[發明專利]一種無人機電力巡檢數據安全傳輸系統和方法有效
| 申請號: | 201910383896.9 | 申請日: | 2019-05-08 |
| 公開(公告)號: | CN110086825B | 公開(公告)日: | 2021-06-08 |
| 發明(設計)人: | 姜海波;魯松林;王成亮;王紅星;黃祥;黃鄭;戴永東;張欣;張星煒;陳玉權;韓衛 | 申請(專利權)人: | 國網江蘇省電力有限公司;江蘇方天電力技術有限公司;國網江蘇省電力有限公司泰州供電分公司;深圳市多翼電智科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 南京鐘山專利代理有限公司 32252 | 代理人: | 戴朝榮 |
| 地址: | 210024 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 無人機 電力 巡檢 數據 安全 傳輸 系統 方法 | ||
1.一種無人機電力巡檢數據安全傳輸系統,其特征在于,所述系統包括文件交換模塊,處于公網的至少一個巡檢服務器、與所述至少一個巡檢服務器進行數據通信的第一轉發服務器,以及處于內網的至少一個內網服務器、與所述至少一個內網服務器進行數據通信的第二轉發服務器;
所述第一轉發服務器通過文件交換模塊與第二轉發服務器進行數據交互;
所述內網服務器將巡檢任務和查詢數據經由第二轉發服務器發送至第一轉發服務器、以及從第二轉發服務器上下載巡檢數據;
所述巡檢服務器與至少一個無人機進行數據通信,接收無人機上傳的巡檢數據,將巡檢數據經由第一轉發服務器發送至第二轉發服務器,以及從第一轉發服務器上下載巡檢任務和查詢數據,將巡檢任務解析后分發至對應的無人機;
所述巡檢服務器上配置有一個唯一的密鑰和唯一與之綁定的隨機序列號,所述密鑰和隨機序列號注冊在第一轉發服務器上,用以加密傳輸巡檢服務器和第一轉發服務器之間的交互數據、以及認證巡檢服務器的身份;
所述第一轉發服務器和第二轉發服務器上分別配置有相匹配的公鑰、私鑰,用以加密傳輸第一轉發服務器和第二轉發服務器之間的交互數據;
所述無人機電力巡檢數據安全傳輸系統還包括文件安檢模塊,所述文件安檢模塊用于檢測第一轉發服務器和第二轉發服務器、第二轉發服務器和內網服務器之間的交互數據的合法性和有效性;
所述文件安檢模塊安裝在第二轉發服務器中;
所述文件安檢模塊用于根據預設的配置規則生成多個帶條件信息的安檢模式,多個所述安檢模式組合鏈接為狀態機,采用狀態機對第一轉發服務器和第二轉發服務器之間的交互數據進行內容檢測。
2.根據權利要求1所述的無人機電力巡檢數據安全傳輸系統,其特征在于,所述狀態機包含一個入口、多個出口;
所述文件安檢模塊將第一轉發服務器和第二轉發服務器之間的交互數據經由狀態機入口導入狀態機進行內容匹配,交互數據根據匹配結果經由其中一個狀態機出口導出,文件安檢模塊根據交互數據的出口類型和匹配結果判斷安檢結果。
3.根據權利要求1所述的無人機電力巡檢數據安全傳輸系統,其特征在于,所述預設的配置規則包括模式特征、模式的應用范圍以及例外規則;
所述模式特征是指包含至少一條特征匹配表達式的數組,每條所述特征匹配表達式定義了匹配一類特定類型數據的方法,所述特定類型數據包括數據格式和關鍵字;
所述應用范圍是指包含至少一條應用匹配表達式的數組,每條所述應用匹配表達式定義了具有任意一種特征或屬性的一個或一類對象;
當所述應用范圍不足以滿足需求或存在臨時授權操作時采用所述例外規則,所述例外規則是包含0條或多條屬性定義的數組,每條屬性精確定義了一種屬性的值或類型,用于和待匹配值進行精確比對。
4.根據權利要求1所述的電力巡檢數據安全傳輸系統,其特征在于,所述無人機電力巡檢數據安全傳輸系統還包括用于對請求的用戶和傳輸的數據進行權限控制和安全驗證的白名單系統;
所述白名單系統包括安裝在第一轉發服務器中的第一白名單模塊,以及安裝在第二轉發服務器中的第二白名單模塊;
所述第一白名單模塊存儲有第一白名單,第一白名單包括IP地址、有效時間以及用戶信息;所述第二白名單模塊存儲有第二白名單,第二白名單包括所有具有向外傳輸數據權限的內網服務器的網段、物理地址以及用戶信息;
所述第一轉發服務器響應于接收到用戶請求,將該用戶請求中所包含的信息與第一白名單白名單做比對,如果所述IP地址、有效時間和用戶信息均比對成功,調取所述用戶信息所映射的訪問規則表,所述訪問規則表包括數據關鍵詞過濾規則、請求控制以及數據訪問控制。
5.根據權利要求4所述的電力巡檢數據安全傳輸系統,其特征在于,所述訪問規則表采用節點方式對對象進行管理,每個對象對應一個節點以構成樹狀結構,相互連接的兩個節點由上至下被定義成父節點和子節點,通過賦予父節點不超過自身數據訪問控制權限的屬下的子節點的訪問規則表設置權限;
所述父節點具有向子節點發送巡檢任務或者數據的權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網江蘇省電力有限公司;江蘇方天電力技術有限公司;國網江蘇省電力有限公司泰州供電分公司;深圳市多翼電智科技有限公司,未經國網江蘇省電力有限公司;江蘇方天電力技術有限公司;國網江蘇省電力有限公司泰州供電分公司;深圳市多翼電智科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910383896.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種虛擬機防火墻策略的自適應配置方法、裝置及設備
- 下一篇:信息處理方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





