1、物聯(lián)網(wǎng)未來(lái)將有三大層次商機(jī)
物聯(lián)網(wǎng)商機(jī)可分為三大層次,第一層是要建立讓所有物件連上網(wǎng)路的m2m(物件對(duì)物件)網(wǎng)路基礎(chǔ)建設(shè),嵌入式網(wǎng)路系統(tǒng)就扮演重要角色,亞信、聯(lián)杰、瑞昱等近3年已成功卡位嵌入式網(wǎng)路ic市場(chǎng),尤其是在10/100m嵌入式乙太網(wǎng)路及usb乙太網(wǎng)路等市場(chǎng)擁有高占有率,將成為最直接的受惠族群。
第二層是終端物件的互聯(lián)架構(gòu),主要是讓各種應(yīng)用終端能夠與其它終端或局端進(jìn)行網(wǎng)路溝通,今年已經(jīng)看得到實(shí)質(zhì)訂單的領(lǐng)域,包括led照明、智慧電網(wǎng)、以ipstb或iptv為主體的三網(wǎng)融合等應(yīng)用。除了亞信及聯(lián)杰等業(yè)者已由基礎(chǔ)架構(gòu)向上分食訂單,主攻應(yīng)用端物聯(lián)網(wǎng)晶片的智原、創(chuàng)意、盛群、f-硅力、笙科、創(chuàng)杰等,均分別在特殊應(yīng)用晶片(asic)、微控制器(mcu)、藍(lán)牙網(wǎng)路等市場(chǎng)擁有一席之地。
第三層則是整合型系統(tǒng)架構(gòu),主要是將軟體或作業(yè)系統(tǒng)整合在硬體中,以利服務(wù)的推動(dòng),這塊市場(chǎng)目前看來(lái)都是由英特爾、蘋果、google等國(guó)際大廠主導(dǎo),但大廠要建立屬于自己的完整生態(tài)系統(tǒng),仍需要各方配合,如google在穿戴裝置推出的googlewear平臺(tái),英特爾以quark處理器為主體建立的edison平臺(tái)等,就與國(guó)內(nèi)華碩、聯(lián)發(fā)科、宏碁等結(jié)盟。
2、物聯(lián)網(wǎng)面臨四大挑戰(zhàn)
與google glass或是可穿戴式生物傳感器等像是暫時(shí)性刺青的技術(shù)相較,基礎(chǔ)建設(shè)是比較不吸引人的話題;但對(duì)于想成為主流的物聯(lián)網(wǎng)技術(shù)來(lái)說(shuō),核心技術(shù)層面上的創(chuàng)新至關(guān)重要。
擺脫智能手機(jī)
對(duì)新進(jìn)廠商來(lái)說(shuō),如果物聯(lián)網(wǎng)市場(chǎng)要充分發(fā)揮潛力,就必須切斷與智能手機(jī)之間的連結(jié);人們就是不想帶著手機(jī)到處走,特別是尺寸比較大的智能手機(jī)。若智能手機(jī)是必備的,可穿戴設(shè)備就只是手機(jī)的配件。
可穿戴設(shè)備需要具備自己的通訊功能,才能打破與手機(jī)之間的連結(jié)并直接與云端聯(lián)機(jī);此外,那些智能型設(shè)備也能相互直接鏈接,而不是透過(guò)云端、也當(dāng)然不要透過(guò) 兩支智能手機(jī)。要變得真正實(shí)用,可穿戴設(shè)備也必要有g(shù)ps功能;試想一支手表不只能告訴你走了幾步路,還能告訴你走了多遠(yuǎn)、海拔高度多高或是爬了幾層階梯。
創(chuàng)新的備用電源/低耗電方案
未來(lái)的可穿戴設(shè)備需要能透過(guò)一些替代方案取得 電源,例如較長(zhǎng)距離的無(wú)線充電、能量采集、太陽(yáng)能,或者是透過(guò)使用者動(dòng)作的能量轉(zhuǎn)換。這些設(shè)備也需要有軟性電池等新型態(tài)的能量?jī)?chǔ)存設(shè)備,而且在質(zhì)量與價(jià)格 上符合商用標(biāo)準(zhǔn);最好還要在支持gps功能的同時(shí),耗電量還能低于現(xiàn)有的解決方案。而上述創(chuàng)新技術(shù)并非科幻小說(shuō)情節(jié),已經(jīng)在開(kāi)發(fā)中。
對(duì)巨量資料的駕馭能力
