CN114978719A - 一种自主可控的工业物联安全接入终端 - Google Patents

一种自主可控的工业物联安全接入终端 Download PDF

Info

Publication number
CN114978719A
CN114978719A CN202210578000.4A CN202210578000A CN114978719A CN 114978719 A CN114978719 A CN 114978719A CN 202210578000 A CN202210578000 A CN 202210578000A CN 114978719 A CN114978719 A CN 114978719A
Authority
CN
China
Prior art keywords
module
address
data
data transmission
port
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210578000.4A
Other languages
English (en)
Inventor
张建华
葛陈刚
吴顺风
伍和军
唐飞龙
钟念
赵好晴
张兴生
陈凯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Nengdi Electrical Technology Co ltd
Original Assignee
Nanjing Nengdi Electrical Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Nengdi Electrical Technology Co ltd filed Critical Nanjing Nengdi Electrical Technology Co ltd
Priority to CN202210578000.4A priority Critical patent/CN114978719A/zh
Publication of CN114978719A publication Critical patent/CN114978719A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y30/00IoT infrastructure
    • G16Y30/10Security thereof
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • Medical Informatics (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及工业物联领域,具体为包括:接入端口,接入端口连接着接入信号显示模块;记录IP地址模块、身份鉴别模块以及数据开启和关闭模块,记录IP地址的输出端口连接着身份鉴别模块的输入端口,身份鉴别模块的输出端口连接着数据开启和关闭模块的输入端口;及数据传输模块,数据传输模块的输出端口连接着数据数量监控模块的输入端口;有益效果为:通过加入接入信号显示,当接入终端有无线或者有线连接时,可信网络的监管平台会发出日志记录及告警程序,记录IP地址模块会将连接者的IP地址传输给地址识别模块,当连接方地址不在可信名单内,就会触发报警模块,若地址在可信名单内部,则地址分类模块就会将地址进行分类记录,通过身份验证后数据开启和关闭模块传递信号给数据传输模块。

