CN106131489B - 一种多源数据电厂巡检管理系统 - Google Patents

一种多源数据电厂巡检管理系统 Download PDF

Info

Publication number
CN106131489B
CN106131489B CN201610559890.9A CN201610559890A CN106131489B CN 106131489 B CN106131489 B CN 106131489B CN 201610559890 A CN201610559890 A CN 201610559890A CN 106131489 B CN106131489 B CN 106131489B
Authority
CN
China
Prior art keywords
network
network node
node
module
cloud
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610559890.9A
Other languages
English (en)
Other versions
CN106131489A (zh
Inventor
不公告发明人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guoneng Nanning Power Generation Co ltd
Original Assignee
Jiangsu Remittance Intelligence Reaches Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Remittance Intelligence Reaches Information Technology Co ltd filed Critical Jiangsu Remittance Intelligence Reaches Information Technology Co ltd
Priority to CN201610559890.9A priority Critical patent/CN106131489B/zh
Publication of CN106131489A publication Critical patent/CN106131489A/zh
Application granted granted Critical
Publication of CN106131489B publication Critical patent/CN106131489B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/18Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast
    • H04N7/183Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast for receiving images from a single remote source
    • GPHYSICS
    • G01MEASURING; TESTING
    • G01DMEASURING NOT SPECIALLY ADAPTED FOR A SPECIFIC VARIABLE; ARRANGEMENTS FOR MEASURING TWO OR MORE VARIABLES NOT COVERED IN A SINGLE OTHER SUBCLASS; TARIFF METERING APPARATUS; MEASURING OR TESTING NOT OTHERWISE PROVIDED FOR
    • G01D21/00Measuring or testing not otherwise provided for
    • G01D21/02Measuring two or more variables by means not covered by a single other subclass
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/06Electricity, gas or water supply

Abstract

一种多源数据电厂巡检管理系统,包括本地信息处理器、温度信息采集模块、湿度信息采集模块、视频信息采集模块、振动信息采集模块、身份验证模块、GPS定位模块、云网络、报警器、设备联动模块和安全防护系统;所述温度信息采集模块、湿度信息采集模块、视频信息采集模块、振动信息采集模块均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器;GPS定位模块用于定位巡检的具体巡检位置;本地信息处理器将接收到的信息通过无线网络传送到云网络中,所述云网络用于对所述信息进行处理和储存,其包括多个网络节点和链路。

Description

一种多源数据电厂巡检管理系统
技术领域
本发明涉及电厂巡检领域,具体涉及一种多源数据电厂巡检管理系统。
背景技术
巡检是电厂日常工作中的一个重要组成部分,巡检质量的好坏往往关系着电厂的安全运行。现代化的电力系统中,设备众多参数繁杂,单纯靠人工来判断参数是否超标,是一个费时费力的事情,因此,如何利用熨网络的强大计算和储存能力,在保证信息安全的情况下减少人工操作的分析,是一个值得研究的问题。
发明内容
针对上述问题,本发明提供一种多源数据电厂巡检管理系统。
本发明的目的采用以下技术方案来实现:
一种多源数据电厂巡检管理系统,包括本地信息处理器、温度信息采集模块、湿度信息采集模块、视频信息采集模块、振动信息采集模块、身份验证模块、GPS定位模块、云网络、报警器、设备联动模块和安全防护系统;
所述温度信息采集模块、湿度信息采集模块、视频信息采集模块、振动信息采集模块均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器;所述身份验证模块为指纹验证器,用于验证巡检员身份,只有通过身份验证的用户才能进行巡检仪的操作;GPS定位模块用于定位巡检的具体巡检位置;
本地信息处理器将接收到的信息通过无线网络传送到云网络中,所述云网络用于对所述信息进行处理和储存,其包括多个网络节点和链路;所述云网络对数据进行分析,并根据不同的分析结果来启动报警器报警,或者通过设备联动模块来启动或者停止相关设备;
所述安全防护系统用于为所述云网络提供安全防护。
本电厂巡检管理系统的有益效果为:采用数据源的信号采集,包括温湿度、振动等,较为全面地反应了设备的运行状态,同时设置了GPS定位和身份验证,利用云计算极大地减少了本地服务器的计算和储存量。
附图说明
利用附图对本发明作进一步说明,但附图中的实施例不构成对本发明的任何限制,对于本领域的普通技术人员,在不付出创造性劳动的前提下,还可以根据以下附图获得其它的附图。
图1为一种多源数据电厂巡检管理系统的结构框图;
图2是安全防护系统的结构框图。
附图标记:本地信息处理器-1;温度信号采集模块-2;湿度信号采集模块-3;视频信号采集模块-4;振动信号采集模块-5;身份验证模块-6;GPS定位模块-7;云网络-8;报警器-9;设备联动模块-A;无线网络-B;安全防护系统-C;云网络节点安全分级子系统-10;安全防护配置子系统-20;网络安全监测子系统-30;云服务子系统-40;关联矩阵生成模块-11;最小生成树模块-12;分级模块-13;更替模块-14。
具体实施方式
结合以下实施例对本发明作进一步描述。
应用场景1:
如图1所示的一种多源数据电厂巡检管理系统,包括本地信息处理器1、温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5、身份验证模块6、GPS定位模块7、云网络8、报警器9、设备联动模块A和安全防护系统C。
所述温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器1;所述身份验证模块6为指纹验证器,用于验证巡检员身份,只有通过身份验证的用户才能进行巡检仪的操作;GPS定位模块7用于定位巡检的具体巡检位置。
本地信息处理器1将接收到的信息通过无线网络B传送到云网络8中,所述云网络8用于对所述信息进行处理和储存,其包括多个网络节点和链路;所述云网络8对数据进行分析,根据不同的分析结果来启动报警器9报警,或者通过设备联动模块A来启动或者停止相关设备。所述安全防护系统C用于为所述云网络提供安全防护。
本发明采用数据源的信号采集,包括温湿度、振动等,较为全面地反应了设备的运行状态,同时设置了GPS定位和身份验证,利用云计算极大地减少了本地服务器的计算和储存量。
优选地,所述指纹验证器包括录入器和指纹扫描器。
优选地,所述视频信息采集模块4包括针孔摄像头和视频处理器,所述视频处理器对采集到的视频信号进行清晰化处理。
优选地,如图2所示,安全防护系统C,用于为所述云网络提供安全防护,其包括云网络节点安全分级子系统10、安全防护配置子系统20、网络安全监测子系统30和云服务子系统40,所述网络节点安全分级系统10通过计算网络节点的重要性值将网络节点分为4个不同的安全等级,所述安全防护配置子系统20根据云网络节点安全分级子系统10的分级结果,为不同安全等级的网络节点以及节点之间的链路提供不同的安全加密服务;所述网络安全监测子系统30用于监测网络节点状态,所述云服务子系统40为整个安全防护云系统提供云支撑。
(1)云网络节点安全分级子系统10包括关联矩阵生成模块11、最小生成树模块12、分级模块13和更替模块14:
云网络节点安全分级子系统10的重要性值获得主要基于以下理论:通过移除待测节点来评估该节点在该网络中的地位,具体地说,如果待测节点被移除后,得到的新图中生成树的数目越少,那么该节点的重要性值就越大。
a、关联矩阵生成模块11:
用G表示一个具有m个网络节点V和n条链路E的无向图,其中V={V1,V2,…Vm},E={E1,E2,…En},用一个m×n的关联矩阵R表示网络结构中节点和链路的连接关系,矩阵R的一行对应网络中的一个网络节点,R的一列表示网络节点与对应边的关联属性的值,R中每个元素的值均为0或1,其中0代表链路与网络节点不关联,1代表链路与网络节点关联;例如,如果R中第m行第n列的元素为1,则代表第m个网络节点与第n条链路关联;
b.最小生成树模块12:
用(i,j)代表无向图G中连接网络节点Vi与网络节点Vj的链路,ω(Vi,Vj)代表此链路的权重,若存在T为E的子集且为无循环图,使得ω(T)最小,就将T称为G的最小生成树,则G中最小生成树总数τ(G)=det(RRT),其中det(.)代表行列式生成函数,;
c.分级模块13:
由下式得到节点Vi的重要性值ri其中τ(G)为由最小生成树计算模块得到的最小生成树总数;k为关联矩阵R中第i行非零元素的数量,Z是移除R的第i行和第i行的非零元素所在列之后得到的新的矩阵,det(Zi)代表Z的行列式;ri的值越大,即节点显示出越高的重要性,当ri的值取1的时候,则表示Vi是该网络中最重要的网络节点,一旦该网络节点被破坏图的连通性就会极大程度地被破坏,从而造成网络通信中断;按以上方法分别计算所有网络节点的重要性值,同时设定分级阈值T1、T2、T3,且T1>T2>T3,如果ri>T1,则将该网络节点标记为重要节点,如果T1>ri>T2,则将该网络节点标记为次重要节点,如果T2>ri>T3,则将该网络节点标记为中间节点,如果ri小于T3,则将该网络节点标记为边缘节点,并且将重要节点、次重要节点、中间节点和边缘节点的安全等级分别记为等级1、等级2、等级3和等级4;T3=0.25,边缘节点数不会超过总网络节点数的30%;
d.更替模块14:
每当网络节点数量或者节点位置发生变化时,自动重新计算每个网络节点的重要性值,并重新进行安全分级和标记;
(2)安全防护配置子系统20:在安全等级相同的网络节点之间,采用基于网络层的安全网际协议IPSec进行信息交互,提供通道级的信息安全防护,IPSec协议将密码技术应用于网络层,提供点到点数据传输的包括安全认证、数据加密、访问控制、完整性鉴别的安全服务;不同安全等级的网络节点之间采用工作在网络层协议之上的应用层协议进行信息交互,应用层的安全以PKI系统为基础,用密码技术确保信息文件传输、共享和使用的安全,具体来说采用以下的加密方式进行加密:
a.对于安全等级为n1的网络节点A和安全等级为n2的网络节点B,当A要向B传送信息MES时,首先由A向B发送请求,B返回丨n1-n2丨个随机数RD1,B保留RD1;
b.A用预先分配的密匙对每个RD1进行数字签名,并产生丨n1-n2丨个对应的随机数RD2;将RD1和RD2组成一个丨n1-n2丨×丨n1-n2丨阶的矩阵,利用矩阵加密技术对信息MES进行加密,将加密结果发送到B;由于n1和n2的取值范围均为1-4,容易知对于不同安全等级的网络节点来说,该矩阵最大为3×3阶矩阵,最小为1×1矩阵,而对于安全等级相同的网络节点来说,n1-n2=0,即不进行矩阵加密的操作;当安全等级越级传递级数越高,丨n1-n2丨就越大,则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性。
c.B调用解密函数对加密后的信息进行解密,得到RD1′和信息MES,将RD1和RD1′进行比较匹配,如果匹配成功则接收并保留MES,如果不一致则将MES返还A或者将其丢弃;
(3)网络安全监测子系统30,用于监测网络节点数和网络节点位置,其包括感知模块和传输模块:
所述感知模块通过在网络节点周围部署大量无线传感器实现,由于网络节点并不知道自身位置,所述无线传感器通过接受网络节点无线信号,结合自身与其他传感器位置关系,对网络节点位置进行定位;
(4)云服务子系统40,包括云存储模块和云计算模块:
所述云存储模块包括公有云存储子模块和私有云存储子模块,所述公有存储云子模块主要存储网络节点分级数据,其存储内容外界可进行自由访问,所述私有云存储子模块主要存储密匙和解密函数,只有通过身份验证的人员才能够进行访问;
所述云计算模块通过部署SOA服务器实现,包括公有云计算子模块和私有云计算子模块,所述公有云计算子模块为云网络节点安全分级子系统和网络安全监测子系统提供计算支撑,所述私有云计算子模块为安全防护配置子系统提供计算支撑,各类用户通过终端程序获取云端数据。
在此实施例中网络系统节点安全分级系统10采用最小生成树为基础的节点重要性计算,能较精确、计算量较小地计算网络节点的重要性,并以此为依据对网络内的节点进行安全分级,T3=0.25,边缘节点数不会超过总网络节点数的30%;安全防护配置子系统20对不同安全等级的网络节点之间的信息传递采用不同的加密策略,而且当安全等级越级传递越高(丨n1-n2丨越大时),则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性;设置网络安全监测子系统,能够及时采集网络节点数据,定位准确。
优选地,所述网络安全监测子系统中网络节点的具体定位操作如下:
以网络节点为圆心,r为半径画圆,落在圆内的无线传感器数量为n,第i个无线传感器接受到该网络节点的信号强度对应为qi,i=1,2,…,n;
网络节点的位置(x,y)如下:
所述传输模块用于将感知模块的监测结果传输到云服务子系统40。
在此实施例中设置云服务模块,能够节约存储空间,提高计算速度,节约时间成本。
应用场景2:
如图1所示的一种多源数据电厂巡检管理系统,包括本地信息处理器1、温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5、身份验证模块6、GPS定位模块7、云网络8、报警器9、设备联动模块A和安全防护系统C。
所述温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器1;所述身份验证模块6为指纹验证器,用于验证巡检员身份,只有通过身份验证的用户才能进行巡检仪的操作;GPS定位模块7用于定位巡检的具体巡检位置。
本地信息处理器1将接收到的信息通过无线网络B传送到云网络8中,所述云网络8用于对所述信息进行处理和储存,其包括多个网络节点和链路;所述云网络8对数据进行分析,根据不同的分析结果来启动报警器9报警,或者通过设备联动模块A来启动或者停止相关设备。所述安全防护系统C用于为所述云网络提供安全防护。
本发明采用数据源的信号采集,包括温湿度、振动等,较为全面地反应了设备的运行状态,同时设置了GPS定位和身份验证,利用云计算极大地减少了本地服务器的计算和储存量。
优选地,所述指纹验证器包括录入器和指纹扫描器。
优选地,所述视频信息采集模块4包括针孔摄像头和视频处理器,所述视频处理器对采集到的视频信号进行清晰化处理。
优选地,如图2所示,安全防护系统C,用于为所述云网络提供安全防护,其包括云网络节点安全分级子系统10、安全防护配置子系统20、网络安全监测子系统30和云服务子系统40,所述网络节点安全分级系统10通过计算网络节点的重要性值将网络节点分为4个不同的安全等级,所述安全防护配置子系统20根据云网络节点安全分级子系统10的分级结果,为不同安全等级的网络节点以及节点之间的链路提供不同的安全加密服务;所述网络安全监测子系统30用于监测网络节点状态,所述云服务子系统40为整个安全防护云系统提供云支撑。
(1)云网络节点安全分级子系统10包括关联矩阵生成模块11、最小生成树模块12、分级模块13和更替模块14:
云网络节点安全分级子系统10的重要性值获得主要基于以下理论:通过移除待测节点来评估该节点在该网络中的地位,具体地说,如果待测节点被移除后,得到的新图中生成树的数目越少,那么该节点的重要性值就越大。
a、关联矩阵生成模块11:
用G表示一个具有m个网络节点V和n条链路E的无向图,其中V={V1,V2,…Vm},E={E1,E2,…En},用一个m×n的关联矩阵R表示网络结构中节点和链路的连接关系,矩阵R的一行对应网络中的一个网络节点,R的一列表示网络节点与对应边的关联属性的值,R中每个元素的值均为0或1,其中0代表链路与网络节点不关联,1代表链路与网络节点关联;例如,如果R中第m行第n列的元素为1,则代表第m个网络节点与第n条链路关联;
b.最小生成树模块12:
用(i,j)代表无向图G中连接网络节点Vi与网络节点Vj的链路,ω(Vi,Vj)代表此链路的权重,若存在T为E的子集且为无循环图,使得ω(T)最小,就将T称为G的最小生成树,则G中最小生成树总数τ(G)=det(RRT),其中det(.)代表行列式生成函数,;
c.分级模块13:
由下式得到节点Vi的重要性值ri其中τ(G)为由最小生成树计算模块得到的最小生成树总数;k为关联矩阵R中第i行非零元素的数量,Z是移除R的第i行和第i行的非零元素所在列之后得到的新的矩阵,det(Zi)代表Z的行列式;ri的值越大,即节点显示出越高的重要性,当ri的值取1的时候,则表示Vi是该网络中最重要的网络节点,一旦该网络节点被破坏图的连通性就会极大程度地被破坏,从而造成网络通信中断;按以上方法分别计算所有网络节点的重要性值,同时设定分级阈值T1、T2、T3,且T1>T2>T3,如果ri>T1,则将该网络节点标记为重要节点,如果T1>ri>T2,则将该网络节点标记为次重要节点,如果T2>ri>T3,则将该网络节点标记为中间节点,如果ri小于T3,则将该网络节点标记为边缘节点,并且将重要节点、次重要节点、中间节点和边缘节点的安全等级分别记为等级1、等级2、等级3和等级4;T3=0.28,边缘节点数不会超过总网络节点数的27%;
d.更替模块14:
每当网络节点数量或者节点位置发生变化时,自动重新计算每个网络节点的重要性值,并重新进行安全分级和标记;
(2)安全防护配置子系统20:在安全等级相同的网络节点之间,采用基于网络层的安全网际协议IPSec进行信息交互,提供通道级的信息安全防护,IPSec协议将密码技术应用于网络层,提供点到点数据传输的包括安全认证、数据加密、访问控制、完整性鉴别的安全服务;不同安全等级的网络节点之间采用工作在网络层协议之上的应用层协议进行信息交互,应用层的安全以PKI系统为基础,用密码技术确保信息文件传输、共享和使用的安全,具体来说采用以下的加密方式进行加密:
a.对于安全等级为n1的网络节点A和安全等级为n2的网络节点B,当A要向B传送信息MES时,首先由A向B发送请求,B返回丨n1-n2丨个随机数RD1,B保留RD1;
b.A用预先分配的密匙对每个RD1进行数字签名,并产生丨n1-n2丨个对应的随机数RD2;将RD1和RD2组成一个丨n1-n2丨×丨n1-n2丨阶的矩阵,利用矩阵加密技术对信息MES进行加密,将加密结果发送到B;由于n1和n2的取值范围均为1-4,容易知对于不同安全等级的网络节点来说,该矩阵最大为3×3阶矩阵,最小为1×1矩阵,而对于安全等级相同的网络节点来说,n1-n2=0,即不进行矩阵加密的操作;当安全等级越级传递级数越高,丨n1-n2丨就越大,则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性。
c.B调用解密函数对加密后的信息进行解密,得到RD1′和信息MES,将RD1和RD1′进行比较匹配,如果匹配成功则接收并保留MES,如果不一致则将MES返还A或者将其丢弃;
(3)网络安全监测子系统30,用于监测网络节点数和网络节点位置,其包括感知模块和传输模块:
所述感知模块通过在网络节点周围部署大量无线传感器实现,由于网络节点并不知道自身位置,所述无线传感器通过接受网络节点无线信号,结合自身与其他传感器位置关系,对网络节点位置进行定位;
(4)云服务子系统40,包括云存储模块和云计算模块:
所述云存储模块包括公有云存储子模块和私有云存储子模块,所述公有存储云子模块主要存储网络节点分级数据,其存储内容外界可进行自由访问,所述私有云存储子模块主要存储密匙和解密函数,只有通过身份验证的人员才能够进行访问;
所述云计算模块通过部署SOA服务器实现,包括公有云计算子模块和私有云计算子模块,所述公有云计算子模块为云网络节点安全分级子系统和网络安全监测子系统提供计算支撑,所述私有云计算子模块为安全防护配置子系统提供计算支撑,各类用户通过终端程序获取云端数据。
在此实施例中网络系统节点安全分级系统10采用最小生成树为基础的节点重要性计算,能较精确、计算量较小地计算网络节点的重要性,并以此为依据对网络内的节点进行安全分级,T3=0.28,边缘节点数不会超过总网络节点数的27%;安全防护配置子系统20对不同安全等级的网络节点之间的信息传递采用不同的加密策略,而且当安全等级越级传递越高(丨n1-n2丨越大时),则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性;设置网络安全监测子系统,能够及时采集网络节点数据,定位准确。
优选地,所述网络安全监测子系统中网络节点的具体定位操作如下:
以网络节点为圆心,r为半径画圆,落在圆内的无线传感器数量为n,第i个无线传感器接受到该网络节点的信号强度对应为qi,i=1,2,…,n;
网络节点的位置(x,y)如下:
所述传输模块用于将感知模块的监测结果传输到云服务子系统40。
在此实施例中设置云服务模块,能够节约存储空间,提高计算速度,节约时间成本。
应用场景3:
如图1所示的一种多源数据电厂巡检管理系统,包括本地信息处理器1、温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5、身份验证模块6、GPS定位模块7、云网络8、报警器9、设备联动模块A和安全防护系统C。
所述温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器1;所述身份验证模块6为指纹验证器,用于验证巡检员身份,只有通过身份验证的用户才能进行巡检仪的操作;GPS定位模块7用于定位巡检的具体巡检位置。
本地信息处理器1将接收到的信息通过无线网络B传送到云网络8中,所述云网络8用于对所述信息进行处理和储存,其包括多个网络节点和链路;所述云网络8对数据进行分析,根据不同的分析结果来启动报警器9报警,或者通过设备联动模块A来启动或者停止相关设备。所述安全防护系统C用于为所述云网络提供安全防护。
本发明采用数据源的信号采集,包括温湿度、振动等,较为全面地反应了设备的运行状态,同时设置了GPS定位和身份验证,利用云计算极大地减少了本地服务器的计算和储存量。
优选地,所述指纹验证器包括录入器和指纹扫描器。
优选地,所述视频信息采集模块4包括针孔摄像头和视频处理器,所述视频处理器对采集到的视频信号进行清晰化处理。
优选地,如图2所示,安全防护系统C,用于为所述云网络提供安全防护,其包括云网络节点安全分级子系统10、安全防护配置子系统20、网络安全监测子系统30和云服务子系统40,所述网络节点安全分级系统10通过计算网络节点的重要性值将网络节点分为4个不同的安全等级,所述安全防护配置子系统20根据云网络节点安全分级子系统10的分级结果,为不同安全等级的网络节点以及节点之间的链路提供不同的安全加密服务;所述网络安全监测子系统30用于监测网络节点状态,所述云服务子系统40为整个安全防护云系统提供云支撑。
(1)云网络节点安全分级子系统10包括关联矩阵生成模块11、最小生成树模块12、分级模块13和更替模块14:
云网络节点安全分级子系统10的重要性值获得主要基于以下理论:通过移除待测节点来评估该节点在该网络中的地位,具体地说,如果待测节点被移除后,得到的新图中生成树的数目越少,那么该节点的重要性值就越大。
a、关联矩阵生成模块11:
用G表示一个具有m个网络节点V和n条链路E的无向图,其中V={V1,V2,…Vm},E={E1,E2,…En},用一个m×n的关联矩阵R表示网络结构中节点和链路的连接关系,矩阵R的一行对应网络中的一个网络节点,R的一列表示网络节点与对应边的关联属性的值,R中每个元素的值均为0或1,其中0代表链路与网络节点不关联,1代表链路与网络节点关联;例如,如果R中第m行第n列的元素为1,则代表第m个网络节点与第n条链路关联;
b.最小生成树模块12:
用(i,j)代表无向图G中连接网络节点Vi与网络节点Vj的链路,ω(Vi,Vj)代表此链路的权重,若存在T为E的子集且为无循环图,使得ω(T)最小,就将T称为G的最小生成树,则G中最小生成树总数τ(G)=det(RRT),其中det(.)代表行列式生成函数,;
c.分级模块13:
由下式得到节点Vi的重要性值ri其中τ(G)为由最小生成树计算模块得到的最小生成树总数;k为关联矩阵R中第i行非零元素的数量,Z是移除R的第i行和第i行的非零元素所在列之后得到的新的矩阵,det(Zi)代表Z的行列式;ri的值越大,即节点显示出越高的重要性,当ri的值取1的时候,则表示Vi是该网络中最重要的网络节点,一旦该网络节点被破坏图的连通性就会极大程度地被破坏,从而造成网络通信中断;按以上方法分别计算所有网络节点的重要性值,同时设定分级阈值T1、T2、T3,且T1>T2>T3,如果ri>T1,则将该网络节点标记为重要节点,如果T1>ri>T2,则将该网络节点标记为次重要节点,如果T2>ri>T3,则将该网络节点标记为中间节点,如果ri小于T3,则将该网络节点标记为边缘节点,并且将重要节点、次重要节点、中间节点和边缘节点的安全等级分别记为等级1、等级2、等级3和等级4;T3=0.30,边缘节点数不会超过总网络节点数的32%;
d.更替模块14:
每当网络节点数量或者节点位置发生变化时,自动重新计算每个网络节点的重要性值,并重新进行安全分级和标记;
(2)安全防护配置子系统20:在安全等级相同的网络节点之间,采用基于网络层的安全网际协议IPSec进行信息交互,提供通道级的信息安全防护,IPSec协议将密码技术应用于网络层,提供点到点数据传输的包括安全认证、数据加密、访问控制、完整性鉴别的安全服务;不同安全等级的网络节点之间采用工作在网络层协议之上的应用层协议进行信息交互,应用层的安全以PKI系统为基础,用密码技术确保信息文件传输、共享和使用的安全,具体来说采用以下的加密方式进行加密:
a.对于安全等级为n1的网络节点A和安全等级为n2的网络节点B,当A要向B传送信息MES时,首先由A向B发送请求,B返回丨n1-n2丨个随机数RD1,B保留RD1;
b.A用预先分配的密匙对每个RD1进行数字签名,并产生丨n1-n2丨个对应的随机数RD2;将RD1和RD2组成一个丨n1-n2丨×丨n1-n2丨阶的矩阵,利用矩阵加密技术对信息MES进行加密,将加密结果发送到B;由于n1和n2的取值范围均为1-4,容易知对于不同安全等级的网络节点来说,该矩阵最大为3×3阶矩阵,最小为1×1矩阵,而对于安全等级相同的网络节点来说,n1-n2=0,即不进行矩阵加密的操作;当安全等级越级传递级数越高,丨n1-n2丨就越大,则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性。
c.B调用解密函数对加密后的信息进行解密,得到RD1′和信息MES,将RD1和RD1′进行比较匹配,如果匹配成功则接收并保留MES,如果不一致则将MES返还A或者将其丢弃;
(3)网络安全监测子系统30,用于监测网络节点数和网络节点位置,其包括感知模块和传输模块:
所述感知模块通过在网络节点周围部署大量无线传感器实现,由于网络节点并不知道自身位置,所述无线传感器通过接受网络节点无线信号,结合自身与其他传感器位置关系,对网络节点位置进行定位;
(4)云服务子系统40,包括云存储模块和云计算模块:
所述云存储模块包括公有云存储子模块和私有云存储子模块,所述公有存储云子模块主要存储网络节点分级数据,其存储内容外界可进行自由访问,所述私有云存储子模块主要存储密匙和解密函数,只有通过身份验证的人员才能够进行访问;
所述云计算模块通过部署SOA服务器实现,包括公有云计算子模块和私有云计算子模块,所述公有云计算子模块为云网络节点安全分级子系统和网络安全监测子系统提供计算支撑,所述私有云计算子模块为安全防护配置子系统提供计算支撑,各类用户通过终端程序获取云端数据。
在此实施例中网络系统节点安全分级系统10采用最小生成树为基础的节点重要性计算,能较精确、计算量较小地计算网络节点的重要性,并以此为依据对网络内的节点进行安全分级,T3=0.30,边缘节点数不会超过总网络节点数的32%;安全防护配置子系统20对不同安全等级的网络节点之间的信息传递采用不同的加密策略,而且当安全等级越级传递越高(丨n1-n2丨越大时),则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性;设置网络安全监测子系统,能够及时采集网络节点数据,定位准确。
优选地,所述网络安全监测子系统中网络节点的具体定位操作如下:
以网络节点为圆心,r为半径画圆,落在圆内的无线传感器数量为n,第i个无线传感器接受到该网络节点的信号强度对应为qi,i=1,2,…,n;
网络节点的位置(x,y)如下:
所述传输模块用于将感知模块的监测结果传输到云服务子系统40。
在此实施例中设置云服务模块,能够节约存储空间,提高计算速度,节约时间成本。
应用场景4:
如图1所示的一种多源数据电厂巡检管理系统,包括本地信息处理器1、温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5、身份验证模块6、GPS定位模块7、云网络8、报警器9、设备联动模块A和安全防护系统C。
所述温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器1;所述身份验证模块6为指纹验证器,用于验证巡检员身份,只有通过身份验证的用户才能进行巡检仪的操作;GPS定位模块7用于定位巡检的具体巡检位置。
本地信息处理器1将接收到的信息通过无线网络B传送到云网络8中,所述云网络8用于对所述信息进行处理和储存,其包括多个网络节点和链路;所述云网络8对数据进行分析,根据不同的分析结果来启动报警器9报警,或者通过设备联动模块A来启动或者停止相关设备。所述安全防护系统C用于为所述云网络提供安全防护。
本发明采用数据源的信号采集,包括温湿度、振动等,较为全面地反应了设备的运行状态,同时设置了GPS定位和身份验证,利用云计算极大地减少了本地服务器的计算和储存量。
优选地,所述指纹验证器包括录入器和指纹扫描器。
优选地,所述视频信息采集模块4包括针孔摄像头和视频处理器,所述视频处理器对采集到的视频信号进行清晰化处理。
优选地,如图2所示,安全防护系统C,用于为所述云网络提供安全防护,其包括云网络节点安全分级子系统10、安全防护配置子系统20、网络安全监测子系统30和云服务子系统40,所述网络节点安全分级系统10通过计算网络节点的重要性值将网络节点分为4个不同的安全等级,所述安全防护配置子系统20根据云网络节点安全分级子系统10的分级结果,为不同安全等级的网络节点以及节点之间的链路提供不同的安全加密服务;所述网络安全监测子系统30用于监测网络节点状态,所述云服务子系统40为整个安全防护云系统提供云支撑。
(1)云网络节点安全分级子系统10包括关联矩阵生成模块11、最小生成树模块12、分级模块13和更替模块14:
云网络节点安全分级子系统10的重要性值获得主要基于以下理论:通过移除待测节点来评估该节点在该网络中的地位,具体地说,如果待测节点被移除后,得到的新图中生成树的数目越少,那么该节点的重要性值就越大。
a、关联矩阵生成模块11:
用G表示一个具有m个网络节点V和n条链路E的无向图,其中V={V1,V2,…Vm},E={E1,E2,…En},用一个m×n的关联矩阵R表示网络结构中节点和链路的连接关系,矩阵R的一行对应网络中的一个网络节点,R的一列表示网络节点与对应边的关联属性的值,R中每个元素的值均为0或1,其中0代表链路与网络节点不关联,1代表链路与网络节点关联;例如,如果R中第m行第n列的元素为1,则代表第m个网络节点与第n条链路关联;
b.最小生成树模块12:
用(i,j)代表无向图G中连接网络节点Vi与网络节点Vj的链路,ω(Vi,Vj)代表此链路的权重,若存在T为E的子集且为无循环图,使得ω(T)最小,就将T称为G的最小生成树,则G中最小生成树总数τ(G)=det(RRT),其中det(.)代表行列式生成函数,;
c.分级模块13:
由下式得到节点Vi的重要性值ri其中τ(G)为由最小生成树计算模块得到的最小生成树总数;k为关联矩阵R中第i行非零元素的数量,Z是移除R的第i行和第i行的非零元素所在列之后得到的新的矩阵,det(Zi)代表Z的行列式;ri的值越大,即节点显示出越高的重要性,当ri的值取1的时候,则表示Vi是该网络中最重要的网络节点,一旦该网络节点被破坏图的连通性就会极大程度地被破坏,从而造成网络通信中断;按以上方法分别计算所有网络节点的重要性值,同时设定分级阈值T1、T2、T3,且T1>T2>T3,如果ri>T1,则将该网络节点标记为重要节点,如果T1>ri>T2,则将该网络节点标记为次重要节点,如果T2>ri>T3,则将该网络节点标记为中间节点,如果ri小于T3,则将该网络节点标记为边缘节点,并且将重要节点、次重要节点、中间节点和边缘节点的安全等级分别记为等级1、等级2、等级3和等级4;T3=0.33,边缘节点数不会超过总网络节点数的35%;
d.更替模块14:
每当网络节点数量或者节点位置发生变化时,自动重新计算每个网络节点的重要性值,并重新进行安全分级和标记;
(2)安全防护配置子系统20:在安全等级相同的网络节点之间,采用基于网络层的安全网际协议IPSec进行信息交互,提供通道级的信息安全防护,IPSec协议将密码技术应用于网络层,提供点到点数据传输的包括安全认证、数据加密、访问控制、完整性鉴别的安全服务;不同安全等级的网络节点之间采用工作在网络层协议之上的应用层协议进行信息交互,应用层的安全以PKI系统为基础,用密码技术确保信息文件传输、共享和使用的安全,具体来说采用以下的加密方式进行加密:
a.对于安全等级为n1的网络节点A和安全等级为n2的网络节点B,当A要向B传送信息MES时,首先由A向B发送请求,B返回丨n1-n2丨个随机数RD1,B保留RD1;
b.A用预先分配的密匙对每个RD1进行数字签名,并产生丨n1-n2丨个对应的随机数RD2;将RD1和RD2组成一个丨n1-n2丨×丨n1-n2丨阶的矩阵,利用矩阵加密技术对信息MES进行加密,将加密结果发送到B;由于n1和n2的取值范围均为1-4,容易知对于不同安全等级的网络节点来说,该矩阵最大为3×3阶矩阵,最小为1×1矩阵,而对于安全等级相同的网络节点来说,n1-n2=0,即不进行矩阵加密的操作;当安全等级越级传递级数越高,丨n1-n2丨就越大,则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性。
c.B调用解密函数对加密后的信息进行解密,得到RD1′和信息MES,将RD1和RD1′进行比较匹配,如果匹配成功则接收并保留MES,如果不一致则将MES返还A或者将其丢弃;
(3)网络安全监测子系统30,用于监测网络节点数和网络节点位置,其包括感知模块和传输模块:
所述感知模块通过在网络节点周围部署大量无线传感器实现,由于网络节点并不知道自身位置,所述无线传感器通过接受网络节点无线信号,结合自身与其他传感器位置关系,对网络节点位置进行定位;
(4)云服务子系统40,包括云存储模块和云计算模块:
所述云存储模块包括公有云存储子模块和私有云存储子模块,所述公有存储云子模块主要存储网络节点分级数据,其存储内容外界可进行自由访问,所述私有云存储子模块主要存储密匙和解密函数,只有通过身份验证的人员才能够进行访问;
所述云计算模块通过部署SOA服务器实现,包括公有云计算子模块和私有云计算子模块,所述公有云计算子模块为云网络节点安全分级子系统和网络安全监测子系统提供计算支撑,所述私有云计算子模块为安全防护配置子系统提供计算支撑,各类用户通过终端程序获取云端数据。
在此实施例中网络系统节点安全分级系统10采用最小生成树为基础的节点重要性计算,能较精确、计算量较小地计算网络节点的重要性,并以此为依据对网络内的节点进行安全分级,T3=0.33,边缘节点数不会超过总网络节点数的35%;安全防护配置子系统20对不同安全等级的网络节点之间的信息传递采用不同的加密策略,而且当安全等级越级传递越高(丨n1-n2丨越大时),则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性;设置网络安全监测子系统,能够及时采集网络节点数据,定位准确。
优选地,所述网络安全监测子系统中网络节点的具体定位操作如下:
以网络节点为圆心,r为半径画圆,落在圆内的无线传感器数量为n,第i个无线传感器接受到该网络节点的信号强度对应为qi,i=1,2,…,n;
网络节点的位置(x,y)如下:
所述传输模块用于将感知模块的监测结果传输到云服务子系统40。
在此实施例中设置云服务模块,能够节约存储空间,提高计算速度,节约时间成本。
应用场景5:
如图1所示的一种多源数据电厂巡检管理系统,包括本地信息处理器1、温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5、身份验证模块6、GPS定位模块7、云网络8、报警器9、设备联动模块A和安全防护系统C。
所述温度信息采集模块2、湿度信息采集模块3、视频信息采集模块4、振动信息采集模块5均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器1;所述身份验证模块6为指纹验证器,用于验证巡检员身份,只有通过身份验证的用户才能进行巡检仪的操作;GPS定位模块7用于定位巡检的具体巡检位置。
本地信息处理器1将接收到的信息通过无线网络B传送到云网络8中,所述云网络8用于对所述信息进行处理和储存,其包括多个网络节点和链路;所述云网络8对数据进行分析,根据不同的分析结果来启动报警器9报警,或者通过设备联动模块A来启动或者停止相关设备。所述安全防护系统C用于为所述云网络提供安全防护。
本发明采用数据源的信号采集,包括温湿度、振动等,较为全面地反应了设备的运行状态,同时设置了GPS定位和身份验证,利用云计算极大地减少了本地服务器的计算和储存量。
优选地,所述指纹验证器包括录入器和指纹扫描器。
优选地,所述视频信息采集模块4包括针孔摄像头和视频处理器,所述视频处理器对采集到的视频信号进行清晰化处理。
优选地,如图2所示,安全防护系统C,用于为所述云网络提供安全防护,其包括云网络节点安全分级子系统10、安全防护配置子系统20、网络安全监测子系统30和云服务子系统40,所述网络节点安全分级系统10通过计算网络节点的重要性值将网络节点分为4个不同的安全等级,所述安全防护配置子系统20根据云网络节点安全分级子系统10的分级结果,为不同安全等级的网络节点以及节点之间的链路提供不同的安全加密服务;所述网络安全监测子系统30用于监测网络节点状态,所述云服务子系统40为整个安全防护云系统提供云支撑。
(1)云网络节点安全分级子系统10包括关联矩阵生成模块11、最小生成树模块12、分级模块13和更替模块14:
云网络节点安全分级子系统10的重要性值获得主要基于以下理论:通过移除待测节点来评估该节点在该网络中的地位,具体地说,如果待测节点被移除后,得到的新图中生成树的数目越少,那么该节点的重要性值就越大。
a、关联矩阵生成模块11:
用G表示一个具有m个网络节点V和n条链路E的无向图,其中V={V1,V2,…Vm},E={E1,E2,…En},用一个m×n的关联矩阵R表示网络结构中节点和链路的连接关系,矩阵R的一行对应网络中的一个网络节点,R的一列表示网络节点与对应边的关联属性的值,R中每个元素的值均为0或1,其中0代表链路与网络节点不关联,1代表链路与网络节点关联;例如,如果R中第m行第n列的元素为1,则代表第m个网络节点与第n条链路关联;
b.最小生成树模块12:
用(i,j)代表无向图G中连接网络节点Vi与网络节点Vj的链路,ω(Vi,Vj)代表此链路的权重,若存在T为E的子集且为无循环图,使得ω(T)最小,就将T称为G的最小生成树,则G中最小生成树总数τ(G)=det(RRT),其中det(.)代表行列式生成函数,;
c.分级模块13:
由下式得到节点Vi的重要性值ri其中τ(G)为由最小生成树计算模块得到的最小生成树总数;k为关联矩阵R中第i行非零元素的数量,Z是移除R的第i行和第i行的非零元素所在列之后得到的新的矩阵,det(Zi)代表Z的行列式;ri的值越大,即节点显示出越高的重要性,当ri的值取1的时候,则表示Vi是该网络中最重要的网络节点,一旦该网络节点被破坏图的连通性就会极大程度地被破坏,从而造成网络通信中断;按以上方法分别计算所有网络节点的重要性值,同时设定分级阈值T1、T2、T3,且T1>T2>T3,如果ri>T1,则将该网络节点标记为重要节点,如果T1>ri>T2,则将该网络节点标记为次重要节点,如果T2>ri>T3,则将该网络节点标记为中间节点,如果ri小于T3,则将该网络节点标记为边缘节点,并且将重要节点、次重要节点、中间节点和边缘节点的安全等级分别记为等级1、等级2、等级3和等级4;T3=0.35,边缘节点数不会超过总网络节点数的37%;
d.更替模块14:
每当网络节点数量或者节点位置发生变化时,自动重新计算每个网络节点的重要性值,并重新进行安全分级和标记;
(2)安全防护配置子系统20:在安全等级相同的网络节点之间,采用基于网络层的安全网际协议IPSec进行信息交互,提供通道级的信息安全防护,IPSec协议将密码技术应用于网络层,提供点到点数据传输的包括安全认证、数据加密、访问控制、完整性鉴别的安全服务;不同安全等级的网络节点之间采用工作在网络层协议之上的应用层协议进行信息交互,应用层的安全以PKI系统为基础,用密码技术确保信息文件传输、共享和使用的安全,具体来说采用以下的加密方式进行加密:
a.对于安全等级为n1的网络节点A和安全等级为n2的网络节点B,当A要向B传送信息MES时,首先由A向B发送请求,B返回丨n1-n2丨个随机数RD1,B保留RD1;
b.A用预先分配的密匙对每个RD1进行数字签名,并产生丨n1-n2丨个对应的随机数RD2;将RD1和RD2组成一个丨n1-n2丨×丨n1-n2丨阶的矩阵,利用矩阵加密技术对信息MES进行加密,将加密结果发送到B;由于n1和n2的取值范围均为1-4,容易知对于不同安全等级的网络节点来说,该矩阵最大为3×3阶矩阵,最小为1×1矩阵,而对于安全等级相同的网络节点来说,n1-n2=0,即不进行矩阵加密的操作;当安全等级越级传递级数越高,丨n1-n2丨就越大,则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性。
c.B调用解密函数对加密后的信息进行解密,得到RD1′和信息MES,将RD1和RD1′进行比较匹配,如果匹配成功则接收并保留MES,如果不一致则将MES返还A或者将其丢弃;
(3)网络安全监测子系统30,用于监测网络节点数和网络节点位置,其包括感知模块和传输模块:
所述感知模块通过在网络节点周围部署大量无线传感器实现,由于网络节点并不知道自身位置,所述无线传感器通过接受网络节点无线信号,结合自身与其他传感器位置关系,对网络节点位置进行定位;
(4)云服务子系统40,包括云存储模块和云计算模块:
所述云存储模块包括公有云存储子模块和私有云存储子模块,所述公有存储云子模块主要存储网络节点分级数据,其存储内容外界可进行自由访问,所述私有云存储子模块主要存储密匙和解密函数,只有通过身份验证的人员才能够进行访问;
所述云计算模块通过部署SOA服务器实现,包括公有云计算子模块和私有云计算子模块,所述公有云计算子模块为云网络节点安全分级子系统和网络安全监测子系统提供计算支撑,所述私有云计算子模块为安全防护配置子系统提供计算支撑,各类用户通过终端程序获取云端数据。
在此实施例中网络系统节点安全分级系统10采用最小生成树为基础的节点重要性计算,能较精确、计算量较小地计算网络节点的重要性,并以此为依据对网络内的节点进行安全分级,T3=0.35,边缘节点数不会超过总网络节点数的37%;安全防护配置子系统20对不同安全等级的网络节点之间的信息传递采用不同的加密策略,而且当安全等级越级传递越高(丨n1-n2丨越大时),则加密矩阵的阶数越大,加密安全性就越好,而对于同级或者越级不大时,加密算法的计算量相应降低,有较强的自适应性;设置网络安全监测子系统,能够及时采集网络节点数据,定位准确。
优选地,所述网络安全监测子系统中网络节点的具体定位操作如下:
以网络节点为圆心,r为半径画圆,落在圆内的无线传感器数量为n,第i个无线传感器接受到该网络节点的信号强度对应为qi,i=1,2,…,n;
网络节点的位置(x,y)如下:
所述传输模块用于将感知模块的监测结果传输到云服务子系统40。
在此实施例中设置云服务模块,能够节约存储空间,提高计算速度,节约时间成本。
最后应当说明的是,以上实施例仅用以说明本发明的技术方案,而非对本发明保护范围的限制,尽管参照较佳实施例对本发明作了详细地说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明技术方案的实质和范围。

Claims (3)

1.一种多源数据电厂巡检管理系统,其特征是,包括本地信息处理器、温度信息采集模块、湿度信息采集模块、视频信息采集模块、振动信息采集模块、身份验证模块、GPS定位模块、云网络、报警器、设备联动模块和安全防护系统;
所述温度信息采集模块、湿度信息采集模块、视频信息采集模块、振动信息采集模块均集成在巡检员随身携带的巡检仪上,分别用于采集温度、湿度、视频和振动信息,并将信息上传至本地信息处理器;所述身份验证模块为指纹验证器,用于验证巡检员身份,只有通过身份验证的用户才能进行巡检仪的操作;GPS定位模块用于定位巡检的具体巡检位置;
本地信息处理器将接收到的信息通过无线网络传送到云网络中,所述云网络用于对所述信息进行处理和储存,其包括多个网络节点和链路;所述云网络对数据进行分析,并根据不同的分析结果来启动报警器报警,或者通过设备联动模块来启动或者停止相关设备;
所述安全防护系统用于为所述云网络提供安全防护;
所述安全防护系统,用于为所述云网络提供安全防护,其包括云网络节点安全分级子系统、安全防护配置子系统、网络安全监测子系统和云服务子系统,所述网络节点安全分级系统通过计算网络节点的重要性值将网络节点分为4个不同的安全等级,所述安全防护配置子系统根据云网络节点安全分级子系统的分级结果,为不同安全等级的网络节点以及节点之间的链路提供不同的安全加密服务;所述网络安全监测子系统用于监测网络节点状态,所述云服务子系统为整个安全防护云系统提供云支撑;
(1)云网络节点安全分级子系统包括关联矩阵生成模块、最小生成树模块、分级模块和更替模块:
云网络节点安全分级子系统的重要性值获得主要基于以下理论:通过移除待测节点来评估该节点在该网络中的地位,具体地说,如果待测节点被移除后,得到的新图中生成树的数目越少,那么该节点的重要性值就越大;
a、关联矩阵生成模块:
用G表示一个具有m个网络节点V和n条链路E的无向图,其中V={V1,V2,…Vm},E={E1,E2,…En},用一个m×n的关联矩阵R表示网络结构中节点和链路的连接关系,矩阵R的一行对应网络中的一个网络节点,R的一列表示网络节点与对应边的关联属性的值,R中每个元素的值均为0或1,其中0代表链路与网络节点不关联,1代表链路与网络节点关联;例如,如果R中第m行第n列的元素为1,则代表第m个网络节点与第n条链路关联;
b.最小生成树模块:
用(i,j)代表无向图G中连接网络节点Vi与网络节点Vj的链路,ω(Vi,Vj)代表此链路的权重,若存在T为E的子集且为无循环图,使得ω(T)最小,就将T称为G的最小生成树,则G中最小生成树总数τ(G)=det(RRT),其中det(.)代表行列式生成函数;
c.分级模块:
由下式得到节点Vi的重要性值ri其中τ(G)为由最小生成树计算模块得到的最小生成树总数;k为关联矩阵R中第i行非零元素的数量,Z是移除R的第i行和第i行的非零元素所在列之后得到的新的矩阵,det(Zi)代表Z的行列式;ri的值越大,即节点显示出越高的重要性,当ri的值取1的时候,则表示Vi是该网络中最重要的网络节点,一旦该网络节点被破坏图的连通性就会极大程度地被破坏,从而造成网络通信中断;按以上方法分别计算所有网络节点的重要性值,同时设定分级阈值T1、T2、T3,且T1>T2>T3,如果ri>T1,则将该网络节点标记为重要节点,如果T1>ri>T2,则将该网络节点标记为次重要节点,如果T2>ri>T3,则将该网络节点标记为中间节点,如果ri小于T3,则将该网络节点标记为边缘节点,并且将重要节点、次重要节点、中间节点和边缘节点的安全等级分别记为等级1、等级2、等级3和等级4;T3=0.25,边缘节点数不会超过总网络节点数的30%;
d.更替模块:
每当网络节点数量或者节点位置发生变化时,自动重新计算每个网络节点的重要性值,并重新进行安全分级和标记。
2.根据权利要求1所述的一种多源数据电厂巡检管理系统,其特征是,所述指纹验证器包括录入器和指纹扫描器。
3.根据权利要求2所述的一种多源数据电厂巡检管理系统,其特征是,所述视频信息采集模块包括针孔摄像头和视频处理器,所述视频处理器对采集到的视频信号进行清晰化处理。
CN201610559890.9A 2016-07-13 2016-07-13 一种多源数据电厂巡检管理系统 Active CN106131489B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610559890.9A CN106131489B (zh) 2016-07-13 2016-07-13 一种多源数据电厂巡检管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610559890.9A CN106131489B (zh) 2016-07-13 2016-07-13 一种多源数据电厂巡检管理系统

Publications (2)

Publication Number Publication Date
CN106131489A CN106131489A (zh) 2016-11-16
CN106131489B true CN106131489B (zh) 2018-12-28

Family

ID=57284005

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610559890.9A Active CN106131489B (zh) 2016-07-13 2016-07-13 一种多源数据电厂巡检管理系统

Country Status (1)

Country Link
CN (1) CN106131489B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106713031B (zh) * 2016-12-21 2021-02-12 伟乐视讯科技股份有限公司 一种异常自处理的智能网管系统
CN107908169A (zh) * 2017-12-29 2018-04-13 华能吉林发电有限公司长春热电厂 一种发电厂安全生产移动管控系统
CN108801441A (zh) * 2018-04-25 2018-11-13 哈尔滨电气股份有限公司 一种基于工业互联网及边缘计算的汽轮机数据采集系统
CN111862380B (zh) * 2020-07-16 2021-07-06 吕强 智慧安防巡检管理方法
CN117470252A (zh) * 2023-12-28 2024-01-30 中闽(福清)风电有限公司 基于rrt*算法的风电场升压站机器人巡检局部路径规划方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004092887A2 (en) * 2003-04-09 2004-10-28 New Jersey Institute Of Technology Methods and apparatus for multi-level dynamic security system
CN102457476A (zh) * 2010-10-15 2012-05-16 中兴通讯股份有限公司 对等网络安全防御方法及系统
CN104144166A (zh) * 2014-08-18 2014-11-12 中国人民解放军信息工程大学 面向可重构服务承载网的安全管控模型建立方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101800440B (zh) * 2010-03-26 2012-05-30 国网电力科学研究院武汉南瑞有限责任公司 配电网状态监测系统及其监测方法
US20120169855A1 (en) * 2010-12-30 2012-07-05 Electronics And Telecommunications Research Institute System and method for real-sense acquisition
CN202696044U (zh) * 2012-04-28 2013-01-23 张晓昆 一种具备视频传输功能的电力线巡检手持装置
CN102750752B (zh) * 2012-06-14 2014-11-26 山东康威通信技术股份有限公司 电力隧道综合环境自动化巡检系统
CN104581087B (zh) * 2015-02-05 2018-06-19 成都君禾天成科技有限公司 一种基于物联网的输电线路智能远程监控系统
CN204993451U (zh) * 2015-10-19 2016-01-20 郑州汇科企业孵化器有限公司 一种基于云网络的设备巡检监控平台
CN105371893A (zh) * 2015-11-17 2016-03-02 成都科创佳思科技有限公司 输电线路监测装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004092887A2 (en) * 2003-04-09 2004-10-28 New Jersey Institute Of Technology Methods and apparatus for multi-level dynamic security system
CN102457476A (zh) * 2010-10-15 2012-05-16 中兴通讯股份有限公司 对等网络安全防御方法及系统
CN104144166A (zh) * 2014-08-18 2014-11-12 中国人民解放军信息工程大学 面向可重构服务承载网的安全管控模型建立方法

Also Published As

Publication number Publication date
CN106131489A (zh) 2016-11-16

Similar Documents

Publication Publication Date Title
CN106131489B (zh) 一种多源数据电厂巡检管理系统
Mahbub Progressive researches on IoT security: An exhaustive analysis from the perspective of protocols, vulnerabilities, and preemptive architectonics
Dua et al. Towards trustworthy participatory sensing
CN105933361B (zh) 基于可信计算的大数据安全防护云系统
CN110784493B (zh) 一种基于NB-IoT通信的综合气象数据采集系统
Yu et al. Practical and secure multidimensional query framework in tiered sensor networks
RU2014129938A (ru) Системы и способы дистанционного мониторинга медицинских устройств
CN102594620A (zh) 一种基于行为描述的可联动分布式网络入侵检测方法
CN103580871A (zh) 一种物联网数据传输方法及安全网关设备
Wang et al. Disaster relief wireless networks: Challenges and solutions
CN106534171A (zh) 一种安全认证方法、装置和终端
CN109802947A (zh) 数据处理方法、设备及交易系统
CN110972136A (zh) 物联网安全通信模组、终端、安全控制系统及认证方法
CN113409485A (zh) 巡检数据获取方法、装置、计算机设备和存储介质
CN105959418B (zh) 一种基于安全的车辆援助系统
CN106131018A (zh) 一种基于网络安全的医患信息管理系统
WO2016013925A1 (en) System and method for secure tracking of internet of things based goods in supply chain system
CN116232770B (zh) 一种基于sdn控制器的企业网络安全防护系统及方法
CN107480529A (zh) 一种信息安全保护系统及保护方法
CN106114453B (zh) 一种分布式高安全汽车防盗系统
Amin et al. IoDseC++: authenticated key exchange protocol for cloud-enable internet of drone communication
CN107734500B (zh) 基于TMWSNs的时空Top-k查询数据完整性保护方法及装置
CN207782854U (zh) 一种基于云计算的网络监测系统
CN102611991A (zh) 基于北斗卫星系统的互联网/物联网计算机智能模块
CN111064806A (zh) 一种基于区块链的监测数据采集系统、方法及计算机存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20181026

Address after: 225300 room third, podium third, three, Fengchuang mansion, 60 Fenghuang Road, Hailing District, Taizhou, Jiangsu.

Applicant after: Jiangsu Hui Zhi Da Mdt InfoTech Ltd

Address before: 315200 No. 555 north tunnel road, Zhenhai District, Ningbo, Zhejiang

Applicant before: Yang Lin

GR01 Patent grant
GR01 Patent grant
CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: 225300 No. 22 Baojiu Road, Taizhou Pharmaceutical High-tech Industrial Development Zone, Jiangsu Province

Patentee after: Jiangsu Hui Zhi Da Mdt InfoTech Ltd

Address before: 225300 room third, podium third, three, Fengchuang mansion, 60 Fenghuang Road, Hailing District, Taizhou, Jiangsu.

Patentee before: Jiangsu Hui Zhi Da Mdt InfoTech Ltd

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20200408

Address after: 225300 No.3 Longgang Road, Gaogang District, Taizhou City, Jiangsu Province

Patentee after: Jiangsu aoyan Electric Technology Co., Ltd

Address before: 225300 No. 22 Baojiu Road, Taizhou Pharmaceutical High-tech Industrial Development Zone, Jiangsu Province

Patentee before: Jiangsu remittance intelligence reaches Information technology Co.,Ltd.

CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: No. 58, Xinfu Road, Xinjie community, yonganzhou Town, Gaogang District, Taizhou City, Jiangsu Province

Patentee after: Jiangsu aoyan Electric Technology Co.,Ltd.

Address before: 225300 No.3 Longgang Road, Gaogang District, Taizhou City, Jiangsu Province

Patentee before: Jiangsu aoyan Electric Technology Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220513

Address after: 530313 building D9, No. 1, headquarters Road, high tech Zone, Nanning, Guangxi Zhuang Autonomous Region

Patentee after: Guoneng Nanning Power Generation Co.,Ltd.

Address before: No.58 Xinfu Road, Xinjie community, yong'anzhou Town, Gaogang District, Taizhou City, Jiangsu Province 225300

Patentee before: Jiangsu aoyan Electric Technology Co.,Ltd.