CN114760156B - 终端设备关联节点的确定方法及装置 - Google Patents

终端设备关联节点的确定方法及装置 Download PDF

Info

Publication number
CN114760156B
CN114760156B CN202210675422.3A CN202210675422A CN114760156B CN 114760156 B CN114760156 B CN 114760156B CN 202210675422 A CN202210675422 A CN 202210675422A CN 114760156 B CN114760156 B CN 114760156B
Authority
CN
China
Prior art keywords
node
terminal equipment
security level
determining
nodes
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210675422.3A
Other languages
English (en)
Other versions
CN114760156A (zh
Inventor
董文强
王亮
王帅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Wise Security Technology Co Ltd
Original Assignee
Guangzhou Wise Security Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Wise Security Technology Co Ltd filed Critical Guangzhou Wise Security Technology Co Ltd
Priority to CN202210675422.3A priority Critical patent/CN114760156B/zh
Publication of CN114760156A publication Critical patent/CN114760156A/zh
Application granted granted Critical
Publication of CN114760156B publication Critical patent/CN114760156B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明实施例公开了一种终端设备关联节点的确定方法及装置,该方法包括:在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;确定所述多个可用节点是否为授信节点;响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。本方案,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。

Description

终端设备关联节点的确定方法及装置
技术领域
本申请实施例涉及通信技术领域,尤其涉及一种终端设备关联节点的确定方法及装置。
背景技术
随着网络的普及和硬件设备的发展,终端设备进行数据传输以实现相应功能的场景越来越多。针对海量数据在网络传输的情况,对信息安全提出了更高的要求。
相关技术中,为了提高终端设备进行信息传输的安全性,通常会借助于第三方设备进行辅助验证的方式,但是对于第三方设备的选择通常为固定选择模式,缺乏灵活变通,导致并不能高效的实现数据的安全传输。
发明内容
本发明实施例提供了一种终端设备关联节点的确定方法及装置,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。
第一方面,本发明实施例提供了一种终端设备关联节点的确定方法,该方法包括:
在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;
确定所述多个可用节点是否为授信节点;
响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;
根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。
可选的,所述检测到确定当前终端设备的关联节点,包括:
检测到确定当前终端设备的关联节点的节点选择事件触发,所述节点选择事件的触发条件包括下述至少一种:
当前终端设备进行数据传输时,传输数据的安全等级为预设安全等级;或者,当前终端设备受到攻击次数大于预设次数;或者,当前终端设备处于的运行环境为非授信的安全环境。
可选的,所述确定所述终端设备当前组网区域中的多个可用节点,包括:
接收服务器发送的区域组网信息;
根据所述区域组网信息中当前终端设备的位置以及其它节点设备的位置,确定所述终端设备当前组网区域中的多个可用节点。
可选的,所述终端设备关联节点的确定方法,还包括:
在所述终端设备满足授信条件时,确定所述终端设备为授信设备;
在所述终端设备不满足授信条件时,确定所述终端设备为非授信设备。
可选的,所述根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,包括:
根据所述多个可用节点当前开启的安全等级模式,进行筛选得到第一安全等级模式的多个可用节点;
在所述多个第一安全等级模式的多个可用节点中,确定每个可用节点的数据传输情况,根据所述数据传输情况进行筛选得到唯一的所述终端设备关联节点。
可选的,所述第一安全等级模式由设置的预设安全等级的发送信息触发。
可选的,所述根据所述数据传输情况进行筛选得到唯一的所述终端设备关联节点,包括:
根据所述数据传输情况中记录的数据传输量以及数据传输成功率进行筛选得到唯一的所述终端设备关联节点。
第二方面,发明实施例还提供了一种终端设备关联节点的确定装置,包括:
可用节点获取模块,配置为在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;
