17 · MES 安全体系¶
状态:建议稿 / P1
1. 身份¶
用户身份、边缘节点身份、设备网关身份、系统对系统身份分别管理,不共用静态万能密钥。
2. 边缘注册¶
设备 SN + 一次性注册码/证书完成首次注册;注册后使用设备证书或短期凭据;支持吊销与轮换。
3. 通信¶
云边 HTTPS/TLS;敏感 API 鉴权;请求签名/重放保护视风险引入。
4. 更新供应链¶
更新包 SHA256 + 数字签名;update-agent 只接受受信任签名;版本发布和撤回均审计。
5. 最小权限¶
Linux 服务账号、数据库账号、打印/串口访问权限分离;update-agent 具备受控升级权限,不让 mes-app 长期 root 运行。
6. 数据¶
敏感凭据加密保存;备份加密;日志避免输出口令/令牌;离线边缘机被盗时考虑磁盘加密与证书吊销。