近期,朗坤蘇暢工業(yè)互聯(lián)網(wǎng)平臺(版本號V4.0)順利通過國家工業(yè)信息安全發(fā)展研究中心工業(yè)互聯(lián)網(wǎng)技術(shù)與產(chǎn)品測評實驗室的安全性測試,平臺資源層、IAAS層、PAAS層、SAAS層等安全相關(guān)的172項關(guān)鍵指標評測結(jié)果全部符合標準。
國家工業(yè)信息安全發(fā)展研究中心,是我國工業(yè)和信息化領(lǐng)域國家級信息安全研究與推進機構(gòu),其工業(yè)互聯(lián)網(wǎng)技術(shù)與產(chǎn)品測評實驗室在云化工業(yè)軟件、工業(yè)PaaS平臺、工業(yè)DaaS平臺、邊緣計算平臺/設(shè)備等方面,具備豐富完備的軟、硬件基礎(chǔ)環(huán)境,擁有完全自主知識產(chǎn)權(quán)的專業(yè)測評工具、科學(xué)嚴謹?shù)臏y評方法及審核標準。
蘇暢工業(yè)互聯(lián)網(wǎng)平臺安全架構(gòu)遵循并通過GB/T39403-2020《云制造服務(wù)平臺安全防護管理要求》國家標準及工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟AII/004-2018《工業(yè)互聯(lián)網(wǎng)平臺 安全防護要求》行業(yè)標準,保證了安全防護的廣度和細節(jié),通過不斷完善和優(yōu)化,為用戶提供更加安全可靠的服務(wù)。
邊緣層,保障設(shè)備接入安全
平臺邊緣層所有設(shè)備的接入,在網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中使用物理隔離設(shè)備來保證設(shè)備數(shù)據(jù)的安全。平臺支持對網(wǎng)絡(luò)以及服務(wù)器進行安全加固、軟件安全加固、惡意軟件防護、補丁升級、漏洞修復(fù)、安全監(jiān)測審計等來保障設(shè)備接入的安全。每個設(shè)備接入平臺時都要進行信息注冊,通過認證后將產(chǎn)生唯一的訪問密鑰,用于邊緣設(shè)備數(shù)據(jù)接入。
IAAS層,保障主機和網(wǎng)絡(luò)安全
主機安全:通過云平臺的企業(yè)主機安基線檢查功能,對登錄平臺終端用戶的會話數(shù)量進行限制,保障IAAS平臺資源的合理利用和并發(fā)訪問安全;另外,對于一些登錄的終端用戶長時間不操作現(xiàn)象進行跟蹤和鎖定,保障IAAS層資源被真正需要的用戶使用。
網(wǎng)絡(luò)安全:通過云平臺的安全組策略配置,對允許訪問服務(wù)器的終端地址和范圍進行限制;通過企業(yè)主機安全的基線檢查功能對不會使用的端口進行關(guān)閉,防止非法訪問和攻擊;另外可根據(jù)用戶的角色進行權(quán)限分配,避免因權(quán)限分配不合理帶來的IAAS層管理安全問題。
PAAS層,保障應(yīng)用和數(shù)據(jù)安全
應(yīng)用安全:平臺所有微服務(wù)中使用到的關(guān)鍵組件,均會對用戶進行身份鑒別。對鏡像、模板和關(guān)鍵文件完整性保護方面提供了完備的保護機制,平臺采用多種文件安全訪問控制機制,包括口令保護、加密保護、訪問控制等;鏡像安全掃描功能可實時掃描鏡像倉庫中鏡像是否有漏洞,并為管理人員提供整改報告。
數(shù)據(jù)安全:平臺支持對用戶口令等敏感數(shù)據(jù)進行加密存儲,防止重要數(shù)據(jù)被非法竊取或窺探。在需要對平臺軟件內(nèi)存儲的商業(yè)秘密導(dǎo)出時,采用加密技術(shù)進行保護,支持AES等國際通用算法和SCB2等我國規(guī)定的國有商密算法。
SAAS層,保障訪問和代碼安全
訪問安全:平臺在訪問過程中進行獨立安全認證,對用戶訪問密碼做強制約束,對密碼復(fù)雜度和強制修改周期進行控制,采用統(tǒng)一的單點登錄進行用戶認證,通過短信驗證保障用戶的合法性和使用SAAS服務(wù)的安全性。另一方面 ,平臺以流量為切入點,從流量控制、熔斷降級、系統(tǒng)負載保護多個維度保障訪問服務(wù)的穩(wěn)定和安全。
代碼安全:在惡意代碼防范方面,平臺在程序開發(fā)階段通過安裝代碼規(guī)約插件,對處理編譯器的代碼進行有效檢查;在代碼訪問控制方面,對于公用的開發(fā)資源和組件,平臺根據(jù)開發(fā)人員的不同角色進行權(quán)限分配;在上線前檢查方面,平臺測試和QA將對程序的代碼進行全量掃描,經(jīng)過安全審核的代碼才能進行下一步上線處理,并對應(yīng)用程序進行簽名認證。
未來,朗坤蘇暢將繼續(xù)打磨平臺產(chǎn)品,通過安全、可信、領(lǐng)先的工業(yè)互聯(lián)網(wǎng)平臺,為更多制造企業(yè)插上“智慧之翅”,走上“騰飛之路”。