今日的基礎(chǔ)建設(shè),從無(wú)線網(wǎng)絡(luò)營(yíng)運(yùn)商到數(shù)據(jù)中心、以及兩者之間的所有節(jié)點(diǎn),不足以乘載當(dāng)iot系統(tǒng)成為主流之后所產(chǎn)生的大量數(shù)據(jù)流;這其中牽涉的不只是從各種設(shè)備到云端的數(shù)據(jù)傳輸管道,還包括在云端進(jìn)行所有數(shù)據(jù)處理與儲(chǔ)存的技術(shù)。
目前的數(shù)據(jù)中心架構(gòu)就是沒(méi)有能力處理那些將被產(chǎn)生、且需要處理的異質(zhì)性巨量數(shù)據(jù);而且別忘了,要讓那些大型數(shù)據(jù)中心運(yùn)轉(zhuǎn)也面臨能源供應(yīng)上的挑戰(zhàn)。
挖掘創(chuàng)新能量來(lái)源
這里說(shuō)的創(chuàng)新將會(huì)以多面向的方式來(lái)產(chǎn)出;目前的產(chǎn)業(yè)領(lǐng)導(dǎo)者將會(huì)盡一己之力,不過(guò)恐怕也只能在已經(jīng)有的基礎(chǔ)上循序漸進(jìn)。而創(chuàng)新能量的主要推手將來(lái)自睿智的創(chuàng)業(yè)家,以及愿意承擔(dān)風(fēng)險(xiǎn)、嘗試新業(yè)務(wù)與新創(chuàng)新模式的少數(shù)產(chǎn)業(yè)領(lǐng)導(dǎo)者。
3、未來(lái)物聯(lián)網(wǎng)發(fā)展有6個(gè)重要領(lǐng)域
物聯(lián)網(wǎng)并不是單一的產(chǎn)業(yè),其最終體現(xiàn)在每個(gè)具體的應(yīng)用行業(yè)中。在第五屆中國(guó)物聯(lián)網(wǎng)大會(huì)上,中國(guó)電子學(xué)會(huì)物聯(lián)網(wǎng)專委會(huì)王桓說(shuō),未來(lái)物聯(lián)網(wǎng)發(fā)展有6個(gè)重要領(lǐng)域。
一是智能交通。車聯(lián)網(wǎng)是一個(gè)發(fā)展重點(diǎn),它的市場(chǎng)前景很好,但發(fā)展過(guò)程肯定很曲折。因?yàn)槟壳败嚶?lián)網(wǎng)的行業(yè)應(yīng)用主要是以政府意志推動(dòng),比如裝在危險(xiǎn)運(yùn)營(yíng)車輛或者長(zhǎng)途客車的北斗系統(tǒng),政府為主導(dǎo)肯定發(fā)展順利。但真正的民用市場(chǎng),如合資企業(yè)的汽車,甚至大品牌的汽車,真正裝人車交互系統(tǒng)的也不多,再加上每年上千元的服務(wù)費(fèi),沒(méi)有多少人接受繼續(xù)付費(fèi)的服務(wù),因此按中國(guó)國(guó)情來(lái)分析,車聯(lián)網(wǎng)真正在民用市場(chǎng)上發(fā)展起來(lái),還有很長(zhǎng)的路要走。
二是智能工業(yè)。尤其是指工業(yè)和智能管理,智能管理主要是指智能生產(chǎn)流程的管理和智能物流的管理。
三是智能環(huán)保??諝?、自來(lái)水的質(zhì)量需要通過(guò)物聯(lián)網(wǎng)技術(shù)了解污染情況。
四是智能家居。包括家居安防或者家用機(jī)器人,深圳一些企業(yè)每年可以向歐美國(guó)家出口家用機(jī)器人?,F(xiàn)在掃地家用機(jī)器人每年出口達(dá)到了幾十萬(wàn)臺(tái)的規(guī)模。面向民用的物聯(lián)網(wǎng)應(yīng)用一定是未來(lái)最有希望、最有前途的領(lǐng)域。
五是智能醫(yī)療保健。主要領(lǐng)域是兩個(gè),一個(gè)是可穿戴設(shè)備,另一個(gè)是社區(qū)的便攜醫(yī)療服務(wù)。
六是城市治理體系的現(xiàn)代化。城市治理體系現(xiàn)代化是在最近剛剛結(jié)束的全國(guó)“兩會(huì)”上提出的概念。
