工业物联,安全连接 | 绿盟工业物联墙守护专题之“智慧公路”

百家 作者:绿盟科技 2023-04-12 22:55:57

全文共1526字,阅读大约需3分钟。

  //  

伴随着智能化、网络化的发展,工业物联网技术已广泛渗透到各个领域,如智慧农业、智慧物流、智慧交通、智能安防、智能医疗等。面对泛在化的连接发展,智能化部件联网的安全问题越发明显,特别是摄像头、雷达等智能设备的安全连接需求越来越多,基于泛在安全连接的需求绿盟科技推出了“工业物联墙”来解决面临的安全连接隐患,实现万物的安全连接和信息交互。


绿盟君将从泛工业物联(智慧公路、智慧社区、智慧校园等)的业务视角,基于“绿盟工业物联墙”,逐一剖析不同场景下安全连接需求及解决方案。本篇为第一个专题场景——智慧公路。


随着我国高速公路网络的日趋完善和交通量的日益增长,现有高速公路的单点收费方式已越来越不能满足收费快捷、准确、公正、高效的需求。联网收费系统可最大限度地改善旧有收费方式,将高速公路网作为一个整体进行统一收费,使车辆在路网内部的顺畅性得以保证,因此联网收费是现代收费系统发展的必然趋势。保障联网收费系统业务连续性,安全性也成为了近几年公路领域网络安全工作的重点。


联网收费系统总体架构由全国收费公路联网结算管理中心、省(区、市)联网结算管理中心、省内区域/路段中心、ETC 门架、收费站、收费车道(MTC 车道、ETC 车道)等组成。其中ETC门架作为联网收费系统重要业务数据产生单元,因其业务场景单一,设备数量众多(路侧RSU、摄像头、雷达、路侧单元),极易存在伪造终端接入、木马注入、病毒注入等风险,导致各类物联终端遭受物理操纵、信息泄露、恶意控制等威胁,在这样的背景下,如何保证ETC门架安全就显得十分重要。


一、典型环境解析

工业物联防护之ETC门架

按照《高速公路联网收费系统优化升级工程方案》落实ETC门架系统安全要求,核心技术要求如下表:

智慧公路之ETC门架防护

工业物联防护之车路协同

车路协同是车、路、人、环境之间,能够做到实时动态的交互联动。例如直接在路灯杆上装有各类传感器,包括摄像头、毫米波雷达、激光雷达等,把各种传感器采集到的信息综合之后,传到车联网和每辆车上。

智慧公路之车地协同防护

绿盟工业物联墙的功能应对如下

专有协议识别:对车路间通信专有协议C-V2X协议进行适配,为实现安全功能提供基础。


物联准入/资产识别:基于MAB认证,对摄像头、雷达等设备进行IP/MAC/设备指纹多维度准入控制;


VPN+硬加密需求:各路口至区域中心,基于加密卡实现VPN功能,实现数据链路加密通道;


边界防护及AV/IDS需求:各路口、区域中心等网络边界各部署工业物联墙形成区域隔离;需防病毒/入侵防御。

二、绿盟工业物联墙介绍

绿盟工业物联网墙公路场景适应的能力如下:


(1) 物联网终端准入:针对ETC门架、路灯杆等场景下的各类哑终端,基于MAB认证技术,提供透明网关、策略路由等多种准入方式,实现ETC门架、路灯杆的物联网终端实时仿冒检测。基于终端ID、终端MAC、终端IP、终端指纹、用户名等多种因素组合验证,保证物联终端在配置、位置等方面真实可信。


(2) 资产识别及管理:支持ETC门架、路灯杆等场景下的各类哑终端进行自动识别。可联动绿盟工业物联态势系统,自动录入区域物联终端资产,如情报板、闸机、摄像头等可海量智能设备。


(3) 视频防护:基于RTSP、RTMP、SIP流媒体协议深度解析,实现视频信令双向控制、视频数据安全检查功能。


(4) 内容过滤:针对传输给可变情报板的数据进行关键字过滤,屏蔽敏感数据。


(5) 数据加密:基于加密卡,实现IPsec/SSL等形式VPN。


(6) 4G/5G无线通讯:支持4G、5G无线通讯。


(7) 具备访问控制/防病毒/入侵检测/负载均衡等基础防火墙能力。

绿盟工业物联墙还具备访问控制、认证授权、准入控制、数据加密等功能,实现接入层安全保障,为智慧公路感知、控制能力提供可靠的安全保障,为各行业用户的网络安全工作保驾护航。


点击“阅读原文”了解更多


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接