在更快、更小的平臺(tái)上,嵌入式計(jì)算的進(jìn)步提供了更強(qiáng)大的功能,并結(jié)合了數(shù)據(jù)識(shí)別、聚合和挖掘支持的系統(tǒng)連接,這是推動(dòng)當(dāng)今物聯(lián)網(wǎng)市場發(fā)展的原因。
隨著互聯(lián)設(shè)備制造商考慮將智能家電添加到其產(chǎn)品線中,他們需要問自己一個(gè)重要的問題:“他們是否擁有專業(yè)的技術(shù)專長來成功連接、擴(kuò)展和保護(hù)物聯(lián)網(wǎng) (IoT) 的設(shè)備?專家預(yù)測,到2020年,全球?qū)⒂卸噙_(dá)2000億臺(tái)“智能”設(shè)備聯(lián)網(wǎng)。
設(shè)計(jì)連接設(shè)備時(shí)需要遵循的關(guān)鍵做法是:
優(yōu)先考慮安全性
物聯(lián)網(wǎng)實(shí)施中的安全性應(yīng)該是整個(gè)設(shè)備設(shè)計(jì)和制造階段或初始化階段或產(chǎn)品更新的關(guān)鍵部分。需要集中的IoT PKI(公鑰基礎(chǔ)設(shè)施)平臺(tái),以呈現(xiàn)網(wǎng)絡(luò)設(shè)備潛在實(shí)施所需的可擴(kuò)展性和可靠性,并降低與網(wǎng)絡(luò)設(shè)備相關(guān)的風(fēng)險(xiǎn)。PKI自起源以來一直是互聯(lián)網(wǎng)安全的支柱,使用數(shù)字證書。雖然每個(gè)物聯(lián)網(wǎng)設(shè)備的使用和實(shí)施各不相同,但PKI提供了多種操作選項(xiàng),以滿足獨(dú)特設(shè)備的關(guān)鍵身份驗(yàn)證和加密功能。現(xiàn)代 PKI 是安全的,在使用當(dāng)前加密時(shí)無法模擬。PKI提供核心競爭力和獨(dú)特的價(jià)值,以促進(jìn)網(wǎng)絡(luò)設(shè)備,智能基礎(chǔ)設(shè)施,云服務(wù)和“事物”之間的可靠連接。在物聯(lián)網(wǎng)供應(yīng)商選擇過程和安全開發(fā)過程中,選擇具有專業(yè)系統(tǒng)、業(yè)務(wù)知識(shí)和行業(yè)熟練程度的正確證書頒發(fā)機(jī)構(gòu)必須是一個(gè)關(guān)鍵考慮因素。
身份和訪問管理 (IAM) 是一種安全規(guī)則,它使適當(dāng)?shù)膫€(gè)人能夠在適當(dāng)?shù)臅r(shí)間出于適當(dāng)?shù)脑蛟L問適當(dāng)?shù)馁Y源。使用基于角色的訪問控制 (RBAC),可以通過與個(gè)人工作職能等特征相關(guān)的角色統(tǒng)一向個(gè)人提供對(duì)這些資源的訪問權(quán)限?;诮巧脑L問控制 (RBAC) 為業(yè)務(wù)用戶提供簡化的用戶訪問體驗(yàn)和嚴(yán)格限制的訪問權(quán)限。RBAC 可以提高現(xiàn)有 IAM 工作的有效性和效率。
使用基于開放標(biāo)準(zhǔn)的物聯(lián)網(wǎng)解決方案
需要過渡到基于開放標(biāo)準(zhǔn)的物聯(lián)網(wǎng),以幫助組織縮減營銷時(shí)間,提高安全性并擴(kuò)展與企業(yè)的一致期望。企業(yè)物聯(lián)網(wǎng)實(shí)施的挑戰(zhàn)通常源于存在多個(gè)專用于一個(gè)組織內(nèi)不同用例的物聯(lián)網(wǎng)解決方案。為了解決互操作性和不匹配的需求問題,基于標(biāo)準(zhǔn)的方法是必不可少的,因?yàn)闃?biāo)準(zhǔn),物聯(lián)網(wǎng)行業(yè)可以引導(dǎo)到兼容和端到端集成,因?yàn)榻鉀Q方案提供商,IT組織和設(shè)備制造商可以期待共同的需求和實(shí)施解決方案。因此,通過使用基于開放標(biāo)準(zhǔn)的物聯(lián)網(wǎng)解決方案,可以實(shí)現(xiàn)端到端集成,其中企業(yè)物聯(lián)網(wǎng)網(wǎng)絡(luò)的所有方面,如傳感器、無線控制器交換機(jī)等都可以緊密集成,從而減少復(fù)制,并獲得更多解決方案;實(shí)施變得更快、更安全、更容易。
物聯(lián)網(wǎng)通信協(xié)議的開放標(biāo)準(zhǔn)列表
OPC-UA:OPC 統(tǒng)一架構(gòu)是一種工業(yè)機(jī)器對(duì)機(jī)器 (M2M) 通信協(xié)議,可實(shí)現(xiàn)互操作性
AMQP:面向消息中間件中應(yīng)用層協(xié)議的高級(jí)消息隊(duì)列協(xié)議
CoAP:受限應(yīng)用協(xié)議 (CoAP) 是一種專用的 Web 傳輸協(xié)議,用于資源受限的設(shè)備和網(wǎng)絡(luò)(在 IoT 中)
