CN117714495A - 一种用于智能电表的检定云管理系统 - Google Patents
一种用于智能电表的检定云管理系统 Download PDFInfo
- Publication number
- CN117714495A CN117714495A CN202311796493.XA CN202311796493A CN117714495A CN 117714495 A CN117714495 A CN 117714495A CN 202311796493 A CN202311796493 A CN 202311796493A CN 117714495 A CN117714495 A CN 117714495A
- Authority
- CN
- China
- Prior art keywords
- verification
- cloud
- data
- detection device
- driver
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000012795 verification Methods 0.000 title claims abstract description 105
- 238000001514 detection method Methods 0.000 claims abstract description 83
- 238000004891 communication Methods 0.000 claims abstract description 45
- 238000012360 testing method Methods 0.000 claims abstract description 25
- 238000000034 method Methods 0.000 claims abstract description 18
- 230000008569 process Effects 0.000 claims abstract description 13
- 230000005540 biological transmission Effects 0.000 claims description 15
- 238000012958 reprocessing Methods 0.000 claims description 2
- 238000007726 management method Methods 0.000 description 42
- 230000006870 function Effects 0.000 description 17
- 230000003993 interaction Effects 0.000 description 8
- 238000012545 processing Methods 0.000 description 8
- 230000007246 mechanism Effects 0.000 description 7
- 230000006378 damage Effects 0.000 description 6
- 230000006978 adaptation Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 5
- 238000011084 recovery Methods 0.000 description 5
- 238000012550 audit Methods 0.000 description 4
- 230000004044 response Effects 0.000 description 4
- 238000007405 data analysis Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 238000009826 distribution Methods 0.000 description 3
- 238000002347 injection Methods 0.000 description 3
- 239000007924 injection Substances 0.000 description 3
- 210000001503 joint Anatomy 0.000 description 3
- 238000003860 storage Methods 0.000 description 3
- 238000002474 experimental method Methods 0.000 description 2
