一种多域分层的多域物联网平台及多域管理方法技术

技术编号:15880177 阅读:93 留言:0更新日期:2017-07-25 18:17
本发明专利技术属于物联网技术领域,公开了一种多域分层的多域物联网平台及多域管理方法,包括:云平台多域管理中心模块,用于实时监控云平台分中心模块的负载情况以及运行状态;云平台分中心模块,用于注册其它云平台分中心,管理数据访问以及命令下发权限。本发明专利技术云平台多域管理中心实时监测云平台分中心,当有云平台分中心不能正常工作时由云平台多域管理中心拦截并记录与云平台分中心的交互请求;物联网平台被划分为多级域,上级域管理多个下级域,上级域与下级域之间直接交互,同级域之间的可以直接进行数据交互,同级域之间可以通过其上级域转发后进行信令交互,所有域授权信息共享;多域云平台之间断网后重新联网时,平台间具备自动注册功能。

Multi domain hierarchical multi domain Internet of things platform and multi domain management method

The invention belongs to the technical field of networking, discloses a multi domain networking platform for multi domain and multi domain hierarchical management method, including: multi domain management center cloud platform module, used for load and running state real-time monitoring center cloud platform module; cloud platform center module, register for other cloud platform center management, data access and command issued by the authority. Real time monitoring cloud platform multi domain management center of the cloud platform center, when there is a cloud platform center can not work normally by the cloud platform of multi domain management center to intercept and record and interactive cloud platform center request; networking platform is divided into multi domain, multi domain management superior subordinate domain, between the higher field with the lower field direct interaction between the domain, can direct data exchange, the domain can be carried by its superior signaling interaction domain forwarding, all domain authorization information sharing; between multi domain network cloud platform to networking, platform with automatic registration function.

【技术实现步骤摘要】
一种多域分层的多域物联网平台及多域管理方法
本专利技术属于物联网
,尤其涉及一种多域分层的多域物联网平台及多域管理方法。
技术介绍
随着物联网技术的发展,各类物联网感知设备所构成物物相连的网络覆盖范围逐步扩大,并且许多行业以及一些跨地域大型企业对物联网的监控需求也已经不仅仅满足于本地监控,而是要求进行大范围内跨市甚至跨省的联网监控,单个物联网中心难以负载跨区域的数据处理,因此在各地区部署了单独的物联网中心;但是由此也带来了新的问题:其中最突出的问题就是各物联网中心不能实现数据的共享,各区域容易形成信息孤岛。随着物联网系统应用的不断深入、传感网络规模的不断扩大,系统的整合需求也日益强烈,纵向需要形成多级物联网平台级联,横向要实现跨区域、跨行业的信息共享。目前为解决物联网中心之间信息难以共享这一问题,大多采用上、下级物联网中心同时管理底层物联网感知设备这一方案。此种方式直接使用上级物联网中心的接入前端网关,对下级物联网中心的前端物联网感知设备进行接入。这种方式实现相对简单,一般情况下物联网中心都可以对一些主流的物联网感知设备进行接入,但是由于上级物联网中心要直接管理大量下级的前端物联网感知设备,系统效率和可扩展性无法满足要求,性能压力也很大,并且如果上、下级管理平台同时对同一个设备下发命令操作时可能会发生权限冲突,虽然解决了数据共享的问题,但带来了新的问题。综上所述,现有技术存在的问题是:目前物联网中心之间信息共享难问题的解决方法效率低、可扩展性差,给服务器带来很大的性能压力,且权限管理紊乱,容易发生权限冲突。
技术实现思路
针对现有技术存在的问题,本专利技术提供了一种多域分层的多域物联网平台及多域管理方法。本专利技术是这样实现的,一种多域分层的物联网平台,所述多域分层的物联网平台包括:云平台多域管理中心模块,用于实时监控云平台分中心模块的负载情况以及运行状态,存储云平台分中心模块的注册信息;当有云平台分中心模块出现故障时负责处理故障;云平台分中心模块,用于注册其它云平台分中心,管理数据访问以及命令下发权限,与其上级云平台分中心模块连接。进一步,所述多域分层的物联网平台将物联网平台划分成多级,上级域管理多个下级域,相互认证的上级域和下级域之间直接进行数据交互或者信令交互,上级域相同的同级域之间进行数据交互,上级域不同的同级域之间的数据交互需要上级域授权;同级域之间的信令交互通过上级域转发完成。进一步,多级域之间逐级注册,在物联网平台断网或者断电恢复后,物联网云平台分中心之间具备自动注册功能,所有物联网云平台分中心之间共享设备、应用授权信息,并保持实时同步更新。进一步,所述上级域、下级域分为物理域和逻辑域,每个云平台分中心是一个物理域,一个物理域划分为多个逻辑域,多个物理域组成一个资源组。本专利技术的另一目的在于提供一种所述多域分层的物联网平台的多域管理方法,所述多域管理方法包括以下步骤:步骤一,云平台分中心B向云平台分中心A发送注册请求,所述云平台分中心A根据云平台分中心B唯一身份标识ID生成权限令牌Q,该令牌包含云平台分中心B唯一身份标识ID、令牌申请日期、随机生成字符串key以及云平台分中心B的等级,然后对该令牌进行加密并作为注册应答返回给云平台分中心B,并将权限令牌Q以及云平台分中心B的唯一身份标识ID添加到云平台分中心A的权限信息表中,同时将该权限信息表同步到云平台多域管理中心;并由云平台多域管理中心同步到所有云平台分中心;步骤二,云平台分中心A向云平台多域管理中心发送第一认证请求,所述第一认证请求包括所述云平台分中心A的唯一身份标识ID、权限令牌Q以及所请求交互的云平台分中心B的ID;步骤三,云平台多域管理中心接收到第一认证请求时,首先根据第一认证请求携带的认证材料对云平台分中心A进认证,认证通过后则对该交互请求进行判定,判定失败则停止该次交互,判定通过则发放临时令牌Q’,该令牌包含云平台分中心A唯一身份标识ID、令牌有效期、随机生成字符串key、以及云平台分中心B的唯一身份标识ID,并将权限同步到云平台分中心B;步骤四,云平台分中心A向云平台分中心B发送第二认证请求,所述第二认证请求包括所述云平台分中心A的唯一身份标识ID、临时令牌Q’;步骤五,云平台分中心B接收到第二认证请求时,根据第二请求携带的认证材料对云平台分中心A进行权限认证,若认证通过,则将该交互请求转发至对应的逻辑域,由逻辑域确认是否响应该交互请求;步骤六,根据逻辑域确认结果返回对应的执行结果;任意一个逻辑域可以通过所在物理域的管理员设置,使该逻辑域不响应包括其上级域、下级域、同级域的任何交互请求。进一步,云平台分中心注册具体包括如下步骤:(1)云平台分中心Ex向云平台分中心Dx发送注册请求,该注册请求携带云平台分中心(Ex)唯一身份标识ID;(2)云平台分中心Dx根据云平台分中心Ex唯一身份标识ID及时间戳等生成权限令牌Q,其中权限令牌Q是唯一且包云平台分中心Ex唯一身份ID以及云平台分中Ex等级、令牌申请日期以及随机生成的字符串key,并将权限令牌Q以及云平台分中心Ex唯一身份标识ID、权限令牌Q加入云平台总分中心Dx的权限信息表中;(3)云平台控制中心对令牌Q进行加密作为注册应答返回给云平台分中心Ex;(4)云平台分中心Dx将该权限信息同步到云平台多域管理中心,由云平台多域管理中心同步到所有已经注册成功的云平台分中心。进一步,云平台分中心认证方法包括以下步骤:(1)云平台分中心Fx首先向云平台多域管理中心发送第一认证请求,所述第一认证请求包括所述云平台分中心Fx的唯一身份标识ID、数据访问令牌Q以及交互请求目标云平台分中心Gx的唯一身份标识ID;(2)平台多域管理中心接收到云平台分中心Fx的第一认证请求后,首先根据第一认证请求对其进行认证,若是已经注册成功的合法云平台分中心,则进一步确认云平台分中心Fx和云平台分中心Gx是否是上下级域或者是同级域的关系,若是则生成临时令牌Q’并同步到云平台分中心Gx,否则停止交互;(3)云平台分中心Fx向云平台分中心Gx发送第二认证请求,第二认证请求包括云平台分中心Fx的唯一身份标识ID以及临时令牌Q’,云平台分中心Gx对第二认证请求进行认证,若认证失败则停止交互,认证成功则交由逻辑域Gxy进行权限确认;(4)逻辑域Gxy确认所属物理域用户是否对该逻辑进行特殊交互权限设置,判断是否响应该次交互,并将确认结果返回给所述物理域;(5)云平台分中心Gx根据逻辑域的确认结果决定是否响应该次交互,并将确认结果返回给云平台分中心Fx。进一步,云平台分中心故障处理方法的步骤如下:(1)云平台分中心Mx定时向云平台多域管理中心发送运行状态信息,所述向云平台多域管理中心检测到云平台分中心Mx连接超时,对该云平台分中心及其下级云平台分中心Nr、云平台分中心Ns进行标记。(2)当故障云平台分中心Mx的下级云平台分中心与其失去连接时,下级分中心向云平台多域管理中心发送通知,该通知信息包括所述故障云平台分中心Mx唯一身份ID;(3)当云平台多域管理中心接收到该故障云平台分中心的所有下级云平台分中心的故障通知时则确认该故障分中心不能正常工作,返回故障确认结果给故障云平台分中心的所有下级云平台分中心,拦截并记录所有与云平本文档来自技高网...
一种多域分层的多域物联网平台及多域管理方法

【技术保护点】
一种多域分层的物联网平台,其特征在于,所述多域分层的物联网平台包括:云平台多域管理中心模块,用于实时监控云平台分中心模块的负载情况以及运行状态,存储云平台分中心模块的注册信息;当有云平台分中心模块出现故障时负责处理故障;云平台分中心模块,用于注册其它云平台分中心,管理数据访问以及命令下发权限,与其上级云平台分中心模块连接。

【技术特征摘要】
1.一种多域分层的物联网平台,其特征在于,所述多域分层的物联网平台包括:云平台多域管理中心模块,用于实时监控云平台分中心模块的负载情况以及运行状态,存储云平台分中心模块的注册信息;当有云平台分中心模块出现故障时负责处理故障;云平台分中心模块,用于注册其它云平台分中心,管理数据访问以及命令下发权限,与其上级云平台分中心模块连接。2.如权利要求1所述的多域分层的物联网平台,其特征在于,所述多域分层的物联网平台将物联网平台划分成多级,上级域管理多个下级域,相互认证的上级域和下级域之间直接进行数据交互或者信令交互,上级域相同的同级域之间进行数据交互,上级域不同的同级域之间的数据交互需要上级域授权;同级域之间的信令交互通过上级域转发完成。3.如权利要求2所述的多域分层的物联网平台,其特征在于,多级域之间逐级注册,在物联网平台断网或者断电恢复后,物联网云平台分中心之间具备自动注册功能,所有物联网云平台分中心之间共享设备、应用授权信息,并保持实时同步更新。4.如权利要求2所述的多域分层的物联网平台,其特征在于,所述上级域、下级域分为物理域和逻辑域,每个云平台分中心是一个物理域,一个物理域划分为多个逻辑域,多个物理域组成一个资源组。5.一种如权利要求1所述多域分层的物联网平台的多域管理方法,其特征在于,所述多域管理方法包括以下步骤:步骤一,云平台分中心B向云平台分中心A发送注册请求,所述云平台分中心A根据云平台分中心B唯一身份标识ID生成权限令牌Q,该令牌包含云平台分中心B唯一身份标识ID、令牌申请日期、随机生成字符串key以及云平台分中心B的等级,然后对该令牌进行加密并作为注册应答返回给云平台分中心B,并将权限令牌Q以及云平台分中心B的唯一身份标识ID添加到云平台分中心A的权限信息表中,同时将该权限信息表同步到云平台多域管理中心;并由云平台多域管理中心同步到所有云平台分中心;步骤二,云平台分中心A向云平台多域管理中心发送第一认证请求,所述第一认证请求包括所述云平台分中心A的唯一身份标识ID、权限令牌Q以及所请求交互的云平台分中心B的ID;步骤三,云平台多域管理中心接收到第一认证请求时,首先根据第一认证请求携带的认证材料对云平台分中心A进认证,认证通过后则对该交互请求进行判定,判定失败则停止该次交互,判定通过则发放临时令牌Q’,该令牌包含云平台分中心A唯一身份标识ID、令牌有效期、随机生成字符串key、以及云平台分中心B的唯一身份标识ID,并将权限同步到云平台分中心B;步骤四,云平台分中心A向云平台分中心B发送第二认证请求,所述第二认证请求包括所述云平台分中心A的唯一身份标识ID、临时令牌Q’;步骤五,云平台分中心B接收到第二认证请求时,根据第二请求携带的认证材料对云平台分中心A进行权限认证,若认证通过,则将该交互请求转发至对应的逻辑域,由逻辑域确认是否响应该交互请求;步骤六,根据逻辑域确认结果返回对应的执行结果;任意一个逻辑域可以通过所在物理域的管理员设置,使该逻辑域不响应包括其上级域、下级域、同级域的任何交互请求。6.如权利要求5所述的多域管理方法,其特征在于,云平台分中心注册具体包括如下步骤:(1)云平台分中心Ex向云平台分中心Dx发送注册请求,该注册请求携带云平台分中心(Ex)唯一身份标识ID;(2)云平台分中心Dx根据云平台分中心Ex唯一身份标识ID及时间戳等生成权限令牌Q,其中权限令牌Q是唯一且包云平台分中心Ex唯一身份ID以及云平台分中心Ex等级、令牌申请日期以及随机生成的字符串key,并将权限令...

【专利技术属性】
技术研发人员:沈玉龙邬俊杰祝幸辉潘超杰马飞昊
申请(专利权)人:西安电子科技大学
类型:发明
国别省市:陕西,61

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1