XMPP:可擴(kuò)展消息傳遞和狀態(tài)協(xié)議是面向消息的中間件的通信協(xié)議
這些標(biāo)準(zhǔn)將實(shí)現(xiàn)更好的隱私和安全解決方案,并將進(jìn)一步引導(dǎo)更多的同行評(píng)審,從而產(chǎn)生更高質(zhì)量的解決方案。由于所有解決方案共存于單個(gè)基礎(chǔ)架構(gòu)上的開放標(biāo)準(zhǔn),消除了請(qǐng)求設(shè)備、數(shù)據(jù)和策略,從而提高了運(yùn)營并降低了總擁有成本。
安全無線 (OTA) 系統(tǒng)更新設(shè)計(jì)
部署軟件更新可緩解不斷增長的安全風(fēng)險(xiǎn)。無需召回整個(gè)設(shè)備群即可通過無線 (OTA) 部署新功能的能力將為制造商節(jié)省大量定價(jià)費(fèi)用。遠(yuǎn)程更新固件的功能為黑客開辟了新的攻擊媒介。為了防止重新編程,需要保護(hù)固件的真實(shí)性和完整性。無線固件 (FOTA) 是一種經(jīng)濟(jì)高效、可靠且安全的方法,用于更新連接的設(shè)備。這可確保固件派生自受信任的來源,并且尚未自定義。還有其他幾種實(shí)現(xiàn)這種保護(hù)的方法(例如HMAC,CMAC或數(shù)字簽名)。通過完整性檢查,接收固件映像的通信通道將受到保護(hù),以防止常用的“中間人”攻擊。
與領(lǐng)先的物聯(lián)網(wǎng)解決方案和服務(wù)提供商合作
對(duì)于幾乎所有連接設(shè)備制造商來說,從成熟的物聯(lián)網(wǎng)平臺(tái)供應(yīng)商那里購買這些專業(yè)知識(shí)比嘗試匯集所需的所有物聯(lián)網(wǎng)專業(yè)知識(shí)是有意義的,然后確保您及時(shí)了解快速變化的安全實(shí)踐、網(wǎng)絡(luò)協(xié)議、用戶體驗(yàn)設(shè)計(jì)和其他物聯(lián)網(wǎng)必需品。
審核編輯:郭婷
-
嵌入式
+關(guān)注
關(guān)注
5096文章
19206瀏覽量
308403 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2914文章
45019瀏覽量
378027 -
智能家電
+關(guān)注
關(guān)注
17文章
929瀏覽量
64474
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
BEM+Sass結(jié)合使用的最佳實(shí)踐
兆芯最佳實(shí)踐應(yīng)用場景解決方案發(fā)布
立訊精密入選2024可持續(xù)發(fā)展最佳實(shí)踐案例
MES系統(tǒng)的最佳實(shí)踐案例
愛芯元速榮膺最佳技術(shù)實(shí)踐應(yīng)用獎(jiǎng)
邊緣計(jì)算架構(gòu)設(shè)計(jì)最佳實(shí)踐
云計(jì)算平臺(tái)的最佳實(shí)踐
TMCS110x 布局挑戰(zhàn)和最佳實(shí)踐
![TMCS110x 布局挑戰(zhàn)和<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
衰減 AMC3301 系列輻射發(fā)射 EMI 的最佳實(shí)踐
![衰減 AMC3301 系列輻射發(fā)射 EMI 的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
毫米波雷達(dá)器件的放置和角度最佳實(shí)踐應(yīng)用
![毫米波雷達(dá)器件的放置和角度<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>應(yīng)用](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
電機(jī)驅(qū)動(dòng)器電路板布局的最佳實(shí)踐
![電機(jī)驅(qū)動(dòng)器電路板布局的<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
MSP430 FRAM技術(shù)–使用方法和最佳實(shí)踐
![MSP430 FRAM技術(shù)–使用方法和<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
RTOS開發(fā)最佳實(shí)踐
熱烈恭賀|開盛暉騰入圍APEC?ESCI最佳實(shí)踐獎(jiǎng)候選
![熱烈恭賀|開盛暉騰入圍APEC?ESCI<b class='flag-5'>最佳</b><b class='flag-5'>實(shí)踐</b>獎(jiǎng)候選](https://file1.elecfans.com/web2/M00/DE/65/wKgZomYvaMCANCgRAAK1W0BCgRM590.png)
評(píng)論