開發(fā)下一個偉大的物聯(lián)網(wǎng) (IoT) 產(chǎn)品令人興奮,當今可用的技術(shù)使它比以往任何時候都更容易。連接設備開發(fā)技術(shù)的前景最近呈爆炸式增長。無論是廉價的顯示器或相機,還是過多的基于 Linux 的嵌入式計算機(例如 Raspberry Pi),構(gòu)建和生產(chǎn) IoT 設備比以往任何時候都容易。基于云的基礎(chǔ)架構(gòu)還可以輕松擴展對這些設備的數(shù)據(jù)管理和數(shù)據(jù)處理支持。但相當多的挑戰(zhàn)與物聯(lián)網(wǎng)的開發(fā)和部署相關(guān)。在這里,我們將研究互操作性、安全性和數(shù)據(jù)保護以及數(shù)據(jù)疲勞。
互操作性
擁有一組無法合作的物聯(lián)網(wǎng)設備會導致互操作性噩夢。這并不是說某些設備不需要協(xié)同工作。但在可能的情況下,肯定需要集成物聯(lián)網(wǎng)設備以形成改進的應用程序。一些制造商支持集成他們的設備,但共同發(fā)布的協(xié)議是允許多供應商集成的真正最終目標。否則,設備管理可能會更加繁瑣,供應商鎖定的可能性會在物聯(lián)網(wǎng)采購中造成摩擦。
物聯(lián)網(wǎng)設備的標準對于未來的互操作性至關(guān)重要,不僅包括連接性,還包括數(shù)據(jù)分析。當然,這些標準將需要考慮安全和管理等關(guān)鍵項目,這是我們接下來的兩個主題。
安全和數(shù)據(jù)保護
數(shù)以百萬計的連接到互聯(lián)網(wǎng)的相同設備都存在常見漏洞利用的特定問題。一旦在一臺設備中識別出漏洞利用,則可以利用具有相同固件的所有其他設備。這導致了僵尸網(wǎng)絡或可用于分布式拒絕服務 (DDoS) 攻擊或作為垃圾郵件的分布式來源的被利用設備的大型網(wǎng)絡的問題。因此,設備安全對于此類設備至關(guān)重要。
同樣,保護設備本身的數(shù)據(jù)也很關(guān)鍵。拿一個家庭安全設備來收集有關(guān)家庭及其時間表的數(shù)據(jù)。黑客可以通過從家中設備收集的數(shù)據(jù)來識別房主何時外出。
在某些情況下,攻擊者根本不是在物聯(lián)網(wǎng)設備中尋找您的數(shù)據(jù),而是它的處理能力。黑客已將大量物聯(lián)網(wǎng)設備重新用于利用其處理能力來挖掘加密貨幣。使用竊取權(quán)力和計算能力的分布式挖礦操作可能會擾亂本已動蕩的加密貨幣市場。
因此,使設備易于保護對于家庭設備的安全部署至關(guān)重要。這在許多 Internet 路由器都具有默認管理員/管理員用戶名和密碼的日子里尤為重要。
管理
與安全性類似,簡化設備管理并使它們在關(guān)鍵固件更新上保持最新的能力是關(guān)鍵。在理想情況下,這些設備將包括固件升級的自動管理。但這些設備也可以是高度可配置的,這需要在設備內(nèi)驗證配置并通知潛在的不安全設置。
數(shù)據(jù)疲勞
與互操作性相關(guān)的是數(shù)據(jù)疲勞的話題。物聯(lián)網(wǎng)設備可以生成如此多的數(shù)據(jù),以至于它可能會淹沒團隊或基礎(chǔ)設施處理這些數(shù)據(jù)的能力。這是數(shù)據(jù)疲勞的一方面,但也有用戶方面的問題。物聯(lián)網(wǎng)設備可以為用戶生成如此多的數(shù)據(jù),以至于他們不知所措并失去興趣。關(guān)鍵是以正確的數(shù)量提供正確的數(shù)據(jù),從而為用戶帶來好處。
結(jié)論
現(xiàn)在是設計和構(gòu)建下一個出色的物聯(lián)網(wǎng)設備的最佳時機。但在你這樣做之前,重要的是要考慮圍繞安全性和設備管理的設計要點,以確保你不會創(chuàng)建下一個將困擾世界的僵尸設備。
M. Tim Jones 是一位資深的嵌入式固件架構(gòu)師,擁有超過 30 年的架構(gòu)和開發(fā)經(jīng)驗。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開發(fā)領(lǐng)域。他的工程背景從地球同步航天器的內(nèi)核開發(fā)到嵌入式系統(tǒng)架構(gòu)和協(xié)議開發(fā)。
審核編輯黃宇
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2927文章
45896瀏覽量
388098 -
IOT
+關(guān)注
關(guān)注
187文章
4286瀏覽量
200701
發(fā)布評論請先 登錄
Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺
NanoEdge AI Studio 面向STM32開發(fā)人員機器學習(ML)技術(shù)

嵌入式系統(tǒng)信息安全概述
何時需要使用RTOS
物聯(lián)網(wǎng)設備安全性:挑戰(zhàn)和解決方案

電池的安全性測試項目有哪些?

MSPDebugStack開發(fā)人員指南

評論