设备身份与准入
一机一证、一证一密:出厂烧录唯一设备证书,接入时 mTLS 双向校验,证书吊销后 60 秒内全网阻断。支持安全元件(SE)与 TPM 两种根信任载体。
证书轮换周期 90 天 · 吊销生效 ≤60s每一项都给出可量化的判定阈值,避免「接得上但不敢用」。控件沿用新拟态的双向阴影,激活态用内阴影表现「已按下」,让安全状态具备肌肉记忆。
一机一证、一证一密:出厂烧录唯一设备证书,接入时 mTLS 双向校验,证书吊销后 60 秒内全网阻断。支持安全元件(SE)与 TPM 两种根信任载体。
证书轮换周期 90 天 · 吊销生效 ≤60s传输层 TLS 1.3,应用层再叠 AES-256-GCM;密钥由 KMS 托管并按设备维度分片,单设备泄露不影响其他节点。上报报文默认开启防重放序号。
加密算法 AES-256-GCM · 重放窗口 ≤5s规则在边缘侧执行,断网时本地缓存最近 72 小时数据,恢复后按时间戳补传且自动去重,保证时序数据不重不漏。云端仅下发策略,不介入实时闭环。
断网缓存 72h · 补传去重率 100%所有可点击控件统一按压深度、统一过渡曲线(120ms ease),并通过 3D 元素与环形放射装饰呈现设备拓扑;响应式设计确保 320px 触屏与 2560px 大屏操作手势一致。
按压反馈 120ms · 点按区 ≥44px共同点:一旦误操作,代价不可逆。因此界面先回答「谁有权限」,再回答「数据现在如何」。
127 台 PLC 网关统一纳管;越权指令拦截率 100%,停机前 8 分钟推送预警,单线年故障停机减少约 23 小时。
2,400 个传感点按区域分权,仅授权角色可见原始读数;异常用能识别延迟 ≤90 秒,月度能耗基线偏差控制在 4% 以内。
车载终端离线仍缓存 72 小时温控数据,回传后按时间戳补齐;超温事件全程可审计,举证材料一键导出。
硬件、通信、云与安全审计四方交叉验证,接口全部收敛到统一设备模型,避免「一个项目一套私有协议」。
三档均含设备证书签发与加密链路;差异集中在边缘编排能力、可观测深度与响应时限。
关注点不是「功能有多少」,而是「出事时能否复盘、能否举证」。
「以前排查一次指令丢失要翻三套日志。现在从下发到回执的每一步都在同一条链路里,312 毫秒的落点能直接看到,定位时间从 40 分钟压到 6 分钟。」
「设备证书按 90 天轮换这件事,一开始我们担心影响生产。实际是灰度分批、每批 5%,业务侧完全无感,审计时能直接导出完整的轮换记录。」
从设备准入到交互反馈的六个执行要点,每条都给出可直接核对的参数与阈值。
出厂阶段写入唯一设备证书,接入走 mTLS 双向校验;配置 cert-ttl=90d 与灰度轮换批次 5%,吊销名单同步间隔不超过 60 秒。避坑:不要复用同一张证书批量烧录,否则单点泄露即全网失守。
先 TLS 1.3 建立通道,再对业务报文做 AES-256-GCM 加密,密钥按设备维度分片托管;每条上报带单调递增序号,重放窗口设为 5 秒。量化指标:加密开销占端到端延迟应低于 12ms。
边缘侧落盘缓存最近 72 小时数据,恢复后按时间戳顺序补传,服务端以「设备 ID + 时间戳」做幂等去重。避坑:只缓存不排序会导致曲线错乱,务必带本地单调时钟或 NTP 对齐。
常态用双向阴影(左上高光、右下暗影),激活态切换为等量内阴影表示「已按下」;按压过渡固定 120ms,圆角统一走胶囊令牌。同一页面阴影方向不得混用,否则拟物质感会立刻崩塌成贴纸风。
栅格用 minmax(0,1fr) 防撑破,网格列数按断点从 1 列递增到 4 列,触屏点按区不小于 44px;图片统一 object-fit:cover 加固定宽高比容器,杜绝布局跳动。验收标准:任意视口横向滚动条宽度为 0。
下发指令、参数变更、权限调整三类事件必须留痕,日志保留 12 个月且写入后不可篡改;关键操作支持一键导出审计包。量化指标:任意事件从告警到可定位不超过 6 分钟。