邊緣計(jì)算參考架構(gòu)20_第1頁(yè)
邊緣計(jì)算參考架構(gòu)20_第2頁(yè)
邊緣計(jì)算參考架構(gòu)20_第3頁(yè)
邊緣計(jì)算參考架構(gòu)20_第4頁(yè)
邊緣計(jì)算參考架構(gòu)20_第5頁(yè)
已閱讀5頁(yè),還剩25頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、邊緣計(jì)算參考架構(gòu)2.0邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟聯(lián)合發(fā)布2017年11月目錄TOCo1-5hz目錄2.一、迎接行業(yè)智能時(shí)代.3.(一)行業(yè)智能時(shí)代已來3.(二)行業(yè)智能2.0面臨的挑戰(zhàn)4.(三)邊緣計(jì)算使能行業(yè)智能2.05.(四)邊緣計(jì)算產(chǎn)業(yè)化當(dāng)前進(jìn)展6.二、邊緣計(jì)算6.(一)邊緣計(jì)算概念7.(二)基本特點(diǎn)和屬性7.(三)邊緣計(jì)算CROS價(jià)值7.(四)邊緣計(jì)算與云計(jì)算協(xié)同8.三、邊緣計(jì)算參考架構(gòu)&(一)模型驅(qū)動(dòng)的參考架構(gòu)8.(二)多視圖呈現(xiàn)9.(三)概念視圖101、邊緣計(jì)算節(jié)點(diǎn)、開發(fā)框架與產(chǎn)品實(shí)現(xiàn)1.02、邊緣計(jì)算領(lǐng)域模型11(四)功能設(shè)計(jì)視圖121、ECN1.22、業(yè)務(wù)Fabric1

2、63、聯(lián)接計(jì)算Fabric1.64、開發(fā)服務(wù)框架(智能服務(wù))185、部署運(yùn)營(yíng)服務(wù)框架(智能服務(wù))19&管理服務(wù)207、數(shù)據(jù)全生命周期服務(wù)208、安全服務(wù)21(五)部署視圖23四、ECC產(chǎn)業(yè)發(fā)展與商業(yè)實(shí)踐24(一)ECC產(chǎn)業(yè)發(fā)展總體概況241、ECC產(chǎn)業(yè)組織合作242、ECC標(biāo)準(zhǔn)組織合作24(二)邊緣計(jì)算的商業(yè)實(shí)踐251、從理論到實(shí)踐252、從水平到垂直253、從需求到實(shí)踐,從實(shí)踐到需求29一、迎接行業(yè)智能時(shí)代(一)行業(yè)智能時(shí)代已來全球已經(jīng)掀起行業(yè)數(shù)字化轉(zhuǎn)型的浪潮,數(shù)字化是基礎(chǔ),網(wǎng)絡(luò)化是支撐,智能化是目標(biāo)。通過對(duì)人、物、環(huán)境、過程等對(duì)象進(jìn)行數(shù)字化產(chǎn)生數(shù)據(jù),通過網(wǎng)絡(luò)化實(shí)現(xiàn)數(shù)據(jù)的價(jià)值流動(dòng),以數(shù)據(jù)為生

3、產(chǎn)要素,通過智能化為各行業(yè)創(chuàng)造經(jīng)濟(jì)和社會(huì)價(jià)值。智能化是以數(shù)據(jù)的智能分析為基礎(chǔ),從而實(shí)現(xiàn)智能決策和智能操作,并通過閉環(huán)實(shí)現(xiàn)業(yè)務(wù)流程的持續(xù)智能優(yōu)化。人r一、/-II分祈|(數(shù)字化+網(wǎng)絡(luò)化)-f智能化)智能優(yōu)化01010J瞥能決策弗:憩產(chǎn)生散據(jù)數(shù)據(jù)價(jià)值流動(dòng)創(chuàng)造經(jīng)濟(jì)與社會(huì)價(jià)值吐1智能1)囹1存業(yè)栽字化轉(zhuǎn)盤以大數(shù)據(jù)、機(jī)器學(xué)習(xí)、深度學(xué)習(xí)為代表的智能技術(shù)已經(jīng)在語(yǔ)音識(shí)別、圖像識(shí)別、用戶畫像等方面得到應(yīng)用,在算法、模型、架構(gòu)等方面取得了較大的進(jìn)展。智能技術(shù)已經(jīng)率先在制造、電力、交通、醫(yī)療、農(nóng)業(yè)等行業(yè)開始應(yīng)用,對(duì)智能技術(shù)提出了新的需求與挑戰(zhàn)。行業(yè)智能時(shí)代已經(jīng)來臨。行業(yè)智能分為1.0和2.0兩個(gè)發(fā)展階段:1)行業(yè)智

4、能1.0行業(yè)智能1.0是面向市場(chǎng)線索、營(yíng)銷、采購(gòu)、物流、售后等商業(yè)過程,將用戶、應(yīng)用和商業(yè)流程的行為和狀態(tài)數(shù)字化,基于多維度數(shù)據(jù)分析和場(chǎng)景感知,建立行業(yè)的信息圖譜,為行業(yè)用戶提供個(gè)性化的資源配置和服務(wù)。行業(yè)智能1.0的快速發(fā)展得到了ICT創(chuàng)新技術(shù)的支撐,包括:泛在網(wǎng)絡(luò)聯(lián)接使能數(shù)據(jù)的快速流動(dòng);云計(jì)算按需提供低成本的基礎(chǔ)設(shè)施服務(wù)應(yīng)對(duì)業(yè)務(wù)負(fù)載變化;大數(shù)據(jù)挖掘、分析和管理海量數(shù)據(jù),提升企業(yè)的商業(yè)決策能力;算法+數(shù)據(jù)+算力,釋放了行業(yè)智能的潛在價(jià)值。2)行業(yè)智能2.0面向產(chǎn)品規(guī)劃、設(shè)計(jì)、制造、運(yùn)營(yíng)等生產(chǎn)過程,產(chǎn)品、生產(chǎn)裝備、工藝流程等已經(jīng)逐步數(shù)字化和網(wǎng)絡(luò)化,行業(yè)智能2.0已經(jīng)具備了基礎(chǔ)條件。這里所指的產(chǎn)

5、品、裝備具有廣義的概念,既包括制造業(yè)所生產(chǎn)的產(chǎn)品和制造產(chǎn)線等,也包括能源、交通、農(nóng)業(yè)、公共事業(yè)等行業(yè)提供服務(wù)時(shí)所依賴的資產(chǎn),如電表、交通工具、農(nóng)業(yè)機(jī)械、環(huán)境監(jiān)測(cè)儀器等。行業(yè)智能2.0需要達(dá)成如下目標(biāo):提升生產(chǎn)與服務(wù)過程敏捷性和協(xié)作性提升資源共享和減少能耗降低生產(chǎn)運(yùn)行和運(yùn)營(yíng)不確定性與行業(yè)智能1.0協(xié)作,建立生產(chǎn)、銷售和服務(wù)的端到端行業(yè)智能。行業(yè)智能2.0時(shí)代需要行業(yè)發(fā)生四個(gè)關(guān)鍵轉(zhuǎn)變:物理世界與數(shù)字世界從割裂轉(zhuǎn)變?yōu)閰f(xié)作融合;運(yùn)營(yíng)決策從模糊的經(jīng)驗(yàn)化轉(zhuǎn)變?yōu)榛跀?shù)字化、模型化的科學(xué)化;流程從割裂轉(zhuǎn)變基于數(shù)據(jù)的全流程協(xié)同;從企業(yè)單邊創(chuàng)新轉(zhuǎn)變?yōu)榛诋a(chǎn)業(yè)生態(tài)的多邊開放創(chuàng)新。行業(yè)智能2.0面臨的挑戰(zhàn)從DIKW莫

6、型視角看,行業(yè)智能2.0面臨了四大挑戰(zhàn):矩識(shí)模型化仍是巨丈挑戰(zhàn)謂產(chǎn)業(yè)輙圮增加了端到備酬刪昨謂產(chǎn)業(yè)輙圮增加了端到備酬刪昨數(shù)抿信息難以有效流動(dòng)與集成PhysicalSystemDIKW模型視角圏?行業(yè)智能己0面臨前槌戰(zhàn)OT和ICT跨界協(xié)作挑戰(zhàn)OT(OperationTechnology)與ICT(InformationandCommunicationTechnology)關(guān)注重點(diǎn)不同,OT關(guān)注物理和商業(yè)約束、人身安全,ICT關(guān)注商業(yè)約束、信息安全;OT與ICT在行業(yè)語(yǔ)言、知識(shí)背景、文化背景存在較大差異,相互理解困難;OT技術(shù)體系碎片化、專用化與標(biāo)準(zhǔn)化、開放性的ICT技術(shù)體系集成協(xié)作存在挑戰(zhàn)困難;O

7、T與ICT的融合協(xié)作也將帶來安全方面的挑戰(zhàn)。OT與ICT的跨界協(xié)作需要建立物理世界和數(shù)字世界的聯(lián)接與融合。信息難以有效流動(dòng)與集成目前業(yè)界有超過6種以上的工業(yè)實(shí)時(shí)以太網(wǎng)技術(shù),超過40種工業(yè)總線,缺少統(tǒng)一的信息與服務(wù)定義模型。煙囪化的系統(tǒng)導(dǎo)致數(shù)據(jù)孤島,使信息難以有效流動(dòng)與交互。信息有效流動(dòng)與集成是支持?jǐn)?shù)據(jù)創(chuàng)新、服務(wù)創(chuàng)新的基礎(chǔ),需要建立數(shù)據(jù)全生命周期管理。知識(shí)模型化是巨大挑戰(zhàn)知識(shí)模型(KnowledgeModel)主要解決知識(shí)的表示、組織與交互關(guān)系,知識(shí)的有序化以及知識(shí)處理模型,是將知識(shí)進(jìn)行形式化和結(jié)構(gòu)化的抽象。知識(shí)模型不是知識(shí),是知識(shí)的抽象,以便于計(jì)算機(jī)理解與處理。知識(shí)模型輸入存在信息不完整、不準(zhǔn)

8、確和不充分的挑戰(zhàn);知識(shí)模型處理的算法與建模還需持續(xù)改進(jìn)與優(yōu)化;知識(shí)模型輸出的應(yīng)用場(chǎng)景有限需要持續(xù)積累。知識(shí)模型化是高效、低成本實(shí)現(xiàn)行業(yè)智能的關(guān)鍵要素。產(chǎn)業(yè)鏈變長(zhǎng),增加了端到端協(xié)作集成挑戰(zhàn)需要物理世界和數(shù)字世界的產(chǎn)業(yè)鏈的協(xié)作,需要產(chǎn)品全生命周期的數(shù)據(jù)集成,需要價(jià)值鏈上的各產(chǎn)業(yè)角色建立起協(xié)作生態(tài)。這種多鏈條的協(xié)作與整合對(duì)數(shù)據(jù)端到端流動(dòng)和全生命周期管理提出了更高的要求。(三)邊緣計(jì)算使能行業(yè)智能2.0面向行業(yè)智能2.0的挑戰(zhàn),邊緣計(jì)算需要提供四個(gè)關(guān)鍵能力:1)建立物理世界和數(shù)字世界的聯(lián)接與互動(dòng)通過數(shù)字孿生,在數(shù)字世界建立起對(duì)多樣協(xié)議、海量設(shè)備和跨系統(tǒng)的物理資產(chǎn)的實(shí)時(shí)映像,了解事物或系統(tǒng)的狀態(tài),應(yīng)對(duì)變

