本發(fā)明涉及數(shù)據(jù)安全傳輸領(lǐng)域,具體是一種基于物聯(lián)網(wǎng)的工業(yè)控制數(shù)據(jù)安全傳輸系統(tǒng)。
背景技術(shù):
1、隨著工業(yè)互聯(lián)網(wǎng)概念的確立,經(jīng)過國家推動(dòng),發(fā)展迅猛,工業(yè)控制逐漸成為工業(yè)生產(chǎn)過程中必不可少的技術(shù)了;工業(yè)控制是指通過使用各種硬件和軟件技術(shù),對(duì)工業(yè)生產(chǎn)過程中的設(shè)備、機(jī)器和系統(tǒng)進(jìn)行監(jiān)控、調(diào)節(jié)和管理的過程,從而確保工業(yè)生產(chǎn)過程中的高效性、穩(wěn)定性和安全性;為消除信息孤島與斷層現(xiàn)象,需要將工業(yè)控制系統(tǒng)接入信息網(wǎng)絡(luò),通過接入信息網(wǎng)絡(luò)與上層管理系統(tǒng)之間進(jìn)行互通互聯(lián),完成經(jīng)營管理層與執(zhí)行層的雙向信息交互,使企業(yè)對(duì)生產(chǎn)情況保持實(shí)時(shí)反應(yīng),從而實(shí)現(xiàn)高效生產(chǎn);
2、然而,由于工業(yè)生產(chǎn)過程中的數(shù)據(jù)信息種類繁多,僅能通過設(shè)置各個(gè)控制終端對(duì)生產(chǎn)過程中的數(shù)據(jù)信息進(jìn)行處理,在一定程度上降低了生產(chǎn)過程中的成本,且通過單一的加密方式和傳輸方式,無法確保生產(chǎn)過程中數(shù)據(jù)傳輸?shù)陌踩?;為此,如何提高生產(chǎn)過程中的效率和傳輸過程中的安全性是我們需要解決的問題,為此,現(xiàn)提供一種基于物聯(lián)網(wǎng)的工業(yè)控制數(shù)據(jù)安全傳輸系統(tǒng)。
技術(shù)實(shí)現(xiàn)思路
1、為了解決上述技術(shù)問題,本發(fā)明的目的在于提供一種基于物聯(lián)網(wǎng)的工業(yè)控制數(shù)據(jù)安全傳輸系統(tǒng)。
2、本發(fā)明的目的可以通過以下技術(shù)方案實(shí)現(xiàn):一種基于物聯(lián)網(wǎng)的工業(yè)控制數(shù)據(jù)安全傳輸系統(tǒng),包括工業(yè)控制平臺(tái),所述工業(yè)控制平臺(tái)通信連接有數(shù)據(jù)采集模塊、數(shù)據(jù)預(yù)處理模塊、數(shù)據(jù)處理模塊、數(shù)據(jù)傳輸模塊和工業(yè)控制模塊;
3、所述數(shù)據(jù)采集模塊用于獲取對(duì)應(yīng)的數(shù)據(jù)信息,根據(jù)對(duì)應(yīng)的數(shù)據(jù)信息設(shè)置對(duì)應(yīng)的流程子序列,根據(jù)流程子序列設(shè)置對(duì)應(yīng)的采集監(jiān)測(cè)位點(diǎn),采集對(duì)應(yīng)采集監(jiān)測(cè)位點(diǎn)對(duì)應(yīng)位置處的數(shù)據(jù)信息;
4、所述數(shù)據(jù)預(yù)處理模塊用于獲取對(duì)應(yīng)采集監(jiān)測(cè)點(diǎn)位對(duì)應(yīng)位置處的數(shù)據(jù)信息,對(duì)其進(jìn)行預(yù)處理,獲取對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型;
5、所述數(shù)據(jù)處理模塊用于根據(jù)對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型的不同,設(shè)置對(duì)應(yīng)的安全加密程度,對(duì)該數(shù)據(jù)信息進(jìn)行加密;
6、所述數(shù)據(jù)傳輸模塊用于根據(jù)對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型選擇對(duì)應(yīng)的數(shù)據(jù)傳輸通道對(duì)其進(jìn)行傳輸,傳輸至工業(yè)控制模塊;
7、所述工業(yè)控制模塊用于獲取經(jīng)過傳輸?shù)臄?shù)據(jù)信息,對(duì)其進(jìn)行解密,并根據(jù)數(shù)據(jù)信息獲取工業(yè)生產(chǎn)過程中的全流程可視圖。
8、進(jìn)一步的,所述工業(yè)互聯(lián)網(wǎng)平臺(tái)設(shè)置對(duì)應(yīng)數(shù)據(jù)采集終端的過程包括:
9、所述工業(yè)互聯(lián)網(wǎng)平臺(tái)中儲(chǔ)存有對(duì)應(yīng)工業(yè)生產(chǎn)過程中的歷史數(shù)據(jù)信息,根據(jù)歷史數(shù)據(jù)信息獲取工業(yè)生產(chǎn)過程中對(duì)應(yīng)工業(yè)生產(chǎn)設(shè)備的工藝流程特性,根據(jù)其工藝流程特性提取對(duì)應(yīng)的生產(chǎn)流程信息;根據(jù)生產(chǎn)流程信息設(shè)置對(duì)應(yīng)的數(shù)據(jù)采集點(diǎn)位,在對(duì)應(yīng)數(shù)據(jù)采集點(diǎn)位處設(shè)置對(duì)應(yīng)的數(shù)據(jù)采集終端,將該數(shù)據(jù)采集終端與對(duì)應(yīng)的生產(chǎn)流程信息相互關(guān)聯(lián)。
10、進(jìn)一步的,所述數(shù)據(jù)采集模塊采集相關(guān)數(shù)據(jù)信息的過程包括:
11、所述數(shù)據(jù)采集模塊中設(shè)置有數(shù)據(jù)儲(chǔ)存單元和數(shù)據(jù)采集單元;
12、所述數(shù)據(jù)儲(chǔ)存單元獲取工業(yè)互聯(lián)網(wǎng)平臺(tái)所設(shè)置生成的數(shù)據(jù)采集終端,根據(jù)與其相互關(guān)聯(lián)的生產(chǎn)流程信息設(shè)置對(duì)應(yīng)數(shù)據(jù)采集終端的標(biāo)號(hào),根據(jù)標(biāo)號(hào)對(duì)相應(yīng)的數(shù)據(jù)采集終端運(yùn)行過程中的結(jié)果進(jìn)行標(biāo)記;
13、所述數(shù)據(jù)采集單元與對(duì)應(yīng)的數(shù)據(jù)采集終端相互關(guān)聯(lián),根據(jù)關(guān)聯(lián)結(jié)果對(duì)其采集的數(shù)據(jù)信息進(jìn)行標(biāo)記,對(duì)其設(shè)置對(duì)應(yīng)的標(biāo)號(hào),根據(jù)標(biāo)號(hào)結(jié)果將對(duì)應(yīng)的數(shù)據(jù)信息上傳至數(shù)據(jù)預(yù)處理模塊。
14、進(jìn)一步的,所述數(shù)據(jù)預(yù)處理模塊獲取對(duì)應(yīng)采集監(jiān)測(cè)點(diǎn)位對(duì)應(yīng)位置處的數(shù)據(jù)信息,對(duì)其進(jìn)行預(yù)處理,獲取對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型的過程包括:
15、所述數(shù)據(jù)預(yù)處理模塊基于深度學(xué)習(xí)構(gòu)建工業(yè)生產(chǎn)檢測(cè)模型,根據(jù)對(duì)應(yīng)的標(biāo)號(hào)數(shù)據(jù)采集終端的生產(chǎn)流程信息構(gòu)建歷史數(shù)據(jù)集,將所述歷史數(shù)據(jù)集劃分為訓(xùn)練集和測(cè)試集,并通過其對(duì)工業(yè)生產(chǎn)檢測(cè)模型進(jìn)行實(shí)時(shí)訓(xùn)練學(xué)習(xí);
16、通過輸入測(cè)試集中相關(guān)的工業(yè)生產(chǎn)檢測(cè)模型中輸出其相似度數(shù)據(jù),將所數(shù)據(jù)的相似度數(shù)據(jù)與標(biāo)準(zhǔn)相似度數(shù)據(jù)進(jìn)行對(duì)比分析,獲取誤差參考值;所述數(shù)據(jù)預(yù)處理模塊中設(shè)置有誤差參考閾值,將測(cè)試集所獲得的誤差參考值與誤差參考閾值進(jìn)行對(duì)比分析;當(dāng)誤差參考值大于等于誤差參考閾值時(shí),則對(duì)工業(yè)生產(chǎn)檢測(cè)模型再次進(jìn)行訓(xùn)練;當(dāng)誤差參考值小于誤差參考閾值時(shí),則工業(yè)生產(chǎn)檢測(cè)模型完成訓(xùn)練;
17、將數(shù)據(jù)預(yù)處理模塊將所獲得的數(shù)據(jù)信息輸入對(duì)應(yīng)的工業(yè)生產(chǎn)檢測(cè)模型中,輸出該數(shù)據(jù)信息的相似度數(shù)據(jù),根據(jù)其相似度數(shù)據(jù)判斷對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型,所述數(shù)據(jù)類型包括正常、異常和嚴(yán)重異常。
18、進(jìn)一步的,所述數(shù)據(jù)處理模塊根據(jù)對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型的不同,設(shè)置對(duì)應(yīng)的安全加密程度,對(duì)該數(shù)據(jù)信息進(jìn)行加密的過程包括:
19、所述數(shù)據(jù)處理模塊中儲(chǔ)存有復(fù)雜加密集群和簡單加密集群;
20、所述復(fù)雜加密集群中設(shè)置有多個(gè)數(shù)據(jù)加密算法,將多個(gè)數(shù)據(jù)加密算法進(jìn)行標(biāo)記,將所獲得的標(biāo)記設(shè)置為對(duì)應(yīng)的數(shù)據(jù)集,確定數(shù)據(jù)集的長度n,通過隨機(jī)數(shù)生成器生成一個(gè)范圍在之間的隨機(jī)整數(shù);使用生成的隨機(jī)證書作為選中數(shù)據(jù)的索引;根據(jù)對(duì)應(yīng)的索引獲取對(duì)應(yīng)復(fù)雜加密集群中的數(shù)據(jù)加密算法,所述簡單加密集群根據(jù)上述過程選取對(duì)應(yīng)的數(shù)據(jù)加密算法度;
21、所述數(shù)據(jù)處理模塊分別通過在復(fù)雜加密集群和簡單加密集群中所獲得的數(shù)據(jù)加密算法對(duì)數(shù)據(jù)類型為正常和異常的數(shù)據(jù)信息進(jìn)行加密處理,對(duì)數(shù)據(jù)類型為嚴(yán)重異常的數(shù)據(jù)信息則不進(jìn)行加密處理,將其發(fā)送至數(shù)據(jù)傳輸模塊。
22、進(jìn)一步的,所述數(shù)據(jù)傳輸模塊根據(jù)對(duì)應(yīng)采集監(jiān)測(cè)位點(diǎn)對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型選擇對(duì)應(yīng)的傳輸路徑對(duì)其進(jìn)行傳輸?shù)倪^程包括:
23、所述數(shù)據(jù)傳輸模塊中設(shè)置有數(shù)據(jù)傳輸單元和數(shù)據(jù)監(jiān)測(cè)單元;
24、所述數(shù)據(jù)傳輸單元中設(shè)置有多條數(shù)據(jù)傳輸通道,所述數(shù)據(jù)傳輸通道設(shè)置有多個(gè)傳輸帶寬,將多條數(shù)據(jù)傳輸通道分別設(shè)置為常用傳輸通道和備用傳輸通道;
25、所述數(shù)據(jù)監(jiān)測(cè)單元用于對(duì)各個(gè)數(shù)據(jù)傳輸通道數(shù)據(jù)傳輸?shù)倪^程進(jìn)行監(jiān)測(cè),獲取其網(wǎng)絡(luò)流程信息,根據(jù)網(wǎng)絡(luò)流量信息判斷數(shù)據(jù)傳輸路徑是否異常;所述數(shù)據(jù)監(jiān)測(cè)單元中根據(jù)對(duì)應(yīng)數(shù)據(jù)傳輸通道的傳輸帶寬設(shè)置有對(duì)應(yīng)的流量異常閾值,通過對(duì)所獲得的網(wǎng)絡(luò)流量信息和對(duì)應(yīng)的流量異常閾值進(jìn)行對(duì)比分析,當(dāng)網(wǎng)絡(luò)流量信息大于流量異常閾值時(shí),則生成傳輸異常信息發(fā)送中數(shù)據(jù)傳輸單元,所述傳輸異常信息中包括對(duì)應(yīng)的數(shù)據(jù)信息和數(shù)據(jù)傳輸通道標(biāo)記。
26、進(jìn)一步的,所述數(shù)據(jù)傳輸單元對(duì)相關(guān)的數(shù)據(jù)信息選擇對(duì)應(yīng)的數(shù)據(jù)傳輸路徑的過程包括:
27、所述數(shù)據(jù)傳輸單元獲取經(jīng)過處理的數(shù)據(jù)信息,通過最小連接數(shù)算法監(jiān)測(cè)每個(gè)數(shù)據(jù)傳輸通道的連接狀態(tài),將數(shù)據(jù)信息分配到連接最少的通道上;其中設(shè)置有臨時(shí)儲(chǔ)存空間,所述臨時(shí)儲(chǔ)存空間用于儲(chǔ)存未傳輸成功的數(shù)據(jù)信息;當(dāng)數(shù)據(jù)傳輸單元接收到對(duì)應(yīng)的傳輸異常信息時(shí),則刪除該數(shù)據(jù)傳輸通道對(duì)應(yīng)位置處的數(shù)據(jù)信息;通過最小連接數(shù)算法重新選擇對(duì)應(yīng)的數(shù)據(jù)傳輸通道,對(duì)傳輸異常信息對(duì)應(yīng)數(shù)據(jù)傳輸通道中的數(shù)據(jù)信息重新進(jìn)行傳輸,當(dāng)傳輸成功時(shí),所述工業(yè)控制模塊生成對(duì)應(yīng)的反饋信息發(fā)送至數(shù)據(jù)傳輸單元,所述數(shù)據(jù)傳輸單元根據(jù)所接收到的反饋信息刪除臨時(shí)儲(chǔ)存空間中所儲(chǔ)存對(duì)應(yīng)的數(shù)據(jù)信息。
28、進(jìn)一步的,所述工業(yè)控制模塊獲取經(jīng)過傳輸?shù)臄?shù)據(jù)信息,對(duì)其進(jìn)行解密,并根據(jù)數(shù)據(jù)信息獲取工業(yè)生產(chǎn)過程中的全流程可視圖的過程包括:
29、所述工業(yè)控制模塊中獲取對(duì)應(yīng)的數(shù)據(jù)信息,根據(jù)數(shù)據(jù)信息進(jìn)行解密,將經(jīng)過解密處理的數(shù)據(jù)信息根據(jù)其對(duì)應(yīng)的數(shù)據(jù)采集終端進(jìn)行處理,獲取對(duì)應(yīng)生產(chǎn)過程中的全流程可視圖,根據(jù)對(duì)應(yīng)數(shù)據(jù)信息的數(shù)據(jù)類型將對(duì)其映射至全流程可視圖中,對(duì)應(yīng)的工作人員根據(jù)對(duì)應(yīng)的全流程可視圖對(duì)工業(yè)生產(chǎn)過程中進(jìn)行監(jiān)測(cè)管理。
30、與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果是:
31、1、根據(jù)工業(yè)生產(chǎn)過程中的生產(chǎn)流程設(shè)置對(duì)應(yīng)的數(shù)據(jù)采集終端,并對(duì)其設(shè)置對(duì)應(yīng)的標(biāo)號(hào),所述工業(yè)控制模塊根據(jù)標(biāo)號(hào)將對(duì)應(yīng)的數(shù)據(jù)信息的來源將其映射至對(duì)應(yīng)的全流程可視圖中進(jìn)行顯示,從而便于工作人員對(duì)生產(chǎn)過程中的監(jiān)測(cè)管理;
32、2、對(duì)數(shù)據(jù)信息的數(shù)據(jù)類型進(jìn)行分類,根據(jù)數(shù)據(jù)信息的類型對(duì)其采取不同的加密措施,不僅提高了數(shù)據(jù)信息的安全性,還在一定程度上提高了數(shù)據(jù)信息加密過程的效率;
33、3、通過設(shè)置對(duì)應(yīng)的數(shù)據(jù)監(jiān)測(cè)單元對(duì)相關(guān)的數(shù)據(jù)傳輸通道進(jìn)行監(jiān)測(cè),當(dāng)存在異常時(shí),刪除對(duì)應(yīng)數(shù)據(jù)傳輸通道對(duì)應(yīng)的數(shù)據(jù)信息,重新選取對(duì)應(yīng)的數(shù)據(jù)傳輸通道進(jìn)行傳輸,在一定程度上提高了數(shù)據(jù)信息傳輸過程中的安全性。