系统限制 资源限制 N/A 访问限制 单个用户访问限制为 200 QPS 每个请求被加密的数据长度不超过113 byte
产品线对接ID中心 函谷物联安全系统与安全载体厂商进行服务对接的时候,需要厂商的产线与函谷物联安全系统的ID中心进行服务的对接来交换相关的测试和安全数据。 目前通过服务对接,ID中心传输如下信息给安全载体厂商: 设备的唯一身份标识 设备个人化数据 为了保证对接过程的安全性,需要使用安全方式进行数据交换。
支持20资产和20会话 数据库审计(专业版): 数据库审计,同时支持云数据库、自建数据库,符合等级保护三级标准,帮助用户满足合规性要求,支持3个数据库实例 等级测评: 委托具有资质的测评机构,根据国家和相关行业等级保护相关标准,选取响应测评指标开展等级测评,出具等级测评报告 等级保护定级和备案辅导: 辅导云租户开展信息系统等级保护定级,准备定级报告和信息系统备案材料 数字藏品系统,安全防护解决方案
简介 使用函谷物联安全系统有两个角色:安全载体厂商和设备厂商。 角色身份说明如下: 安全载体厂商:安全载体厂商通常是安全芯片、TEE(可信执行环境)、Secure MCU的生产方。安全载体厂商需要在安全载体的产线对接函谷物联安全系统的云端服务,将安全载体的防护能力与函谷合二为一,使得安全载体在出厂前即拥有函谷赋予的唯一身份标识以及核心安全能力。相关接入说明请参见: 安全载体厂商接入说明 。
设备安全 数据加密 数据加密可以参考代码如下: // 定义请求参数 String message = "aGVsbG8gd29ybGQK"; // 需要被加密的数据,base64编码,其对应消息为"hello world" String deviceId = "abcdefghijklmnop"; // 指定设备ID // 实例化请求对象
PKI系统中,所有的创建和更新接口都需要在请求中附加该字段,具体用法详见下文的API。 签名认证 PKI API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均为字符串,由百度智能云官方颁发给用户。
使用方式 您有两种使用函谷物联安全系统的方式: 直连:您的设备可以通过MQTT连接到百度物接入IoT Hub(链接),直接使用函谷提供的安全服务。 云云对接:若您的设备不直接连接百度智能云天工物联网平台,您可以在云端集成函谷的Java SDK,通过云对云的方式调用API使用函谷的服务。
产品概述 函谷物联安全系统基于GP(Global Platform)国际安全标准,为各类物联网厂商提供一整套覆盖从设备端、边缘、云端、移动App,以及各链路之间的安全的体系及服务。 函谷物联安全系统目前分 基础服务 和 PKI证书服务 。
SDK目录结构 com.baidubce ├── auth //BCE签名相关类 ├── http //BCE的Http通信相关类 ├── internal //SDK内部类 ├── model //BCE公用model类 ├── services │ └── iothisk //函谷安全服务相关类 │ ├── model //函谷安全内部model,如Request或Response │ └──