物联网网关就是物联网设备的中心枢纽,用来采集数据、感知信息并与网络进行通信,物联网网关是物联网生态系统中的关键要素之一。它处理所有传感器和远程连接的所有通信。
什么是物联网网关?
在电信中,网关的主要目的是在不同类型的通信技术之间提供桥梁。这些技术在连接类型,接口或协议方面可能会有所不同。例如,您在家中的Internet网关将您的局域网(LAN)与Internet服务提供商(ISP)连接起来。该网关通过PPP或HDLC等技术将ISP的WAN连接到具有TCP / IP的LAN。
物联网网关遵循将不同技术的通信桥接在一起的相同原则。它在物联网传感器和互联网之间建立了桥梁。物联网网关将汇总所有数据,转换传感器的协议,并在发送数据之前对其进行预处理。
物联网设备使用蓝牙LE,Zigbee,Z-wave或LTE,LTE-M,WiFi之类的远程之类的短距离无线传输模式连接物联网网关,然后将它们链接到Internet(公共云)通过以太网LAN或光纤WAN(HDLC / PPP)。
物联网网关了解这些传输模式和数据(MQTT,CoAP,AMQP,DDS,Websocket)协议,并将其转换为数据系统所需的其他协议。
物联网网关的主要功能
物联网的主要功能有通信桥接和M2M通信; 用作数据缓存,缓冲区和流设备; 离线服务和设备的实时控制; 汇总数据。 在发送数据之前对其进行预处理,清理和过滤;一些物联网设备的附加智能。 此外,它提供了额外的安全性, 设备配置和变更管理。
物联网关网关如何工作?
当今网络中的大多数物联网设备都可以聚合数据。例如,汽车交通中的传感器可以聚合数据并将其发送到云中的AI分析服务。但是要到达云,传感器必须首先将所有这些原始数据发送到物联网网关。 物联网网关的简单过程是预处理,清理和过滤原始数据;翻译用于加密和通信的协议;将数据发送到Internet或Intranet上的目标。
关键词 物联网 隐私
中图分类号:C913 文献标识码:A
Talking about the Problems of Internet Things Privacy
HUANG Ling
(College of Electronics and Information Engineering, Nanjing Institute of
Information Technology, Nanjing, Jiangsu 210046)
Abstract IOT(Internet of Things), as an emerging technology, attracts much attention form domestic academia and industry For its trend, this paper describes the basic concept and technical background Its development has an impact on the security and privacy of the involved stakeholders Measures ensuring the architecture"s resilience to attacks, data authentication, access control and client privacy need to be established
Key words Internet of things; privacy
1 物联网:概念和技术背景
物联网(IOT)是一个新兴的基于互联网的信息体系结构,促进商品和服务在全球供应链网络的交流。例如,某类商品的缺货,会自动报告给供应商,这反过来又立即引起电子或实物交付。从技术角度来看,物联网是基于数据通信的工具,主要是RFID(无线电射频识别)标签的物品,通过提供的IT基础设施,促进一个安全和可靠的 “物”的交流的方式。
基于目前普遍的看法,物联网的新的IT基础设施是由EPCglobal和GS1引入的电子产品代码(EPC)。“物”是携带一个特定EPC 的RFID标签的物理对象;基础设施可以给本地和远程的用户提供和查询EPC信息服务(EPCIS)。信息并不完全保存在RFID标签上,通过对象名称解析服务(ONS)的连接和互联。信息可由互联网上的分布式服务器提供,
ONS是权威的(连接元数据和服务),在这个意义上,实体可以拥有―集中―改变对有关EPC信息的控制。从而,该架构还可以作为无处不在的计算的骨干,使智能环境识别和确定对象,并接收来自互联网的资料,以方便他们的自适应功能。
ONS是基于知名的域名系统(DNS)。从技术上讲,为了使用DNS来找到有关物品的信息,该物品的EPC必须转换成DNS可以理解的格式,这是典型的“点”分隔的,由左往右形式的域名。EPC编码语法上是正确的域名,然后在使用现有的DNS基础设施,ONS可以考虑是DNS子集。然而,由于这个原因,ONS也将继承所有的DNS弱点。
