← Trung tâm kỹ thuật

Kiến trúc IoT công nghiệp: từ thanh ghi đến dữ liệu có chất lượng

Thiết kế driver, edge buffer, timestamp, identity, MQTT/HTTPS và data contract để dữ liệu không chỉ đến được cloud mà còn đúng và truy vết được.

Industrial IoT cần chịu được thiết bị chậm, giao thức không đồng nhất, mạng gián đoạn và vòng đời nhiều năm. Kiến trúc nên tách physical/protocol driver, normalization, durable buffering, secure transport, ingestion và application để lỗi ở một lớp không làm dữ liệu mất ý nghĩa.

01

Bản đồ thanh ghi là hợp đồng kỹ thuật

Với mỗi điểm dữ liệu, cần địa chỉ, function, data type, byte/word order, scale, unit, valid range, update behavior và error representation. Một giá trị đọc được nhưng sai signedness hoặc scale vẫn là lỗi nghiêm trọng.

Trước khi gửi write command, phải xác minh quyền và hậu quả. Scanner tích hợp ban đầu nên read-only theo allowlist; không quét mù function/address trên thiết bị đang vận hành.

02

Timestamp, quality và sequence

Dữ liệu nên phân biệt source timestamp và ingest timestamp. Nếu thiết bị không có đồng hồ đáng tin, gateway phải ghi rõ timestamp được tạo ở edge. Quality flag biểu diễn good, stale, bad communication, out-of-range hoặc substituted theo mô hình đã định nghĩa.

Sequence/counter giúp phát hiện mất hoặc đảo gói. Khi backfill, dashboard phải dùng source time và vẫn biết dữ liệu đến muộn, tránh hiển thị như realtime.

03

Durable buffer và store-and-forward

Dung lượng buffer được tính từ sample rate, payload, overhead, offline duration và hệ số dự phòng. Thiết kế phải xét wear của flash, atomic write, power loss và corruption recovery.

Khi reconnect, cần giới hạn tốc độ gửi bù để không làm nghẽn broker/API. Backend phải idempotent vì MQTT QoS hoặc retry HTTP có thể tạo duplicate delivery.

04

MQTT và OPC UA dùng khác nhau

MQTT phù hợp truyền message publish/subscribe nhẹ, đặc biệt qua liên kết không ổn định; nhưng topic, QoS, retained, session, expiry và ACL phải được thiết kế. Retained command sai có thể nguy hiểm sau reconnect.

OPC UA cung cấp mô hình thông tin và dịch vụ công nghiệp phong phú, phù hợp tích hợp có ngữ nghĩa và bảo mật phiên trong hệ thống OT. Việc chọn không nên theo xu hướng mà theo topology, trust boundary và use case.

05

Identity và provisioning

Mỗi thiết bị cần identity duy nhất và credential riêng. Quy trình tốt tách factory identity, activation/pairing, ownership claim, network provisioning và operational credential. Credential dùng chung làm mất khả năng thu hồi riêng một thiết bị.

Vòng đời phải có rotate, revoke, replace và decommission. Factory reset không được vô tình khôi phục credential đã bị thu hồi hoặc cho phép chiếm quyền không kiểm soát.

06

Test matrix tối thiểu

Ngoài happy path, cần bad CRC, timeout, partial frame, device reboot, gateway reboot, clock loss, storage full, Internet loss, duplicate/out-of-order, credential expired, backend 429/500 và update interrupted.

  • Không mất dữ liệu ngoài giới hạn đã công bố
  • Không tạo bản ghi trùng trong luồng idempotent
  • Command quá hạn không được thực thi
  • Thiết bị có thể revoke và tái provision có audit
CĂN CỨ KỸ THUẬT

Tiêu chuẩn và căn cứ kỹ thuật tham chiếu

Các liên kết dưới đây dẫn tới cổng công bố của IEC, ISO, VSQI, NIST, OASIS hoặc cơ sở dữ liệu pháp luật để kiểm tra số hiệu, phiên bản và phạm vi. Tài liệu hướng dẫn đọc mở được tập hợp riêng trong thư viện kỹ thuật.

OASISMQTT Version 5.0 – OASIS Standard

Giao thức publish/subscribe cho IoT và M2M

Phù hợp telemetry và command có kiểm soát; vẫn phải thiết kế TLS, định danh, ACL, retained message, session và xử lý mất mạng.

Xác minh trên OASISĐọc đặc tả MQTT 5.0 do OASIS công bố.
IECIEC 62541 series – OPC UA

Kiến trúc hợp nhất OPC UA

Dùng khi cần dữ liệu có ngữ nghĩa, mô hình thiết bị, bảo mật phiên và khả năng tích hợp đa nhà cung cấp.

Xác minh trên IECKiểm tra số hiệu, phiên bản, trạng thái vòng đời và phạm vi công bố trên IEC.
NISTNISTIR 8259A

Nền tảng năng lực an ninh mạng cốt lõi cho thiết bị IoT

Dùng khi định nghĩa danh tính thiết bị, cấu hình an toàn, bảo vệ dữ liệu, cập nhật phần mềm, trạng thái an ninh và tài liệu hỗ trợ.

Xác minh trên NISTĐọc hồ sơ xuất bản và tải NISTIR 8259A từ NIST.
IECIEC 62443 series; IEC 62443-2-1:2024

An ninh mạng cho hệ thống tự động hóa và điều khiển công nghiệp

Dùng để phân vùng OT, xác định zone/conduit, kiểm soát truy cập, quản lý bản vá, sao lưu và ứng phó sự cố.

Xác minh trên IECKiểm tra số hiệu, phiên bản, trạng thái vòng đời và phạm vi công bố trên IEC.
NISTNIST SP 800-82 Rev. 3

Hướng dẫn an ninh cho Operational Technology

Cơ sở thực hành cho phân đoạn mạng, truy cập từ xa, logging, backup, quản lý tài sản và kiểm soát thay đổi.

Rev. 4 đang ở giai đoạn tiền dự thảo; Rev. 3 vẫn là bản final hiện hành tại thời điểm phát hành nội dung.
Xác minh trên NISTĐọc hồ sơ xuất bản và tải bản final của NIST SP 800-82 Rev. 3.
Giới hạn sử dụng

Nội dung cung cấp thông tin tham khảo và phương pháp tiếp cận. Không thay thế tiêu chuẩn gốc, tính toán thiết kế, đánh giá rủi ro, hướng dẫn của nhà sản xuất hoặc phê duyệt của cơ quan có thẩm quyền.

TRAO ĐỔI KỸ THUẬT

Bắt đầu từ hiện trạng và mục tiêu vận hành

Khách hàng có thể cung cấp sơ đồ, công suất, danh mục thiết bị hoặc mô tả vấn đề đang gặp. HN sẽ đề xuất các dữ liệu cần bổ sung trước khi xác định phạm vi khảo sát.