区块链赋能的网络安全架构与信任管理
1. GIBCS - CPS 架构概述
GIBCS - CPS 设计可兼顾本地和远程业务利益相关者。参与者能借助终端、手机或其他智能设备访问后端(数据访问层)设备,如服务器、大型机、数据库等提供数据服务的设备。后端包含用户不可见的软件模块、设备和计算机。设计需将客户端问题与前端(表示层)、后端软件、物理基础设施或硬件解耦。无线传感器和执行器网络(WSAN)通过从 WSAN 控制器分发非选择性安全策略来管理这些网关。
1.1 GIBCS - CPS 架构层次
GIBCS - CPS 架构具有四层结构,具体如下:
| 层次 | 描述 |
| — | — |
| 用户层 | 网关(边缘或雾节点)移动应用协调传感器与目标数据库之间的流量。可信权威机构通过 GCPSO 控制器向移动应用发送规则和策略。传感器收集参与者的重要数据并发送给移动应用,移动应用根据智能手机应用指南进行路由。安全层中的专用模块对移动应用和传感器进行身份验证和授权。 |
| WSAN 层 | 是 GIBCS - CPS 架构的核心层。北向接口(NBI)允许同一网络中给定级别与更高级别组件之间的通信,而南向接口(SBI)则相反,允许特定组件与较低级别部分之间的通信。控制器和北向/南向应用程序编程接口(APIs)是 WSAN 网络的主要组件。该架构具有路由功能,可识别和传输传感器数据。 |
| 安全层 | 安全集成层连接并协调安全模块。 |
| 区块链层 | 利用许可区块链安全快速地连接系统参与者,分为两个阶段:第一阶段记录批准的操作,系统参与者登录并使用专用接口(APIs),可能包含敏感信息;第二阶段,区块链支持的基础设施
超级会员免费看
订阅专栏 解锁全文
2599

被折叠的 条评论
为什么被折叠?



