CN117354062B - 一种物联网应用平台的管理系统 - Google Patents

一种物联网应用平台的管理系统 Download PDF

Info

Publication number
CN117354062B
CN117354062B CN202311645549.1A CN202311645549A CN117354062B CN 117354062 B CN117354062 B CN 117354062B CN 202311645549 A CN202311645549 A CN 202311645549A CN 117354062 B CN117354062 B CN 117354062B
Authority
CN
China
Prior art keywords
internet
things
data
application platform
query
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202311645549.1A
Other languages
English (en)
Other versions
CN117354062A (zh
Inventor
曹红雨
高峰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Langfang Zhenguigu Technology Co ltd
Tianjin Pinming Technology Co ltd
Original Assignee
Langfang Zhenguigu Technology Co ltd
Tianjin Pinming Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Langfang Zhenguigu Technology Co ltd, Tianjin Pinming Technology Co ltd filed Critical Langfang Zhenguigu Technology Co ltd
Priority to CN202311645549.1A priority Critical patent/CN117354062B/zh
Publication of CN117354062A publication Critical patent/CN117354062A/zh
Application granted granted Critical
Publication of CN117354062B publication Critical patent/CN117354062B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16YINFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
    • G16Y40/00IoT characterised by the purpose of the information processing
    • G16Y40/50Safety; Security of things, users, data or systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供了一种物联网应用平台的管理系统,涉及物联网应用管理技术领域,其系统包括:根据物联网应用平台对物联网设备分配唯一标识码,并进行注册及认证;实时监测并收集物联网设备的生成数据,并进行预处理;分配初始存储空间以及初始查询路径,且基于所述物联网应用平台对所连接的所有物联网设备的网络资源分配情况,对所述初始存储空间以及初始查询路径进行优化;监测到对应物联网设备存在安全风险时,根据安全风险的风险属性确定对相应物联网设备的安全管理方案进行安全控制;既提高了物联网应用平台的管理安全性,又提高了物联网应用平台的管理效率。

