CN115270182A - 一种电网项目闭环管控文件管理系统 - Google Patents

一种电网项目闭环管控文件管理系统 Download PDF

Info

Publication number
CN115270182A
CN115270182A CN202210909415.5A CN202210909415A CN115270182A CN 115270182 A CN115270182 A CN 115270182A CN 202210909415 A CN202210909415 A CN 202210909415A CN 115270182 A CN115270182 A CN 115270182A
Authority
CN
China
Prior art keywords
file
power grid
project
feature
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210909415.5A
Other languages
English (en)
Inventor
李永毅
李立贤
胡航海
戴文喜
兰丹阳
陈婧
陈奎印
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
Original Assignee
State Grid Corp of China SGCC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC filed Critical State Grid Corp of China SGCC
Priority to CN202210909415.5A priority Critical patent/CN115270182A/zh
Publication of CN115270182A publication Critical patent/CN115270182A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/06Energy or water supply
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S10/00Systems supporting electrical power generation, transmission or distribution
    • Y04S10/50Systems or methods supporting the power network operation or management, involving a certain degree of interaction with the load-side end user applications

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • Economics (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Water Supply & Treatment (AREA)
  • Public Health (AREA)
  • Strategic Management (AREA)
  • Tourism & Hospitality (AREA)
  • Marketing (AREA)
  • General Business, Economics & Management (AREA)
  • Human Resources & Organizations (AREA)
  • Primary Health Care (AREA)
  • Databases & Information Systems (AREA)
  • Bioethics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种电网项目闭环管控文件管理系统,包括文件导入模块、项目分类模块、文件加密模块、文件管理模块、权限管理模块以及解析管理模块;1、将通过特征提取的方式将电网项目文件拆分成多个部分,而需要调用时,直接将对应的关联的部分进行调用,通过终端、文件之间的关联关系完成对一个事项的调用和反馈;2、文件原件通过关联验证的方式进行统一管理,保证文件在系统中具有唯一性,避免信息不对称造成需要人为调用的问题,而文件的修改流程也是可以溯源的,这样一来在项目进行过程中不会出现文件版次错误或者是非正规修改导致信息错误。3、密钥多级存储结合密文的多方存储的方式,提高了这个系统的对于电网项目文件管理的安全性。