- 238000013508 migration Methods 0.000 description 2
- 230000005012 migration Effects 0.000 description 2
- 238000012544 monitoring process Methods 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 230000015572 biosynthetic process Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000005336 cracking Methods 0.000 description 1
- 238000002788 crimping Methods 0.000 description 1
- 230000004069 differentiation Effects 0.000 description 1
- 239000006185 dispersion Substances 0.000 description 1
- 230000009189 diving Effects 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000014509 gene expression Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000004377 microelectronic Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000011218 segmentation Effects 0.000 description 1
- 239000000243 solution Substances 0.000 description 1
- 238000003786 synthesis reaction Methods 0.000 description 1
- 238000012549 training Methods 0.000 description 1
- 238000012800 visualization Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
- H04L67/125—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/06—Notations for structuring of protocol data, e.g. abstract syntax notation one [ASN.1]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Health & Medical Sciences (AREA)
- Computing Systems (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明涉及一种用于智能电表的检定云管理系统,属于信息技术领域。本发明的检定云管理系统包括检定云平台和云驱动,检定云平台用于实现检定业务流程的执行;云驱动接收检定云平台的检定业务指令,根据检定业务指令内容和对应检测装置的通信协议将检定业务指令转换为该检测装置能够识别的指令并发送给该检测装置;云驱动还接收检定云平台的统一试验接口命令,根据试验接口命令适配对应的检测装置的试验接口驱动,通过检测装置的对应接口实现检测装置对被检测设备的检定试验业务的执行,云驱动还对检测装置返回数据进行转发给检定云平台。本发明方案用以解决现有技术中对智能电表的检定和信息安全缺乏统一性的管理导致检定业务执行效率低的问题。
Description
技术领域
本发明涉及一种用于智能电表的检定云管理系统,属于信息技术领域。
背景技术
物联网智能电表的现有的检测装置依赖各厂家自主设计的检定软件,检定软件复杂多样,数据判断逻辑存在一定差异,统一升级维护难。检测过程缺乏统一管理,检测结果过程不透明,上传的数据格式不统一,难以进行统一的数据分析。
各地市需要开展的电表清零、卫星校时、时段设置、密钥下装等权限高的业务,由于高级权限USBKEY只能在省营销服务中心管理,需要将电表运到中心进行相关操作后,才能下发各地市现场应用。
亟需建设统一的检定软件实现数字化、透明化、可视化的集中管理和检测装置资源的统一调度。需要通过数字化手段在线实现高级权限的审批及在线检定,在保障密钥和数据安全的同时,为各地市提供更便捷、更高效的在线检定服务。
