★ 王 宏(北京軒宇空間科技有限公司,北京 100086)
★ 曾 崢(中國空間技術(shù)研究院北京控制工程研究所,北京 100086)
★ 徐奕男,谷曉琳(北京軒宇空間科技有限公司,北京 100086)
摘要:文章從可信接入的系統架構出發(fā),分析了邊緣設備層的安全接入對系統安全性的影響,從而提出了針對工業(yè)可信接入的邊緣側可信網(wǎng)關(guān)的研究和開(kāi)發(fā),從可信網(wǎng)關(guān)的硬件、軟件和上位機等方面進(jìn)行設計,并針對可信系統中的安全識別技術(shù)進(jìn)行研究分析,以實(shí)現對待保護網(wǎng)絡(luò )的安全防護,達到工廠(chǎng)內網(wǎng)的信息安全隔離,實(shí)現可信的工業(yè)通信系統。
關(guān)鍵詞:物聯(lián)網(wǎng);邊緣計算;可信接入;安全識別
1引言
隨著(zhù)工業(yè)互聯(lián)網(wǎng)的發(fā)展,工業(yè)網(wǎng)絡(luò )的內外網(wǎng)互通將不可避免地成為一個(gè)大趨勢。在此背景下,工業(yè)網(wǎng)絡(luò )通信的安全問(wèn)題在近幾年益發(fā)突出。
現階段,主流的基于云平臺的物聯(lián)網(wǎng)架構主要分為設備層、網(wǎng)絡(luò )層、平臺層和應用層。其中,設備層包括傳感器、芯片、通訊組模、智能設備等,主要負責數據的采集,是整個(gè)物聯(lián)網(wǎng)云服務(wù)平臺的基礎。設備層所采集的數據的可信性直接影響到網(wǎng)絡(luò )層數據的安全傳輸、平臺層大數據的處理和分析以及應用層的穩定性和可靠性。而終端設備的種類(lèi)多、數量大、工作環(huán)境復雜,因此很容易受到攻擊。不可信的終端設備接入至物聯(lián)網(wǎng),將容易導致數據的錯誤采集、丟失、竊取,甚至威脅到整個(gè)物聯(lián)網(wǎng)環(huán)境[1]。一旦被惡意設備節點(diǎn)接入,就會(huì )產(chǎn)生各種方面的安全問(wèn)題,比如注入攻擊、隱私泄露、分布式拒絕服務(wù)攻擊、越權訪(fǎng)問(wèn)操作等[2]。對于數據的安全存儲、敏感數據處理、隱私保護等相關(guān)安全問(wèn)題也隨之越來(lái)越嚴峻。
因此,本文將針對基于工業(yè)可信接入的邊緣側可信網(wǎng)關(guān)進(jìn)行研究,有效保障邊緣側的設備安全,進(jìn)一步全方面提高邊緣計算防護等各類(lèi)安全問(wèn)題,對邊緣計算和物聯(lián)網(wǎng)的發(fā)展至關(guān)重要。
在線(xiàn)預覽:基于任務(wù)關(guān)聯(lián)的端到端目標檢測算法.pdf
摘自《自動(dòng)化博覽》2022年8月刊