多域物聯(lián)網(wǎng)安全服務關鍵技術及應用
以多域物聯(lián)網(wǎng)安全保障為目標,圍繞海量差異化設備安全保障、虛實孿生映射與數(shù)據(jù)受控管理及跨域微服務圖譜建立與動態(tài)安全組合三個方面展開研究,取得了“接入 - 傳輸 - 匯聚”跨域安全體系結構、信息物理空間融合云端數(shù)字孿生架構、多域物聯(lián)網(wǎng)微服務可信提供體系結構等三項技術發(fā)明,形成了多域物聯(lián)網(wǎng)安全服務體系。
(1)“接入 - 傳輸 - 匯聚”跨域安全體系結構
采用“跨域協(xié)同認證、內(nèi)生特征融合”的技術思路,提出了“接入 - 傳輸 - 匯聚”跨域安全體系結構,發(fā)明了基于深度學習的物理層設備認證與跨層協(xié)同認證方法,設計了海量差異化設備的跨域綜合接入認證協(xié)議,屏蔽了物聯(lián)網(wǎng)設備差異性,實現(xiàn)十億量級差異化設備的高效跨域身份可信管理;實現(xiàn)了海量差異化跨域設備的安全管控,構建了大規(guī)模物聯(lián)網(wǎng)設備的信任管理體系。
(2)信息物理空間融合的云端數(shù)字孿生架構
采用“虛實空間映射、數(shù)據(jù)受控共享”的技術思路,提出了信息物理空間融合的云端數(shù)字孿生構建架構,發(fā)明了信息物理空間實時精確映射方法、跨域數(shù)據(jù)受控共享與延伸控制方法,實現(xiàn)了大規(guī)模海量物聯(lián)網(wǎng)系統(tǒng)的有序管控,建立了多域物聯(lián)網(wǎng)安全生態(tài)系統(tǒng)。
(3)多域物聯(lián)網(wǎng)微服務可信提供體系結構
采用“關聯(lián)關系跨域、編排組合動態(tài)”的技術思路,提出了多域物聯(lián)網(wǎng)微服務可信提供體系結構,發(fā)明了海量微服務關系圖譜建立方法、微服務跨域動態(tài)編排與安全組合方法,設計了復雜物聯(lián)網(wǎng)應用開發(fā)環(huán)境,實現(xiàn)多域物聯(lián)網(wǎng)應用的敏捷開發(fā)與自動生成。解決服務自動柔性編排與按需動態(tài)加載的問題,實現(xiàn)應用快速開發(fā)與自動生成、海量微服務關聯(lián)關系的預處理,與滿足 Top-K 的自動化服務組合方法相比,平均處理時間降低11.5%,準確率達到 99%。
圖 1 項目總體設計框架圖
圖 2 “接入 - 傳輸 - 匯聚”跨域安全體系結構
西安電子科技大學
2022-10-31