智能电表现有的检测装置依赖各厂家自主设计的检定软件进行线下检测,如图1所示这种情况下检测台体分别对接营销系统和加密机进行数据交互,导致营销业务和加密机工作量增大,并且存在安全隐患。
检测软件各厂家不统一导致检测过程缺乏统一管理,检测结果过程不透明,上传的数据格式不统一,难以进行统一的数据分析。检测软件差异化较大,需要对检定人员进行反复的培训,在面临新业务(如20表、物联表)需要软件升级时,各厂家难以快速的响应。
各市县检测台体分别对接营销MDS进行数据交互,导致营销业务工作量增大,缺乏统一管理,并存在安全隐患。
综上建立检定云管理系统对检定软件业务进行云化迁移,标准化全省检定业务流程,实现中心对全省检定业务的统一管理和流程跟踪,提升检定业务执行效率。
发明内容
本发明的目的是提供一种用于智能电表的检定云管理系统,用以解决现有技术中对智能电表的检定和信息安全缺乏统一性的管理导致检定业务执行效率低的问题。
为实现上述目的,本发明的方案包括:
本发明的一种用于智能电表的检定云管理系统,包括检定云平台和云驱动,所述检定云平台用于实现检定业务流程的执行;所述云驱动接收检定云平台的检定业务指令,根据检定业务指令内容和对应检测装置的通信协议将检定业务指令转换为该检测装置能够识别的指令并发送给该检测装置;所述云驱动还接收检定云平台的统一试验接口命令,根据试验接口命令适配对应的检测装置的试验接口驱动,通过检测装置的对应接口实现检测装置对被检测设备的检定试验业务的执行,所述云驱动还对检测装置返回数据进行转发给检定云平台。
检定云平台用于实现检定业务流程的执行,在检定过程中,检定云平台会首先将检定业务指令发送给云驱动,云驱动会将检定业务指令根据跟执行该检定业务指令的检测装置的通信协议进行转换,转换成对应的检测装置能够识别的指令后,再发送给对应的检测装置;云驱动还会接收到检定云平台的统一试验接口命令,根据试验接口命令调用对应的检测装置的驱动,来实现具体检定试验业务的执行,云驱动作为检定云平台和检测装置的业务对接的中间层,既统一了上行通信协议,又建立从中心到各市县检测装置的统一接口驱动,实现现有检测装置的适配和数据交互,解决存量检测装置的适配问题。
进一步地,所述云驱动还接收检定云平台对被检测设备的规约命令,根据规约命令内容和对应被检测设备的通信协议将规约命令转换为被检测设备能够识别的命令并转发给被检测设备;所述云驱动还对被检测设备的返回数据进行转发给检定云平台。
云驱动还作为检定云平台和被检测设备的业务对接的中间层,将检定云平台发送给被检测设备的数据根据对应的被检测设备通信协议进行转换,转换成被检测设备能识别的数据后再发送给被检测设备,既统一了上行通信协议,又实现了检定云平台跟不同通信协议的被检测设备的适配和数据交互。
进一步地,所述云驱动对转发的数据使用数据透传的方式进行传输,所述数据透传是云驱动对检定云平台的数据进行转发时不判断命令数据业务合法性,对检测装置或被检测设备的返回数据进行转发时根据通信协议类型判断返回数据帧的合法性。
数据透传对检定云平台的数据进行转发时不关注于具体业务,只关注于数据收发时的根据通信协议类型判断返回数据帧的合法性,判定标准简单,又能满足对业务数据的使用需求。
进一步地,所述云驱动收对接收到的返回数据按照对应的通信协议进行解析后再通过统一的约定规则进行报文组合和数据的再加工处理。
云驱动通过对返回数据解析后进行统一数据报文的格式,实现统一上行通信协议的功能。
进一步地,所述通信协议是据根据检测设备或被检测设备的型号调用的对应动态库中相应的通信协议。
进一步地,还包括检测密码机服务,所述检测密码机服务对检定云平台到云驱动以及云驱动到检定云平台的数据进行加密和解密的操作;所述检测密码机服务还对云驱动到被检测设备以及被检测设备或检测装置到云驱动的数据进行加密和解密操作。
检测密码机服务直接对检定云平台到云驱动以及云驱动到被检测设备等的多条链路提供加密和解密的操作,保证了通信链路上的数据的安全。
进一步地,所述检测密码机服务中的关键敏感数据存储于密钥安全存储器中或被加密后存储在主存储器中。
检测密码机服务中的关键敏感数据必须存储于密钥安全存储器中或被加密后存储在主存储器中,没有使用任何数据库,配合严格的输入检查控制能够有效防止跨站攻击、SQL注入攻击等攻击手段。
进一步地,所述检测密码机服务采用基于IP地址的网络访问控制技术,限制非授权管理终端访问所述检测密码机。
密码机须采用基于IP地址的网络访问控制技术,限制非授权管理终端访问密码机,也避免了密码机遭受其它主机或恶意代码的扫描探测和其它攻击。
进一步地,所述检测密码机服务支持浏览器和服务器结构进行设备的管理,管理终端工作界面是通过浏览器来实现,管理业务逻辑在服务器端实现。
附图说明
图1是现有技术的营销系统的管理架构示意图;
图2是本发明的检定云管理系统整体架构示意图;
图3是本发明的云驱动架构示意图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明了,下面结合附图及实施例,对本发明作进一步的详细说明。
一种用于智能电表的检定云管理系统的实施例:
本发明的检定云管理系统包括云平台、云驱动和检测密码机。
如图2所示云平台主要是基于云技术,从检定方案、远程检定、流程监控、数据格式等多个维度对检定业务进行云化迁移,通过检定云简化市县公司检定业务操作,标准化全省检定业务流程,实现中心对全省检定业务的统一管理和流程跟踪,提升检定业务执行效率。
如图2所示云驱动主要是设计开发适配各厂家检测装置的云驱动,统一上行通信协议,建立从中心到各市县的检测装置统一接口,由于从中心到各市县的检测装置是不同的,不同厂家的检测装置在进行数据通信时的协议格式也是不一样的,针对不同的检测装置对应的通信协议创建一个公用的动态库通信协议接口,根据检测装置的型号等信息调用对应的通信协议,对上行数据和下行数据的数据格式进行解析和转换,云驱动将接收到的检定云平台的数据根据发送目标检测装置的型号调用动态库中对应的通信协议,将该数据转换成检测装置能够识别的数据格式后,发送给对应的检测装置,云驱动将接收到的检测装置上报的返回数据根据该检测装置的型号调用动态库中对应的通信协议进行数据解析后,再转换成检定云平台统一的通信协议格式后,最后再转发给检定云平台对数据进行处理。除此之外,云驱动还会处理云平台下发给指定的电表的一些规约命令,由于所有电表的厂家不是一致的,不同的电表厂家生产的电表的数据通信协议也是不一样的,云驱动根据接收到的云平台的规约命令和电表的型号从电表的通信协议动态库里面获取相对应的通信协议,根据获取到的通信协议对规约命令进行转换,将转换后的数据再下发给对应的电表。云驱动主要实现现有检测装置的适配和数据交互,解决存量检测装置的适配问题。
检定云管理系统还包括检测密码机服务,基于检定云平台和云驱动之间通信的链路安全,针对检定云业务特点及需求,定制开发专用的密码机服务,保证批量密钥切换时服务可快速响应,电能表的身份认证及其他密码机业务稳定可靠,提升检定云业务效率。对云驱动与云平台的数据传输,通过本地身份认证,提供数据加解密功能,保证数据交互安全可靠。主要功能项包含密钥管理、安全策略、管理策略、加密接口等。针对检定云管理系统更为具体的介绍如下:
更具体的,如图3所示检定云管理系统中的云驱动包括台体控制、实验执行、数据传输和数据处理。
台体控制包括接收到检定云平台的业务指令,进行指令及装置类型进行通信协议控制转换,发送给检测装置;针对特定要求需进行人为操作,达到控制装置的作用,例如电压升降、电流升降等操作。台体控制主要包括如下的功能:
1)表位初始化:初始化台体指定表位是否使用,需兼容支持网络及动态库调用模式。
2)表位压接:指定表位是否自动压接,需兼容支持网络及动态库调用模式。
3)电流回路控制:电流回路接入及断开处理,需兼容支持网络及动态库调用模式。
4)电压回路控制:电压回路接入及断开处理,需兼容支持网络及动态库调用模式。
5)通信初始化:兼容处理串口服务器网络及串口交互,CAN总线模式。
6)台体升降源命令:调用台体接口,实现台体指定条件升源,以完成后续功能测试。
实验执行包括云驱动接收检定云统一试验接口命令,接口命令是云平台对台体监控下发的业务指令制定了详细的检定方案,主要是针对检定过程中检定任务是否达标的标准要求,例如:检定过程中电表的误差试验中误差的范围多大才是正常的;更为详细的实现对检测装置及标准表的控制处理,通过适配不同厂家的检测装置对应的业务驱动接口,实现具体业务功能的执行。目前主要包含起动试验、潜动试验、基本误差试验、日计时试验、常数试验、通讯试验等业务。
数据传输是将透传规约命令给指定电表,转发时不判断数据业务合法性,返回时根据协议类型判断返回数据帧合法性,判断返回数据帧合法性是根据对应的通信协议对接收数据进行解析,如果数据解析成功,则说明返回数据合法。数据透传不关注于具体业务,只关注于数据收发。数据传输主要包括如下的功能:
1)转发表位转发:对指定表位转发电表规约数据,如果发送失败则重试。
2)接收转发回应数据:支持对网络、串口、动态库方式获取电表回应报文。
3)电表规约合法性校验:对接收到的电表返回的数据帧进行合法性判断,超时时间及规约编号由检定云下发。
4)透传数据主动回应:对接收到合法电表规约数据回应给检定云。
数据处理包括收到电表的数据、或者检测装置的数据后,根据电表对应的通信协议或者检测装置对应的通信协议进行数据的解析,再将解析出的数据根据统一的上行通信协议进行报文组合、数据的加工处理,再进行发送给云平台。数据处理主要包括如下功能:
1)接收数据格式校验:判断接收到的请求是否合法,对非法命令直接舍弃。
