设备身份先做双向认证,再谈数据上云
为每台网关烧录唯一设备证书(X.509),启用 mTLS;密钥存放于安全元件或 TPM/SE,禁止明文落盘。轮换周期建议 90 天,吊销名单同步延迟 ≤ 30 秒。
以下条目来自真实交付复盘,每条都给出可执行参数与量化阈值,可直接作为验收清单使用。
为每台网关烧录唯一设备证书(X.509),启用 mTLS;密钥存放于安全元件或 TPM/SE,禁止明文落盘。轮换周期建议 90 天,吊销名单同步延迟 ≤ 30 秒。
关键工艺量 1s 级、环境量 30s 级、能耗量 5min 级分档上报;边缘侧做 3 点中值与死区过滤(死区 0.5%),实测可降低上行流量约 62%,同时保留原始数据本地缓存 72 小时。
验收时人为断开上行链路 15 分钟,要求恢复后 60 秒内补传完整,且序列号连续无空洞;补传成功率基准 ≥ 99.9%,本地队列深度至少容纳 24 小时数据。
把数据分为公开/内部/敏感/机密四级,机密字段(如位置轨迹、工号)落库前做不可逆哈希或分段掩码;接口按角色下发字段白名单,默认拒绝,审计日志留存 ≥ 180 天。
配置同源告警 5 分钟内合并、父子根因抑制;目标:告警总量下降 70%,误报率 ≤ 5%,P1 级告警 1 分钟内触达值班人并自动生成工单编号。
按目标设备数的 1.5 倍做连接压测,观察 30 分钟无重连风暴;按 5% → 20% → 100% 三段灰度,每段观察 24 小时,回滚预案须在 10 分钟内可执行完毕。
设备证书 + 双向认证 + 链路加密,数据从边缘到云端全程可验证;每次指令下发均留痕,满足审计追溯要求。
面向值班与决策两类角色分层呈现:大屏看态势、移动端看异常;支持钻取到单台设备的时间序列,交互响应 ≤ 200ms。
边缘节点本地决策,云端故障时业务不中断;多可用区部署配合健康探针,切换过程对终端透明。
证书生命周期纳入统一调度,轮换失败自动重试 3 次并触发告警;已接入的 2.4 万台设备零中断完成首轮轮换。
从告警点一键回溯至上游采集器、网关与网络节点,平均定位耗时由 11 分钟降至 3 分钟,值班工单量下降约 38%。
新增对主流 PLC 与能源表计的即插即用模板,现场调试时间从平均 4.5 小时缩短至 1.2 小时,参数模板可批量下发。
完成第三方安全测评与渗透测试,高危问题清零;权限模型收敛为角色 + 数据域双层控制,默认拒绝策略全面生效。
最看重的是可追溯。任何一次参数下发都能查到操作人、时间与设备回执,审计时不再靠人工翻记录,一次检查准备时间少了约 6 个工作日。
断网续传的验收是我们提得最严格的一项,实测断链 15 分钟后数据完整补齐,序列号连续无空洞,这一条让我们对产线联网放心了很多。
数据可视化面板是值班同事每天打开的页面,告警收敛后噪音明显下降,误报率稳定在 5% 以内,夜班处理强度降低了不少。
以制造车间为例:设备联网不是终点,让数据在正确的角色手中产生判断才是。路径中的每一步都设定了可测量的验收口径。
统计口径:近 24 小时滑动窗口,含边缘与云端双侧校验
说明:上述指标为平台标准交付基线,实际项目按场景调整阈值;所有百分比均以 24 小时滑动窗口统计,异常时段可下钻至单设备时间序列。