首页 / 安全体系 / 安全体系总览

安全架构理念

平台安全体系遵循:纵深防御(Defense in Depth)零信任(Zero Trust)隐私合规内生(Privacy by Design)

  • 不信任任何单一环节:设备、网络、云平台、应用各自承担防护职责。
  • 默认失败关闭(fail-closed):鉴权或关键依赖不可用时拒绝而非放行。
  • 隐私要求内建于需求与架构(数据最小化、区域隔离、留存期限)。

端-网-云-用四层防护

防护要点落地证据
设备层(端)Secure Boot、存储加密、接口加固、唯一身份认证硬件信任根;每设备唯一证书/密钥;物理遮盖与工作状态 LED
传输层(网)TLS 1.3/mTLS、MQTT over SSL、WebRTC/SRTP、WAFnginx-tls.conf(TLS 1.2+);EMQX 鉴权与 Topic 隔离;DDoS 过滤
云平台层(云)IAM/RBAC、KMS、多区域隔离、数据库审计JWT + RBAC;PII AES-GCM;EU/US/CN 独立 VPC;操作审计
应用层(用)OAuth/MFA、代码混淆、证书锚定、隐私中心会员/后台登录 + TOTP;APP 混淆与 Cert Pinning;一键注销与数据导出

安全技术栈

场景技术
设备认证X.509 证书 / mTLS、设备密钥(dgsvr 双认证)
通信加密TLS 1.3、AES-GCM、SRTP、MQTT over SSL
密钥管理KMS / HSM(目标)、go-share 配置加密 ENC[AESGCM:...](过渡)、GORM Hook AES-GCM(PII)
API 安全JWT、OAuth 2.0、RBAC、接口签名(HMAC)
数据安全透明数据加密(目标)、字段级加密、日志脱敏(SensitiveAuditAspect、FluentBit scrub.lua)
审计运维操作/登录日志、SIEM/ELK、云堡垒机
威胁防护WAF、HIDS、RASP、漏洞扫描、渗透测试

安全能力地图

能力相关页面/实现
认证与授权认证与授权:JWT 过滤器、RBAC、租户、Go 代理认证、WebSocket 握手、设备认证
数据安全与隐私数据安全与隐私:PII 加密、配置加密、脱敏、留存
传输与接口安全传输与接口安全:TLS、临时凭证、验签、输入校验
P2P、出海与响应P2P 安全、出海合规与事件响应:配对、信令、TURN、产品交付物、漏洞与事故处置
审计与合规审计与合规:审计日志、区域隔离、GDPR/CCPA、事故响应
威胁防护威胁分析与安全评审清单