”工欲善其事,必先利其器。“—孔子《论语.录灵公》
首页 > 编程 > 使用 Go IoT 平台确保物联网数据完整性

使用 Go IoT 平台确保物联网数据完整性

发布于2024-11-08
浏览:337

Securing IoT Data Integrity with Go IoT Platform

翻译:

Go IoT 开发平台是使用 Go 编程语言开发的免费、高效、可扩展的物联网 (IoT) 解决方案。平台支持MQTT、HTTP、WebSocket、COAP、TCP/IP等数据传输协议,并提供基于JavaScript的报警功能和数据统计服务的轻量级配置工具。

官网:http://iot-dev-egi.pages.dev/

仓库地址:https://github.com/iot-ecology/go-iot-platform

我们正在寻找React开发工程师;欢迎您的参与。

活动说明

EMQX 可以随时接收来自多个设备的秒级数据报告,但这可能不符合正常的业务流程。例如,正常情况下,设备可能每5分钟上报一次数据。为了识别上报设备是否合法,我们需要一种方法来检测该设备是否可能是恶意设备,故意频繁上报数据,影响 EMQX 的稳定性。

Go物联网开发平台解决方案

物理设备详细信息:物理设备详细信息(DeviceInfo)中有两个关键字段:推送间隔(秒)和推送时间错误(秒)。通过这两个字段,我们可以判断设备的上报行为是否异常,并进行后续的逻辑处理。

计算方法

要计算设备的上报率是否在推送间隔和误差之内,以及是否在误差之外,我们首先需要定义一些变量和条件:

  1. 设备的推送间隔表示为 ( T )(秒)。
  2. 设备的推送时间误差表示为 ( E )(秒)。
  3. 设备的实际推送间隔表示为 ( T_{\text{actual}} )(秒)。

0. 实际推送间隔的计算

  1. 首次推送时间戳:设备首次推送数据的时间( T_{\text{1}} )。
  2. 第二次推送时间戳:设备第二次推送数据的时间( T_{\text{2}} )。
  3. 实际推送间隔: ( T_{\text{实际}} = T_2 - T_1 )

1. 是否在推送间隔内以及误差的计算

如果实际推送间隔( T_{\text{actual}} )满足以下条件,则认为设备的速率在推送间隔内并且存在错误:
[ T - E \leq T_{\text{实际}} \leq T E ]

2. 是否外部误差的计算

如果实际推送间隔( T_{\text{actual}} )不满足上述条件,则设备的速率被认为在误差之外,即:
[ T_{\text{实际}} T E ]

计算示例

认为:

  • 推送间隔(T = 60)秒
  • 推送时间误差(E = 5)秒
  • 设备于2024年9月20日10:00:00发送第一条数据(即( T_1 ))
  • 设备于2024年9月20日10:01:05(即( T_2 ))发送第二条数据

计算 ( T_{\text{实际}} )

[ T_{\text{实际}} = (10:01:05 - 10:00:00) = 65 \text{秒} ]

检查是否在推送间隔内以及错误:

[ 60 - 5 \leq 65 \leq 60 5 ]
[ 55 \leq 65 \leq 65 ]
由于 ( 55 \leq 65 \leq 65 ) 成立,因此设备的速率在推送间隔和误差范围内。

检查是否有外部错误:

由于 ( 65 ) 不小于 ( 60 5 ),因此设备的速率不在误差范围内。

通过该方法,可以准确计算出设备的实际推送间隔,并进一步分析是否符合设定的推送间隔以及错误规则。

问题处理

通过前面提到的计算方法,我们可以判断上报的数据是否符合预期的推送间隔和误差范围。一般来说,符合这个范围的数据被认为是正常的,需要进行处理,而超出这个范围的数据可能被认为是异常的,应该被丢弃。在Go物联网开发平台中,针对此类异常数据,我们将采取以下措施:

  1. 数据丢弃:直接丢弃超出推送间隔和错误范围的数据。消费消息队列中的消息时,直接ACK(Acknowledge)这些数据,无需持久化存储。

  2. 通过 EMQX 服务器管理工​​具进行维护

1. 通过 EMQX 黑名单排除客户端

利用 EMQX 的黑名单功能,我们可以限制恶意或异常举报客户端。下面详细分析禁用对象的优缺点及其用例:

