跳转至

17 · MES 安全体系

状态:建议稿 / P1

1. 身份

用户身份、边缘节点身份、设备网关身份、系统对系统身份分别管理,不共用静态万能密钥。

2. 边缘注册

设备 SN + 一次性注册码/证书完成首次注册;注册后使用设备证书或短期凭据;支持吊销与轮换。

3. 通信

云边 HTTPS/TLS;敏感 API 鉴权;请求签名/重放保护视风险引入。

4. 更新供应链

更新包 SHA256 + 数字签名;update-agent 只接受受信任签名;版本发布和撤回均审计。

5. 最小权限

Linux 服务账号、数据库账号、打印/串口访问权限分离;update-agent 具备受控升级权限,不让 mes-app 长期 root 运行。

6. 数据

敏感凭据加密保存;备份加密;日志避免输出口令/令牌;离线边缘机被盗时考虑磁盘加密与证书吊销。