★ 王 宏(北京軒宇空間科技有限公司,北京 100086)
★ 曾 崢(中國空間技術(shù)研究院北京控制工程研究所,北京 100086)
★ 徐奕男,谷曉琳(北京軒宇空間科技有限公司,北京 100086)
摘要:文章從可信接入的系統(tǒng)架構(gòu)出發(fā),分析了邊緣設(shè)備層的安全接入對系統(tǒng)安全性的影響,從而提出了針對工業(yè)可信接入的邊緣側(cè)可信網(wǎng)關(guān)的研究和開發(fā),從可信網(wǎng)關(guān)的硬件、軟件和上位機等方面進(jìn)行設(shè)計,并針對可信系統(tǒng)中的安全識別技術(shù)進(jìn)行研究分析,以實現(xiàn)對待保護(hù)網(wǎng)絡(luò)的安全防護(hù),達(dá)到工廠內(nèi)網(wǎng)的信息安全隔離,實現(xiàn)可信的工業(yè)通信系統(tǒng)。
關(guān)鍵詞:物聯(lián)網(wǎng);邊緣計算;可信接入;安全識別
1引言
隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,工業(yè)網(wǎng)絡(luò)的內(nèi)外網(wǎng)互通將不可避免地成為一個大趨勢。在此背景下,工業(yè)網(wǎng)絡(luò)通信的安全問題在近幾年益發(fā)突出。
現(xiàn)階段,主流的基于云平臺的物聯(lián)網(wǎng)架構(gòu)主要分為設(shè)備層、網(wǎng)絡(luò)層、平臺層和應(yīng)用層。其中,設(shè)備層包括傳感器、芯片、通訊組模、智能設(shè)備等,主要負(fù)責(zé)數(shù)據(jù)的采集,是整個物聯(lián)網(wǎng)云服務(wù)平臺的基礎(chǔ)。設(shè)備層所采集的數(shù)據(jù)的可信性直接影響到網(wǎng)絡(luò)層數(shù)據(jù)的安全傳輸、平臺層大數(shù)據(jù)的處理和分析以及應(yīng)用層的穩(wěn)定性和可靠性。而終端設(shè)備的種類多、數(shù)量大、工作環(huán)境復(fù)雜,因此很容易受到攻擊。不可信的終端設(shè)備接入至物聯(lián)網(wǎng),將容易導(dǎo)致數(shù)據(jù)的錯誤采集、丟失、竊取,甚至威脅到整個物聯(lián)網(wǎng)環(huán)境[1]。一旦被惡意設(shè)備節(jié)點接入,就會產(chǎn)生各種方面的安全問題,比如注入攻擊、隱私泄露、分布式拒絕服務(wù)攻擊、越權(quán)訪問操作等[2]。對于數(shù)據(jù)的安全存儲、敏感數(shù)據(jù)處理、隱私保護(hù)等相關(guān)安全問題也隨之越來越嚴(yán)峻。
因此,本文將針對基于工業(yè)可信接入的邊緣側(cè)可信網(wǎng)關(guān)進(jìn)行研究,有效保障邊緣側(cè)的設(shè)備安全,進(jìn)一步全方面提高邊緣計算防護(hù)等各類安全問題,對邊緣計算和物聯(lián)網(wǎng)的發(fā)展至關(guān)重要。
在線預(yù)覽:基于任務(wù)關(guān)聯(lián)的端到端目標(biāo)檢測算法.pdf
摘自《自動化博覽》2022年8月刊