智能制造
产线设备安全接入
OT 侧网关做协议白名单,仅放行 Modbus / OPC UA 指定寄存器读写。
- 接入鉴权:双向证书 + 设备指纹
- 异常阈值:单设备 5 分钟告警 ≥3 次自动隔离
应用场景展示
不同场景的可信边界不同:我们把「谁可以连、连上能做什么、数据能存多久」写成策略模板,你可直接套用后再微调阈值。
智能制造
OT 侧网关做协议白名单,仅放行 Modbus / OPC UA 指定寄存器读写。
智慧楼宇
按楼层划分安全域,门禁事件与能耗数据分域存储、分权查看。
车队物流
位置与温湿度数据,采用报文级签名,防篡改与重放攻击。
远程能源
低功耗广域网络回传,节点密钥定期轮换,丢失可远程吊销。
技术解决方案
每台设备出厂即注入唯一身份,采用硬件安全模块或可信执行环境保存私钥,私钥永不出芯片。首次联网执行一次挑战—应答式注册,签发短期证书。
传输层采用 TLS 1.3 双向认证,MQTT 主题按租户与设备双重隔离;网关侧执行最小权限规则,默认拒绝、按需放行。
写入前做字段级脱敏与完整性校验,所有管理操作进入不可篡改审计流,支持按设备、按人、按时段三向追溯。
建立基线画像,偏离基线即触发分级告警;从发现到处置形成可复盘闭环,避免同类问题重复发生。
实用指导清单
下面每一条都注明做法与可量化阈值,你可以按顺序核对,也可直接作为上线前检查项。
按「生产 / 办公 / 运维」三域隔离,跨域通信一律经网关代理。同一网段设备数建议不超过 200 台,超量则拆分子域,降低横向扩散面。
单域设备 ≤200 台禁止共用账号密码接入。每台设备签发独立证书并绑定硬件指纹,证书有效期设为 90 天并自动轮换,避免长期凭证泄露后无法收敛。
证书 90 天轮换网关规则从空白开始,只逐条放行必要端口与主题。规则评审保留双人复核,每次变更记录变更人;未命中任何规则的请求直接丢弃。
白名单外拒绝率 100%OTA 升级采用灰度批次,先 5% 设备、观察 24 小时无异常再全量。升级包必须签名校验,失败自动回滚到上一稳定版本。
灰度 5% → 全量 24h上线后 14 天学习设备上报频率、数据量与时序规律,偏离基线 3 倍以上触发告警。对夜间高频上报等模式单独设阈值,减少误报。
偏离 3× 触发告警管理操作与数据访问全部留痕,留存不少于 180 天,并定期做完整性校验与恢复演练;演练频率建议每季度一次,验证可追溯性真实可用。
留存 ≥180 天 · 季度演练合作伙伴墙
芯片、模组、云平台与安全测评机构协同,确保方案在真实网络中可验证、可复现。
最新动态 / 资讯
断网时仍按最近一次下发的访问策略执行,恢复后自动对账,避免网络抖动导致策略空窗。
支持按批次对万级设备执行证书轮换,单批 5000 台,全程不中断业务数据上报。
覆盖接入鉴权、链路加密、审计留痕三类共 24 项检查点,可直接用于内部合规自查。