Description

一种物联网应用平台的管理系统
技术领域
本发明涉及物联网应用管理技术领域,特别涉及一种物联网应用平台的管理系统。
背景技术
目前,物联网发展迅速,具有广阔应用前景以及巨大开发潜力,然而,物联网在发展途中也出现诸多挑战,比如,物联网应用平台的管理设备不断增多,常出现设备违规访问或未在物联网应用平台中注册的未知设备访问,存在数据泄露风险;此外,随着物联网设备的增多,物联网应用平台的数据规模也不断扩大,数据冗余等问题越发严重,且目前存在部分数据存储占用资源过高问题以及数据查询效率低下问题。
因此,本发明提出一种物联网应用平台的管理系统。
发明内容
本发明提供一种物联网应用平台的管理系统,用以根据物联网应用平台对物联网设备分配唯一标识码,并进行注册及认证;实时监测并收集物联网设备的生成数据,并进行预处理;分配初始存储空间以及初始查询路径,且基于所述物联网应用平台对所连接的所有物联网设备的网络资源分配情况,对所述初始存储空间以及初始查询路径进行优化;监测到对应物联网设备存在安全风险时,根据安全风险的风险属性确定对相应物联网设备的安全管理方案进行安全控制;既提高了物联网应用平台的管理安全性,又提高了物联网应用平台的管理效率。
本发明提供一种物联网应用平台的管理系统,包括:
注册认证模块:根据物联网应用平台对物联网设备分配唯一标识码,并对物联网设备进行注册及认证;
数据收集模块:当物联网设备认证通过后,实时监测并收集物联网设备的生成数据;
数据处理模块:对每个物联网设备的生成数据进行预处理;
优化模块:根据预处理后的数据以及唯一标识码,对各物联网设备分配初始存储空间以及初始查询路径,且基于所述物联网应用平台对所连接的所有物联网设备的网络资源分配情况,对所述初始存储空间以及初始查询路径进行优化;
安全管理模块:当监测到对应物联网设备存在安全风险时,根据安全风险的风险属性确定对相应物联网设备的安全管理方案进行安全控制,其中,所述风险属性与对应物联网设备的优化存储空间、优化查询路径以及生成数据相关。
优选的,还包括:
数据传输模块,用于将具备唯一标识码的物联网设备的参数数据以及服务数据上传至物联网应用平台,其中,具备唯一标识码的物联网设备的参数数据是指设备物理参数数据、设备环境参数数据、设备类型参数数据、设备版本参数数据以及设备位置参数数据,服务数据是指设备服务等级;
设备配置模块,用于根据具备唯一标识码的物联网设备的参数数据以及服务数据从所述物联网应用平台确定对应设备的网络资源分配情况以及数据监测频率。
优选的,注册认证模块,包括:
创建单元,用于根据物联网设备的设备信息及物联网平台的当下运行信息,由物联网应用平台向每个物联网设备创建唯一标识码并分配;
设备认证单元,用于当具备唯一标识码的物联网设备注册时,根据物联网应用平台对所述物联网设备自动生成一组密钥,并将密钥中的公钥存储于对应唯一标识码存储区域,将私钥存储于待注册设备中;
对所述物联网设备与物联网应用平台进行数据传输认证的过程中,将对应私钥以及认证数据一同传输至物联网应用平台中,并根据对应公钥对所述私钥进行有效性认证,当有效性认证通过时,则判定所述物联网设备注册及认证成功;
否则,判定所述物联网设备注册及认证失败。
优选的,数据收集模块,包括:
数据监测单元,用于根据物联网设备中用于监测各项参数数据的传感器,监测物联网设备,并将各项参数数据转化为物联网应用平台可识别读取的参数数据,其中,所述生成数据即为转化后的参数数据;
数据传输单元,用于根据所述物联网设备的数据监测频率所确定的设备通信协议以及物联网应用平台的预设通信协议建立两者之间的连接,并将转化后的参数数据传输至物联网应用平台中。
优选的,数据处理模块,包括:
数据清洗单元,用于对认证通过的物联网设备的生成数据进行重复数据剔除、缺失数据剔除以及异常数据剔除;
数据转化单元,用于根据物联网应用平台数据管理标准,将同一类剔除后的生成数据的不同数据形式转化为同一数据形式。
优选的,优化模块,包括:
初始存储分配单元,用于根据唯一标识码由物联网应用平台向注册及登录后的物联网设备分配初始存储空间;
分区存储单元,根据存储时间规则对各物联网设备在不同时刻生成的历史数据在初始存储空间进行分区存储;
空间确定单元,根据物联网设备在注册及登录后所对应生成数据的数据属性确定存储条件,同时,确定所述初始存储空间中用于存储对应预处理后的数据的可用存储空间;
路径建立单元,当所述可用存储空间满足存储条件时,将对应预处理后的数据存储在所述可用存储空间,并建立对应物联网设备与对应可用存储空间的初始查询路径;
分区查询单元,用于记录对应物联网设备的不同存储分区的历史访问次数,将历史访问次数大于预设访问次数的存储分区标记为常用查询分区;
集合构建单元,根据所述物联网应用平台所对应连接的物联网设备的网络资源分配情况,对常用查询分区进行分布式查询,构建得到针对同个常用查询分区的查询集合;
路径优化单元,用于根据同个初始存储空间涉及到的所有常用查询分区的查询集合对相应的初始查询路径进行优化;
同时,根据所述初始查询路径下的预处理后的数据与每个存储分区的历史数据进行相似度比较,得到参考集合,其中,所述参考集合中包含若干参考分区;
空间扩充单元,用于将所述参考集合中的每个参考分区的分区特性进行罗列,得到针对相应可用存储空间的扩充大小,并根据所述扩充大小对除参考集合中的存储分区外的剩余存储分区进行缩小处理,来将腾出空间作为对可用存储空间的扩充。
优选的,所述优化模块,还包括:
判定单元,用于根据如下公式判断优化查询路径是否为最优;
