邵澤華
(成都秦川物聯(lián)網(wǎng)科技股份有限公司,四川成都610100)
智能燃?xì)獗砜蛇\(yùn)用的通信技術(shù)包括有線通信技術(shù)和無線通信技術(shù)。隨著無線通信技術(shù)的進(jìn)步,越來越多的智能燃?xì)獗磉x擇使用無線通信技術(shù),克服了有線通信技術(shù)存在的線路敷設(shè)成本高、設(shè)備維護(hù)困難、網(wǎng)絡(luò)擴(kuò)展性差等問題。當(dāng)前在智能燃?xì)獗肀碇羞\(yùn)用的無線通信技術(shù)包括無線局域網(wǎng)通信技術(shù)(Wireless Local Area Networks,WLAN)、無線廣域網(wǎng)通信技術(shù)(Wireless Wide Area Networks,WWAN)以及低功耗廣域網(wǎng)通信技術(shù)(Low Power Wide Area Network,LPWAN)3類,無線通信技術(shù)分類見圖1。
圖1 無線通信技術(shù)分類
在萬物互聯(lián)的大趨勢下,傳統(tǒng)的無線通信技術(shù)已無法滿足萬物互聯(lián)的需要(廣覆蓋、低功耗、大連接等),急需開發(fā)出一種新的物聯(lián)網(wǎng)通信技術(shù)來實(shí)現(xiàn)萬物互聯(lián)。在此需求下,窄帶物聯(lián)網(wǎng)(Narrow Band-Internet of Things ,NB-IoT)通信技術(shù)應(yīng)運(yùn)而生。NB-IoT通信技術(shù)的出現(xiàn)源自于公眾電信運(yùn)營商(以下簡稱電信運(yùn)營商)、通信設(shè)備商、芯片設(shè)計(jì)商的共同努力,是一種全新的基于蜂窩網(wǎng)絡(luò)的窄帶物聯(lián)網(wǎng)技術(shù),是3GPP組織定義的國際標(biāo)準(zhǔn),可直接部署于已有電信網(wǎng)絡(luò)[1]。
① 采用NB-IoT技術(shù)的通信網(wǎng)絡(luò)結(jié)構(gòu)
智能燃?xì)獗鞱B-IoT通信網(wǎng)絡(luò)結(jié)構(gòu)見圖2。智能燃?xì)獗硗ㄟ^電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái),能夠?qū)⒅悄苋細(xì)獗肀矶烁兄畔⑸蟼?,同時(shí)接收燃?xì)夤痉?wù)器下發(fā)的控制信息。
圖2 智能燃?xì)獗鞱B-IoT通信網(wǎng)絡(luò)結(jié)構(gòu)
NB-IoT基站能夠?qū)崿F(xiàn)無線資源的管理(如終端設(shè)備的入網(wǎng)鑒權(quán)等,驗(yàn)證設(shè)備是否具有訪問網(wǎng)絡(luò)和系統(tǒng)的權(quán)利,防止非法設(shè)備接入網(wǎng)絡(luò)占用網(wǎng)絡(luò)資源)以及對經(jīng)過的數(shù)據(jù)流進(jìn)行加密,并將加密后的數(shù)據(jù)通過網(wǎng)關(guān)處理后上傳。
電信運(yùn)營商提供的網(wǎng)關(guān)包含服務(wù)網(wǎng)關(guān)(Serving Gateway,S-GW)和分組數(shù)據(jù)網(wǎng)關(guān)(PDN Gateway, P-GW)。S-GW負(fù)責(zé)對智能燃?xì)獗硗ㄐ胚M(jìn)行管理,包括連接的建立和釋放,能夠?qū)崿F(xiàn)服務(wù)質(zhì)量控制,儲(chǔ)存智能燃?xì)獗斫K端上下文信息(包括智能燃?xì)獗斫K端的標(biāo)志信息、通信網(wǎng)元地址等)。P-GW網(wǎng)關(guān)負(fù)責(zé)對外部數(shù)據(jù)網(wǎng)絡(luò)的連接進(jìn)行管理,實(shí)現(xiàn)外部數(shù)據(jù)網(wǎng)絡(luò)的入網(wǎng)鑒權(quán),實(shí)現(xiàn)電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)與燃?xì)夤痉?wù)器的連接。
燃?xì)夤痉?wù)器對接收到的表端感知數(shù)據(jù)進(jìn)行分類、計(jì)算等處理,并將處理后的數(shù)據(jù)信息存儲(chǔ)于本地,方便隨時(shí)調(diào)用。燃?xì)夤痉?wù)器通過對接收到的表端數(shù)據(jù)進(jìn)行分析,實(shí)現(xiàn)對表端狀態(tài)的感知,進(jìn)而實(shí)現(xiàn)對表端的管理。同時(shí)燃?xì)夤痉?wù)器能夠接收燃?xì)庥脩舭l(fā)來的查詢信息以及控制信息,實(shí)現(xiàn)對燃?xì)庥脩舻姆?wù)和依據(jù)燃?xì)庥脩粢庠笇Ρ矶说目刂啤?/p>
② NB-IoT應(yīng)用在智能燃?xì)獗碇械膯栴}
采用NB-IoT通信技術(shù)的智能燃?xì)獗硗ㄐ啪W(wǎng)絡(luò)與采用其他無線通信技術(shù)的智能燃?xì)獗硗ㄐ啪W(wǎng)絡(luò)相比,一個(gè)顯著特點(diǎn)是智能燃?xì)獗砼c運(yùn)營商基站通信這一環(huán)節(jié)不需要獨(dú)立組網(wǎng),即智能燃?xì)獗砟軌蚺c電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)直接通信,保證了信息在傳輸中的通信安全,但存在如下問題。
a.缺少必要的交易鑒權(quán)機(jī)制。NB-IoT通信技術(shù)作為受控頻段的需付費(fèi)的可靠通信技術(shù),在其基站覆蓋的網(wǎng)絡(luò)內(nèi)任何一個(gè)經(jīng)實(shí)名認(rèn)證的通信節(jié)點(diǎn)均有權(quán)合法通信,隨時(shí)隨地可以通過網(wǎng)絡(luò)識(shí)別其合法身份獲得通信權(quán),保障通信安全。但缺少業(yè)務(wù)安全保障能力,不能對燃?xì)夤?燃?xì)夤痉?wù)器)和燃?xì)庥脩粼O(shè)備(智能燃?xì)獗?之間的燃?xì)饨灰椎暮戏ㄐ赃M(jìn)行識(shí)別,導(dǎo)致出現(xiàn)問題時(shí)燃?xì)庥脩艋蛉細(xì)夤竞戏ê贤瑹o法正常履行,影響燃?xì)夤緲I(yè)務(wù)的正常開展。如攻擊者獲取NB-IoT基站通信權(quán)后,通過模擬燃?xì)夤痉?wù)器向智能燃?xì)獗戆l(fā)送非法數(shù)據(jù),由于電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)中的網(wǎng)關(guān)只能對通信進(jìn)行鑒權(quán),無法知道通信的對象是否合法,即無法實(shí)現(xiàn)交易鑒權(quán),致使非法數(shù)據(jù)可以直接到達(dá)智能燃?xì)獗?,給智能燃?xì)獗肀矶藬?shù)據(jù)安全和燃?xì)馐褂冒踩斐赏{。因此除了對通信權(quán)進(jìn)行識(shí)別外,還應(yīng)當(dāng)對燃?xì)夤竞腿細(xì)庥脩綦p方交易權(quán)進(jìn)行識(shí)別。
b.缺乏燃?xì)鈹?shù)據(jù)專業(yè)處理能力。電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)中的網(wǎng)關(guān)實(shí)質(zhì)上屬于網(wǎng)絡(luò)管理平臺(tái),可對網(wǎng)絡(luò)的建立和釋放進(jìn)行管理,能夠保證燃?xì)鈹?shù)據(jù)在傳輸中的安全。但電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)網(wǎng)關(guān)并無專門用于處理分析燃?xì)鈹?shù)據(jù)的功能,而出于商業(yè)機(jī)密考慮,燃?xì)夤疽膊幌M谌絽⑴c燃?xì)鈹?shù)據(jù)的處理分析,這就導(dǎo)致電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)將傳輸來的所有數(shù)據(jù)全部傳輸?shù)奖矶?,由表端進(jìn)行處理,對表端提出了更高要求,需要在表端內(nèi)置專業(yè)的燃?xì)鈹?shù)據(jù)處理模塊。
c.技術(shù)成熟度不夠。在實(shí)際應(yīng)用中還需對NB-IoT通信模塊(如通信協(xié)議等)進(jìn)行不斷升級(jí)優(yōu)化,會(huì)對企業(yè)制品和已服役的產(chǎn)品產(chǎn)生影響,同時(shí)電信運(yùn)營商網(wǎng)絡(luò)升級(jí)和NB-IoT模塊升級(jí)無法做到完全同步,容易出現(xiàn)電信運(yùn)營商網(wǎng)絡(luò)升級(jí)后,因表端通信模塊未能及時(shí)同步升級(jí),對燃?xì)夤菊I(yè)務(wù)開展造成影響,無法為燃?xì)庥脩籼峁└咝?、?yōu)質(zhì)的服務(wù)。
① 內(nèi)置網(wǎng)關(guān)的智能燃?xì)獗斫Y(jié)構(gòu)
NB-IoT通信技術(shù)適合應(yīng)用于智能燃?xì)獗淼耐ㄐ?,能很好地解決智能燃?xì)狻奥?lián)”的問題,與傳統(tǒng)無線通信技術(shù)相比,具有無可比擬的優(yōu)勢。但同時(shí)要認(rèn)識(shí)到,NB-IoT通信技術(shù)缺乏對表端的管理功能,在實(shí)際應(yīng)用中需與內(nèi)置網(wǎng)關(guān)的智能燃?xì)獗硐嘟Y(jié)合。
內(nèi)置網(wǎng)關(guān)的智能燃?xì)獗斫Y(jié)構(gòu)見圖3。智能燃?xì)獗淼木W(wǎng)關(guān)與感知模塊和控制模塊相連,并外接天線。網(wǎng)關(guān)可以處理感知模塊傳輸來的感知信息,包括流量信息、溫壓信息、時(shí)鐘信息等;同時(shí)能夠通過天線接收到燃?xì)夤痉?wù)器發(fā)送來的控制信息,如關(guān)閥信息、鎖定信息、充值信息等,網(wǎng)關(guān)對這些信息進(jìn)行處理后傳輸給控制模塊,由控制模塊控制智能燃?xì)獗淼墓ぷ鳡顟B(tài)。
圖3 內(nèi)置網(wǎng)關(guān)的智能燃?xì)獗斫Y(jié)構(gòu)
② 網(wǎng)關(guān)結(jié)構(gòu)及功能
網(wǎng)關(guān)結(jié)構(gòu)見圖4。
圖4 網(wǎng)關(guān)結(jié)構(gòu)
各單元功能如下。
a.主控單元:用于接收及發(fā)送請求指令、控制指令和業(yè)務(wù)數(shù)據(jù),實(shí)現(xiàn)表端感知信息的上傳和遠(yuǎn)程控制信息、查詢信息的接收。主控單元與圖3中的感知模塊、控制模塊、天線交換數(shù)據(jù),圖4中未出畫。
b.設(shè)備配置單元:用于接收主控單元的控制指令以及向主控單元上傳請求指令,實(shí)現(xiàn)對智能燃?xì)獗砀髂K工作狀態(tài)的管理。
c.通信協(xié)議適配單元:用于將燃?xì)夤痉?wù)器下發(fā)的控制指令和業(yè)務(wù)數(shù)據(jù)信息的格式轉(zhuǎn)換為主控單元能夠接收的格式,以及將主控單元上傳的請求指令和業(yè)務(wù)數(shù)據(jù)信息的格式轉(zhuǎn)換為燃?xì)夤痉?wù)器能夠接收的格式。
d.標(biāo)志管理單元:實(shí)現(xiàn)網(wǎng)關(guān)標(biāo)志、燃?xì)獗砘順?biāo)志、控制模塊標(biāo)志、感知模塊標(biāo)志以及網(wǎng)絡(luò)地址標(biāo)志的統(tǒng)一識(shí)別,實(shí)現(xiàn)各類標(biāo)志的讀取、配置等功能。標(biāo)志管理單元將識(shí)別到的各類標(biāo)志與網(wǎng)關(guān)接收到NB-IoT基站標(biāo)志以及燃?xì)夤痉?wù)器標(biāo)志在主控單元中進(jìn)行比對,結(jié)合安全單元功能,實(shí)現(xiàn)通信鑒權(quán)和交易鑒權(quán)。
e.狀態(tài)管理單元:用于傳輸燃?xì)夤痉?wù)器獲取的網(wǎng)關(guān)設(shè)備狀態(tài)信息以及業(yè)務(wù)應(yīng)用的狀態(tài)信息的請求指令,同時(shí)也可主動(dòng)定期向燃?xì)夤痉?wù)器上傳網(wǎng)關(guān)設(shè)備狀態(tài)信息指令以及業(yè)務(wù)應(yīng)用的狀態(tài)信息指令,實(shí)現(xiàn)燃?xì)夤痉?wù)器對智能燃?xì)獗磉\(yùn)行狀態(tài)的感知。
f.安全單元:安全單元主要負(fù)責(zé)防爆安全管理以及信息安全管理。防爆安全管理是對智能燃?xì)獗淼漠惓S脷鉅顟B(tài)進(jìn)行識(shí)別,并將異常信息傳輸給主控單元,由主控單元決定采取的防范措施,最終保障燃?xì)庥脩舻娜細(xì)馐褂冒踩?。信息安全管理是對智能燃?xì)獗斫邮盏降耐獠啃畔⑦M(jìn)行識(shí)別、過濾,防止非法的控制信息被錯(cuò)誤執(zhí)行,同時(shí)對上傳的表端感知信息進(jìn)行加密,防止信息被竊取。
g.時(shí)鐘同步單元:時(shí)鐘同步單元與主控單元通信,用于接收主控單元下發(fā)的時(shí)鐘同步指令以及主動(dòng)向主控單元上傳請求同步指令,保障智能燃?xì)獗肀矶藭r(shí)鐘與燃?xì)夤痉?wù)器時(shí)鐘同步,以提高通信效率和保障計(jì)量公平。
h.性能管理單元:用于向主控單元傳輸自動(dòng)檢測及維護(hù)的控制指令,同時(shí)傳輸由燃?xì)夤痉?wù)器發(fā)起的獲取網(wǎng)關(guān)性能數(shù)據(jù)的請求指令以及采集主控單元的性能參數(shù)。
i.業(yè)務(wù)協(xié)議適配單元:將主控單元下發(fā)的控制指令和業(yè)務(wù)數(shù)據(jù)信息的信息格式轉(zhuǎn)化為各管理單元能夠接收的格式,以及將網(wǎng)關(guān)內(nèi)各管理單元發(fā)送的請求指令和業(yè)務(wù)數(shù)據(jù)信息的格式轉(zhuǎn)換為主控單元能夠接收的格式。
j.業(yè)務(wù)應(yīng)用單元:業(yè)務(wù)應(yīng)用單元與主控單元通信,用于對網(wǎng)關(guān)內(nèi)部的應(yīng)用程序進(jìn)行管理,包括應(yīng)用加載、安裝、監(jiān)控、卸載、啟用、停用、升級(jí)等,保障通信的正常進(jìn)行,防止因電信運(yùn)營商網(wǎng)絡(luò)升級(jí)而表端應(yīng)用程序升級(jí)滯后造成無法正常通信。
③ 信息交互流程
智能燃?xì)獗砼c燃?xì)夤痉?wù)器的交互信息包括上行報(bào)文和下行報(bào)文,上行報(bào)文是指智能燃?xì)獗硐蛉細(xì)夤痉?wù)器上傳的信息數(shù)據(jù),下行報(bào)文是指燃?xì)夤痉?wù)器向智能燃?xì)獗硐掳l(fā)的信息數(shù)據(jù)。智能燃?xì)獗砼c燃?xì)夤痉?wù)器的通信分為主動(dòng)通信和被動(dòng)通信兩種,主動(dòng)通信是指智能燃?xì)獗碓谔囟ㄇ榫诚?如表端出現(xiàn)安全隱患等)或定時(shí)向燃?xì)夤痉?wù)器上傳信息,被動(dòng)通信是指燃?xì)夤痉?wù)器向智能燃?xì)獗戆l(fā)送信息后,智能燃?xì)獗聿畔蛉細(xì)夤旧蟼餍畔?。?nèi)置網(wǎng)關(guān)智能燃?xì)獗硇畔⒔换チ鞒桃妶D5。
a.燃?xì)夤痉?wù)器向智能燃?xì)獗肀矶税l(fā)送查詢、設(shè)置、控制等信息,可通過電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)傳輸給智能燃?xì)獗?,這些信息稱為下行報(bào)文信息,下行報(bào)文信息經(jīng)過兩次加密,最終由智能燃?xì)獗砭W(wǎng)關(guān)對下行報(bào)文信息進(jìn)行解析、儲(chǔ)存,通過與感知模塊和控制模塊標(biāo)志比對后完成交易鑒權(quán),形成控制指令后下發(fā)至感知模塊和控制模塊,完成對智能燃?xì)獗淼牟樵?、配置和控制?/p>
圖5 內(nèi)置網(wǎng)關(guān)智能燃?xì)獗硇畔⒔换チ鞒?/p>
b.在感知模塊和控制模塊執(zhí)行命令完成后,會(huì)形成應(yīng)答報(bào)文,即反饋信息傳輸至網(wǎng)關(guān),通過與燃?xì)夤痉?wù)器標(biāo)志、IP地址等比對后完成交易鑒權(quán),然后進(jìn)行加密、存儲(chǔ)處理,形成上行報(bào)文信息,經(jīng)由電信運(yùn)營商傳感網(wǎng)絡(luò)通信平臺(tái)二次加密后傳輸至燃?xì)夤痉?wù)器,由燃?xì)夤痉?wù)器對上行報(bào)文信息進(jìn)行解析、儲(chǔ)存等處理,為下一條報(bào)文作準(zhǔn)備。
報(bào)文信息包含標(biāo)志、簽名等特異性信息,用以完成通信鑒權(quán)和交易鑒權(quán),傳輸中的報(bào)文信息以密文形式存在,用以保障通信信息安全。