[發明專利]一種物聯網業務適配的動態數據加密策略系統有效
| 申請號: | 202210002545.0 | 申請日: | 2022-01-04 |
| 公開(公告)號: | CN114363064B | 公開(公告)日: | 2022-08-16 |
| 發明(設計)人: | 陳秋娟 | 申請(專利權)人: | 安徽中科錕铻量子工業互聯網有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/06;H04L9/08;H04L67/12;G06F21/60 |
| 代理公司: | 合肥正則元起專利代理事務所(普通合伙) 34160 | 代理人: | 韓立峰 |
| 地址: | 230601 安徽省合肥市經濟技術開*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 聯網 業務 動態 數據 加密 策略 系統 | ||
1.一種物聯網業務適配的動態數據加密策略系統,其特征在于,包括指令輸入模塊、數據獲取模塊、數據處理模塊、數據庫以及加密模塊;
所述數據庫中存儲有允許訪問物聯網設備的可信IP組庫和惡意IP組庫;對于既不在已有可信IP組庫中,也未在已有惡意IP組庫的訪問IP,將其保存到可疑IP庫;其中,每個物聯網設備均有唯一的設備標識;
所述指令輸入模塊和用戶的智能終端通信連接,用于用戶通過智能終端輸入數據采集指令,所述數據采集指令攜帶有設備標識;
所述數據獲取模塊用于按照用戶輸入的數據采集指令獲取對應物聯網設備所采集到的物聯網數據,并打包成數據包上傳至數據處理模塊;
所述數據處理模塊用于對接收到的數據包進行重要等級分析,判斷是否需要進行加密存儲,具體分析步驟為:
獲取當前數據包對應的采集設備;設定該采集設備的設備吸引值為PQ1;獲取當前數據包對應的數據類型,設定該數據類型的類型吸引值為PQ2;利用公式CQ=PQ1×g1+PQ2×g2計算得到當前數據包的采集吸引值CQ,其中g1、g2為系數因子;
采集預設時間內對應采集設備的外部IP訪問記錄,所述外部IP訪問記錄包括訪問時刻和對應的訪問IP;訪問IP包括可信IP、可疑IP以及惡意IP;根據外部IP訪問記錄對該采集設備的惡意吸引值EW進行評估;具體評估過程為:
統計可信IP、可疑IP以及惡意IP出現的次數占比,并依次標記為X1、X2和X3;截取最近一次可疑IP或者惡意IP的訪問時刻至今的時間區間為輻射區間,統計輻射區間內可信IP的出現次數為輻射次數F1;
利用公式EW=(X3×3+X2×2)×g3/(X1+F1×g4+u)計算得到對應采集設備的惡意吸引值EW,其中g3、g4為系數因子;u為補償因子;
利用公式ZW=CQ×g5+EW×g6計算得到當前數據包的重要等級值ZW,其中g5、g6為系數因子;若ZW大于等級閾值,則判定當前數據包需要加密存儲,否則,不需要加密存儲;
所述數據處理模塊用于將需要加密存儲的數據包發送至加密模塊以及將不需要加密存儲的數據包經控制器直接發送至存儲模塊進行存儲;
所述加密模塊用于對接收到的數據包進行多層加密,生成信息加密識別碼和第1層密鑰;然后將信息加密識別碼和第1層密鑰打上時間戳融合形成加密密文并將加密密文存儲至存儲模塊;
所述加密模塊的具體加密步驟為:
獲取當前數據包的重要等級值ZW,根據重要等級值ZW將數據包拆分成對應數量的數據塊;所述數據庫中存儲有重要等級值范圍與拆分單位的對照表;
產生一個AES128加密密鑰,并將該加密密鑰按照預定規則生成若干組子密鑰;其中子密鑰的數量等于數據塊的數量;
對獲取的子密鑰進行MD5處理,得到處理子密鑰;通過處理子密鑰對拆分后的若干個數據塊進行多層加密處理,生成信息加密識別碼和第1層密鑰;其中,加密模塊的每一層加密處理是指:加密模塊利用一組處理子密鑰對其中一個數據塊進行加密處理,相互不重疊。
2.根據權利要求1所述的一種物聯網業務適配的動態數據加密策略系統,其特征在于,所述設備吸引值PQ1的具體計算方法為:
獲取預設時間內數據獲取模塊的數據采集記錄,所述數據采集記錄包括采集時刻、數據類型、數據大小和對應的采集設備;其中采集設備表示為數據包對應的物聯網設備;
統計對應采集設備的采集次數為設備頻次P1,將對應采集設備每次采集的數據大小進行累加形成設備總量PZ1,截取對應采集設備上一次采集時刻距今的時間區間為設備緩沖區間,統計設備緩沖區間內數據獲取模塊的采集次數為設備緩沖次數PC1;
利用公式PQ1=(P1×a1+PZ1×a2)/(PC1×a3+u)計算得到對應采集設備的設備吸引值PQ1,其中a1、a2、a3均為系數因子,u為補償因子。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽中科錕铻量子工業互聯網有限公司,未經安徽中科錕铻量子工業互聯網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210002545.0/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





