当前位置: 首页 > 专利查询>周亚琴专利>正文

物联网移动基站的网络安全防护方法及物联网云服务器技术

技术编号:24947036 阅读:19 留言:0更新日期:2020-07-17 23:10
本发明专利技术实施例提供一种物联网移动基站的网络安全防护方法及物联网云服务器,通过提取注册访问项目数据中每个注册访问项目相对于目标物联网移动基站的预设安全防护脚本,从而确定注册申请权限位置对应的安全防护单元并将分别关联到对应的注册访问项目的访问验证进程中,当物联网验证终端将要访问目标注册访问项目时,向目标物联网移动基站请求建立物联网验证终端与目标物联网设备之间的控制通道,并通过相对应的安全防护单元对控制通道中的控制指令信息进行安全防护处理。如此,能够更有针对性地对物联网移动基站进行不同注册访问项目在数据交互过程中的网络安全防护,实现了以注册访问项目为网络安全防护对象的针对性管理,提高物联网业务的安全性。

【技术实现步骤摘要】
物联网移动基站的网络安全防护方法及物联网云服务器
本专利技术涉及物联网网络安全防护
,具体而言,涉及一种物联网移动基站的网络安全防护方法及物联网云服务器。
技术介绍
目前,随着5G技术和物联网技术的演进,物联网移动基站开始遍布分布,在物联网数据交互的过程中,也给网络安全带来了极大的挑战,尤其是针对物联网业务中的访问控制是物联网网络安全需要解决的重要问题,因此,如何对物联网移动基站,更有针对性地进行不同注册访问项目在数据交互过程中的网络安全防护,是本领域亟待解决的技术问题。
技术实现思路
为了至少克服现有技术中的上述不足,本专利技术的目的在于提供一种物联网移动基站的网络安全防护方法及物联网云服务器,能够更有针对性地对物联网移动基站进行不同注册访问项目在数据交互过程中的网络安全防护,实现了以注册访问项目为网络安全防护对象的针对性管理,从而提高物联网业务的安全性。第一方面,本专利技术提供一种物联网移动基站的网络安全防护方法,应用于物联网云服务器,所述物联网云服务器与多个物联网移动基站通信连接,并与用于在每个物联网移动基站进行注册的物联网验证终端通信连接,所述方法包括:获取所述物联网验证终端发送的针对目标物联网移动基站的注册使用请求,并从所述注册使用请求中获取对应的注册访问项目数据和注册申请权限位置;提取所述注册访问项目数据中每个注册访问项目相对于所述目标物联网移动基站的预设安全防护脚本,根据所述预设安全防护脚本确定所述注册申请权限位置对应的安全防护单元,并将每个安全防护单元分别关联到对应的注册访问项目的访问验证进程中后,向所述目标物联网移动基站下发所述物联网验证终端的终端信息并使所述目标物联网移动基站将所述物联网验证终端的终端信息记录到设备控制序列所对应的授权终端序列中,所述设备控制序列包括多个可供所述物联网验证终端控制的物联网设备;当接收到所述物联网验证终端发送的针对所述目标物联网移动基站所对应的目标注册访问项目的访问请求时,向所述目标物联网移动基站请求建立所述物联网验证终端与所述访问请求对应的目标物联网设备之间的控制通道,并通过所述目标注册访问项目的访问验证进程中的安全防护单元对所述控制通道中的控制指令信息进行安全防护处理。在第一方面的一种可能的实现方式中,所述获取所述物联网验证终端发送的针对目标物联网移动基站的注册使用请求,并从所述注册使用请求中获取对应的注册访问项目数据和注册申请权限位置的步骤,包括:向所述物联网验证终端发送所述物联网验证终端请求的目标区域内的物联网移动基站列表;获取所述物联网验证终端从所述物联网移动基站列表中确定的目标物联网移动基站,并向所述物联网验证终端发送所述目标物联网移动基站的注册访问项目选择列表和注册申请权限位置选择列表;获取所述物联网验证终端从所述注册访问项目选择列表和注册申请权限位置选择列表进行选择操作后发送的注册使用请求,并从所述注册使用请求中获取对应的注册访问项目数据和注册申请权限位置。在第一方面的一种可能的实现方式中,所述提取所述注册访问项目数据中每个注册访问项目相对于所述目标物联网移动基站的预设安全防护脚本,根据所述预设安全防护脚本确定所述注册申请权限位置对应的安全防护单元的步骤,包括:从预先设置的所述目标物联网移动基站的安全防护脚本库中提取所述注册访问项目数据中每个注册访问项目相对于所述目标物联网移动基站的预设安全防护脚本;根据所述预设安全防护脚本确定所述注册申请权限位置在权限协议层中的权限协议范围;根据所述权限协议范围和所述权限协议层中每个权限协议节点的权限位置,确定所述注册申请权限位置对应的安全防护单元。在第一方面的一种可能的实现方式中,所述根据所述权限协议范围和所述权限协议层中每个权限协议节点的权限位置,确定所述注册申请权限位置对应的安全防护单元的步骤,包括:获取所述权限协议层中每个权限协议节点预先绑定的注册访问项目数据,并判断所述每个权限协议节点预先绑定的注册访问项目数据中是否包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息;当所述每个权限协议节点预先绑定的注册访问项目数据中不包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息时,将包括与所述权限协议范围的协议响应组件匹配的多个注册访问项目数据确定为多个目标注册访问项目数据;获取所述多个目标注册访问项目数据中的每个目标注册访问项目数据的权限位置,并按所述每个目标注册访问项目数据的权限位置的先后顺序,将所述多个目标注册访问项目数据顺次拼接,确定更新后的注册访问项目序列;根据所述更新后的注册访问项目序列和所述权限协议范围确定所述注册访问项目数据在所述权限协议层中的目标安全防护单元。在第一方面的一种可能的实现方式中,所述获取所述权限协议层中每个权限协议节点预先绑定的注册访问项目数据,并判断所述每个权限协议节点预先绑定的注册访问项目数据中是否包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息的步骤,包括:获取所述权限协议层中每个权限协议节点预先绑定的注册访问项目数据,并获取所述每个权限协议节点预先绑定的注册访问项目数据中存在至少一个设定防护协议的防护协议数据;将存在设定防护协议的防护协议数据按照不同的设定防护协议进行分组,得到多个第一防护协议数据特征组,所述第一防护协议数据特征组为包含同一设定防护协议的防护协议数据的集合,每个第一防护协议数据特征组对应的设定防护协议不同;根据所述权限协议范围的协议响应组件确定每个所述第一防护协议数据特征组的防护协议数据中存在的目标防护协议数据特征,得到多个第二防护协议数据特征组;判断所述多个第二防护协议数据特征组中的每个设定防护协议的权限协议范围是否大于所述权限协议范围;如果所述多个第二防护协议数据特征组中的每个设定防护协议的权限协议范围大于所述权限协议范围,则判定所述每个权限协议节点预先绑定的注册访问项目数据中包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息;如果所述多个第二防护协议数据特征组中的每个设定防护协议的权限协议范围不大于所述权限协议范围,则判定所述每个权限协议节点预先绑定的注册访问项目数据中不包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息。在第一方面的一种可能的实现方式中,所述根据所述更新后的注册访问项目序列和所述权限协议范围确定所述注册访问项目数据在所述权限协议层中的目标安全防护单元的步骤,包括:根据所述更新后的注册访问项目序列和所述权限协议范围确定在所述目标物联网移动基站对应的预设防护类型区间的注册访问项目数据;根据所述物联网移动基站在预设防护类型区间的注册访问项目数据确定所述注册访问项目数据在所述权限协议层中的目标安全防护单元。在第一方面的一种可能的实现方式中,所述根据所述物联网移动基站在预设防护类型区间的注册访问项目数据确定所述注册访问项目数据在所述权限协议层中的目标安全防护单元的步骤,包括获得所述物联网移动基站的本文档来自技高网...

