CN114785513A - 一种基于区块链的工业生产线的物联网监控方法及装置 - Google Patents

一种基于区块链的工业生产线的物联网监控方法及装置 Download PDF

Info

Publication number
CN114785513A
CN114785513A CN202210269746.7A CN202210269746A CN114785513A CN 114785513 A CN114785513 A CN 114785513A CN 202210269746 A CN202210269746 A CN 202210269746A CN 114785513 A CN114785513 A CN 114785513A
Authority
CN
China
Prior art keywords
block chain
terminal
intelligent control
control terminal
block
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210269746.7A
Other languages
English (en)
Inventor
李振军
陆芸婷
廖银萍
刘运时
周兵
夏清
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Institute of Technology
Original Assignee
Shenzhen Institute of Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Institute of Technology filed Critical Shenzhen Institute of Technology
Priority to CN202210269746.7A priority Critical patent/CN114785513A/zh
Publication of CN114785513A publication Critical patent/CN114785513A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y10/00Economic sectors
    • G16Y10/75Information technology; Communication
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y40/00IoT characterised by the purpose of the information processing
    • G16Y40/10Detection; Monitoring
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y40/00IoT characterised by the purpose of the information processing
    • G16Y40/50Safety; Security of things, users, data or systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/18Self-organising networks, e.g. ad-hoc networks or sensor networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/16Gateway arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明实施例提供了一种基于区块链的工业生产线的物联网监控方法及装置,所述方法包括:当接收到加密后的功能区间状况参数时,区块链终端对加密的功能区间状况参数进行解密验证;区块链终端分别对功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。通过区块链技术去中心化机制,免除了云端服务器高昂的成本;通过将数据分布式存储在各个区块链终端,有效防止了数据丢失和数据被篡改,提高了数据安全性;通过各区块链终端进行独立并行计算,提高了整体的计算能力和运行效率。

Description

一种基于区块链的工业生产线的物联网监控方法及装置
技术领域
本发明涉及区块链技术领域,具体涉及一种基于区块链的工业生产线的物联网监控方法及装置。
背景技术
电力系统中涉及到种类繁多的设备,有很多设备造价昂贵,而且担当的角色十分重要,只有其可靠运行才能保证供电网络的正常运转。为了保证这些设备的正常运行,可靠的监控系统至关重要。物联网技术能够将生产线内设备通过无线传感网络和以太网接入互联网中,实现设备与设备之间的互联互通和人与设备之间的互动,以实现智能控制
目前接入物联网的智能控制终端越来越多,设备增加很快,应用规模越来越大,目前采用的以云端服务器为中心的方式,数据中心的基础设施成本、维护成本等成本不断增加,容易受到集中式的恶意攻击,云端服务器数据库存储了所有数据,一旦发生异常,数据丢失将会造成很大的损失,且数据容易被篡改。
发明内容
鉴于所述问题,提出了本申请以便提供克服所述问题或者至少部分地解决所述问题的一种基于区块链的工业生产线的物联网监控方法及装置,包括:
一种基于区块链的工业生产线的物联网监控方法,所述方法涉及区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
所述智能控制终端用于采集功能区间状况参数,并将所述功能区间状况参数进行加密后发送至对应的区块链终端;其中,所述功能区间状况参数包括环境参数和设备运行状态参数;所述方法包括:
当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证;
所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;
所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
进一步地,所述用户终端用于向所述区块链终端发送查询请求;其中,所述查询请求包括功能区间标识;所述方法还包括:
当接收到所述查询请求时,所述区块链终端依据所述功能区间标识确定对应的所述功能区间状况参数,并将所述功能区间状况参数反馈至所述用户终端。
进一步地,当需要接入待授权智能控制终端时,所述待授权智能控制终端用于上传注册信息至处于连接状态的区块链终端;所述方法还包括:
所述区块链终端对所述注册信息通过智能合约进行认证,并通过共识机制鉴定所述待授权智能控制终端的合法性,得到认证信息存储于各区块链终端;
所述区块链终端通过智能合约依据认证信息设置所述待授权智能控制终端的访问权限;
当注册成功时,所述区块链终端生成对应于所述待授权智能控制终端的公钥地址和私钥地址,并发送至所述待授权智能控制终端。
进一步地,所述所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享的步骤,包括:
所述区块链终端获取连接的所述智能控制终端的所述功能区间状况参数,并对所述功能区间状况参数进行数字签名向物联网数据存储链请求区块上链;
所述区块链终端将所述功能区间状况参数和对应的数字签名通过P2P网络向其余功能区间的区块链终端进行广播;其余功能区间的区块链终端验证接收的广播数据,将验证成功的广播数据存储至本地数据库;其中,当所述广播数据验证失败,则丢弃所述广播数据;各所述区块链终端在接受广播数据的同时进行工作量证明运算,先完成工作量证明运算的区块链终端将生成的新区块广播至其余区块链终端;其中,其余功能区间对应的区块链终端接收新区块进行验证,转发验证成功的新区快,并广播验证结果;生成新区块的区块链终端接收其余区块链终端的验证结果和数字签名,进行再次广播;其余区块链终端接收后进行验证,并将验证结果以少数服从多数的原则,存储验证成功的新区块至物联网数据存储链。
进一步地,所述新区块的内容包括区块头和区块体,所述区块头包括父区块头哈希值、Merkle树根值、时间戳、区块大小、难度目标值和随机数值;所述区块体中的数据内容为对应的所述智能控制终端上传的功能区间状况参数,所述数据内容格式包括时间戳、智能控制终端标识、工作状态或环境参数值。
进一步地,还包括:所述区块链终端进行工作量证明运算,具体地:
收集当前一段时间所有的功能区间状况参数;
计算所有功能区间状况参数的Merkle根值,并保存在区块头中;
将上一个区块的父区块头哈希值填入当前区块链终端的父区块头哈希值中;
获取当前区块的难度目标值;
将当前时间保存在当前区块的时间戳中;
计算当前区块头的目标哈希值,直到找到满足区块头哈希数值小于或等于目标哈希值的随机数。
进一步地,还包括:所述各区块链终端对工业生产线物联网进行联动监控,具体地:
所述区块链终端依据其本地数据库存储的功能区间状况参数进行学习,建立学习模型;
所述区块链终端将接收所述智能控制终端的功能区间状况参数输入学习模型得到智能控制终端控制命令,加密后下发至该功能区间状况参数上传的智能控制终端。
一种基于区块链的工业生产线的物联网监控装置,所述装置涉及区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
所述智能控制终端用于采集功能区间状况参数,并将所述功能区间状况参数进行加密后发送至对应的区块链终端;其中,所述功能区间状况参数包括环境参数和设备运行状态参数;所述装置包括:
解密验证模块,用于当接收到加密后的所述功能区间状况参数时,对加密的所述功能区间状况参数进行解密验证;
计算结果加密发送模块,用于分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;
区块上链模块,用于依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
一种基于区块链的工业生产线的物联网监控系统,其特征在于,包括:区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
所述区块链终端用于认证智能控制终端,通过无线自组织网络和以太网的双向数据转发和协议转换解密接收的智能控制终端数据进行存储和并行计算,以及通过智能合约进行区块链终端间数据共享;
所述智能控制终端用于采集功能区间内的环境参数和设备运行状态参数,并将所述环境参数和所述设备运行状态参数周期性加密发送至对应的区块链终端;
所述用户终端用于与区块链终端进行数据交互,显示生产线现场各功能区间中的环境参数和所述设备运行状态参数,并对智能控制终端以及各功能区间中的生产设备进行控制。
进一步地,所述智能控制终端将采集的环境参数和设备运行状态参数通过采用无线射频通信的方式发送至对应的所述区块链终端;所述用户终端与区块链终端通过以太网络进行连接,获取所述智能控制终端采集的环境参数和设备运行状态参数,以及发送控制指令至所述智能控制终端。
本申请具有以下优点:
在本申请的实施例中,通过当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证;所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。通过区块链技术去中心化机制,免除了云端服务器高昂的成本;通过将数据分布式存储在各个区块链终端,有效防止了数据丢失和数据被篡改,提高了数据安全性;通过各区块链终端进行独立并行计算,提高了整体的计算能力和运行效率。
附图说明
为了更清楚地说明本申请的技术方案,下面将对本申请的描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本申请一实施例提供的一种基于区块链的工业生产线的物联网监控方法的步骤流程图;
图2是本申请一实施例提供的一种基于区块链的工业生产线的物联网监控装置的结构框图;
图3是本发明一实施例提供的一种计算机设备的结构示意图。
具体实施方式
为使本申请的所述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本申请作进一步详细的说明。显然,所描述的实施例是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
参照图1,示出了本申请一实施例提供的一种基于区块链的工业生产线的物联网监控方法,所述方法涉及区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
所述智能控制终端用于采集功能区间状况参数,并将所述功能区间状况参数进行加密后发送至对应的区块链终端;其中,所述功能区间状况参数包括环境参数和设备运行状态参数;所述方法包括:
S110、当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证;
S120、所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;
S130、所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
在本申请的实施例中,通过当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证;所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。通过区块链技术去中心化机制,免除了云端服务器高昂的成本;通过将数据分布式存储在各个区块链终端,有效防止了数据丢失和数据被篡改,提高了数据安全性;通过各区块链终端进行独立并行计算,提高了整体的计算能力和运行效率。
下面,将对本示例性实施例中的基于区块链的工业生产线的物联网监控方法作进一步地说明。
如上述步骤S110所述,当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证。
需要说明的是,需要说明的是,所述区块链终端部署于工业生产线的各个功能区间,分别与用户终端和该工业生产线的各个功能区间内设置的智能控制终端连接,所述区块链终端与工业生产线的各个功能区间一一对应,具有认证智能控制终端,解密接收的智能控制终端数据进行存储和并行计算的功能,并且还能通过智能合约与不同功能区间内的区块链终端间进行数据共享;所述智能控制终端,用于采集环境参数和设备运行状态参数,将其作为数据周期性的加密发送至与其直接连接的区块链终端;所述用户终端,用于与区块链终端进行数据交互。
需要说明的是,所述智能控制终端可以通过无线传感网络将采集的环境参数和设备运行状态参数发送至与其直接连接的区块链终端。
区块链具有多中心,弱中心化的特质,具有和物联网相似的分散化拓扑结,基于区块链技术所搭建的无中心化工业生产线物联网监控方法,具有以下优点:
实现数据的分布式存储使信息不可篡改,保证数据安全;通过非对称加密技术进行加密,保障数据传输安全性和用户的隐私性;通过多个区块链终端进行交互,进行并行计算实现全局优化,提高了计算能力,提高了监控系统的响应速度和运行效率;通过区块链智能合约实现数据共享。
作为一种示例,将工业生产线设置为由若干相似的功能区间,各个功能区间设置一个区块链终端,负责对相应的功能区间内进行本地局部管理优化,并通过智能合约与其它功能区间的区块链终端进行交互协作,通过并行计算实现无中心系统的最优控制,通过工作量证明的共识机制达成共识,智能产生设备的操作信息、运行状态信息、环境信息的聚合数据存储在IDSB(Iot Data Storage Blockchain,物联网数据存储链)中。
作为一种示例,所述功能区间内一般设置有若干个设备,各区块链终端通过LoRa、485等通信方式对所管理的功能区间的智能控制终端进行监控,收集和处理传感器信息,具有相同的处理计算、数据存储能力,充分发挥独立处理计算的能力,完成无中心网络的并行计算,以自组织的方式完成全局的优化控制管理,与用户终端进行通信查询数据并下发控制命令。
作为一种示例,所述用户终端与区块链终端进行数据交互,通过人机界面显示该生产线内目标功能区间或所有功能区间的各种环境参数和/或设备工作状态参数,或,通过发送控制命令只区块链终端对所述智能控制终端所连接的生产设备进行控制。以实现对生产设备的远程监控、远程运维以及远程服务。其中,所述用户终端可以为部署在生产线功能区间外的控制中心,也可以为手机、平板电脑等可移动设备。
作为一种示例,智能控制终端可以是智能开关、智能插座或智能阀门等电气控制终端,也可以是具有检测温度、湿度和光照中至少一种功能的传感器,还可以是特定的气体检测终端(如:甲烷、一氧化碳、二氧化碳等),还可以是具有人体检测功能的检测终端等具有环境检测属性的终端。
在本发明一实施例中,当需要接入待授权智能控制终端时,所述待授权智能控制终端用于上传注册信息至处于连接状态的区块链终端;所述方法还包括:
如下列步骤所述,所述区块链终端对所述注册信息通过智能合约进行认证,并通过共识机制鉴定所述待授权智能控制终端的合法性,得到认证信息存储于各区块链终端;
如下列步骤所述,所述区块链终端通过智能合约依据认证信息设置所述待授权智能控制终端的访问权限;
如下列步骤所述,当注册成功时,所述区块链终端生成对应于所述待授权智能控制终端的公钥地址和私钥地址,并发送至所述待授权智能控制终端。
如下列步骤所述,周期性记录所述绑定用户在调用所述验证数据时的第一行为情况;
在本发明一实施例中,所述新区块的内容包括区块头和区块体,所述区块头包括父区块头哈希值、Merkle树根值、时间戳、区块大小、难度目标值和随机数值;所述区块体中的数据内容为对应的所述智能控制终端上传的功能区间状况参数,所述数据内容格式包括时间戳、智能控制终端标识、工作状态或环境参数值;
如上述步骤S120所述,所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端。
如上述步骤S130所述,所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
在本发明一实施例中,可以结合下列描述进一步说明步骤S130所述“所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享”的具体过程。
在本发明一实施例中,所述用户终端用于向所述区块链终端发送查询请求;其中,所述查询请求包括功能区间标识;所述方法还包括:
当接收到所述查询请求时,所述区块链终端依据所述功能区间标识确定对应的所述功能区间状况参数,并将所述功能区间状况参数反馈至所述用户终端。
需要说明的是,区块链综合了分布式存储、共识机制、加密算法、智能合约等技术,广泛应用于数字支付、云计算、物联网、共享经济等多个领域,具有去中心化、不可篡改、身份匿名、集体维护、规则透明等特点。
分布式存储,将数据分散存储在多个网络节点上,各网络节点地位平等,通过P2P网络进行广播,存储相同的区块数据副本,防止因中心出现故障引起的数据丢失。
共识机制,由于各网络节点的计算和通信上存在差异,会造成区块不一致,因此通过共识机制达成共识,建立信任,存储一致的区块数据。
以比特币为例,采用工作量证明的共识机制建立网络节点之间的信任,网络节点一边接收其余网络节点转发的数据,一边进行工作量证明的数学运算,网络节点一直在寻找随机数,将区块头的元素进行哈希运算,使得到的哈希数值小于或等于目标哈希值,最先找到满足条件的随机数的网络节点,获得生成新区块的权利。
加密算法,哈希运算将任意长度的数据生成256位的二进制值,用于数据加密和工作量证明过程,能够保证数据的完整性并防止数据被篡改。
非对称加密算法由一对私钥和公钥组成,公钥公开,私钥保密,公钥加密的数据使用对应的私钥进行解密,私钥加密的数据使用对应的公钥进行解密。非对称加密的两种用途为数据加密和数字签名。
数字签名用以验证数据的真实性和正确性,数据经过两次SHA256哈希运算生成256位哈希值,再使用私钥签名哈希值得到数字签名,使数据不能被伪造。数据加密是将数据和数字签名进行使用接收方的公钥加密得到最终数据,有效防止数据泄露。
智能合约,是由事件驱动的、具备状态的、部署于可共享的分布式数据库上的链上代码,存储数据交换的规则。智能合约代码经过网络节点的广播、验证后记入区块链特定地址并存储在每个网络节点中,包括数据共享的流程、条件等,当一个预先设定的条件被触发时,智能合约执行相应的合同条款。
在本发明一实施例中,当需要接入待授权智能控制终端时,所述待授权智能控制终端用于上传注册信息至处于连接状态的区块链终端;所述方法还包括:
所述区块链终端对所述注册信息通过智能合约进行认证,并通过共识机制鉴定所述待授权智能控制终端的合法性,得到认证信息存储于各区块链终端;
所述区块链终端通过智能合约依据认证信息设置所述待授权智能控制终端的访问权限;
当注册成功时,所述区块链终端生成对应于所述待授权智能控制终端的公钥地址和私钥地址,并发送至所述待授权智能控制终端。
需要说明的是,物联网中通过接入认证技术来防止未授权智能控制终端设备连接到生产设备物联网系统,发起恶意攻击,智能控制终端设备使用之前扫描二维码进行设备注册,智能控制终端上报注册信息到区块链终端,各区块链终端对上报的设备信息通过智能合约进行认证,通过共识机制鉴定设备的身份是否合法,认证通过后将结果反馈至区块链网络中,认证信息存储在区块链之中,并且可以通过智能合约设置设备访问权限,保证接入物联网的智能控制终端的合法性。
需要说明的是,智能控制终端计算能力有限,只进行加密和传输,将加密后的数据发送至区块链终端,使用验证机制对数据进行验证,智能控制终端随时通过注册加入或者因为发生故障而退出无线自组织网络,系统为每个智能控制终端生成一对基于ECDSA圆曲线算法的公钥和私钥地址,公钥地址相当于物联网设备的ID号,通过公钥地址便可获取该智能控制终端的功能区间状况参数,通过非对称加密实现IoT设备可靠的数据传输,对于无法进行签名、加密等运算的智能控制终端,可通过集成安全芯片提升运算能力。
其中,智能控制终端STi遵循一定的时间周期通过无线传感网络将环境参数或设备运行状态参数上报至区块链终端INj,其中智能控制终端STi使用内置私钥签名功能区间状况参数M得到数字签名Signi(M),再使用区块链终端INj的公钥对数据和数字签名Signi(M)进行加密获得最终数据Ej(M+Signi(M)),将最终数据上发至区块链终端。
区块链终端接收到智能控制终端加密数据后用内置的私钥进行解密,重新计算数据的哈希值与接收到的哈希值对比,一致则数据符合要求则暂时存本地数据库中,如果数据不符合要求则丢弃该数据。区块链终端验证功能区间状况参数符合要求后,区块链终端BNk将数据广播至其余区块链终端。
区块链终端接收后,验证符合要求后将数据存储在本地数据库中,便于用户对数据的实时查看,当用户获取某个功能区间实时的环境参数或设备工作状态时,用户终端将加密后的查询命令发送至相应区块链终端,区块链终端解密后,将加密后的功能区间状况参数发送至用户终端,用户终端解密后进行显示,保障了用户终端和和区块链终端间数据安全。
在本发明一实施例中,所述所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享的步骤,包括:
所述区块链终端获取连接的所述智能控制终端的所述功能区间状况参数,并对所述功能区间状况参数进行数字签名向物联网数据存储链请求区块上链;
所述区块链终端将所述功能区间状况参数和对应的数字签名通过P2P网络向其余功能区间的区块链终端进行广播;其余功能区间的区块链终端验证接收的广播数据,将验证成功的广播数据存储至本地数据库;其中,当所述广播数据验证失败,则丢弃所述广播数据;各所述区块链终端在接受广播数据的同时进行工作量证明运算,先完成工作量证明运算的区块链终端将生成的新区块广播至其余区块链终端;其中,其余功能区间对应的区块链终端接收新区块进行验证,转发验证成功的新区快,并广播验证结果;生成新区块的区块链终端接收其余区块链终端的验证结果和数字签名,进行再次广播;其余区块链终端接收后进行验证,并将验证结果以少数服从多数的原则,存储验证成功的新区块至物联网数据存储链。
需要说明的是,请求区块上链为当区块链终端获取到功能区间范围内智能控制终端的数据后,对其进行数字签名向IDSB请求区块上链。
区块链终端将智能控制终端上发的数据和数字签名Signk(M)通过P2P网络进行广播,其余区块链终端接收后,验证数据正确后存储在本地数据库中,并转发给下一个区块链终端,验证失败后直接丢弃该数据,不再进行转发。
在本发明一实施例中,所述新区块的内容包括区块头和区块体,所述区块头包括父区块头哈希值、Merkle树根值、时间戳、区块大小、难度目标值和随机数值;所述区块体中的数据内容为对应的所述智能控制终端上传的功能区间状况参数,所述数据内容格式包括时间戳、智能控制终端标识、工作状态或环境参数值。
需要说明的是,各区块链终端一边接收其余区块链终端转发的数据,一边进行工作量证明的运算,首先完成工作量证明运算的区块链终端获得生成新区块的权利。
新区块的内容包括区块头和区块体,区块头包括父区块头哈希值,Merkle树根值,时间戳,区块大小,难度目标值,随机数值。区块体中的数据内容为所属智能控制终端上发的数据,数据内容格式为时间戳、智能控制终端ID、工作状态或环境参数值。
在本发明一实施例中,还包括:所述区块链终端进行工作量证明运算,具体地:
收集当前一段时间所有的功能区间状况参数;
计算所有功能区间状况参数的Merkle根值,并保存在区块头中;
将上一个区块的父区块头哈希值填入当前区块链终端的父区块头哈希值中;
获取当前区块的难度目标值;
将当前时间保存在当前区块的时间戳中;
计算当前区块头的目标哈希值,直到找到满足区块头哈希数值小于或等于目标哈希值的随机数。
作为一种示例,工作量证明运算过程具体步骤如下:
区块链终端收集当前一段时间所有的功能区间状况参数。
区块链终端计算出所有数据的Merkle根值保存在区块头中。
把上一个区块的区块头Hash值填入当前区块的父区块哈希值中。
获取当前难度目标值。
把当前时间保存在当前区块的时间戳Timestamp中。
寻找满足条件的随机数Nonce,计算当前区块头的双SHA256哈希值,直到找到满足区块头Hash数值小于或等于目标Hash值的随机数。
需要说明的是,首先做出工作量证明运算的区块链终端将生成的新区块广播给其余区块链终端,接受其余区块链终端的验证,验证过程包括验证新区块数据结构是否正确,验证随机数是否满足难度目标值,验证区块内的数据内容是否正确等,其余区块链终端验证无误后转发新区块,并将验证结果进行广播。
需要说明的是,首先生成新区块的区块链终端收集其余区块链终端的验证结果和数字签名,再次广播该区块和其余区块链终端的验证结果,其余区块链终端接收后判断验证结果,当全网内51%的区块链终端验证通过,各区块链终端遵循少数服从多数的原则对新区块进行存储,所有区块链终端进行下一次工作量证明的运算,若大于51%的区块链终端验证未通过,所有区块链终端丢弃该区块继续进行该次工作量证明的运算。
在本发明一实施例中,还包括:所述各区块链终端对工业生产线物联网进行联动监控,具体地:
所述区块链终端依据其本地数据库存储的功能区间状况参数进行学习,建立学习模型;
所述区块链终端将接收所述智能控制终端的功能区间状况参数输入学习模型得到智能控制终端控制命令,加密后下发至该功能区间状况参数上传的智能控制终端。
需要说明的是,无中心网络中区块链终端间不断交互,进行并行计算,通过智能协作完成全局的优化控制,当前接入物联网智能设备越来越多,各工业生产线的各个功能区间内物联网设备产生的数据具有极大价值,当前数据共享缺乏安全保障以及信息孤岛等问题,借助区块链智能合约技术,保证区块链终端数据共享的安全性,区块链终端根据事先规定的智能合约与其他设备进行交互,各智能设备之间以自组织、相互协作的方式实现智能化控制,促进物联网设备的数据价值转移和共享。
无中心网络中区块链终端的组网方式与多Agent系统相似,生产设备物联网系统视作多Agent系统,功能区间Agent完成本地设备的监控,收集处理本地传感器信息,进行分析、推理、决策,中央Agent对所有功能区间Agent进行管理和协调,多Agent相互通信,联合感知环境,通过信息交互和协同工作完成任务。区块链终端与功能区间Agent相似,并行计算,与其他区块链终端交互,不断更新本地变量,通过反复交互,直至运算结果收敛,多区块链终端本地计算以及协同计算,解决系统的优化控制问题。
作为一种示例,区块链终端融合终端设备的运行状态和环境参数,通过智能合约技术实现区块链终端间数据共享,具体流程如下:
访问策略的创建。作为数据提供者的智能控制终端创建访问策略发布在区块链中,包括数据共享的时间、次数、对象。
数据共享请求验证。区块链终端首先查找区块链账本中是否存在授权访问,如果存在授权访问,区块链终端发起数据共享请求,智能合约判断是否具有访问权限。
智能合约输出数据。区块链终端执行智能合约,根据数据提供者设置的访问条件输出数据。区块链终端对共享数据进行分析完成感知或控制任务。
在一具体实现中,各功能区间区块链终端通过监测功能区间内设备信息、人员操作信息等学习人的行为,通过人员检测终端、设备终端对生产线各功能区间内人员情况进行判断,对功能区间人员的智能跟踪和定位,如:当原料区间的检测终端或门禁检测到功能区间人员离开区间时,打开区间内的巡航监控设备。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
参照图2,示出了本申请一实施例提供的一种基于区块链的工业生产线的物联网监控装置,所述装置涉及区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
所述智能控制终端用于采集功能区间状况参数,并将所述功能区间状况参数进行加密后发送至对应的区块链终端;其中,所述功能区间状况参数包括环境参数和设备运行状态参数;所述装置包括:
解密验证模块210,用于当接收到加密后的所述功能区间状况参数时,对加密的所述功能区间状况参数进行解密验证;
计算结果加密发送模块220,用于分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;
区块上链模块230,用于依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
在本发明一实施例中,所述用户终端用于向所述区块链终端发送查询请求;其中,所述查询请求包括功能区间标识;所述装置还包括:
功能区间状况参数反馈模块,用于当接收到所述查询请求时,依据所述功能区间标识确定对应的所述功能区间状况参数,并将所述功能区间状况参数反馈至所述用户终端。
在本发明一实施例中,当需要接入待授权智能控制终端时,所述待授权智能控制终端用于上传注册信息至处于连接状态的区块链终端;所述装置还包括:
认证模块,用于对所述注册信息通过智能合约进行认证,并通过共识机制鉴定所述待授权智能控制终端的合法性,得到认证信息存储于各区块链终端;
访问权限设置模块,用于通过智能合约依据认证信息设置所述待授权智能控制终端的访问权限;
公钥私钥地址生成模块,用于当注册成功时,所述区块链终端生成对应于所述待授权智能控制终端的公钥地址和私钥地址,并发送至所述待授权智能控制终端。
在本发明一实施例中,所述区块上链模块230,包括:
区块上链请求子模块,用于获取连接的所述智能控制终端的所述功能区间状况参数,并对所述功能区间状况参数进行数字签名向物联网数据存储链请求区块上链;
数据广播子模块,用于将所述功能区间状况参数和对应的数字签名通过P2P网络向其余功能区间的区块链终端进行广播;其余功能区间的区块链终端验证接收的广播数据,将验证成功的广播数据存储至本地数据库;其中,当所述广播数据验证失败,则丢弃所述广播数据;各所述区块链终端在接受广播数据的同时进行工作量证明运算,先完成工作量证明运算的区块链终端将生成的新区块广播至其余区块链终端;其中,其余功能区间对应的区块链终端接收新区块进行验证,转发验证成功的新区快,并广播验证结果;生成新区块的区块链终端接收其余区块链终端的验证结果和数字签名,进行再次广播;其余区块链终端接收后进行验证,并将验证结果以少数服从多数的原则,存储验证成功的新区块至物联网数据存储链。
在本发明一实施例中,所述新区块的内容包括区块头和区块体,所述区块头包括父区块头哈希值、Merkle树根值、时间戳、区块大小、难度目标值和随机数值;所述区块体中的数据内容为对应的所述智能控制终端上传的功能区间状况参数,所述数据内容格式包括时间戳、智能控制终端标识、工作状态或环境参数值。
在本发明一实施例中,还包括:所述区块链终端进行工作量证明运算,具体地:
当前功能区间状况参数收集子模块,用于收集当前一段时间所有的功能区间状况参数;
Merkle根值计算子模块,用于计算所有功能区间状况参数的Merkle根值,并保存在区块头中;
父区块头设置子模块,用于将上一个区块的父区块头哈希值填入当前区块链终端的父区块头哈希值中;
难度目标值获取子模块,用于获取当前区块的难度目标值;
时间戳生成子模块,用于将当前时间保存在当前区块的时间戳中;
目标哈希值计算子模块,用于计算当前区块头的目标哈希值,直到找到满足区块头哈希数值小于或等于目标哈希值的随机数。
在本发明一实施例中,还包括:联动监控模块,具体地:
学习模块建立子模块,用于依据其本地数据库存储的功能区间状况参数进行学习,建立学习模型;
加密下发子模块,用于将接收所述智能控制终端的功能区间状况参数输入学习模型得到智能控制终端控制命令,加密后下发至该功能区间状况参数上传的智能控制终端。
一种基于区块链的工业生产线的物联网监控系统,其特征在于,包括:区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
所述区块链终端用于认证智能控制终端,通过无线自组织网络和以太网的双向数据转发和协议转换解密接收的智能控制终端数据进行存储和并行计算,以及通过智能合约进行区块链终端间数据共享;
所述智能控制终端用于采集功能区间内的环境参数和设备运行状态参数,并将所述环境参数和所述设备运行状态参数周期性加密发送至对应的区块链终端;
所述用户终端用于与区块链终端进行数据交互,显示生产线现场各功能区间中的环境参数和所述设备运行状态参数,并对智能控制终端以及各功能区间中的生产设备进行控制。
在本发明一实施例中,所述智能控制终端将采集的环境参数和设备运行状态参数通过采用无线射频通信的方式发送至对应的所述区块链终端;所述用户终端与区块链终端通过以太网络进行连接,获取所述智能控制终端采集的环境参数和设备运行状态参数,以及发送控制指令至所述智能控制终端。
参照图3,示出了本申请的一种基于区块链的工业生产线的物联网监控方法的计算机设备,具体可以包括如下:
上述计算机设备12以通用计算设备的形式表现,计算机设备12的组件可以包括但不限于:一个或者多个处理器或者处理单元16,内存28,连接不同系统组件(包括内存28和处理单元16)的总线18。
总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、音视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
计算机设备12典型地包括多种计算机系统可读介质。这些介质可以是任何能够被计算机设备12访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
内存28可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器30和/或高速缓存存储器32。计算机设备12可以进一步包括其他移动/不可移动的、易失性/非易失性计算机体统存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(通常称为“硬盘驱动器”)。尽管图3中未示出,可以提供用于对可移动非易失性磁盘(如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM,DVD-ROM或者其他光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质界面与总线18相连。存储器可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块42,这些程序模块42被配置以执行本申请各实施例的功能。
具有一组(至少一个)程序模块42的程序/实用工具40,可以存储在例如存储器中,这样的程序模块42包括——但不限于——操作系统、一个或者多个应用程序、其他程序模块42以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本申请所描述的实施例中的功能和/或方法。
计算机设备12也可以与一个或多个外部设备14(例如键盘、指向设备、显示器24、摄像头等)通信,还可与一个或者多个使得操作人员能与该计算机设备12交互的设备通信,和/或与使得该计算机设备12能与一个或多个其他计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过I/O接口22进行。并且,计算机设备12还可以通过网络适配器20与一个或者多个网络(例如局域网(LAN)),广域网(WAN)和/或公共网络(例如因特网)通信。如图3所示,网络适配器20通过总线18与计算机设备12的其他模块通信。应当明白,尽管图3中未示出,可以结合计算机设备12使用其他硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元16、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统34等。
处理单元16通过运行存储在内存28中的程序,从而执行各种功能应用以及数据处理,例如实现本申请实施例所提供的一种基于区块链的工业生产线的物联网监控方法。
也即,上述处理单元16执行上述程序时实现:当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证;所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
在本申请实施例中,本申请还提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本申请所有实施例提供的一种基于区块链的工业生产线的物联网监控方法。
也即,给程序被处理器执行时实现:当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证;所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括——但不限于——电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
可以以一种或多种程序设计语言或其组合来编写用于执行本申请操作的计算机程序代码,上述程序设计语言包括面向对象的程序设计语言——诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言——诸如“C”语言或类似的程序设计语言。程序代码可以完全地在操作人员计算机上执行、部分地在操作人员计算机上执行、作为一个独立的软件包执行、部分在操作人员计算机上部分在远程计算机上执行或者完全在远程计算机或者服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)——连接到操作人员计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
尽管已描述了本申请实施例的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请实施例范围的所有变更和修改。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者终端设备中还存在另外的相同要素。
以上对本申请所提供的一种基于区块链的工业生产线的物联网监控方法及装置,进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。

Claims (10)

1.一种基于区块链的工业生产线的物联网监控方法,所述方法涉及区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
其特征在于,所述智能控制终端用于采集功能区间状况参数,并将所述功能区间状况参数进行加密后发送至对应的区块链终端;其中,所述功能区间状况参数包括环境参数和设备运行状态参数;所述方法包括:
当接收到加密后的所述功能区间状况参数时,所述区块链终端对加密的所述功能区间状况参数进行解密验证;
所述区块链终端分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;
所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
2.根据权利要求1所述的基于区块链的工业生产线的物联网监控方法,其特征在于,所述用户终端用于向所述区块链终端发送查询请求;其中,所述查询请求包括功能区间标识;所述方法还包括:
当接收到所述查询请求时,所述区块链终端依据所述功能区间标识确定对应的所述功能区间状况参数,并将所述功能区间状况参数反馈至所述用户终端。
3.根据权利要求1所述的基于区块链的工业生产线的物联网监控方法,其特征在于,当需要接入待授权智能控制终端时,所述待授权智能控制终端用于上传注册信息至处于连接状态的区块链终端;所述方法还包括:
所述区块链终端对所述注册信息通过智能合约进行认证,并通过共识机制鉴定所述待授权智能控制终端的合法性,得到认证信息存储于各区块链终端;
所述区块链终端通过智能合约依据认证信息设置所述待授权智能控制终端的访问权限;
当注册成功时,所述区块链终端生成对应于所述待授权智能控制终端的公钥地址和私钥地址,并发送至所述待授权智能控制终端。
4.根据权利要求1所述的基于区块链的工业生产线的物联网监控方法,其特征在于,所述所述区块链终端依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享的步骤,包括:
所述区块链终端获取连接的所述智能控制终端的所述功能区间状况参数,并对所述功能区间状况参数进行数字签名向物联网数据存储链请求区块上链;
所述区块链终端将所述功能区间状况参数和对应的数字签名通过P2P网络向其余功能区间的区块链终端进行广播;其余功能区间的区块链终端验证接收的广播数据,将验证成功的广播数据存储至本地数据库;其中,当所述广播数据验证失败,则丢弃所述广播数据;各所述区块链终端在接受广播数据的同时进行工作量证明运算,先完成工作量证明运算的区块链终端将生成的新区块广播至其余区块链终端;其中,其余功能区间对应的区块链终端接收新区块进行验证,转发验证成功的新区快,并广播验证结果;生成新区块的区块链终端接收其余区块链终端的验证结果和数字签名,进行再次广播;其余区块链终端接收后进行验证,并将验证结果以少数服从多数的原则,存储验证成功的新区块至物联网数据存储链。
5.根据权利要求4所述的基于区块链的工业生产线的物联网监控方法,其特征在于,所述新区块的内容包括区块头和区块体,所述区块头包括父区块头哈希值、Merkle树根值、时间戳、区块大小、难度目标值和随机数值;所述区块体中的数据内容为对应的所述智能控制终端上传的功能区间状况参数,所述数据内容格式包括时间戳、智能控制终端标识、工作状态或环境参数值。
6.根据权利要求5所述的基于区块链的工业生产线的物联网监控方法,其特征在于,还包括:所述区块链终端进行工作量证明运算,具体地:
收集当前一段时间所有的功能区间状况参数;
计算所有功能区间状况参数的Merkle根值,并保存在区块头中;
将上一个区块的父区块头哈希值填入当前区块链终端的父区块头哈希值中;
获取当前区块的难度目标值;
将当前时间保存在当前区块的时间戳中;
计算当前区块头的目标哈希值,直到找到满足区块头哈希数值小于或等于目标哈希值的随机数。
7.根据权利要求3所述的基于区块链的工业生产线的物联网监控方法,其特征在于,还包括:所述各区块链终端对工业生产线物联网进行联动监控,具体地:
所述区块链终端依据其本地数据库存储的功能区间状况参数进行学习,建立学习模型;
所述区块链终端将接收所述智能控制终端的功能区间状况参数输入学习模型得到智能控制终端控制命令,加密后下发至该功能区间状况参数上传的智能控制终端。
8.一种基于区块链的工业生产线的物联网监控装置,所述装置涉及区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
其特征在于,所述智能控制终端用于采集功能区间状况参数,并将所述功能区间状况参数进行加密后发送至对应的区块链终端;其中,所述功能区间状况参数包括环境参数和设备运行状态参数;所述装置包括:
解密验证模块,用于当接收到加密后的所述功能区间状况参数时,对加密的所述功能区间状况参数进行解密验证;
计算结果加密发送模块,用于分别对所述功能区间状况参数进行计算,并将计算结果加密发送至对应的智能控制终端和/或用户终端;
区块上链模块,用于依据验证成功的功能区间状况参数向预设的数据存储链进行区块上链,并通过智能合约进行区块链终端间数据共享。
9.一种基于区块链的工业生产线的物联网监控系统,其特征在于,包括:区块链终端、智能控制终端和用户终端;其中,所述区块链终端具有无线自组织功能和网关功能;所述区块链终端和所述智能控制终端均设置于所述生产线中各功能区间内;所述区块链终端分别与用户终端和智能控制终端连接;具体地,不同功能区间内的区块链终端和智能控制终端互不相连;
所述区块链终端用于认证智能控制终端,通过无线自组织网络和以太网的双向数据转发和协议转换解密接收的智能控制终端数据进行存储和并行计算,以及通过智能合约进行区块链终端间数据共享;
所述智能控制终端用于采集功能区间内的环境参数和设备运行状态参数,并将所述环境参数和所述设备运行状态参数周期性加密发送至对应的区块链终端;
所述用户终端用于与区块链终端进行数据交互,显示生产线现场各功能区间中的环境参数和所述设备运行状态参数,并对智能控制终端以及各功能区间中的生产设备进行控制。
10.根据权利要求9所述的基于区块链的工业生产线的物联网监控系统,其特征在于,所述智能控制终端将采集的环境参数和设备运行状态参数通过采用无线射频通信的方式发送至对应的所述区块链终端;所述用户终端与区块链终端通过以太网络进行连接,获取所述智能控制终端采集的环境参数和设备运行状态参数,以及发送控制指令至所述智能控制终端。
CN202210269746.7A 2022-03-18 2022-03-18 一种基于区块链的工业生产线的物联网监控方法及装置 Pending CN114785513A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210269746.7A CN114785513A (zh) 2022-03-18 2022-03-18 一种基于区块链的工业生产线的物联网监控方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210269746.7A CN114785513A (zh) 2022-03-18 2022-03-18 一种基于区块链的工业生产线的物联网监控方法及装置

Publications (1)

Publication Number Publication Date
CN114785513A true CN114785513A (zh) 2022-07-22

Family

ID=82426154

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210269746.7A Pending CN114785513A (zh) 2022-03-18 2022-03-18 一种基于区块链的工业生产线的物联网监控方法及装置

Country Status (1)

Country Link
CN (1) CN114785513A (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109302491A (zh) * 2018-11-13 2019-02-01 爱普(福建)科技有限公司 一种基于区块链的工业互联网架构及其运行方法
CN109922162A (zh) * 2019-04-26 2019-06-21 山东建筑大学 一种基于区块链的扁平化建筑设备物联网监控系统及方法
CN111478902A (zh) * 2020-04-07 2020-07-31 江苏润和智融科技有限公司 电力边缘网关设备及基于该设备的传感数据上链存储方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109302491A (zh) * 2018-11-13 2019-02-01 爱普(福建)科技有限公司 一种基于区块链的工业互联网架构及其运行方法
CN109922162A (zh) * 2019-04-26 2019-06-21 山东建筑大学 一种基于区块链的扁平化建筑设备物联网监控系统及方法
CN111478902A (zh) * 2020-04-07 2020-07-31 江苏润和智融科技有限公司 电力边缘网关设备及基于该设备的传感数据上链存储方法

Similar Documents

Publication Publication Date Title
CN109922162B (zh) 一种基于区块链的扁平化建筑设备物联网监控系统及方法
CN111478902B (zh) 电力边缘网关设备及基于该设备的传感数据上链存储方法
Feng et al. Efficient and secure data sharing for 5G flying drones: A blockchain-enabled approach
CN108632293B (zh) 基于区块链技术的建筑设备物联网系统与方法
CN110445827B (zh) 基于分布式账本技术的传感网的安全管理方法及安全系统
CN111930851B (zh) 区块链网络的管控数据处理方法、装置、介质及电子设备
Puthal et al. SEEN: A selective encryption method to ensure confidentiality for big sensing data streams
CN111770017B (zh) 基于可信区块链的配电物联网分簇管理系统及方法
Wang et al. Distributed security architecture based on blockchain for connected health: Architecture, challenges, and approaches
CN111464500B (zh) 协议数据共享的方法、装置、设备及存储介质
CN114499895B (zh) 一种融合可信计算与区块链的数据可信处理方法及系统
Alharthi et al. A privacy-preservation framework based on biometrics blockchain (BBC) to prevent attacks in VANET
CN109861992A (zh) 一种监控终端的信息交互方法和跨场景追踪方法
US11431505B2 (en) Generating a legally binding object within a group-based communication system
CN110474921B (zh) 一种面向局域物联网的感知层数据保真方法
CN114390051A (zh) 一种基于物流边缘网关的数据管理设备及其控制方法
CN113360925A (zh) 电力信息物理系统中可信数据的存储和访问方法及系统
CN110502889B (zh) 登录方法、装置、计算机可读存储介质和计算机设备
Bagga et al. Blockchain-envisioned access control for internet of things applications: a comprehensive survey and future directions
CN110972136A (zh) 物联网安全通信模组、终端、安全控制系统及认证方法
TWI749476B (zh) 用於車輛事故管理之方法及非暫時性電腦可讀儲存媒體
CN115208779A (zh) 基于区块链和大数据的数据流监测方法及云计算服务平台
CN114710796A (zh) 一种基于区块链的传感器异常检测方法、装置及系统
CN114785513A (zh) 一种基于区块链的工业生产线的物联网监控方法及装置
Zhang et al. A lightweight cross-domain authentication protocol for trusted access to industrial internet

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20220722