[發明專利]一種工業互聯網智能設備遠程操作安全驗證方法有效
| 申請號: | 201810513633.0 | 申請日: | 2018-05-25 |
| 公開(公告)號: | CN108769004B | 公開(公告)日: | 2021-08-03 |
| 發明(設計)人: | 李浩;劉根;徐盛;文笑雨;李曉科;羅國富 | 申請(專利權)人: | 鄭州輕工業大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京哌智科創知識產權代理事務所(普通合伙) 11745 | 代理人: | 張元媛 |
| 地址: | 450000 河南省鄭州*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 工業 互聯網 智能 設備 遠程 操作 安全 驗證 方法 | ||
1.一種工業互聯網智能設備遠程操作安全驗證方法,其特征在于,步驟如下:
S1,用戶身份驗證;
采用密鑰證書驗證、用戶名密碼驗證和動態碼驗證三重驗證;用戶名密碼驗證是在密鑰證書驗證之后的第二重驗證,動態碼驗證是第三重驗證;所述密鑰證書由第三方生成并頒發給用戶,密鑰證書的內容包括該用戶的公鑰及其用戶名信息;
在步驟S1中,具體步驟如下:
S1.1,用戶通過獲得的密鑰證書進入系統的登錄頁面;
S1.2,用戶在系統登錄頁面輸入用戶名、密碼和驗證碼;點擊登錄,若用戶名或密碼或驗證碼有任一不正確則停留在登錄頁面繼續輸入,若通過驗證則登錄成功,如果驗證通過則進入系統導航頁面;所述系統導航頁面包括用戶管理模塊、權限管理模塊、設備監控模塊、操作審批模塊和查詢模塊;
S2,設備遠程操作審批;
在步驟S2中,具體步驟為:S2.1,提交設備參數修改請求;
用戶通過設備監控模塊修改設備參數并驗證用戶的權限,若用戶不具備修改權限,則設備參數恢復到修改前狀態,若用戶具有修改權限,則設備參數修改請求通過工業互聯網發送給遠程的審批者;
S2.2,審批設備參數修改請求;
用戶進入操作審批模塊進行審批并驗證身份權限,若用戶不具有審批權限,則不能進行審批;若用戶具有審批權限,則該用戶根據設備參數請求的合理性決定是否通過該項操作請求;
修改設備參數的流程依次為設備監控、設備參數、參數修改、權限驗證和等待審批;審批的流程依次為操作審批、管理員驗證、OPC客戶端接口、OPC服務器端和參數修改;
S3,設備遠程操作執行;
通過審批的參數修改請求通過OPC客戶接口發送到OPC服務器,OPC服務器與設備進行工業互聯網通訊與控制使設備狀態改變;
S4,信息簽名認證及加密存儲;
在遠程操作審批和執行過程中產生的各種信息將被記錄并加密保存;
在步驟S4中,信息保存的過程如下:首先對信息進行簽名,然后采用對稱加密的方法對信息進行加密,最后存入數據庫;
信息取出的過程如下:首先從數據庫取出加密過的信息,然后用對稱密鑰解密該信息,最后用公鑰解密信息摘要并與原摘要比對確定信息無誤;
所述用戶管理模塊,用于刪除或增加用戶,給用戶分配班組和身份角色;所述權限管理模塊,用于給用戶分配權限;所述設備監控模塊,用于監控設備并提交設備參數的修改申請;操作審批模塊,用于對提交的修改申請進行審批;所述查詢模塊,用于根據日期、操作者和審批者對操作歷史記錄進行條件查詢。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州輕工業大學,未經鄭州輕工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810513633.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種URL規則的沖突檢測方法
- 下一篇:一種網絡空間漏洞歸并平臺WEB系統