【技术保护点】
1.一种物联网移动基站的网络安全防护方法,其特征在于,应用于物联网云服务器,所述物联网云服务器与多个物联网移动基站通信连接,并与用于在每个物联网移动基站进行注册的物联网验证终端通信连接,所述方法包括:/n获取所述物联网验证终端发送的针对目标物联网移动基站的注册使用请求,并从所述注册使用请求中获取对应的注册访问项目数据和注册申请权限位置;/n提取所述注册访问项目数据中每个注册访问项目相对于所述目标物联网移动基站的预设安全防护脚本,根据所述预设安全防护脚本确定所述注册申请权限位置对应的安全防护单元,并将每个安全防护单元分别关联到对应的注册访问项目的访问验证进程中后,向所述目标物联网移动基站下发所述物联网验证终端的终端信息并使所述目标物联网移动基站将所述物联网验证终端的终端信息记录到设备控制序列所对应的授权终端序列中,所述设备控制序列包括多个可供所述物联网验证终端控制的物联网设备;/n当接收到所述物联网验证终端发送的针对所述目标物联网移动基站所对应的目标注册访问项目的访问请求时,向所述目标物联网移动基站请求建立所述物联网验证终端与所述访问请求对应的目标物联网设备之间的控制通道,并通过所述目标注册访问项目的访问验证进程中的安全防护单元对所述控制通道中的控制指令信息进行安全防护处理。/n...

【技术特征摘要】
1.一种物联网移动基站的网络安全防护方法,其特征在于,应用于物联网云服务器,所述物联网云服务器与多个物联网移动基站通信连接,并与用于在每个物联网移动基站进行注册的物联网验证终端通信连接,所述方法包括:
获取所述物联网验证终端发送的针对目标物联网移动基站的注册使用请求,并从所述注册使用请求中获取对应的注册访问项目数据和注册申请权限位置;
提取所述注册访问项目数据中每个注册访问项目相对于所述目标物联网移动基站的预设安全防护脚本,根据所述预设安全防护脚本确定所述注册申请权限位置对应的安全防护单元,并将每个安全防护单元分别关联到对应的注册访问项目的访问验证进程中后,向所述目标物联网移动基站下发所述物联网验证终端的终端信息并使所述目标物联网移动基站将所述物联网验证终端的终端信息记录到设备控制序列所对应的授权终端序列中,所述设备控制序列包括多个可供所述物联网验证终端控制的物联网设备;
当接收到所述物联网验证终端发送的针对所述目标物联网移动基站所对应的目标注册访问项目的访问请求时,向所述目标物联网移动基站请求建立所述物联网验证终端与所述访问请求对应的目标物联网设备之间的控制通道,并通过所述目标注册访问项目的访问验证进程中的安全防护单元对所述控制通道中的控制指令信息进行安全防护处理。


2.根据权利要求1所述的物联网移动基站的网络安全防护方法,其特征在于,所述获取所述物联网验证终端发送的针对目标物联网移动基站的注册使用请求,并从所述注册使用请求中获取对应的注册访问项目数据和注册申请权限位置的步骤,包括:
向所述物联网验证终端发送所述物联网验证终端请求的目标区域内的物联网移动基站列表;
获取所述物联网验证终端从所述物联网移动基站列表中确定的目标物联网移动基站,并向所述物联网验证终端发送所述目标物联网移动基站的注册访问项目选择列表和注册申请权限位置选择列表;
获取所述物联网验证终端从所述注册访问项目选择列表和注册申请权限位置选择列表进行选择操作后发送的注册使用请求,并从所述注册使用请求中获取对应的注册访问项目数据和注册申请权限位置。


3.根据权利要求1所述的物联网移动基站的网络安全防护方法,其特征在于,所述提取所述注册访问项目数据中每个注册访问项目相对于所述目标物联网移动基站的预设安全防护脚本,根据所述预设安全防护脚本确定所述注册申请权限位置对应的安全防护单元的步骤,包括:
从预先设置的所述目标物联网移动基站的安全防护脚本库中提取所述注册访问项目数据中每个注册访问项目相对于所述目标物联网移动基站的预设安全防护脚本;
根据所述预设安全防护脚本确定所述注册申请权限位置在权限协议层中的权限协议范围;
根据所述权限协议范围和所述权限协议层中每个权限协议节点的权限位置,确定所述注册申请权限位置对应的安全防护单元。


4.根据权利要求3所述的物联网移动基站的网络安全防护方法,其特征在于,所述根据所述权限协议范围和所述权限协议层中每个权限协议节点的权限位置,确定所述注册申请权限位置对应的安全防护单元的步骤,包括:
获取所述权限协议层中每个权限协议节点预先绑定的注册访问项目数据,并判断所述每个权限协议节点预先绑定的注册访问项目数据中是否包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息;
当所述每个权限协议节点预先绑定的注册访问项目数据中不包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息时,将包括与所述权限协议范围的协议响应组件匹配的多个注册访问项目数据确定为多个目标注册访问项目数据;
获取所述多个目标注册访问项目数据中的每个目标注册访问项目数据的权限位置,并按所述每个目标注册访问项目数据的权限位置的先后顺序,将所述多个目标注册访问项目数据顺次拼接,确定更新后的注册访问项目序列;
根据所述更新后的注册访问项目序列和所述权限协议范围确定所述注册访问项目数据在所述权限协议层中的目标安全防护单元。


5.根据权利要求4所述的物联网移动基站的网络安全防护方法,其特征在于,所述获取所述权限协议层中每个权限协议节点预先绑定的注册访问项目数据,并判断所述每个权限协议节点预先绑定的注册访问项目数据中是否包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息的步骤,包括:
获取所述权限协议层中每个权限协议节点预先绑定的注册访问项目数据,并获取所述每个权限协议节点预先绑定的注册访问项目数据中存在至少一个设定防护协议的防护协议数据;
将存在设定防护协议的防护协议数据按照不同的设定防护协议进行分组,得到多个第一防护协议数据特征组,所述第一防护协议数据特征组为包含同一设定防护协议的防护协议数据的集合,每个第一防护协议数据特征组对应的设定防护协议不同;
根据所述权限协议范围的协议响应组件确定每个所述第一防护协议数据特征组的防护协议数据中存在的目标防护协议数据特征,得到多个第二防护协议数据特征组;
判断所述多个第二防护协议数据特征组中的每个设定防护协议的权限协议范围是否大于所述权限协议范围;
如果所述多个第二防护协议数据特征组中的每个设定防护协议的权限协议范围大于所述权限协议范围,则判定所述每个权限协议节点预先绑定的注册访问项目数据中包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息;
如果所述多个第二防护协议数据特征组中的每个设定防护协议的权限协议范围不大于所述权限协议范围,则判定所述每个权限协议节点预先绑定的注册访问项目数据中不包括与所述权限协议范围的协议响应组件匹配的访问项目特征信息。


6.根据权利要求4所述的物联网移动基站的网络安全防护方法,其特征在于,所述根据所述更新后的注册访问项目序列和所述权限协议范围确定所述注册访问项目数据在所述权限协议层中的目标安全防护单元的步骤,包括:
根据所述更新后的注册访问项目序列和所述权限协议范围确定在所述目标物联网移动基站对应的预设防护类型区间的注册访问项目数据;
根据所述物联网移动基站在预设防护类型区间的注册访问项目数据确定所述注册访问项目数据在所述权...

【专利技术属性】
技术研发人员:周亚琴
申请(专利权)人:周亚琴
类型:发明
国别省市:河南;41

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1