達闥科技全球首創的云端智能機器人,將機器人認知系統放在云端,傳感器、驅動等硬件放在機器人本體上,通過安全高速通信網絡將二者連接起來,實現云端操控機器人的能力。這種新型的云端智能機器人將可滿足在社會服務、醫療康復、救災救援、公共安全、教育娛樂等領域的不同場景需求。
云端智能平臺即云端機器人遠程操控開放平臺,結合云端智能的機器視覺和聽覺的基礎操控能力,吸引和聚集一批合作伙伴的領先的人工智能(以下簡稱:AI)技術能力和機器人應用,構造一個最領先而又具有實用支持的云端智能機器人運營體系。本測試床項目希望結合移動物聯網和專網,并引入SDN和SDP設計思想,實現機器人智能終端的區塊鏈接入認證,為機器人應用提供高安全、高可靠、高質量的網絡傳輸保障。
一、關鍵詞
SDN,SDP,區塊鏈,工業互聯網專網,移動物聯網
二、發起公司和主要聯系人聯系方式
深圳達闥科技控股有限公司,主要聯系人:魏旭賓 13810592506
三、合作公司
和中云業
中國移動物聯網公司
四、測試床項目目標和概述
當前工業互聯網傳輸大多數采用公眾互聯網,公眾互聯網存在傳輸質量不穩定、訪問慢等問題,安全問題更加突出。該測試床項目基于機器人的應用,結合移動物聯網與基于SDN/SDP的工業互聯網專網,構建端到端與Internet完全隔離的安全網絡,并通過骨干專網保障機器人應用端到端傳輸的質量。
五、測試床解決方案架構
(一) 測試床應用場景
測試床應用場景:工業機器人或智能終端通過移動物聯網卡接入到工業互聯網專網,網絡接入部分融合基于區塊鏈實現的去中心化認證方式,核心骨干專網利用SDN/NFV的部署思想,云平臺則與專網一體化部署,最終實現特定的工業數據的安全的、可靠的、高速的傳輸。
(二) 測試床重點技術
1)基于區塊鏈實現的去中心化接入認證
SDP(軟件定義邊界,Software Defined Perimeter)是CSA(云安全聯盟,Cloud Security Alliance)制定的一套可按需動態配置的網絡安全隔離框架,將需保護的網絡和服務與不安全的網絡環境隔離以抵御各種網絡攻擊。設備在通過SDP的身份認證前,由SDP保護的基礎設施對其是不可見的。
在區塊鏈平臺上實現SDP:去中心化的網絡接入認證
? 許可鏈層面
網絡中各實體均為許可鏈網絡中的節點,依據角色不同,為其區塊鏈賬戶設定不同的權限,以此限定該節點在區塊鏈中可進行的操作。
? 鏈上應用層面
身份/服務授權信息以智能合約的形式發布到許可鏈上,用戶接入網絡時,網絡邊界接入點將智能合約所記錄的信息進行認證和接入控制。Controller功能通過智能合約實現,只有區塊鏈上的合法賬戶方可調用該智能合約。
? 鏈外應用層面
用戶、網絡接入點分別運行SDP IH和AH的功能軟件,這些功能軟件將許可鏈作為可信數據來源,從許可鏈中獲得實現SPA協議、VPN協議所需的基本信息與數據。
2)SDN/NFV部署
基于SDN集中管理的網絡架構,同時支持接入轉發節點的NFV虛擬化部署
3)基于4G APN物聯網卡的接入
(三) 技術創新性及先進性
實現物聯網接入與區塊鏈認證的結合創新
實現物聯網與專網的互聯互通,構建端到端與Internet隔離的業務環境
(四) 測試床解決方案架構
測試床解決方案架構
1)基于SDN集中管理調度的專網以及接入網關的NFV部署
2)基于區塊鏈實現的去中心化接入認證
3)基于4G APN物聯網接入
4)云平臺與專網一體化
六、預期成果
(一) 測試床的預期測試結果,針對測試項
1、機器人或智能終端支持4G物聯網卡接入,測試通過
2、機器人或智能終端APP支持區塊鏈認證,測試通過
3、接入網關支持NFV部署,并支持SDN集中管理與業務發放,測試通過
4、端到端業務完全與Internet隔離,所有節點(包含終端、接入網關、骨干網轉發節點、云平臺應用等)均與Internet不能互通,測試通過
(二) 商業價值
1、通過高質量的專網來提升工業數據的長途傳輸質量,從而保障端到端穩定可靠的工業數據傳輸。
2、通過移動物聯網+區塊鏈解決最后一公里傳輸,結合私有骨干專網和私有云平臺,實現端到端的工業數據的安全可靠傳輸。
為要求低時延、高可靠、大帶寬的數據傳輸的工業應用領域提供了很好的解決方案參考。
(三) 經濟效益
根據咨詢機構IoT Analytics的統計,預計2020年工業互聯網產值規模將達到1.9萬億美元。安全是工業互聯網的重中之重,預期有30%的工業連接通過專網承載。工業互聯網專網的安全、可靠、高質量的傳輸特性是某些特定工業應用場景的必要條件。
(四) 社會價值
SDN和SDP等新思想、新技術在工業互聯網領域的落地實現促進了技術創新應用,加快了技術向生產力的轉化。
七、測試床技術可行性
(一) 物理平臺
本測試床涉及的物理設備包括:
1) 網絡設備,包含路由器、接入網關、交換機等
2) 運行SDN網絡管理/運維平臺、工智能平臺所需要的計算服務器、存儲服務器等
3) 工業機器人或工業智能終端等
(二) 軟件平臺
本測試床涉及的軟件平臺包括:
1) SDN網絡管理/運維平臺:SDN集中管理、業務發放、集中可視化運維等
2) 云端智能平臺:與專網實現一體化部署,具備人臉/圖像識別、自然語言處理及深度學習能力
八、和AII技術的關系
(一) 與AII總體架構的關系
測試床與AII總體架構一致,是架構中“工廠外網絡”部分。
(二) AII安全(可選)
[和AII安全組密切合作,安全組成員需要參加測試床項目評審會,對AII測試床項目進行安全評審。]
(三) 詳細清單(可選)
[測試床項目中有那些物,形式是什么?哪些是智能的,哪些不是?測試床中通信方式(通信協議、信道和流)是什么?]
(四) 風險模型(可選)
[是否有風險應對模型?哪些是最關鍵部件?哪些是最脆弱的部件?最易受攻擊的部件?]
(五) 安全聯系人
[安全首位貢獻者?]
魏旭賓 13810592506
(六) 與已存在AII測試床的關系
[請說明測試床和之前已經審批的測試床的關聯關系。以防重復申請。并考慮互操作性。測試床組可提供指導。]
九、交付件
請參考第十四條。
十、測試床使用者
達闥科技、合作伙伴公司、以及有相關需求的工業企業均可使用該測試床,面向工業企業全面開放,但帶寬限制為每企業小于20Mbps。
十一、 知識產權說明
達闥科技對測試床的建設、運營以及使用擁有知識產權
十二、 部署,操作和訪問使用
1、測試床部署與操作包含:
1)數據中心POP點建設與運營、骨干網的網絡運營
2)云端智能平臺部署、操作與運營管理
3)SDN系統開發、部署與運營管理
2、測試床訪問使用由達闥科技提供權限和跳板機登錄方式
十三、 資金
預估資金需求:650萬元RMB,包含
1)北京/上海/深圳/廣州/成都等五個POP點建設,每個POP主要涉及路由器、交換機、接入網關、服務器、機柜租賃、帶寬租賃、實施部署等費用,預計500萬元RMB
2)SDN系統研發投入,預計100萬元RMB
3)其他約50萬元RMB,包含機器人或智能終端投入、云端智能系統搭建與運營等
資金來源:測試床經費和達闥自有資金
十四、 時間軸
階段一:測試床項目方案設計與研發計劃(4周,時間點:20180731)
步驟規劃:
l 方案概要設計
l 產品研發計劃
交付文檔:
l HLD設計文檔
l 產品研發計劃
階段二:研發設計與項目實施準備(12周,時間點:20181031)
步驟規劃:
l SDN系統研發與接入網關設計文檔
l 網絡POP節點建設規劃,包含POP點網絡拓撲設計、設備/線路/IDC采購、機架布局與施工設計等
交付文檔:
l SDN系統相關設計文檔
l 網絡節點建設相關文檔
階段三:研發設計與項目實施準備(24周,時間點:20190430)
步驟規劃:
l SDN系統與接入網關開發與測試
l 人工智能平臺部署實施
l POP點建設實施和配置部署
l 與移動物聯網互聯互通
l 移動終端等資源準備
l 詳細驗收方案和用例設計
l 集成驗證與測試
交付文檔:
l 驗收方案文檔
l 驗收用例文檔
階段四:驗收與交付(8周,時間點:20190630)
步驟規劃:
l 驗收用例執行
l 驗收報告輸出
l 現場交付
交付文檔:
l 驗收用例執行文檔
l 驗收報告
十五、 附加信息
對于某些要求低時延、高可靠、大帶寬網絡傳輸的工業應用領域,公眾互聯網具備傳輸不穩定、質量不高、安全性差的先天不足,專網傳輸是必要條件。本測試床通過物聯網+區塊鏈認證解決最后一公里的安全和私密性,通過專網解決中間一公里的安全可靠專網,通過云網一體化實現服務側的安全和私有化,實現了端到端的高安全和高可靠網絡傳輸,可以復制到類似的工業智能接入場景。
本報告所載的材料和信息,包括但不限于文本、圖片、數據、觀點、建議,不構成法律建議,也不應替代律師意見。本報告所有材料或內容的知識產權歸工業互聯網產業聯盟所有(注明是引自其他方的內容除外),并受法律保護。如需轉載,需聯系本聯盟并獲得授權許可。未經授權許可,任何人不得將報告的全部或部分內容以發布、轉載、匯編、轉讓、出售等方式使用,不得將報告的全部或部分內容通過網絡方式傳播,不得在任何公開場合使用報告內相關描述及相關數據圖表。違反上述聲明者,本聯盟將追究其相關法律責任。