隨著物聯(lián)網(wǎng)深入我們的日常生活,工程師們正積極開發(fā)能夠在故障時(shí)仍能持續(xù)運(yùn)行的系統(tǒng),以確保其可靠性。
工業(yè)、醫(yī)療和能源公用事業(yè)正借助物聯(lián)網(wǎng) (IoT) 改變世界。例如,工業(yè)自動(dòng)化依賴物聯(lián)網(wǎng)提升生產(chǎn)效率和產(chǎn)品質(zhì)量,而醫(yī)療行業(yè)則借助物聯(lián)網(wǎng)大幅改善患者治療效果并降低成本。此外,公用事業(yè)公司也在構(gòu)建智能電網(wǎng),利用物聯(lián)網(wǎng)提升能源供應(yīng)的可靠性和靈活性,并朝著“凈零”電力發(fā)電目標(biāo)邁進(jìn)。
然而,對(duì)物聯(lián)網(wǎng)的高度依賴也帶來了風(fēng)險(xiǎn)。其中三大主要威脅分別為:關(guān)鍵系統(tǒng)遭到攻擊者破壞;未經(jīng)授權(quán)的用戶訪問網(wǎng)絡(luò)竊取重要個(gè)人數(shù)據(jù);以及支撐物聯(lián)網(wǎng)的復(fù)雜技術(shù)故障。設(shè)想一下,冬季電力分配系統(tǒng)的部分區(qū)域意外關(guān)閉會(huì)帶來怎樣的混亂,客戶銀行信息被泄露會(huì)引發(fā)怎樣的動(dòng)蕩,醫(yī)院藥物輸注泵的中央控制系統(tǒng)故障會(huì)造成怎樣嚴(yán)重的后果。
工程師們一直在積極緩解與黑客破壞或數(shù)據(jù)竊取意圖相關(guān)的安全問題。加密和認(rèn)證等技術(shù)只要部署得當(dāng)并維護(hù)良好,就能防止除最頑固的攻擊者以外的所有人訪問系統(tǒng)。但隨著世界對(duì)物聯(lián)網(wǎng)的依賴日益加深,我們不僅需要阻止他人進(jìn)入, 還要構(gòu)建系統(tǒng)彈性,這樣即使系統(tǒng)出現(xiàn)故障,也不會(huì)導(dǎo)致災(zāi)難性崩潰。
采用替代方案
從根本上來講,物聯(lián)網(wǎng)是一個(gè)由大量互聯(lián)的“設(shè)備”組成的龐大網(wǎng)絡(luò)——這些設(shè)備配備傳感器、軟件以及多種通信系統(tǒng)。在物聯(lián)網(wǎng)中,每個(gè)設(shè)備能夠與其他設(shè)備共享數(shù)據(jù)、信息和指令。
在物聯(lián)網(wǎng)發(fā)展的初期階段,工程師們想要通過打造一個(gè)系統(tǒng),以在兩個(gè)試圖通信的設(shè)備之間找到一條最短的路徑,從而降低延遲、減少能耗并提升網(wǎng)絡(luò)吞吐量。然而,對(duì)于位于地球兩端的設(shè)備而言,即使是最優(yōu)路徑也可能包含數(shù)千個(gè)有線和無線鏈路及節(jié)點(diǎn),這些鏈路和節(jié)點(diǎn)都必須無故障運(yùn)行才能確保數(shù)據(jù)包順利傳輸。
如果數(shù)據(jù)交換路徑中的某個(gè)鏈路發(fā)生故障,遠(yuǎn)程設(shè)備之間的連接將被中斷。若故障設(shè)備只是網(wǎng)絡(luò)邊緣的普通傳感器,那還算不上什么麻煩;但如果是核心路由器、控制器或服務(wù)器,那么影響就會(huì)嚴(yán)重得多。
如今,我們可以通過確保在兩個(gè)通信設(shè)備之間同時(shí)規(guī)劃多條路徑來實(shí)現(xiàn)更強(qiáng)大的網(wǎng)絡(luò)彈性。因此,如果原始路徑中的某一鏈路中斷,數(shù)據(jù)包會(huì)迅速切換到備用路徑。多路徑方案的缺點(diǎn)是會(huì)增加延遲、提升能耗并降低最大吞吐量,但為了獲得更可靠的網(wǎng)絡(luò),這種權(quán)衡是值得的。
構(gòu)建冗余
在多路徑方法的基礎(chǔ)上,物聯(lián)網(wǎng)架構(gòu)通過復(fù)制關(guān)鍵組件、資源或數(shù)據(jù)來構(gòu)建冗余,以降低故障的影響。例如,冗余傳感器、執(zhí)行器或控制器與活躍的對(duì)應(yīng)組件并行放置,可在發(fā)生故障時(shí)立即介入,確保系統(tǒng)繼續(xù)運(yùn)行。軟件層面也是如此,當(dāng)原始版本被損壞或受到其他威脅時(shí),數(shù)據(jù)集、應(yīng)用程序和服務(wù)的副本會(huì)被維護(hù)并激活。
通過構(gòu)建能力較為適中的備份系統(tǒng)而非完全復(fù)制整個(gè)網(wǎng)絡(luò),可以實(shí)現(xiàn)一種成本較低的系統(tǒng)彈性冗余。盡管與主系統(tǒng)相比,備份系統(tǒng)提供的服務(wù)有所降低,但在主系統(tǒng)故障時(shí),仍可用于確保關(guān)鍵服務(wù)的連續(xù)性。
災(zāi)難恢復(fù)即服務(wù) (DRaaS) 采用不同的冗余策略,通過提供商業(yè)云服務(wù),為物聯(lián)網(wǎng)的關(guān)鍵部分,特別是工業(yè)和商業(yè)組織使用的部分,提供自動(dòng)備份、復(fù)制和冗余功能。DRaaS讓組織在不需要大量投入自建冗余系統(tǒng)的情況下,從網(wǎng)絡(luò)中斷中恢復(fù)。
物聯(lián)網(wǎng)的預(yù)測性維護(hù)
在工業(yè)物聯(lián)網(wǎng) (IIoT) 應(yīng)用中,傳感器會(huì)持續(xù)監(jiān)測機(jī)器或工藝流程,而邊緣計(jì)算設(shè)備則會(huì)分析振動(dòng)、溫度或電力消耗等參數(shù),以識(shí)別異常趨勢。 因此,預(yù)測性維護(hù)是物聯(lián)網(wǎng)的關(guān)鍵應(yīng)用之一。異常趨勢的檢測會(huì)觸發(fā)預(yù)防性措施,以避免發(fā)生災(zāi)難性故障。