Description

一种自主可控的工业物联安全接入终端
技术领域
本发明涉及工业物联领域,具体为一种自主可控的工业物联安全接入终端。
背景技术
工业物联网是将具有感知、监控能力的各类采集、控制传感器或控制器,以及移动通信、智能分析等技术不断融入到工业生产过程各个环节,从而大幅提高制造效率,改善产品质量,降低产品成本和资源消耗,最终实现将传统工业提升到智能化的新阶段;
现有技术中,无法保证工业物联在传输数据的时候并不安全,可能会出现数据被盗的情况,且数据被盗后,难以找到偷盗者的位置。
发明内容
本发明的目的在于提供一种自主可控的工业物联安全接入终端,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:一种自主可控的工业物联安全接入终端,包括:一种自主可控的工业物联安全接入终端,其特征在于:包括:
接入端口,接入端口连接着接入信号显示模块;
记录IP地址模块、身份鉴别模块以及数据开启和关闭模块,记录IP地址的输出端口连接着身份鉴别模块的输入端口,身份鉴别模块的输出端口连接着数据开启和关闭模块的输入端口;及
数据传输模块,数据传输模块的输出端口连接着数据数量监控模块的输入端口。
优选的,所述接入端口分为无线接入端口和有线接入端口,有线方式主要是以太网,串口等方式,无线网络接入方式主要有4g,5g,wifi,zegbee,蓝牙等方式,连接着通过无线和有线连接两种方式进行连接。
优选的,所述接入信号显示模块连接着可信网络的监管平台,当有连接者连接后,可信网络的监管平台的显示屏会有显示,工作人员能够接收到显示的信号,且会发出提醒,弹出提醒以及声音提醒。
优选的,所述记录IP地址模块的输出端口连接着地址识别模块,地址识别模块的输出端口连接着报警模块和地址分类模块,记录IP地址模块会识别连接者的IP地址,然后将IP地址传输给地址识别模块,地址识别模块识别IP地址,若地址不在可信名单内,则会传递信号给报警模块,若在可信名单内,则将地址传递到地址分类模块,地址分类模块安装英文字母的配列方式将IP地址进行排列记录。
优选的,所述身份鉴别模块包括可信名单管理模块、密码输入模块和人脸识别模块以及指纹识别模块,身份鉴别模块的输出端连接着接入信号显示模块,密码输入模块、人脸识别模块和指纹识别模块都通过之后即可将信号传递给数据开启和关闭模块,若没有通过,则返回到接入信号显示模块。
优选的,所述数据开启和关闭模块的输入端口连接着身份鉴别模块,数据开启和关闭模块的输出端口连接着数据传输模块的输入端口,当身份鉴别完成后,数据开启和关闭模块会将信号传递给数据传输模块,数据传输的渠道开启,可进行数据传输,否则数据传输渠道处于关闭状态,不可进行数据的传输,且数据传输模块的输入端口连接着中断传输模块。
优选的,所述数据数量监控模块内存有预先设定的数据数量的阀值,阀值可由位于可信网络的监管平台设置,当传输数据数量小于阀值时,可进行传输,当数据大于阀值时,数据数量监控模块将数据数量与设定的数据数量进行对比,数据数量监控模块会上传申请到可信网络的监管平台。
优选的,所述数据数量监控模块会上传申请会显示到可信网络的监管平台,需要可信网络的监管平台人员的同意,可信网络的监管平台人员同意后关闭数据数量监控模块,可进行正常的传输,若可信网络的监管平台不同意则会发出告警。
优选的,所述数据传输模块的输入端口连接着中断传输模块,中断传输模块传递信号给到数据传输信号后,数据传输信号就会断开数据传输。
优选的,所述数据传输模块包括传输应印记模块,当数据传输完毕后,传输印记模块会将印记数据传输到连接者,使得连接者内部留有印记数据。
与现有技术相比,本发明的有益效果是:
通过加入接入信号显示,当接入终端有无线或者有线连接时,可信网络的监管平台会有显示且提示工作人员,记录IP地址模块会将连接者的IP地址传输给地址识别模块,当地址不在可信名单内部时,就会触发报警模块,若地址在可信名单内部,则地址分类模块就会将地址进行分类记录,通过身份验证后数据开启和关闭模块传递信号给数据传输模块,将数据传输渠道开启,使得连接者能够进行数据传输,且连接者在进行数据传输的时候,可信网络的监管平台会监控数据传输的数量,当过量时,就需要上传申请,当可信网络的监管平台确认后才可进行数据的传输,且数据传输模块连接着中断传输模块,当及时发现数据泄漏时就可立即断开数据的传输,且在数据传输后会自动传输印记到连接者,便于后期查找。
附图说明
图1为本发明连接框图;
图2为运行步骤框图。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述。本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1-图2,本发明提供一种技术方案:一种自主可控的工业物联安全接入终端,包括:
接入端口,接入端口连接着接入信号显示模块,接入端口分为无线接入端口和有线接入端口,有线方式主要是以太网,串口等方式,无线网络接入方式主要有4g,5g,wifi,zegbee,蓝牙等方式,连接着通过无线和有线连接两种方式进行连接,接入信号显示模块连接着可信网络的监管平台,当有连接者连接后,可信网络的监管平台的显示屏会有显示,工作人员能够接收到显示的信号,且会发出提醒,弹出提醒以及声音提醒;
记录IP地址模块、身份鉴别模块以及数据开启和关闭模块,记录IP地址的输出端口连接着身份鉴别模块的输入端口,身份鉴别模块的输出端口连接着数据开启和关闭模块的输入端口,记录IP地址模块的输出端口连接着地址识别模块,地址识别模块的输出端口连接着报警模块和地址分类模块,记录IP地址模块会识别连接者的IP地址,然后将IP地址传输给地址识别模块,地址识别模块识别IP地址,若地址不在可信名单内,则会传递信号给报警模块,若在可信名单内,则将地址传递到地址分类模块,地址分类模块安装英文字母的配列方式将IP地址进行排列记录,身份鉴别模块包括可信名单管理模块、密码输入模块和人脸识别模块以及指纹识别模块,身份鉴别模块的输出端连接着接入信号显示模块,密码输入模块、人脸识别模块和指纹识别模块都通过之后即可将信号传递给数据开启和关闭模块,若没有通过,则返回到接入信号显示模块,数据开启和关闭模块的输入端口连接着身份鉴别模块,数据开启和关闭模块的输出端口连接着数据传输模块的输入端口,当身份鉴别完成后,数据开启和关闭模块会将信号传递给数据传输模块,数据传输的渠道开启,可进行数据传输,否则数据传输渠道处于关闭状态,不可进行数据的传输,且数据传输模块的输入端口连接着中断传输模块;
数据传输模块,数据传输模块的输出端口连接着数据数量监控模块的输入端口,数据数量监控模块内存有预先设定的数据数量的阀值,阀值可由位于可信网络的监管平台设置,当传输数据数量小于阀值时,可进行传输,当数据大于阀值时,数据数量监控模块将数据数量与设定的数据数量进行对比,数据数量监控模块会上传申请会显示到可信网络的监管平台,需要可信网络的监管平台人员的同意,可信网络的监管平台人员同意后关闭数据数量监控模块,可进行正常的传输,若可信网络的监管平台不同意则会发出告警,数据传输模块的输入端口连接着中断传输模块,中断传输模块传递信号给到数据传输信号后,数据传输信号就会断开数据传输,数据传输模块包括传输应印记模块,当数据传输完毕后,传输印记模块会将印记数据传输到连接者,使得连接者内部留有印记数据。
当接入终端有无线或者有线连接时,可信网络的监管平台会有显示且提示工作人员,记录IP地址模块会将连接者的IP地址传输给地址识别模块,当地址不在可信名单内时,就会触发报警模块,若地址在可信名单内,则地址分类模块就会将地址进行分类记录,通过身份验证后数据开启和关闭模块传递信号给数据传输模块,将数据传输渠道开启,使得连接者能够进行数据传输,且连接者在进行数据传输的时候,可信网络的监管平台会监控数据传输的数量,当过量时,就需要上传申请,当可信网络的监管平台确认后才可进行数据的传输,且数据传输模块连接着中断传输模块,当及时发现数据泄漏时就可立即断开数据的传输,且在数据传输后会自动传输印记到连接者,便于后期查找
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (10)