2 安全和隐私需求
21 物联网技术的要求
物联网的技术架构对所涉及的利益相关者产生安全和隐私的影响。隐私权包括个人信息的隐蔽性以及能够控制此类信息的能力。隐私权可以看作一个基本的和不可剥夺的人权,或作为个人的权利。用户可能并不知道物体的标签的归属性,并有可能不是声音或视觉信号来引起使用物体的用户注意。因此不需要知道它们个体也可以被跟踪,留下它们的数据或可在其网络空间被追踪。
既然涉及到商业过程,高度的可靠性是必要的。在本文中,对所要求的安全和隐私进行了说明:(1)抗攻击的恢复能力:该系统应避免单点故障,并应自动调节到节点故障;(2)数据验证:作为一项原则,检索到的地址和对象的信息必须经过验证;(3)访问控制:信息供应商必须能够实现对所提供的数据访问控制;(4)客户隐私:只有信息供应商从观察一个特定的客户查询系统的使用可以进行推断,至少,对产品的推断应该是很难进行。
使用物联网技术的民营企业在一般的经营活动将这些要求纳入其风险管理意识中。
22 隐私增强技术(PET)
履行对客户隐私的要求是相当困难的。多项技术已经开发,以实现信息的隐私目标。这些隐私增强技术(PET)的可描述如下。(1)虚拟专用网络()是由商业伙伴的紧密团体建立的外联网。作为唯一的合作伙伴,他们承诺要保密。但是,这个方案不会允许一个动态的全球信息交换,考虑到外联网以外的第三方是不切实际的。(2)传输层安全(TLS),基于一个全球信托机构,还可以提高物联网的保密性和完整性。然而,每个ONS委派都需要一个新的TLS连接,信息搜索由于许多额外的层将产生负面影响。(3)DNS安全扩展(DNSSEC)的公共密钥加密技术记录资源记录,以保证提供的信息来源的真实性和完整性。然而,如果整个互联网界采用它。DNSSEC只能保证全球ONS信息的真实性。(4)洋葱路由对许多不同来源来编码和混合互联网上的数据,即数据可以打包到多个加密层,使用传输路径上的洋葱路由器的公共密钥加密。这个过程会妨碍一个特定的源与特定的互联网协议包匹配。然而,洋葱路由增加了等待时间,从而导致性能问题。(5)一旦提供了EPCIS私人信息检索系统(PIR)将隐瞒客户感兴趣的信息,然而,可扩展性和密钥管理,以及性能问题,会出现在诸如ONS的一个全球性的接入系统中,这使得这种方法变得不切实际的。(6)另一种方法来增加安全性和保密性是同行对等(P2P)系统,它表现出良好的的可扩展性和应用程序的性能。这些P2P系统是基于分布式哈希表(DHT)的。然而,访问控制,必须落实在实际的EPCIS本身,而不是在DHT中存储的数据,因为这两项设计没有提供加密。在这种情况下,使用普通的互联网和Web服务安全框架,EPCIS连接和客户身份验证的加密可以容易地实现,特别是,客户身份验证可以通过发布共享机密或使用公共密钥来实现。
重要的是,附加到一个对象RFID标签可以在稍后阶段被禁用,以便为客户来决定他们是否要使用标签。 RFID标签可及将其放入保护箔网格而禁用,网格称为“法拉第笼”,由于某些频率的无线电信号不能穿过,或将其“杀”死,如移除和销毁。然而,这两个选择有一定的缺点。虽然将标签放在笼子,相对比较安全的,如果客户需要,它需要每一个产品的每个标签都在笼中。某些标签将被忽略并留在客户那里,她/他仍然可以追溯到。发送一个“杀”命令给标签,留下重新激活的可能性或一些识别的信息在标签上。此外,企业可能倾向于为客户提供奖励机制不破坏标签或暗中给他们标签,不用杀死标签,解散标签和可识别对象之间的连接可以实现。ONS上面的信息可被删除,以保护对象的所有者的隐私。虽然标签仍然可以被读取,但是,关于各人的进一步信息,是不可检索。
此外,由RFID撷取的非个人可识别信息需要透明化。有源RFID可以实时跟踪游客的运动,不用识别哪个游客是匿名的 ;然而,在没有任何限制的情况下收集这些资料是否被传统隐私权的法律涵盖,这一问题仍然存在。
人们对隐私的关心的确是合理的,事实上,在物联网中数据的采集、处理和提取的实现方式与人们现在所熟知的方式是完全不同的, 在物联网中收集个人数据的场合相当多,因此,人类无法亲自掌控私人信息的公开。此外,信息存储的成本在不断降低,因此信息一旦产生, 将很有可能被永久保存,这使得数据遗忘的现象不复存在。实际上物联网严重威胁了个人隐私,而且在传统的互联网中多数是使用互联网的用户会出现隐私问题, 但是在物联网中,即使没有使用任何物联网服务的人也会出现隐私问题。确保信息数据的安全和隐私是物联网必须解决的问题,如果信息的安全性和隐私得不到保证,人们将不会将这项新技术融入他们的环境和生活中。
物联网的兴起既给人们的生活带来了诸多便利, 也使得人们对它的依赖性越来越大。如果物联网被恶意地入侵和破坏,那么个人隐私和信息就会被窃取,更不必说国家的军事和财产安全。国家层面从一开始就要注意物联网的安全、可信、隐私等重大问题,如此才能保障物联网的可持续健康发展。安全问题需要从技术和法律上得到解决。
参考文献
[1] 吴功宜智慧的物联网[M]北京:机械工业出版社,2010.
