路由器在工業(yè)自動化、物聯(lián)網(wǎng)等領(lǐng)域發(fā)揮著至關(guān)重要的作用。然而,由于其應(yīng)用環(huán)境的特殊性,使用過程中容易出現(xiàn)一些誤區(qū),導(dǎo)致網(wǎng)絡(luò)效率低下。本文將針對這些誤區(qū),提出相應(yīng)的解決方案,幫助讀者避免使用
    的頭像 發(fā)表于 04-12 14:15 ?306次閱讀

    新手學(xué)習(xí)單片機最常見的六大誤區(qū)

    ,扮演著至關(guān)重要的角色。然而,學(xué)習(xí)單片機并非一帆風(fēng)順,初學(xué)者常常會面臨各種挑戰(zhàn)和困惑。因此,了解并避免新手常見誤區(qū),將有助于使學(xué)習(xí)過程更加順利和愉快。新手學(xué)習(xí)單
    的頭像 發(fā)表于 03-28 08:03 ?914次閱讀
    新手學(xué)習(xí)單片機<b class='flag-5'>最常見</b>的六大<b class='flag-5'>誤區(qū)</b>!