工业网络安全
六道闸安全架构
| 闸门 | 功能 | 工业应用 |
|---|---|---|
| 闸0 身份DID | 去中心化身份认证 | 终端/用户/设备身份验证 |
| 闸1 输入安全 | 过滤恶意输入 | 防止控制指令注入 |
| 闸2 输出安全 | 拦截敏感泄露 | 保护生产数据不外泄 |
| 闸3 幻觉防控 | 抑制AI幻觉 | 确保配置建议准确可靠 |
| 闸4 情绪感知 | 情绪异常检测 | 应急场景人机交互保障 |
| 闸5 能力边界 | 识别超范围请求 | 明确告知AI能力局限 |
| 闸6 留痕审计 | 全链路日志 | 满足安全审计和追溯要求 |
安全合规标准
| 标准 | 适用范围 | 核心要求 |
|---|---|---|
| IEC 62443 | 工业自动化安全 | 网络分区/访问控制/审计 |
| 等保2.0 | 中国网络安全 | 三级等保要求 |
| HIPAA | 医疗数据 | 患者数据保护 |
| WPA3 | 无线安全 | SAE认证/加密增强 |