SROS2

定義

SROS2 是 ROS2 官方提供的安全擴充,基於 DDS-Security 標準,補上一般 ROS2 通訊預設缺乏的三層防護:身分驗證(確保節點身分合法)、加密(防止通訊內容被竊聽)、存取控制(限制每個節點被授權的操作範圍)。

關鍵特性

  • Keystore 集中管理憑證:一個目錄結構集中存放整個系統的 CA 憑證與每個節點各自的身分憑證,是啟用安全機制的第一步。
  • 存取控制精細到主題層級:可以明確定義某個節點只能發布、不能訂閱其他主題,超出授權範圍的操作會被底層直接拒絕,實現最小權限原則。
  • 啟用後所有參與者都需要正確身分:包括日常除錯用的 CLI 指令,如果執行的終端機沒有設定對應的環境變數與憑證,也會被視為未授權的參與者,完全連不上系統。

使用情境

  • 系統會暴露在共享網路、雲端、或任何外部可能觸及的環境(Wi-Fi 遠端控制、多機器人透過網際網路協同)時,啟用 SROS2 是基本要求。

延伸閱讀