傳統(tǒng)的集中式云計(jì)算將業(yè)務(wù)處理數(shù)據(jù)回傳至云數(shù)據(jù)中心,采用集中式數(shù)據(jù)存儲(chǔ),并利用超強(qiáng)的計(jì)算能力來(lái)集中式解決計(jì)算和存儲(chǔ)問(wèn)題。但是隨著萬(wàn)物互聯(lián)時(shí)代的到來(lái),各類業(yè)務(wù)如智能制造、車聯(lián)網(wǎng)、工業(yè)控制、4K/8K、VR/AR等所產(chǎn)生的數(shù)據(jù)量爆炸式增長(zhǎng),以及對(duì)時(shí)延和帶寬、安全的嚴(yán)格要求,簡(jiǎn)單的集中式云計(jì)算平臺(tái)都將無(wú)法滿足。

智能制造是面向產(chǎn)品全生命周期,實(shí)現(xiàn)泛在感知條件下的信息化制造。智能制造技術(shù)是在現(xiàn)代傳感技術(shù)、網(wǎng)絡(luò)技術(shù),自動(dòng)化技術(shù)、擬人化智能技術(shù)等先進(jìn)技術(shù)的基礎(chǔ)上,通過(guò)智能化的感知、人機(jī)交互、決策和執(zhí)行技術(shù),實(shí)現(xiàn)設(shè)計(jì)過(guò)程,制造過(guò)程和制造裝備智能化,是信息技術(shù)和智能技術(shù)與裝備制造過(guò)程技術(shù)的深度融合與集成。而邊緣云是結(jié)合SDN/NFV、大數(shù)據(jù)、人工智能及IoT等技術(shù)并支撐各行業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵基礎(chǔ)設(shè)施,能夠同智能制造完美契合,實(shí)現(xiàn)制造業(yè)智能化快速感知、決策、處理。

邊緣云能夠深度參與并優(yōu)化智能制造的全過(guò)程流程,包括:連接與整合、大數(shù)據(jù) 、云計(jì)算與平臺(tái)服務(wù)、安全、平臺(tái)服務(wù)、大數(shù)據(jù)分析(數(shù)據(jù)分析,事件分析,實(shí)時(shí)處理)、行業(yè)應(yīng)用和API(共享,加速創(chuàng)新)。邊緣云將提供更加開(kāi)放的邊緣業(yè)務(wù) PaaS 平臺(tái),為制造業(yè)應(yīng)用開(kāi)發(fā)者提供豐富的平臺(tái)服務(wù)能力及統(tǒng)一API,降低開(kāi)發(fā)門檻和成本,支撐上下游生態(tài)的集成,從而加速制造業(yè)應(yīng)用的創(chuàng)新業(yè)務(wù)孵化和商用推進(jìn),促進(jìn)信息技術(shù)同智能技術(shù)與裝備制造的深度融合和發(fā)展。

二、應(yīng)用場(chǎng)景介紹

(1)線邊圖像采集+本地圖像處理+本地檢測(cè)結(jié)果響應(yīng)+本地模板系統(tǒng)。用于檢測(cè)產(chǎn)品面板標(biāo)簽的漏貼、貼錯(cuò)位置等粘貼質(zhì)量檢測(cè)。

(2)實(shí)現(xiàn)條碼打印機(jī)的自動(dòng)化檢測(cè),對(duì)重碼和跳碼等問(wèn)題進(jìn)行報(bào)錯(cuò)。具體方法是在打印機(jī)出碼處架設(shè)智能相機(jī),通過(guò)智能相機(jī)實(shí)時(shí)獲取打印出來(lái)的條碼/二維碼數(shù)據(jù),電腦上的檢測(cè)模塊對(duì)獲取到的二維碼數(shù)據(jù)進(jìn)行出錯(cuò)檢測(cè),如發(fā)生錯(cuò)誤立即停止打印并發(fā)出警報(bào)提醒。因此需要部署邊緣云系統(tǒng)對(duì)采集的圖像信息進(jìn)行分析和判決。

(3)海量生產(chǎn)設(shè)備數(shù)據(jù)采集并上傳至邊緣云。在邊緣云平臺(tái)搭建簡(jiǎn)單的大數(shù)據(jù)采集系統(tǒng)。

(4)信息化展示,即海量設(shè)備數(shù)據(jù)在邊緣云上存儲(chǔ)與計(jì)算,數(shù)據(jù)分析與智能處理后達(dá)到數(shù)據(jù)與應(yīng)用平臺(tái)實(shí)現(xiàn)實(shí)時(shí)展示,保證數(shù)據(jù)的傳輸?shù)姆€(wěn)定性、安全性、完整性,在應(yīng)用展示平臺(tái)上能實(shí)時(shí)監(jiān)控每臺(tái)設(shè)備開(kāi)機(jī)率等基本數(shù)據(jù)。

(5)大數(shù)據(jù)與AI相結(jié)合的邊緣云平臺(tái),實(shí)現(xiàn)對(duì)海量數(shù)據(jù)智能化處理和分析。大數(shù)據(jù)驅(qū)動(dòng)的設(shè)備智能管理工業(yè)互聯(lián)網(wǎng)應(yīng)用技術(shù)體系架構(gòu),支持云部署,后續(xù)將整套應(yīng)用部署到邊緣云上。

2.1 ? ?預(yù)期成果

(1)搭建工業(yè)邊緣云平臺(tái)

(2)搭建工業(yè)邊緣云大數(shù)據(jù)支撐平臺(tái):數(shù)據(jù)高效和分析、處理

(3)工業(yè)邊緣云圖像采集、圖像分析與識(shí)別系統(tǒng)

(4)邊緣智能AI分析:產(chǎn)品質(zhì)量檢查、二維碼采集獲取

(5)邊緣云AI同大數(shù)據(jù)采集、分析、展示相結(jié)合的全套系統(tǒng)搭建

?2.2 技術(shù)的示范效應(yīng)

在制造業(yè)領(lǐng)域,無(wú)論是針對(duì)設(shè)備的預(yù)測(cè)性維護(hù),還是針對(duì)消費(fèi)者的柔性制造,都需要依靠“數(shù)據(jù)”這座油礦。只有充分挖掘工廠設(shè)備聯(lián)網(wǎng)后產(chǎn)生的海量數(shù)據(jù)中的價(jià)值,通過(guò)對(duì)制造大數(shù)據(jù)進(jìn)行分析,才能提升數(shù)字化工廠運(yùn)行效率,實(shí)現(xiàn)真正的工業(yè)智能化。邊緣計(jì)算,是一種在網(wǎng)絡(luò)邊緣或靠近用戶接入點(diǎn)側(cè)部署云數(shù)據(jù)中心的技術(shù)。該技術(shù)將傳統(tǒng)的集中式云計(jì)算能力下沉,讓靠近工廠、制造現(xiàn)場(chǎng)的網(wǎng)絡(luò)邊緣側(cè)獲得計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、加速、人工智能及大數(shù)據(jù)處理等能力,同時(shí)為第三方服務(wù)應(yīng)用提供開(kāi)放的部署平臺(tái),面向用戶提供種類多樣的第三方服務(wù),最終實(shí)現(xiàn)省帶寬、低時(shí)延、大連接的高效服務(wù)分發(fā)。在標(biāo)準(zhǔn)研制過(guò)程中需要結(jié)合我國(guó)的制造業(yè)發(fā)展情況,推動(dòng)制造業(yè)智能升級(jí),強(qiáng)化我國(guó)自主可控相關(guān)要求和內(nèi)容。

?2.3 商業(yè)價(jià)值

邊緣云能夠深度參與并優(yōu)化智能制造的全過(guò)程流程,能夠同智能制造完美契合,實(shí)現(xiàn)制造業(yè)智能化快速感知、決策、處理。通過(guò)本次部署邊緣云測(cè)試床,能夠?qū)崿F(xiàn)商業(yè)案例驗(yàn)證關(guān)鍵技術(shù)、參考架構(gòu)和軟硬件平臺(tái),并進(jìn)一步識(shí)別差距和問(wèn)題點(diǎn),作為關(guān)鍵需求導(dǎo)入后續(xù)優(yōu)化,持續(xù)迭代改進(jìn),拓展商業(yè)應(yīng)用的廣度和深度。最終,通過(guò)邊緣云參考架構(gòu)牽引構(gòu)建開(kāi)放的邊緣計(jì)算軟硬件平臺(tái),支撐測(cè)試床和商業(yè)案例部署,以最佳實(shí)踐加速產(chǎn)業(yè)發(fā)展。

未來(lái)借助該測(cè)試床,可以交付與聯(lián)通龐大的政企客戶部門進(jìn)行復(fù)制和推廣,尤其對(duì)工業(yè)較為發(fā)達(dá)的省分,可實(shí)現(xiàn)業(yè)務(wù)快速對(duì)接的落地。由于工業(yè)企業(yè)對(duì)圖像條碼處理和大數(shù)據(jù)功能具有較強(qiáng)的需求,未來(lái)商業(yè)價(jià)值可達(dá)千萬(wàn)量級(jí),包括新增設(shè)備器件、老舊設(shè)備改造、新增智能終端與分析模塊、降低人工成本等。

2.4 社會(huì)價(jià)值

邊緣云能夠?qū)崿F(xiàn)圖像檢測(cè)的本地化和最近端服務(wù),加快即時(shí)處理速度與響應(yīng)速度;而且能根據(jù)復(fù)雜度的不同,實(shí)現(xiàn)圖像檢測(cè)的分層分級(jí)服務(wù)。在制造業(yè)領(lǐng)域,尤其生產(chǎn)線系統(tǒng),對(duì)于響應(yīng)實(shí)時(shí)性和信息安全性,都有很強(qiáng)的要求。因此,圖像處理邊緣計(jì)算相關(guān)項(xiàng)目的實(shí)施與落地,能夠有效促進(jìn)工業(yè)視覺(jué)檢測(cè)技術(shù),在生產(chǎn)過(guò)程中的質(zhì)量監(jiān)控、生產(chǎn)監(jiān)控與工藝監(jiān)控等方面發(fā)揮作用。鑒于我司在行業(yè)內(nèi)的領(lǐng)先地位,通過(guò)開(kāi)展系列線端視覺(jué)邊緣檢測(cè)項(xiàng)目,一方面可以提升我方產(chǎn)品本身的工藝品質(zhì)與生產(chǎn)效率,提升智能制造水平;另一方面能對(duì)家電業(yè)甚至整個(gè)制造業(yè)的工業(yè)升級(jí)產(chǎn)生比較好的行業(yè)級(jí)帶動(dòng)效應(yīng)。

同時(shí),在現(xiàn)今中國(guó)存在一大批的中小型制造企業(yè),這些企業(yè)規(guī)模不大,但其生產(chǎn)設(shè)備所產(chǎn)生海量設(shè)備數(shù)據(jù)卻源源不斷,在智能制造的熱潮上也渴望拓展以生產(chǎn)設(shè)備的海量實(shí)時(shí)數(shù)據(jù)為核心,實(shí)現(xiàn)數(shù)據(jù)驅(qū)動(dòng)的持續(xù)改進(jìn)和持續(xù)提升的精細(xì)化生產(chǎn)與管理,但成本與技術(shù)上制約,使得設(shè)備數(shù)據(jù)遲遲無(wú)法利用起來(lái),智能制造轉(zhuǎn)型一直無(wú)法進(jìn)行下去,而面向制造業(yè)的邊緣計(jì)算系統(tǒng)架構(gòu)標(biāo)準(zhǔn)的應(yīng)用示范系統(tǒng)的搭建,恰恰提供一套邊緣云的解決方案,使得數(shù)據(jù)的處理更加實(shí)時(shí)與穩(wěn)定,對(duì)實(shí)時(shí)的數(shù)據(jù)分析和智能化處理提供更加高效和安全解決方案,對(duì)帶動(dòng)中小型制造企業(yè)向智能制造企業(yè)轉(zhuǎn)型起到很好一個(gè)示范作用。

三、實(shí)驗(yàn)平臺(tái)技術(shù)可行性

第一、搭建完整的面向制造業(yè)的邊緣云系統(tǒng)平臺(tái)架構(gòu),包含基礎(chǔ)設(shè)施、虛擬化層、平臺(tái)能力開(kāi)放,并選取一批工業(yè)APP部署在邊緣云平臺(tái)上。

第二、選擇合適的智能制造場(chǎng)景,模擬仿真注冊(cè)一批與工業(yè)智能產(chǎn)品對(duì)應(yīng)的各類工業(yè)數(shù)據(jù),在邊緣云平臺(tái)上實(shí)現(xiàn)大數(shù)據(jù)分析處理與邊緣智能分析。

第三、構(gòu)建邊緣云互聯(lián)互通的網(wǎng)絡(luò),實(shí)現(xiàn)邊緣業(yè)務(wù)靈活的部署與編排。邊緣云靈活支持多種通信模式,既支持和終端設(shè)備、邊緣網(wǎng)關(guān)、邊緣控制器之間的通信,也支持同異構(gòu)邊緣云、上層公有云以及其他邊緣云等的互聯(lián)互通;最終形成多層的工業(yè)互聯(lián)網(wǎng)體系架構(gòu);也可以獨(dú)立邊緣部署。

第四、定義邊緣云平臺(tái)各功能模塊之間接口功能和規(guī)范?;贓TSI等標(biāo)準(zhǔn)化組織,對(duì)邊緣云內(nèi)部功能模塊接口進(jìn)行定義,實(shí)現(xiàn)模塊間信令流通和數(shù)據(jù)交互,構(gòu)建全套大數(shù)據(jù)、AI邊緣云系統(tǒng)。

?3.1 物理平臺(tái)

試驗(yàn)平臺(tái)將在中國(guó)聯(lián)通邊緣云開(kāi)放實(shí)驗(yàn)室現(xiàn)有的網(wǎng)絡(luò)系統(tǒng)的基礎(chǔ)上,建設(shè)包括一套含有功能測(cè)試、一致性測(cè)試能力等在內(nèi)的相對(duì)完整的面向制造業(yè)的邊緣云體系架構(gòu)標(biāo)準(zhǔn)測(cè)試驗(yàn)證平臺(tái),并與九州云以及中國(guó)信息通信研究院邊緣云測(cè)試設(shè)備和驗(yàn)證平臺(tái)對(duì)接,該測(cè)試驗(yàn)證系統(tǒng)可對(duì)第三方提供測(cè)試驗(yàn)證能力,允許開(kāi)發(fā)人員利用系統(tǒng)能力開(kāi)發(fā)測(cè)試用例。

為構(gòu)建試驗(yàn)驗(yàn)證平臺(tái),需要購(gòu)買交換機(jī)、通用服務(wù)器、顯示終端、傳感器、工業(yè)設(shè)備等硬件設(shè)備,以及面向制造業(yè)邊緣計(jì)算參考架構(gòu)試驗(yàn)驗(yàn)證等系統(tǒng)軟件和測(cè)試能力開(kāi)發(fā)。

3.2 軟件平臺(tái)

虛擬化平臺(tái):驗(yàn)證邊緣云參考架構(gòu)中,可實(shí)現(xiàn)基于OpenStack以及輕量級(jí)虛擬化管理技術(shù)的部署,并可實(shí)現(xiàn)對(duì)工廠邊緣云計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)等各類資源的管理能力。同時(shí)支持基于Kubernetes的容器管理能力,提升邊緣云整體的適用性。

邊緣云業(yè)務(wù)服務(wù)化平臺(tái):驗(yàn)證邊緣云參考架構(gòu)中,可實(shí)現(xiàn)大數(shù)據(jù)、物聯(lián)網(wǎng)、應(yīng)用支撐、應(yīng)用開(kāi)發(fā)等能力的服務(wù)化交付。各類服務(wù)可實(shí)現(xiàn)多租戶模式的交付、并可通過(guò)邊緣云進(jìn)行統(tǒng)一的監(jiān)控、管理。

邊緣云大數(shù)據(jù)分析:驗(yàn)證邊緣云參考架構(gòu)中,可實(shí)現(xiàn)基于Kubernetes的輕量化、高彈性大規(guī)模計(jì)算引擎,具備工廠端對(duì)于設(shè)備大數(shù)據(jù)分析所必備的計(jì)算引擎、數(shù)據(jù)規(guī)則引擎、機(jī)器學(xué)習(xí)、數(shù)據(jù)空間管理等功能模塊。

3.3 配置和控制接口

?1、云邊協(xié)同接口要求

為支持邊緣云和云、網(wǎng)關(guān)、終端、應(yīng)用程序之間的互聯(lián)互通,需要對(duì)它們直接的通訊接口進(jìn)行規(guī)范。需進(jìn)行規(guī)范的接口包括:

規(guī)范邊緣云和云端的南北向接口要求;

規(guī)范邊緣云和邊緣云的東西向接口要求;

規(guī)范邊緣云和網(wǎng)關(guān)、控制器的東西向接口要求。

??2、邊緣云平臺(tái)使能接口要求

規(guī)范邊緣云平臺(tái)使能接口要求,ETSI協(xié)議中定義該接口為Mp1接口。

該接口位于APP和邊緣云平臺(tái)之間,可提供服務(wù)注冊(cè)、服務(wù)發(fā)現(xiàn)、通信支持。同時(shí),還可以針對(duì)不同類型的工業(yè)APP和場(chǎng)景,提供包括服務(wù)可用性、會(huì)話連續(xù)性、會(huì)話狀態(tài)重置、DNS、本地分流等服務(wù)。該接口還可用于消費(fèi)、提供特定類服務(wù)。

同時(shí)該接口還應(yīng)該提供面向智能制造的APP同邊緣云平臺(tái)之間的使能,充分考慮智能制造領(lǐng)域的業(yè)務(wù)和需求,包括:精準(zhǔn)控制、定位、邊緣智能、邊緣數(shù)據(jù)處理等服務(wù)。

?3、邊緣云平臺(tái)管理和應(yīng)用編排管理接口

規(guī)范邊緣云應(yīng)用編排管理接口。包括:邊緣云平臺(tái)和系統(tǒng)管理、邊緣云平臺(tái)上的APP生存周期管理、APP規(guī)則和需求、移動(dòng)性管理以及APP相關(guān)事件管理。

?4、邊緣云基礎(chǔ)設(shè)施管理接口

規(guī)范邊緣云基礎(chǔ)設(shè)施資源編排管理接口。包括邊緣云編排器對(duì)虛擬化基礎(chǔ)設(shè)施的管理、邊緣云平臺(tái)對(duì)虛擬化基礎(chǔ)設(shè)施的管理、虛擬化管理器對(duì)資源的管理等方面。

5、邊緣云能力開(kāi)放接口

規(guī)范邊緣云能力開(kāi)放接口,提供面向智能制造的API擴(kuò)展服務(wù),可提供的能力開(kāi)放的內(nèi)容包括:流量規(guī)則、帶寬、DNS規(guī)則、UE身份識(shí)別、WLAN互操作、定位、UE APP、精準(zhǔn)定位。

6、邊緣云安全接口

規(guī)范邊緣云系統(tǒng)中各個(gè)功能部件的安全方面的接口定義。

3.4 數(shù)據(jù)通訊接口

邊緣云需要提供邊緣云—云,邊緣云—邊緣云,邊緣云—智能終端,邊緣云—網(wǎng)關(guān)之間的通訊,要滿足通訊格式或者通訊處理的可靠性、靈活性;也要滿足業(yè)務(wù)Qos(業(yè)務(wù)優(yōu)先級(jí),業(yè)務(wù)可靠傳輸?shù)龋┑男枨?。本邊緣云測(cè)試床將滿足支持多接入:

無(wú)線接入支持:3GPP 3G/4G/5G,NB-IoT,Wifi,ZigBee,藍(lán)牙,非授權(quán)頻段等無(wú)線接入;

有線接入支持:工業(yè)以太網(wǎng)、現(xiàn)場(chǎng)總線、串口等有線接入。

網(wǎng)絡(luò)連接方式有:有線連接,無(wú)線連接。例如工廠使用有線連接到上層節(jié)點(diǎn);內(nèi)部節(jié)點(diǎn)之間使用工業(yè)總線提供低時(shí)延通訊。有線包括以太網(wǎng),光纖等。邊緣云節(jié)點(diǎn)和底層的應(yīng)用程序和處理程序(例如南向接口)通訊時(shí),要支持以太網(wǎng)標(biāo)準(zhǔn)和協(xié)議,和非以太網(wǎng)的標(biāo)準(zhǔn)協(xié)議。工業(yè)自動(dòng)化場(chǎng)景,要保證數(shù)據(jù)的傳輸,這類網(wǎng)絡(luò)叫做TSN,一般使用以太網(wǎng)。無(wú)線連接包括:WWAN, WLAN, WPAN。 WWAN,廣域覆蓋的無(wú)線網(wǎng)絡(luò),包括3G\4G\5G, NB-IoT等。WLAN:小范圍的無(wú)線覆蓋,例如建筑或者大學(xué)。例如Wifi。

面向工業(yè)的多接入邊緣云,最終實(shí)現(xiàn)4G/5G網(wǎng)絡(luò)、商業(yè)/企業(yè)以太專網(wǎng)、家庭用戶FTTP(光纖到戶/桌面等)接入網(wǎng)、移動(dòng)通信網(wǎng)絡(luò)客戶FTTC(光纖到基站)接入網(wǎng)的無(wú)縫融合,共享統(tǒng)一的“邊緣計(jì)算業(yè)務(wù)平臺(tái)”(多接入邊緣計(jì)算,Multi-Access Edge Computing),為工業(yè)、企業(yè)客戶、移動(dòng)用戶、家庭用戶提供Edge-Cloud邊緣云服務(wù)。

3.5 安全措施

工業(yè)邊緣云將主要提供邊緣云節(jié)點(diǎn)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全、安全態(tài)勢(shì)感知、安全管理與編排和身份和認(rèn)證管理:

?1)節(jié)點(diǎn)安全

需要提供基礎(chǔ)的邊緣節(jié)點(diǎn)安全、端點(diǎn)安全、軟件加固和安全配置、輕量級(jí)可信計(jì)算、硬件Safety開(kāi)關(guān)等功能。安全與可靠的遠(yuǎn)程升級(jí)能夠及時(shí)完成漏洞和補(bǔ)丁的修復(fù),同時(shí)避免升級(jí)后系統(tǒng)失效(也就是常說(shuō)的“變磚”)。輕量級(jí)可信計(jì)算用于計(jì)算(CPU)和存儲(chǔ)資源受限的簡(jiǎn)單物聯(lián)網(wǎng)設(shè)備,解決最基本的可信問(wèn)題。

2)網(wǎng)絡(luò)安全

包含防火墻(Firewall)、入侵檢測(cè)和防護(hù)(IPS/IDS)、DDoS防護(hù)、TLS功能,也包括一些傳輸協(xié)議的安全功能重用(例如REST協(xié)議的安全功能)。其中DDoS防護(hù)在物聯(lián)網(wǎng)和邊緣計(jì)算中特別重要,近年來(lái),越來(lái)越多的物聯(lián)網(wǎng)攻擊是DDoS攻擊,攻擊者通過(guò)控制安全性較弱的物聯(lián)網(wǎng)設(shè)備(例如采用固定密碼的攝像頭)來(lái)集中攻擊特定目標(biāo)。

?3)數(shù)據(jù)安全

包含數(shù)據(jù)加密、數(shù)據(jù)隔離和銷毀、數(shù)據(jù)防篡改、隱私保護(hù)(數(shù)據(jù)脫敏)、數(shù)據(jù)訪問(wèn)控制和數(shù)據(jù)防泄漏等。邊緣計(jì)算的數(shù)據(jù)防泄漏與傳統(tǒng)的數(shù)據(jù)防泄漏有所不同,邊緣計(jì)算的設(shè)備往往是分布式部署,需要特別考慮這些設(shè)備被盜以后,相關(guān)的數(shù)據(jù)即使被獲得也不會(huì)泄露。

4)應(yīng)用安全

由于終端的海量異構(gòu)接入,業(yè)務(wù)種類繁多,傳統(tǒng)的IT安全授權(quán)模式不再適用,往往需要采用最小授權(quán)的安全模型管理應(yīng)用及訪問(wèn)權(quán)限。

5)身份和認(rèn)證管理

身份和認(rèn)證管理功能遍布所有的功能層級(jí)。但是在網(wǎng)絡(luò)邊緣側(cè)比較特殊的是,海量的設(shè)備接入,傳統(tǒng)的集中式安全認(rèn)證面臨巨大的性能壓力,特別是在設(shè)備集中上線時(shí)認(rèn)證系統(tǒng)往往不堪重負(fù)。在必要的時(shí)候,去中心化、分布式的認(rèn)證方式和證書管理成為新的技術(shù)選擇。

?6)安全態(tài)勢(shì)感知

安全態(tài)勢(shì)感知平臺(tái)采用機(jī)器學(xué)習(xí)、數(shù)據(jù)建模、行為識(shí)別、關(guān)聯(lián)分析等方法,通過(guò)全量收集網(wǎng)絡(luò)設(shè)備、網(wǎng)關(guān)、邊緣云、終端、虛擬化和認(rèn)證系統(tǒng)上的日志,對(duì)海量日志進(jìn)行集中分析和挖掘,從而發(fā)現(xiàn)潛在的安全風(fēng)險(xiǎn)。前期擬提供較為簡(jiǎn)單的邊緣安全態(tài)勢(shì)感知策略。

3.6 軟件開(kāi)發(fā)和模擬環(huán)境

中國(guó)聯(lián)通將基于實(shí)驗(yàn)室環(huán)境模擬實(shí)驗(yàn)室級(jí)邊緣云整體架構(gòu),并提供基于輕量化OpenStack的虛擬化部署。基于整體邊緣云架構(gòu),中國(guó)聯(lián)通將完成邊緣云編排管理、云邊協(xié)同、邊緣設(shè)備管理以及邊緣安全策略的相關(guān)開(kāi)發(fā)工作。

九州云將負(fù)責(zé)現(xiàn)場(chǎng)級(jí)邊緣云虛擬化平臺(tái)搭建、業(yè)務(wù)服務(wù)化平臺(tái)軟件定制化開(kāi)發(fā)、邊緣大數(shù)據(jù)支撐平臺(tái)開(kāi)發(fā)、完成制造業(yè)應(yīng)用部署以及邊緣智能的開(kāi)發(fā)工作。

?四、和ECC技術(shù)及測(cè)試臺(tái)的關(guān)系

4.1 ECC邊緣計(jì)算總體架構(gòu)

圖片1.jpg

基于ECC及相關(guān)邊緣云平臺(tái)架構(gòu)的參考,本次測(cè)試床所采用的架構(gòu)南北向分為接入通信層、基礎(chǔ)設(shè)施層、平臺(tái)使能層以及業(yè)務(wù)應(yīng)用層。東西向?yàn)闃I(yè)務(wù)編排部署模塊和安全服務(wù)模塊。

邊緣云業(yè)務(wù)應(yīng)用層支持各類應(yīng)用的部署,包括對(duì)接企業(yè)專網(wǎng)、視頻本地網(wǎng)、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等,同時(shí)可部署各種應(yīng)用工業(yè)制造邊緣應(yīng)用程序。

邊緣平臺(tái)使能層為業(yè)務(wù)應(yīng)用層上的各類工業(yè)智能制造應(yīng)用程序提供支撐,例如:程序部署、設(shè)備管理、數(shù)據(jù)分析、AI算法等各種支撐。同時(shí),平臺(tái)使能層提供各類能力開(kāi)放,包括:LBO、LBO、RNIS、實(shí)時(shí)編解碼、用戶身份識(shí)別、流量統(tǒng)計(jì)和計(jì)費(fèi)等服務(wù)。

邊緣云基礎(chǔ)設(shè)施層由硬件資源層和虛擬抽象層組成。

硬件資源層:邊緣云支持計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、加速器等基礎(chǔ)設(shè)施資源。

虛擬抽象層:虛擬抽象層將硬件資源抽象成虛擬資源,邊緣云同時(shí)支持基于容器和虛機(jī)的虛擬化部署。邊緣云支持硬件資源虛擬化,以及虛擬化資源的管理、編排。鑒于邊緣部署的特殊性,邊緣云應(yīng)支持針對(duì)邊緣側(cè)的輕量化OpenStack,Docker或kubernetes等部署方式,精簡(jiǎn)虛擬化部署于管理編排。

邊緣云提供工業(yè)智能終端的接入功能。智能終端的種類包括各類傳感器、儀器儀表、機(jī)械設(shè)備、樓宇電梯、車輛等。邊緣云支持智能終端通過(guò)各種接入?yún)f(xié)議接入到邊緣云,例如:3GPP 4G\5G或固網(wǎng)接入形式或者以太網(wǎng)、工業(yè)總線、ZigBee、ETH等方式接入邊緣云。通過(guò)開(kāi)放式、插件式的接入管理,使能不同設(shè)備、不同協(xié)議的擴(kuò)展和接入,培養(yǎng)邊緣側(cè)生態(tài)發(fā)展。

編排管理:對(duì)分布式部署的邊緣云節(jié)點(diǎn)的基礎(chǔ)設(shè)施資源的編排管理,以及其上邊緣應(yīng)用程序的編排管理,和邊緣服務(wù)的編排管理。邊緣云提供本地化的管理以及集中化的管理兩種層次。邊緣云支持面向終端設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、存儲(chǔ)、數(shù)據(jù)、業(yè)務(wù)與應(yīng)用的隔離、安全、分布式架構(gòu)的統(tǒng)一管理服務(wù)。支持面向工程設(shè)計(jì)、集成設(shè)計(jì)、系統(tǒng)部署、業(yè)務(wù)與數(shù)據(jù)遷移、集成測(cè)試、集成驗(yàn)證與驗(yàn)收等全生命周期。

安全:邊緣云提供系統(tǒng)的安全保障:包括應(yīng)用層安全,硬件資源安全,虛擬化資源安全,API調(diào)用安全,通訊安全、設(shè)備接入安全等功能,為工業(yè)智能制造行業(yè)提供全面的安全保護(hù)。

??4.1 ECC實(shí)驗(yàn)平臺(tái)

該平臺(tái)未有和之前已申請(qǐng)平臺(tái)有沖突。重點(diǎn)搭建

?五、交付件

(1)實(shí)驗(yàn)室邊緣云平臺(tái)搭建,包括基礎(chǔ)設(shè)施、虛擬化部署、平臺(tái)能力和APP部署。

(2)實(shí)驗(yàn)室邊緣云性能及方案測(cè)試報(bào)告,包括整體業(yè)務(wù)流程和需求解決方案。

(3)現(xiàn)場(chǎng)級(jí)邊緣云測(cè)試床整體方案,搭建智能制造邊緣云、大數(shù)據(jù)平臺(tái)分析演示。

(4)邊緣云測(cè)試床項(xiàng)目演示與測(cè)試報(bào)告。

分享到

zhangnn

相關(guān)推薦