一种基于语义的数据交互系统技术方案

技术编号:35807823 阅读:37 留言:0更新日期:2022-12-03 13:26
本发明专利技术涉及一种基于语义的数据交互系统,接入终端与计算网络之间关于请求命令与应答内容的交互,通过将数据信息提取为可被计算网络规则允许的语义内容,解决了传统的网络数据交互采用从封装数据中提取指定位置信息而存在的网络安全问题。计算网络的节点设备通过解析获得的语义获得对应的请求命令,能够过滤一切与请求命令无关的、不符合安全规范、不能通过计算网络理解的数据信息时,才会进一步进行处理,避免诸如木马攻击、权限劫持的问题。计算网络节点所组成的网络可实施为纯内网,不直接连通外网,且使用自有通信协议,进行实时、海量、超维度的校验计算,保证其安全性。保证其安全性。保证其安全性。

【技术实现步骤摘要】
一种基于语义的数据交互系统


[0001]本专利技术涉及数据交互安全
,更具体地说,涉及一种基于语义的数据交互系统。

技术介绍

[0002]随着信息化应用的日益广泛以及不同领域的业务种类的日益丰富,需要实现跨业务、跨平台的交互,实现多业务共平台生产,多媒体融合生产要求。在此前提下,为确保跨网和跨平台的内容安全,满足内容交互效率,提升用户体验,同时符合平台总体的安全要求,需要对平台内容传输、信息协作处理的安全进行设计。
[0003]现有的平台内容传输安全机制主要有以下四种:
[0004]1、直接接入
[0005]直接接入的方式主要应用于安全性要求不高或无需考虑安全性的情况下,该方法最大的特点是传输效率极高,但缺点是安全性极低,在跨网跨平台传输中无法满足安全要求。
[0006]2、调用杀毒软件、安全防护直接查杀
[0007]这种方式的安全性高于直接接入,但安全性仍然不好,最重要的是其性能受杀毒软件性能、涵盖率影响。虽然该方法的传输效率比较高,也具有一定的安全性,但在云平台的建设中跨平台、跨业务的交互中安全性还是无法充分满足。
[0008]3、过防火墙
[0009]过防火墙这种方法常用在平台的建设中,是一种协议过滤机制。这种方式的传输效率比较好,安全性也比较高,但是缺点是无法识别针对性的病毒、木马和入侵行为,无法对针对性的病毒、木马和入侵行为进行防护,而且传输的性能受防火墙吞吐性的影响。
[0010]4、安全网闸
[0011]安全网闸是一种物理摆渡机制,安全性较高,能够有效地进行内外网隔离,但是它的缺点是对于离线式病毒和木马防御力较低。

技术实现思路

[0012]本专利技术的目的在于克服现有技术的不足,提供一种基于语义的数据交互系统,网间交互摆脱网间的直接互联,同时不影响数据交互,保证数据交互的安全性。
[0013]本专利技术的技术方案如下:
[0014]一种基于语义的数据交互系统,包括计算网络、接入终端,计算网络包括多个节点设备;接入终端通过语义模块与节点设备连接,用于向计算网络提交请求命令;接入终端通过语义模块向计算网络提交的请求命令为具有语义的数据信息,语义模块接收数据信息并进行语义提取,获得请求内容,发送至节点设备;当计算网络中的某一个或多个节点设备计算得到的结果数据匹配请求内容,并根据结果数据执行相应操作,请求命令完成。
[0015]作为优选,匹配请求内容的结果数据包含应答内容和/或控制指令;其中,应答内
容经语义模块转录成具有相应语义内容的数据信息,发送至接入终端;节点设备通过控制指令驱动与节点设备连接的执行装置。
[0016]作为优选,如果控制指令生成于当前节点设备,且执行装置与当前节点设备连接,则当前节点设备通过控制指令直接驱动执行装置;如果生成控制指令的节点设备与执行装置连接为节点设备不是同一个,则连接执行装置的节点设备接收来自其他节点设备的结果数据,作为本身计算模型的输入,由计算模型的计算结果驱动执行装置。
[0017]作为优选,连接执行装置的节点设备接收其他节点设备输出的结果数据,原则为:当请求内容需要相应的执行装置响应请求命令,如果某一个或多个节点设备计算获得的结果数据能够确定需要响应的执行装置,则将相应的执行装置连接的节点设备加入传递当前次结果数据的节点清单,所述的某一个或多个节点设备直接将结果数据传递至执行装置所连接的节点设备;或者,执行装置按照逐层传递的方式接收其他节点设备输出的结果数据。
[0018]作为优选,所有节点设备对其计算得到的结果数据,基于加密共识机制进行加密,得到加密结果,再将加密结果发送至其他的节点设备;语义模块基于解密共识机制解析获得请求内容,并对应答内容进行转录。
[0019]作为优选,加密共识机制、解密共识机制包括一种或多种共识机制,不同的共识机制对应改变节点设备的加密算法结构与参数。
[0020]作为优选,请求内容包括依照的加密共识机制、应答内容转录的数据载体类型、请求的应答内容;应答内容为根据请求内容由对等网络生成的合规结果,所述的合规结果依照加密共识机制进行处理。
[0021]作为优选,节点设备获取请求命令对应的请求内容后,通过请求命令触发权限鉴定命令,计算网络对请求内容对应的主体是否具备执行该请求命令的权限进行鉴定。
[0022]作为优选,计算网络完成对请求内容对应的主体的权限鉴定后,再针对请求内容计算获取匹配的结果数据;如果权限鉴定和匹配请求内容的结果数据的计算过程中,发现请求内容对应的主体不具备获取匹配请求内容的结果数据的权限,则在结果数据中包含相应的反馈信息,返回接入终端。
[0023]作为优选,将请求命令加入当前节点设备的结果数据,其他节点设备接收到该结果数据并进行自身结果数据的计算时,在该次结果数据的计算中,鉴定请求内容对应的主体的权限、判断是否应答、如何应答;由结果数据表达是否驱动该节点设备反馈无权信息或者执行应答。
[0024]作为优选,当请求命令对应的主体为请求人,且判定需要获取请求人的身份信息时,通过触发身份信息获取命令,通过驱动计算网络中连接有能够获得请求人的身份信息的无障碍数据采集条件的节点设备响应对应的结果数据,实现获取请求人的身份信息。
[0025]作为优选,计算网络通过对请求人的身份真实性进行验算,进而确定其权限;其中,计算网络中能够获取身份信息的节点设备不提供身份信息或提供身份信息;如果节点设备不提供身份信息,驱动提供身份信息的信息源装置通过与该节点设备之间建立的加密文件传输通道或者以其他网络通讯模式建立加密信息传输通道,向该节点设备提供身份信息。
[0026]作为优选,接入终端不允许通过任何形式与节点设备直接连接,且不允许与节点设备进行直接的数据交互。
[0027]作为优选,语义模块与计算网络通过网闸进行数据交换,接入终端与节点设备不直接进行数据联通。
[0028]作为优选,接入终端通过非网络连接的介质与语义模块连接;接入终端向计算网络提交的请求命令通过非网络连接的介质发送至语义模块;应答内容经语义模块转录成具有相应语义内容的数据信息,通过非网络连接的介质发送至连接了具有应答功能的执行装置的接入终端。
[0029]作为优选,非网络连接的介质包括声音收发设备、影像收发设备、电磁感应设备;声音收发设备包括麦克风、扬声器,请求内容与应答内容对应的数据载体类型为声音;影像收发设备包括摄像头、显示器,请求内容与应答内容对应的数据载体类型为影像;电磁感应设备包括电磁感应输入装置、电磁感应输出装置,请求内容与应答内容对应的数据载体类型为电磁波。
[0030]作为优选,当请求内容与应答内容对应的数据信息为网页时,语义模块通过对网页显示的内容进行识别,获得请求内容;应答内容转录为文字、声音或图像中的一种或多种组合,通过网页进行显示。
[0031]作为优选,请求内容对应的数据信息通过数据网络接口输入至语义模块,语义模块对数据网络接口输入的数据信息通本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于语义的数据交互系统,其特征在于,包括计算网络、接入终端,计算网络包括多个节点设备;接入终端通过语义模块与节点设备连接,用于向计算网络提交请求命令;接入终端通过语义模块向计算网络提交的请求命令为具有语义的数据信息,语义模块接收数据信息并进行语义提取,获得请求内容,发送至节点设备;当计算网络中的某一个或多个节点设备计算得到的结果数据匹配请求内容,并根据结果数据执行相应操作,请求命令完成。2.根据权利要求1所述的基于语义的数据交互系统,其特征在于,匹配请求内容的结果数据包含应答内容和/或控制指令;其中,应答内容经语义模块转录成具有相应语义内容的数据信息,发送至接入终端;节点设备通过控制指令驱动与节点设备连接的执行装置。3.根据权利要求2所述的基于语义的数据交互系统,其特征在于,如果控制指令生成于当前节点设备,且执行装置与当前节点设备连接,则当前节点设备通过控制指令直接驱动执行装置;如果生成控制指令的节点设备与执行装置连接为节点设备不是同一个,则连接执行装置的节点设备接收来自其他节点设备的结果数据,作为本身计算模型的输入,由计算模型的计算结果驱动执行装置。4.根据权利要求3所述的基于语义的数据交互系统,其特征在于,连接执行装置的节点设备接收其他节点设备输出的结果数据,原则为:当请求内容需要相应的执行装置响应请求命令,如果某一个或多个节点设备计算获得的结果数据能够确定需要响应的执行装置,则将相应的执行装置连接的节点设备加入传递当前次结果数据的节点清单,所述的某一个或多个节点设备直接将结果数据传递至执行装置所连接的节点设备;或者,执行装置按照逐层传递的方式接收其他节点设备输出的结果数据。5.根据权利要求1或2所述的基于语义的数据交互系统,其特征在于,所有节点设备对其计算得到的结果数据,基于加密共识机制进行加密,得到加密结果,再将加密结果发送至其他的节点设备;语义模块基于解密共识机制解析获得请求内容,并对应答内容进行转录。6.根据权利要求5所述的基于语义的数据交互系统,其特征在于,加密共识机制、解密共识机制包括一种或多种共识机制,不同的共识机制对应改变节点设备的加密算法结构与参数。7.根据权利要求1所述的基于语义的数据交互系统,其特征在于,请求内容包括依照的加密共识机制、应答内容转录的数据载体类型、请求的应答内容;应答内容为根据请求内容由对等网络生成的合规结果,所述的合规结果依照加密共识机制进行处理。8.根据权利要求1所述的基于语义的数据交互系统,其特征在于,节点设备获取请求命令对应的请求内容后,通过请求命令触发权限鉴定命令,计算网络对请求内容对应的主体是否具备执行该请求命令的权限进行鉴定。9.根据权利要求8所述的基于语义的数据交互系统,其特征在于,计算网络完成对请求内容对应的主体的权限鉴定后,再针对请求内容计算获取匹配的结果数据;如果权限鉴定和匹配请求内容的结果数据的计算过程中,发现请求内容对应的主体不具备获取匹配请求内容的结果数据的权限,则在结果数据中包含相应的反馈信息,返回接入终端。10.根据权利要求8所述的基于语义的数据交互系统,其特征在于...

【专利技术属性】
技术研发人员:陈飞
申请(专利权)人:耀灵人工智能浙江有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1