Description

一种电网项目闭环管控文件管理系统
技术领域
本发明涉及电网立项管理领域,更具体地说,涉及一种电网项目闭环管控文件管理系统。
背景技术
电网项目是指电网工程项目,电网项目具有工程量大,涉及部门、领域、环节较多,而每个环节分别通过不同的平台进行数据调集,这就给整个电网项目的有序进行造成了较大了不变,需要较多的人力通过调集数据,并进行分析从而实现对电网项目的闭环控制,但是人为管理的方式容易存在疏漏,而为了尽可能减少人为管理,市场上出现多种电网项目管理的系统,通过对工程项目及其管理特点,考虑项目中全生命周期的各个阶段的要求和衔接关系,通过信息处理、整合和控制使得项目各参与方之间及其所负责的工程能够协调和优化,而具体通过信息集成、业务过程集成、服务集成、门户集成等方式实现信息的统一化处理,而目前存在两个较大的问题,1、接入的信息源仍然是人为录入的方式实现的,而需要管理人员对项目文件进行分析并完成录入,而使用这些数据时,还要考虑数据的可靠性。2、如果要对可靠性进行验证或者数据出现问题需要纠正时,需要调取原始文件的图片数据,通过人为浏览的方式进行验证或纠正,而原始文件的图片数据会有安全隐患的问题,且其具有不可分割性,无法直接调取,导致整个系统在处理项目文件时,安全性和效率无法平衡。
发明内容
有鉴于此,本发明目的是提供一种电网项目闭环管控文件管理系统。为了解决上述技术问题,本发明的技术方案是:一种电网项目闭环管控文件管理系统,包括
文件导入模块,包括第一特征提取单元、第二特征提取单元、第三特征提取单元以及基准辨识单元,所述第一特征提取单元根据预先配置的特征提取条件从所述电网项目文件中提取符合特征提取条件的电网项目特征,并将对应的电网项目特征从所述电网项目文件中删除以获得密钥辨识文件;所述第二特征提取单元提供有特征生成数据库,所述特征生成数据库存储有若干特征生成条件以及该特征生成条件对应的特征生成策略,所述第二特征提取单元通过所述特征生成数据库筛选符合特征生成条件的电网项目特征并通过对应的特征生成策略处理所述电网项目特征以生成电网特征信息,将生成的电网特征信息划分至预设的固态特征组,并将未匹配的电网项目特征划分至动态识别组,用于提取扫描得到的电网项目文件中的项目特征信息,所述第三特征提取单元配置有动态识别算法,所述动态识别算法根据电网项目文件的件间关联关系标记对应的动态识别组,并根据具有件间关联关系的动态识别组中的电网项目特征的相关条件生成新的电网特征信息,并将生成的电网特征信息从动态识别组划分至对应的固态特征组,所述基准辨识单元根据密钥辨识文件生成该电网项目文件的密钥基准信息;
项目分类模块,配置有项目分类策略,根据项目分类策略对每一固态特征组中的电网特征信息配置项目类型戳记;
文件加密模块,包括密文生成单元、密文分发单元、密钥存储单元以及指针生成单元;所述密文生成单元用于通过第一加密算法分别加密每一电网特征信息以获得特征信息密文以及对应的特征信息密钥;密文分发单元,配置有密文分发策略,通过密文分发策略将所述的特征信息密文分发至不同的用户终端存储,并将该特征信息密文以及电网特征信息从系统中删除;密钥存储单元,配置有密钥存储策略,通过密钥存储策略将所述特征信息密钥存储至存储空间并获取对应的密钥存储地址;指针生成单元用于根据密钥存储地址生成文件索引指针以及权限索引指针,所述权限索引指针根据电网特征信息对应的项目类型戳记生成,所述文件索引指针根据电网特征信息所属的电网项目文件生成,所述文件索引指针指向存储对应权限索引指针的地址,所述权限索引指针指向所述密钥存储地址;
文件管理模块,包括文件加密单元、文件配置单元以及文件许可单元;文件加密单元用于随机提取密钥基准信息中的密钥特征直至满足预设的特征筛选条件,以密钥特征为加密因子通过第二加密算法加密文件索引指针以获得文件指针密文以及对应的文件指针密钥,文件配置单元用于将文件指针密文以及对应的文件指针密钥发送至该电网项目文件对应的初始终端,文件许可单元用于初始终端根据其他用户终端与该电网项目文件的户件关联关系是否满足对应的文件许可条件为依据,将对应的文件指针密钥建立使用戳记并发送至其他用户终端;
权限管理模块,包括权限配置单元以及权限分发单元,所述权限配置单元根据初始终端和其他用户终端的户间关联关系为每一用户终端配置对应的使用权限,权限分发单元用于根据用户终端的使用权限为每一用户终端分发权限索引指针;
解析管理模块,包括解析配置单元,所述解析配置单元为每一用户终端配置第一解密算法、第二解密算法以及文件屏蔽算法,所述第一解密算法与所述第一加密算法对应,用户终端通过第一解密算法以及特征信息密钥解密特征信息密文以获得的电网特征信息,所述第二解密算法与第二加密算法对应,用户终端通过第二解密算法以及文件指针密钥解密文件指针密文以获得文件索引指针,所述文件屏蔽算法当用户终端调用对应的权限索引指针后,从该用户终端中删除具有使用戳记的文件指针密钥。
进一步的,所述文件导入模块配置有提取条件数据库,所述提取条件数据库存储有若干特征提取条件,所述特征提取条件包括模糊匹配条件以及特征格式条件,所述模糊匹配条件用于判断电网项目特征中的关键词以及对应的相似匹配度,所述特征格式条件用于判断电网项目特征中的数据格式以及格式匹配度,当所述相似匹配度和格式匹配度均满足预设的基准匹配范围时,视为满足对应的特征提取条件,所述模糊匹配条件以及特征格式条件通过样本训练模型训练获得。
进一步的,还包括关联管理模块,所述关联管理模块包括件间管理单元、户间管理单元以及户件管理单元,件间管理单元用于根据电网项目文件的项目名称要素之间的相关度对电网项目文件之间建立关联,并根据建立关联的电网项目文件的项目类型要素生成电网项目文件之间的件间关联关系,所述户间关联单元用于根据用户终端对应的用户名称要素之间的相关度对用户终端之间建立关联,并根据建立关联的用户终端的用户类型要素生成用户终端之间的户间关联信息;所述户件管理模块用于根据电网项目文件的项目名称要素和用户终端的用户名称要素对电网项目文件和用户终端建立关联,并根据建立关联的电网项目文件的项目类型要素和用户终端的用户类型要素生成。