授信节点确定模块,配置为确定所述多个可用节点是否为授信节点;
参数信息获取模块,配置为响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;
关联节点筛选模块,配置为根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。
第三方面,本发明实施例还提供了一种终端设备关联节点的确定设备,该设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明实施例所述的终端设备关联节点的确定方法。
第四方面,本发明实施例还提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行本发明实施例所述的终端设备关联节点的确定方法。
第五方面,本申请实施例还提供了一种计算机程序产品,该计算机程序产品包括计算机程序,该计算机程序存储在计算机可读存储介质中,设备的至少一个处理器从计算机可读存储介质读取并执行计算机程序,使得设备执行本申请实施例所述的终端设备关联节点的确定方法。
本发明实施例中,在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;确定所述多个可用节点是否为授信节点;响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。本方案,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。
附图说明
图1为本发明实施例提供的一种终端设备关联节点的确定方法的流程图;
图2为本发明实施例提供的一种确定终端设备当前组网区域中的多个可用节点的方法的流程;
图3为本发明实施例提供的一种终端设备的升级和降级的方法的流程图;
图4为本发明实施例提供的一种筛选确定唯一的终端设备关联节点的方法的流程图;
图5为本发明实施例提供的一种终端设备关联节点的确定装置的结构框图;
图6为本发明实施例提供的一种终端设备关联节点的确定设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明实施例作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明实施例,而非对本发明实施例的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明实施例相关的部分而非全部结构。
图1为本发明实施例提供的一种终端设备关联节点的确定方法的流程图,可由具备安全通信模块的终端设备,如车联网中的车辆设备的控制装置执行,本申请一实施例方案具体包括如下步骤:
步骤S101、在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点。
在一个实施例中,终端设备和服务器进行通信时,通过内部集成的安全模块进行数据的加密,为了进一步提高数据传输的安全性,通过关联节点进行辅助的数据传输的方式被应用。如借助于关联节点,通过其进行二次加密或者利用关联节点的密钥进行数据加密,不论何种方式,均需要进行关联节点的高效的确定。
可选的,可以是在检测到节点选择事件触发时,即确定检测到需要确定当前终端设备的关联节点,具体的该节点选择事件包括:当前终端设备进行数据传输时,传输数据的安全等级为预设安全等级;或者,当前终端设备受到攻击次数大于预设次数;或者,当前终端设备处于的运行环境为非授信的安全环境。其中,终端设备进行数据传输时,基于不同的数据类型和具体的数据内容,对应不同模式的安全等级,如涉及隐私的用户数据安全等级为高,一般的交互数据安全等级为中,常规的应答数据对应的安全等级为低等,即当传输数据的安全等级为高时,确定触发节点选择事件。其中,攻击次数可以是非法访问的次数或者进行安全信息破解的攻击次数,非授信的安全环境可以是处于非安全的无接入密钥的公网环境。
在一个实施例中,确定出需要确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点。其中,终端设备在移动过程中,随着地理位置的变更,处于不同的组网区域。可选的,该组网区域可以是终端设备为中心预设区域的组网区域,或者划定的包含所述终端设备的组网区域。
步骤S102、确定所述多个可用节点是否为授信节点,响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息。
在一个实施例中,确定出多个可用节点后,进一步的确定该多个可用节点否为授信节点,其中,针对具备授信 条件并进行授信的节点,其被确定为授信节点,反之为非授信节点。示例性的,如可用节点为10个,则确定出的授信节点示例性的为其中的5个。响应于多个可用节点为授信节点的判断结果,获取多个可用节点的安全等级信息和数据传输信息,其中获取的为授信节点的安全等级信息和数据传输信息。其中,安全等级信息包括可用节点当前开启的安全等级模式,数据传输信息记录有可用节点和其它设备的数据传输统计内容。
步骤S103、根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。
在一个实施例中,基于安全等级信息和数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点。即并非采用固定不变的关联节点的确定方法,也非采用预分配的机制获取关联节点,而是根据不同可用节点的具体参数信息,合理确定出关联节点,确定出关联节点后,用于通过所述关联节点进行数据的加密传输,或者其它应用功能。
由上述可知,在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;确定所述多个可用节点是否为授信节点;响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。本方案,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。
图2为本发明实施例提供的一种确定终端设备当前组网区域中的多个可用节点的方法的流程。在上述技术方案的基础上,给出了一种具体的确定当前组网区域中的多个可用节点的方法,如图2所示,具体包括:
步骤S201、在检测到确定当前终端设备的关联节点时,接收服务器发送的区域组网信息,根据所述区域组网信息中当前终端设备的位置以及其它节点设备的位置,确定所述终端设备当前组网区域中的多个可用节点。
在一个实施例中,终端设备需要确定关联节点时,可发送节点信息获取请求至服务器,以接收服务器返馈的区域组网信息,该区域组网信息中记录有和终端设备当前区域组网下的其它设备节点的相关通信统计数据。可选的,该通信统计数据可以是实时的统计数据,也可以是根据历史情况记录的数据。
在接收到区域组网信息后,根据所述区域组网信息中当前终端设备的位置以及其它节点设备的位置,确定所述终端设备当前组网区域中的多个可用节点。示例性的,可以是确定处于一定位置范围的节点为可用节点。如当前区域组网中存在50个节点,则确定出的和终端设备在预设距离范围内的节点为25个。即针对每次需要进行关联节点的确认时,基于通的地理位置适时的确定可用节点。
步骤S202、确定所述多个可用节点是否为授信节点,响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息。
步骤S203、根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。
由上述可知,在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;确定所述多个可用节点是否为授信节点;响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。本方案,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。
图3为本发明实施例提供的一种终端设备的升级和降级的方法的流程图。在上述技术方案的基础上,给出了一种具体的可升级为授信设备或降级的方法,如图3所示,具体包括:
步骤S301、在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点。
步骤S302、确定所述多个可用节点是否为授信节点,响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息。
步骤S303、根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。
步骤S304、在所述终端设备满足授信条件时,确定所述终端设备为授信设备,在所述终端设备不满足授信条件时,确定所述终端设备为非授信设备。
在一个实施例中,当前终端设备自身可称为授信设备,也可由授信设备降级为非授信设备。即当前终端设备也可以成为其它设备的关联节点,辅助其它设备进行安全的数据传输通信。可选的,该授信条件可以是在预设时段内没有受到非法访问攻击,相应的,如果受到非法访问攻击,则由授信设备转为为非授信设备。
由上述可知,在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;确定所述多个可用节点是否为授信节点;响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。本方案,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。
图4为本发明实施例提供的一种筛选确定唯一的终端设备关联节点的方法的流程图。在上述技术方案的基础上,给出了一种具体的进行可用节点筛选得到关联节点的方法,如图4所示,具体包括:
步骤S401、在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点。
步骤S402、确定所述多个可用节点是否为授信节点,响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息。
步骤S403、根据所述多个可用节点当前开启的安全等级模式,进行筛选得到第一安全等级模式的多个可用节,在所述多个第一安全等级模式的多个可用节点中,确定每个可用节点的数据传输情况,根据所述数据传输情况进行筛选得到唯一的所述终端设备关联节点。
在一个实施例中,进行关联节点确定时,根据所述多个可用节点当前开启的安全等级模式,进行筛选得到第一安全等级模式的多个可用节。可选的,可用节点在进行自身的数据传输时,基于传输数据安全等级的不同,采用不同的安全等级模式,其中第一安全等级模式为安全等级最高的模式。其中,第一安全等级模式由设置的预设安全等级的发送信息触发,如设置为等级最高的信息发送时触发开启第一安全等级模式。
在一个实施例中,筛选出使用第一安全等级模式的节点作为后续进一步筛选的节点。具体的,根据所述数据传输情况中记录的数据传输量以及数据传输成功率进行筛选得到唯一的所述终端设备关联节点。示例性的,可以是筛选数据传输量或数据传输成功率最高的节点作为唯一确定的关联节点。
由上述可知,在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;确定所述多个可用节点是否为授信节点;响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。本方案,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。
图5为本发明实施例提供的一种终端设备关联节点的确定装置的结构框图,该装置用于执行上述数据接收端实施例提供的终端设备关联节点的确定方法,具备执行方法相应的功能模块和有益效果。如图5所示,该装置具体包括:可用节点获取模块101、授信节点确定模块102、参数信息获取模块103和关联节点筛选模块104,其中,
可用节点获取模块101,配置为在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;
授信节点确定模块102,配置为确定所述多个可用节点是否为授信节点;
参数信息获取模块103,配置为响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;
关联节点筛选模块104,配置为根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。
由上述方案可知,在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;确定所述多个可用节点是否为授信节点;响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。本方案,通过合理的进行终端设备关联节点的筛选,以提高终端设备的安全传输性,提高数据处理效率。本方案,提高了设备通信的安全性,防止隐私和重要的数据的泄露。相应的,上述模块对应的执行的功能分别如下:
所述检测到确定当前终端设备的关联节点,包括:
检测到确定当前终端设备的关联节点的节点选择事件触发,所述节点选择事件的触发条件包括下述至少一种:
当前终端设备进行数据传输时,传输数据的安全等级为预设安全等级;或者,当前终端设备受到攻击次数大于预设次数;或者,当前终端设备处于的运行环境为非授信的安全环境。
在一个可能的实施例中,所述确定所述终端设备当前组网区域中的多个可用节点,包括:
接收服务器发送的区域组网信息;
根据所述区域组网信息中当前终端设备的位置以及其它节点设备的位置,确定所述终端设备当前组网区域中的多个可用节点。
在一个可能的实施例中,所述终端设备关联节点的确定方法,还包括:
在所述终端设备满足授信条件时,确定所述终端设备为授信设备;
在所述终端设备不满足授信条件时,确定所述终端设备为非授信设备。
在一个可能的实施例中,所述根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,包括:
根据所述多个可用节点当前开启的安全等级模式,进行筛选得到第一安全等级模式的多个可用节点;
在所述多个第一安全等级模式的多个可用节点中,确定每个可用节点的数据传输情况,根据所述数据传输情况进行筛选得到唯一的所述终端设备关联节点。
在一个可能的实施例中,所述第一安全等级模式由设置的预设安全等级的发送信息触发。
在一个可能的实施例中,所述根据所述数据传输情况进行筛选得到唯一的所述终端设备关联节点,包括:
根据所述数据传输情况中记录的数据传输量以及数据传输成功率进行筛选得到唯一的所述终端设备关联节点。
图6为本发明实施例提供的一种终端设备关联节点的确定设备的结构示意图,如图6所示,该设备包括处理器201、存储器202、输入装置203和输出装置204;设备中处理器201的数量可以是一个或多个,图6中以一个处理器201为例;设备中的处理器201、存储器202、输入装置203和输出装置204可以通过总线或其他方式连接,图6中以通过总线连接为例。存储器202作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序以及模块,如本发明实施例中的终端设备关联节点的确定方法对应的程序指令/模块。处理器201通过运行存储在存储器202中的软件程序、指令以及模块,从而执行设备的各种功能应用以及数据处理,即实现上述的终端设备关联节点的确定方法。输入装置203可用于接收输入的数字或字符信息,以及产生与设备的用户设置以及功能控制有关的键信号输入。输出装置204可包括显示屏等显示设备。
本发明实施例还提供一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行一种终端设备关联节点的确定方法,该方法包括:
在检测到确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点;
确定所述多个可用节点是否为授信节点;
响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;
根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输。
通过以上关于实施方式的描述,所属领域的技术人员可以清楚地了解到,本发明实施例可借助软件及必需的通用硬件来实现,当然也可以通过硬件实现,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明实施例的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如计算机的软盘、只读存储器(Read-Only Memory, ROM)、随机存取存储器(Random Access Memory, RAM)、闪存(FLASH)、硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务,或者网络设备等)执行本发明实施例各个实施例所述的方法。
值得注意的是,上述终端设备关联节点的确定装置的实施例中,所包括的各个单元和模块只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明实施例的保护范围。
在一些可能的实施方式中,本申请提供的方法的各个方面还可以实现为一种程序产品的形式,其包括程序代码,当所述程序产品在计算机设备上运行时,所述程序代码用于使所述计算机设备执行本说明书上述描述的根据本申请各种示例性实施方式的方法中的步骤,例如,所述计算机设备可以执行本申请实施例所记载的终端设备关联节点的确定方法。所述程序产品可以采用一个或多个可读介质的任意组合实现。
注意,上述仅为本发明实施例的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明实施例不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明实施例的保护范围。因此,虽然通过以上实施例对本发明实施例进行了较为详细的说明,但是本发明实施例不仅仅限于以上实施例,在不脱离本发明实施例构思的情况下,还可以包括更多其他等效实施例,而本发明实施例的范围由所附的权利要求范围决定。

Claims (7)

1.终端设备关联节点的确定方法,其特征在于,包括:
在检测到需要确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点,具体包括:检测到需要确定当前终端设备的关联节点的节点选择事件触发,所述节点选择事件的触发条件包括下述至少一种:当前终端设备进行数据传输时,传输数据的安全等级为预设安全等级;或者,当前终端设备受到攻击次数大于预设次数;或者,当前终端设备处于的运行环境为非授信的安全环境;
确定所述多个可用节点是否为授信节点;
响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;
根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输,具体包括:根据所述多个可用节点当前开启的安全等级模式,进行筛选得到第一安全等级模式的多个可用节点,其中所述第一安全等级模式为安全等级最高的模式;
在所述第一安全等级模式的多个可用节点中,确定每个可用节点的数据传输情况,根据所述数据传输情况进行筛选得到唯一的所述终端设备关联节点,具体包括,根据所述数据传输情况中记录的数据传输量以及数据传输成功率进行筛选得到唯一的所述终端设备关联节点。
2.根据权利要求1所述的终端设备关联节点的确定方法,其特征在于,所述确定所述终端设备当前组网区域中的多个可用节点,包括:
接收服务器发送的区域组网信息;
根据所述区域组网信息中当前终端设备的位置以及其它节点设备的位置,确定所述终端设备当前组网区域中的多个可用节点。
3.根据权利要求1所述的终端设备关联节点的确定方法,其特征在于,在筛选得到唯一的所述终端设备关联节点之后,还包括:
在所述终端设备满足授信条件时,确定所述终端设备为授信设备;
在所述终端设备不满足授信条件时,确定所述终端设备为非授信设备。
4.根据权利要求3所述的终端设备关联节点的确定方法,其特征在于,所述第一安全等级模式由设置的预设安全等级的发送信息触发。
5.终端设备关联节点的确定装置,其特征在于,包括:
可用节点获取模块,配置为在检测到需要确定当前终端设备的关联节点时,确定所述终端设备当前组网区域中的多个可用节点,具体配置为检测到需要确定当前终端设备的关联节点的节点选择事件触发,所述节点选择事件的触发条件包括下述至少一种:当前终端设备进行数据传输时,传输数据的安全等级为预设安全等级;或者,当前终端设备受到攻击次数大于预设次数;或者,当前终端设备处于的运行环境为非授信的安全环境;
授信节点确定模块,配置为确定所述多个可用节点是否为授信节点;
参数信息获取模块,配置为响应于所述多个可用节点为授信节点的判断结果,获取所述多个可用节点的安全等级信息和数据传输信息;
关联节点筛选模块,配置为根据所述安全等级信息和所述数据传输信息对所述多个可用节点进行筛选确定唯一的所述终端设备关联节点,用于通过所述关联节点进行数据的加密传输,具体配置为根据所述多个可用节点当前开启的安全等级模式,进行筛选得到第一安全等级模式的多个可用节点,其中所述第一安全等级模式为安全等级最高的模式;在所述第一安全等级模式的多个可用节点中,确定每个可用节点的数据传输情况,根据所述数据传输情况进行筛选得到唯一的所述终端设备关联节点,具体包括,根据所述数据传输情况中记录的数据传输量以及数据传输成功率进行筛选得到唯一的所述终端设备关联节点。
6.一种终端设备关联节点的确定设备,所述设备包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-4中任一项所述的终端设备关联节点的确定方法。
7.一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行如权利要求1-4中任一项所述的终端设备关联节点的确定方法。
CN202210675422.3A 2022-06-15 2022-06-15 终端设备关联节点的确定方法及装置 Active CN114760156B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210675422.3A CN114760156B (zh) 2022-06-15 2022-06-15 终端设备关联节点的确定方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210675422.3A CN114760156B (zh) 2022-06-15 2022-06-15 终端设备关联节点的确定方法及装置

Publications (2)

Publication Number Publication Date
CN114760156A CN114760156A (zh) 2022-07-15
CN114760156B true CN114760156B (zh) 2022-10-18

Family

ID=82336315

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210675422.3A Active CN114760156B (zh) 2022-06-15 2022-06-15 终端设备关联节点的确定方法及装置

Country Status (1)

Country Link
CN (1) CN114760156B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111510989A (zh) * 2020-04-10 2020-08-07 中国联合网络通信集团有限公司 中继节点选取方法、数据传输方法、终端设备及存储介质
CN112672321A (zh) * 2020-11-16 2021-04-16 杭州远眺科技有限公司 一种中继车辆选择方法和装置
WO2021130514A1 (en) * 2019-12-27 2021-07-01 Avnet, Inc. Methods, devices, nodes and computer programs for of establishing a cryptographically secured data communication channel
CN113852933A (zh) * 2021-08-31 2021-12-28 广州杰赛科技股份有限公司 车联网网络的中继节点选择方法、装置、设备及存储介质
CN113938883A (zh) * 2020-12-23 2022-01-14 技象科技(浙江)有限公司 基于中间节点的数据加密发送方法及装置
CN114554421A (zh) * 2020-11-25 2022-05-27 华为技术有限公司 一种通信方法及装置
WO2022116629A1 (zh) * 2020-12-03 2022-06-09 珠海格力电器股份有限公司 一种数据传输方法、装置及设备、和计算机可读存储介质

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102916889B (zh) * 2012-09-29 2015-04-08 西安电子科技大学 Vanet中基于多路径连通时间和信任度的路由选择方法
CN104010300B (zh) * 2014-06-09 2018-05-15 宇龙计算机通信科技(深圳)有限公司 数据传输方法
CN113923655B (zh) * 2020-12-23 2023-08-25 技象科技(南京)有限公司 基于相邻节点的数据解密接收方法及装置
CN113207124B (zh) * 2021-03-17 2022-11-01 北京邮电大学 一种车载自组网络数据包传送方法及装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021130514A1 (en) * 2019-12-27 2021-07-01 Avnet, Inc. Methods, devices, nodes and computer programs for of establishing a cryptographically secured data communication channel
CN111510989A (zh) * 2020-04-10 2020-08-07 中国联合网络通信集团有限公司 中继节点选取方法、数据传输方法、终端设备及存储介质
CN112672321A (zh) * 2020-11-16 2021-04-16 杭州远眺科技有限公司 一种中继车辆选择方法和装置
CN114554421A (zh) * 2020-11-25 2022-05-27 华为技术有限公司 一种通信方法及装置
WO2022116629A1 (zh) * 2020-12-03 2022-06-09 珠海格力电器股份有限公司 一种数据传输方法、装置及设备、和计算机可读存储介质
CN113938883A (zh) * 2020-12-23 2022-01-14 技象科技(浙江)有限公司 基于中间节点的数据加密发送方法及装置
CN113852933A (zh) * 2021-08-31 2021-12-28 广州杰赛科技股份有限公司 车联网网络的中继节点选择方法、装置、设备及存储介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"5G车车通信技术";阿米巴物联;《原文链接:https://www.ambchina.com 》;20171130;第1-187页 *
"车联网中基于多参数决策的中继选择方案";张雪茹等;《计算机应用与软件》;20200312;第37卷(第03期);第144-148页 *

Also Published As

Publication number Publication date
CN114760156A (zh) 2022-07-15

Similar Documents

Publication Publication Date Title
CN114553540B (zh) 基于零信任的物联网系统、数据访问方法、装置及介质
CN111061685B (zh) 日志查询方法、装置、节点设备及存储介质
CN114637987B (zh) 基于平台验证的安全芯片固件下载方法及系统
CN110855709A (zh) 安全接入网关的准入控制方法、装置、设备和介质
CN104348614A (zh) 身份合法性验证的方法、装置及服务器
CN111246474B (zh) 一种基站认证方法及装置
CN112311788A (zh) 一种访问控制方法、装置、服务器及介质
CN114760056B (zh) 动态更新密钥的安全通信方法及装置
CN113438225B (zh) 一种车载终端漏洞检测方法、系统、设备及存储介质
WO2015026971A2 (en) Application trust-listing security service
CN112311769A (zh) 安全认证的方法、系统、电子设备及介质
CN113364800A (zh) 资源访问控制方法、装置、电子设备和介质
CN117155716B (zh) 访问校验方法和装置、存储介质及电子设备
CN112565251B (zh) 车载应用的访问认证方法、装置及系统
CN116566739B (zh) 一种安全检测系统、电子设备及存储介质
CN114760156B (zh) 终端设备关联节点的确定方法及装置
KR101775517B1 (ko) 빅데이터 보안 점검 클라이언트, 빅데이터 보안 점검 장치 및 방법
CN110752917A (zh) 车辆访问控制方法、装置和系统
KR100982254B1 (ko) 접속요청 처리시스템 및 방법
CN113992437B (zh) 一种Modbus设备的访问控制管理方法、装置及系统
CN116170199A (zh) 一种基于物联网网关的设备接入验证系统
KR20130033161A (ko) 클라우드 컴퓨팅 서비스에서의 침입 탐지 시스템
CN115002775A (zh) 设备入网方法、装置、电子设备以及存储介质
CN113364725B (zh) 一种非法探测事件检测方法、装置、设备及可读存储介质
CN114785618A (zh) 基于相邻节点二次认证的数据通信方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant