课时1:IoT设备接入基础(五)

简介: IoT设备接入基础

阿里云物联网平台入门训练营:课时1:IoT设备接入基础(五)

课程地址https://developer.aliyun.com/trainingcamp/5fe77ddd74f743ebad9dbc8c5f47be9a?spm=a2c6h.26142516.J_2566289780.2.37c67cbd7bCsFs

课时1:IoT设备接入基础(五)

比如我支持PUB支持QOSPUB只是支持比较简单的发布消息,就是说我发的消息的的时候,那我就不管你是什么以QOS为准。

我们还支持了另外一个特性,就是说在业务服务器往设备调用的时候,我们支持了一个RRPC,,RRPC模式类似于HTTP

就是我在业务服务器,如果我要获取设备的一个特性,我通过类似于HTTP调用我们就会整条链路同步的等到设备结果返回,其实就是response的一种模式。

MQTT5.0的特性

现在的话阿里云还支持MQTT5.0的一些特性,特性的话主要是主要是有5个。

第一个:是报文长度的一个设置。

第二个:是UserProperly,就是用户属性MQTT5.0,这个主要是为了解决,因为比如说像MQTT3.0假如说你要设备上面要传一些特性或者一些东西上来其实没法传上来,你只能在ID里面做扩展,但是ID里面其实扩展起来不适合,就是做起来会比较麻烦,所以说我们这次就是5.0的话,支持就是UserProperly的话,可以以Key的形式来填各种属性数据。

第三点:新增了一个响应模式,比如说响应主题就是让设备端支持RQSRSBS。原来说MQTT都是通过PUB,SUB来做一些。假如说你要通过一个PABE消息要等服务器返回一个消息的话,那其实你要做RQSRSBS,你要请求相应的这种模式只能通过业务上层去保障这个你的PUB,SUB在同一个里面你才能做这种请求响应模式,MQTT5.0支持直接在协议上面原生支持,就是这种请求响应的一种模式是设备响应的请求下那种一种通信方式。

第四点:增加了一些返回码,就是说更多的一些返回码。比如说我们以前在设备界面在MQTT界面失败的时候,其实MQTT它其实返回的错误码是很少的,只有只有那么四五个。然后MQTT5.0针对错误做了细分基本上能包含现阶段所有功能的一些错误信息,相对来说会更好一点。

第五点:主要是用来解决就是TAOPEKE话,因为TAOPEKE比如说像阿里云现在MQTT TAOPEKE都是比较长的,它里面包含了PK DN这种东西都整个 TAOPEKE就比较长,然后5.0的话可以把TAOPEKE转成一个一个整形数字,这样在传输的过程当中可以减少MQTT的暴露一个长度,主要就是为了解决网络的流量问题。

好,这个的话就是阿里云MQTT的一个能力的介绍。

 image.png

 设备接入-接入模式

然后说一下,我们怎么来用这些能力,我们总共提供了核心的有六种接入模式。

第一种:一机一密

一机一密就是相当于你需要每个设备都烧录一个平台身份,一个设备身份。安全性会比较高,但是他在烧录的时候,因为你每一个设备都要烧录不同的身份,那在烧录的时候对厂商来说就相当于你要有自己一套程序去管理这个设备。

比如说我不能把同一个设备,同一个身份烧到不同的设备里面,那可能到时候就会有一些设备之间的护体,可能会引起一些安全性的问题。

比如说我两个设备都是摄像头设备,那你如果把同一个身份烧到两个设备里面去,但到时候可能就会有一些隐私方面的问题,所以说对烧录的要求会比较高。但是它一机一密相对来说安全性会会比较高一点,但是对厂商来说烧录的要求会比较高。

第二种:一型一密

一型一密就是所有的设备都烧录同一个PK和同一个PS,那就相当于是我所有的一批同一产品下面的所有设备我都用同一个产品型号,同一个密码,我通过这种方式我在烧录的时候很方便,在认证的时候就相当于通过一些动态注册的方式,就是说我在每次认证的时候我通过我在设备上面我自己生成一个DN,然后在你认证的时候,你通过PK PS对这个通道加密,然后把这个DN注册到平台上面来,然后平台就会把设备对应的DS返回给你。

这样就相当于你最终还是用了平台的身份包括PK DS,就相当于是你在烧录的时候会简化很多,就相当于你在烧录只要烧录PK PS,但是这种方式的话也会对一些安全性带来隐患,因为就相当于所有设备都是烧录的是同一个PK PS,一旦一个设备被破解了那可能就是整一批设备可能会被破解,就是在安全性上面还是有一定的隐患。

适用于那种对安全性要求不高的设备,可能会采用一型一密,因为在烧录的时候比较简单。

第三种:直连:x.509证书

就是相当于设备上面不烧录平台的身份了,就烧录的是一张x.509的证书,这个的话会安全性会比较高。

因为x.509x证书是通过双向认证,双向认证对整个安全来说其实是相当于是我服务端要认证设备端,设备端也要认证我服务端。这个整个TOS对现有的安全保障还是比较高的,现在x.509基本上可能会用在一些支付产品上面,或者对安全性要求非常高的一些东西。但是他的代价也会比较大,就是在建联的时候你传输要传输两份数据,相当于证书也要传输两份证书,然后对整个设备的一些内存,RAM或者对CPU都会有比较高的要求,相对来说X.509只适用于在安全性要求非常高的一些场景。

第四种:直连:ID2

是它其实跟X.509也差不多,但是它唯一的区别就是可以在设备建立连接的时候可以不用传证书,就说不管是设备还是服务端是不用传证书,在网络开销上面会低一点,它的安全性跟X.509基本上是同一级的。

第五种:分直联和网关

直联身份就是直联的时候怎么去预知设备上面的身份,包括机密,x.509ID2都是可以直连的。

网关它其实本身也是直连的,就说网关也是直接连到我们的平台,但是网关做的更多的事情是局域网的一些子设备上线。

然后子设备的话,我们现在子设备上线是通过消息,就相当于我是我是通过MQTTPAP来支持子设备的上线,子设备上线也支持一机一密和一型一密。

网关它其实是直连的,它其实支持上面说的四种所有所有的身份类网关都是可以支持的。就是但是子设备的话,它是只支持这两种一机一密和一型一密。

因为像ID2x.509这两种模式都是其实在建通道的时候做了一个认证,然后子设备我们不是建通道,是通道建完以后发pabe消息的时候才能子设备上线,子设备上线都是在pabe消息里面做的,所以说他其实跟通道已经没关系了,所以说子设备只支持这两种模式一机一密和一型一密。

相关实践学习
消息队列RocketMQ版:基础消息收发功能体验
本实验场景介绍消息队列RocketMQ版的基础消息收发功能,涵盖实例创建、Topic、Group资源创建以及消息收发体验等基础功能模块。
消息队列 MNS 入门课程
1、消息队列MNS简介 本节课介绍消息队列的MNS的基础概念 2、消息队列MNS特性 本节课介绍消息队列的MNS的主要特性 3、MNS的最佳实践及场景应用 本节课介绍消息队列的MNS的最佳实践及场景应用案例 4、手把手系列:消息队列MNS实操讲 本节课介绍消息队列的MNS的实际操作演示 5、动手实验:基于MNS,0基础轻松构建 Web Client 本节课带您一起基于MNS,0基础轻松构建 Web Client
相关文章
|
8月前
|
网络协议 物联网 5G
K3S 系列文章 -5G IoT 网关设备 POD 访问报错 DNS 'i/o timeout' 分析与解决
K3S 系列文章 -5G IoT 网关设备 POD 访问报错 DNS 'i/o timeout' 分析与解决
|
3月前
|
人工智能 安全 物联网
|
5月前
|
存储 监控 安全
使用IoT设备优化家庭生活的技术探索
【8月更文挑战第4天】IoT设备以其智能化、便捷性和高效性,正逐步成为现代家庭不可或缺的一部分。从智能照明到智能安防,从智能恒温器到智能厨房,再到智能语音助手,这些设备不仅优化了我们的家庭生活,还提升了我们的生活质量和幸福感。随着技术的不断进步和应用场景的不断拓展,我们有理由相信,未来的智能家居将会更加智能、更加人性化,为我们的生活带来更多惊喜和便利。
|
4月前
|
机器学习/深度学习 人工智能 算法
物联网(IoT)就像是一个大型派对,无数的设备都在欢快地交流着信息
【9月更文挑战第4天】在这个万物互联的时代,物联网(IoT)犹如一场盛大的派对,各类设备欢聚一堂。然而,如何让这些设备互相理解并协同工作呢?这就需要机器学习与人工智能的助力。例如,智能空调通过学习你的使用习惯来调节温度,使你更加舒适;智能安防系统则能识别异常行为并及时报警,保障家庭安全。此外,智能农业、交通等领域也因机器学习和人工智能的应用变得更加高效。下面通过一个简单的温度预测代码示例,展示机器学习在物联网中的实际应用,让我们一起感受其强大潜力。
73 0
|
5月前
|
存储 SQL JSON
【Azure IoT Hub】从设备端如何向IOT发送海量数据,可以使用从设备到IoT连接的直接传输吗?如何把IoT Hub中的数据存储到Azure Storage中?
【Azure IoT Hub】从设备端如何向IOT发送海量数据,可以使用从设备到IoT连接的直接传输吗?如何把IoT Hub中的数据存储到Azure Storage中?
|
7月前
|
传感器 安全 物联网
物联网(IoT)设备的硬件选型与集成技术博文
【6月更文挑战第28天】物联网设备硬件选型与集成聚焦关键要素:功能匹配、性能稳定性、兼容扩展及成本效益。嵌入式系统、通信协议、数据处理和安全性技术确保集成效果,支撑高效、智能的IoT系统,驱动家居、城市与工业自动化变革。
|
8月前
|
安全 物联网 测试技术
构建未来:Android与IoT设备的无缝交互深入探索软件自动化测试的未来趋势
【5月更文挑战第30天】在物联网(IoT)技术快速发展的当下,Android系统因其开放性和广泛的用户基础成为了连接智能设备的首选平台。本文将探讨如何通过现代Android开发技术实现智能手机与IoT设备的高效、稳定连接,并分析其中的挑战和解决方案。我们将深入挖掘Android系统的底层通信机制,提出创新的交互模式,并通过实例演示如何在Android应用中集成IoT控制功能,旨在为开发者提供一套可行的指导方案,促进IoT生态系统的进一步发展。
|
8月前
|
安全 物联网 Android开发
构建未来:Android与IoT设备的无缝集成
【5月更文挑战第10天】 在数字化时代的浪潮中,智能设备与互联网的结合日益紧密。本文深入探讨了Android系统如何通过其开放性和灵活性成为连接物联网(IoT)设备的关键枢纽。我们将分析Android平台与IoT设备集成的技术途径,探索它们如何共同塑造智能家居、可穿戴技术以及工业自动化等领域的未来。文中不仅阐述了当前的发展状况,还展望了未来的发展趋势,特别是安全性和隐私保护方面的挑战及对策。
164 1
|
8月前
|
消息中间件 弹性计算 物联网
【阿里云弹性计算】阿里云ECS在IoT领域的应用:支撑大规模设备连接与数据处理
【5月更文挑战第26天】阿里云ECS是弹性计算服务,支持IoT设备的连接与数据处理。通过MQTT协议实现设备快速接入,配合消息队列处理异构实时数据。ECS可用于部署数据处理工具、应用服务,如智能家居控制系统,通过弹性伸缩适应负载变化。结合阿里云其他服务,ECS为IoT提供完整解决方案,助力企业数字化转型。
112 0
|
8月前
|
新零售 JSON 物联网
振南技术干货集:制冷设备大型IoT监测项目研发纪实(7)
振南技术干货集:制冷设备大型IoT监测项目研发纪实(7)

热门文章

最新文章