[2] 宋文无线传感器网络技术与应用[M]北京:电子工业出版社,2007.
[3] ITU ITU In ternet Reports 2005: The Intern et of Th ings [R] Tun is, 2005
[4] In tern at ion alTelecomm unicat ion Un ion U IT ITU In ternetR eports 2005: The Internet of Th ings[R]2005所有网络都有一个边界,限制与直接连接到它的设备的通信。因此,如果网络想要与该边界之外的设备,节点或网络通信,则它们需要网关的功能。网关通常被表征为路由器和调制解调器的组合。
网关在网络边缘实现,并管理从该网络内部或外部定向的所有数据。当一个网络想要与另一个网络通信时,数据包将传递到网关,然后通过最有效的路径路由到目的地。除路由数据外,网关还将存储有关主机网络内部路径的信息以及遇到的任何其他网络的路径。网关基本上是协议转换器,促进两个协议之间的兼容性,并在开放系统互连(OSI)模型的任何层上 *** 作。
宏桥高科利用IoT技术,打造一个万物互联、信息共享、智能控制与管理的城市物联网运营管理综合服务系统。系统可与宏桥智慧云盒协作,对接各类智能硬件,形成统一的管理规范,管理运维城市范围内的物联感知设备。提供一系列市政服务治理解决方案,例如智慧停车、应急管理和智慧文旅等。有很多的客户在应用电信物联网卡时常常会碰到的某些难题,例如电信物联网卡充值没法应用、电信物联网卡没有数据信号、物联网卡无法连接互联网、电信物联网卡插到机器设备上没法应用,而这种难题相对而言通常全是一件事,要是把握的相匹配的方式就可以轻轻松松的解决,今日中亿物联网就为诸位详尽的梳理了某些电信物联网卡应用全过程中疑难问题及其解决方法,协助诸位加高效率的解决物联网卡应用全过程中出现的难题。
在应用电信物联网卡的全过程中,许多客户都是碰到插进机器设备没法一切正常连接互联网技术的状况。为何电信物联网卡不可以一切正常上外网?在清除扣费的状况下,通常状况将会是机器设备没法鉴别电信物联网卡,本地网络数据信号较差,机器设备故障指示灯亮。针对公司而言,必须有一个技术专业的电信物联网卡管理系统来的管理方法,尽快 *** 纵步骤。
电信物联网卡不可以恰当连接互联网技术的缘故是啥?
新手使用提示:先充值资费,待包月扣减手机话费后起效,再查寻资费已起效的手机话费,以便一切正常应用,在资费未起效以前,全部应用的总流量全是手机话费的总流量,大家必须要记牢。温馨提醒,不然会导致很多的借款,该卡将被报费。
1 电信物联网卡没有网络,没有数据信号,没有服务项目?
答:拆换机器设备,假如还是那样的难题,那便是物联网卡本身的问题。假如拆换的机器设备能显示信息一切正常,那便是机器设备的问题,那便是查验物联网卡是不是开启,没有开启,都没有数据信号和服务。假如是开了的,就不太可能用了,尽快和商家做补卡处理。
2 买张新电信物联网卡,用了过段时间没法应用。
答:您得到卡后,是不是马上插进卡刚开始应用,假如应用,表明已超出激话的2M免费流量,造成扣费关机、扣费报账、中止应用,能够处理。
3 电信物联网卡充值话费后还是没法应用。
答:你得到卡了吗?您激话时是不是应用了很多激话总流量,造成扣费,随后您刚开始充值,但造成资费总流量没法合理应用,因而没法应用。或是您已充值,不论您是充值几块钱还是1元。要是,则没法应用,因而您务必付款扣费,等候资费扣减,在你可以恰当应用它以前?
4 为何电信物联网卡要在25号以前充值?
答:因为电信物联网卡和集团公司企业的清算期在25日以前,大家务必搜集下月应用的统计数据。假如不应用,电信集团将先中止冻洁。随后,在下月25日至3日之间,大家能够恢复使用了。要是未对电信物联网卡进行充值,物联网卡将会被电信集团公司企业提早冻洁,随后进到撤销步骤。
5 电信物联网卡已充值,资费也已启用,但是没法应用是怎么回事。
答:先了解是不是有欠款,如无欠款,请补充欠款,就能一切正常应用。假如查寻不扣费,资费也合理,表明是移动系统问题,请立即联络物联网技术客服经理处理。
中亿物联网觉得要是公司客户可以明白的了解掌握电信物联网卡的疑难问题,就可以独立髙速的开展物联网业务,尤其是针对某些使用不知名方式购置电信物联网卡的企业而言,通常都没有相应处理的售后维修服务,当碰到某些简易的难题时解决起来都必须花费更多时长,总体的高效率非常不高,公司客户还可以根据物联网卡服务平台开展大批量管理方法,自主查寻电信物联网卡应用状况。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)