9、化,改進(jìn)操作和增加價(jià)值。在過去十年里,網(wǎng)絡(luò)、計(jì)算和存儲(chǔ)領(lǐng)域作為ICT產(chǎn)業(yè)的三大支柱,在技術(shù)可行性和經(jīng)濟(jì)可行性發(fā)生了指數(shù)性提升。網(wǎng)絡(luò)領(lǐng)域變化:帶寬提升千倍,而成本下降40倍;計(jì)算領(lǐng)域變化:計(jì)算芯片的成本下降60倍;存儲(chǔ)領(lǐng)域變化:?jiǎn)斡脖P容量增長(zhǎng)萬(wàn)倍,而成本下降17倍。正是聯(lián)接成本的下降、計(jì)算力的提升、海量的數(shù)據(jù),使得數(shù)字孿生可以在行業(yè)智能2.0時(shí)代發(fā)揮重要作用。2)模型驅(qū)動(dòng)的智能分布式架構(gòu)與平臺(tái)在網(wǎng)絡(luò)邊緣側(cè)的智能分布式架構(gòu)與平臺(tái)上,通過知識(shí)模型驅(qū)動(dòng)智能化能力,實(shí)現(xiàn)了物自主化和物協(xié)作。物自主化數(shù)據(jù)與知識(shí)分亨増:劉辦作化O慚與物協(xié)作83)Q物/物吻與本她系筑協(xié)作物物物自主聯(lián)接自主發(fā)血自壬學(xué)習(xí)自主決策自

10、主執(zhí)彳亍o物與云協(xié)作遙過尋習(xí)協(xié)作化的數(shù)尼,焙強(qiáng)自主化O物與人t辦作物智能分布式架構(gòu)需要把智能分布到如下要素中:智能資產(chǎn):通過融合網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)等ICT能力,具有自主化和協(xié)作化能力。智能網(wǎng)關(guān):通過網(wǎng)絡(luò)聯(lián)接、協(xié)議轉(zhuǎn)換等功能聯(lián)接物理和數(shù)字世界,提供輕量化的聯(lián)接管理、實(shí)時(shí)數(shù)據(jù)分析及應(yīng)用管理功能。智能系統(tǒng):基于多個(gè)分布式智能網(wǎng)關(guān)或服務(wù)器的協(xié)同構(gòu)成智能系統(tǒng),提供彈性擴(kuò)展的網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)能力。智能服務(wù):基于模型驅(qū)動(dòng)的統(tǒng)一服務(wù)框架,面向系統(tǒng)運(yùn)維人員、業(yè)務(wù)決策者、系統(tǒng)集成商、應(yīng)用開發(fā)人員等多種角色,提供開發(fā)服務(wù)框架和部署運(yùn)營(yíng)服務(wù)框架。智能資產(chǎn)琶能網(wǎng)關(guān)智能垂統(tǒng)智能臆務(wù)網(wǎng)焙計(jì)算存?zhèn)驊?yīng)用邊塌計(jì)且開放甲臺(tái)圖心邊綠計(jì)

11、畀開放平臺(tái)使祀廳業(yè)苦能103)提供開發(fā)與部署運(yùn)營(yíng)的服務(wù)框架開發(fā)服務(wù)框架主要包括方案的開發(fā)、集成、驗(yàn)證和發(fā)布;部署運(yùn)營(yíng)服務(wù)框架主要包括方案的業(yè)務(wù)編排、應(yīng)用部署和應(yīng)用市場(chǎng)。開發(fā)服務(wù)框架和部署運(yùn)營(yíng)服務(wù)框架需要緊密協(xié)同、無縫運(yùn)作,支持方案快速高效開發(fā)、自動(dòng)部署和集中運(yùn)營(yíng)。4)邊緣計(jì)算與云計(jì)算的協(xié)同邊緣側(cè)需要支持多種網(wǎng)絡(luò)接口、協(xié)議與拓?fù)?,業(yè)務(wù)實(shí)時(shí)處理與確定性時(shí)延,數(shù)據(jù)處理與分析,分布式智能和安全與隱私保護(hù)。云端難以滿足上述要求,需要邊緣計(jì)算與云計(jì)算在網(wǎng)絡(luò)、業(yè)務(wù)、應(yīng)用和智能方面進(jìn)行協(xié)同。(四)邊緣計(jì)算產(chǎn)業(yè)化當(dāng)前進(jìn)展2015年邊緣計(jì)算進(jìn)入到Gartner的HypeCycle(技術(shù)成熟曲線)。邊緣計(jì)算已經(jīng)掀起

12、產(chǎn)業(yè)化的熱潮,各類產(chǎn)業(yè)組織、商業(yè)組織在積極發(fā)起和推進(jìn)邊緣計(jì)算的研究、標(biāo)準(zhǔn)、產(chǎn)業(yè)化活動(dòng)。具有代表性的活動(dòng)包括:學(xué)術(shù)研究年10月,由IEEE和ACM正式成立了IEEE/ACMSymposiumonEdgeComputing,組成了由學(xué)術(shù)界、產(chǎn)業(yè)界、政府(美國(guó)國(guó)家基金會(huì))共同認(rèn)可的學(xué)術(shù)論壇,對(duì)邊緣計(jì)算的應(yīng)用價(jià)值,研究方向開展了研究與討論。標(biāo)準(zhǔn)化年IEC發(fā)布了VEI(VerticalEdgeIntelligenee)白皮書,介紹了邊緣計(jì)算對(duì)于制造業(yè)等垂直行業(yè)的重要價(jià)值。ISO/IECJTC1SC41成立了邊緣計(jì)算研究小組,以推動(dòng)邊緣計(jì)算標(biāo)準(zhǔn)化工作。產(chǎn)業(yè)聯(lián)盟2016年11月華為技術(shù)有限公司、中國(guó)科學(xué)院沈

13、陽(yáng)自動(dòng)化研究所、中國(guó)信息通信研究院、英特爾公司、ARM和軟通動(dòng)力信息技術(shù)(集團(tuán))有限公司聯(lián)合倡議發(fā)起邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟(EdgeComputingConsortium,縮寫為ECC全球性產(chǎn)業(yè)組織工業(yè)互聯(lián)網(wǎng)聯(lián)盟IIC在2017年成立EdgeComputingTG也將定義邊緣計(jì)算參考架構(gòu)。二、邊緣計(jì)算邊緣計(jì)算概念邊緣計(jì)算是在靠近物或數(shù)據(jù)源頭的網(wǎng)絡(luò)邊緣側(cè),融合網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)、應(yīng)用核心能力的分布式開放平臺(tái),就近提供邊緣智能服務(wù),滿足行業(yè)數(shù)字化在敏捷聯(lián)接、實(shí)時(shí)業(yè)務(wù)、數(shù)據(jù)優(yōu)化、應(yīng)用智能、安全與隱私保護(hù)等方面的關(guān)鍵需求。它可以作為聯(lián)接物理和數(shù)字世界的橋梁,使能智能資產(chǎn)、智能網(wǎng)關(guān)、智能系統(tǒng)和智能服務(wù)?;咎攸c(diǎn)

14、和屬性聯(lián)接性聯(lián)接性是邊緣計(jì)算的基礎(chǔ)。所聯(lián)接物理對(duì)象的多樣性及應(yīng)用場(chǎng)景的多樣性,需要邊緣計(jì)算具備豐富的聯(lián)接功能,如各種網(wǎng)絡(luò)接口、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)拓?fù)?、網(wǎng)絡(luò)部署與配置、網(wǎng)絡(luò)管理與維護(hù)。聯(lián)接性需要充分借鑒吸收網(wǎng)絡(luò)領(lǐng)域先進(jìn)研究成果,如TSNSDNNFVNetworkasaService、WLANNB-loT、5G等,同時(shí)還要考慮與現(xiàn)有各種工業(yè)總線的互聯(lián)互通。數(shù)據(jù)第一入口邊緣計(jì)算作為物理世界到數(shù)字世界的橋梁,是數(shù)據(jù)的第一入口,擁有大量、實(shí)時(shí)、完整的數(shù)據(jù),可基于數(shù)據(jù)全生命周期進(jìn)行管理與價(jià)值創(chuàng)造,將更好的支撐預(yù)測(cè)性維護(hù)、資產(chǎn)效率與管理等創(chuàng)新應(yīng)用;同時(shí),作為數(shù)據(jù)第一入口,邊緣計(jì)算也面臨數(shù)據(jù)實(shí)時(shí)性、確定性、多樣性

15、等挑戰(zhàn)。約束性邊緣計(jì)算產(chǎn)品需適配工業(yè)現(xiàn)場(chǎng)相對(duì)惡劣的工作條件與運(yùn)行環(huán)境,如防電磁、防塵、防爆、抗振動(dòng)、抗電流/電壓波動(dòng)等。在工業(yè)互聯(lián)場(chǎng)景下,對(duì)邊緣計(jì)算設(shè)備的功耗、成本、空間也有較高的要求。邊緣計(jì)算產(chǎn)品需要考慮通過軟硬件集成與優(yōu)化,以適配各種條件約束,支撐行業(yè)數(shù)字化多樣性場(chǎng)景。分布性邊緣計(jì)算實(shí)際部署天然具備分布式特征。這要求邊緣計(jì)算支持分布式計(jì)算與存儲(chǔ)、實(shí)現(xiàn)分布式資源的動(dòng)態(tài)調(diào)度與統(tǒng)一管理、支撐分布式智能、具備分布式安全等能力。融合性0T與ICT的融合是行業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)。邊緣計(jì)算作為“OICT融合與協(xié)同的關(guān)鍵承載,需要支持在聯(lián)接、數(shù)據(jù)、管理、控制、應(yīng)用、安全等方面的協(xié)同。邊緣計(jì)算CROSSE

16、值聯(lián)接的海量與異構(gòu)(Connection)網(wǎng)絡(luò)是系統(tǒng)互聯(lián)與數(shù)據(jù)聚合傳輸?shù)幕?。伴隨聯(lián)接設(shè)備數(shù)量的劇增,網(wǎng)絡(luò)運(yùn)維管理、靈活擴(kuò)展和可靠性保障面臨巨大挑戰(zhàn)。同時(shí),工業(yè)現(xiàn)場(chǎng)長(zhǎng)期以來存在大量異構(gòu)的總線聯(lián)接,多種制式的工業(yè)以太網(wǎng)并存,如何兼容多種聯(lián)接并且確保聯(lián)接的實(shí)時(shí)可靠是必須要解決的現(xiàn)實(shí)問題。業(yè)務(wù)的實(shí)時(shí)性(Real-time)工業(yè)系統(tǒng)檢測(cè)、控制、執(zhí)行的實(shí)時(shí)性高,部分場(chǎng)景實(shí)時(shí)性要求在10ms以內(nèi)。如果數(shù)據(jù)分析和控制邏輯全部在云端實(shí)現(xiàn),難以滿足業(yè)務(wù)的實(shí)時(shí)性要求。數(shù)據(jù)的優(yōu)化(Optimization)當(dāng)前工業(yè)現(xiàn)場(chǎng)存在大量的多樣化異構(gòu)數(shù)據(jù),需要通過數(shù)據(jù)優(yōu)化實(shí)現(xiàn)數(shù)據(jù)的聚合、數(shù)據(jù)的統(tǒng)一呈現(xiàn)與開放,以靈活高效地服務(wù)于

17、邊緣應(yīng)用的智能。應(yīng)用的智能性(Smart)業(yè)務(wù)流程優(yōu)化、運(yùn)維自動(dòng)化與業(yè)務(wù)創(chuàng)新驅(qū)動(dòng)應(yīng)用走向智能,邊緣側(cè)智能能夠帶來顯著的效率與成本優(yōu)勢(shì)。以預(yù)測(cè)性維護(hù)為代表的智能化應(yīng)用場(chǎng)景正推動(dòng)行業(yè)向新的服務(wù)模式與商業(yè)模式轉(zhuǎn)型。安全與隱私保護(hù)(Security)安全跨越云計(jì)算和邊緣計(jì)算之間的縱深,需要實(shí)施端到端防護(hù)。網(wǎng)絡(luò)邊緣側(cè)由于更貼近萬(wàn)物互聯(lián)的設(shè)備,訪問控制與威脅防護(hù)的廣度和難度因此大幅提升。邊緣側(cè)安全主要包含設(shè)備安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全與應(yīng)用安全。此外,關(guān)鍵數(shù)據(jù)的完整性、保密性,大量生產(chǎn)或人身隱私數(shù)據(jù)的保護(hù)也是安全領(lǐng)域需要重點(diǎn)關(guān)注的內(nèi)容。(四)邊緣計(jì)算與云計(jì)算協(xié)同云計(jì)算適用于非實(shí)時(shí)、長(zhǎng)周期數(shù)據(jù)、業(yè)務(wù)決策場(chǎng)景,

18、而邊緣計(jì)算在實(shí)時(shí)性、短周期數(shù)據(jù)、本地決策等場(chǎng)景方面有不可替代的作用。邊緣計(jì)算與云計(jì)算是行業(yè)數(shù)字化轉(zhuǎn)型的兩大重要支撐,兩者在網(wǎng)絡(luò)、業(yè)務(wù)、應(yīng)用、智能等方面的協(xié)同將有助于支撐行業(yè)數(shù)字化轉(zhuǎn)型更廣泛的場(chǎng)景與更大的價(jià)值創(chuàng)造。協(xié)同點(diǎn)邊緣計(jì)算云計(jì)算網(wǎng)絡(luò)甑據(jù)聚含(TSN+OPCUA)數(shù)據(jù)分祈業(yè)務(wù)Agent業(yè)彌療應(yīng)用微應(yīng)用應(yīng)用生命周期管理習(xí)能分布式推理集巾貳訓(xùn)練蘭二&綠計(jì)算與云計(jì)軒協(xié)同克三、邊緣計(jì)算參考架構(gòu)(一)模型驅(qū)動(dòng)的參考架構(gòu)參考架構(gòu)基于模型驅(qū)動(dòng)的工程方法(Model-DrivenEngineeringMDE)進(jìn)行設(shè)計(jì)?;谀P涂梢詫⑽锢砗蛿?shù)字世界的知識(shí)模型化,從而實(shí)現(xiàn):物理世界和數(shù)字世界的協(xié)作對(duì)物理世界建立

19、實(shí)時(shí)、系統(tǒng)的認(rèn)知模型。在數(shù)字世界預(yù)測(cè)物理世界的狀態(tài)、仿真物理世界的運(yùn)行、簡(jiǎn)化物理世界的重構(gòu),然后驅(qū)動(dòng)物理世界優(yōu)化運(yùn)行。能夠?qū)⑽锢硎澜绲娜芷跀?shù)據(jù)與商業(yè)過程數(shù)據(jù)建立協(xié)同,實(shí)現(xiàn)商業(yè)過程和生產(chǎn)過程的協(xié)作??绠a(chǎn)業(yè)的生態(tài)協(xié)作基于模型化的方法,ICT和各垂直行業(yè)可以建立和復(fù)用本領(lǐng)域的知識(shí)模型體系。ICT行業(yè)通過水平化的邊緣計(jì)算領(lǐng)域模型和參考架構(gòu)屏蔽ICT技術(shù)復(fù)雜性,各垂直行業(yè)將行業(yè)Know-How進(jìn)行模型化圭寸裝,實(shí)現(xiàn)ICT行業(yè)與垂直行業(yè)的有效協(xié)作。減少系統(tǒng)異構(gòu)性,簡(jiǎn)化跨平臺(tái)移植系統(tǒng)與系統(tǒng)之間、子系統(tǒng)與子系統(tǒng)之間、服務(wù)與服務(wù)之間、新系統(tǒng)與舊系統(tǒng)之間等基于模型化的接口進(jìn)行交互,簡(jiǎn)化集成。基于模型,可以實(shí)

20、現(xiàn)軟件接口與開發(fā)語(yǔ)言、平臺(tái)、工具、協(xié)議等解耦,從而簡(jiǎn)化跨平臺(tái)的移植。有效支撐系統(tǒng)的全生命周期活動(dòng)包括應(yīng)用開發(fā)服務(wù)的全生命周期、部署運(yùn)營(yíng)服務(wù)的全生命周期、數(shù)據(jù)處理服務(wù)的全生命周期、安全服務(wù)的全生命周期等。ICT行業(yè)在網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)等領(lǐng)域面臨著架構(gòu)極簡(jiǎn)、業(yè)務(wù)智能、降低CapEx和OpEx等挑戰(zhàn),正在通過虛擬化、SDN模型驅(qū)動(dòng)的業(yè)務(wù)編排、微服務(wù)等技術(shù)創(chuàng)新應(yīng)對(duì)這些挑戰(zhàn)。邊緣計(jì)算作為OT和ICT融合的產(chǎn)業(yè),其參考架構(gòu)設(shè)計(jì)需要借鑒這些新技術(shù)和新理念。同時(shí),邊緣計(jì)算與云計(jì)算存在協(xié)同與差異,面臨獨(dú)特挑戰(zhàn),需要獨(dú)特的創(chuàng)新技術(shù)。基于上述理念,ECC提出了如下的邊緣計(jì)算參考架構(gòu)2.0:郵署運(yùn)莒服務(wù)框猊龍服務(wù)ikF

21、abric聯(lián)接計(jì)BFabrk邊繹計(jì)尊節(jié)點(diǎn)|業(yè)勞魂李|簞晤逅股|賽機(jī)朗星履善$智鏈珂關(guān)計(jì)筲|存楠罔$邊綿計(jì)算祓考架構(gòu)2.0從架構(gòu)的橫向?qū)哟蝸砜?,具有如下特點(diǎn):智能服務(wù)基于模型驅(qū)動(dòng)的統(tǒng)一服務(wù)框架,通過開發(fā)服務(wù)框架和部署運(yùn)營(yíng)服務(wù)框架實(shí)現(xiàn)開發(fā)與部署智能協(xié)同,能夠?qū)崿F(xiàn)軟件開發(fā)接口一致和部署運(yùn)營(yíng)自動(dòng)化;智能業(yè)務(wù)編排通過業(yè)務(wù)Fabric定義端到端業(yè)務(wù)流,實(shí)現(xiàn)業(yè)務(wù)敏捷;聯(lián)接計(jì)算CCF(ConnectivityandComputingFabric)實(shí)現(xiàn)架構(gòu)極簡(jiǎn),對(duì)業(yè)務(wù)屏蔽邊緣智能分布式架構(gòu)的復(fù)雜性;實(shí)現(xiàn)OICT基礎(chǔ)設(shè)施部署運(yùn)營(yíng)自動(dòng)化和可視化,支撐邊緣計(jì)算資源服務(wù)與行業(yè)業(yè)務(wù)需求的智能協(xié)同;智能ECN(EdgeCo

22、mputingNode)兼容多種異構(gòu)聯(lián)接、支持實(shí)時(shí)處理與響應(yīng)、提供軟硬一體化安全等;邊緣計(jì)算參考架構(gòu)在每層提供了模型化的開放接口,實(shí)現(xiàn)了架構(gòu)的全層次開放;邊緣計(jì)算參考架構(gòu)通過縱向管理服務(wù)、數(shù)據(jù)全生命周期服務(wù)、安全服務(wù),實(shí)現(xiàn)業(yè)務(wù)的全流程、全生命周期的智能服務(wù)。多視圖呈現(xiàn)以ISO/IEC/IEEE42010:2011架構(gòu)定義國(guó)際標(biāo)準(zhǔn)為指導(dǎo),將產(chǎn)業(yè)對(duì)邊緣計(jì)算的關(guān)注點(diǎn)進(jìn)行系統(tǒng)性的分析,并提出了解決措施和框架,通過如下三類視圖來展示邊緣計(jì)算參考架構(gòu):概念視圖闡述邊緣計(jì)算的領(lǐng)域模型和關(guān)鍵概念。功能設(shè)計(jì)視圖闡述橫向的開發(fā)服務(wù)框架、部署運(yùn)營(yíng)框架業(yè)務(wù)Fabric、聯(lián)接計(jì)算Fabric和ECN縱向的跨層次開放服務(wù)

23、、管理服務(wù)、數(shù)據(jù)全生命周期服務(wù)、安全服務(wù)的功能與設(shè)計(jì)思路。部署視圖闡述系統(tǒng)的部署過程和典型的部署場(chǎng)景。同時(shí),架構(gòu)需要滿足跨行業(yè)的典型非功能性需求,包括實(shí)時(shí)性、確定性、可靠性等。為此,在功能視圖、部署視圖給出了相關(guān)技術(shù)方案推薦。(三)概念視圖1、邊緣計(jì)算節(jié)點(diǎn)、開發(fā)框架與產(chǎn)品實(shí)現(xiàn)智能資產(chǎn)、智能系統(tǒng)、智能網(wǎng)關(guān)具有數(shù)字化、網(wǎng)絡(luò)化、智能化的共性特點(diǎn),都提供網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)等ICT資源,可以在邏輯上統(tǒng)一抽向?yàn)檫吘売?jì)算節(jié)點(diǎn)(EdgeComputingNodeECN。根據(jù)ECN節(jié)點(diǎn)的典型應(yīng)用場(chǎng)景,系統(tǒng)定義了四類ECN開發(fā)框架。每類開發(fā)框架提供了匹配場(chǎng)景的操作系統(tǒng)、功能模塊、集成開發(fā)環(huán)境等?;谒念怑CN開發(fā)框

24、架,結(jié)合ECN節(jié)點(diǎn)所需要的特定硬件平臺(tái),可以構(gòu)建六類產(chǎn)品實(shí)現(xiàn)。下圖對(duì)上述過程做了概括總結(jié)。定義ECN邏輯節(jié)點(diǎn)韶綁產(chǎn)智黠系統(tǒng)智能網(wǎng)去分祈典型應(yīng)用場(chǎng)景特字譜就如.網(wǎng)V1!11OMi十宜垂醜1提供四類開發(fā)框架dC)rECN書餾冏關(guān)磁o智能分奔或氧統(tǒng)TECNECNECN1f輕f霽計(jì)算票嫌111i1傳感l(wèi)iIOeO&亠基于四類開發(fā)框架翹構(gòu)建六類產(chǎn)品1二pffltASC粧立武智能邊媒分布戰(zhàn)1111控制器控制器網(wǎng)關(guān)網(wǎng)關(guān)ECN節(jié)點(diǎn)典型功能包括:總線協(xié)議適配實(shí)時(shí)聯(lián)接實(shí)時(shí)流式數(shù)據(jù)分析時(shí)序數(shù)據(jù)存取策略執(zhí)行設(shè)備即插即用資源管理ECN四類開發(fā)框架包括:實(shí)時(shí)計(jì)算系統(tǒng)框架面向數(shù)字化的物理資產(chǎn),滿足應(yīng)用實(shí)時(shí)性等需求;輕量計(jì)算

25、系統(tǒng)框架面向資源受限的感知終端,滿足低功耗等需求;智能網(wǎng)關(guān)系統(tǒng)框架支持多種網(wǎng)絡(luò)接口、總線協(xié)議與網(wǎng)絡(luò)拓?fù)?,?shí)現(xiàn)邊緣本地系統(tǒng)互聯(lián)并提供本地計(jì)算和存儲(chǔ)能力,能夠和云端系統(tǒng)協(xié)同;智能分布式系統(tǒng)框架基于分布式架構(gòu),能夠在邊緣側(cè)彈性擴(kuò)展網(wǎng)絡(luò)、計(jì)算和存儲(chǔ)等能力,支持資源面向業(yè)務(wù)的動(dòng)態(tài)管理和調(diào)度,能夠和云端系統(tǒng)協(xié)同。ECN六類產(chǎn)品實(shí)現(xiàn)包括:產(chǎn)品實(shí)現(xiàn)應(yīng)用場(chǎng)景ICT融合網(wǎng)關(guān)梯庭網(wǎng)、智慧路燈等場(chǎng)餐扭IX式控制簽工業(yè)PLC場(chǎng)景飯入式控制器vPLC.機(jī)器人等場(chǎng)羞rite刪數(shù)字化機(jī)原儀表場(chǎng)景分布式業(yè)務(wù)閔美fit邊緣集祥(邊緣云)2、邊緣計(jì)算領(lǐng)域模型邊緣計(jì)算領(lǐng)域模型是從邊緣計(jì)算的ICT視角進(jìn)行模型定義,包括:設(shè)計(jì)開發(fā):接口

26、標(biāo)準(zhǔn)化,組件化部署運(yùn)行:操作自動(dòng)化,自優(yōu)化與標(biāo)準(zhǔn)組織/產(chǎn)業(yè)聯(lián)盟合作構(gòu)件授里物理模型ECN-映射對(duì)煮關(guān)朕甩二罔E町念I(lǐng)ffiH:面向全生命周刨的模翌昵務(wù)設(shè)計(jì)階段模型定義ECN節(jié)點(diǎn)的標(biāo)識(shí)、屬性、功能、性能、派生繼承關(guān)系等,為部署與運(yùn)行階段提供價(jià)值信息。部署階段模型主要包括業(yè)務(wù)策略、物理拓?fù)涞饶P?。其中,業(yè)務(wù)策略模型是用業(yè)務(wù)語(yǔ)言,而不是機(jī)器語(yǔ)言來描述業(yè)務(wù)規(guī)則與約束,實(shí)現(xiàn)業(yè)務(wù)驅(qū)動(dòng)邊緣計(jì)算基礎(chǔ)設(shè)施。業(yè)務(wù)策略模型可描述,可靈活復(fù)用和變更,使能業(yè)務(wù)敏捷。運(yùn)行階段模型主要包括聯(lián)接計(jì)算Fabric模型、運(yùn)行負(fù)載模型等。基于這些模型可以監(jiān)視和優(yōu)化系統(tǒng)運(yùn)行狀態(tài),實(shí)現(xiàn)負(fù)載在邊緣分布式架構(gòu)上的部署優(yōu)化等。通過模型驅(qū)動(dòng)的

27、統(tǒng)一服務(wù)框架能夠?qū)崿F(xiàn)邊緣計(jì)算領(lǐng)域模型和垂直行業(yè)領(lǐng)域模型的相互映射和統(tǒng)一管理,從而復(fù)用垂直行業(yè)的領(lǐng)域模型(如OPCU及其生態(tài)),實(shí)現(xiàn)邊緣計(jì)算參考架構(gòu)和行業(yè)平臺(tái)、行業(yè)應(yīng)用的易集成。(四)功能設(shè)計(jì)視圖1、ECN協(xié)議適配OPCUA時(shí)序擒行安全性咸特宦行業(yè)EVF通用服務(wù)行業(yè)化服務(wù)邊緣虛擬服務(wù)(EVF)19朋能視圖,ECN功孫分層虛擬化層網(wǎng)絡(luò)計(jì)算存赭基礎(chǔ)瓷源層異構(gòu)計(jì)算個(gè)時(shí)序數(shù)據(jù)唐(TSDB)低時(shí)延網(wǎng)絡(luò)仃$斶1)基礎(chǔ)資源層包括網(wǎng)絡(luò)、計(jì)算和存儲(chǔ)三個(gè)基礎(chǔ)模塊。網(wǎng)絡(luò)SDN(Software-DefinedNetworking)逐步成為網(wǎng)絡(luò)技術(shù)發(fā)展的主流,其設(shè)計(jì)理念是將網(wǎng)絡(luò)的控制平面與數(shù)據(jù)轉(zhuǎn)發(fā)平面進(jìn)行分離,并實(shí)現(xiàn)可

28、編程化控制。將SDN應(yīng)用于邊緣計(jì)算,可支持百萬(wàn)級(jí)海量網(wǎng)絡(luò)設(shè)備的接入與靈活擴(kuò)展,提供高效低成本的自動(dòng)化運(yùn)維管理,實(shí)現(xiàn)網(wǎng)絡(luò)與安全的策略協(xié)同與融合。網(wǎng)絡(luò)聯(lián)接需要滿足傳輸時(shí)間確定性與數(shù)據(jù)完整性。國(guó)際標(biāo)準(zhǔn)組織IEEE制訂了TSN(Time-SensitiveNetworking)系列標(biāo)準(zhǔn),針對(duì)實(shí)時(shí)優(yōu)先級(jí)、時(shí)鐘等關(guān)鍵服務(wù)定義了統(tǒng)一的技術(shù)標(biāo)準(zhǔn),是工業(yè)以太聯(lián)接未來的發(fā)展方向。計(jì)算異構(gòu)計(jì)算HC(HeterogeneousComputing)是邊緣側(cè)關(guān)鍵的計(jì)算硬件架構(gòu)。近年來,雖然摩爾定律仍然推動(dòng)芯片技術(shù)不斷取得突破,但物聯(lián)網(wǎng)應(yīng)用的普及帶來了信息量爆炸式增長(zhǎng),而AI技術(shù)應(yīng)用增加了計(jì)算的復(fù)雜度,這些對(duì)計(jì)算能力都提出

29、了更高的要求。計(jì)算要處理的數(shù)據(jù)種類也日趨多樣化,邊緣設(shè)備既要處理結(jié)構(gòu)化數(shù)據(jù),同時(shí)也要處理非結(jié)構(gòu)化的數(shù)據(jù)。同時(shí),隨著ECN節(jié)點(diǎn)包含了更多種類和數(shù)量的計(jì)算單元,成本成為了關(guān)注點(diǎn)。為此,業(yè)界提出將不同類型指令集和不同體系架構(gòu)的計(jì)算單元協(xié)同起來的新計(jì)算架構(gòu),即異構(gòu)計(jì)算,以充分發(fā)揮各種計(jì)算單元的優(yōu)勢(shì),實(shí)現(xiàn)性能、成本、功耗、可移植性等方面的均衡。同時(shí),以深度學(xué)習(xí)為代表的新一代AI在邊緣側(cè)應(yīng)用還需要新的技術(shù)優(yōu)化。當(dāng)前,即使在推理階段對(duì)一副圖片的處理也往往需要超過10億次的計(jì)算量,標(biāo)準(zhǔn)的深度學(xué)習(xí)算法顯然是不適合邊緣側(cè)的嵌入式計(jì)算環(huán)境。業(yè)界正在進(jìn)行的優(yōu)化方向包括自頂向下的優(yōu)化,即把訓(xùn)練完的深度學(xué)習(xí)模型進(jìn)行壓縮來

30、降低推理階段的計(jì)算負(fù)載;同時(shí),也在嘗試自底向上的優(yōu)化,即重新定義一套面向邊緣側(cè)嵌入系統(tǒng)環(huán)境的算法架構(gòu)。存儲(chǔ)數(shù)字世界需要實(shí)時(shí)跟蹤物理世界動(dòng)態(tài)變化,并按照時(shí)間序列存儲(chǔ)完整的歷史數(shù)據(jù)。新一代時(shí)序數(shù)據(jù)庫(kù)TSDB(TimeSeriesDatabase)是存放時(shí)序數(shù)據(jù)(包含數(shù)據(jù)的時(shí)間戳等信息)的數(shù)據(jù)庫(kù),并且需要支持時(shí)序數(shù)據(jù)的快速寫入、持久化、多緯度的聚合查詢等基本功能。為了確保數(shù)據(jù)的準(zhǔn)確和完整性,時(shí)序數(shù)據(jù)庫(kù)需要不斷插入新的時(shí)序數(shù)據(jù),而不是更新原有數(shù)據(jù)。面臨了如下的典型挑戰(zhàn):時(shí)序數(shù)據(jù)寫入:支持每秒鐘上千萬(wàn)上億數(shù)據(jù)點(diǎn)的寫入。時(shí)序數(shù)據(jù)讀取:支持在秒級(jí)對(duì)上億數(shù)據(jù)的分組聚合運(yùn)算。成本敏感:由海量數(shù)據(jù)存儲(chǔ)帶來的是成本

31、問題。如何更低成本地存儲(chǔ)這些數(shù)據(jù)是時(shí)序數(shù)據(jù)庫(kù)需要解決的重中之重。虛擬化層虛擬化技術(shù)降低了系統(tǒng)開發(fā)和部署成本,已經(jīng)開始從服務(wù)器應(yīng)用場(chǎng)景向嵌入式系統(tǒng)應(yīng)用場(chǎng)景滲透。典型的虛擬化技術(shù)包括裸金屬(BareMetal)架構(gòu)和主機(jī)(Host)架構(gòu),前者是虛擬化層的虛擬機(jī)管理器(Hypervisor)等功能直接運(yùn)行在系統(tǒng)硬件平臺(tái)上,然后再運(yùn)行操作系統(tǒng)和虛擬化功能。后者是虛擬化層功能運(yùn)行在主機(jī)操作系統(tǒng)上。前者有更好的實(shí)時(shí)性,智能資產(chǎn)和智能網(wǎng)關(guān)一般采用該方式。EVF(EdgeVirtualizationFunction)層EVF是將功能軟件化和服務(wù)化,并且與專有的硬件平臺(tái)解耦?;谔摂M化技術(shù),在同一個(gè)硬件平臺(tái)上,

32、可以縱向?qū)⒂布⑾到y(tǒng)和特定的EVF等按照業(yè)務(wù)進(jìn)行組合,虛擬化出多個(gè)獨(dú)立的業(yè)務(wù)區(qū)間并彼此隔離。ECN的業(yè)務(wù)可擴(kuò)展性能夠降低CapEx并延長(zhǎng)系統(tǒng)的生命周期。EVF可以靈活組合與編排,能夠在不同硬件平臺(tái)、不同設(shè)備上靈活遷移和彈性擴(kuò)展,實(shí)現(xiàn)資源的動(dòng)態(tài)調(diào)度和業(yè)務(wù)敏捷。EVF層提供如下可裁剪的多個(gè)基礎(chǔ)服務(wù):分布式的聯(lián)接計(jì)算Fabric服務(wù);opcUA艮務(wù);實(shí)時(shí)流式數(shù)據(jù)分析服務(wù);時(shí)序數(shù)據(jù)庫(kù)服務(wù);策略執(zhí)行服務(wù);安全服務(wù)。ECN關(guān)鍵技術(shù):軟件定義網(wǎng)絡(luò)(SDNSDN采用與傳統(tǒng)網(wǎng)絡(luò)截然不同的控制架構(gòu),將網(wǎng)絡(luò)控制平面和轉(zhuǎn)發(fā)平面分離,采用集中控制替代原有分布式控制,并通過開放和可編程接口實(shí)現(xiàn)“軟件定義”。SDN不僅是新

33、技術(shù),而且變革了網(wǎng)絡(luò)建設(shè)和運(yùn)營(yíng)的方式:從應(yīng)用的角度構(gòu)建網(wǎng)絡(luò),用IT的手段運(yùn)營(yíng)網(wǎng)絡(luò)。SDN架構(gòu)包括控制器、南/北向接口、以及應(yīng)用層的各類應(yīng)用和基礎(chǔ)設(shè)施層的各種網(wǎng)元。其中最重要的是SDNg制器,它實(shí)現(xiàn)對(duì)基礎(chǔ)設(shè)施層的轉(zhuǎn)發(fā)策略的配置和管理,支持基于多種流表的轉(zhuǎn)發(fā)控制。SDN對(duì)邊緣計(jì)算的獨(dú)特價(jià)值:支持海量聯(lián)接支持百萬(wàn)級(jí)海量網(wǎng)絡(luò)設(shè)備的接入與靈活擴(kuò)展,能夠集成和適配多廠商網(wǎng)絡(luò)設(shè)備的管理。模型驅(qū)動(dòng)的策略自動(dòng)化提供靈活的網(wǎng)絡(luò)自動(dòng)化與管理框架,能夠?qū)⒒A(chǔ)設(shè)施和業(yè)務(wù)發(fā)放功能服務(wù)化,實(shí)現(xiàn)智能資產(chǎn)、智能網(wǎng)關(guān)、智能系統(tǒng)的即插即用,大大降低對(duì)網(wǎng)絡(luò)管理人員的技能要求。端到端的服務(wù)保障對(duì)端到端的GREL2TPIPSec、Vxl

34、an等隧道服務(wù)進(jìn)行業(yè)務(wù)發(fā)放,優(yōu)化Qos調(diào)度,滿足端到端帶寬、時(shí)延等關(guān)鍵需求,實(shí)現(xiàn)邊緣與云的業(yè)務(wù)協(xié)同。架構(gòu)開放將集中的網(wǎng)絡(luò)控制以及網(wǎng)絡(luò)狀態(tài)信息開放給智能應(yīng)用,應(yīng)用可以靈活快速地驅(qū)動(dòng)網(wǎng)絡(luò)資源的調(diào)度。當(dāng)前,邊緣計(jì)算SDh技術(shù)已經(jīng)成功應(yīng)用于智能樓宇、智慧電梯等多個(gè)行業(yè)場(chǎng)景。2)低時(shí)延網(wǎng)絡(luò)(TSN標(biāo)準(zhǔn)以太網(wǎng)技術(shù)已經(jīng)廣泛應(yīng)用,具有傳輸速率高、拓?fù)潇`活、傳輸距離遠(yuǎn)、成本有效等優(yōu)點(diǎn)。同時(shí),以太網(wǎng)技術(shù)由于傳統(tǒng)Qos機(jī)制約束、CSMA/C沖突檢測(cè)機(jī)制約束等無法保證實(shí)時(shí)性、確定性等行業(yè)關(guān)鍵需求。業(yè)界對(duì)標(biāo)準(zhǔn)以太網(wǎng)技術(shù)進(jìn)行了優(yōu)化,并提出了多種工業(yè)實(shí)時(shí)以太網(wǎng)技術(shù)的商業(yè)實(shí)現(xiàn),多種商業(yè)實(shí)現(xiàn)并存的格局給互聯(lián)互操作帶來了障礙和挑

35、戰(zhàn)。近年,IEEE802.1定義了TSN(TimeSensitiveNetwork)技術(shù)標(biāo)準(zhǔn),旨在推動(dòng)實(shí)時(shí)以太網(wǎng)的標(biāo)準(zhǔn)化和互通,最終實(shí)現(xiàn)0T和ICT采用“一張網(wǎng)”,并帶來如下價(jià)值:確定性:卩s級(jí)時(shí)延、低于500ns級(jí)抖動(dòng);接口帶寬大于1Gbps滿足工業(yè)機(jī)器視覺等場(chǎng)景的大帶寬需求;通過多路徑或冗余路徑實(shí)現(xiàn)可靠的數(shù)據(jù)傳輸;與SDN技術(shù)相結(jié)合,實(shí)現(xiàn)對(duì)TSN網(wǎng)絡(luò)和非TSN網(wǎng)絡(luò)的統(tǒng)一調(diào)度管理。TSN設(shè)計(jì)理念是在標(biāo)準(zhǔn)的以太網(wǎng)物理層之上,在MAC層提供統(tǒng)一的低時(shí)延隊(duì)列調(diào)度機(jī)制、資源預(yù)留機(jī)制、時(shí)鐘同步機(jī)制、路徑控制機(jī)制、配置管理模型等,能實(shí)現(xiàn)與標(biāo)準(zhǔn)以太網(wǎng)的互聯(lián)互通。當(dāng)前,TSN已經(jīng)建立起良好的產(chǎn)業(yè)協(xié)作生態(tài),包

36、括:IEEE負(fù)責(zé)標(biāo)準(zhǔn)制定,AvnuAllianee負(fù)責(zé)互通認(rèn)證,以ECC和IIC為代表的產(chǎn)業(yè)組織正在通過Testbed等活動(dòng)進(jìn)行產(chǎn)業(yè)示范和推廣。3)異構(gòu)計(jì)算(HC異構(gòu)計(jì)算架構(gòu)旨在協(xié)同和發(fā)揮各種計(jì)算單元的獨(dú)特優(yōu)勢(shì):CPU擅長(zhǎng)對(duì)系統(tǒng)進(jìn)行控制、任務(wù)分解、調(diào)度;GPU具有強(qiáng)大的浮點(diǎn)和向量計(jì)算能力,擅長(zhǎng)矩陣和矢量運(yùn)算等并行計(jì)算;FPG曲有硬件可編程和低延時(shí)等優(yōu)勢(shì);ASIC具有功耗低、性能高,成本有效等優(yōu)勢(shì)。異構(gòu)計(jì)算目標(biāo)是整合同一個(gè)平臺(tái)上分立的處理單元使之成為緊密協(xié)同的整體來協(xié)同處理不同類型的計(jì)算負(fù)荷。同時(shí)通過開放統(tǒng)一的編程接口,實(shí)現(xiàn)軟件跨多種平臺(tái)。異構(gòu)計(jì)算架構(gòu)的關(guān)鍵技術(shù)包括:內(nèi)存處理優(yōu)化傳統(tǒng)架構(gòu)下,不同

37、計(jì)算單元間傳遞數(shù)據(jù)需要數(shù)據(jù)復(fù)制,不僅占用處理器資源,還同時(shí)占據(jù)了大量的系統(tǒng)總線帶寬。異構(gòu)計(jì)算讓多個(gè)計(jì)算單元實(shí)現(xiàn)內(nèi)存統(tǒng)一尋址,任何處理單元的數(shù)據(jù)可以輕易地被其它處理單元所訪問,不必將數(shù)據(jù)復(fù)制一份到對(duì)方的內(nèi)存區(qū)域中,大大提高了系統(tǒng)性能。任務(wù)調(diào)度優(yōu)化各種計(jì)算單元從過去主從關(guān)系變?yōu)槠降鹊幕锇殛P(guān)系,可以根據(jù)任務(wù)情況,動(dòng)態(tài)地確定最適合的計(jì)算單元來運(yùn)行工作負(fù)載。涉及了調(diào)度算法、指令集、編譯器等一系列的架構(gòu)優(yōu)化。集成工具鏈為應(yīng)用程序員提供了硬件、軟件接口、基本的運(yùn)行時(shí)環(huán)境,封裝并隱藏了內(nèi)存一致性,任務(wù)調(diào)度管理等復(fù)雜的底層細(xì)節(jié),支持架構(gòu)參數(shù)優(yōu)化和任務(wù)調(diào)度優(yōu)化,將應(yīng)用移植工作量最小化。面向Al應(yīng)用,開放集成多種A

38、I訓(xùn)練和推理平臺(tái),兼容多廠商計(jì)算單元。目前異構(gòu)計(jì)算在芯片設(shè)計(jì)和邊緣計(jì)算平臺(tái)設(shè)計(jì)上都有應(yīng)用。在芯片方面,整合了CPU+GP資源,能夠?qū)崿F(xiàn)視頻編解碼加速。在計(jì)算平臺(tái)方面,利用CPU+FPGA或GPU實(shí)現(xiàn)人工智能的功能已經(jīng)被應(yīng)用于智能交通以及智能機(jī)器人等領(lǐng)域。4)時(shí)序數(shù)據(jù)庫(kù)(TSDB海量數(shù)據(jù)的高效寫入、查詢及分布式存儲(chǔ)是時(shí)序數(shù)據(jù)庫(kù)面臨的關(guān)鍵挑戰(zhàn)。其關(guān)鍵技術(shù)包括:分布式存儲(chǔ)分布式存儲(chǔ)首先要考慮的是如何將數(shù)據(jù)分布到多臺(tái)機(jī)器上面,也就是分片問題。分片可以基于時(shí)間戳+Tag+分級(jí)。將一定時(shí)間范圍內(nèi)的相同Tag(一個(gè)或多個(gè)字段相同的數(shù)據(jù))并符合一定分級(jí)條件的數(shù)據(jù)作為相同分片存在相同機(jī)器上。存儲(chǔ)前可以對(duì)數(shù)據(jù)進(jìn)行

39、壓縮處理,既提高數(shù)據(jù)寫入效率,又節(jié)省存儲(chǔ)空間。分級(jí)存儲(chǔ)時(shí)序數(shù)據(jù)的時(shí)間戳是一種非常合適的分級(jí)依據(jù),越近期的數(shù)據(jù)查詢得越多,是熱數(shù)據(jù);越久以前的數(shù)據(jù)查詢得越少,是冷數(shù)據(jù)。同時(shí),分級(jí)往往結(jié)合存儲(chǔ)成本等因素,將每個(gè)級(jí)別的數(shù)據(jù)存儲(chǔ)在不同成本的存儲(chǔ)介質(zhì)(內(nèi)存,HDDSSD上。基于分片的查詢優(yōu)化查詢時(shí),根據(jù)查詢條件查詢所有的數(shù)據(jù)分片,所有的分片按照時(shí)間戳合并形成原始數(shù)據(jù)結(jié)果,當(dāng)查詢條件包含聚合運(yùn)算時(shí),會(huì)根據(jù)時(shí)間采樣窗口對(duì)數(shù)據(jù)進(jìn)行聚合運(yùn)算,最后返回運(yùn)算結(jié)果。除了商業(yè)版本外,業(yè)界已經(jīng)有大量的開源時(shí)序數(shù)據(jù)庫(kù),如:opentsdb,kairosDB,influxdb等。數(shù)據(jù)庫(kù)除了需要滿足上述性能挑戰(zhàn)外,很重要的是提

40、供行業(yè)數(shù)據(jù)建模與可視化工具,支持與行業(yè)應(yīng)用系統(tǒng)的快速集成。2、業(yè)務(wù)Fabric業(yè)務(wù)Fabric是模型化的工作流,由多種類型的功能服務(wù)按照一定邏輯關(guān)系組成和協(xié)作,實(shí)現(xiàn)特定的業(yè)務(wù)需求,是對(duì)業(yè)務(wù)需求的數(shù)字化表示。服務(wù)的模型,包括服務(wù)名稱、執(zhí)行或提供什么樣的功能,服務(wù)間的嵌套、依賴、繼承等關(guān)系,每個(gè)服務(wù)的輸入與輸出,以及Qos安全、可靠性等服務(wù)約束。服務(wù)的類型不僅包括邊緣計(jì)算提供的通用服務(wù),還包括垂直行業(yè)所定義的特定行業(yè)服務(wù)。業(yè)務(wù)Fabric的主要價(jià)值包括:聚集業(yè)務(wù)流程,屏蔽技術(shù)細(xì)節(jié),幫助業(yè)務(wù)部門、開發(fā)部門、部署運(yùn)營(yíng)部門等建立有效合作;和OICT基礎(chǔ)設(shè)施、硬件平臺(tái)等解耦,實(shí)現(xiàn)跨技術(shù)平臺(tái),支撐業(yè)務(wù)敏捷;

41、作為業(yè)務(wù)描述性模型,可繼承、可復(fù)用,能夠?qū)崿F(xiàn)快速建模。業(yè)務(wù)Fabric功能包括:定義工作流和工作負(fù)載;可視化呈現(xiàn);語(yǔ)義檢查和策略沖突檢查;業(yè)務(wù)Fabric、服務(wù)等模型的版本管理。3、聯(lián)接計(jì)算Fabric聯(lián)接計(jì)算Fabric是一個(gè)虛擬化的聯(lián)接和計(jì)算服務(wù)層,主要價(jià)值包括:屏蔽ECN節(jié)點(diǎn)異構(gòu)性;降低智能分布式架構(gòu)在數(shù)據(jù)一致性、容錯(cuò)處理等方面的復(fù)雜性;資源服務(wù)的發(fā)現(xiàn)、統(tǒng)一管理和編排;支持ECN節(jié)點(diǎn)間的數(shù)據(jù)和知識(shí)模型的共享;支持業(yè)務(wù)負(fù)載的動(dòng)態(tài)調(diào)度和優(yōu)化;支持分布式的決策和策略執(zhí)行。業(yè)Fabric聯(lián)Fabric端到端業(yè)務(wù)流袒気.感SD戡庭隱同世圖10功龍視圖:Fabricf縣于ECN物理架構(gòu)我d智龍資產(chǎn)智

42、能網(wǎng)關(guān)T智能蔡統(tǒng)聯(lián)接計(jì)算Fabric的主要功能包括:資源感知可以感知每個(gè)ECN節(jié)點(diǎn)的ICT資源狀態(tài)(如網(wǎng)絡(luò)聯(lián)接的質(zhì)量,CPU占有率等)、性能規(guī)格(如實(shí)時(shí)性)、位置等物理信息等,為計(jì)算負(fù)載在邊緣側(cè)的分配和調(diào)度提供了關(guān)鍵輸入。EVF服務(wù)感知它能感知系統(tǒng)提供了哪些EVF服務(wù),這些服務(wù)分布在哪些ECN節(jié)點(diǎn)上,每個(gè)EVF服務(wù)在服務(wù)哪些計(jì)算任務(wù)、任務(wù)執(zhí)行的狀態(tài)等。從而為計(jì)算任務(wù)的調(diào)度提供輸入。計(jì)算任務(wù)調(diào)度既支持主動(dòng)的任務(wù)調(diào)度,能夠根據(jù)資源狀態(tài)、服務(wù)感知、ECN節(jié)點(diǎn)間的聯(lián)接帶寬、計(jì)算任務(wù)的SLA要求等,自動(dòng)化地在將任務(wù)拆分成多個(gè)子任務(wù)并分配到多個(gè)ECN節(jié)點(diǎn)上協(xié)同計(jì)算。也支持把計(jì)算資源、服務(wù)資源等通過開放接口

43、對(duì)業(yè)務(wù)開放,業(yè)務(wù)能夠主動(dòng)地控制計(jì)算任務(wù)的調(diào)度過程。數(shù)據(jù)協(xié)同ECN節(jié)點(diǎn)對(duì)南向的協(xié)議適配,ECN節(jié)點(diǎn)之間的東西聯(lián)接使用統(tǒng)一的數(shù)據(jù)聯(lián)接協(xié)議。通過數(shù)據(jù)協(xié)同,節(jié)點(diǎn)間可以相互交互數(shù)據(jù)、知識(shí)模型等。ECN節(jié)點(diǎn)需要知道特定的數(shù)據(jù)需要在哪些節(jié)點(diǎn)間共享,共享的方式包括簡(jiǎn)單的廣播、Pub-Sub模式等。多視圖呈現(xiàn)能夠按照租戶、業(yè)務(wù)邏輯等進(jìn)行業(yè)務(wù)呈現(xiàn),屏蔽物理聯(lián)接的復(fù)雜性。例如,每個(gè)租戶只需要看到他所運(yùn)行的計(jì)算任務(wù),這些任務(wù)在計(jì)算聯(lián)接Fabric上的分布情況。同時(shí),也可以靈活地按需疊加所需要的智能資產(chǎn)、智能網(wǎng)關(guān)、智能系統(tǒng)的位置等物理信息。服務(wù)接口開放通過開放接口提供計(jì)算任務(wù)請(qǐng)求、資源狀態(tài)反饋、任務(wù)執(zhí)行狀態(tài)反饋等,屏蔽

44、智能資產(chǎn)、智能網(wǎng)關(guān)和智能系統(tǒng)的物理差異。4、開發(fā)服務(wù)框架(智能服務(wù))開發(fā)全生命周期開發(fā)生成_仿頁(yè)驗(yàn)證_雄布樓型幵雄展務(wù)J廠集成岌布服務(wù)集成幵岌壞境邊綠計(jì)算領(lǐng)域模型庫(kù)垂官行業(yè)敦誡槿型庫(kù)通過集成開發(fā)平臺(tái)和工具鏈集成邊緣計(jì)算模型庫(kù)和垂直行業(yè)模型庫(kù),提供模型與應(yīng)用的開發(fā)、集成、仿真、驗(yàn)證和發(fā)布的全生命周期服務(wù)。支持如下的關(guān)鍵服務(wù):模型化開發(fā)服務(wù)定義架構(gòu)、功能需求、接口需求等模型定義,支持模型和業(yè)務(wù)流程的可視化呈現(xiàn),支持基于模型生成多語(yǔ)言的代碼;支持邊緣計(jì)算領(lǐng)域模型與垂直行業(yè)領(lǐng)域模型的集成、映射等;支持模型庫(kù)版本管理。仿真服務(wù)支持ECN節(jié)點(diǎn)的軟硬件仿真,仿真要能夠模擬目標(biāo)應(yīng)用場(chǎng)景的ECN節(jié)點(diǎn)規(guī)格(如內(nèi)存

45、,存儲(chǔ)空間等)。系統(tǒng)需要支持組件細(xì)粒度化、組件可裁剪和重新打包(系統(tǒng)重置),以匹配ECN節(jié)點(diǎn)規(guī)格?;诜抡婀?jié)點(diǎn),能夠進(jìn)行面向應(yīng)用場(chǎng)景的組網(wǎng)和系統(tǒng)搭建,并將開發(fā)的模型和應(yīng)用在仿真環(huán)境下進(jìn)行低成本、自動(dòng)化的功能驗(yàn)證。集成發(fā)布服務(wù)ECN節(jié)ECN節(jié)從基線庫(kù)獲得發(fā)布版本,調(diào)用部署運(yùn)營(yíng)服務(wù),將模型與應(yīng)用部署到實(shí)際的占八、5、部署運(yùn)營(yíng)服務(wù)框架(智能服務(wù))包括業(yè)務(wù)編排、應(yīng)用部署(略)和應(yīng)用市場(chǎng)三個(gè)關(guān)鍵服務(wù)。1)業(yè)務(wù)編排業(yè)務(wù)編排服務(wù),一般基于三層架構(gòu):業(yè)務(wù)塢排層策略控制層策酩執(zhí)行層姑到妬業(yè)務(wù)直1L11苒能泰統(tǒng)圖詐功能視圖;業(yè)務(wù)騙排分層業(yè)務(wù)編排器編排器負(fù)責(zé)定義業(yè)務(wù)Fabric,般部署在云端(公私云)或本地(智能系

46、統(tǒng)上)。編排器提供可視化的工作流定義工具,支持CRUD操作。編排器能夠基于和復(fù)用開發(fā)服務(wù)框架已經(jīng)定義好的服務(wù)模板、策略模板進(jìn)行編排。在下發(fā)業(yè)務(wù)Fabric給策略控制器前,能夠完成工作流的語(yǔ)義檢查和策略沖突檢測(cè)等。策略控制器為了保證業(yè)務(wù)調(diào)度和控制的實(shí)時(shí)性,通過在網(wǎng)絡(luò)邊緣側(cè)部署策略控制器,實(shí)現(xiàn)本地就近控制。策略控制器按照一定策略,結(jié)合本地的聯(lián)接計(jì)算Fabric所支持的服務(wù)與能力,將業(yè)務(wù)Fabric所定義的業(yè)務(wù)流分配給本地某個(gè)聯(lián)接計(jì)算Fabric進(jìn)行調(diào)度執(zhí)行??紤]到邊緣計(jì)算領(lǐng)域和垂直行業(yè)領(lǐng)域需要不同的領(lǐng)域知識(shí)和系統(tǒng)實(shí)現(xiàn),控制器的設(shè)計(jì)和部署往往分域部署。由邊緣計(jì)算領(lǐng)域控制器負(fù)責(zé)對(duì)安全、數(shù)據(jù)分析等邊緣計(jì)

47、算服務(wù)進(jìn)行部署。涉及到垂直行業(yè)業(yè)務(wù)邏輯的部分,由垂直行業(yè)領(lǐng)域的控制器進(jìn)行分發(fā)調(diào)度。策略執(zhí)行器在每個(gè)ECN節(jié)點(diǎn)內(nèi)置策略執(zhí)行器模塊,負(fù)責(zé)將策略翻譯成本設(shè)備命令并在本地調(diào)度執(zhí)行。ECN節(jié)點(diǎn)既支持由控制器推送策略,也可以主動(dòng)向控制器請(qǐng)求策略。策略可以只關(guān)注高層次業(yè)務(wù)需求,而不對(duì)ECN節(jié)點(diǎn)進(jìn)行細(xì)粒度控制,從而保證ECN節(jié)點(diǎn)的自主性和本地事件響應(yīng)處理的實(shí)時(shí)性。2)應(yīng)用市場(chǎng)服務(wù)應(yīng)用市場(chǎng)服務(wù)可以很好地聯(lián)接需求方和供給方,將企業(yè)單邊創(chuàng)新模式轉(zhuǎn)變?yōu)榛诋a(chǎn)業(yè)生態(tài)的多邊開放創(chuàng)新。供給方可以通過App封裝行業(yè)Know-How并通過應(yīng)用注冊(cè)進(jìn)行快捷發(fā)布,需求方可以通過應(yīng)用目錄方便地找到匹配需求的方案并進(jìn)行應(yīng)用訂閱。應(yīng)用市

48、場(chǎng)服務(wù)支持多樣化的App,包括基于工業(yè)知識(shí)構(gòu)建的機(jī)理模型、基于數(shù)據(jù)分析方法構(gòu)建的算法模型、可繼承和復(fù)用的業(yè)務(wù)Fabric模型、支持特定功能(如故障診斷)的應(yīng)用等。這些App既可以被最終用戶直接使用,也可以通過基于模型的開放接口進(jìn)行應(yīng)用二次開發(fā)。6、管理服務(wù)支持面向終端設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、存儲(chǔ)、數(shù)據(jù)、業(yè)務(wù)與應(yīng)用的隔離、安全、分布式架構(gòu)的統(tǒng)一管理服務(wù)。支持面向工程設(shè)計(jì)、集成設(shè)計(jì)、系統(tǒng)部署、業(yè)務(wù)與數(shù)據(jù)遷移、集成測(cè)試、集成驗(yàn)證與驗(yàn)收等全生命周期。7、數(shù)據(jù)全生命周期服務(wù)1)邊緣數(shù)據(jù)特點(diǎn)邊緣數(shù)據(jù)是在網(wǎng)絡(luò)邊緣側(cè)產(chǎn)生的,包括機(jī)器運(yùn)行數(shù)據(jù)、環(huán)境數(shù)據(jù)以及信息系統(tǒng)數(shù)據(jù)等,具有高通量(瞬間流量大)、流動(dòng)速度快、類

49、型多樣、關(guān)聯(lián)性強(qiáng)、分析處理實(shí)時(shí)性要求高等特點(diǎn)。與互聯(lián)網(wǎng)等商業(yè)大數(shù)據(jù)應(yīng)用相比,邊緣數(shù)據(jù)的智能分析有如下特點(diǎn)和區(qū)別:因果VS關(guān)聯(lián)邊緣數(shù)據(jù)主要面向智能資產(chǎn),這些系統(tǒng)運(yùn)行一般有明確的輸入輸出的因果關(guān)系,而商業(yè)大數(shù)據(jù)關(guān)注的是數(shù)據(jù)關(guān)聯(lián)關(guān)系。高可靠性VS較低可靠制造業(yè)、交通等行業(yè)對(duì)模型的準(zhǔn)確度和可靠性要求高,否則會(huì)帶來財(cái)產(chǎn)損失甚至人身傷亡。而商業(yè)大數(shù)據(jù)分析對(duì)可靠性要一般較低。邊緣數(shù)據(jù)的分析要求結(jié)果可解釋,所以黑盒化的深度學(xué)習(xí)方式在一些應(yīng)用場(chǎng)景受到限制。將傳統(tǒng)的機(jī)理模型和數(shù)據(jù)分析方法相結(jié)合是智能分析的創(chuàng)新和應(yīng)用方向。小數(shù)據(jù)VS大數(shù)據(jù)機(jī)床,車輛等資產(chǎn)是人設(shè)計(jì)制造,其運(yùn)行過程中的多數(shù)數(shù)據(jù)是可以預(yù)知的,其異常、邊界

50、等情況下的數(shù)據(jù)才真正有價(jià)值。商業(yè)大數(shù)據(jù)分析則一般需要海量的數(shù)據(jù)。數(shù)據(jù)預(yù)處理數(shù)據(jù)分析StatisticalT機(jī)igjpBB亠MLModeLSJ-HJBEIfa聚合模里處理CEPRules監(jiān)V1語(yǔ)義解衍復(fù)雜事件處理即來即處理,而模型規(guī)則不是現(xiàn)存人;宣詢靈沽選悻數(shù)據(jù)分發(fā)與可視化與存?zhèn)虿呗詧?zhí)行1ii可視化*預(yù)走義策略執(zhí)行存儲(chǔ)Pub-Sub呈現(xiàn)可嗤式靈活擴(kuò)展靈活癥義圖口丈貳機(jī)圜:裁尿全生命同的禹餐2)數(shù)據(jù)全生命周期服務(wù)可以通過業(yè)務(wù)Fabric定義數(shù)據(jù)全生命周期的業(yè)務(wù)邏輯,包括指定數(shù)據(jù)分析算法等,通過聯(lián)接計(jì)算Fabric優(yōu)化數(shù)據(jù)服務(wù)的部署和運(yùn)行,滿足業(yè)務(wù)實(shí)時(shí)性等要求。數(shù)據(jù)全生命周期服務(wù)包括了:數(shù)據(jù)預(yù)處理對(duì)

51、原始數(shù)據(jù)的過濾、清洗、聚合、質(zhì)量?jī)?yōu)化(剔除壞數(shù)據(jù)等)和語(yǔ)義解析。數(shù)據(jù)分析基于流式數(shù)據(jù)分析對(duì)數(shù)據(jù)即來即處理,可以快速響應(yīng)事件和不斷變化的業(yè)務(wù)條件與需求,加速對(duì)數(shù)據(jù)執(zhí)行持續(xù)分析。提供常用的統(tǒng)計(jì)模型庫(kù),支持統(tǒng)計(jì)模型、機(jī)理模型等模型算法的集成。支持輕量的深度學(xué)習(xí)等模型訓(xùn)練方法。數(shù)據(jù)分發(fā)和策略執(zhí)行基于預(yù)定義規(guī)則和數(shù)據(jù)分析結(jié)果,在本地進(jìn)行策略執(zhí)行?;蛘邔?shù)據(jù)轉(zhuǎn)發(fā)給云端或其他ECN節(jié)點(diǎn)進(jìn)行處理。數(shù)據(jù)可視化和存儲(chǔ)采用時(shí)序數(shù)據(jù)庫(kù)等技術(shù)可以大大節(jié)省存儲(chǔ)空間并滿足高速的讀寫操作需求。利用ARVR等新一代交互技術(shù)逼真呈現(xiàn)。8安全服務(wù)邊緣計(jì)算架構(gòu)的安全設(shè)計(jì)與實(shí)現(xiàn)首先需要考慮:安全功能適配邊緣計(jì)算的特定架構(gòu);安全功能能夠

52、靈活部署與擴(kuò)展;能夠在一定時(shí)間內(nèi)持續(xù)抵抗攻擊;能夠容忍一定程度和范圍內(nèi)的功能失效,但基礎(chǔ)功能始終保持運(yùn)行;整個(gè)系統(tǒng)能夠從失敗中快速完全恢復(fù)。同時(shí),需要考慮邊緣計(jì)算應(yīng)用場(chǎng)景的獨(dú)特性:安全功能輕量化,能夠部署在各類硬件資源受限的loT設(shè)備中;海量異構(gòu)的設(shè)備接入,傳統(tǒng)的基于信任的安全模型不再適用,需要按照最小授權(quán)原則重新設(shè)計(jì)安全模型(白名單);在關(guān)鍵的節(jié)點(diǎn)設(shè)備(例如智能網(wǎng)關(guān))實(shí)現(xiàn)網(wǎng)絡(luò)與域的隔離,對(duì)安全攻擊和風(fēng)險(xiǎn)范圍進(jìn)行控制,避免攻擊由點(diǎn)到面擴(kuò)展;安全和實(shí)時(shí)態(tài)勢(shì)感知無縫嵌入到整個(gè)邊緣計(jì)算架構(gòu)中,實(shí)現(xiàn)持續(xù)的檢測(cè)與響應(yīng)。盡可能依賴自動(dòng)化實(shí)現(xiàn),但是人工干預(yù)時(shí)常也需要發(fā)揮作用。安全的設(shè)計(jì)需要覆蓋邊緣計(jì)算架構(gòu)的

53、各個(gè)層級(jí),不同層級(jí)需要不同的安全特性。同時(shí),還需要有統(tǒng)一的態(tài)勢(shì)感知、安全管理與編排、統(tǒng)一的身份認(rèn)證與管理,以及統(tǒng)一的安全運(yùn)維體系,才能最大限度地保障整個(gè)架構(gòu)安全與可靠。安全態(tài)勢(shì)感知安全管理編排運(yùn)堆體系F1窯尊文件.爭(zhēng)更代碼防范WAF蚊件10固和補(bǔ)丁空全氐置管理沙箱強(qiáng)昉鼻改加密C悔愉,F(xiàn)t中廿薦ifl)St柚保護(hù)(脫的)故據(jù)訪問揑制故搖防泄漏已有傳輸怫議安全性的童用|(刪RFET巨京的妊特性)FirewallIIP5/IDSAntiLJOoSVPNHL5宴全同監(jiān)遠(yuǎn)程JI址輕皺可営廿算ECN安辛Safety吹件加的和安全配濯和認(rèn)證益理圏M功龍視圖:安全脈務(wù)節(jié)點(diǎn)安全:需要提供基礎(chǔ)的ECN安全、端點(diǎn)安

54、全、軟件加固和安全配置、安全與可靠遠(yuǎn)程升級(jí)、輕量級(jí)可信計(jì)算、硬件Safety開關(guān)等功能。安全與可靠的遠(yuǎn)程升級(jí)能夠及時(shí)完成漏洞和補(bǔ)丁的修復(fù),同時(shí)避免升級(jí)后系統(tǒng)失效(也就是常說的“變磚”)。輕量級(jí)可信計(jì)算用于計(jì)算(CPU和存儲(chǔ)資源受限的簡(jiǎn)單物聯(lián)網(wǎng)設(shè)備,解決最基本的可信問題。網(wǎng)絡(luò)(Fabric)安全:包含防火墻(Firewall)、入侵檢測(cè)和防護(hù)(IPS/IDS)、DDoS防護(hù)、VPN/TLS功能,也包括一些傳輸協(xié)議的安全功能重用(例如REST協(xié)議的安全功能)。其中DDoS防護(hù)在物聯(lián)網(wǎng)和邊緣計(jì)算中特別重要,近年來,越來越多的物聯(lián)網(wǎng)攻擊是DDoS攻擊,攻擊者通過控制安全性較弱的物聯(lián)網(wǎng)設(shè)備(例如采用固定

55、密碼的攝像頭)來集中攻擊特定目標(biāo)。數(shù)據(jù)安全:包含數(shù)據(jù)加密、數(shù)據(jù)隔離和銷毀、數(shù)據(jù)防篡改、隱私保護(hù)(數(shù)據(jù)脫敏)、數(shù)據(jù)訪問控制和數(shù)據(jù)防泄漏等。其中數(shù)據(jù)加密,包含數(shù)據(jù)在傳輸過程中的加密、在存儲(chǔ)時(shí)的加密;邊緣計(jì)算的數(shù)據(jù)防泄漏與傳統(tǒng)的數(shù)據(jù)防泄漏有所不同,邊緣計(jì)算的設(shè)備往往是分布式部署,需要特別考慮這些設(shè)備被盜以后,相關(guān)的數(shù)據(jù)即使被獲得也不會(huì)泄露。應(yīng)用安全:主要包含白名單、應(yīng)用安全審計(jì)、惡意代碼防范、WAF(Wet應(yīng)用防火墻)、沙箱等安全功能。其中,白名單是邊緣計(jì)算架構(gòu)中非常重要的功能,由于終端的海量異構(gòu)接入,業(yè)務(wù)種類繁多,傳統(tǒng)的IT安全授權(quán)模式不再適用,往往需要采用最小授權(quán)的安全模型(例如白名單功能)管理

56、應(yīng)用及訪問權(quán)限。安全態(tài)勢(shì)感知、安全管理與編排:網(wǎng)絡(luò)邊緣側(cè)接入的終端類型廣泛,數(shù)量巨大,承載的業(yè)務(wù)繁雜,被動(dòng)的安全防御往往不能起到良好的效果。因此,需要采用更加積極主動(dòng)的安全防御手段,包括基于大數(shù)據(jù)的態(tài)勢(shì)感知和高級(jí)威脅檢測(cè),以及統(tǒng)一的全網(wǎng)安全策略執(zhí)行和主動(dòng)防護(hù),從而更加快速響應(yīng)和防護(hù)。再結(jié)合完善的運(yùn)維監(jiān)控和應(yīng)急響應(yīng)機(jī)制,則能夠最大限度保障邊緣計(jì)算系統(tǒng)的安全、可用、可信。身份和認(rèn)證管理:身份和認(rèn)證管理功能遍布所有的功能層級(jí)。但是在網(wǎng)絡(luò)邊緣側(cè)比較特殊的是,海量的設(shè)備接入,傳統(tǒng)的集中式安全認(rèn)證面臨巨大的性能壓力,特別是在設(shè)備集中上線時(shí)認(rèn)證系統(tǒng)往往不堪重負(fù)。在必要的時(shí)候,去中心化、分布式的認(rèn)證方式和證書

57、管理成為新的技術(shù)選擇。(五)部署視圖四層模型系統(tǒng)主要提供兩種典型的部署模型:三層模型和四層模型三層模型皆能網(wǎng)關(guān)驚北流瞥能凌產(chǎn)r:科冷諮知,育能電f執(zhí)科攔環(huán)保系統(tǒng)縱向擴(kuò)展5;.5咒代詣乜頻分析卜分布式電悴I,坍能刮謹(jǐn)1)三層部署模型主要面向業(yè)務(wù)部署到一個(gè)或多個(gè)分散地域,且每個(gè)區(qū)域的業(yè)務(wù)流量規(guī)模較小的場(chǎng)景。典型的場(chǎng)景包括:智慧路燈、智能電梯、智慧環(huán)保等場(chǎng)景。智能資產(chǎn)完成本地處理后,多種或多個(gè)業(yè)務(wù)數(shù)據(jù)沿著南北向匯聚到智能網(wǎng)關(guān)。智能網(wǎng)關(guān)除了提供智能資產(chǎn)接入、智能資產(chǎn)本地管理、總線協(xié)議轉(zhuǎn)換等網(wǎng)絡(luò)功能外,還提供實(shí)時(shí)流式數(shù)據(jù)分析、安全保護(hù)、小規(guī)模數(shù)據(jù)存儲(chǔ)等功能。網(wǎng)關(guān)將實(shí)時(shí)業(yè)務(wù)需求在本地完成處理,同時(shí)將非實(shí)時(shí)

58、數(shù)據(jù)聚合后送到云端處理。2)四層部署模型主要面向業(yè)務(wù)部署集中,業(yè)務(wù)流量規(guī)模較大的場(chǎng)景。典型的場(chǎng)景包括:智能視頻分析、分布式電網(wǎng)、智能制造等場(chǎng)景。與三層部署場(chǎng)景最典型的區(qū)別是:邊緣側(cè)數(shù)據(jù)量大,本地應(yīng)用系統(tǒng)多,需要大量的計(jì)算、存儲(chǔ)資源。智能資產(chǎn)和智能網(wǎng)關(guān)完成本地最實(shí)時(shí)的處理后,將數(shù)據(jù)匯聚到本地分布式智能系統(tǒng)進(jìn)行二次處理。這些分布式ECN節(jié)點(diǎn)通過東西向聯(lián)接進(jìn)行數(shù)據(jù)和知識(shí)的交換,支持計(jì)算、存儲(chǔ)資源的橫向彈性擴(kuò)展,能夠完成本地的實(shí)時(shí)決策和實(shí)時(shí)優(yōu)化操作。四、ECC產(chǎn)業(yè)發(fā)展與商業(yè)實(shí)踐(一)ECCT業(yè)發(fā)展總體概況邊緣計(jì)算的產(chǎn)業(yè)價(jià)值、參考架構(gòu)和商業(yè)實(shí)踐獲得了產(chǎn)業(yè)伙伴的廣泛認(rèn)同。ECC目前已成為業(yè)界聚焦邊緣計(jì)算領(lǐng)

59、域最大的聯(lián)盟組織,聯(lián)盟成員數(shù)量突破150家,包括華為、英特爾、ARM博世、霍尼韋爾、ABB施耐德、迅達(dá)、Infosys、三菱、和利時(shí)(HollySys)、McAfee360、NI、OSISoft等業(yè)界知名廠商。為了促進(jìn)邊緣計(jì)算產(chǎn)業(yè)的蓬勃發(fā)展以及在行業(yè)的快速應(yīng)用,ECC已經(jīng)與多個(gè)產(chǎn)業(yè)組織建立了正式聯(lián)系與合作,包括工業(yè)互聯(lián)網(wǎng)聯(lián)盟(IIC)、工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟(AII)、中國(guó)自動(dòng)化學(xué)會(huì)(CAA)、SDNFV產(chǎn)業(yè)聯(lián)盟、AvnuAllianee、國(guó)際半導(dǎo)體照明聯(lián)盟(ISA)、車載信息服務(wù)產(chǎn)業(yè)應(yīng)用聯(lián)盟(TIAA)等。1、ECC產(chǎn)業(yè)組織合作2017年4月,與SDNFN產(chǎn)業(yè)聯(lián)盟簽訂合作協(xié)議,計(jì)劃在標(biāo)準(zhǔn)、測(cè)試床

60、、產(chǎn)業(yè)發(fā)展上加強(qiáng)合作;2017年6月,與工業(yè)互聯(lián)網(wǎng)聯(lián)盟(IIC)簽訂合作MOU雙方建立正式組織級(jí)合作關(guān)系,在邊緣計(jì)算技術(shù)、測(cè)試床及營(yíng)銷推廣上達(dá)成產(chǎn)業(yè)共識(shí)。聯(lián)盟成員華為在IIC發(fā)起成立NetworkingTG,并在EdgeComputingTG承擔(dān)Co-Chair職位;2017年8月,與中國(guó)自動(dòng)化學(xué)會(huì)(CAA簽訂合作協(xié)議,在中國(guó)自動(dòng)化學(xué)會(huì)下成立邊緣計(jì)算分委會(huì),共同推動(dòng)OT和ICT產(chǎn)業(yè)開放協(xié)作,孵化行業(yè)最佳實(shí)踐應(yīng)用;2017年11月,與AvnuAllianee簽訂合作MOU雙方將共同識(shí)別和分享IIoT業(yè)界最佳實(shí)踐;加強(qiáng)在標(biāo)準(zhǔn)、測(cè)試床和研發(fā)項(xiàng)目上的合作;通過協(xié)調(diào)架構(gòu)實(shí)現(xiàn)互操作性;2017年11月,將

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論