简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
零信任物联网终端认证方案设计结构概述
形状
292

图片28图片28

零信任物联网终端认证方案总体架构包括三个模块,即云端安全认证中心、接入层安全认证网关和感知层物联网终端,是覆盖端-管-云全链路的整体安全体系。

基于零信任体系结构的物联网终端认证平台。

该平台是基于一个新的零信任网络安全架构的整体设计,主要包括平台侧、网络侧和终端侧。

a)平台:包括统一身份管理系统、终端权限控制系统、智能态势感知系统。

b)网络:安全认证网关的零信任安全包。

c)终端:包括物联网安全终端和物联网安全边缘网关的零信任安全代理客户端。

零信任物联网的关键功能。

1.建立数字身份。

对整个系统的所有实体单位都进行了全面的数字识别,其中包括物联网终端用户、终端设备、SIM卡、终端模块、应用服务器、服务器应用程序、应用服务接口API等等。

以ICCID和IMSI为基础的移动物联网终端是基于SIM卡ICCID和IMSI的身份,终端在接入应用过程中采用多种身份动态组合,产生一个包含终端在接入时各个维度的实时状态的访问访问。

2.安全访问链接。

以手机手机模块为终端的安全代理媒体,实现PKI/CLA+TLS/IPSEC为基础的物联网应用系统之间的数据安全链路,以国密安全通道为基础,进行全流量加密数据传输。

针对终端请求,终端蜂窝模块在截获后基于临时身份向零信任安全认证网关请求授权,授权通过后,请求通过TLS/IPSEC加密通道将请求发送到应用服务器。针对应用服务器返回的特权指令,终端应用需要通过SIM安全密码操作安全操作,对密码进行一次严格安全的验签,验证服务器临时身份,认证是在后台运行权限内的指令。

3.持续信任评估。

零信任物联网终端安全认证平台整合了智能态势感知大数据系统,基于风险评估模型和AI分析算法,结合安全认证网关和终端的验证反馈,在动态身份管理中,不断优化调整策略,为零信任网提供自适应的动态策略调节能力。

4.动态存取控制。

经过对安全认证网关的认证和授权后,需要根据最小权限原则对其服务和资源访问权进行分配。零信任物联网终端安全认证平台整合了终端权限管理系统,以身份安全基线为基础,行为安全基线,应用安全基线,终端安全基线,黑白清单策略,信任评估模型,实现安全认证网关和终端的动态访问控制。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答