云存储系统一般由数据面和元数据面构成,其中数据面用于存储用户数据,元数据面用于存储数据对应的 meta 信息。用户数据量和访问量的增加会导致元数据面存储的条目数和 QPS 增加,元数据面的扩展性会直接影响到整个存储系统的扩展性。
系统限制 资源限制 N/A 访问限制 单个用户访问限制为 200 QPS 每个请求被加密的数据长度不超过113 byte
产品线对接ID中心 函谷物联安全系统与安全载体厂商进行服务对接的时候,需要厂商的产线与函谷物联安全系统的ID中心进行服务的对接来交换相关的测试和安全数据。 目前通过服务对接,ID中心传输如下信息给安全载体厂商: 设备的唯一身份标识 设备个人化数据 为了保证对接过程的安全性,需要使用安全方式进行数据交换。
设备厂商:设备厂商是指需要把函谷物联安全系统整合到物联网设备中,为设备赋予安全能力的设备商(OEM)和方案商(ODM)。相关接入说明请参见: 设备厂商使用说明 。
PKI系统中,所有的创建和更新接口都需要在请求中附加该字段,具体用法详见下文的API。 签名认证 PKI API会对每个访问的请求进行身份认证,以保障用户的安全。安全认证采用Access Key与请求签名机制。Access Key由Access Key ID和Secret Access Key组成,均为字符串,由百度智能云官方颁发给用户。
设备安全 数据加密 数据加密可以参考代码如下: // 定义请求参数 String message = "aGVsbG8gd29ybGQK"; // 需要被加密的数据,base64编码,其对应消息为"hello world" String deviceId = "abcdefghijklmnop"; // 指定设备ID // 实例化请求对象
函谷基础服务 函谷基础服务从证书和密钥保护的角度来解决物联网安全的问题,通过保护证书和密钥并提供统一的安全接口服务的方式来为上层应用提供安全能力,并赋予设备唯一身份标识,提供设备身份认证服务和敏感数据安全传输服务,进而实现端云一体的安全保障。 PKI服务 函谷PKI服务是针对物联网安全现状构建的数字证书管理服务。
鉴权和认证 要使用百度智能云产品,您需要拥有一个百度智能云账号和一个有效的 AK(Access Key ID)、SK(Secret Access Key)用来进行签名认证。
使用方式 您有两种使用函谷物联安全系统的方式: 直连:您的设备可以通过MQTT连接到百度物接入IoT Hub(链接),直接使用函谷提供的安全服务。 云云对接:若您的设备不直接连接百度智能云天工物联网平台,您可以在云端集成函谷的Java SDK,通过云对云的方式调用API使用函谷的服务。