其中,F为优化查询路径的当下优化值;为单位时间间隔/>内基于优化查询路径的第/>次查询指令的复杂度;/>为单位时间间隔/>内基于优化查询路径的第/>次查询指令的查询数据量;/>为基于优化查询路径的第/>次查询指令的查询时延;/>为对应优化查询路径的优化精确率;/>为优化查询路径的优化召回率;/>对应优化查询路径的可接受查询类型;/>为预处理后的数据的数据量;/>表示m1次查询指令中涉及到的实际查询类型;p1为评价系数;/>表示优化值函数;ns1表示基于实际查询类型的类型个数;nk1表示基于可接受查询类型的类型个数;ns2表示实际查询类型与可接受查询类型的类型差异个数;nk2表示可接受查询类型与实际查询类型的类型差异个数;/>表示基于复杂度的标准化系数;/>表示基于查询时延的标准化系数;/>表示基于查询数量的标准化系数;m1表示查询指令总次数;
当所述当下优化值大于物联网应用平台的预设优化值时,则判定对应优化查询路径最优;
优化单元,用于当所述当下优化值不大于物联网应用平台的预设优化值时,根据物联网应用平台对相应优化查询路径进行二次优化。
优选的,安全管理模块,包括:
安全控制单元,用于当监测到对应物联网设备存在安全风险时,将对应物联网设备的优化存储空间、优化查询路径以及相关生成数据的风险属性与物联网应用平台的安全数据库进行匹配,获取得到安全管理方案进行安全控制,同时,还实时获取对应物联网设备的安全风险等级;
安全解除单元,用于当监测到对应物联网设备的安全风险等级符合预设安全风险等级要求时,解除安全控制。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
附图说明
附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。在附图中:
图1为本发明实施例中一种物联网应用平台的管理系统的结构图。
具体实施方式
以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。
本发明实施例提供一种物联网应用平台的管理系统,如图1所示,包括:
注册认证模块:根据物联网应用平台对物联网设备分配唯一标识码,并对物联网设备进行注册及认证;
数据收集模块:当物联网设备认证通过后,实时监测并收集物联网设备的生成数据;
数据处理模块:对每个物联网设备的生成数据进行预处理;
优化模块:根据预处理后的数据以及唯一标识码,对各物联网设备分配初始存储空间以及初始查询路径,且基于所述物联网应用平台对所连接的所有物联网设备的网络资源分配情况,对所述初始存储空间以及初始查询路径进行优化;
安全管理模块:当监测到对应物联网设备存在安全风险时,根据安全风险的风险属性确定对相应物联网设备的安全管理方案进行安全控制,其中,所述风险属性与对应物联网设备的优化存储空间、优化查询路径以及生成数据相关。
该实施例中,物联网应用平台是指用于对物联网设备进行监测与控制的软件平台,用于将各独立运行的物联网设备进行相互连接、数据交互以及数据通信,包括设备管理、数据收集、数据处理、数据分析、数据存储以及安全控制等多项功能。
该实施例中,物联网设备是指可无线连接至物联网应用平台并完成注册认证等操作的设备,且可以通过物联网应用平台进行数据监测收集;物联网设备常包括智能电视、智能音响以及智能电器。
该实施例中,唯一标识码是指物联网设备在物联网应用平台中的能够唯一标识所述物联网设备的信息,用于区分各物联网设备。
该实施例中,设备注册是指将物联网设备生成唯一标识码,添加至物联网应用平台的过程。
该实施例中,设备认证是指当物联网设备与物联网应用平台发生数据交互时,物联网应用平台用于验证物联网设备身份信息是否正确可信的过程,确保数据交互的安全性。
该实施例中,物联网设备的生成数据是指各物联网设备在运行过程中产生的各类可用于分析的数据,比如,运行温度、运行时间、运行环境湿度、运行环境光照以及运行环境声音等数据。
该实施例中,数据预处理是指对物联网设备的生成数据进行数据清洗、数据转化以及数据存储等相关操作。
该实施例中,初始存储空间是指根据物联网设备的唯一标识码在物联网应用平台中初始生成的用于存储生成数据的存储空间。
该实施例中,初始查询路径是指用于查询初始存储空间内的存储数据的初始分配查询路径。
该实施例中,网络资源分配情况是指物联网应用平台根据各物联网设备的访问情况以及物联网应用平台自身资源上限所确定的各物联网设备的资源分配,网络资源分配可根据各物联网设备实际需求进行动态调整。
该实施例中,物联网设备的安全管理方案是指当监测到对应物联网设备存在安全风险时,用于维护数据安全的管理方案。
上述技术方案的有益效果是:根据物联网应用平台对物联网设备分配唯一标识码,并进行注册及认证;实时监测并收集物联网设备的生成数据,并进行预处理;分配初始存储空间以及初始查询路径,且基于所述物联网应用平台对所连接的所有物联网设备的网络资源分配情况,对所述初始存储空间以及初始查询路径进行优化;监测到对应物联网设备存在安全风险时,根据安全风险的风险属性确定对相应物联网设备的安全管理方案进行安全控制;既提高了物联网应用平台的管理安全性,又提高了物联网应用平台的管理效率。
本发明实施例提供一种物联网应用平台的管理系统,还包括:
数据传输模块,用于将具备唯一标识码的物联网设备的参数数据以及服务数据上传至物联网应用平台,其中,具备唯一标识码的物联网设备的参数数据是指设备物理参数数据、设备环境参数数据、设备类型参数数据、设备版本参数数据以及设备位置参数数据,服务数据是指设备服务等级;
