【技术实现步骤摘要】
一种应用于工业互联网云服务平台的数据交互方法
[0001]本专利技术涉及工业互联网
,具体的说,涉及一种应用于工业互联网云服务平台的数据交互方法。
技术介绍
[0002]工业互联网是面向基于互联网的工业生产活动。相较于传统互联网,工业互联网在网络连通性、实时性和安全性等方面提出了更高要求,目的是使工业生产实体能够进行高效地协同工作;其次,为了实现智能制造,工业互联网借助于物联网技术感知生产环境,利用大数据技术控制生产过程。相较于传统的物联网和大数据技术,工业互联网侧重于感知、分析与工业生产相关的人、机、物,并强调实体之间自组织自适应的智能化柔性生产。目前,学术界和工业界提出了基于“工业云+终端”的工业互联网解决方案,将弹性的、可共享的资源和业务能力,通过泛在网络,以按需自服务方式,为工业企业提供各种服务,从而实现资源的共享与能力的协同;这种“云端分离”的模式由工业云负责完成所有计算任务,获得决策结果反馈给控制器,再由控制器反馈给终端,最终完成工业控制;然而,这种“云端分离”的工业互联网模式,在面对千级用户万级终端、复杂 ...
【技术保护点】
【技术特征摘要】
1.一种应用于工业互联网云服务平台的数据交互方法,所述方法包括:步骤1.待上传数据的工业设备向平台的数据处理单元发起数据上传请求,并上传能标识待上传数据的数据参数标识,以及能标识待上传数据的工业设备的设备标识;步骤2.所述数据处理单元在接收到所述数据上传请求、所述数据参数标识和所述设备标识后,识别所述数据参数标识中的数据处理代码;如果所述数据处理代码为NPR,则跳转至步骤3;否则跳转至步骤5;步骤3.所述数据处理单元根据所述数据上传请求判断所述待上传数据的工业设备是否指定了访问用户;如果指定了所述访问用户,则跳转至步骤4;否则,所述待上传数据的工业设备首先将所述待上传数据发送至所述数据处理单元,由所述数据处理单元对所述待上传数据进行脱敏处理;在完成脱敏处理后,所述数据处理单元将脱敏后的数据上传至所述平台的存储单元;最后,所述数据处理单元根据经过处理后的待上传数据在所述存储单元中的存储地址、所述数据处理代码、访问控制标识NULL、所述数据参数标识以及所述设备标识生成数据上传认证标签,然后将其存储至所述平台的溯源单元中,本次数据上传处理完成;步骤4.所述数据处理单元根据所述数据上传请求,生成针对待访问数据的访问策略,并将其上传至所述数据处理单元的访问控制模块中存储;然后所述待上传数据的工业设备将所述待上传数据发送至所述数据处理单元,由所述数据处理单元对所述待上传数据进行脱敏处理;所述脱敏处理完成后,由所述数据处理单元将脱敏后的数据上传至所述存储单元中;最后,所述数据处理单元根据所述经过处理后的待上传数据在所述存储单元中的存储地址、所述数据处理代码、访问控制标识GEN、所述数据参数标识、所述设备标识以及所述访问策略在所述数据处理单元的访问控制模块中的检索地址生成所述数据上传认证标签,然后存储至所述溯源单元,本次数据上传处理完成;步骤5.如果所述数据处理代码为EP,则跳转至步骤6;否则,跳转至步骤18;步骤6.所述平台的感知网根据所述数据参数标识、所述设备标识以及所述平台当前的实际运行情况,向所述数据处理单元推荐适配所述待上传数据,且对标所述数据处理代码EP的最优数据上传处理方案;步骤7.所述数据处理单元根据所述最优数据上传处理方案判断监督执行本次数据加密处理任务的监执对象;如果所述监执对象为所述数据处理单元,则跳转至步骤8;否则,跳转至步骤11;步骤8.所述数据处理单元根据所述最优数据上传处理方案,协助所述待上传数据的工业设备安装安全保密通信算法,并在完成安装后,通过所述算法建立起与所述待上传数据的工业设备之间的临时安全信道;步骤9.所述待上传数据的工业设备通过所述临时安全信道将所述待上传数据发送至所述数据处理单元,由所述数据处理单元对所述待上传数据进行脱敏处理;在所述脱敏处理完成后,所述数据处理单元根据所述最优数据上传处理方案和所述数据上传请求,生成针对待访问数据的访问策略;步骤10.所述数据处理单元根据所述最优数据上传处理方案和所述访问策略,对所述脱敏后的数据进行加密处理,并在所述加密处理完成后,由所述数据处理单元将所述加密处理后的数据上传至所述存储单元;同时所述数据处理单元将所述访问策略上传至所述数
据处理单元的访问控制模块中存储,并关闭所述临时安全信道;最后,所述数据处理单元根据所述经过处理后的待上传数据在所述存储单元中的存储地址、所述数据处理代码、所述数据参数标识、所述最优数据上传处理方案的方案id、所述监执对象的id、所述访问控制标识UNCON、所述设备标识以及所述访问策略在所述数据处理单元的访问控制模块中的检索地址生成所述数据上传认证标签,然后与所述最优数据上传处理方案的具体细节一起存储至所述溯源单元,本次数据上传处理完成;步骤11.如果所述监执对象为所述待上传数据的工业设备,则跳转至步骤12;否则跳转至步骤15;步骤12.所述数据处理单元根据所述最优数据上传处理方案,协助所述待上传数据的工业设备安装所述安全保密通信算法,并在完成安装后,通过所述算法建立起与所述待上传数据的工业设备之间的所述临时安全信道;步骤13.所述待上传数据的工业设备通过所述临时安全信道将所述待上传数据发送至所述数据处理单元,由所述数据处理单元对所述待上传数据进行脱敏处理;在所述脱敏处理完成后,所述数据处理单元根据所述最优数据上传处理方案和所述数据上传请求,生成针对待访问数据的所述访问策略,然后通过所述临时安全信道将所述脱敏后的数据和所述访问策略发送至所述待上传数据的工业设备,由所述待上传数据的工业设备根据所述最优数据上传方案和所述访问策略对所述脱敏后的数据进行加密处理;步骤14.所述加密处理完成后,所述待上传数据的工业设备通过所述临时安全信道将所述加密处理后的数据上传至所述数据处理单元,由所述数据处理单元处理后再上传至所述存储单元;同时所述数据处理单元将所述访问策略上传至所述数据处理单元的访问控制模块中存储,并关闭所述临时安全信道;最后,所述数据处理单元根据所述经过处理后的待上传数据在所述存储单元中的存储地址、所述数据处理代码、所述数据参数标识、所述最优数据上传处理方案的方案id、所述监执对象的id、所述访问控制标识UNCON、所述设备标识以及所述访问策略在所述数据处理单元的访问控制模块中的检索地址生成所述数据上传认证标签,然后与所述最优数据上传处理方案的具体细节一起存储至所述溯源单元,本次数据上传处理完成;步骤15.所述数据处理单元按照所述最优数据上传处理方案,调控符合条件的工业设备组建协同计算设备群;在组建所述协同计算设备群成功后,所述数据处理单元按照所述最优数据上传处理方案,协助所述待上传数据的工业设备和所述协同计算设备群安装所述安全保密通信算法,并在完成安装后,通过所述算法建立起与所述待上传数据的工业设备和所述协同计算设备群之间的所述临时安全信道;步骤16.所述待上传数据的工业设备通过所述临时安全信道将所述待上传数据发送至所述数据处理单元,由所述数据处理单元对所述待上传数据进行脱敏处理;在所述脱敏处理完成后,所述数据处理单元根据所述最优数据上传处理方案和所述数据上传请求,生成针对待访问数据的所述访问策略,然后通过所述临时安全信道将所述脱敏后的数据和所述访问策略发送至所述协同计算设备群,由所述协同计算设备群根据所述最优数据上传处理方案和所述访问策略对所述脱敏后的数据进行加密处理;步骤17.所述加密处理完成后,所述协同计算设备群通过所述临时安全信道将所述加密处理后的数据上传至所述数据处理单元,由所述数据处理单元处理后再上传至所述存储
单元;同时所述数据处理单元将所述访问策略上传至所述数据处理单元的访问控制模块中存储,并关闭所述临时安全信道和解散所述协同计算设备群;最后,所述数据处理单元根据所述经过处理后的待上传数据在所述存储单元中的存储地址、所述数据处理代码、所述数据参数标识、所述最优数据上传处理方案的方案id、所述访问控制标识UNCON、所述监执对象的id、所述设备标识以及所述访问策略在所述数据处理单元的访问控制模块中的检索地址生成所述数据上传认证标签,然后与所述最优数据上传处理方案的具体细节一起存储至所述溯源单元,本次数据上传处理完成;步骤18.所述感知网根据所述设备标识和所述数据参数标识,并结合所述平台当前的实际运行情况,向所述数据处理单元推荐适配所述待上传数据,且对标所述数据处理代码EAP的最优数据处理方案;步骤19.所述数据处理单元根据所述最优数据方案判断监督执行本次数据运算加工及加密处理任务的所述监执对象;如果所述监执对象为所述数据处理单元,则跳转至步骤20;否则,跳转至步骤23;步骤20.所述数据处理单元根据所述最优数据上传处理方案,协助所述待上传数据的工业设备安装所述安全保密通信算法,并在完成安装后,通过所述算法建立起与所述待上传数据的工业设备之间的所述临时安全信道;步骤21.所述待上传数据的工业设备通过所述临时安全信道将所述待上传数据发送至所述数据处理单元,由所述数据处理单元对所述待上传数据进行脱敏处理;在所述脱敏处理完成后,所述数据处理单元根据所述最优数据上传处理方案和所述数据上传请求,生成针对待访问数据的所述访问策略;步骤22.所述数据处理单元根据所述最优数据上传处理方案,对所述脱敏后的数据进行运算加工处理;在所述运算加工处理完成后,所述数据处理单元根据所述最优数据上传处理方案和所述访问策略对运算加工处理后的数据进行加密处理;在完成所述加密处理后,由所述数据处理单元将所述加密处理后的数据上传至所述存储单元;同时所述数据处理单元将所述访问策略上传至所述数据处理单元的访问控制模块中存储,并关闭所述临时安全信道;最后,所述数据处理单元根据所述经过处理后的待上传数据在所述存储单元中的存储地址、所述数据处理代码、所述数据参数标识、所述最优数据上传处理方案的方案id、所述监执对象的id、所述访问控制标识UNCON、所述设备标识以及所述访问策略在所述数据处理单元的访问控制模块中的检索地址生成所述数据上传认证标签,然后与所述最优数据上传处理方案的具体细节一起存储至所述溯源单元,本次数据上传处理完成;步骤23.如果所述监执对象为所述待上传数据的工业设备,则跳转至步骤24;否则跳转至步骤27;步骤24.所述数据处理单元根据所述最优数据上传处理方案,协助所述待上传数据的工业设备安装所述安全保密通信算法,并在完成安装后,通过所述算法建立起与所述待上传数据的工业设备之间的所述临时安全信道;步骤25.所述待上传数据的工业设备通过所述临时安全信道将所述待上传数据发送至所述数据处理单元,由所述数据处理单元对所述待上传数据进行脱敏处理;在所述脱敏处理完成后,所述数据处理单元根据所述最优数据上传处理方案和所述数据上传请求,生成针对待访问数据的所...
【专利技术属性】
技术研发人员:赵兰,李斌勇,邓显辉,张小辉,宋学江,张少伟,
申请(专利权)人:成都探码科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。