يضمن Ampcontrol أعلى معايير الأمان لاتصالات OCPP وحماية البيانات والتحقق من أصالة النظام
يقوم Ampcontrol بتأمين اتصالات OCPP باستخدام TLS (ملف تعريف الأمان 2)، ويقوم بتشفير البيانات أثناء الإرسال. تضمن مصادقة TLS المتبادلة (mTLS) (ملف تعريف الأمان 3) التحقق المتبادل من الأنظمة المركزية ونقاط الشحن، مما يمنع الاعتراض والوصول غير المصرح به.
تقوم Mutual TLS بمصادقة كل من الأنظمة المركزية ونقاط الشحن بشهادات رقمية، مما يحمي من هجمات الرجل في الوسط. تستفيد Ampcontrol من البنية التحتية للمفتاح العام (PKI) للتحقق من صحة الشهادات من خلال سلطات التصديق الموثوقة (CAs)، مما يضمن سلامة الرسالة وعدم التنصل.
Ampcontrol يؤمن اتصالات WebSocket ويدعم استخدام VPN، مما يقلل من نقاط الضعف عن طريق منع المنافذ المفتوحة لحركة المرور الواردة. يتم حماية البرامج السحابية من خلال HTTPS و TLS 1.3 و SSO مع التحقق بخطوتين. يستخدم المشرفون التحكم في الوصول المستند إلى الأدوار (RBAC)، مما يسمح بالوصول الخاص بالدور لتقليل التعرض المحتمل للمستخدمين غير المصرح لهم.
يدعم Ampcontrol ملف تعريف الأمان 2 (طبقة النقل الآمنة - TLS) وملف تعريف الأمان 3 (TLS المتبادل - MTLS) لاتصالات OCPP. تتيح ملفات التعريف هذه نقل البيانات بشكل آمن ومشفر والمصادقة المتبادلة بين نقاط الشحن والنظام المركزي.
يستخدم ملف تعريف الأمان 2 بروتوكولات HTTPS وTLS لتشفير البيانات ومنع الاعتراض أثناء الإرسال. يتضمن ملف التعريف هذا المصادقة من جانب الخادم، حيث تتحقق نقطة الشحن من هوية النظام المركزي لضمان اتصاله بمصدر معتمد.
يتيح ملف تعريف الأمان 3، الذي يستخدم Mutual TLS (MTLS)، المصادقة المتبادلة، مما يعني أن كل من النظام المركزي ونقاط الشحن يتحققان من الشهادات الرقمية لبعضهما البعض. تمنع هذه المصادقة ثنائية الاتجاه الوصول غير المصرح به وتساعد على الحماية من هجمات man-in-the-middle.
تستفيد Ampcontrol من PKI لإصدار الشهادات الرقمية والتحقق من صحتها من خلال سلطات التصديق الموثوقة (CAs). يضمن هذا النهج اتصال كل من النظام المركزي ونقاط الشحن بشكل آمن، مما يؤكد أصل البيانات وسلامة الرسالة.
يستخدم Ampcontrol اتصالات WebSocket الآمنة لحماية نقل البيانات بين أجهزة الشحن والنظام المركزي. بالإضافة إلى ذلك، يدعم Ampcontrol اتصالات VPN الآمنة لتجنب الحاجة إلى المنافذ المفتوحة، وتعزيز الأمان وتقليل التعرض للهجمات.
يستخدم Ampcontrol التحكم في الوصول المستند إلى الأدوار (RBAC) للمستخدمين الإداريين. يقيد RBAC وصول المستخدم بناءً على الأدوار، مما يضمن أن المستخدمين المصرح لهم فقط يمكنهم الوصول إلى الوظائف الحساسة وتقليل مخاطر الوصول غير المصرح به داخل النظام الأساسي.