-
1
定制化边缘计算能力
产品可根据用户需求定制计算性能、存储空间、网络通信性能及底层操作系统,为应用系统厂商所提供的边缘计算程序提供完善的硬件平台支撑。
-
2
双向身份认证
基于国产密码算法,实现物联网终端(需具备密码能力)与边缘计算设备、边缘计算设备与应用系统之间的身份认证。身份认证机制可根据实际情况选择,如基于PKI/CA、基于对称加密算法等。
-
3
数据加密传输
基于国产密码算法,实现物联网终端(需具备密码能力)与边缘计算设备、边缘计算设备与应用系统之间数据的加密传输。具体加密机制可根据用户需求定制,如IPSec VPN、应用层加密等。
-
4
指令完整性校验
可对下行指令进行完整性校验,确保指令信息在传输过程中未被篡改。
-
5
协议过滤
基于机器学习机制,产品可自动学习网间正常通信的协议规则,形成“协议白名单”,对非“白名单”协议进行阻断或告警,保障通信安全。
-
6
网络隔离
内置千兆摆渡隔离模块,可实现内网侧边缘计算系统与外网侧公共网络的安全隔离,保障内网侧工控数据实时采集不受外网侧公共网络的侵害。
-
7
多种网络类型适配
支持以太网、串口、蓝牙、zigbee、LORA、工控协议等多种网络协议类型以及OPC接入。网络类型可选配、可定制、可扩展。
-
8
兼容多种认证加密设备
可自身配对使用形成安全通信通道;或与我司各类加密网关设备、第三方加密认证网关设备配合使用。
-
9
自身安全性保障
基于可信计算机制,内置可信计算芯片,确保产品自身核心进程/服务及边缘计算业务系统核心程序不会被非法篡改。
-
10
容器技术
应用Docker容器技术解决多用户平台系统的开发,动态增补采集系统功能,扩展兼容能力。