工业互联网应用让越来越多的终端接入到物联网应用中,海量异构终端的接入认证与安全应用需要采用统一的安全管控手段,才可以更好的发挥终端效率,抵御外来安全风险,更好地为应用提供服务。TUCP平台即是对物联网海量终端安全统一的管控服务。 TUCP平台基于可实现物联网高效率、低功耗安全应用的IPK轻量级密钥技术和国密SM系列算法,为物联网的海量终端设备提供统一认证和密钥安全分发能力,同时,平台兼具有可伸缩、高可用的分布式事务处理与服务计算能力,以及弹性资源分配与访问管控能力。 技术特点: 1、平台基于零信任技术架构,IPK轻量级密钥技术,基于终端设备的标识完成海量密钥的生产、签发,并对终端实施安全管理。 2、平台完全满足物联网节点多、分布广、低功耗应用场景,可满足的NB-IoT、LoRa 等窄带通讯的安全应用,也可满足5G技术特性的安全应用,为物联网终端提供了最佳的统一安全管控服务。 3、平台实现海量终端设备的线上自动密钥更新与下载,同时也提供线下密钥对外签发接口; 4、平台支持国家密码算法,可兼容PKI证书体系,物联网终端与业务系统通过双向认证接入TUCP平台,平台对业务系统提供物联网终端的黑白名单管理; 应用场景: TUCP平台适合于终端数量众多、形态异构,拥有海量终端的诸如工业数据采集、智慧城市大数据采集、智能安防以及车联网等应用的终端设备的统一安全管控,TUCP可快速实现基于同一根密钥的、统一的安全管控,实现各类应用的融合管理。 |
① 终端设备的入网认证、鉴权:保障接入业务系统终端的合法性,即防止终端的非法接入。
② 终端设备上传数据来源的真实性:确保业务系统获得的数据是从指定的合法终端上上传的真实数据,而不是非法终端上传的假数据,即防止假冒攻击。
③ 数据的时效性:防止业务系统收到的数据是实时数据而不是之前数据的复制,即防止对数据的复制攻击。
④ 数据传输过程中的完整性:解决网络传输过程中的数据篡改问题,保障业务系统收到的数据是可靠的,即防止对数据的篡改攻击。
⑤ 业务系统控制指令或相关参数的时效性:保障终端接收的业务控制指令或配置参数等数据是实时的,而不是之前指令或参数的复制,防止对控制指令或参数的复制、重放攻击。
⑥ 业务控制指令或配置参数等数据下发过程的完整性:解决业务系统下发的控制指令或配置参数等数据在网络传输过程中的篡改问题,保障终端收到的指令或参数的真实可靠,即防止对控制指令的篡改攻击。
⑦ 终端设备的安全自主可控性:用户基于于设备标识(可自主定义)实现SM2密钥的签发管理,且保障终端密钥的唯一性,防止中心密钥泄露导致的整个安全体系崩溃。
⑧ 安全定制服务:基于接入终端和业务应用的具有需求,实现安全应用的定制开发功能。
|