發(fā)展物聯(lián)網(wǎng)還面臨著許多挑戰(zhàn),其中既有技術(shù)、標(biāo)準(zhǔn)的原因,也有市場(chǎng)和商業(yè)模式的原因。
中國(guó)電子學(xué)會(huì)物聯(lián)網(wǎng)專家委員會(huì)李安民說(shuō):“挑戰(zhàn)不僅在傳感層,還表現(xiàn)在運(yùn)營(yíng)商網(wǎng)絡(luò)上。”
通信網(wǎng)絡(luò)原來(lái)的設(shè)計(jì)核心是為人際間通信服務(wù)的,它并不匹配于現(xiàn)在物聯(lián)網(wǎng)的許多應(yīng)用。因?yàn)槲锫?lián)網(wǎng)通信特點(diǎn)常常是小流量,但需要永遠(yuǎn)在線,有一些還要求能夠廣泛覆蓋。而運(yùn)營(yíng)商要想可持續(xù)發(fā)展網(wǎng)絡(luò),核心動(dòng)力是要有流量,能夠帶來(lái)數(shù)據(jù),但小流量的大規(guī)模經(jīng)濟(jì)回收就存在問(wèn)題。所以這對(duì)運(yùn)營(yíng)商、對(duì)整個(gè)網(wǎng)絡(luò)提供者提出了非常大的挑戰(zhàn)。
目前物聯(lián)網(wǎng)的商業(yè)模式并不成熟,例如很多地方提出智慧城市的建設(shè),但城市交管局與公安局的數(shù)據(jù)各成系統(tǒng),衛(wèi)生醫(yī)療數(shù)據(jù)信息也都是信息孤島,沒(méi)有形成一個(gè)綜合平臺(tái),數(shù)據(jù)也不開(kāi)放。專家呼吁要搭建一個(gè)真正的數(shù)據(jù)平臺(tái),至于這些數(shù)據(jù)怎么利用、怎么挖掘,應(yīng)交給市場(chǎng)來(lái)做,政府只要制定合理的規(guī)則就可以了。
4、物聯(lián)網(wǎng):企業(yè)需要考慮的七個(gè)風(fēng)險(xiǎn)問(wèn)題
企業(yè)和用戶必須準(zhǔn)備好應(yīng)對(duì)iot的諸多風(fēng)險(xiǎn)問(wèn)題。下面列出了物聯(lián)網(wǎng)領(lǐng)域?qū)⒚鎸?duì)的七個(gè)風(fēng)險(xiǎn)問(wèn)題,并提出了可以幫助企業(yè)應(yīng)對(duì)這些風(fēng)險(xiǎn)的建議。
1).破壞性攻擊和拒絕服務(wù)攻擊
為了避免潛在的運(yùn)行故障和企業(yè)服務(wù)中斷,企業(yè)的重點(diǎn)工作是確保iot設(shè)備的持續(xù)可用性。即使是增加新終端到網(wǎng)絡(luò)這樣看似簡(jiǎn)單的過(guò)程(特別是采用機(jī)器對(duì)機(jī)器通信的自動(dòng)設(shè)備,例如幫助運(yùn)行電站或建立環(huán)境控制的設(shè)備),企業(yè)都必須關(guān)注針對(duì)這些部署在遠(yuǎn)程位置的設(shè)備的物理攻擊。這將要求企業(yè)加強(qiáng)物理安全以防止對(duì)安全外圍之外的設(shè)備的未經(jīng)授權(quán)訪問(wèn)。
破壞性網(wǎng)絡(luò)攻擊(例如拒絕服務(wù)攻擊)可能為企業(yè)帶來(lái)嚴(yán)重后果。如果數(shù)千臺(tái)iot設(shè)備試圖訪問(wèn)企業(yè)網(wǎng)站或者數(shù)據(jù)feed,而發(fā)現(xiàn)其不可用時(shí),企業(yè)曾經(jīng)滿意的客戶將會(huì)感到不滿,這會(huì)導(dǎo)致企業(yè)收入損失、客戶不滿,還可能影響企業(yè)在市場(chǎng)的聲譽(yù)。
iot面臨的很多挑戰(zhàn)與攜帶自己設(shè)備到工作場(chǎng)所趨勢(shì)的挑戰(zhàn)很類似。管理丟失或被盜設(shè)備的功能(無(wú)論是遠(yuǎn)程擦除還是至少禁用其連接)對(duì)于處理受攻擊iot設(shè)備是關(guān)鍵因素。部署這種企業(yè)戰(zhàn)略將能夠幫助減小企業(yè)數(shù)據(jù)落入壞人之手后的風(fēng)險(xiǎn)。其他管理byod的政策也會(huì)有所幫助。
2).了解漏洞的復(fù)雜性
去年,一個(gè)未知攻擊者利用了流行的聯(lián)網(wǎng)嬰兒監(jiān)視器中的已知漏洞來(lái)窺探一個(gè)兩歲小孩。這個(gè)事件表明,iot可能給企業(yè)和消費(fèi)者帶來(lái)巨大的風(fēng)險(xiǎn)。另一個(gè)更具戲劇性的例子是,想象一下,使用溫控器等簡(jiǎn)單iot設(shè)備來(lái)操作核電廠的溫度讀數(shù)。如果攻擊者攻擊了該設(shè)備,后果可能是災(zāi)難性的。因此,了解這些復(fù)雜儀表的漏洞所在及其構(gòu)成的威脅嚴(yán)重性,是非常重要的工作。為了降低這種風(fēng)險(xiǎn),任何涉及iot設(shè)備的項(xiàng)目都必須在設(shè)計(jì)中考慮安全因素,并部署安全控制,以及利用預(yù)先建立的基于角色的安全模型。由于這些設(shè)備可能涉及企業(yè)可能從未見(jiàn)過(guò)的硬件、平臺(tái)和軟件,漏洞的類型也可能也不同于企業(yè)先前面對(duì)的漏洞。企業(yè)絕對(duì)不要低估iot設(shè)備可能帶來(lái)的風(fēng)險(xiǎn)。
3).iot漏洞管理
在iot環(huán)境的另一大挑戰(zhàn)是,弄清楚如何快速修復(fù)iot設(shè)備漏洞以及如何優(yōu)先排序漏洞修復(fù)工作。
由于大多數(shù)iot設(shè)備需要固件升級(jí)來(lái)修復(fù)漏洞,遠(yuǎn)程完成修復(fù)工作將變得復(fù)雜。例如,如果打印機(jī)需要固件升級(jí),it部門不太可能像在服務(wù)器或桌面系統(tǒng)那樣快速地安裝補(bǔ)丁;升級(jí)自定義固件通常需要額外的時(shí)間和精力。
同樣具有挑戰(zhàn)性的是,如何處理iot設(shè)備首次使用時(shí)提供的默認(rèn)登錄憑證。通常情況下,無(wú)線接入點(diǎn)或打印機(jī)等設(shè)備會(huì)使用已知的管理員id和密碼。此外,設(shè)備可能提供一個(gè)內(nèi)置web服務(wù)器,允許管理員遠(yuǎn)程連接、登錄和管理設(shè)備。然而,這是一個(gè)巨大的漏洞,可能讓iot設(shè)備落入攻擊者的手中。對(duì)于這個(gè)問(wèn)題,企業(yè)需要制定嚴(yán)格的調(diào)試過(guò)程,還需要?jiǎng)?chuàng)造一個(gè)開(kāi)發(fā)環(huán)境來(lái)測(cè)試和掃描設(shè)備的初始配置,以發(fā)現(xiàn)其中的漏洞,并在設(shè)備轉(zhuǎn)移到生產(chǎn)環(huán)境之前解決這些問(wèn)題。同時(shí),這還需要合規(guī)團(tuán)隊(duì)來(lái)確認(rèn)設(shè)備已經(jīng)可用于生產(chǎn)環(huán)境,定期測(cè)試安全控制,并確保密切監(jiān)測(cè)和控制對(duì)設(shè)備的任何更改,還有及時(shí)解決任何發(fā)現(xiàn)的操作漏洞。
4).確定和部署安全控制
在it世界,冗余性是關(guān)鍵;如果一個(gè)產(chǎn)品故障了,另一個(gè)產(chǎn)品應(yīng)該能夠接替它。分層安全概念的工作原理與之類似,但這取決于企業(yè)如何分層安全和冗余性來(lái)管理iot風(fēng)險(xiǎn)。例如,在醫(yī)療保健行業(yè),醫(yī)療設(shè)備不僅可以監(jiān)控病人的健康狀態(tài),還能夠基于設(shè)備執(zhí)行的分析來(lái)配藥。我們也不難想象到,如果這些設(shè)備遭受攻擊,后果將多么嚴(yán)重。
企業(yè)所面臨的挑戰(zhàn)在于,對(duì)于這些新興的聯(lián)網(wǎng)設(shè)備,哪些位置需要安全控制,以及如何部署有效地控制。鑒于這些設(shè)備的多樣性,企業(yè)將需要進(jìn)行自定義風(fēng)險(xiǎn)評(píng)估,以發(fā)現(xiàn)有哪些風(fēng)險(xiǎn)以及如何控制這些風(fēng)險(xiǎn),這種風(fēng)險(xiǎn)評(píng)估通常需要依賴于第三方的專業(yè)技術(shù)。這里一個(gè)有趣的例子是,前副總統(tǒng)dick cheney因擔(dān)心恐怖分子會(huì)入侵他體內(nèi)植入的醫(yī)用心臟除顫器實(shí)施致命電擊,而關(guān)閉了該除顫器的遠(yuǎn)程連接功能。遺憾的是,大多數(shù)企業(yè)無(wú)法讓這些設(shè)備離線。在所有情況下,擁抱iot趨勢(shì)的企業(yè)必須定義自己的信息安全控制來(lái)確保對(duì)iot的可接受的充分的保護(hù)。隨著這種趨勢(shì)的日趨成熟,行業(yè)專業(yè)人士肯定會(huì)開(kāi)發(fā)出最佳做法。
5).滿足對(duì)安全分析功能的需求
對(duì)于連接到互聯(lián)網(wǎng)的各種新的wi-fi設(shè)備,企業(yè)將需要收集、匯總、處理和分析海量數(shù)據(jù)。雖然企業(yè)會(huì)在這些數(shù)據(jù)中發(fā)現(xiàn)新的商業(yè)機(jī)會(huì),但這也意味著新的風(fēng)險(xiǎn)。
企業(yè)必須能夠識(shí)別iot設(shè)備上的合法和惡意流量模式。例如,如果企業(yè)試圖下載看似合法的應(yīng)用到其智能手機(jī),而其實(shí)該應(yīng)用包含惡意軟件,企業(yè)最好部署可操作的威脅智能措施來(lái)發(fā)現(xiàn)這種威脅。最佳分析工具和算法不僅能夠檢測(cè)惡意活動(dòng),而且還能夠提高客戶的支持力度,以及改進(jìn)提供給客戶的服務(wù)。
為了迎接這些挑戰(zhàn),企業(yè)必須構(gòu)建正確的工作和流程以提供足夠的安全分析功能。
6).模塊化硬件和軟件組件
在iot的各個(gè)方面都應(yīng)該考慮和部署安全性,從而更好地控制聯(lián)網(wǎng)設(shè)備的部件和模塊。企業(yè)還應(yīng)該預(yù)計(jì)到,攻擊者會(huì)試圖破壞iot設(shè)備的供應(yīng)鏈,植入惡意代碼和其他漏洞,并在設(shè)備部署在企業(yè)環(huán)境后利用它們發(fā)動(dòng)攻擊。企業(yè)可能還有必要為iot設(shè)備采用forrester zero trust等安全模型。
如果可能的話,企業(yè)還應(yīng)該隔離這些設(shè)備到其自身的網(wǎng)段或vlan。此外,微內(nèi)核或管理程序等技術(shù)可與嵌入式系統(tǒng)結(jié)合使用,以在安全泄露事故中隔離系統(tǒng)。
7).快速增加的帶寬需求
根據(jù)palo alto公司進(jìn)行的一項(xiàng)研究顯示,在2011年11月和2012年5月之間,在該供應(yīng)商監(jiān)測(cè)的網(wǎng)絡(luò)中,網(wǎng)絡(luò)流量增加了700%,這主要?dú)w功于流媒體、p2p應(yīng)用和社交媒體。隨著越來(lái)越多的設(shè)備連接到互聯(lián)網(wǎng),這一數(shù)字還將繼續(xù)增加。
然而,對(duì)互聯(lián)網(wǎng)的需求增加可能會(huì)提高業(yè)務(wù)連續(xù)性風(fēng)險(xiǎn)。如果關(guān)鍵應(yīng)用不能獲得其所需的帶寬,消費(fèi)者將獲得糟糕的體驗(yàn),員工工作效率會(huì)受到影響,企業(yè)盈利能力也可能會(huì)下降。
為了確保服務(wù)的高可用性,企業(yè)必須考慮增加帶寬以及提高流量管理和監(jiān)控。這不僅將降低業(yè)務(wù)連續(xù)性風(fēng)險(xiǎn),還可以防止?jié)撛诘膿p失。此外,從項(xiàng)目規(guī)劃的角度來(lái)看,企業(yè)需要進(jìn)行容量規(guī)劃,并檢查網(wǎng)絡(luò)的增長(zhǎng)速度,以確保滿足快速增長(zhǎng)的帶寬要求。