2)台体回应数据处理:CAN总线主动上送数据命令格式判断及业务请求对应,动态库返回数据处理并转换为统一接口规范,并发送给检定云。
3)主动上送台体数据:针对台体告警信息、多帧业务请求主动推送给检定云。
基于检定云平台和云驱动之间通信的链路安全,针对检定云业务特点及需求,定制开发专用的密码机服务,云平台跟密码机进行握手操作后,会通过密码机服务将要发送的数据进行数据加密操作,再将加密后的数据发送给云驱动,云驱动再跟密码机进行握手操作,握手成功后再将接收到的数据通过密码机进行解密操作,云驱动将接收到的数据进行解密后再进行后续的操作;云驱动发往检测装置的数据链路不需要进行加密操作,直接将明文数据发送给检测装置。而云平台通过云驱动发往电表的数据链路也需要密码机的加解密操作,不同的是电表接收到加密数据后,电表内部设置有解密的芯片,该芯片里面存储有解密的密钥,电表通过存储的密钥对加密后的接收数据进行解密操作;同样电表或者检测装置发送给云驱动和云驱动到检定云平台的数据链路都要进行数据的加密和解密操作,除了电表的加密和解密是通过电表内部的芯片来操作,其他过程中的加密和解密的操作都是由密码机服务来完成。该密码机服务主要包括密钥管理和安全策略。
密钥管理:
密钥管理实现对不同类型操作员Key权限管理及发行,密码机运行状态查看,主要包括密钥生成、密钥分发、密钥使用、密钥存储、密钥备份、密钥恢复、密钥更换和密钥销毁。
密钥生成主要包括让密码机能够生成多种类型密钥,包括密码机设备密钥,用户密钥(包括传输主密钥、次主密钥和SM2密钥对)和会话密钥。
密钥分发主要包括应用主密钥能够根据上一级应用主密钥分散得到下一级应用主密钥,并将该密钥存储到相应的密码机中。由密码机分散得到的下一级应用主密钥,通过密码机的专有密钥加密保护。
密钥使用是指密码机能够遵循“默认使用”原则,由密码机根据指令功能选择使用何种密钥,以杜绝密钥混用的情况发生。
密钥存储是指密码机将密钥存储在密钥安全存储器中,须通过密钥安全存储器的微电子保护电路保护,只有密码机在启动时通过串口读出,在密码机内部的内存中使用。
密钥备份包括密码机设备密钥的备份须采用双重安全保护,对设备密钥数据进行冗余分割,分割后数据保存在具备口令访问控制的备份介质中,各备份介质由多个管理者分别安全存放,能够确保主密钥在需要恢复时能够完整、正确并安全的恢复。密钥备份支持MofN的冗余备份机制。
密钥恢复是指密码机设备密钥恢复时,须通过任意三份密钥备份分量完成密钥恢复,在各管理者通过口令认证后,由密码机从智能密码钥匙中读出密钥备份分量并在密码机内部运算合成。密码机中存储的用户密钥,包括主密钥,SM2密钥对、传输主密钥和次主密钥,须通过各自单独备份的安全存储介质进行恢复操作,其恢复操作也在各管理者通过口令认证后,由密码机从智能密码钥匙中读出密钥备份数据并在密码机内部解密生成。
密钥更换是指为了减少密钥泄漏风险,密码机内的密钥须按照用户管理策略进行更换。
密钥销毁是指密码机密钥销毁须通过触发密码机的毁钥开关,触发密钥安全存储器的数据销毁功能实现。密码机同时支持主动和被动两种方式的毁钥方式。
安全策略:
安全策略主要是针对密码机的登录和操作的安全保护,在密码机的服务器结构上密码机须支持B/S结构即浏览器和服务器结构进行设备的管理,管理终端工作界面是通过浏览器来实现,极少部分判断逻辑在浏览器端实现,主要的管理业务逻辑都在服务器端实现。
在账号登录方面,密码机的登录管理须采用严格的输入检查控制,管理端的各可输入界面只能按照业务逻辑输入密码机许可的字符,包括:0~9、a~z以及A~Z的ASCII字符,而其它的内容,包括:脚本语言、可用于脚本的控制字符、规则表达式等等内容全部不允许输入。
在数据信息安全方面,密码机中使用的关键敏感数据必须存储于密钥安全存储器中或被加密后存储在主存储器中,没有使用任何数据库,配合严格的输入检查控制能够有效防止跨站攻击、SQL注入攻击等攻击手段。
密码机须采用基于IP地址的网络访问控制技术,限制非授权管理终端访问密码机,也避免了密码机遭受其它主机或恶意代码的扫描探测和其它攻击。
更为具体的,安全策略主要包括密码机访问控制功能、日志审计要求、账号安全、管理口令安全、身份认证机制安全和权限安全。
(1)密码机访问控制功能;
密码机须提供严格的访问控制机制,避免密码机被非授权用户使用。通过访问控制机制可以有效地防止非法使用密码机提供的安全服务功能。
密码机的管理服务和交易安全服务须采用独立的网络接口,避免管理报文和交易报文的同时处理而引起安全隐患。
密码机须采用基于IP地址的网络访问控制技术,限制非授权主机访问密码机。采用IP协议包过滤技术,保证只有授权主机才可以访问密码机,从而使用密码机的安全功能。
(2)日志审计要求;
密码机具有完善的安全日志审计机制,能够记录设备各类运行、操作和管理等事件信息,包括:系统日志、操作日志和通信日志。
操作日志:记录管理员、用户的操作行为,包括系统配置参数的修改等。
系统日志:记录需审计的安全事件,包括管理员登录、密钥注入、密钥产生、密钥更新、密钥销毁、授权状态的切换等。
通信日志:记录设备的通信工作状态。
(3)账号安全;
密码机提供给管理员设置登录尝试失败次数的功能。在管理员重置锁定账号之前,无法使用该帐户。可以将登录尝试失败次数设置为介于1和10之间的值。
(4)管理口令安全;
密码机支持大小写字母、数字、中文等复杂性字符作为密码,并且密码默认支持长达16位,提高密码的破解难度。
(5)身份认证机制安全;
密码机对管理员采用多因子身份认证机制,认证因素包括:管理员提供的物理身份介质、物理身份介质认证口令以及密码机鉴别数据,密码机对所有因素进行鉴别后,确认管理员身份且匹配角色,才赋予其相应的管理权限。
(6)权限安全;
密码机的管理人员采用基于角色的权限管理方法,每位管理人员的角色与权限相匹配。
密码机的管理人员包括四类角色,分别是管理员、安全员、审计员和操作员,其中管理员负责创建操作员,安全员负责操作员的启用和权限管理,审计员负责密码机日志审计。
定制开发专用密码机服务,对云驱动与云平台的数据传输,通过本地身份认证Key,提供数据加解密功能,保证数据交互安全可靠。为智能电能表安全认证功能检测和密钥下装功能提供管理和服务功能,提高检测密钥下装管理系统的服务与安全性能,从而提高了整体的检表效率,提高了系统安全性,保障系统的稳定服务。
Claims (9)
1.一种用于智能电表的检定云管理系统,其特征在于,包括检定云平台和云驱动,所述检定云平台用于实现检定业务流程的执行;所述云驱动接收检定云平台的检定业务指令,根据检定业务指令内容和对应检测装置的通信协议将检定业务指令转换为该检测装置能够识别的指令并发送给该检测装置;所述云驱动还接收检定云平台的统一试验接口命令,根据试验接口命令适配对应的检测装置的试验接口驱动,通过检测装置的对应接口实现检测装置对被检测设备的检定试验业务的执行,所述云驱动还对检测装置返回数据进行转发给检定云平台。
2.根据权利要求1所述的用于智能电表的检定云管理系统,其特征在于,所述云驱动还接收检定云平台对被检测设备的规约命令,根据规约命令内容和对应被检测设备的通信协议将规约命令转换为被检测设备能够识别的命令并转发给被检测设备;所述云驱动还对被检测设备的返回数据进行转发给检定云平台。
3.根据权利要求1或2所述的用于智能电表的检定云管理系统,其特征在于,所述云驱动对转发的数据使用数据透传的方式进行传输,所述数据透传是云驱动对检定云平台的数据进行转发时不判断命令数据业务合法性,对检测装置或被检测设备的返回数据进行转发时根据通信协议类型判断返回数据帧的合法性。
4.根据权利要求1或2所述的用于智能电表的检定云管理系统,其特征在于,所述云驱动收对接收到的返回数据按照对应的通信协议进行解析后再通过统一的约定规则进行报文组合和数据的再加工处理。
5.根据权利要求1所述的用于智能电表的检定云管理系统,其特征在于,所述通信协议是据根据检测设备或被检测设备的型号调用的对应动态库中相应的通信协议。
6.根据权利要求1所述的用于智能电表的检定云管理系统,其特征在于,还包括检测密码机服务,所述检测密码机服务对检定云平台到云驱动以及云驱动到检定云平台的数据进行加密和解密的操作;所述检测密码机服务还对云驱动到被检测设备以及被检测设备或检测装置到云驱动的数据进行加密和解密操作。
7.根据权利要求6所述的用于智能电表的检定云管理系统,其特征在于,所述检测密码机服务中的关键敏感数据存储于密钥安全存储器中或被加密后存储在主存储器中。
8.根据权利要求6所述的用于智能电表的检定云管理系统,其特征在于,所述检测密码机服务采用基于IP地址的网络访问控制技术,限制非授权管理终端访问所述检测密码机。
9.根据权利要求6所述的用于智能电表的检定云管理系统,其特征在于,所述检测密码机服务支持浏览器和服务器结构进行设备的管理,管理终端工作界面是通过浏览器来实现,管理业务逻辑在服务器端实现。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311796493.XA CN117714495A (zh) | 2023-12-25 | 2023-12-25 | 一种用于智能电表的检定云管理系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311796493.XA CN117714495A (zh) | 2023-12-25 | 2023-12-25 | 一种用于智能电表的检定云管理系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN117714495A true CN117714495A (zh) | 2024-03-15 |
Family
ID=90149607
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311796493.XA Pending CN117714495A (zh) | 2023-12-25 | 2023-12-25 | 一种用于智能电表的检定云管理系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117714495A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN118400306A (zh) * | 2024-06-21 | 2024-07-26 | 北京电科智芯科技有限公司 | 物联表检测装置 |
-
2023
- 2023-12-25 CN CN202311796493.XA patent/CN117714495A/zh active Pending
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN118400306A (zh) * | 2024-06-21 | 2024-07-26 | 北京电科智芯科技有限公司 | 物联表检测装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112583802B (zh) | 基于区块链的数据共享平台系统、设备以及数据共享方法 | |
CA2571608C (en) | System and method for consolidating, securing and automating out-of-band access to nodes in a data network | |
CN102195930B (zh) | 设备间安全接入方法和通信设备 | |
CN117714495A (zh) | 一种用于智能电表的检定云管理系统 | |
CN111586021B (zh) | 一种远程办公业务授权方法、终端及系统 | |
CN107426223B (zh) | 云文档加密及解密方法、加密及解密装置、以及处理系统 | |
CN112865965B (zh) | 一种基于量子密钥的列车业务数据处理方法及系统 | |
US12039317B2 (en) | Systems and methods for secure over-the-air updates for cyber-physical systems | |
CN111314381A (zh) | 安全隔离网关 | |
CN109309645A (zh) | 一种软件分发安全保护方法 | |
CN102801699B (zh) | 防止服务器数据篡改的系统、方法及设备 | |
US12047494B2 (en) | Protected protocol for industrial control systems that fits large organizations | |
CN106911744A (zh) | 一种镜像文件的管理方法和管理装置 | |
US11770363B2 (en) | Systems and methods for secure access smart hub for cyber-physical systems | |
CN113014592B (zh) | 物联网设备自动注册系统和方法 | |
CN111435389A (zh) | 一种配电终端运维工具安全防护系统 | |
CN117668783A (zh) | 一种基于服务器中基板管理控制器的处理方法 | |
CN110445804A (zh) | 一种关于外发文件的安全使用保护系统 | |
CN108347411B (zh) | 一种统一安全保障方法、防火墙系统、设备及存储介质 | |
CN113407931A (zh) | 一种密码管理方法、装置和输入终端 | |
CN115221538A (zh) | 适用于财务数据的加密方法及系统 | |
CN114710360A (zh) | 基于审计的从内到外数据安全传输方法、系统及电子设备 | |
CN110278127B (zh) | 一种基于安全传输协议的Agent部署方法及系统 | |
CN208400132U (zh) | 一种多域安全访问终端 | |
CN114662080A (zh) | 数据保护方法、装置及桌面云系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |