首页 / 安全体系 / 安全体系总览
安全体系总览
端-网-云-用四层纵深防御、零信任与隐私合规内生的安全架构。
本页目录
安全架构理念
平台安全体系遵循:纵深防御(Defense in Depth)、零信任(Zero Trust)、隐私合规内生(Privacy by Design)。
- 不信任任何单一环节:设备、网络、云平台、应用各自承担防护职责。
- 默认失败关闭(fail-closed):鉴权或关键依赖不可用时拒绝而非放行。
- 隐私要求内建于需求与架构(数据最小化、区域隔离、留存期限)。
端-网-云-用四层防护
| 层 | 防护要点 | 落地证据 |
|---|---|---|
| 设备层(端) | Secure Boot、存储加密、接口加固、唯一身份认证 | 硬件信任根;每设备唯一证书/密钥;物理遮盖与工作状态 LED |
| 传输层(网) | TLS 1.3/mTLS、MQTT over SSL、WebRTC/SRTP、WAF | nginx-tls.conf(TLS 1.2+);EMQX 鉴权与 Topic 隔离;DDoS 过滤 |
| 云平台层(云) | IAM/RBAC、KMS、多区域隔离、数据库审计 | JWT + RBAC;PII AES-GCM;EU/US/CN 独立 VPC;操作审计 |
| 应用层(用) | OAuth/MFA、代码混淆、证书锚定、隐私中心 | 会员/后台登录 + TOTP;APP 混淆与 Cert Pinning;一键注销与数据导出 |
安全技术栈
| 场景 | 技术 |
|---|---|
| 设备认证 | X.509 证书 / mTLS、设备密钥(dgsvr 双认证) |
| 通信加密 | TLS 1.3、AES-GCM、SRTP、MQTT over SSL |
| 密钥管理 | KMS / HSM(目标)、go-share 配置加密 ENC[AESGCM:...](过渡)、GORM Hook AES-GCM(PII) |
| API 安全 | JWT、OAuth 2.0、RBAC、接口签名(HMAC) |
| 数据安全 | 透明数据加密(目标)、字段级加密、日志脱敏(SensitiveAuditAspect、FluentBit scrub.lua) |
| 审计运维 | 操作/登录日志、SIEM/ELK、云堡垒机 |
| 威胁防护 | WAF、HIDS、RASP、漏洞扫描、渗透测试 |
安全能力地图
| 能力 | 相关页面/实现 |
|---|---|
| 认证与授权 | 认证与授权:JWT 过滤器、RBAC、租户、Go 代理认证、WebSocket 握手、设备认证 |
| 数据安全与隐私 | 数据安全与隐私:PII 加密、配置加密、脱敏、留存 |
| 传输与接口安全 | 传输与接口安全:TLS、临时凭证、验签、输入校验 |
| P2P、出海与响应 | P2P 安全、出海合规与事件响应:配对、信令、TURN、产品交付物、漏洞与事故处置 |
| 审计与合规 | 审计与合规:审计日志、区域隔离、GDPR/CCPA、事故响应 |
| 威胁防护 | 威胁分析与安全评审清单 |