本作品為面向物聯網終端的全生命周期安全防護系統,覆蓋設備接入認證、數據加密傳輸、異常行為監測等核心場景,支撐百萬級設備安全接入。系統關鍵能力包括:
輕量級設備認證體系:研發基于國密SM2算法的設備指紋生成方案,結合MQTT協議擴展自定義安全頭,實現設備身份唯一性驗證與動態密鑰分發,抵御重放攻擊與偽造設備接入,認證成功率提升至99.95%
邊緣-云端協同加密:設計分層加密架構,邊緣側采用AES-128-GCM加密傳感器數據,云端通過KMS托管密鑰實現解密與驗簽,端到端傳輸延遲控制在50ms內,滿足工業實時性要求
行為基線建模:基于Flink實時計算引擎,構建設備運行狀態基線模型(CPU/內存/網絡流量),通過孤立森林算法識別異常設備(如礦機劫持、數據篡改),準確率達92%,誤報率低于5%
固件安全升級:集成TUF(The Update Framework)框架,實現固件包簽名驗證與分片差分更新,支持斷點續傳與版本回滾,OTA升級失敗率從15%降至0.3%