通过无线接入网络的巡检机器人、巡检无人机设备,部署终端安全接入网关,实现基于密码的物联终端无线网络可靠接入认证及通讯链路的加密;对于无法外接密码设备的小型物联终端如智能巡检终端、巡检无人机等,通过集成软件密码模块的方式,实现同等保护。
在工控区部署 VPN 安全网关,作为中心节点接入认证设备,与工控网络生产现场的安全接入网关之间,实现基于数字证书的双向可靠身份认证及无线通讯场景下通讯链路的信道加密,确保工控网中无线物联终端数据回传的数据机密性及控制指令的完整性防护,同时在工控网不同安全域边界部署工业防火墙,实现不同安全域之间基于工业访问协议的访问控制。