进一步的,所述的特征筛选条件为特征复杂度高于预设的特征筛选基准,所述特征复杂度为每一密钥特征的复杂度加权计算获得。
进一步的,所述文件导入模块还包括重标记单元,所述重标记单元在电网项目文件的空白位置建立文件导入标记,所述的文件导入标记可作为被提取的密钥特征。
进一步的,每一密文分发策略根据对应的项目类型戳记配置有不同的数据安全级,根据数据安全级配置密文分发时的分发数量以及校验时间,所述分发数量为被分发的用户终端的数量,所述校验时间为校验密文之间的相关性的间隔时间。
进一步的,所述解析管理模块还包括复件导入单元,所述复件导入单元为所述用户终端配置校验解密算法以及密钥匹配算法,所述校验解密算法配置有密钥特征索引,所述密钥特征索引反映密钥特征的筛选条件,所述校验解密算法根据密钥特征从用户终端扫描输入的电网项目文件中获取密钥特征,然后通过密钥匹配算法处理密钥特征以获得所述文件指针密钥。
进一步的,所述使用权限包括上位权限、下位权限以及协同权限,所述上位权限对应的用户终端具备调取初始终端所有的权限索引指针的许可,所述下位权限对应的用户终端根据初始终端的指令接收权限索引指针的许可,所以协同权限对应的用户终端具有根据初始终端的请求接收权限索引指针的许可;而当具备使用权限的用户终端接收到对应的权限索引指针时,该权限索引指针被权限分发单元屏蔽。
进一步的,还包括动态验收模块,所述项目类型戳记包括有验收项、进度项,所述动态验收模块配置有验收触发验收条件,当具有验收项的项目特征信息满足验收触发条件时,根据件间关联关系调取对应具有进度项的电网特征信息,并根据该验收项的电网特征信息生成验收标准,并通过该验收标准具有进度项的电网特征信息以生成验收结论。
进一步的,还包括资源预警模块,所述项目类型戳记包括有存量项、变动项,所述资源预警模块根据存量项对应的项目特征信息获取单项存量值,并根据件间关联关系调取对应具有变动项的项目特征信息对应的单项变动值,根据单项变动值更新对应的单向存量值,当单向存量值低于预设的存量基准时,输出资源预警信息。
本发明技术效果主要体现在以下方面:通过这样设置,1、将通过特征提取的方式将电网项目文件拆分成多个部分,而需要调用时,直接将对应的关联的部分进行调用,通过终端、文件之间的关联关系完成对一个事项的调用和反馈;2、文件原件通过关联验证的方式进行统一管理,保证文件在系统中具有唯一性,避免信息不对称造成需要人为调用的问题,而文件的修改流程也是可以溯源的,这样一来在项目进行过程中不会出现文件版次错误或者是非正规修改导致信息错误。3、密钥多级存储结合密文的多方存储的方式,提高了这个系统的对于电网项目文件管理的安全性。
附图说明
图1:本发明系统架构原理图。
附图标记:100、文件导入模块;110、第一特征提取单元;120、第二特征提取单元;130、第三特征提取单元;140、基准辨识单元;200、项目分类模块;300、文件加密模块;310、密文生成单元;320、密文分发单元;330、密钥存储单元;340、指针生成单元;400、文件管理模块;410、文件加密单元;420、文件配置单元;430、文件许可单元;500、权限管理模块;510、权限配置单元;520、权限分发单元;600、解析管理模块;610、解析配置单元;700、关联管理模块;710、件间管理单元;720、户间管理单元;730、户件管理单元;800、动态验收模块;900、资源预警模块。
具体实施方式
以下结合附图,对本发明的具体实施方式作进一步详述,以使本发明技术方案更易于理解和掌握。
一种电网项目闭环管控文件管理系统,包括
文件导入模块100,文件导入模块100首先具备对文件的导入功能,匹配文件导入模块100的可以是任意的用户终端,而文件导入模块100具备两个基础信息,第一个是上传文件的扫描图片作为电网项目文件存储,另外一个是对上传的图片进行类型和无记载的部分填写,例如项目文件,承接方和委托方分别名称,承接的类型和环节,等等,文件导入模块100以提供可选择的格式化信息作为用户终端上传信息的依据,而由于填写的内容和特征提取可能有重合,且通过识别文件中的特征在文件格式逐渐规范的基础上会越来越具有可靠性,相对的,需要填写的内容也就越来越少,而优选的流程为,先通过项目特征提取策略进行特征识别,然后再对未识别且需要的部分进行提示,并引导用户完成填写,而初次填写完成后,整个电网文件的初始信息就被配置成功,而上传的用户终端就被理解为相对该电网项目文件的初始终端,现有技术中虽然具有扫描导入文件的功能,但是由于每个终端都可以导入文件,且一份文件电子复印版本,修改版本较多,这样就无法进行文件信息的收集,使得一个事项调取较为复杂,而通过将文件和初始终端做匹配的方式,就可以保证文件的唯一性,而如果是修改版本的文件在导入时需要匹配对应的初始终端,例如A终端为该文件的初始终端,B终端重新导入该文件,那么由于文件中具有A终端的对应的信息,例如文件记载的委托方为A,那么B导入文件时由于文件信息和终端不匹配,所以会将请求发送到A终端,A终端判断为修改版本则更新,判断为重复版本则删除,而需要说明的是,本申请虽然在系统中对所有文件进行加密,但是初始终端对应的文件相对初始终端而言是没有加密的意义的,因为平台会提供给多个不同类型、不同公司的用户使用,所以本发明通过包括第一特征提取单元110、第二特征提取单元120、第三特征提取单元130以及基准辨识单元140,作为优选的,所述文件导入模块100还包括重标记单元,所述重标记单元在电网项目文件的空白位置建立文件导入标记,所述的文件导入标记可作为被提取的密钥特征。通过对文件进行标记,标记需要硬件设备的支持,在文件的空白位置建立具有特征的标记,例如二维码,或者编码图形等,这样就可以使密钥基准信息复杂度不高的文件具备较高的复杂度,满足密钥生成的唯一性要求。
首先所述第一特征提取单元110根据预先配置的特征提取条件从所述电网项目文件中提取符合特征提取条件的电网项目特征,并将对应的电网项目特征从所述电网项目文件中删除以获得密钥辨识文件;所述文件导入模块100配置有提取条件数据库,所述提取条件数据库存储有若干特征提取条件,所述特征提取条件包括模糊匹配条件以及特征格式条件,所述模糊匹配条件用于判断电网项目特征中的关键词以及对应的相似匹配度,所述特征格式条件用于判断电网项目特征中的数据格式以及格式匹配度,当所述相似匹配度和格式匹配度均满足预设的基准匹配范围时,视为满足对应的特征提取条件,所述模糊匹配条件以及特征格式条件通过样本训练模型训练获得,相似度是指关键词的相似度,例如邮件、邮箱、收件方的关键词相似度较高,调用外部的关键词分类系统就可以实现,同时可以结合内部的关键词录入匹配相似度,而格式特征例如数字位数、是否有对应的符号等等因素,而最后通过量化的方式计算,判断该特征与数据库中的条件是否匹配,如果匹配则说明该特征的类型就能找到对应关系,而样本训练模型则是通过以往文件,在文件中标注出需要提取的特征类型,以及对应的匹配关键词以及对应的格式要素,然后通过训练相同或者不同的类型的相似匹配度算法以及格式匹配度算法中的计算结果和实际样本内容的偏差。从文件中提取信息的逻辑如下,首先系统通过预先输入或者训练的方式生成提取策略,例如一份电网项目文件,记载甲乙双方、联系方式、邮箱等等,其都会选用特定的文字便于识别,同时后面具有特定的格式,例如邮箱会具有@字符,所以利用这些特定的文字和格式就能完成通用类信息的收集,而专业类信息也是如此,例如用电功率,用电电压等等,通过预先输入的方式建立数据库,而这样当导入文件的事后就能够直接识别,而每个电网项目特征包括两个部分组成,一个是关于这个电网特征的归属,例如这个特征记载的是什么项目的什么进度下,哪个公司和哪个公司的设备采购信息,而具体采购了什么设备,设备金额,则是需要加密的信息,所以首先将符合特征提取条件的特征及进行提取,例如A设备100万,以为内后面的100万符合提取条件,所以直接可以提取A设备100万,但是由于A设备的名称不一定是能够预先数据库中存在的,所以需要通过后续步骤才能及进行识别。
第二特征提取单元120提供有特征生成数据库,所述特征生成数据库存储有若干特征生成条件以及该特征生成条件对应的特征生成策略,所述第二特征提取单元120通过所述特征生成数据库筛选符合特征生成条件的电网项目特征并通过对应的特征生成策略处理所述电网项目特征以生成电网特征信息,将生成的电网特征信息划分至预设的固态特征组,并将未匹配的电网项目特征划分至动态识别组,用于提取扫描得到的电网项目文件中的项目特征信息,第二特征提取单元120是根据特征生成数据库将上述的两部分内容进行分类,将特征生成数据库中可以明确识别的信息先作提取,例如A设备100万,虽然特征格式符合提取要求,但是无法获知A设备在电网项目中的用途,以及哪几个对应的环节会使用到这个设备或者对这个设备进行损耗计算,那么此时A设备100万就会被划分至动态识别组,而例如B设备100万在预设的特征生成数据库中有备份,那么就可以直接根据特征生成条件处理该数据以得到电网特征信息,例如B设备100万的电网特征信息为电网施工-验收-B设备-100万,需要调用时,就可以快速找到这个数据,而这个电网特征信息就可以划分到固态特征组,然后将无法识别的划分至动态识别组。
所述第三特征提取单元130配置有动态识别算法,所述动态识别算法根据电网项目文件的件间关联关系标记对应的动态识别组,并根据具有件间关联关系的动态识别组中的电网项目特征的相关条件生成新的电网特征信息,并将生成的电网特征信息从动态识别组划分至对应的固态特征组,第三特征提取单元130通过动态识别算法,首先文件与文件之间是可以找到对应的关系的,例如项目名称相同,对应有一个主体不同的两份文件,就可以根据主体之间的关系确定文件与文件的关系,例如A委托B形成文件X1,B就相同事项委托C形成文件X2,那就可以根据委托事项确定文件X1和X2的关系,而根据这个关系就可以对动态识别组的电网项目特征进行新的标记,例如两个文件都有B设备100万的信息,那么就可以根据关系标记为转委托-B设备-100万,这样就可以生成电网特征信息,当所有相关的识别完成后,就可以划分到对应的固态特征组,方便电网特征信息的关联。
所述基准辨识单元140根据密钥辨识文件生成该电网项目文件的密钥基准信息;而剩下不能识别的部分,首先将不能识别的不能从文件中删除,形成新的文件,而这个新的文件即不涉及保密信息,但是新的文件其实具有唯一性,因为电网项目文件虽然很多,但是剩余的信息可以作为文件密钥生成的依据,同时不会影响文件信息的安全,且可以解决多端文件的重复性问题。同样的文字、标点符号、划线,行距分布等等都可以进行提取和量化,以实现每一文件的唯一性要求。
项目分类模块200,配置有项目分类策略,根据项目分类策略对每一固态特征组中的电网特征信息配置项目类型戳记;由于每个电网特征信息中都分为两部分,将一部分信息通过项目类型戳记进行标记,便于信息的查找和索引。
而本发明另一个核心技术手段为:文件加密模块300,包括密文生成单元310、密文分发单元320、密钥存储单元330以及指针生成单元340;
所述密文生成单元310用于通过第一加密算法分别加密每一电网特征信息以获得特征信息密文以及对应的特征信息密钥;首先是密文生成单元310,通过加密算法加密电网特征信息获取对应的密文和密钥,密钥配合解密算法可以解密密文。
密文分发单元320,配置有密文分发策略,通过密文分发策略将所述的特征信息密文分发至不同的用户终端存储,并将该特征信息密文以及电网特征信息从系统中删除;将密文发送至不同终端进行存储,这样就可以保证密文不会同一存储在一个位置,同时保证密文内容不会被轻易篡改,因为每个密文至少存储在两个不同的终端中,所以密文一旦被篡改,就会出现不匹配的情况,保证数据可靠性,另一方面,电网特征信息不会保留这些密文,保证安全性。作为优选的,每一密文分发策略根据对应的项目类型戳记配置有不同的数据安全级,根据数据安全级配置密文分发时的分发数量以及校验时间,所述分发数量为被分发的用户终端的数量,所述校验时间为校验密文之间的相关性的间隔时间。通过密文分发策略进行密文的分发,同时通过配置对应的校验时间和分发的用户端的数量,而这个则是根据项目类型戳记对应的安全等级配置的,这样就可以针对不同的信息设置不同的存储策略。而如果需要调用时,通过地址可以从对应的终端快速获取到这个数据,提高响应速度,而因为仅仅提供了初始终端修改权限,所以一般调用的终端不具备修改权限,所以也不会对内容产生修改。
密钥存储单元330,配置有密钥存储策略,通过密钥存储策略将所述特征信息密钥存储至存储空间并获取对应的密钥存储地址;首先密钥存储单元140用于存储对应的密钥信息,然后这个密钥存储地址作为密钥获取的依据,这样保证了密钥本身的可变性的同时,提高了数据安全性。
指针生成单元340用于根据密钥存储地址生成文件索引指针以及权限索引指针,所述权限索引指针根据电网特征信息对应的项目类型戳记生成,所述文件索引指针根据电网特征信息所属的电网项目文件生成,所述文件索引指针指向存储对应权限索引指针的地址,所述权限索引指针指向所述密钥存储地址;指针的生成包括两个部分,第一个部分是文件索引指针,第二部分是权限索引指针,只有同时获得这两个指针才能指向密钥地址,但是指针不直接记载地址信息,只是指向地址信息的接口,所以即使获取指针,也无法将地址信息同步给其他终端,提高数据安全性。
文件管理模块400,包括文件加密单元410、文件配置单元420以及文件许可单元430;
文件加密单元410用于随机提取密钥基准信息中的密钥特征直至满足预设的特征筛选条件,以密钥特征为加密因子通过第二加密算法加密文件索引指针以获得文件指针密文以及对应的文件指针密钥,所述的特征筛选条件为特征复杂度高于预设的特征筛选基准,所述特征复杂度为每一密钥特征的复杂度加权计算获得。具体例如某一符号,可以根据其本身在文件中出现的频率配置基础复杂度,然后根据符号的位置配置复杂度乘数,当复杂度结果之和大于预设值时,视为满足条件,这样初始用户端就可以随机调整对应的文件指针密钥,从而保证自身的密钥安全性,而具有基础文件的用户端可以通过上传文件直接获得该文件指针密钥,这样保证了文件的唯一性。
文件配置单元420用于将文件指针密文以及对应的文件指针密钥发送至该电网项目文件对应的初始终端,生成密文后,对应的密文和密钥发回初始终端,初始终端通过这个密文和密钥就可以进行许可。
文件许可单元430用于初始终端根据其他用户终端与该电网项目文件的户件关联关系是否满足对应的文件许可条件为依据,将对应的文件指针密钥建立使用戳记并发送至其他用户终端;文件许可单元430通过电网项目文件和用户终端的关键,就可以将文件指针密钥发送至对应的其他用户终端,其他用户终端请求调用密文并解密就可以获得对应的指针,而其他用户终端和文件的关系,也是根据文件中提及的名称和用户终端网络中的名称进行匹配实现的。
权限管理模块500,包括权限配置单元510以及权限分发单元520,所述权限配置单元510根据初始终端和其他用户终端的户间关联关系为每一用户终端配置对应的使用权限,权限分发单元520用于根据用户终端的使用权限为每一用户终端分发权限索引指针;所述使用权限包括上位权限、下位权限以及协同权限,所述上位权限对应的用户终端具备调取初始终端所有的权限索引指针的许可,所述下位权限对应的用户终端根据初始终端的指令接收权限索引指针的许可,所以协同权限对应的用户终端具有根据初始终端的请求接收权限索引指针的许可;而当具备使用权限的用户终端接收到对应的权限索引指针时,该权限索引指针被权限分发单元520屏蔽。通过配置不同的权限,就可以实现权限索引指针的分发,需要说明的是每个文件索引指针对应多个权限索引指针分别对应不同的电网特征信息。
解析管理模块600,包括解析配置单元610,所述解析配置单元610为每一用户终端配置第一解密算法、第二解密算法以及文件屏蔽算法,所述第一解密算法与所述第一加密算法对应,用户终端通过第一解密算法以及特征信息密钥解密特征信息密文以获得的电网特征信息,所述第二解密算法与第二加密算法对应,用户终端通过第二解密算法以及文件指针密钥解密文件指针密文以获得文件索引指针,所述文件屏蔽算法当用户终端调用对应的权限索引指针后,从该用户终端中删除具有使用戳记的文件指针密钥。首先通过对应的解密算法预先配置在用户终端就可以结合对应密钥完成解密,但是如果密钥具有戳记,那么使用一次后,密钥就会被屏蔽,这样密钥就无法再此使用,就避免了信息的泄漏,因为密钥的使用是指针,所以指针并不会产生信息泄漏,而指针被使用后会得到对应的地址,但是这个地址如果能被重复调取,即使指针没有披露地址本身,也存在一定的安全隐患,另一方面,所述解析管理模块600还包括复件导入单元,所述复件导入单元为所述用户终端配置校验解密算法以及密钥匹配算法,所述校验解密算法配置有密钥特征索引,所述密钥特征索引反映密钥特征的筛选条件,所述校验解密算法根据密钥特征从用户终端扫描输入的电网项目文件中获取密钥特征,然后通过密钥匹配算法处理密钥特征以获得所述文件指针密钥。
关联管理模块700,所述关联管理模块700包括件间管理单元710、户间管理单元720以及户件管理单元730,件间管理单元710用于根据电网项目文件的项目名称要素之间的相关度对电网项目文件之间建立关联,并根据建立关联的电网项目文件的项目类型要素生成电网项目文件之间的件间关联关系,所述户间关联单元用于根据用户终端对应的用户名称要素之间的相关度对用户终端之间建立关联,并根据建立关联的用户终端的用户类型要素生成用户终端之间的户间关联信息;所述户件管理模块用于根据电网项目文件的项目名称要素和用户终端的用户名称要素对电网项目文件和用户终端建立关联,并根据建立关联的电网项目文件的项目类型要素和用户终端的用户类型要素生成。关联管理模块700通过对四个特征的提取完成关联管理,项目文件名称要素,用户名称要素,项目类型要素和用户类型要素,用户端的要素是在接入网络时注册关联验证的,项目端的要素是通过项目文件的识别获得的。
