[發(fā)明專利]一種防篡改可信的網(wǎng)絡(luò)協(xié)同管控系統(tǒng)及實(shí)現(xiàn)方法有效
| 申請(qǐng)?zhí)枺?/td> | 202110236858.8 | 申請(qǐng)日: | 2021-03-03 |
| 公開(公告)號(hào): | CN112948856B | 公開(公告)日: | 2022-11-15 |
| 發(fā)明(設(shè)計(jì))人: | 楊健;崔營(yíng);陳暉 | 申請(qǐng)(專利權(quán))人: | 電信科學(xué)技術(shù)第五研究所有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62 |
| 代理公司: | 北京天奇智新知識(shí)產(chǎn)權(quán)代理有限公司 11340 | 代理人: | 許馳 |
| 地址: | 610000 四*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 篡改 可信 網(wǎng)絡(luò) 協(xié)同 系統(tǒng) 實(shí)現(xiàn) 方法 | ||
1.一種防篡改可信的網(wǎng)絡(luò)協(xié)同管控系統(tǒng),其特征在于,包括:
管控服務(wù)單元,用于命令接收、解析、轉(zhuǎn)發(fā)與下發(fā)以及定期生成新的公鑰和私鑰;在更新公鑰和私鑰的同時(shí),把自身的公鑰發(fā)送至外部系統(tǒng);
事務(wù)管理單元,用于記錄命令順序、命令指令和日志管理,當(dāng)發(fā)現(xiàn)異常問題時(shí),進(jìn)行事務(wù)回滾,將系統(tǒng)恢復(fù)到以前的狀態(tài);
可視化客戶端,用于系統(tǒng)可視化管理;
接口單元,用于連接管控服務(wù)單元與可視化客戶端;
事務(wù)管理單元管理被控設(shè)備和感知設(shè)備,校驗(yàn)命令信息的真實(shí)性,將命令信息寫入數(shù)據(jù)庫;校驗(yàn)命令的真實(shí)性的過程為:當(dāng)收到命令信息次數(shù)大于設(shè)定閾值,則命令信息是真實(shí)未被篡改的,下發(fā)命令到被控設(shè)備或轉(zhuǎn)發(fā)命令到其他系統(tǒng),并將命令信息存儲(chǔ)在數(shù)據(jù)庫中;否則,命令信息是非真實(shí)被篡改的;如果命令為假,不執(zhí)行也不轉(zhuǎn)發(fā)。
2.根據(jù)權(quán)利要求1所述一種防篡改可信的網(wǎng)絡(luò)協(xié)同管控系統(tǒng),其特征在于,所述命令信息包括指令信息、主控設(shè)備公鑰、主控時(shí)間戳、主控校驗(yàn)值以及轉(zhuǎn)發(fā)系統(tǒng)公鑰、轉(zhuǎn)發(fā)時(shí)間戳與轉(zhuǎn)發(fā)校驗(yàn)值。
3.根據(jù)權(quán)利要求1所述一種防篡改可信的網(wǎng)絡(luò)協(xié)同管控系統(tǒng),其特征在于,所述管控服務(wù)單元存儲(chǔ)接收到的管控系統(tǒng)的公鑰。
4.根據(jù)權(quán)利要求1所述一種防篡改可信的網(wǎng)絡(luò)協(xié)同管控系統(tǒng),其特征在于,所述定期生成新的公鑰和私鑰的過程為:
a.節(jié)點(diǎn)公鑰時(shí)間戳管理服務(wù)啟動(dòng);
b.解析接收到的命令信息,存儲(chǔ)節(jié)點(diǎn)公鑰;
c.轉(zhuǎn)發(fā)命令信息,將自身公鑰放到轉(zhuǎn)發(fā)命令中;
d.定期輪詢,剔除過期的節(jié)點(diǎn)公鑰,同時(shí)解析接收到的命令信息,存儲(chǔ)節(jié)點(diǎn)公鑰,轉(zhuǎn)e;
e.定期生成新的公鑰和私鑰,轉(zhuǎn)c。
5.根據(jù)權(quán)利要求1所述一種防篡改可信的網(wǎng)絡(luò)協(xié)同管控系統(tǒng),其特征在于,所述事務(wù)回滾包括如下步驟:
事務(wù)回滾服務(wù)啟動(dòng);
查找歷史命令進(jìn)行命令回滾;
向其他協(xié)同管控系統(tǒng)轉(zhuǎn)發(fā)自身回滾命令;
在事務(wù)回滾期間,不再執(zhí)行上級(jí)管控命令,直到事務(wù)回滾結(jié)束。
6.一種防篡改可信的網(wǎng)絡(luò)協(xié)同管控實(shí)現(xiàn)方法,其特征在于,包括如下步驟:
S1:啟動(dòng)服務(wù);
S2:接收上級(jí)系統(tǒng)命令信息或者平級(jí)系統(tǒng)轉(zhuǎn)發(fā)的命令信息;
S3:校驗(yàn)命令信息真實(shí)性,若命令信息真實(shí)則轉(zhuǎn)S4,否則轉(zhuǎn)S5;
S4:保存設(shè)備命令信息,轉(zhuǎn)S6,同時(shí)S2中保持接收上級(jí)系統(tǒng)命令信息或者平級(jí)系統(tǒng)轉(zhuǎn)發(fā)的命令信息;
S5:丟棄設(shè)備命令信息,轉(zhuǎn)S2;
S6:當(dāng)收到命令信息次數(shù)大于設(shè)定閾值,則命令信息是真實(shí)未被篡改的,下發(fā)命令到被控設(shè)備或轉(zhuǎn)發(fā)命令到其他系統(tǒng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于電信科學(xué)技術(shù)第五研究所有限公司,未經(jīng)電信科學(xué)技術(shù)第五研究所有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110236858.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:采用增加小分子發(fā)生器的制黃精酒工藝
- 下一篇:機(jī)器人
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 圖像篡改檢測(cè)方法及裝置
- 一種用于安全芯片的防篡改屏蔽層
- 一種用于安全芯片的防篡改屏蔽層
- 終端數(shù)據(jù)防篡改方法及系統(tǒng)、防篡改服務(wù)器和存儲(chǔ)介質(zhì)
- 一種基于Mask R-CNN圖像篡改檢測(cè)方法
- 一種圖像篡改識(shí)別方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 圖像篡改定位模型的生成方法、圖像篡改定位方法及設(shè)備
- 一種Photoshop篡改圖像生成方法及系統(tǒng)
- 圖片篡改檢測(cè)方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于深度學(xué)習(xí)的視頻對(duì)象移除篡改時(shí)空域定位方法
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 移動(dòng)通信終端的協(xié)同方法及其界面系統(tǒng)
- 業(yè)務(wù)協(xié)同流程配置、業(yè)務(wù)協(xié)同方法及裝置
- 一種基于健康檔案共享平臺(tái)的跨醫(yī)院協(xié)同檢查信息系統(tǒng)
- 一種協(xié)同控制方法、協(xié)同控制系統(tǒng)及變頻器
- 基于協(xié)同網(wǎng)關(guān)的跨域協(xié)同交互方法
- 一種生產(chǎn)協(xié)同管理方法及系統(tǒng)
- 云邊協(xié)同方法、裝置、系統(tǒng)、設(shè)備和介質(zhì)
- 一種智能辦公協(xié)同操作方法及系統(tǒng)
- 一種用于無人裝備的時(shí)間協(xié)同航跡規(guī)劃方法
- 基于大數(shù)據(jù)的智慧辦公協(xié)同方法及系統(tǒng)





