Küste Hero Istock-1618458398 Chirapriya Thanakonwirakit

Sichere Datenübertragung

Übertragung von Forschungsdaten von externen Sensoren an das Forschungszentrum

Helmi-components

Komponenten von Helmi. (Bild: HCDC)

Die Sammlung und Nutzung von Sensordaten ist in der Wissenschaft von entscheidender Bedeutung, da sie die Auswertung von Experimenten und die Validierung numerischer Simulationen ermöglicht. Mit dem Aufkommen von IoT (Internet of Things) und vielfältigen Datenerfassungsmechanismen, ist eine sichere Datenübertragung von größter Bedeutung, da sich Sensorsysteme oft außerhalb des Campus eines Forschungszentrums befinden und somit nicht mit demselben Netzwerk wie der Rest der IT-Infrastruktur verbunden sind. Am HCDC ist HELMI (HEreon Layer for Managing Incoming data) unsere Lösung, um dies zu ermöglichen.

Schlüsselkomponenten & Software von HELMI

  • WireGuard (Security) Sicheres und stabiles VPN-Tunneling für die Datenübertragung. Die Übertragung wird durch öffentliche und Pre-Shared-Key-Verschlüsselung. Das phyGATE-Image wird mit einem WireGuard-Client ausgeliefert.
  • VerneMQ Cluster (Availability of data) Ein VerneMQ-Cluster mit zwei Knoten wurde bei Hereon für die MQTT-Echtzeitdatenübertragung eingerichtet. Postgres wird als Authentifizierungsdatenbank verwendet.
  • rsync File Transfer (Reliability of data transfer) Dateibasierte Übertragung der Daten auf der Grundlage des rsync-Protokolls, das die Daten in das Hereon-Netzwerk zieht, sobald neue Daten auf der Client-Seite verfügbar sind.
  • phyGATE Hardware Plug n Play Gerät mit Embedded Linux System (YOCTO) mit 8Gb RAM. 

Example-of-helmi-installed-in-a-vessel

Helmi verbunden mit der Ludwig Prandtl Messbox (Bild: Christian Jacobsen/Hereon)

Datentransfer Workflows

Am Hereon gibt es drei Workflows, die eine sichere Übertragung von Sensordaten ermöglichen.

1. HELMI (Für mit dem Netz verbundene Hardware)

Die Hardware der Firma Phytec ist mit einem eingebetteten Linux-Kernel und der notwendigen Software zur Ermöglichung des Datentransfers ausgestattet und wird im lokalen Netzwerk der Plattform/des Schiffes installiert.

Data-flow-from-helmi-to-hereon

Datenfluss von HELMI zu Hereon. (Bild: HCDC)

2. Helmi Lite

Der zweite Workflow ist HELMI lite, bei dem wir die Software für HELMI und Skripte für die Übertragung der Daten von der Quellmaschine auf einer Plattform in unsere Infrastruktur einrichten.

3. Zugriff auf Daten über APIs von Sensoren (z. B. Drifterdaten)

Es gibt Routinen, mit denen APIs von Sensoren angefordert werden können, um auf Daten zuzugreifen, die dann in unsere Infrastruktur eingespeist werden.

Data-flow-from-sensor-api-to-hereon

Datenfluss von der Sensor-API zu Hereon. (Bild: HCDC)