多域物聯(lián)網(wǎng)安全服務(wù)關(guān)鍵技術(shù)及應(yīng)用
以多域物聯(lián)網(wǎng)安全保障為目標(biāo),圍繞海量差異化設(shè)備安全保障、虛實孿生映射與數(shù)據(jù)受控管理及跨域微服務(wù)圖譜建立與動態(tài)安全組合三個方面展開研究,取得了“接入 - 傳輸 - 匯聚”跨域安全體系結(jié)構(gòu)、信息物理空間融合云端數(shù)字孿生架構(gòu)、多域物聯(lián)網(wǎng)微服務(wù)可信提供體系結(jié)構(gòu)等三項技術(shù)發(fā)明,形成了多域物聯(lián)網(wǎng)安全服務(wù)體系。
(1)“接入 - 傳輸 - 匯聚”跨域安全體系結(jié)構(gòu)
采用“跨域協(xié)同認證、內(nèi)生特征融合”的技術(shù)思路,提出了“接入 - 傳輸 - 匯聚”跨域安全體系結(jié)構(gòu),發(fā)明了基于深度學(xué)習(xí)的物理層設(shè)備認證與跨層協(xié)同認證方法,設(shè)計了海量差異化設(shè)備的跨域綜合接入認證協(xié)議,屏蔽了物聯(lián)網(wǎng)設(shè)備差異性,實現(xiàn)十億量級差異化設(shè)備的高效跨域身份可信管理;實現(xiàn)了海量差異化跨域設(shè)備的安全管控,構(gòu)建了大規(guī)模物聯(lián)網(wǎng)設(shè)備的信任管理體系。
(2)信息物理空間融合的云端數(shù)字孿生架構(gòu)
采用“虛實空間映射、數(shù)據(jù)受控共享”的技術(shù)思路,提出了信息物理空間融合的云端數(shù)字孿生構(gòu)建架構(gòu),發(fā)明了信息物理空間實時精確映射方法、跨域數(shù)據(jù)受控共享與延伸控制方法,實現(xiàn)了大規(guī)模海量物聯(lián)網(wǎng)系統(tǒng)的有序管控,建立了多域物聯(lián)網(wǎng)安全生態(tài)系統(tǒng)。
(3)多域物聯(lián)網(wǎng)微服務(wù)可信提供體系結(jié)構(gòu)
采用“關(guān)聯(lián)關(guān)系跨域、編排組合動態(tài)”的技術(shù)思路,提出了多域物聯(lián)網(wǎng)微服務(wù)可信提供體系結(jié)構(gòu),發(fā)明了海量微服務(wù)關(guān)系圖譜建立方法、微服務(wù)跨域動態(tài)編排與安全組合方法,設(shè)計了復(fù)雜物聯(lián)網(wǎng)應(yīng)用開發(fā)環(huán)境,實現(xiàn)多域物聯(lián)網(wǎng)應(yīng)用的敏捷開發(fā)與自動生成。解決服務(wù)自動柔性編排與按需動態(tài)加載的問題,實現(xiàn)應(yīng)用快速開發(fā)與自動生成、海量微服務(wù)關(guān)聯(lián)關(guān)系的預(yù)處理,與滿足 Top-K 的自動化服務(wù)組合方法相比,平均處理時間降低11.5%,準(zhǔn)確率達到 99%。
圖 1 項目總體設(shè)計框架圖
圖 2 “接入 - 傳輸 - 匯聚”跨域安全體系結(jié)構(gòu)
西安電子科技大學(xué)
2022-10-31