还包括动态验收模块800,所述项目类型戳记包括有验收项、进度项,所述动态验收模块800配置有验收触发验收条件,当具有验收项的项目特征信息满足验收触发条件时,根据件间关联关系调取对应具有进度项的电网特征信息,并根据该验收项的电网特征信息生成验收标准,并通过该验收标准具有进度项的电网特征信息以生成验收结论。通过这样设置,就可以以单个线索为索引在权限范围内调用对应的数据,例如完成动态验收的同时,保证了其他数据的安全性。
还包括资源预警模块900,所述项目类型戳记包括有存量项、变动项,所述资源预警模块900根据存量项对应的项目特征信息获取单项存量值,并根据件间关联关系调取对应具有变动项的项目特征信息对应的单项变动值,根据单项变动值更新对应的单向存量值,当单向存量值低于预设的存量基准时,输出资源预警信息。通过资源预警模块900的设置,可以在保证单项数据被调用的情况下可以保证其他数据的安全性,同时可以实现资源的计算和预警,同时数据是来自具有唯一性的文件,溯源性较强。
本发明的架构如下:1展现层:WEB页面:图形展示组件依赖应用服务层采用消息在展现层与应用服务层通信;层间采用http(s)协议。2应用服务层:统一对外接口:数据处理/视图转换依赖业务逻辑层采用抽象基类和接口实现与业务逻辑层通信;层间采用进程内调用方法。3业务逻辑层:业务规则,业务逻辑:依赖技术服务层采用抽象基类和接口实现与技术服务层通信;层间采用进程内调用方法。4技术服务层:数据库服务、关系服务:依赖基础架构服务层采用抽象基类和接口实现与基础架构服务通信;层间采用进程内调用方法5基础架构服务层:JVMRuntime、数据库服务、中间件、网络I/O。功能组件分项说明:
A010101新增关系型数据库连接,支持常用关系型数据库MySQL、以及所有提供标准JDBC接口的数据库。关系型数据库通过JDBC接口进行连接,定义一个数据源需要指定数据源的名称、数据库类型、数据库URL、默认数据库、用户名、密码等信息。A010102关系型数据库连接修改针对已经建立的数据源连接定义,可以对其进行修改,以应对数据源环境的变化。可以修改的连接定义字段为:数据库URL、用户名、密码、数据源描述信息。A010103关系型数据库数据读取通过统一分析服务组件的JDBC接口,对接入关系型数据源进行访问,读取其存储的数据。总体集成:项目闭环管控系统需要实现与数据资源中台的数据接口集成,保证通过接口可以获取数据资源中台样例业务数据。
安全要求:主机安全、系统主机描述
身份认证:采用操作系统账号唯一性机制对登录操作系统的用户身份进行身份识别和鉴别,采用用户名、口令认证及国网数字安全证书双认证方式进行用户登录认证,采用结束会话、限制非法登录次数和非法登录自动退出等措施,限制同一用户连续失败登录次数,与运行平台管理员用户名、数据库管理员用户名分配不同的用户名,用户名具有唯一性,配置操作系统账号口令安全策略:口令最小长度为8位;,口令要求为字母、数字或特殊字符的混合组合;禁止口令与用户名一样;配置口令定期更换周期为90天;设置连续登录失败5次锁定账号30分钟,访问控制:禁止特权账号远程管理使用,日常操作中采用非特权限用户,对特权账号申请启用进行审批流程管理;操作系统远程管理维护时采用SSH终端接入方式,并限定网络地址;设置不同特权用户管理操作系统和数据库,实现权限分离,限定各类服务内置默认账号的最小访问权限,禁用业务非必需账号;,对系统关键信息,例如配置参数、安全日志等设置敏感标记,控制访问权限;禁止系统默认账号使用默认初始口令。定期删除无用的过期账号。通过在网络边界中使用入侵监测、开启防火墙病毒防护功能等措施进行补足;漏洞扫描:采用漏洞扫描工具定期对系统进行安全扫描,并对于扫描出的漏洞及时进行处理,处理方式包括安装补丁、配置网络访问控制策略和监测黑客利用漏洞行为的数据流。更新安全补丁:遵从公司统一要求开展系统补丁更新。资源控制:设置登录终端的操作超时锁定的安全策略;采用磁盘限额等方式限制单个用户对系统资源的最大使用限度。安全审计:启用操作系统日志审计功能,对用户行为、系统资源异常访问等重要安全事件进行审计,由审计员进行日志审计,并根据需要出具审计报告。数据备份:定期对操作系统、数据库系统的数据进行备份,并定期在操作环境发生变更时进行备份恢复测试;安全加固:在应用系统上线前和重大变更时进行安全加固。
网络安全:网络安全方面,系统必须遵循省公司对于在网络方面的安全要求,完成部署后的防火墙、入侵防御、防病毒、VPN远程接入等方面的检验。设备安全管理:采用网络设备账号唯一性机制对登录网络设备的用户身份进行身份识别和鉴别;配置设备管理策略,对网络设备的管理员登录地址进行限制。制定登录超时及账号锁定策略;本地或远程设备管理必须进行身份认证;修改默认用户和口令,不使用缺省口令,口令长度不小于8位,使用字母和数字、特殊字符的混合形式,不与用户名相同,并加密存储;定期更换口令;登录失败时,采取结束会话措施,限制非法登录次数,网络登录连接超时自动退出;对网络设备进行远程管理时,采用安全的SSH、HTTPS进行远程管理,防止鉴别信息在网络传输过程中被窃听;使用网络设备系统自带审计功能或者部署日志服务器保证管理员的操作被审计;禁用不需要的网络端口,关闭不需要的网络服务。设备链路冗余:防火墙、交换机等网络设备双机模式部署,提高设备链路冗余能力。网络设备处理能力保证:进行通信链路负载均衡;使用流量整形设备或QoS手段保证网络拥塞时优先保障重要业务信息流的传输。漏洞扫描:采用漏洞扫描工具定期或重大变更时对系统进行安全扫描,并对于扫描出的漏洞及时进行处理,处理方式包括安装补丁、配置网络访问控制策略和监测黑客利用漏洞行为的数据流。设备安全加固:在建设时进行安全加固。配置文件备份:在每次更新网络设备或安全设备配置信息后,由网络管理员进行设备配置文件备份;定时对设备的配置文件进行备份和检查。
当然,以上只是本发明的典型实例,除此之外,本发明还可以有其它多种具体实施方式,凡采用等同替换或等效变换形成的技术方案,均落在本发明要求保护的范围之内。