禁用对象 优点 缺点 用例
客户端 ID - 精度高,可以直接限制特定客户端。
- 易于实现,通常客户端ID是唯一的,易于管理和跟踪。
- 如果客户端改变了ID,需要重新加入黑名单。
- 需要有机制来识别和记录客户端ID。
- 适用于需要精确控制单个设备或客户端的场景。
- 当易于识别和记录上报设备的 MQTT 客户端 ID 时。
用户名 - 可以使用同一用户名管理一组设备。
- 简化一组设备的管理。
- 不适合需要精确控制单个设备的场景。
- 如果设备共享用户名,合法设备可能会受到错误的限制。
- 适用于设备批量或按规则使用相同账号密码的场景。
- 当设备管理更加集中,不需要对单个设备进行细粒度控制时。
IP 地址 - 可以快速限制来自特定 IP 地址的所有请求。
- 对于固定 IP 地址的设备简单有效。
- 对动态 IP 或移动设备无效。
- 可能会错误地限制同一 IP 下的其他合法设备。
- 适用于设备有固定IP地址的场景。
- 当您需要快速限制来自特定IP的流量,且该IP下没有其他合法设备时。

以上三者应优先考虑Client ID。

2. 通过 EMQX 提供的 API 接口排除客户端

EMQX 提供了一个 API 接口,允许管理员从服务器上删除特定的 MQTT 客户端。需要注意的是,如果MQTT客户端实现了重连机制,单纯删除可能并不能完全删除客户端。

参考:EMQX 文档 - 客户端排除

版本声明 本文转载于:https://dev.to/beck_moulton/securing-iot-data-integrity-with-go-iot-platform-42gf?1如有侵犯,请联系[email protected]删除
最新教程 更多>
  • 为什么Microsoft Visual C ++无法正确实现两台模板的实例?
    为什么Microsoft Visual C ++无法正确实现两台模板的实例?
    The Mystery of "Broken" Two-Phase Template Instantiation in Microsoft Visual C Problem Statement:Users commonly express concerns that Micro...
    编程 发布于2025-03-12
  • UTF-8 vs. Latin-1:字符编码大揭秘!
    UTF-8 vs. Latin-1:字符编码大揭秘!
    [utf-8和latin1 在他们的应用中,出现了一个基本问题:什么辨别特征区分了这两个编码?超出其字符表现能力,UTF-8具有额外的几个优势。从历史上看,MySQL对UTF-8的支持仅限于每个字符的三个字节,这阻碍了基本多语言平面(BMP)之外的字符的表示。但是,随着MySQL 5.5的出现,...
    编程 发布于2025-03-12
  • 大批
    大批
    [2 数组是对象,因此它们在JS中也具有方法。 切片(开始):在新数组中提取部分数组,而无需突变原始数组。 令ARR = ['a','b','c','d','e']; // USECASE:提取直到索引作...
    编程 发布于2025-03-12
  • 如何在Java字符串中有效替换多个子字符串?
    如何在Java字符串中有效替换多个子字符串?
    在java 中有效地替换多个substring,需要在需要替换一个字符串中的多个substring的情况下,很容易求助于重复应用字符串的刺激力量。 However, this can be inefficient for large strings or when working with nu...
    编程 发布于2025-03-12
  • Part SQL注入系列:高级SQL注入技巧详解
    Part SQL注入系列:高级SQL注入技巧详解
    [2 Waymap pentesting工具:单击此处 trixsec github:单击此处 trixsec电报:单击此处 高级SQL注入利用 - 第7部分:尖端技术和预防 欢迎参与我们SQL注入系列的第7部分!该分期付款将攻击者采用的高级SQL注入技术 1。高...
    编程 发布于2025-03-12
  • 为什么PYTZ最初显示出意外的时区偏移?
    为什么PYTZ最初显示出意外的时区偏移?
    与pytz 最初从pytz获得特定的偏移。例如,亚洲/hong_kong最初显示一个七个小时37分钟的偏移: 差异源利用本地化将时区分配给日期,使用了适当的时区名称和偏移量。但是,直接使用DateTime构造器分配时区不允许进行正确的调整。 example pytz.timezone(...
    编程 发布于2025-03-12
  • 如何修复\“常规错误:2006 MySQL Server在插入数据时已经消失\”?
    如何修复\“常规错误:2006 MySQL Server在插入数据时已经消失\”?
    How to Resolve "General error: 2006 MySQL server has gone away" While Inserting RecordsIntroduction:Inserting data into a MySQL database can...
    编程 发布于2025-03-12
  • 我们如何保护有关恶意内容的文件上传?
    我们如何保护有关恶意内容的文件上传?
    对文件上载上传到服务器的安全性问题可以引入重大的安全风险,因为用户可能会提供潜在的恶意内容。了解这些威胁并实施有效的缓解策略对于维持应用程序的安全性至关重要。用户可以将文件名操作以绕过安全措施。避免将其用于关键目的或使用其原始名称保存文件。用户提供的MIME类型可能不可靠。使用服务器端检查确定实际...
    编程 发布于2025-03-12
  • 如何使用JavaScript中的正则表达式从字符串中删除线路断裂?
    如何使用JavaScript中的正则表达式从字符串中删除线路断裂?
    在此代码方案中删除从字符串在JavaScript中解决此问题,根据操作系统的编码,对线断裂的识别不同。 Windows使用“ \ r \ n”序列,Linux采用“ \ n”,Apple系统使用“ \ r。” 来满足各种线路断裂的变化,可以使用以下正则表达式: [&& && &&&&&&&&&&&...
    编程 发布于2025-03-12
  • 为什么使用Firefox后退按钮时JavaScript执行停止?
    为什么使用Firefox后退按钮时JavaScript执行停止?
    导航历史记录问题:JavaScript使用Firefox Back Back 此行为是由浏览器缓存JavaScript资源引起的。要解决此问题并确保在后续页面访问中执行脚本,Firefox用户应设置一个空功能。 警报'); }; alert('inline Alert')...
    编程 发布于2025-03-12
  • 如何使用PHP将斑点(图像)正确插入MySQL?
    如何使用PHP将斑点(图像)正确插入MySQL?
    essue VALUES('$this->image_id','file_get_contents($tmp_image)')";This code builds a string in PHP, but the function call ...
    编程 发布于2025-03-12
  • 我可以将加密从McRypt迁移到OpenSSL,并使用OpenSSL迁移MCRYPT加密数据?
    我可以将加密从McRypt迁移到OpenSSL,并使用OpenSSL迁移MCRYPT加密数据?
    将我的加密库从mcrypt升级到openssl 问题:是否可以将我的加密库从McRypt升级到OpenSSL?如果是这样,如何?答案:是的,可以将您的Encryption库从McRypt升级到OpenSSL。可以使用openssl。附加说明: [openssl_decrypt()函数要求iv参...
    编程 发布于2025-03-12
  • 在Java中使用for-to-loop和迭代器进行收集遍历之间是否存在性能差异?
    在Java中使用for-to-loop和迭代器进行收集遍历之间是否存在性能差异?
    For Each Loop vs. Iterator: Efficiency in Collection TraversalIntroductionWhen traversing a collection in Java, the choice arises between using a for-...
    编程 发布于2025-03-12
  • 如何检查对象是否具有Python中的特定属性?
    如何检查对象是否具有Python中的特定属性?
    方法来确定对象属性存在寻求一种方法来验证对象中特定属性的存在。考虑以下示例,其中尝试访问不确定属性会引起错误: >>> a = someClass() >>> A.property Trackback(最近的最新电话): 文件“ ”,第1行, AttributeError: SomeClass...
    编程 发布于2025-03-12
  • Java HashSet/LinkedHashSet随机元素获取方法详解
    Java HashSet/LinkedHashSet随机元素获取方法详解
    在编程中找到一个随机元素,在编程中找到一个随机元素,从集合(例如集合)中选择一个随机元素很有用。 Java提供了多种类型的集合,包括障碍物和链接HASHSET。本文将探讨如何从这些特定集合实现的过程中选择一个随机元素。的java的hashset和linkedhashset a HashSet代表...
    编程 发布于2025-03-12

免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。

Copyright© 2022 湘ICP备2022001581号-3