[发明专利]一种基于柔性化密码学架构的边缘数据获取方法在审
申请号: | 201910225468.3 | 申请日: | 2019-03-25 |
公开(公告)号: | CN111740832A | 公开(公告)日: | 2020-10-02 |
发明(设计)人: | 何斌;李晓东;于亮亮 | 申请(专利权)人: | 南京智能制造研究院有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210000 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 柔性 密码学 架构 边缘 数据 获取 方法 | ||
本发明公开了一种基于柔性化密码学架构的边缘数据获取方法,边缘数据方法由以下步骤组成:基于微服务解析通讯协议,协议解析的同时,实现数据的安全隔离并基于椭圆曲线算法ECC生成每个数据唯一的标识码,将解析成功的数据写入消息队列,数据驱动从队列中分析数据传输的信息,并抽取消息属性与内容值,同时通过椭圆曲线算法ECC进行数据的双向验证,从抽取的消息属性与内容值中提取公共字段和用户代理内容,并从代理内容中获取应用信息,将获取的应用信息进行分析处理并存入数据库;本发明通过双向、多层、多次验证保证数据的唯一性,也防止数据传输过程中被篡改,保证了数据的安全性。
技术领域
本发明涉及数据获取方法,特别是涉及一种基于柔性化密码学架构的边缘数据获取方法。
背景技术
对物联网而言,边缘计算技术取得突破,意味着许多控制将通过本地设备实现而无需交由云端,处理过程将在本地边缘计算层完成。这无疑将大大提升处理效率,减轻云端的负荷。由于更加靠近用户,还可为用户提供更快的响应,将需求在边缘端解决。但是目前的边缘计算中通讯协议种类繁多,数据接口不统一,数据安全无法保证。
发明内容
为了克服现有技术的不足,本发明提供一种基于柔性化密码学架构的边缘数据获取方法,能解决工业现场数据获取难的问题,同时保证数据传输的安全性。
为解决上述技术问题,本发明提供如下技术方案:一种基于柔性化密码学架构的边缘数据获取方法,所述边缘数据方法由以下步骤组成:
S1:基于微服务解析通讯协议,协议解析的同时,实现数据的安全隔离并基于椭圆曲线算法ECC生成每个数据唯一的标识码;
S2:将解析成功的数据写入消息队列;
S3:数据驱动从队列中分析数据传输的信息;并抽取消息属性与内容值;同时通过椭圆曲线算法ECC进行数据的双向验证;
S4:从抽取的消息属性与内容值中提取公共字段和用户代理内容,并从代理内容中获取应用信息;
S5:将获取的应用信息进行分析处理并存入数据库。
一种基于柔性化密码学架构的边缘数据获取流程,由以下步骤组成:
S1:采集器封装于微服务中,从现场系统获取数据源;
S2:通过数据驱动,解析通讯协议,并将数据分类,按需求存入于不同数据库中;此存储主要作为数据Buffer使用;
S3:对数据库内的设备状态、数据档案以及各类运行数据进行数据清洗;
S4:通过协议自动转化模块,实现各类异构协议整合,统一接口标准;
S5:将数据点、时间、消息类型以及数据内容存入消息队列;
S6:将实时存入消息队列的数据抽取出来,存入存库模块;
S7:通过存库模块,加载XML,并根据数据分类规则对数据进行分类处理;
S8:通过存库模块,将分类好的数据进行存库操作,不同类型的数据存入不同类型的数据库。
作为本发明的一种优选技术方案,包括数据加密解密流程,所述数据加密解密流程对报文信息加密解密,所述报文信息包括报文头、唯一标识码、自有私匙与对方公匙以及原始数据;所述数据解密流程由以下步骤组成:
S1:获取原始数据作为报文一部分;
S2:以ECC椭圆曲线算法生成原始数据的唯一标识码,作为对应数据的身份信息,并存入报文;
S3:基于TLS1.2非对称加密技术,建立数据加密通道;报文对接成功后,使用数据的唯一标识码对数据进行验证,防止数据被篡改;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京智能制造研究院有限公司,未经南京智能制造研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910225468.3/2.html,转载请声明来源钻瓜专利网。