Claims (10)

1.一种电网项目闭环管控文件管理系统,其特征在于:包括
文件导入模块,包括第一特征提取单元、第二特征提取单元、第三特征提取单元以及基准辨识单元,所述第一特征提取单元根据预先配置的特征提取条件从所述电网项目文件中提取符合特征提取条件的电网项目特征,并将对应的电网项目特征从所述电网项目文件中删除以获得密钥辨识文件;所述第二特征提取单元提供有特征生成数据库,所述特征生成数据库存储有若干特征生成条件以及该特征生成条件对应的特征生成策略,所述第二特征提取单元通过所述特征生成数据库筛选符合特征生成条件的电网项目特征并通过对应的特征生成策略处理所述电网项目特征以生成电网特征信息,将生成的电网特征信息划分至预设的固态特征组,并将未匹配的电网项目特征划分至动态识别组,用于提取扫描得到的电网项目文件中的项目特征信息,所述第三特征提取单元配置有动态识别算法,所述动态识别算法根据电网项目文件的件间关联关系标记对应的动态识别组,并根据具有件间关联关系的动态识别组中的电网项目特征的相关条件生成新的电网特征信息,并将生成的电网特征信息从动态识别组划分至对应的固态特征组,所述基准辨识单元根据密钥辨识文件生成该电网项目文件的密钥基准信息;
项目分类模块,配置有项目分类策略,根据项目分类策略对每一固态特征组中的电网特征信息配置项目类型戳记;
文件加密模块,包括密文生成单元、密文分发单元、密钥存储单元以及指针生成单元;所述密文生成单元用于通过第一加密算法分别加密每一电网特征信息以获得特征信息密文以及对应的特征信息密钥;密文分发单元,配置有密文分发策略,通过密文分发策略将所述的特征信息密文分发至不同的用户终端存储,并将该特征信息密文以及电网特征信息从系统中删除;密钥存储单元,配置有密钥存储策略,通过密钥存储策略将所述特征信息密钥存储至存储空间并获取对应的密钥存储地址;指针生成单元用于根据密钥存储地址生成文件索引指针以及权限索引指针,所述权限索引指针根据电网特征信息对应的项目类型戳记生成,所述文件索引指针根据电网特征信息所属的电网项目文件生成,所述文件索引指针指向存储对应权限索引指针的地址,所述权限索引指针指向所述密钥存储地址;
文件管理模块,包括文件加密单元、文件配置单元以及文件许可单元;文件加密单元用于随机提取密钥基准信息中的密钥特征直至满足预设的特征筛选条件,以密钥特征为加密因子通过第二加密算法加密文件索引指针以获得文件指针密文以及对应的文件指针密钥,文件配置单元用于将文件指针密文以及对应的文件指针密钥发送至该电网项目文件对应的初始终端,文件许可单元用于初始终端根据其他用户终端与该电网项目文件的户件关联关系是否满足对应的文件许可条件为依据,将对应的文件指针密钥建立使用戳记并发送至其他用户终端;
权限管理模块,包括权限配置单元以及权限分发单元,所述权限配置单元根据初始终端和其他用户终端的户间关联关系为每一用户终端配置对应的使用权限,权限分发单元用于根据用户终端的使用权限为每一用户终端分发权限索引指针;
解析管理模块,包括解析配置单元,所述解析配置单元为每一用户终端配置第一解密算法、第二解密算法以及文件屏蔽算法,所述第一解密算法与所述第一加密算法对应,用户终端通过第一解密算法以及特征信息密钥解密特征信息密文以获得的电网特征信息,所述第二解密算法与第二加密算法对应,用户终端通过第二解密算法以及文件指针密钥解密文件指针密文以获得文件索引指针,所述文件屏蔽算法当用户终端调用对应的权限索引指针后,从该用户终端中删除具有使用戳记的文件指针密钥。
2.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:所述文件导入模块配置有提取条件数据库,所述提取条件数据库存储有若干特征提取条件,所述特征提取条件包括模糊匹配条件以及特征格式条件,所述模糊匹配条件用于判断电网项目特征中的关键词以及对应的相似匹配度,所述特征格式条件用于判断电网项目特征中的数据格式以及格式匹配度,当所述相似匹配度和格式匹配度均满足预设的基准匹配范围时,视为满足对应的特征提取条件,所述模糊匹配条件以及特征格式条件通过样本训练模型训练获得。
3.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:还包括关联管理模块,所述关联管理模块包括件间管理单元、户间管理单元以及户件管理单元,件间管理单元用于根据电网项目文件的项目名称要素之间的相关度对电网项目文件之间建立关联,并根据建立关联的电网项目文件的项目类型要素生成电网项目文件之间的件间关联关系,所述户间关联单元用于根据用户终端对应的用户名称要素之间的相关度对用户终端之间建立关联,并根据建立关联的用户终端的用户类型要素生成用户终端之间的户间关联信息;所述户件管理模块用于根据电网项目文件的项目名称要素和用户终端的用户名称要素对电网项目文件和用户终端建立关联,并根据建立关联的电网项目文件的项目类型要素和用户终端的用户类型要素生成。
4.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:所述的特征筛选条件为特征复杂度高于预设的特征筛选基准,所述特征复杂度为每一密钥特征的复杂度加权计算获得。
5.如权利要求4所述的一种电网项目闭环管控文件管理系统,其特征在于:所述文件导入模块还包括重标记单元,所述重标记单元在电网项目文件的空白位置建立文件导入标记,所述的文件导入标记可作为被提取的密钥特征。
6.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:每一密文分发策略根据对应的项目类型戳记配置有不同的数据安全级,根据数据安全级配置密文分发时的分发数量以及校验时间,所述分发数量为被分发的用户终端的数量,所述校验时间为校验密文之间的相关性的间隔时间。
7.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:所述解析管理模块还包括复件导入单元,所述复件导入单元为所述用户终端配置校验解密算法以及密钥匹配算法,所述校验解密算法配置有密钥特征索引,所述密钥特征索引反映密钥特征的筛选条件,所述校验解密算法根据密钥特征从用户终端扫描输入的电网项目文件中获取密钥特征,然后通过密钥匹配算法处理密钥特征以获得所述文件指针密钥。
8.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:所述使用权限包括上位权限、下位权限以及协同权限,所述上位权限对应的用户终端具备调取初始终端所有的权限索引指针的许可,所述下位权限对应的用户终端根据初始终端的指令接收权限索引指针的许可,所以协同权限对应的用户终端具有根据初始终端的请求接收权限索引指针的许可;而当具备使用权限的用户终端接收到对应的权限索引指针时,该权限索引指针被权限分发单元屏蔽。
9.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:还包括动态验收模块,所述项目类型戳记包括有验收项、进度项,所述动态验收模块配置有验收触发验收条件,当具有验收项的项目特征信息满足验收触发条件时,根据件间关联关系调取对应具有进度项的电网特征信息,并根据该验收项的电网特征信息生成验收标准,并通过该验收标准具有进度项的电网特征信息以生成验收结论。
10.如权利要求1所述的一种电网项目闭环管控文件管理系统,其特征在于:还包括资源预警模块,所述项目类型戳记包括有存量项、变动项,所述资源预警模块根据存量项对应的项目特征信息获取单项存量值,并根据件间关联关系调取对应具有变动项的项目特征信息对应的单项变动值,根据单项变动值更新对应的单向存量值,当单向存量值低于预设的存量基准时,输出资源预警信息。
CN202210909415.5A 2022-07-29 2022-07-29 一种电网项目闭环管控文件管理系统 Pending CN115270182A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210909415.5A CN115270182A (zh) 2022-07-29 2022-07-29 一种电网项目闭环管控文件管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210909415.5A CN115270182A (zh) 2022-07-29 2022-07-29 一种电网项目闭环管控文件管理系统

Publications (1)

Publication Number Publication Date
CN115270182A true CN115270182A (zh) 2022-11-01

Family

ID=83747592

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210909415.5A Pending CN115270182A (zh) 2022-07-29 2022-07-29 一种电网项目闭环管控文件管理系统

Country Status (1)

Country Link
CN (1) CN115270182A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116760631A (zh) * 2023-08-09 2023-09-15 国网浙江省电力有限公司 基于调控云平台的多业务数据分级管控方法及系统
CN117354343A (zh) * 2023-10-10 2024-01-05 国网河南省电力公司濮阳供电公司 一种电网电力智能化信息安全通信系统及方法

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116760631A (zh) * 2023-08-09 2023-09-15 国网浙江省电力有限公司 基于调控云平台的多业务数据分级管控方法及系统
CN116760631B (zh) * 2023-08-09 2023-10-31 国网浙江省电力有限公司 基于调控云平台的多业务数据分级管控方法及系统
CN117354343A (zh) * 2023-10-10 2024-01-05 国网河南省电力公司濮阳供电公司 一种电网电力智能化信息安全通信系统及方法
CN117354343B (zh) * 2023-10-10 2024-04-16 国网河南省电力公司濮阳供电公司 一种电网电力智能化信息安全通信系统及方法

Similar Documents

Publication Publication Date Title
CN109831327B (zh) 基于大数据分析的ims全业务网络监视智能化运维支撑系统
KR102649209B1 (ko) 암호화된 사용자 데이터 송신 및 저장
CN101547199B (zh) 电子文档安全保障系统及方法
CN110957025A (zh) 一种医疗卫生信息安全管理系统
CA2899014C (en) Policy enforcement with associated data
US7437752B2 (en) Client architecture for portable device with security policies
CN109729168A (zh) 一种基于区块链的数据共享交换系统及方法
CN115270182A (zh) 一种电网项目闭环管控文件管理系统
US20060147043A1 (en) Server, computer memory, and method to support security policy maintenance and distribution
CN108256340B (zh) 数据采集方法、装置、终端设备及存储介质
CN101931613B (zh) 集中认证方法和集中认证系统
US20110252459A1 (en) Multiple Server Access Management
US20060242685A1 (en) System and method for distribution of security policies for mobile devices
CN111930723B (zh) 基于大数据的科技成果数据融合方法
WO2004028070A1 (en) Server, computer memory, and method to support security policy maintenance and distribution
CN114500111B (zh) 基于多平台的自动工程审价审计数据处理方法及系统
CN103413083A (zh) 单机安全防护系统
CN107426223B (zh) 云文档加密及解密方法、加密及解密装置、以及处理系统
CN106533693B (zh) 轨道车辆监控检修系统的接入方法和装置
CN110719298A (zh) 支持自定义更改特权账号密码的方法及装置
CN108108632A (zh) 一种多因素文件水印生成提取方法和系统
CN112115199A (zh) 一种基于区块链技术的数据管理系统
CN117313122A (zh) 一种基于区块链的数据共享与交换管理系统
CN111597543A (zh) 基于区块链智能合约的广域进程访问权限认证方法及系统
CN111914300A (zh) 一种防止文件泄密的文档加密装置与方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination