西班牙電信Javier García Puga:通往IoT之路的5大挑戰(zhàn)
在GFIC2017上,亞太物聯(lián)網(wǎng)峰會(huì)高潮迭起。2017年是物聯(lián)網(wǎng)發(fā)展的元年,同時(shí)也象征著下一個(gè)物聯(lián)網(wǎng)時(shí)代即將來(lái)臨,無(wú)論是運(yùn)營(yíng)商、互聯(lián)網(wǎng)平臺(tái)還是各個(gè)終端制造商,都已積極布局智慧家庭或者智慧城市,無(wú)論是LTE,低功耗廣域網(wǎng)還是短距離無(wú)線,都呈現(xiàn)出一個(gè)新的時(shí)代活力,萬(wàn)物互聯(lián)的時(shí)代可能真的就要來(lái)臨。

西班牙電信Telefonica的IoT總監(jiān)Javier García Puga
在活動(dòng)上,西班牙電信Telefonica的IoT總監(jiān)Javier García Puga在會(huì)場(chǎng)上做了許多干貨介紹,講述了西班牙電信在踏上IoT的過(guò)程中,遇上的挑戰(zhàn)與困難,著實(shí)精彩。這里特地分享給國(guó)內(nèi)的物聯(lián)網(wǎng)從業(yè)者,希望能有一些借鑒意義。
物聯(lián)網(wǎng)在2017年的發(fā)展不得不說(shuō)迅速,全球運(yùn)營(yíng)商積極部署IoT解決方案,西班牙電信就是其中之一,西班牙電信率先攜手華為,在智利共同設(shè)立了NB-IoT開(kāi)放實(shí)驗(yàn)室,并且在西班牙巴塞羅那、馬德里等地也先后落地了智能水務(wù)、智慧城市、智能家居等多個(gè)項(xiàng)目。
盡管西班牙電信與中國(guó)的市場(chǎng)有著不同的差異性,但物聯(lián)網(wǎng)的道路殊途同歸,必須具備5個(gè)環(huán)節(jié),也同樣是五大挑戰(zhàn),才能實(shí)現(xiàn)最終實(shí)現(xiàn)物聯(lián)網(wǎng)的應(yīng)用。
首先,IoT是一個(gè)數(shù)據(jù)采集的過(guò)程,從各類的測(cè)量傳感器中獲得信息,可能是溫度、水平以及振動(dòng)等參數(shù),但這些數(shù)據(jù)只是基本參數(shù),你必須將這部分?jǐn)?shù)據(jù)變成有用的信息。
緊接著,采集的信息被傳輸,就需要通過(guò)無(wú)線網(wǎng)絡(luò),上傳到數(shù)據(jù)接收平臺(tái)。
無(wú)論是在平臺(tái)或者后臺(tái)上,數(shù)據(jù)需要通過(guò)一個(gè)有價(jià)值的方式進(jìn)行處理和管理。
接下來(lái)需要分析并且總結(jié)這部分?jǐn)?shù)據(jù),通過(guò)這個(gè)方式能讓物聯(lián)網(wǎng)的世界變得充滿更多的可能性,無(wú)論是資源的優(yōu)化還是創(chuàng)造更多的商業(yè)價(jià)值,簡(jiǎn)單來(lái)說(shuō),將所有設(shè)備連接起來(lái),并不是只讓我們提供一個(gè)結(jié)果,而是建立一種可持續(xù)的進(jìn)步及生態(tài)。Javier表示,這就是為什么,他將這次演講的題目稱之為IoT之路。

在西班牙電信,我們將物聯(lián)網(wǎng)的方向定義為一個(gè)高規(guī)格的IoT技術(shù)參考模型,這個(gè)架構(gòu)將復(fù)雜的IoT分割成四個(gè)主要層和一個(gè)縱觀整個(gè)IoT層級(jí)的安全層。
首先第一層是物理層,在這一層級(jí)里,有包括了傳感器以及傳輸數(shù)據(jù)的終端,同時(shí)有短距離WiFi,Zigbee,Z-Wave或者例如蜂窩以及低功耗的長(zhǎng)距離網(wǎng)絡(luò)。
首先第一層是物理層,在這一層級(jí)里,有包括了傳感器以及傳輸數(shù)據(jù)的終端,同時(shí)有短距離WiFi,Zigbee,Z-Wave或者例如蜂窩以及低功耗的長(zhǎng)距離網(wǎng)絡(luò)。
第二層是IT系統(tǒng),他會(huì)提供一個(gè)智能化的連接層,并確定連接管理平臺(tái)的位置。
在第三層,我們建設(shè)了一個(gè)物聯(lián)網(wǎng)平臺(tái),負(fù)責(zé)處理數(shù)據(jù),用于建設(shè)產(chǎn)品和服務(wù)。
在第四層,IoT的分析層,提供了一系列算法以及機(jī)械學(xué)習(xí)的能力,以成為一些智能化的平臺(tái),獲得一些前所未知的成果。
當(dāng)然第五層就是安全層,橫向于其他所有層,當(dāng)我們意識(shí)到這個(gè)層是必須的時(shí)候,我們?cè)诿恳粚又卸技尤肓税踩缘谋O(jiān)測(cè),以保證端到端的數(shù)據(jù)安全。那么,接下來(lái),在這樣的架構(gòu)中,會(huì)出現(xiàn)哪些挑戰(zhàn)?
首先,第一個(gè)挑戰(zhàn),我們?nèi)绾文軌蜻B接數(shù)以百萬(wàn)計(jì)的可能被部署的物聯(lián)網(wǎng)產(chǎn)品?

傳統(tǒng)蜂窩網(wǎng)絡(luò)是被人與人之間的通信而設(shè)計(jì)的,并且演變至今,成為了大規(guī)模的數(shù)據(jù)傳輸,但是,帶寬越高,通信模塊的復(fù)雜度就越高,功耗就越大,模組成本也會(huì)更高,這就是為什么要提到大規(guī)模寬帶的3G以及LTE轉(zhuǎn)型變革的要求。
在過(guò)去的幾年里,3GPP一直致力于物聯(lián)網(wǎng)環(huán)境下的標(biāo)準(zhǔn)化網(wǎng)絡(luò)建設(shè),也就是現(xiàn)在所說(shuō)的低功耗廣域網(wǎng),即LPWA,目前我們所討論的主要是LTE-M以及NB-IoT。LPWA補(bǔ)充了現(xiàn)有的蜂窩網(wǎng)絡(luò)以及短距離解決方案,為那些只需要有限吞吐量的應(yīng)用提供服務(wù)。這些網(wǎng)絡(luò)的主要特點(diǎn)是:
寬范圍(10km)以及低流量
低模組及設(shè)備(連接)成本
深度室內(nèi)覆蓋
低能耗
西班牙電信目前正在全球范圍內(nèi)部署這些新的低功耗網(wǎng)絡(luò),當(dāng)然,要實(shí)現(xiàn)全球范圍內(nèi)的100%覆蓋,還需要一定的時(shí)間。西班牙電信推出了開(kāi)放物聯(lián)網(wǎng)實(shí)驗(yàn)室開(kāi)放IoT實(shí)驗(yàn)室——Thinx。物聯(lián)網(wǎng)實(shí)驗(yàn)室可以供企業(yè)入駐,并且開(kāi)發(fā)他們新的連接產(chǎn)品及網(wǎng)絡(luò)。目前西班牙電信已經(jīng)在西班牙、智利、巴西以及歐洲及拉丁美洲,建設(shè)了開(kāi)放IoT實(shí)驗(yàn)室。詳情可以參看鏈接:https://iot.telefonica.com/the-thinx

西班牙電信CMP的部分截圖(庫(kù)存及設(shè)備;生命周期管理;遠(yuǎn)程故障檢測(cè);實(shí)時(shí)消耗控制預(yù)警、地理位置以及各種用于集成的API插件)
而接下來(lái)是第二個(gè)挑戰(zhàn),一旦部署了成百上千的設(shè)備,正確的管理他們就變得尤為重要,當(dāng)IoT的服務(wù)提供商希望給用戶提供一些功能的時(shí)候,一些管理的初級(jí)能力能夠通過(guò)連接管理實(shí)現(xiàn)。
連接管理平臺(tái)提供給用戶可能需要的所有工具,以便于讓用戶了解設(shè)備與平臺(tái)之間的通信情況,它允許管理SIM卡的產(chǎn)品周期、存量、位置、流量、能耗、LPWA特征等等,同時(shí),它也提供設(shè)備管理能力以及報(bào)告。同時(shí)擁有一套完整的API方便其與客戶的內(nèi)部系統(tǒng)以及公有云進(jìn)行整合。
西班牙電信目前為全球提供一個(gè)管理連接的平臺(tái),西班牙電信目前遍及了全球18個(gè)國(guó)家,與全球有700多家漫游協(xié)議。
第三大挑戰(zhàn),在物理世界中生成的數(shù)據(jù)、設(shè)備中的應(yīng)用程序集成,如今,這一系列的工作是由云中的IoT平臺(tái)實(shí)現(xiàn)完成的。
但其中有一個(gè)問(wèn)題,我們能夠發(fā)現(xiàn)有很多因?yàn)榕c公有云連接而被折磨的用戶,他們需要使用的安全機(jī)制及協(xié)議可能并不能支持所有的設(shè)備,但與此同時(shí),卻要投入大量的精力和金錢(qián)利用獨(dú)立的憑證或者證書(shū)定制每一個(gè)設(shè)備。

蜂窩網(wǎng)絡(luò)能夠在設(shè)備與公有云之間形成一個(gè)安全的通道。設(shè)備與核心網(wǎng)絡(luò)之間的無(wú)線交互非常安全,并且有能力拓展IPSEC或者M(jìn)PLS VPN到公網(wǎng)或者私有設(shè)施。這樣的組合,從設(shè)備到云,都能提供一個(gè)端到端的安全通道,由網(wǎng)絡(luò)和SIM卡認(rèn)證身份,確定哪些是已經(jīng)被部署在設(shè)備中的可以被信任的HW。
第四個(gè)挑戰(zhàn)來(lái)源于分析。IoT的案例往往會(huì)產(chǎn)生海量數(shù)據(jù),在一些案例中,這些數(shù)據(jù)對(duì)于云沒(méi)有任何意義,但在另一些個(gè)例中,這些數(shù)據(jù)能夠在邊緣就被霧計(jì)算以及邊緣計(jì)算所處理。
邊緣計(jì)算能夠解決一些很有用的案例,但是,需要在什么樣的情況之下采用邊緣計(jì)算呢?
1、超低延遲的關(guān)鍵操作
2、設(shè)備在全球各地分散地區(qū),連接是不充分或者不規(guī)則的
3、設(shè)備創(chuàng)造大量的數(shù)據(jù),但回流到云端并不顯示
4、需要改善安全和數(shù)據(jù)隱私的保護(hù)水平
根據(jù)不同使用情況下的要求(時(shí)延、數(shù)據(jù)量、水平設(shè)備之間的協(xié)調(diào)能力),西班牙電信目前能夠在單一或者多個(gè)場(chǎng)景下的解決方案:
1、在客戶處部署的網(wǎng)關(guān)路由器中提供邊緣智能,Telefonica正在商業(yè)化這些設(shè)備的綁定連接,在盒子中間直接加入IoT的名稱和標(biāo)識(shí)。
2、我們發(fā)現(xiàn)用戶正在從有線的網(wǎng)絡(luò)向無(wú)線網(wǎng)絡(luò)轉(zhuǎn)移,他們?cè)噲D采用WiFi,但WiFi對(duì)于用戶而言可能并不特別友好,這就是為什么Telefonica需要提供LTE專用網(wǎng)絡(luò)的原因,在前期部署蜂窩無(wú)線基站,能夠高質(zhì)量的服務(wù)和覆蓋用戶范圍。LTE同時(shí)也能托管邊緣智能。
3、最后,Telefonica也在公共網(wǎng)絡(luò)中部署智能,稱之為MEC或者多址接入邊緣網(wǎng)絡(luò)。我們正在與同事們一起,嘗試用Onlife網(wǎng)絡(luò)的研發(fā)工作,試著建立一些新的概念。
最后的問(wèn)題是安全,對(duì)Telefonica來(lái)說(shuō),這是最重要的挑戰(zhàn)之一,因?yàn)槿绻荒敲醋觯@會(huì)對(duì)目前西班牙電信所做的所有物聯(lián)網(wǎng)業(yè)務(wù)產(chǎn)生巨大的影響。
安全是物聯(lián)網(wǎng)中的一個(gè)關(guān)鍵性的業(yè)務(wù)問(wèn)題,不可忽略的,針對(duì)于物聯(lián)網(wǎng)的威脅正在逐漸增多。這樣的例子逐年增加。
例如,在2015年,安全分析師能夠有能力掌控一輛遠(yuǎn)程的吉普。Telefonica的Javier表示,如果你沒(méi)看過(guò)這個(gè)視頻,可以去試著看看,真的太神奇了!研究人員通過(guò)破解WiFi車(chē)輛網(wǎng)絡(luò),設(shè)法進(jìn)入到車(chē)輛,并且徹底控制了車(chē)輛。這件事情的發(fā)生,對(duì)FIAT產(chǎn)生了巨大的影響。FIAT不得不做的事情是召回百萬(wàn)的車(chē)輛。
當(dāng)時(shí),同樣的情況也發(fā)生在了特斯拉上,當(dāng)然,特斯拉做了準(zhǔn)備,遠(yuǎn)程更新了固件,并在短時(shí)間內(nèi)解決了問(wèn)題,所以避免了召回車(chē)輛。
當(dāng)然,還有WiFi相機(jī),云寵物玩具,語(yǔ)音信息的盜取等等。

IoT安全將成為物聯(lián)網(wǎng)實(shí)現(xiàn)的重要組成原因
安全問(wèn)題,會(huì)年復(fù)一年的成為人們主要關(guān)注的問(wèn)題,從管理人員到開(kāi)發(fā)人員,所有利益的相關(guān)者都要密切關(guān)注物聯(lián)網(wǎng)的安全問(wèn)題。安全,是部署物聯(lián)網(wǎng)的主要障礙之一。
物聯(lián)網(wǎng)的安全問(wèn)題非常復(fù)雜,因?yàn)樗枰采w整個(gè)物聯(lián)網(wǎng)技術(shù)的堆棧,在每一層上都有一個(gè)挑戰(zhàn)在等著你。
首先的壞消息就是,設(shè)備層面的安全性是具有挑戰(zhàn)的。討論的范圍限于在能源或者計(jì)算上受到限制的設(shè)備,這類設(shè)備以及協(xié)議的多樣化意味著復(fù)雜性,這是保障安全的重要阻礙。這些設(shè)備可能無(wú)人值守,因此,除非您有對(duì)這些設(shè)備進(jìn)行管理,否則執(zhí)行任何修補(bǔ)或者緩和的操作會(huì)非常復(fù)雜,甚至不可能。

當(dāng)然一些好消息是,離云越近,物聯(lián)網(wǎng)的安全就會(huì)越容易,這不是一個(gè)新鮮的東西,加入一個(gè)IT網(wǎng)絡(luò)安全的能力,重要的是啟用,許多產(chǎn)品,例如云寵物玩具,其中重要的問(wèn)題發(fā)生在后端,而本來(lái)可以實(shí)現(xiàn)避免。
然后更好的消息是,在蜂窩網(wǎng)絡(luò)中采用安全解決方案,記得開(kāi)場(chǎng)的時(shí)候說(shuō)的,蜂窩提供端到端的安全性,減少端到端的復(fù)雜性和服務(wù)安全平臺(tái)整合。
Telefonica的Javier表示,我們的愿景是解決所有的物聯(lián)網(wǎng)安全問(wèn)題,提出了三項(xiàng)原則:
首先,依托于蜂窩網(wǎng)絡(luò),通過(guò)設(shè)計(jì)保障LTE網(wǎng)絡(luò),并且為大多數(shù)案例提供強(qiáng)大的安全能力。
第二,應(yīng)用IoT安全最佳的實(shí)踐:GSMA安全指南提供了一個(gè)很好的文案,同樣適用于IoT安全基礎(chǔ),同時(shí)OWASP是后臺(tái)以及網(wǎng)頁(yè)開(kāi)發(fā)的重要資源。
最后同樣重要的,在每一種設(shè)備上測(cè)試案例,安全解決方案在每一個(gè)被污染的傳染器上的作用都會(huì)不同。因此,適用于不同案例的安全措施應(yīng)該不同,每一種情況都會(huì)有成本。
以上就是演講的全部,最后Telefonica的Javier提出兩個(gè)信息,物聯(lián)網(wǎng)非常具有挑戰(zhàn)性,但是Telefonica能夠?qū)崿F(xiàn)并且?guī)椭闾ど螴oT之路。
下一篇:京東方與阿里牽手零售物聯(lián)網(wǎng) 五年內(nèi)銷(xiāo)售額欲達(dá)3000億上一篇:芯訊通湯敏:4G模組將物聯(lián)網(wǎng)帶入黃金發(fā)展時(shí)代
責(zé)任編輯:靳玉鳳