1.一种自主可控的工业物联安全接入终端,其特征在于:包括:
接入端口,接入端口连接着接入信号显示模块;
记录IP地址模块、身份鉴别模块以及数据开启和关闭模块,记录IP地址的输出端口连接着身份鉴别模块的输入端口,身份鉴别模块的输出端口连接着数据开启和关闭模块的输入端口;及
数据传输模块,数据传输模块的输出端口连接着数据数量监控模块的输入端口。
2.根据权利要求1所述的一种自主可控的工业物联安全接入终端,其特征在于:所述接入端口分为无线接入端口和有线接入端口,有线方式主要是以太网,串口等方式,无线网络接入方式主要有4g,5g,wifi,zegbee,蓝牙等方式,连接着通过无线和有线连接两种方式进行连接。
3.根据权利要求1所述的一种自主可控的工业物联安全接入终端,其特征在于:所述接入信号显示模块连接着位于可信网络的监管平台,当有连接者连接后,可信网络的监管平台的显示屏会有显示,工作人员能够接收到显示的信号,且会发出提醒,弹出提醒以及声音提醒。
4.根据权利要求1所述的一种自主可控的工业物联安全接入终端,其特征在于:所述记录IP地址模块的输出端口连接着地址识别模块,地址识别模块的输出端口连接着报警模块和地址分类模块,记录IP地址模块会识别连接者的IP地址,然后将IP地址传输给地址识别模块,地址识别模块识别IP地址,若地址不在可信名单内,则会传递信号给报警模块,若在可信名单内,则将地址传递到地址分类模块,地址分类模块安装英文字母的配列方式将IP地址进行排列记录。
5.根据权利要求1所述的一种自主可控的工业物联安全接入终端,其特征在于:所述身份鉴别模块包括密码输入模块和人脸识别模块以及指纹识别模块,身份鉴别模块的输出端连接着接入信号显示模块,可信名单管理模块、密码输入模块、人脸识别模块和指纹识别模块都通过之后即可将信号传递给数据开启和关闭模块,若没有通过,则返回到接入信号显示模块。
6.根据权利要求5所述的一种自主可控的工业物联安全接入终端,其特征在于:所述数据开启和关闭模块的输入端口连接着身份鉴别模块,数据开启和关闭模块的输出端口连接着数据传输模块的输入端口,当身份鉴别完成后,数据开启和关闭模块会将信号传递给数据传输模块,数据传输的渠道开启,可进行数据传输,否则数据传输渠道处于关闭状态,不可进行数据的传输,且数据传输模块的输入端口连接着中断传输模块。
7.根据权利要求6所述的一种自主可控的工业物联安全接入终端,其特征在于:所述数据数量监控模块内存有预先设定的数据数量的阀值,阀值可由位于可信网络的监管平台设置,当传输数据数量小于阀值时,可进行传输,当数据大于阀值时,数据数量监控模块将数据数量与设定的数据数量进行对比,数据数量监控模块会上传申请到可信网络的监管平台。
8.根据权利要求7所述的一种自主可控的工业物联安全接入终端,其特征在于:所述数据数量监控模块会上传申请会显示到可信网络的监管平台,需要可信网络的监管平台人员的同意,可信网络的监管平台人员同意后关闭数据数量监控模块,可进行正常的传输,若可信网络的监管平台不同意则会发出告警。
9.根据权利要求5所述的一种自主可控的工业物联安全接入终端,其特征在于:所述数据传输模块的输入端口连接着中断传输模块,中断传输模块传递信号给到数据传输信号后,数据传输信号就会断开数据传输。
10.根据权利要求9所述的一种自主可控的工业物联安全接入终端,其特征在于:所述数据传输模块包括传输应印记模块,当数据传输完毕后,传输印记模块会将印记数据传输到连接者,使得连接者内部留有印记数据。
CN202210578000.4A 2022-05-24 2022-05-24 一种自主可控的工业物联安全接入终端 Pending CN114978719A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210578000.4A CN114978719A (zh) 2022-05-24 2022-05-24 一种自主可控的工业物联安全接入终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210578000.4A CN114978719A (zh) 2022-05-24 2022-05-24 一种自主可控的工业物联安全接入终端

Publications (1)

Publication Number Publication Date
CN114978719A true CN114978719A (zh) 2022-08-30

Family

ID=82956175

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210578000.4A Pending CN114978719A (zh) 2022-05-24 2022-05-24 一种自主可控的工业物联安全接入终端

Country Status (1)

Country Link
CN (1) CN114978719A (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101730105A (zh) * 2009-12-09 2010-06-09 杭州华三通信技术有限公司 一种控制ap上用户接入数量的方法及装置
CN104219788A (zh) * 2014-09-29 2014-12-17 王波 一种物联网终端的接入方法及装置
CN107592274A (zh) * 2017-09-01 2018-01-16 洛阳市恒凯网络技术服务有限公司 一种计算机网络服务器的控制管理方法
CN110719199A (zh) * 2019-09-30 2020-01-21 深圳市元征科技股份有限公司 一种网络自动测试及故障定位方法及装置
CN110958262A (zh) * 2019-12-15 2020-04-03 国网山东省电力公司电力科学研究院 电力行业泛在物联网安全防护网关***、方法及部署架构
CN113411319A (zh) * 2021-06-22 2021-09-17 泉州和西利科技有限公司 一种工业互联网分布式***安全接入控制装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101730105A (zh) * 2009-12-09 2010-06-09 杭州华三通信技术有限公司 一种控制ap上用户接入数量的方法及装置
CN104219788A (zh) * 2014-09-29 2014-12-17 王波 一种物联网终端的接入方法及装置
CN107592274A (zh) * 2017-09-01 2018-01-16 洛阳市恒凯网络技术服务有限公司 一种计算机网络服务器的控制管理方法
CN110719199A (zh) * 2019-09-30 2020-01-21 深圳市元征科技股份有限公司 一种网络自动测试及故障定位方法及装置
CN110958262A (zh) * 2019-12-15 2020-04-03 国网山东省电力公司电力科学研究院 电力行业泛在物联网安全防护网关***、方法及部署架构
CN113411319A (zh) * 2021-06-22 2021-09-17 泉州和西利科技有限公司 一种工业互联网分布式***安全接入控制装置

Similar Documents

Publication Publication Date Title
CN205015693U (zh) 仓储安全监控***
CN109785564B (zh) 一种家庭智能安防监控***
CN110992509B (zh) 一种生产车间的设备监控***及方法
CN105035904A (zh) 基于物联网技术的电梯安全运行智能监控***
CN111524306A (zh) 一种机房动力环境集中监控***
CN105046876A (zh) 一种基于图像识别的儿童安全监测***
CN108897283B (zh) 一种炼胶生产线数据分析处理方法
CN203095330U (zh) 一种电梯信息的电子取证***
CN203909987U (zh) 一种基于wifi的智能家用安防装置
CN216291221U (zh) 一种基于无线通信技术的受限空间作业移动监控***
CN114978719A (zh) 一种自主可控的工业物联安全接入终端
CN205114738U (zh) 一种电梯远程监控***
CN212083955U (zh) 一种弱电工程用建筑智能监控装置
CN205976768U (zh) 一种智能锁
CN108389289A (zh) 一种智能门锁、解锁方法和锁止方法
CN116993151A (zh) 一种基于物联网的高炉出铁区域人员风险管控***
CN204129807U (zh) 一种弱势群体可视化远程监控***
CN209785086U (zh) 基于掌静脉监狱ab门控制***
CN204480414U (zh) 基于物联网和手机终端的家居防盗***
CN114167926A (zh) 一种基于大数据和物联网技术的智慧园区管理***
CN207352429U (zh) 一种楼宇安防监控***
CN105957192A (zh) 门禁管理***
CN103390298A (zh) 远程门禁信息采集***
CN205743441U (zh) 一种能远程实时监测状态的保险箱
CN110335383B (zh) 一种全面记录操作信息的方法及应用其的云锁***

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination