Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
Ч. Тран
Учредитель и издатель: Простая схема измерения относительной интенсивности
НАУЧНО-ПРОИЗВОДСТВЕННАЯ света двух источников ....................................................8
ФИРМА VD MAIS
Зарегистрирован Ф. Достал
Министерством информации Управление электропитанием в медицинских приборах ......10
Украины 24.07.96 г.
Свидетельство о регистрации: ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
серия КВ, № 2081Б
Издается с мая 1996 г.
Подписной индекс 40633 Я. Биверс
Интеллектуализация оконечного узла сенсорной сети,
Директор фирмы VD MAIS:
В.А. Давиденко
часть 3 ............................................................................15
В. Макаренко
Продукция компании MEAN WELL для технологии KNX............41
Адрес редакции:
Украина, Киев,
ул. М. Донца, 6 ПРОДУКЦИЯ ДВОЙНОГО НАЗНАЧЕНИЯ
Тел.: (0-44) 492-8852, 201-0202
Факс: (0-44) 202-1110 В. Котигорошко
E-mail: ekis@vdmais.ua Высоконадежные изолированные модульные
Интернет: www.vdmais.ua
www.ekis.kiev.ua DC/DC-преобразователи компании GaЇa Converter ................49
Адрес для переписки:
Украина, 03061 Киев, ул. М. Донца, 6 ИСТОЧНИКИ ПИТАНИЯ
М. Витьюник
Можно ли обеспечить беспроводное электропитание
автономного безбатарейного устройства? ..........................63
1
No. 1, January-March 2019
CONTENTS
Ch. Tran
Simple Circuit Measures Relative Intensity of Two Light
Sources .................................................................. 8 Founder and Publisher:
Scientific-Production Firm
F. Dostal VD MAIS
Power Management for Healthcare Applications ............ 10
Director
V.A. Davidenko
INTERNET OF THINGS TECHNOLOGY
Head Editor
J. Beavers V.A. Romanov
Intelligence at the Edge Part 3: The Edge Node................15
Editorial Board
J. Beavers, E. MacLean V.A. Davidenko
Intelligence at the Edge Part 4: The Edge Node................21 V.V. Makarenko
V.R. Okhrimenko
What Is the Difference Between Ethernet Dr. Ilia Brondz,
and Industrial Ethernet? ............................................30 Department of Biology,
University of Oslo,
V. Makarenko Norway
Building automation systems based on KNX technology ....33
V. Makarenko
MEAN WELL KNX Technology Products ..........................41
Address:
M. Dontsia Str., 6,
DUAL-USE COMPONENTS
03061 Kyiv, Ukraine
Tel.:
V. Kotigoroshko (380-44) 201-0202,
GALVANIC ISOLATION DC/DC CONVERTER 492-8852 (multichannel)
FROM GAЇA CONVERTER ............................................49 Fax:
(380-44) 202-1110
E-mail:
POWER SUPPLIES ekis@vdmais.ua
Web address:
M. Vitunic www.vdmais.ua
ENABLEMENT OF BATTERYLESS APPLICATIONS www.ekis.kiev.ua
WITH WIRELESS POWER ............................................63 Printed in Ukraine
2
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
Б. Браннон B. Brannon
Выбирая тот или иной АЦП, разработчики, преж- его выходе. При высокой величине пульсаций их
де всего, обращают внимание на его разрешение, уровень на входе АЦП может быть сравним с полез-
отношение сигнал/шум или нелинейные искажения, ным входным сигналом. Так, например, если пуль-
не обращая внимание на остальные не менее важ- сации на выходе источника питания составляют 20 мВ,
ные параметры. а диапазон входного сигнала АЦП составляет 0,7 В
Разрешение (Resolution). Этот параметр вы- (с.к.з.), шум на входе АЦП может составить -31 дБ
ражается в двоичных разрядах АЦП, однако, многие от полной шкалы. Если преобразователь ослабляет
его понимают по-разному. В технической докумен- шум на входе на 30 дБ, то шум на его выходе соста-
тации иногда этот параметр означает число досто- вит -61 дБ от полной шкалы. Информация об этом
верных разрядов (ENOB). В этом случае учитывает- параметре преобразователя позволяет правильно
ся отношение сигнал/шум (SNR). В других руковод- выбрать параметры фильтра на входе АЦП. Особен-
ствах по применению АЦП рекомендуется исполь- но данные о степени ослабления шума источника
зовать такой параметр, как спектральная плотность питания в АЦП важны при эксплуатации преобразо-
шума (NSD). Этот параметр измеряется в единицах вателей в условиях действия электромагнитных по-
дБм/Гц (dBm/Hz) или нВ/√Гц (nV/√Hz) и учитывает мех, а также при использовании импульсных источ-
одновременно частоту выборки АЦП, входной диа- ников питания.
пазон, отношение сигнал/шум, а также входной им- Ослабление синфазной помехи (Common-
педанс (если он измеряется в дБм/Гц). Mode Rejection). Этот параметр характеризуется
В АЦП на входе используется аналоговый интер- паразитной синфазной составляющей на фоне по-
фейс и поэтому целесообразно при выборе пре- лезного дифференциального сигнала на входе АЦП.
образователя пользоваться комплексным парамет- Множество АЦП имеет дифференциальный вход и
ром, к которому относится спектральная плотность поэтому такие преобразователи, как правило,
шума. Многие разработчики при выборе АЦП устойчивы к действию синфазной помехи на входе.
используют такие параметры как динамический Ослабление синфазной помехи на входе высокока-
диапазон неискаженного сигнала или нелинейные чественных АЦП может достигать 90 дБ и выше.
