主頁 >  其他 > 工業物聯網筆記

工業物聯網筆記

2021-11-08 08:38:34 其他

工業互聯網概述

工業互聯網是利用資訊化手段將工業全產業線進行有機的整合,是實作傳統工業走向智能化的基礎,作為先進資訊技術和傳統制造業彼此交融新的應用方式,使互聯網模式由科技金融領域走向物體經濟領域,帶動了傳統制造業思維方式和運行模式的升級改造,注入新的經濟動力和活力,
工業互聯網的本質是將多種技術進行融合,通過機器學習、大資料分析、傳感器資料、端到端通信和自動化技術,把工業生產、運輸、售賣資訊進行互聯互通,通過資料建模分析的結果,對全流程的弊端和劣勢進行及時的改進和優化,提高行業的質量、安全性和效率,傳統工業互聯網架構如圖所示:

IaaS、PaaS、SaaS,這是云計算的三種主要型別,隨著越來越多的企業遷移到云中,它們都在普及,SaaS約占所有企業作業負載的24%(2016年為14%);IaaS徘徊在12%左右(高于6%);PaaS是目前最受歡迎的模型,徘徊在32%左右,并有望在2020年實作增長,

SaaS,PaaS,IaaS之間的主要區別:

不久之前,公司的所有IT系統都是本地部署,而云也只是天空中蓬松的白色物體,現在,幾乎所有系統和行程都可以使用云平臺,SaaS,PaaS和IaaS只是描述如何在企業中使用云的三種方式,

IaaS(基礎架構即服務):基于云的服務,按需付費,用于存盤,網路和虛擬化等服務,

PaaS(平臺即服務): Internet上可用的硬體和軟體工具,

SaaS(軟體即服務): 可通過互聯網通過第三方獲得的軟體,

本地:與您的企業安裝在同一建筑物中的軟體,

在托管定制應用程式時,IaaS可以為您提供最大程度的靈活性,并為資料存盤提供通用資料中心,

PaaS通常建立在IaaS平臺之上,以減少系統管理的需求,它使您可以專注于應用程式開發,而不是基礎架構管理,

SaaS提供滿足特定業務需求的即用型解決方案,大多數現代SaaS平臺都建立在IaaS或PaaS平臺上,

您可能選擇從一種云計算服務模型開始,或者找到對這三種模型的需求:這取決于業務的規模和復雜性,

平臺設計原則:

1、合適性,業務需求是平臺設計的源頭,這是設計一個平臺的開始,評價
一個平臺好壞的第一標準就是“合適性”,工業互聯網的資料安全是制約其發展
的主要原因之一,而區塊鏈技術獨特是資料結構和存盤方式,可以保證資料資訊
的安全,可以完美契合解決當前工業互聯網的痛點,
2、可擴展性,隨著工業互聯網需求的不斷變化和資料量的急劇增加,本平
臺可以通過模塊化的機制快速的在原有基礎上進行增加新的業務,滿足不斷變化
的業務需求,
3、可靠性,本平臺的可靠性包括兩個方面,一是能夠有效的保障平臺資料
安全可靠,而是可以保障平臺長期安全、穩定運行,
4、平臺性,本平臺空間資料和屬性資料能夠有機的結合和互動,各個模塊
之間的資料資訊能夠進行相互傳輸,實作順暢的互動,
5、易操作性,本平臺采用可視化的頁面設計,流程式的結構化設計,用戶
經過簡單的業務培訓后能夠快速上崗,節約企業培訓成本,節約時間,提高人員
使用效率,
6、隱私性,本平臺采用基于角色的資料訪問和管理方式,對于非隱私資料,
可以實作資料的共享,提高各部門之間協作密切度,對于隱私資料,通過非對稱
性加密方式,把資料加密上鏈,只有擁有私鑰者才能訪問和查看資料, -

在傳統工業互聯網的平臺的體系架構中加入了區塊鏈網路,并使用區塊鏈技術對終端設備、資料資源以及準入規則進行管理,主要的改動體現在在 IaaS 層中添加了區塊鏈平臺,通過區塊鏈網路連接邊緣層和平臺層,對邊緣層終端設備的管理主要通過鏈碼來控制,鏈碼運行在區塊鏈網路中,終端設備可以實時去鏈碼中獲取更新的配置資訊,在平臺層對資料管理主要通過非對稱加密技術,把資料進行打包加密后存盤在分布式資料庫中,以保障資料資源的安全,具體的操作流程如圖所示,

用戶使用自己的數字證書通過客戶端進行身份認證后來進入區塊鏈網路,用戶可以根據自己的操作權限做以下幾個操作:(1)用戶可以訪問自己權限范圍內的資訊資料,**在區塊鏈上的資料有些是隱私加密資料,只有擁有特定密鑰的用戶才能查看這一部分資料資訊,另一部分是公開資料集,區塊鏈上的所有用戶都可以對資料進行查看和審計,(2)用戶可以對自己權限內的設備進行特定的操作,比如查看或者更新設備的組態檔,當然,用戶這些操作的記錄都將被寫入區塊鏈中,如果設備出現例外可以快速的修復和責任的認定,
終端設備產生的資料通過設備自身唯一的 Mac 地址經過加密運算后形成唯一的一對公私鑰,這樣具備敏感資料的資訊就可以通過自身的公鑰對資料進行加密后,上傳到區塊鏈網路中,然后
只有擁有設備私鑰的操作人員才能對終端資料解密,查看隱私資料,**一旦資料上鏈后,資料不但可以追溯,還是不可篡改的,這樣不僅可以增加企業的公信力,還保障了資料的完整性和可信性,

權限管理:

所有使用該平臺的用戶,例如管理員用戶,定義訪問控制策略和其他經過身份驗證的用戶需要訪問特定資源的用戶已被定義為模型檔案的參與者,參與者有唯一身份標志 ID 及其屬性,不同的身份的用戶擁有的屬性和操作權限也不盡相同,普通用戶扮演資訊訪問的請求者,通過組織管理者分配權限獲取資料資訊,

組織管理員相比普通用戶而言,擁有管理普通用戶、用戶證書安全認證、通道管理等權限,組織管理員保證了整個平臺的安全運行,

基于 ACP 策略的角色訪問控制機制是通過鏈碼來實作的,在Hyperledger 中鏈碼作用可以視其為智能合約.鏈碼的主要任務是定義每個事務的邏輯和需要滿足的條件,這些邏輯和規則一旦被寫入鏈碼中將自動執行不再改變,除非用新的鏈碼來代替舊的鏈碼上的規則,提交相應的事務時,將自動呼叫相應的事務處理器功能,

上圖是基于 ACP 的訪問權限控制流程,首先用戶提交訪問權限事務,平臺根據 ACP 訪問權限策略首先檢查用戶的權限,如果用戶提交的事務沒有權限訪問,平臺將發送錯誤資訊并回傳,如果用戶通過了 ACP 機制,那么平臺將從區塊鏈上呼叫鏈碼事先寫好的授權規則進行再次判斷,如果通過授權規則的判斷,將呼叫授權 API 進行授權,否則將發送錯誤資訊并回傳,在權限訪問流程中需要通過兩次權限審核,那是因為如果每次權限檢查都直接呼叫區塊鏈上的鏈碼進行判斷的話,效率是十分低下了,如果先通過 ACP 策略過濾到一些沒有權限的事務訪問,將會大大的提高平臺的效率,保證平臺的順暢運行,

網路管理協議:

syslog是一種標準的協議,分為客戶端服務器端,客戶端是產生日志訊息的一方,而服務器端負責接收客戶端發送來的日志訊息,并做出保存到特定的日志檔案中或者其他方式的處理,

在工業互聯網平臺中,有很多種網路設備管理的方式,大部分的工業互聯網平臺都是通過命令列界面(CLI)進行直接管理的,但這種方式也是最需要人工勞動的,因此不具備經濟效益和不能有效地擴展設備,規模和復雜性不斷增加的管理網路需要更平臺化和自動化的解決方案,SNMPv3 協議增加遠端設備配置規則,然而 SNMP 協議仍然主要用于監視,因為該協議對修改設備屬性的支持非常有限,需要依賴生產商的技術支持才能實作,另一方面NETCONF 專注于通過使用基于可擴展標記語言(XML)的設備行為模型的開放應用程式編程介面(API)進行設備配置,

終端設備組態檔更改的程序的具體時序如下:

  1. 管理員 Ax(a1,an) 從區塊鏈網路中獲取特定設備 Dy(d1,dn) 或設備組Gz(g1,gn)的舊組態檔,通過自身的私鑰 Sx 對新的組態檔進行解密,
  2. 管理員 Ax 對舊的組態檔進行修改,
  3. 對修改后的組態檔進行語意驗證,使修改后的組態檔符合語法規則,
  4. 經過語意驗證的組態檔被加密后寫入新的區塊中,經過排序節點排序后區塊被添加到區塊鏈中,
  5. 管理員收到組態檔成功分發到區塊鏈網路中的通知,
  6. 設備 Dy 去區塊鏈網路中查詢組態檔資訊,如果被選中下載該組態檔,并用自身私鑰解密組態檔進行加載,
  7. 設備 Dy 加載應用后將新區塊資訊包括新的組態檔是否已應用成功、組態檔的散列值以及下載和應用的時間戳打包寫入區塊中,以供安全審計,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/352003.html

標籤:其他

上一篇:開源物聯網框架EasyIot

下一篇:2021-2027全球與中國零售業的數字化轉型市場調研報告

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more