產(chǎn)品概述
隨著物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)的高速發(fā)展,海量數(shù)據(jù)需要在網(wǎng)絡(luò)邊緣側(cè)進行分析、處理和存儲。物聯(lián)網(wǎng)邊緣計算數(shù)據(jù)采集裝置是國泰網(wǎng)信公司集多年安全技術(shù)研究經(jīng)驗,并結(jié)合工業(yè)互聯(lián)網(wǎng)的技術(shù)以及工業(yè)現(xiàn)場數(shù)據(jù)采集技術(shù),設(shè)計研發(fā)出符合能耗監(jiān)測、邊緣計算3.0規(guī)范的一款產(chǎn)品。可應(yīng)用于能耗監(jiān)測、危險源監(jiān)測、環(huán)境監(jiān)測、智能工廠、智慧城市、石油化工、油氣生產(chǎn)自動化、電力物聯(lián)網(wǎng)等行業(yè)。
功能特性
定制化邊緣計算能力:產(chǎn)品可根據(jù)用戶需求定制計算性能、存儲空間、網(wǎng)絡(luò)通信性能及底層操作系統(tǒng),為應(yīng)用系統(tǒng)廠商所提供的邊緣計算程序提供完善的硬件平臺支撐。
雙向身份認證:基于國產(chǎn)密碼算法,實現(xiàn)物聯(lián)網(wǎng)終端(需具備密碼能力)與邊緣計算設(shè)備、邊緣計算設(shè)備與應(yīng)用系統(tǒng)之間的身份認證。身份認證機制可根據(jù)實際情況選擇,如基于PKI/CA、基于對稱加密算法等。
數(shù)據(jù)加密傳輸:基于國產(chǎn)密碼算法,實現(xiàn)物聯(lián)網(wǎng)終端(需具備密碼能力)與邊緣計算設(shè)備、邊緣計算設(shè)備與應(yīng)用系統(tǒng)之間數(shù)據(jù)的加密傳輸。具體加密機制可根據(jù)用戶需求定制,如IPSec VPN、應(yīng)用層加密等。
指令完整性校驗:可對下行指令進行完整性校驗,確保指令信息在傳輸過程中未被篡改。
協(xié)議過濾:基于機器學習機制,產(chǎn)品可自動學習網(wǎng)間正常通信的協(xié)議規(guī)則,形成“協(xié)議白名單”,對非“白名單”協(xié)議進行阻斷或告警,保障通信安全。
網(wǎng)絡(luò)隔離:內(nèi)置千兆擺渡隔離模塊,可實現(xiàn)內(nèi)網(wǎng)側(cè)邊緣計算系統(tǒng)與外網(wǎng)側(cè)公共網(wǎng)絡(luò)的安全隔離,保障內(nèi)網(wǎng)側(cè)工控數(shù)據(jù)實時采集不受外網(wǎng)側(cè)公共網(wǎng)絡(luò)的侵害。
多種網(wǎng)絡(luò)類型適配:支持以太網(wǎng)、串口、藍牙、zigbee、LORA、工控協(xié)議等多種網(wǎng)絡(luò)協(xié)議類型以及OPC接入。網(wǎng)絡(luò)類型可選配、可定制、可擴展。
兼容多種認證加密設(shè)備:可自身配對使用形成安全通信通道;或與我司各類加密網(wǎng)關(guān)設(shè)備、第三方加密認證網(wǎng)關(guān)設(shè)備配合使用。
自身安全性保障:基于可信計算機制,內(nèi)置可信計算芯片,確保產(chǎn)品自身核心進程/服務(wù)及邊緣計算業(yè)務(wù)系統(tǒng)核心程序不會被非法篡改。
容器技術(shù):應(yīng)用Docker容器技術(shù)解決多用戶平臺系統(tǒng)的開發(fā),動態(tài)增補采集系統(tǒng)功能,擴展兼容能力。
典型部署