设备配置模块,用于根据具备唯一标识码的物联网设备的参数数据以及服务数据从所述物联网应用平台确定对应设备的网络资源分配情况以及数据监测频率。
该实施例中,将具备唯一标识码的物联网设备的参数数据以及服务数据上传至物联网应用平台,根据设备物理参数数据以及设备环境参数数据确定数据监测范围,比如,确定设备温度参数数据的监测范围为0~50摄氏度,其中,10~30摄氏度为正常监测范围,其余温度范围为设备异常参数范围;根据设备版本参数数据确定物联网设备是否需要更新;根据设备位置参数数据确定数据传输路径以及数据路由。
该实施例中,服务数据是指设备服务等级,设备服务等级越高,则物联网应用平台所提供的网络资源分配越多,比如,设备服务等级为1级时,网络资源分配0.01(网络资源分配总数1),设备服务等级为2级时,网络资源分配0.05(网络资源分配总数1)。
该实施例中,数据监测频率是指物联网应用平台根据各物联网设备的唯一标识码所确定的数据收集周期,比如,物联网设备a1,数据监测频率为每小时监测数据1次。
该实施例中,根据历史数据对数据监测频率进行调整,确保在所述数据监测频率下的监测数据可以有效反馈物联网设备运行参数数据且数据量最小,比如,物联网设备a1,当前数据监测频率每小时监测数据1次,数据分析后判定数据监测频率可以更改至每3小时监测数据1次,物联网设备a1的有效数据监测未发生改变,且监测数据量有效减少。
上述技术方案的有益效果是:将具备唯一标识码的物联网设备的参数数据以及服务数据上传至物联网应用平台,有助于后续物联网应用平台对所述物联网设备进行资源规划以及资源分配;确定对应设备的网络资源分配情况以及数据监测频率;有助于提高有效数据收集,加快数据存储以及访问运行速度。
本发明实施例提供一种物联网应用平台的管理系统,注册认证模块,包括:
创建单元,用于根据物联网设备的设备信息及物联网平台的当下运行信息,由物联网应用平台向每个物联网设备创建唯一标识码并分配;
设备认证单元,用于当具备唯一标识码的物联网设备注册时,根据物联网应用平台对所述物联网设备自动生成一组密钥,并将密钥中的公钥存储于对应唯一标识码存储区域,将私钥存储于所述待注册设备中;
对所述物联网设备与物联网应用平台进行数据传输认证的过程中,将对应私钥以及认证数据一同传输至物联网应用平台中,并根据对应公钥对所述私钥进行有效性认证,当有效性认证通过时,则判定所述物联网设备注册及认证成功;
否则,判定所述物联网设备注册及认证失败。
该实施例中,根据物联网设备的设备信息及物联网平台的当下运行信息,在物联网应用平台中生成所述物联网设备的设备信息。
该实施例中,将物联网设备的设备信息与对应唯一标识码进行数据连接,即当物联网应用平台访问唯一标识码时,即可自动访问对应设备信息。
该实施例中,根据唯一标识码配置数据监测频率等,物联网应用平台识别唯一标识码并执行相关配置数据操作,比如,物联网设备a1,分配唯一标识码b1,当物联网应用平台识别唯一标识码为b1时,则自动执行唯一标识码b1的相关配置数据操作,即执行对物联网设备a1的相关操作。
该实施例中,当物联网设备注册时,物联网应用平台自动生成一组密钥,并将并将密钥中的公钥存储于对应唯一标识码存储区域,将私钥存储于所述待注册设备中。
当物联网设备需要与物联网应用平台进行数据交互时,将对应私钥以及认证数据一同传输至物联网应用平台中,并根据对应公钥对所述私钥进行有效性认证,当有效性认证通过时,则判定所述物联网设备注册及认证成功,允许进行数据交互,比如,物联网设备a1,密钥有效性认证通过,则允许物联网设备a1与物联网应用平台进行数据交互;物联网设备a2,密钥有效性认证未通过,则判定物联网设备a2注册认证失败,禁止物联网设备a2与物联网应用平台进行数据交互。
上述技术方案的有益效果是:通过将物联网设备在物联网应用平台中进行注册与认证,可以确保访问物联网应用平台的设备可信,确保了物联网设备与物联网应用平台之间的数据交互安全。
本发明实施例提供一种物联网应用平台的管理系统,数据收集模块,包括:
数据监测单元,用于根据物联网设备中用于监测各项参数数据的传感器,监测物联网设备,并将各项参数数据转化为物联网应用平台可识别读取的参数数据,其中,所述生成数据即为转化后的参数数据;
数据传输单元,用于根据所述物联网设备的数据监测频率所确定的设备通信协议以及物联网应用平台的预设通信协议建立两者之间的连接,并将转化后的参数数据传输至物联网应用平台中。
该实施例中,传感器包括温度传感器、湿度传感器以及压力传感器,同时,可根据物联网设备的需求对传感器种类以及传感器数量进行调整。
该实施例中,将各项参数数据转化为物联网应用平台可识别读取的参数数据,比如,温度数据,物联网设备a1传输的温度参数数据为c1类温度数据(物联网应用平台不可识别类),物联网设备a2传输的温度数据为c2类温度数据(物联网应用平台不可识别类),则物联网应用平台将二者所述上传温度数据统一转化为c3类(物联网应用平台可识别类)参数数据,且该参数转换是预先设定好的,也就是在代表同含义的基础上,用平台可识别的方式进行替换,比如,温度举例,温度可以用摄氏度、华氏度以及开尔文进行表示其中,常用摄氏度进行温度表示,因此,物联网应用平台采用摄氏度的温度数据作为可识别读取的参数数据,将华氏度、开尔文表示的温度数据作为不可识别读取参数数据,转化方式公知。
该实施例中,通信协议是指用于确保物联网设备与物联网应用平台之间或物联网设备与其他物联网设备之间进行有效通信的重要组成部分,常见物联网通信协议有:MQTT、CoAP、HTTP/HTTPS以及AMQP;物联网应用平台在不同应用场景中可以采用不同的通信协议,根据物联网应用平台以及物联网设备之间的网络资源分配以及网络安全性等所决定。
上述技术方案的有益效果是:监测物联网设备,并转化为物联网应用平台可识别读取的参数数据,有效确保了物联网设备的运行安全性,并加快了物联网应用平台处理数据的效率;根据通信协议建立物联网设备与物联网应用平台两者之间的连接,有效的避免了数据泄露,且节约了物联网设备与物联网应用平台二者的网络资源占用。
本发明实施例提供一种物联网应用平台的管理系统,数据处理模块,包括:
数据清洗单元,用于对认证通过的物联网设备的生成数据进行重复数据剔除、缺失数据剔除以及异常数据剔除;
数据转化单元,用于根据物联网应用平台数据管理标准,将同一类剔除后的生成数据的不同数据形式转化为同一数据形式。
该实施例中,数据清洗是指对数据中的错误数据、缺失数据、不一致数据以及异常数据进行剔除的过程,包括数据去重、数据纠错以及数据填充矫正,确保数据可用于存储以及分析。
该实施例中,物联网应用平台的数据管理标准是指物联网应用平台用于数据采集、数据存储、数据处理以及数据安全传输的统一管理标准,采用统一的数据管理标准有助于确保物联网应用平台的数据可靠性以及安全性,且便于后续进行扩展以及集成。
该实施例中,将同一类剔除后的生成数据的不同数据形式转化为同一数据形式,比如,同一类剔除的生成数据a1的数据形式有:数据形式d1、数据形式d2以及数据形式d3,则根据物联网应用平台的数据管理标准,将生成数据a1的数据形式统一转化为数据形式d4,是预先设定好的,比如,物联网设备可识别双精度浮点数据 (高精度),不可识别单精度浮点数据 (低精度),则将单精度浮点数据转化为双精度浮点数据进行识别,转化方式公知,是同一类数据之间的格式转化,比如,不可识别图像格式转为可识别图像格式,不可识别精度数据转为可识别精度数据。
上述技术方案的有益效果是:对物联网设备的生成数据进行数据清洗,便于物联网应用平台进行数据存储,节约数据储存空间,提高了物联网应用平台数据存储空间的资源利用率;进行数据转化,有助于物联网应用平台分析生成数据,提高数据分析效率,并为后续优化奠定数据基础。
本发明实施例提供一种物联网应用平台的管理系统,优化模块,包括:
初始存储分配单元,用于根据唯一标识码由物联网应用平台向注册及登录后的物联网设备分配初始存储空间;
分区存储单元,根据存储时间规则对各物联网设备在不同时刻生成的历史数据在初始存储空间进行分区存储;
空间确定单元,根据物联网设备在注册及登录后所对应生成数据的数据属性确定存储条件,同时,确定所述初始存储空间中用于存储对应预处理后的数据的可用存储空间;
路径建立单元,当所述可用存储空间满足存储条件时,将对应预处理后的数据存储在所述可用存储空间,并建立对应物联网设备与对应可用存储空间的初始查询路径;
分区查询单元,用于记录对应物联网设备的不同存储分区的历史访问次数,将历史访问次数大于预设访问次数的存储分区标记为常用查询分区;
集合构建单元,根据所述物联网应用平台所对应连接的物联网设备的网络资源分配情况,对常用查询分区进行分布式查询,构建得到针对同个常用查询分区的查询集合;
路径优化单元,用于根据同个初始存储空间涉及到的所有常用查询分区的查询集合对相应的初始查询路径进行优化;
同时,根据所述初始查询路径下的预处理后的数据与每个存储分区的历史数据进行相似度比较,得到参考集合,其中,所述参考集合中包含若干参考分区;
空间扩充单元,用于将所述参考集合中的每个参考分区的分区特性进行罗列,得到针对相应可用存储空间的扩充大小,并根据所述扩充大小对除参考集合中的存储分区外的剩余存储分区进行缩小处理,来将腾出空间作为对可用存储空间的扩充。
该实施例中,根据唯一标识码由物联网应用平台向注册及登录后的物联网设备分配初始存储空间,比如,物联网设备a1分配初始存储空间0.02(物联网应用平台总存储空间1),物联网设备a2分配初始存储空间0.04。
该实施例中,根据存储时间规则对各物联网设备在不同时刻生成的历史数据在初始存储空间进行分区存储,比如,将物联网应用平台的初始存储空间划分为3个分区(T1分区、T2分区以及T3分区),将时间t1~t2时间段内的生成的历史数据存储于T1分区,将时间t2~t3时间段内的生成的历史数据存储于T2分区,将时间t3~t4时间段内的生成的历史数据存储于T3分区。
该实施例中,存储时间规则是指将生成的历史数据进行分区存储的规则,比如,根据存储时间先后顺序制定存储时间规则,划分为时间t1~t2时间段、t2~t3时间段以及t3~t4时间段,时间先后顺序为t1、t2、t3、t4。
该实施例中,初始存储空间划分分区,不同分区优先度不同,比如,T1分区的优先度低于T2分区的优先度低于T3分区的优先度,优先度越高,则分区访问查询以及数据存储占用物联网应用平台的资源分配越多,存储效果越优且查询响应速度越快。
该实施例中,根据物联网设备在注册及登录后所对应生成数据的数据属性确定存储条件,存储条件是指生成数据在数据安全性、数据存储空间以及数据查询响应速度方面的要求,比如,生成数据c1,存储条件为数据安全性大于预设安全性、数据存储空间大于0.02(总数据存储空间1),以及数据查询响应速度大于预设查询响应速度。
该实施例中,可用存储空间是指对于预处理后的数据可接收对应新预处理后的数据的存储空间。
该实施例中,确定所述初始存储空间中用于存储对应预处理后的数据的可用存储空间,比如,预处理后的数据c1的可用存储空间需大于0.5(预处理后的数据c1的初始存储空间为1)。
该实施例中,初始查询路径是指对应物联网设备与对应可用存储空间的路径,比如,物联网设备a1与对于可用存储空间d1的初始查询路径为:物联网设备a1节点n1-物联网应用平台节点n3-物联网应用平台节点n4-对于可用存储空间d1访问节点n5。
该实施例中,将历史访问次数大于预设访问次数的存储分区标记为常用查询分区,比如,预设访问次数为10次,物联网设备a1的历史数据的存储分区T1的历史访问次数为5次,存储分区T2的历史访问次数为9次,存储分区T3的历史访问次数为15次,则将存储分区T3标记为物联网设备a1的常用查询分区;不同物联网设备的常用查询分区不同。
该实施例中,分布式查询是指在物联网应用平台的多个节点或数据存储分区中进行数据检索以及数据分析的查询操作,可以有效的处理大规模数据,提高平台性能。
该实施例中,同个常用查询分区的查询集合,比如,常用查询分区T1的查询集合为:物联网设备a2、物联网设备a3以及物联网设备a5。
该实施例中,参考集合是指所述初始查询路径下的预处理后的数据的可选存储分区,比如,所述初始查询路径下的预处理后的数据的参考集合为存储分区T1、存储分区T2以及存储分区T3,在参考集合中进行数据存储效果均为最优存储效果。
该实施例中,分区特性与分区的允许扩充大小有关,比如,分区1是固定不允许变动的,此时,对于可存储空间的扩充大小来说就是0。
该实施例中,对可用存储空间的扩充,比如,可用存储空间需扩充10,参考集合中从存储分区T1可用扩充大小5,存储分区T2可用扩充大小20、存储分区T3可用扩充大小10、则除参考集合中的存储分区外的剩余存储分区进行存储空间缩小处理10,根据可用扩充大小对参考集合中的各存储空间进行10可用存储空间的扩充。
该实施例中,初始查询路径的优化是为了根据查询集合来对路径的权限进行有效扩展,比如,原先只可以设备1通过该路径对分区1的资源进行查询,后续按照查询集合进行优化后,可以基于设备1、2、3通过该路径对分区1的资源进行查询。
上述技术方案的有益效果是:根据物联网应用平台对所述初始存储空间以及初始查询路径进行优化,有利于提高物联网应用平台的性能以及数据处理效率,更加有效的利用物联网应用平台的存储资源,加快数据获取以及数据存储效率,实现对物联网应用平台的整体性能优化。
本发明实施例提供一种物联网应用平台的管理系统,所述优化模块,还包括:
判定单元,用于根据如下公式判断优化查询路径是否为最优;
其中,F为优化查询路径的当下优化值;为单位时间间隔/>内基于优化查询路径的第/>次查询指令的复杂度;/>为单位时间间隔/>内基于优化查询路径的第/>次查询指令的查询数据量;/>为基于优化查询路径的第/>次查询指令的查询时延;/>为对应优化查询路径的优化精确率;/>为优化查询路径的优化召回率;/>对应优化查询路径的可接受查询类型;/>为预处理后的数据的数据量;/>表示m1次查询指令中涉及到的实际查询类型;p1为评价系数;/>表示优化值函数;ns1表示基于实际查询类型的类型个数;nk1表示基于可接受查询类型的类型个数;ns2表示实际查询类型与可接受查询类型的类型差异个数;nk2表示可接受查询类型与实际查询类型的类型差异个数;表示基于复杂度的标准化系数;/>表示基于查询时延的标准化系数;/>表示基于查询数量的标准化系数;m1表示查询指令总次数;
当所述当下优化值大于物联网应用平台的预设优化值时,则判定对应优化查询路径最优;
优化单元,用于当所述当下优化值不大于物联网应用平台的预设优化值时,根据物联网应用平台对相应优化查询路径进行二次优化。
该实施例中,当所述当下优化值大于物联网应用平台的预设优化值时,比如,所述当下优化值为0.9,物联网应用平台的预设优化值为0.8,则判定所述当下优化值所对应的查询路径e1为最优查询路径;若所述当下优化值为0.7,则需对所述当下优化值所对应的查询路径e2进行二次优化。
上述技术方案的有益效果是:优化数据查询路径,有助于减少用户查询时的物联网应用平台的网络延迟,提高查询响应速度。
本发明实施例提供一种物联网应用平台的管理系统,安全管理模块,包括:
安全控制单元,用于当监测到对应物联网设备存在安全风险时,将对应物联网设备的优化存储空间、优化查询路径以及相关生成数据的风险属性与物联网应用平台的安全数据库进行匹配,获取得到安全管理方案进行安全控制,同时,还实时获取对应物联网设备的安全风险等级;
安全解除单元,用于当监测到对应物联网设备的安全风险等级符合预设安全风险等级要求时,解除安全控制。
该实施例中,获取得到安全管理方案进行安全控制,比如,物联网设备a1存在安全风险时,根据物联网应用平台的安全数据库进行匹配所确定安全管理方案A1,用于解除物联网设备a1的安全风险,物联网设备a2存在安全风险时,获取安全管理方案A2进行安全风险解除。
该实施例中,物联网设备的安全风险等级是指用于表述物联网设备的安全风险性,比如,物联网设备a1的安全风险等级为4级,物联网设备a2的安全风险等级为1级,物联网应用平台的安全风险等级共5级,1~3级为符合预设安全风险等级要求,则锁定物联网设备a1,待物联网设备a1的安全风险等级符合预设安全风险等级要求时,解除安全控制。
该实施例中,当物联网设备安全控制时,禁止物联网设备与物联网应用平台进行数据交互。
上述技术方案的有益效果是:当监测到对应物联网设备存在安全风险时,获取得到安全管理方案进行安全控制,当监测到对应物联网设备的安全风险等级符合预设安全风险等级要求时,解除安全控制,有助于防止发生数据泄漏,同时,防止存在安全风险的物联网设备的访问以及操作,确保数据安全性。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (6)