искажения. И хотя эти параметры прямо не связаны Скорость нарастания фронта тактового им-
с разрешением АЦП, однако при проектировании пульса (Clock Slew Rate). Чем больше скорость
устройств на основе преобразователя следует нарастания фронта тактового импульса в цепи
учесть, что его разрешающая способность имеет управления выборкой сигнала АЦП, тем лучше мо-
прямую связь с нелинейными искажениями. мент выборки будет привязан к изменяющемуся на
Ослабление нестабильности питания (Power входе АЦП сигналу. Если скорость нарастания
Supply Rejection). Этот параметр связывает пуль- фронта тактового сигнала мала, то неопределен-
сации на выходе источника питания, поступающие ность момента выборки полезного сигнала на входе
на вход АЦП, с погрешностью цифрового кода на АЦП может привести к существенной погрешности,
e-mail: ekis@vdmais.ua 3
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
особенно, если необходимо восстанавливать сиг- лом об окончании процесса преобразования. Вре-
нал на выходе преобразователя. При проектирова- мя преобразования может быть выражено в виде
нии устройств на основе АЦП следует учитывать задержки преобразования. Практически, это два
допустимую минимальную скорость нарастания тождественных понятия. Однако задержкой пре-
фронта тактового импульса. образования, как правило, характеризуются кон-
Апертурная дрожь (Aperture jitter). Это вейерные или pipelined АЦП.
временная неопределенность выборки входного Время выхода из «спящего» режима (Wake
сигнала, зависящая, прежде всего, от времени сра- Up Time). Если время между соседними отсчетами
батывания компараторов или ключей в усилителе АЦП достаточно велико, а АЦП используется в
выборки и хранения. Данный параметр важен для устройстве с батарейным питанием, целесообраз-
АЦП высокого быстродействия, предназначенных но применять “спящий” режим между следующими
для кодирования быстроменяющихся процессов. друг за другом с большим интервалом измерения-
Подробную информацию о влиянии этого парамет- ми. В этом случае при возврате АЦП в активный ре-
ра на точность преобразования АЦП можно найти в жим требуется некоторое время для установления
публикациях компании Analog Devices: Applications всех его узлов в рабочее состояние. Этот параметр
notes AN-501 and AN-756. характеризуется временем выхода АЦП из “спяще-
Апертурная задержка (Aperture delay). Апер- го” режима.
турная задержка – это время распространения циф- Выходная нагрузка (Output Loading). В АЦП на
рового сигнала, управляющего выборкой полезного выходе, как правило, используются, КМОП интег-
сигнала на входе АЦП, от источника этого сигнала ральные схемы. Зная их нагрузочную способность,
до соответствующих ключей усилителя выборки и можно вычислить скорость передачи данных по
хранения или компараторов с защелкой входного интерфейсу и обеспечить минимальную задержку
сигнала. Данный параметр важен для АЦП высокого при передаче данных в канал связи. При этом сле-
быстродействия. дует минимизировать нагрузку с учетом используе-
Как правило, апертурная задержка имеет посто- мой гальванической развязки и исключить провалы
янное значение для конкретного преобразователя, напряжения на выходе источника питания цифро-
и ее, в отличие от апертурной неопределенности, вых узлов. Для того, чтобы исключить или умень-
можно учесть при восстановлении сигнала после шить влияние перечисленные проблем в интерфей-
его кодирования. сных цепях, во многих АЦП на выходе используется
Время преобразования, задержка преобра- LVDS-логика, выполненная на основе переключате-
зования (Conversion Time and Conversion Latency). лей тока и свободная от недостатков КМОП-схем.
Это два, связанных между собой, параметра. Время Монотонность (Monotonicity). Монотонность –
преобразования, как правило, характерно для АЦП это параметр передаточной характеристики АЦП.
поразрядного уравновешивания и равно временно- Если в передаточной характеристике преобразова-
му интервалу между командой запуска АЦП и сигна- теля с ростом входного сигнала наблюдается
4 www.ekis.kiev.ua
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
уменьшение значения выходного кода, а с умень- Качество разводки печатной платы существенно
шением входного сигнала – наоборот, наблюдается влияет на параметры АЦП. Если развязка АЦП
его увеличение, это значит, что передаточная харак- неудовлетворительна, то печатная плата может
теристика преобразователя немонотонна. Если стать дополнительным источником шума в полосе
АЦП используется в контуре управления сложной полезного сигнала. Как правило, для АЦП требуется
системы, например, управляет мощным котлоагре- несколько источников питания. Если пульсации их
гатом, то немонотонность характеристики АЦП достаточно велики, а развязка АЦП на печатной
может привести к катастрофическим последствиям плате выполнена неудовлетворительно, то это при-
из-за принятия ошибочного управленческого реше- водит к искажению полезного сигнала на входе пре-
ния системой управления в целом. образователя и возникновению погрешности в циф-
Неспецифические критерии (Unspecified Cri- ровом коде на его выходе. Сравнительный спектр
teria). К одному из таких критериев относится каче- цифрового сигнала для АЦП с разным качеством
ство разводки печатной платы преобразователя. развязывающих цепей приведен на рисунке.
*Juszkiewicz R. “A New Spin on a Classic Architecture: Achieving a Fully Differential Output Using Single-
Ended Instrumentation Amplifiers”. Analog Dialogue, December, 2018.www.analog.com.
Сокращенный перевод с английского и комментарии В. Романова.
e-mail: ekis@vdmais.ua 5
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
6 www.ekis.kiev.ua
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
e-mail: ekis@vdmais.ua 7
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
* Tran Ch. “Simple Circuit Measures Relative Intensity of Two Light Sources”. Analog Dialogue,
December, 2018. www.analog.com. Сокращенный перевод с английского и комментарии В. Романова.
8 www.ekis.kiev.ua
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
e-mail: ekis@vdmais.ua 9
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
10 www.ekis.kiev.ua
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
e-mail: ekis@vdmais.ua 11
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
12 www.ekis.kiev.ua
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
Медицинские приборы с визуализацией тов, что пока позволяет более успешно бороться с
информации возникающими в цепях питания помехами и шу-
мами.
К этой группе медицинских приборов относятся ВЫВОДЫ
ультразвуковые приборы, компьютерные и эмис-
сионные томографы, цифровые рентгеновские ап- Схемы управления электропитанием в медицин-
параты, МРТ и др. Такие приборы, как МРТ и эмис- ских приборах разного назначения – от портатив-
сионные томографы имеют значительное потребле- ных с батарейным питанием и до стационарных
ние. Чем выше КПД таких приборов, тем меньше бу- установок для диагностики различных патологиче-
дет рассеиваемая во внешнее пространство мощ- ских изменений в организме человека – во многом
ность. Другим важным показателем узлов электро- определяют точность и валидность медицинского
питания в таких приборах является уровень созда- диагноза. В домашних приборах и медицинских
ваемых ими помех, т.к. генерируемые шумы и поме- приборах для измерения и мониторинга основных
хи по цепям питания отображаются на экране мони- медико-физиологических параметров человека в
тора такого устройства, увеличивая погрешность настоящее время используются серийные модули
анализируемого изображения. Отметим, что до на- управления электропитанием, позволяющие повы-
стоящего времени выпускаемые промышленностью сить эффективность источника питания, снизить
серийные модули управления электропитанием в уровень помех, повысить уровень электробезопас-
таких сложных медицинских приборах практически ности, уменьшить габариты и стоимость приборов в
не находят применения. Это связано с тем, что про- целом. Широкий набор модулей гальванической
изводители этих модулей не могут гарантировать развязки и устройств управления электропитанием
требуемый уровень генерируемых электромагнит- для таких устройств выпускает компания Analog De-
ных помех для каждого конкретного применения. vices. В сложных диагностических установках типа
Поэтому до настоящего времени устройства элек- УЗИ, МРТ, цифровой рентгенаппаратуре исполь-
тропитания такой медицинской аппаратуры являют- зуются системы электропитания на дискретных
ся предметом собственной разработки компаний- компонентах, причем гарантируемый уровень по-
производителей данных медицинских приборов, мех и шумов источника питания обеспечивается в
причем устройства электропитания, как правило, процессе комплексной отладки медицинского обо-
разрабатываются на основе дискретных компонен- рудования в целом.
В 2019 году журнал “Электронные компоненты и системы” будет выпускаться в электронном виде.
Для оформления бесплатной подписки достаточно прислать по электронной почте на адрес ekis@vdmais.ua
заявку с указанием: фамилии, имени, отчества, адреса электронной почты, названия организации, в которой
Вы работаете и города, в котором она располагается.
Подписчики журнала предыдущих лет остаются в списках и будут получать рассылку журнала автоматически.
e-mail: ekis@vdmais.ua 13
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
14 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
Интеллектуальные сенсорные узлы объединены сети – это дистанция, на которой могут находиться
в сети, как проводные, так и беспроводные (БСС). объекты в системе Интернета вещей, передающие
Надежность связи в таких сетях во многом обес- данные в сеть. Малым расстоянием между при-
печивается оптимальным архитектурным решени- емниками и передатчиками данных характеризуют-
ем. От этого, прежде всего, зависят полоса пропус- ся персональные сети (personal area network – PAN),
кания канала связи, площадь покрытия, потребляе- в которых дистанция между объектами Интернета
мая мощность, аппаратная и программная совме- вещей составляет несколько метров. Глобальные
стимость компонентов, безопасная и надежная экс- сети (Global networks) могут покрывать расстояние
плуатация БСС. Проводные промышленные сети от- до нескольких километров. Такие сети применяют-
личаются более высокой надежностью по сравне- ся, например, в сельском хозяйстве. На рис. 1 при-
нию с беспроводными аналогами. Они поддержи- ведены типы стандартных сетей с покрытием не-
ваются такими сетевыми интерфейсами, как больших территорий.
Ethernet/IP, KNX, DALI, PROFINET, ModbusTCP и др. Применяемый сетевой протокол в сенсорных се-
Однако если сенсорные узлы находятся на значи- тях должен соответствовать требованиям техноло-
тельном расстоянии друг от друга, альтернативным гии Интернета вещей, используемой в каждом кон-
решением являются беспроводные сенсорные кретном случае. Например, сотовые сети по своей
сети. сложности и потреблению существенно отличаются
Промышленные сенсорные сети. Проектируя от домашних сетей, работающих в пределах не-
беспроводные сенсорные сети, разработчики стал- скольких десятков метров. Данные, передаваемые
киваются с ограничительными факторами, характе- от сенсорных узлов в компьютер или координатор
ризуемыми следующими параметрами сети: сети, должны пройти предобработку в сенсорном
• расстояние между сенсорами и координато- узле. Мощность передаваемых сигналов в БСС
ром сети должна соответствовать заданной площади покры-
• поддержка постоянства связи тия данной сетью. Известно, что удвоение расстоя-
• полоса пропускания канала передачи данных ния при передаче сигналов заданной мощности
• потребляемая мощность сенсорных узлов и приводит к ослаблению мощности сигнала не менее,
координатора чем в 4 раза. Ниже приведено выражение для рас-
• безопасность трафика чета мощности сигнала на выходе передатчика в
• надежность работы. БСС и чувствительности приемника в зависимости
Расстояние между сенсорами и координатором от расстояния между приемником и передатчиком.
e-mail: ekis@vdmais.ua 15
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
Безопасность
где f – частота передаваемого сигнала.
Безопасность БСС включает три следующих
Полоса и поддержка постоянства связи аспекта: конфиденциальность, целостность и
аутентичность или достоверность. Под конфиден-
Полоса частот канала связи определяет ско- циальностью подразумевают то, что данные не вы-
рость передачи данных. Она определяется макси- ходят за пределы известной инфраструктуры Ин-
мальной скоростью передачи данных, которую тернета вещей или не были заблокированы внешни-
обеспечивают сенсорные узлы при передаче дан- ми по отношению этой инфраструктуры устройства-
ных координатору сети. Исходя из этого, при про- ми. Под целостностью данных подразумевают то,
ектировании БСС необходимо учитывать количе- что они не изменяются при передаче, т.е. к ним не
ство данных, которое может генерировать каждый добавляется дополнительная информация, и они не
узел сети, число узлов, подключаемых к одному модифицируются в процессе передачи. Под аутен-
координатору или шлюзу, максимально возможную тичностью подразумевается то, что данные посту-
полосу канала связи при постоянной скорости пото- пают от эксклюзивных источников. Если защищен-
ка данных и при скачкообразном ее изменении. ный сенсорный узел связан с незащищенным шлю-
Отметим, что размеры пакета сетевого протоко- зом, возникает опасность несанкционированного
ла должны полностью соответствовать длине пере- доступа к БСС. Безопасность работы сети поддер-
даваемого слова. Кроме того, в системах Интернета живается улучшенным стандартом шифрования
вещей некоторые объекты могут подключаться к сети данных AES-128, если сеть соответствует стандар-
периодически, а данные передавать в сеть множе- ту IEEE 802.15.4, и стандарту шифрования данных
16 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 17
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
в случае, если данные приняты неверно или не все. подключая к себе сенсорные узлы с ограниченным
Так же TCP-протокол может менять скорость пере- набором функций (RFD). Все узлы такой сети типа
дачи данных, если сторона приема не успевает при- RFD могут связываться друг с другом только через
нять все данные. координатор сети или FFD-узел. Отказ какого-либо
5 уровень. Сеансовый (session). Управляет се- сенсорного узла типа RFD не приводит к потере ра-
ансом связи, обменом информации, правами. Про- ботоспособности такой сети в целом.
токолы: L2TP или сетевой протокол туннелирования Ячеистые сети позволяют узлам связываться
канального уровня, и PPTP или протокол туннелиро- друг с другом, минуя координатор сети. Наличие
вания между узлами “точка-точка”. резервных путей коммуникаций повышает надеж-
6 уровень. Представительский (presentation). ность таких сетей. Интеллектуальные ячеистые сети
Обеспечивает преставление и шифрование данных могут выбирать оптимальный с точки зрения энер-
в стандартах JPEG, ASCII, MPEG. гопотребления и задержек маршрут для связи узлов
7 уровень. Прикладной (application). Этот уро- между собой. Такие сети легко меняют структуру в
вень содержит наибольшее число устройств. На 7 случае выхода одного или нескольких сенсорных уз-
уровне выполняются все протоколы высокого уров- лов из строя, перестраивая свою структуру, исходя
ня, такие как POP, SMTP, RDP, HTTP, CoAP, MQTT и др. из необходимости решения конкретной задачи.
Надежность БСС является одним из главных ее
Топология сетей параметров. Она зависит от множества факторов,
включая параметры собственно ее компонентов и
Протокол IEEE 802.15.4 поддерживает два класса параметры среды, в которой сеть эксплуатируется.
устройств. Устройства с полным набором функций Таким образом, надежность сети зависит как от
(FFD) могут быть использованы в сетях с разной то- формата, скорости передачи данных, надежности
пологией, и выполнять, в том числе, функции коор- аппаратных средств, так и от внешних факторов:
динатора сети. Устройства с ограниченным набо- электромагнитных помех, характера местности, на
ром функций (RFD) могут использоваться в сетях с которой распространяются радиоволны, дальности
топологией типа “звезда”. Разные типы сетей в за- передачи, организации работы сети в условиях дей-
висимости от применения могут иметь топологию ствия активных и пассивных помех и многих других
типа “точка-точка” (peer-to-peer), “звезда” (star net- факторов, которые следует учитывать при проекти-
work), ячеистую (mesh) или многоинтервальную ровании и эксплуатации БСС.
(multihop) топологию, как показано на рис. 2. Класс протоколов CSMA-CA используется для
Топология "точка-точка" достаточно просто связи сенсорных узлов на канальном уровне.
обеспечивает связь двух сенсорных узлов, но в слу- CSMA/CA (Carrier Sense Multiple Access/Collision
чае отказа одного из узлов сеть полностью теряет Avoidance) – это класс протоколов доступа к среде
работоспособность. Сеть типа "звезда" может передачи данных в беспроводных сетях, который в
обеспечить покрытие большой территории, если переводе звучит следующим образом "метод мно-
один узел имеет полный набор функций (FFD) и жественного доступа с обнаружением несущей и
используется как мастер или координатор сети, избеганием коллизий". Как отмечалось, CSMA/CA –
18 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 19
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
20 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
Под воздействием разных атак на системы Ин- уязвимости этих сетей (рис.1). Одним из путей по-
тернета вещей растет их уязвимость, причем сла- вышения безопасности сенсорных сетей и Интер-
бым звеном в защите данных может стать сенсор- нета вещей на их основе является либо их отключе-
ный узел, шлюз или сеть в целом. Ботнет Mirai полу- ние от сети Интернет, либо введение специального
чил возможность взламывать сеть Интернета вещей ограничения на такое взаимодействие. Кроме того,
благодаря ее системной уязвимости, которая за- в сенсорные сети, которые имеют связь с сетью Ин-
ключалась в использовании неизменного, установ- тернет, необходимо включать специальные сред-
ленного производителем пароля для доступа к учет- ства защиты от внешних атак. Безопасность сен-
ной записи администратора в сенсорных узлах. сорных узлов обеспечивается применением ряда
Этот вирус инфицировал более 2.5 миллионов сен- следующих средств и методов:
сорных узлов, которые работали с установленным • обеспечением конфиденциальности (защиты
по умолчанию и своевременно не измененным па- данных от неавторизованных пользователей)
ролем. Такой ситуации не избежали промышленные • обеспечением аутентичности (подтверждени-
сенсорные сети, которые развиваются, начиная с ем достоверности сертификатов взаимодействия
девяностых годов прошлого столетия, причем если узлов в сети)
компьютеры имеют срок эксплуатации не более • обеспечением безопасности загрузки памяти
7-10 лет, то сенсорные сети в промышленности • обеспечением безопасности обновления
имеют более длительный срок эксплуатации. Рабо- встроенного ПО
та промышленных сенсорных сетей связана с • использованием авторизованных узлов в сен-
управлением физическими объектами, поэтому иг- сорной сети
норирование обеспечения безопасности таких се- • обеспечением защиты данных от несанкциони-
тей может привести к техногенным катастрофам и рованного их изменения
человеческим жертвам. Промышленные системы • использованием зашифрованных протоколов
Интернета вещей используют сенсорные сети, ко- обмена данными
торые могут взаимодействовать с сетью Интернет. • обеспечением возможности доступа пользова-
Такой контакт существенно повышает степень теля к узлу в случае необходимости
* J. Beavers, E. MacLean. Intelligence at the Edge Part 4: The Edge Node. https://www.analog.com/me-
dia/en/technical-documentation/tech-articles/Intelligence-at-the-Edge-Part-1-The-Edge-Node.pdf.
Сокращенный перевод с английского и комментарии В. Романова.
e-mail: ekis@vdmais.ua 21
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
Рис. 2. Разные типы вредоносного ПО, которое может инфицировать систему Интернета вещей
22 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
системы к активным атакам, поэтому периодически систем Интернета вещей является их быстрое раз-
необходимо очищать память системы от неисполь- вертывание и обеспечение управления большим
зуемых данных. Особенно важно выделять чувстви- числом сенсорных узлов. Обладая большим жиз-
тельную к атакам информацию и ограничивать ее ненным циклом, они могут быть развернуты коман-
накопление. Чем больше узлов включает сенсорная дой разработчиков, а с течением времени могут об-
сеть, тем выше потенциальная уязвимость такой служиваться уже другой группой специалистов, как
сети. Ограничивая количество чувствительной к правило, пользователями. Отметим, что данные си-
атакам информации в узлах, можно снизить уязви- стемы уязвимы, если требования к аутентификации
мость системы в целом. Требования к снижению ослаблены в результате сбоя или отказа. Учитывая
уязвимости обычных систем Интернета вещей ана- угрозы таких вирусов, как ботнет Mirai, пользовате-
логичны требованиям, предъявляемым к промыш- лю не предоставляются права реконфигурации раз-
ленным системам Интернета вещей, а именно: вернутых сетей. Эти системы, как правило, устойчи-
• к защите собственных алгоритмов вы к сбоям и отказам. Только в случае выхода из
• к защите встроенного ПО строя и устранения дефектов допускается реконфи-
• к защите пользовательской информации гурация такой сети. В этих системах не допускается
• к защите финансовой информации использование взломанных паролей.
• к защите важной информации Обеспечение безопасности сенсорных сетей.
• к защите данных об использовании оборудова- Несмотря на большое внимание, которое уделяет-
ния сети ся безопасности сенсорных узлов при приеме и пе-
• к защите конкурентной информации редаче данных, не следует пренебрегать обеспече-
• к защите доступа к другим сетям. нием безопасности сервера и облачной среды. Для
Требования к архитектуре сети. Некоторые этого следует подготовить тестовый драйвер на
сети в системах Интернета вещей построены на ос- языке структурированных запросов (SQL), сформи-
нове технологии EDGE или технологии Enhanced ровать ложную команду, запросить ее выполнение и
Data rates for GSM Evolution. Другая технология ис- путем анализа на уязвимость сервера определить,
пользует топологию облачных сетей в тумане. Эта была ли выявлена искусственно сгенерированная
технология занимает промежуточное положение атака на сервер. Данные, передаваемые через сеть,
между технологией EDGE и облачной архитектурой. должны быть надежно сохранены, а в случае атаки
В туманной модели сенсорные узлы соединены с должно быть установлено, могли ли передаваемые
облачной средой через шлюз, причем в узлах вы- данные быть перехвачены или злонамеренно моди-
полняется предобработка данных перед передачей фицированы. Для защиты данных при их передаче
их в облачную среду. Для множества узлов может используется протокол защиты транспортного
быть использован один шлюз. Шлюз может иметь уровня TLS или программа SSH для безопасного об-
как автономное питание, так и питание от сети, если мена файлами в сети. В промышленных сетях Ин-
процессорная обработка требует больших затрат тернета вещей данные должны быть максимально
электроэнергии. Сенсорные узлы, как правило, защищены как от активных, так и пассивных атак.
имеют автономное питание. Туманная модель обес- Многие периферийные сенсорные узлы находятся
печивает более высокую масштабируемость сети и на границе сетевого покрытия объекта, однако это
повышенную степень защиты данных. Шлюз обес- не должно препятствовать надежной связи этих уз-
печивает защиту уязвимых узлов. Кроме того, шлюз лов с соответствующим шлюзом. Надлежащая
позволяет управлять узлами сети, что гораздо эф- аутентификация периферийных сенсорных узлов
фективнее, чем индивидуальное управление узла- предохраняет сеть от фальсификации данных
ми из облачной среды. Шлюз, в дополнение к ска- третьей стороной. Безопасный трафик данных в се-
занному, может исключать опасные ситуации, свя- тях поддерживается секретным протоколом связи.
занные с выходом из строя отдельных узлов, что Лучше всего использовать стандартные протоколы,
особенно важно в промышленных системах Интер- которые надежно поддерживают безопасность се-
нета вещей, предназначенных для управления про- тевого трафика. Такую защиту в кабельных сетях
изводственными процессами. Ethernet LAN обеспечивают протоколы IEEE 802.1AE
Подготовка к работе и развертывание MACsec. Для беспроводных сетей применяют про-
сенсорных сетей в системах Интернета вещей. токол IEEE 802.11. В сетях с малым потреблением,
Одним из основных преимуществ промышленных которые, как правило, используются в промышлен-
e-mail: ekis@vdmais.ua 23
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
ных системах Интернета вещей, применяется про- должна быть предусмотрена возможность обнару-
токол IEEE 802.15.4. Отметим, что это все протоко- жения попыток таких кибератак с последующим
лы нижнего уровня, которые обеспечивают защиту информированием пользователя. Все эти возмож-
трафика в локальных сетях. Поддержка безопасно- ности должны быть обеспечены на ранней стадии
сти трафика за пределами этих сетей, например, проектирования сенсорных сетей.
при связи с сетью Интернет, требует использования Отметим, что не существует универсального по-
протоколов более высокого уровня, которые обес- хода к решению проблемы защиты сенсорных сетей
печивают защиту тракта между конечными пункта- и ее узлов от разного рода атак. Однако разрабо-
ми связи. Протоколы более высокого или транс- танные общие подходы позволяют использовать те
портного уровня TLS защищают данные в сети Ин- или иные методы в каждом конкретном случае для
тернет и используют протоколы управления пере- снижения уязвимости сетевых решений для кон-
дачей данных типа TLC для сенсорных узлов, рабо- кретного применения.
тающих под управлением пользовательских прото- О возможности восстановления сети после ком-
колов UDP и использующих дейтаграммы транс- прометации. В качестве аналогии можно указать на
портного протокола. В связи с тем, что сенсорные применяемый в медицине метод стерилизации
узлы ограничены в объеме памяти и потребляемой инструментов после их инфицирования, что позво-
мощности, они успешно поддерживают протокол ляет повторно их использовать. Однако, если инфи-
транспортного уровня. Если периферийные сенсор- цирована сенсорная сеть, то такая возможность
ные узлы имеют большие ресурсные ограничения, восстановления начального состояния сети, как ин-
для их защиты предусмотрен специальный пользо- струментов в медицине, к сожалению, отсутствует.
вательский протокол (constrained application proto- Например, инфицированный вирусом процессор
col – CoAP), разработанный группой поддержки сетевого узла может вести себя различным обра-
сети Интернет IETF. зом, и предсказать его поведение невозможно.
Защита оконечных сенсорных узлов. Часто Имеется только один путь очистить систему от зара-
атакам подвержены оконечные точки сети или сен- женного вирусом ПО. Необходимо переписать дан-
сорные узлы (рис. 3). Такие узлы нуждаются в повы- ные из энергонезависимой памяти во внешний на-
шенной защите. Поэтому устройства защиты в про- копитель, проверить их на предмет отсутствия ви-
мышленных системах Интернета вещей, как прави- руса и переписать их обратно во встроенную в узел
ло, встраиваются в оконечные сенсорные узлы, что память, если вирус не был обнаружен. Однако сле-
делает их независимыми от степени защиты сен- дует обратить внимание на то, что зачастую сетевые
сорных сетей в целом. Особенно это важно для уда- узлы спроектированы так, что выполнить такую опе-
ленных от шлюза сенсорных узлов. Сенсорные узлы рацию невозможно. Единственно, что можно сде-
должны быть надежно защищены от кибератак. лать, это использовать в узлах сенсорной сети
Должна быть гарантирована защита сенсорных энергонезависимую память, предназначенную
узлов и данных, которые в них хранятся, входных и только для чтения (память типа ROM), с электроме-
выходных данных, получаемых по каналам связи, ханическим мультиплексором (рис. 4).
24 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 25
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
26 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 27
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
28 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
30 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 31
№ 1, январь-март 2019
32 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
В современных системах автоматизации зданий EIB. Это объединение – результат общей интегра-
используется целый ряд различных стандартов свя- ции в Европе. Главенство EIBА не скрывалось всеми
зи. Одним из них является международный стан- участниками, именно поэтому во многих случаях ис-
дарт (технология) KNX (ISO/IEC 14543). В основе пользуется обозначение EIB/KNX. В конце 2003
стандарта лежит шина EIB (European Installation года технология была утверждена как европейские
Bus). стандарты EN 50090 и EN 13321-1, а затем как меж-
В феврале 1990 года была организована ассо- дународный стандарт ISO/IEC 145433-3, американ-
циация EIBA со штаб-квартирой в г. Брюссель (Бель- ский стандарт ANSI/ASHRAE 135 и китайский стан-
гия). Основателями ассоциации были 15 ведущих дарт GB/Z 20965 [1,2].
европейских компаний: Siemens, Gira, ABB, Berker, Всемирная Ассоциация KNX имеет партнерские
Jung и другие. Основными задачами ассоциации соглашения с более чем 11000 компаний-интегра-
являлись: торов оборудования в 74 странах, с более чем 50
• продвижение на рынке технологии EIB техническими университетами и 112 центрами об-
• контроль качества и совместимости оборудо- учения [1].
вания, производимого ее членами KNX является единственным в мире открытым
• подготовка программ обучения специалистов. стандартом для контроля безопасности коммерче-
Через несколько лет уже около 100 европейских ских и жилых зданий. Использование KNX обес-
и мировых компаний предлагали сертифицирован- печивает реальные преимущества для архитекто-
ное оборудование под логотипом EIB. Участники ас- ров, проектировщиков и производителей работ, а
социации контролировали до 80% европейского также, в первую очередь, для владельцев и/или
рынка инсталляционных устройств. К концу века EIB пользователей зданий:
являлась явным лидером в своей области. В мире 1. Низкие эксплуатационные расходы и значи-
было установлено более 10 миллионов устройств тельное снижение энергопотребления.
EIB. Однако у шины EIB имелись конкуренты – шина Освещение и отопление включаются только то-
BatiBUS, получившая распространение на юге Евро- гда, когда они действительно нужны, например, в
пы, а также EHS (European Home System). соответствии с заданными временными програм-
В мае 1999 произошло объединение трех евро- мами или в случаях присутствия людей, что позво-
пейских ассоциаций автоматизации зданий EIBA ляет экономить электроэнергию и финансовые
(European Installation Bus Association), EHSA (Euro- средства. Освещение может контролироваться ав-
pean Home Systems Association) и BCI (BatiBUS Club томатически в соответствии с реальной интенсив-
International) в одну, которая со временем получила ностью дневного света, что помогает обеспечивать
окончательное название "Ассоциация KNX" – Kon- минимальный необходимый уровень яркости осве-
nex. Произошло и слияние трех технологий: EIB, щения на каждом рабочем месте и снижать энерго-
EHS и Batibus. По мнению различных экспертов, потребление (включенными остаются только те ис-
стандарт KNX на 80…90% основан на технологии точники освещения, которые действительно не-
e-mail: ekis@vdmais.ua 33
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
34 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 35
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
36 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
зона подключается к зонной линии через отдельный провод и провод управления не отделены друг от
зонный соединитель (на рис. 5 усилители не показа- друга. В KNX силовой провод и провод управления
ны). Зонная линия должна иметь собственный ис- разделены (рис. 7).
точник питания. К зонной линии возможно под- Между отдельными устройствами линейного
ключение шинных устройств сегмента KNX существуют следующие ограничения
Применение шины KNX позволяет значительно на длину соединительных линий при отсутствии до-
упростить прокладку проводов в здании. Тради- полнительных усилителей (рис. 8):
ционные решения, в которых для управления каж- • расстояние между устройством и блоком пита-
дой подсистемой предусмотрены отдельные линии, ния не более 350 м
требуют больших затрат на электропроводку (рис. 6). • расстояние между двумя связанными устрой-
Кроме этого, повышается пожароопасность и сни- ствами не более 700 м
жается ремонтопригодность. Чем сложнее система, • максимальная длина линейного сегмента 1000 м.
тем труднее поиск неисправностей, так как силовой Для соединения устройств используется стандарт-
e-mail: ekis@vdmais.ua 37
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
38 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
Рис. 10. Окно настройки загрузки каталогов устройств с сайта программы ETS
e-mail: ekis@vdmais.ua 39
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
2. Включение освещения (включая лестницу) с программу ETS. Загрузив файл в программу, можно
обратной связью. запрограммировать данное устройство в соответ-
3. Затемнение. ствии с необходимым алгоритмом работы и устано-
4. Управление жалюзи. вить нужные параметры.
5. Управление отоплением (RTC). На этапе проектирования нет необходимости
При работе программы KNX Virtual выводятся наличия самого устройства и связи с шиной EIB –
сообщения об устройствах, которые требуются для достаточно иметь программу ETS и библиотеку
проекта ETS, которые можно загрузить через ката- файлов устройств, входящих в будущую систему.
логи ETS. С порядком работы с программой можно озна-
При работе с инсталлированной на ПК демонст- комиться в [7, 8].
рационной версией программы в установках поста- В настоящее время ассоциация Konnex активно
вить "птичку" в строке "Автоматически загружать развивает направление Интернета вещей. Для это-
обновления каталога". Для немедленного обновле- го направления разработаны программные продук-
ния нажать кнопку "Немедленное обновление". Че- ты KNX IoT Software Tools: “KNX Web service exporter”
рез несколько минут список доступных каталогов и “KNX Web service gateway” [1]. Подробнее с ин-
будет выведен в нижней части окна программы формацией о продукции ассоциации Konnex можно
(рис. 10). ознакомиться на сайте ассоциации
Все производители KNX-устройств сопровож- https://www.knx.org/knx-en/for-
дают свои изделия файлом-описанием с расшире- professionals/index.php.
нием *.vd1…*.vd5, предназначенным для экспорта в
ЛИТЕРАТУРА
1.https://www.knx.org/knx-en/for-professionals/What-is-KNX/A-brief-introduction/index.php
2.http://www.konnex-russia.ru/knx-technology/
3.http://knx.com.ua/attachments/article/134/KNX%20silver%20book%20ru%20reduced.pdf
4.http://knx.com.ua/attachments/article/132/KNX-basic_course_full.pdf
5.https://www.knx.org/knx-en/for-professionals/software/ets-5-professional/index.php
6.https://my.knx.org/en/shop/software
7.https://my.knx.org/en/downloads/get/565?product_type_category=books
8."Учимся строить "Умный дом". Практикум по системе EIB" / Сети и Бизнес, №3(16), 2004. с. 60-63. URL:
https://piter220.ru/915-eib.html.
40 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 41
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
сом DALI (Digital Addressable Lighting Interface – циф- • собственное энергопотребление на холостом
ровой протокол управления освещением с помо- ходу < 0.5 Вт
щью таких устройств, как электронные балласты • 1 выход 30 В с дросселем (для питания шины)
для люминесцентных ламп и диммеры), MEAN WELL • 1 выход 30 В без дросселя
выпускает устройства управления и такими драйве- • выходной ток не более 640 мА (суммарный)
рами. • время включения 1 с, выключения 50 мс
• при отключении сетевого напряжения сохра-
Компоненты MEAN WELL для управления няет работоспособность в течении 200 мс
внутренним освещением • КПД до 86%
• диапазон рабочих температур -30…70 °С
Источник питания KNX-20E-640 [4] • относительная влажность 20…95%
Источник совместим с шиной KNX/EIB, содержит • степень защиты IP20
интегрированный дроссель, выполнен в компакт- • соответствие стандартам SELV, KNX, TUV, CE
ном корпусе (ширина 3SU = 53.5 мм) для монтажа на • кнопка сброса
DIN-рейку TS-35 / 7.5 или 15 (рис. 2). • защита от КЗ, перегрузки и превышения вы-
ходного напряжения
• защита от перенапряжения категории III со-
гласно EN60664-1
• охлаждение за счет естественной конвекции
воздуха
• изоляция класса I
• светодиодная индикация: нормальная рабо-
та/сброс/перегрузка
• масса 215 г
• гарантия 3 года.
Функциональная схема источника питания KNX-
20E-640 приведена на рис. 3.
Так как питание устройств, подключенных к шине
Рис. 2. Источник питания KNX-20E-640 KNX, и передача сигналов управления осуществ-
ляется по одной и той же паре проводов, то для
Основные характеристики источника питания: предотвращения шунтирования шины малым вы-
• диапазон входных напряжений 180…264 В ходным сопротивление источника питания, в него
(AC), 254…370 В (DC) введен дополнительный дроссель. Команды управ-
• частота сети переменного тока 47…63 Гц ления передаются модулированными сигналами с
42 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
высокой несущей частотой на которой сопротивле- гономику систем освещения, в том числе с под-
ние дросселя очень велико. держкой различных сценариев. Индикация режима
Второй выход источника питания может быть ис- работы устройства и текущего состояния обеспечи-
пользован для питания устройств, не подключенных вается светодиодными индикаторами на корпусе.
к шине KNX. Релейные выходы совместимы со всеми типами
Источник питания предназначен для использо- светодиодных драйверов MEAN WELL.
вания в системах освещения, автоматизации зда- Компактная конструкция с шириной модуля 4SU
ний, безопасности, управления шторами и жалюзи, (72 мм) делает его пригодным для установки в рас-
вентиляции и кондиционирования. На рис. 4 приве-
ден пример схемы подключения устройств различ-
ного назначения к шине KNX.
e-mail: ekis@vdmais.ua 43
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
44 www.ekis.kiev.ua
№ 1, январь-март 2019
ТЕХНОЛОГИИ ИНТЕРНЕТА ВЕЩЕЙ
e-mail: ekis@vdmais.ua 45
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
46 www.ekis.kiev.ua
№ 1, январь-март 2019
В ПОМОЩЬ РАЗРАБОТЧИКУ ЭЛЕКТРОННОЙ АППАРАТУРЫ
e-mail: ekis@vdmais.ua 47
№ 1, январь-март 2019
ПРОДУКЦИЯ ДВОЙНОГО НАЗНАЧЕНИЯ
ВЫСОКОНАДЕЖНЫЕ ИЗОЛИРОВАННЫЕ
МОДУЛЬНЫЕ DC/DC-ПРЕОБРАЗОВАТЕЛИ
КОМПАНИИ GAЇA CONVERTER
GALVANIC ISOLATION DC/DC CONVERTER
FROM GAЇA CONVERTER
e-mail: ekis@vdmais.ua 49
№ 1, январь-март 2019
ПРОДУКЦИЯ ДВОЙНОГО НАЗНАЧЕНИЯ
50 www.ekis.kiev.ua
№ 1, январь-март 2019
ПРОДУКЦИЯ ДВОЙНОГО НАЗНАЧЕНИЯ
Обозначение
Параметр
MGDS-100 MGDSI-100-G
Рис. 2. Иллюстрация работы систем Вых. мощность, Вт 100 100
защиты UVLO и OVLO
КПД (тип. при Uном), % 88 88
ская проверка наличия перегрузки и преобразова- Частота импульсного
тель автоматически переключается в нормальный 260 260
преобразователя, кГц
режим работы при снятии перегрузки по току (рис. 3).
UVLO, напряжение
10.5 13.5
включения, В
UVLO, напряжение
9.5 12.5
отключения, В