1.一种物联网应用平台的管理系统,其特征在于,包括:
注册认证模块:根据物联网应用平台对物联网设备分配唯一标识码,并对物联网设备进行注册及认证;
数据收集模块:当物联网设备认证通过后,实时监测并收集物联网设备的生成数据;
数据处理模块:对每个物联网设备的生成数据进行预处理;
优化模块:根据预处理后的数据以及唯一标识码,对各物联网设备分配初始存储空间以及初始查询路径,且基于所述物联网应用平台对所连接的所有物联网设备的网络资源分配情况,对所述初始存储空间以及初始查询路径进行优化;
安全管理模块:当监测到对应物联网设备存在安全风险时,根据安全风险的风险属性确定对相应物联网设备的安全管理方案进行安全控制,其中,所述风险属性与对应物联网设备的优化存储空间、优化查询路径以及生成数据相关;
其中,所述优化模块,包括:
初始存储分配单元,用于根据唯一标识码由物联网应用平台向注册及登录后的物联网设备分配初始存储空间;
分区存储单元,根据存储时间规则对各物联网设备在不同时刻生成的历史数据在初始存储空间进行分区存储;
空间确定单元,根据物联网设备在注册及登录后所对应生成数据的数据属性确定存储条件,同时,确定所述初始存储空间中用于存储对应预处理后的数据的可用存储空间;
路径建立单元,当所述可用存储空间满足存储条件时,将对应预处理后的数据存储在所述可用存储空间,并建立对应物联网设备与对应可用存储空间的初始查询路径;
分区查询单元,用于记录对应物联网设备的不同存储分区的历史访问次数,将历史访问次数大于预设访问次数的存储分区标记为常用查询分区;
集合构建单元,根据所述物联网应用平台所对应连接的物联网设备的网络资源分配情况,对常用查询分区进行分布式查询,构建得到针对同个常用查询分区的查询集合;
路径优化单元,用于根据同个初始存储空间涉及到的所有常用查询分区的查询集合对相应的初始查询路径进行优化;
同时,根据所述初始查询路径下的预处理后的数据与每个存储分区的历史数据进行相似度比较,得到参考集合,其中,所述参考集合中包含若干参考分区;
空间扩充单元,用于将所述参考集合中的每个参考分区的分区特性进行罗列,得到针对相应可用存储空间的扩充大小,并根据所述扩充大小对除参考集合中的存储分区外的剩余存储分区进行缩小处理,来将腾出空间作为对可用存储空间的扩充;
其中,所述优化模块,还包括:
判定单元,用于根据如下公式判断优化查询路径是否为最优;
其中,F为优化查询路径的当下优化值;为单位时间间隔/>内基于优化查询路径的第/>次查询指令的复杂度;/>为单位时间间隔/>内基于优化查询路径的第/>次查询指令的查询数据量;/>为基于优化查询路径的第/>次查询指令的查询时延;/>为对应优化查询路径的优化精确率;/>为优化查询路径的优化召回率;/>对应优化查询路径的可接受查询类型;/>为预处理后的数据的数据量;/>表示m1次查询指令中涉及到的实际查询类型;p1为评价系数;/>表示优化值函数;ns1表示基于实际查询类型的类型个数;nk1表示基于可接受查询类型的类型个数;ns2表示实际查询类型与可接受查询类型的类型差异个数;nk2表示可接受查询类型与实际查询类型的类型差异个数;/>表示基于复杂度的标准化系数;/>表示基于查询时延的标准化系数;/>表示基于查询数量的标准化系数;m1表示查询指令总次数;
当所述当下优化值大于物联网应用平台的预设优化值时,则判定对应优化查询路径最优;
优化单元,用于当所述当下优化值不大于物联网应用平台的预设优化值时,根据物联网应用平台对相应优化查询路径进行二次优化。
2.根据权利要求1所述的一种物联网应用平台的管理系统,其特征在于,还包括:
数据传输模块,用于将具备唯一标识码的物联网设备的参数数据以及服务数据上传至物联网应用平台,其中,具备唯一标识码的物联网设备的参数数据是指设备物理参数数据、设备环境参数数据、设备类型参数数据、设备版本参数数据以及设备位置参数数据,服务数据是指设备服务等级;
设备配置模块,用于根据具备唯一标识码的物联网设备的参数数据以及服务数据从所述物联网应用平台确定对应设备的网络资源分配情况以及数据监测频率。
3.根据权利要求2所述的一种物联网应用平台的管理系统,其特征在于,注册认证模块,包括:
创建单元,用于根据物联网设备的设备信息及物联网平台的当下运行信息,由物联网应用平台向每个物联网设备创建唯一标识码并分配;
设备认证单元,用于当具备唯一标识码的物联网设备注册时,根据物联网应用平台对所述物联网设备自动生成一组密钥,并将密钥中的公钥存储于对应唯一标识码存储区域,将私钥存储于待注册设备中;
对所述物联网设备与物联网应用平台进行数据传输认证的过程中,将对应私钥以及认证数据一同传输至物联网应用平台中,并根据对应公钥对所述私钥进行有效性认证,当有效性认证通过时,则判定所述物联网设备注册及认证成功;
否则,判定所述物联网设备注册及认证失败。
4.根据权利要求2所述的一种物联网应用平台的管理系统,其特征在于,数据收集模块,包括:
数据监测单元,用于根据物联网设备中用于监测各项参数数据的传感器,监测物联网设备,并将各项参数数据转化为物联网应用平台可识别读取的参数数据,其中,所述生成数据即为转化后的参数数据;
数据传输单元,用于根据所述物联网设备的数据监测频率所确定的设备通信协议以及物联网应用平台的预设通信协议建立两者之间的连接,并将转化后的参数数据传输至物联网应用平台中。
5.根据权利要求1所述的一种物联网应用平台的管理系统,其特征在于,数据处理模块,包括:
数据清洗单元,用于对认证通过的物联网设备的生成数据进行重复数据剔除、缺失数据剔除以及异常数据剔除;
数据转化单元,用于根据物联网应用平台数据管理标准,将同一类剔除后的生成数据的不同数据形式转化为同一数据形式。
6.根据权利要求1所述的一种物联网应用平台的管理系统,其特征在于,安全管理模块,包括:
安全控制单元,用于当监测到对应物联网设备存在安全风险时,将对应物联网设备的优化存储空间、优化查询路径以及相关生成数据的风险属性与物联网应用平台的安全数据库进行匹配,获取得到安全管理方案进行安全控制,同时,还实时获取对应物联网设备的安全风险等级;
安全解除单元,用于当监测到对应物联网设备的安全风险等级符合预设安全风险等级要求时,解除安全控制。
CN202311645549.1A 2023-12-04 2023-12-04 一种物联网应用平台的管理系统 Active CN117354062B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202311645549.1A CN117354062B (zh) 2023-12-04 2023-12-04 一种物联网应用平台的管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202311645549.1A CN117354062B (zh) 2023-12-04 2023-12-04 一种物联网应用平台的管理系统

Publications (2)

Publication Number Publication Date
CN117354062A CN117354062A (zh) 2024-01-05
CN117354062B true CN117354062B (zh) 2024-02-09

Family

ID=89356094

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202311645549.1A Active CN117354062B (zh) 2023-12-04 2023-12-04 一种物联网应用平台的管理系统

Country Status (1)

Country Link
CN (1) CN117354062B (zh)

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108377207A (zh) * 2018-05-19 2018-08-07 济南浪潮高新科技投资发展有限公司 一种物联网平台设备接入和配置方法
CN109714174A (zh) * 2019-02-18 2019-05-03 中国科学院合肥物质科学研究院 一种基于区块链的物联网设备数字身份管理系统及其方法
CN113765713A (zh) * 2021-08-27 2021-12-07 夏文祥 一种基于物联网设备采集的数据交互方法
CN114629940A (zh) * 2022-05-13 2022-06-14 成都秦川物联网科技股份有限公司 利于系统扩展性的工业物联网系统及控制方法
CN114979281A (zh) * 2022-07-11 2022-08-30 成都信息工程大学 一种应用于工业互联网云服务平台的数据交互方法
CN115344761A (zh) * 2022-07-29 2022-11-15 江苏华存电子科技有限公司 一种物联网节点的内存占用优化方法及系统
CN115529616A (zh) * 2022-10-08 2022-12-27 特熠智能技术(深圳)有限公司 基于路由器的物联网设备的配置方法及双频无线路由器
CN116248277A (zh) * 2023-03-10 2023-06-09 深圳市骏捷安全技术有限公司 用于物联网设备认证加密的零信任安全处理方法及系统
CN116739389A (zh) * 2023-08-14 2023-09-12 广东创能科技股份有限公司 基于云计算的智慧城市管理方法及系统
CN117040896A (zh) * 2023-09-05 2023-11-10 重庆埃迪加信息技术有限公司 一种物联网管理方法及物联网管理平台
CN117118849A (zh) * 2023-09-29 2023-11-24 江苏首捷智能设备有限公司 一种物联网网关系统及实现方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113568743A (zh) * 2021-07-23 2021-10-29 腾讯科技(深圳)有限公司 物联网设备的管理方法、装置、介质及电子设备

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108377207A (zh) * 2018-05-19 2018-08-07 济南浪潮高新科技投资发展有限公司 一种物联网平台设备接入和配置方法
CN109714174A (zh) * 2019-02-18 2019-05-03 中国科学院合肥物质科学研究院 一种基于区块链的物联网设备数字身份管理系统及其方法
CN113765713A (zh) * 2021-08-27 2021-12-07 夏文祥 一种基于物联网设备采集的数据交互方法
CN114629940A (zh) * 2022-05-13 2022-06-14 成都秦川物联网科技股份有限公司 利于系统扩展性的工业物联网系统及控制方法
CN114979281A (zh) * 2022-07-11 2022-08-30 成都信息工程大学 一种应用于工业互联网云服务平台的数据交互方法
CN115344761A (zh) * 2022-07-29 2022-11-15 江苏华存电子科技有限公司 一种物联网节点的内存占用优化方法及系统
CN115529616A (zh) * 2022-10-08 2022-12-27 特熠智能技术(深圳)有限公司 基于路由器的物联网设备的配置方法及双频无线路由器
CN116248277A (zh) * 2023-03-10 2023-06-09 深圳市骏捷安全技术有限公司 用于物联网设备认证加密的零信任安全处理方法及系统
CN116739389A (zh) * 2023-08-14 2023-09-12 广东创能科技股份有限公司 基于云计算的智慧城市管理方法及系统
CN117040896A (zh) * 2023-09-05 2023-11-10 重庆埃迪加信息技术有限公司 一种物联网管理方法及物联网管理平台
CN117118849A (zh) * 2023-09-29 2023-11-24 江苏首捷智能设备有限公司 一种物联网网关系统及实现方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
物联网环境中数据存储与查询机制研究;何炎祥;喻涛;陈彦钊;李清安;范通让;;计算机科学;第42卷(第03期);第185-190页 *

Also Published As

Publication number Publication date
CN117354062A (zh) 2024-01-05

Similar Documents

Publication Publication Date Title
US20090006522A1 (en) Integrated interface apparatus and method for heterogeneous sensor networks
WO2021184995A1 (zh) 数据处理方法及数据标准管理系统
CN104303454A (zh) 认证对无线通信系统中的特定资源的访问授权的方法和装置
CN110413845B (zh) 基于物联网操作系统的资源存储方法及装置
CN114363352A (zh) 基于区块链的物联网系统跨链交互方法
CN112632129A (zh) 一种码流数据管理方法、装置及存储介质
CN111614579B (zh) 边缘设备的接入方法、接入装置和接入系统
JP2009217455A (ja) 情報処理装置、情報処理プログラム及び方法
US8136012B2 (en) Method and system for updating topology changes of a computer network
CN117354062B (zh) 一种物联网应用平台的管理系统
CN113505260A (zh) 人脸识别方法、装置、计算机可读介质及电子设备
CN110543509B (zh) 用户访问数据的监控系统、方法、装置及电子设备
KR101592860B1 (ko) 사물인터넷 기기를 이용한 분산형 데이터 저장 시스템 및 그 운영방법
JP6155861B2 (ja) データ管理方法、データ管理プログラム、データ管理システム及びデータ管理装置
US11240333B2 (en) ID space conversion system and method for the same
CN113840017A (zh) Ip地址自动分配方法、装置、电子设备和计算机可读介质
US9075857B2 (en) Computer-readable non-transitory medium storing therein a control program, management apparatus, and information processing system
US20210064411A1 (en) Management apparatus, management system, management method and management program
CN111629033B (zh) 数据转移的方法、装置、设备以及计算机可读存储介质
CN114546927B (zh) 数据传输方法、核心、计算机可读介质、电子设备
CN112543179B (zh) 一种路侧智能设备的统一兼容方法及系统
CN117082106B (zh) 面向政务云环境的多级数据组网方法、系统、装置和设备
CN112769625B (zh) 一种配置数据的分组配置方法及装置
JP2010170433A (ja) 資源情報管理サーバ、資源情報管理システム、資源情報管理方法および資源情報管理プログラム
JPH07222267A (ja) 状態情報収集システム及び状態管理システム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant