CN117792778B - 一种互联互通系统、以及数据传输方法 - Google Patents
一种互联互通系统、以及数据传输方法 Download PDFInfo
- Publication number
- CN117792778B CN117792778B CN202311871884.3A CN202311871884A CN117792778B CN 117792778 B CN117792778 B CN 117792778B CN 202311871884 A CN202311871884 A CN 202311871884A CN 117792778 B CN117792778 B CN 117792778B
- Authority
- CN
- China
- Prior art keywords
- interconnection
- identification
- task
- node network
- interconnected
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 34
- 230000005540 biological transmission Effects 0.000 title claims abstract description 24
- 238000013475 authorization Methods 0.000 claims abstract description 42
- 230000004044 response Effects 0.000 claims abstract description 39
- 230000008030 elimination Effects 0.000 claims description 9
- 238000003379 elimination reaction Methods 0.000 claims description 9
- 230000008569 process Effects 0.000 abstract description 13
- 230000000977 initiatory effect Effects 0.000 abstract description 6
- 238000005516 engineering process Methods 0.000 description 9
- 238000012795 verification Methods 0.000 description 7
- 230000009286 beneficial effect Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种互联互通系统、以及数据传输方法,涉及数据传输技术领域,其互联互通系统包括:节点生成模块,用于基于所有待互联互通终端和所有路由器以及交换机生成互联互通节点网;二元数组生成模块,用于基于所有授权操作对应的操作请求标识,生成互联互通节点网的授权标识二元数组;关系生成模块,用于基于授权标识二元数组,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据;信任度计算模块,用于基于标识语义关系数据计算出当前互联互通任务的信任度;任务响应模块,用于获得当前互联互通任务的响应结果;用以实现多终端之间的互联互通发起和响应过程。
Description
技术领域
本发明涉及数据传输技术领域,特别涉及一种互联互通系统、以及数据传输方法。
背景技术
目前,随着互联网和物联网技术的发展,多端之间的互联互通已成为可实现的目标。而标识服务通过异构识别、自动识别技术、注册技术、查询技术、发现技术等成为实现多端之间的互联互通的关键。标识服务成为工业互联网中识别各种终端和中转设备以及资源的技术支撑,是实现工业互联网数据共享、管理、控制的基础。
但是,现有的多端互联互通系统多通过单一的标识授权验证方法,实现对端与端之间的数据共享、管理、控制的验证,导致互联互通系统的数据传输安全性有待提高。
因此,本发明提出一种互联互通系统、以及数据传输方法。
发明内容
本发明提供一种互联互通系统、以及数据传输方法,用以基于由所有待互联互通终端和所有路由器以及交换机生成的互联互通节点网,以及基于所有授权操作对应的操作请求标识生成的互联互通节点网的授权标识二元数组,分析出的互联互通任务对应的发出请求和接收请求的双方终端之间的标识语义关系数据,基于此标识语义关系数据计算出互联互通任务的信任度,实现了基于从互联互通系统的所有待互联互通终端的宏观角度分析出的互联互通任务的信任度,实现多终端之间的互联互通发起和响应过程,相比于现有技术中单一的标识授权验证方法,提高了互联互通系统的数据传输安全性。
本发明提供一种互联互通系统,包括:
节点生成模块,用于基于所有待互联互通终端和所有路由器以及交换机,生成互联互通节点网;
二元数组生成模块,用于基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的授权标识二元数组;
关系生成模块,用于基于授权标识二元数组,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据;
信任度计算模块,用于基于标识语义关系数据计算出当前互联互通任务的信任度;
任务响应模块,用于基于当前互联互通任务的信任度,获得当前互联互通任务的响应结果。
优选的,二元数组生成模块,包括:
二元数组初次生成子模块,用于基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的操作请求标识二元数组;
可行性判断子模块,用于基于操作请求标识二元数组判断互联互通节点网的可行性,获得互联互通节点网的可行性判断结果;
二元数组最终生成子模块,用于基于互联互通节点网的可行性判断结果确定出互联互通节点网的授权标识二元数组。
优选的,可行性判断子模块,包括:
二元数组元素确定单元,用于确定出操作请求标识二元数组中每个节点对应的标识集合中的所有操作请求标识;
身份标识判断单元,用于判断出操作请求标识二元数组中每个节点对应的标识集合中的每个操作请求标识中是否包含对应节点对应的待互联互通终端的身份标识,若是,则将互联互通节点网满足可行性要求作为互联互通节点网的可行性判断结果,否则,将互联互通节点网不满足可行性要求作为互联互通节点网的可行性判断结果。
优选的,二元数组最终生成子模块,包括:
第一二元数组确定单元,用于当可行性判断结果为互联互通节点网满足可行性要求时,则将操作请求标识二元数组当作互联互通节点网的授权标识二元数组;
第二二元数组确定单元,用于当可行性判断结果为互联互通节点网不满足可行性要求时,则基于操作请求标识二元数组对互联互通节点网进行标识剔除,并基于每次被执行标识剔除后获得的新的操作请求标识二元数组对互联互通节点网进行可行性判断,直至最新获得的可行性判断结果为互联互通节点网满足要求时,则将最新获得的操作请求标识二元数组当作互联互通节点网的授权标识二元数组。
优选的,第二二元数组确定单元基于授权标识二元数组对互联互通节点网进行标识剔除的方法,包括:
将授权标识二元数组中的每个节点对应的标识集合中不包含对应节点的身份标识的操作请求标识进行剔除,获得本次被执行标识剔除后获得的新的操作请求标识二元数。
优选的,关系生成模块,包括:
标识集合确定子模块,用于确定出当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点在授权标识二元数组中对应的元素的标识集合,作为第一标识集合,并确定出当前互联互通任务中被请求的待互联互通终端在互联互通节点网中对应的节点在授权标识二元数组中对应的元素的标识集合,作为第二标识集合;
基数差确定子模块,用于基于第一标识集合中每个操作请求标识的标识语义集合中包含的标识语义总数和第二标识集合中每个操作请求标识的标识语义集合中包含的标识语义总数,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差;
关系数据确定子模块,用于基于互联互通节点网中所有节点的预设编号以及当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差,生成标识语义关系三元数组,作为当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据。
优选的,信任度计算模块,包括:
路由器支持数确定子模块,用于基于标识语义关系数据中的标识语义关系三元数组,确定出互联互通节点网中支持当前互联互通任务的路由器节点总数;
终端权重确定子模块,用于基于互联互通节点网的授权标识二元数组生成当前互联互通任务的同级节点空间,并基于当前互联互通任务中发出请求的待互联互通终端在同级节点空间中的第一终端权重和对应被请求的待互联互通终端在同级节点空间中的第二终端权重;
标识权重确定子模块,用于确定出当前互联互通任务对应的请求操作标识在当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的标识集合中的标识权重;
基数差总数确定子模块,用于确定出当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数;
信任度计算子模块,用于基于互联互通节点网中支持当前互联互通任务的路由器节点总数、第一终端权重、第二终端权重、标识权重以及当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数,计算出当前互联互通任务的信任度。
优选的,信任度计算子模块,包括:
式中,εtrust为当前互联互通任务的信任度,αter1为第一终端权重,αter2为第二终端权重,n为互联互通节点网中支持当前互联互通任务的路由器节点总数,N为互联互通节点网中包含的路由器节点总数,αidentifier为标识权重,m为当前互联互通任务中中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差,M为当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数。
优选的,任务响应模块,包括:
响应结果生成子模块,用于基于当前互联互通任务的信任度,生成当前互联互通任务中的请求响应结果;
响应结果发送子模块,用于控制当前互联互通任务中的被请求的带互联互通终端将请求响应结果发送至发出请求的待互联互通终端当作当前互联互通任务的响应结果。
本发明提供一种数据传输方法,应用于实施例1至9中任一一种的互联互通系统,包括:
S1:基于所有待互联互通终端和所有路由器以及交换机,生成互联互通节点网;
S2:基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的授权标识二元数组;
S3:基于授权标识二元数组,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据;
S4:基于标识语义关系数据计算出当前互联互通任务的信任度;
S5:基于当前互联互通任务的信任度,获得当前互联互通任务的响应结果。
本发明相对于现有技术产生的有益效果为:基于由所有待互联互通终端和所有路由器以及交换机生成的互联互通节点网,以及基于所有授权操作对应的操作请求标识生成的互联互通节点网的授权标识二元数组,分析出的互联互通任务对应的发出请求和接收请求的双方终端之间的标识语义关系数据,基于此标识语义关系数据计算出互联互通任务的信任度,实现了基于从互联互通系统的所有待互联互通终端的宏观角度分析出的互联互通任务的信任度,实现多终端之间的互联互通发起和响应过程,相比于现有技术中单一的标识授权验证方法,提高了互联互通系统的数据传输安全性。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
附图说明
附图用来提供对本发明的进一步理解,并且构成说明书的一部分,与本发明的实施例一起用于解释本发明,并不构成对本发明的限制。在附图中:
图1为本发明实施例中一种互联互通系统示意图;
图2为本发明实施例中一种数据传输方法方法流程图;
图3为本发明实施例中节点之间的数据传输示意图。
具体实施方式
以下结合附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。
实施例1:
本发明提供了一种互联互通系统,参考图1,包括:
节点生成模块,用于基于所有待互联互通终端(即为属于互联互通系统且需要被互联互通进行互相数据传输的终端设备)和所有路由器以及交换机(例如以太网交换机),生成互联互通节点网(即为将互联互通系统中的所有待互联互通终端和所有路由器以及所有交换机,按照其之间互相可行的传输协议进行相连(即为将互相之间存在相同的传输协议的待互联互通终端或路由器或交换机进行连接)后获得的网络,其中,单个待互联互通终端或单个路由器或者单个交换机都代表一个交点);
二元数组生成模块,用于基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作(即为单个待互联互通终端或路由器或者交换机被授权的可发起请求的操作)对应的操作请求标识(即为用于被该授权操作的被请求方进行解析以使得发起请求方可以执行对应授权操作的标识,可以有(a)平面化标识,例如一些网络架构使用的公私钥或哈希值就是平面化标识的典型样例;(b)层级化标识,典型的层级化标识如NDN使用的类URL格式的标识,例如“/ndn/lab/icon.jpg”;(c)空间坐标式标识,双曲路由模型中使用的标识形如(R1,Θ1),正是典型的空间坐标式的标识类型;(d)序列式标识,序列式标识由一组转发提示组成,这组转发提示的动态组合直接形成了网络分组的转发路径,典型代表有MPLS技术中的标签序列),生成互联互通节点网的授权标识二元数组(即为利用二元数组标识互联互通网中所有节点和所有节点对应的所有授权操作的操作请求标识,例如有AI=(I,VI),AI为互联互通节点网中所有节点以及其中每个节点对应的所有授权操作的操作请求标识(即源头授权标识),VI为I支持的标识种类的集合(即目的授权标识),I为互联互通节点网中的第I个节点,Ie[1,N],其中为互联互通节点网中包含的所有节点数);
关系生成模块,用于基于授权标识二元数组,确定出当前互联互通任务(即为当前需要互联互通网中的两个终端之间的互联互通去实现的任务,例如访问被请求的互联互通终端存储的数据)中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据(即为表示当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中对应的两个节点之间的标识语义之间的关系,标识语义即为单个标识对应的语义内容,例如有Lookup forwardingtable,forward这两种,标识语义关系数据有同枝的上级节点、同枝的下级节点、不同枝的节点,可以体现节点间的分层结构);
信任度计算模块,用于基于标识语义关系数据计算出当前互联互通任务的信任度(即为基于标识语义关系数据计算出当前互联互通任务可以被真正授权并执行的可靠度或者安全程度的数值,信任度越大表示其对应的可靠度或安全程度越大);
任务响应模块,用于基于当前互联互通任务的信任度,获得当前互联互通任务的响应结果(即为需要当前互联互通任务中被请求的待互联互通终端发送至对应发出请求的待互联互通终端的反馈信息,具体包括:当信任度不小于(预设的)信任度阈值时,则对应的响应结果为允许发出请求的待互联互通终端执行当前互联互通任务,当信任度小于信任度阈值时,则对应响应结果为不允许发出请求的待互联互通终端执行当前互联互通任务)。
该实施例中,互联互通节点网包含有层级结构,其中通信源和目标节点为树形结构,树形结构可以理解为目录结构。
以上技术的有益效果为:基于由所有待互联互通终端和所有路由器以及交换机生成的互联互通节点网,以及基于所有授权操作对应的操作请求标识生成的互联互通节点网的授权标识二元数组,分析出的互联互通任务对应的发出请求和接收请求的双方终端之间的标识语义关系数据,基于此标识语义关系数据计算出互联互通任务的信任度,实现了基于从互联互通系统的所有待互联互通终端的宏观角度分析出的互联互通任务的信任度,实现多终端之间的互联互通发起和响应过程,相比于现有技术中单一的标识授权验证方法,提高了互联互通系统的数据传输安全性。
实施例2:
在实施例1的基础上,二元数组生成模块,包括:
二元数组初次生成子模块,用于基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的操作请求标识二元数组;
可行性判断子模块,用于基于操作请求标识二元数组判断互联互通节点网的可行性(即为从互联互通节点网中所有待互联互通终端的授权操作的操作请求标识的宏观角度考虑评估出前述步骤搭建出的互联互通节点网的可行性的过程),获得互联互通节点网的可行性判断结果(即为对当前互联互通节点网进行可行性判断后获得的结果);
二元数组最终生成子模块,用于基于互联互通节点网的可行性判断结果确定出互联互通节点网的授权标识二元数组(即为基于可行性判断结果判断是否需要对当前操作请求标识二元数组进行标识剔除并执行后获得的新的操作请求标识二元数组)。
上述过程生成了互联互通节点网的操作请求标识二元数组,即实现了将所有待互联互通终端的所有授权操作对应的操作请求标识的集合用二元数组表示,并基于此实现了对互联互通节点网的可行性的判断,并基于判断结果获得新的授权标识二元组。
实施例3:
在实施例2的基础上,可行性判断子模块,包括:
二元数组元素确定单元,用于确定出操作请求标识二元数组中每个节点对应的标识集合中的所有操作请求标识;
身份标识判断单元,用于判断出操作请求标识二元数组中每个节点对应的标识集合中的每个操作请求标识中是否包含对应节点对应的待互联互通终端的身份标识(即为对操作请求标识中与身份标识相关的标志进行检索,若存在与身份标识相关的标志的话则判定包含对应节点对应的待互联互通终端的身份标识,否则,判定不包含对应节点对应的待互联互通终端的身份标识,与身份标识相关的标志例如有“Identity identififier”),若是,则将互联互通节点网满足可行性要求作为互联互通节点网的可行性判断结果,否则,将互联互通节点网不满足可行性要求作为互联互通节点网的可行性判断结果。
通过判断出操作请求标识二元数组中包含的所有操作请求标识中是否包含身份标识,实现对互联互通节点网的可行性的判断。
实施例4:
在实施例2的基础上,二元数组最终生成子模块,包括:
第一二元数组确定单元,用于当可行性判断结果为互联互通节点网满足可行性要求时,则将操作请求标识二元数组当作互联互通节点网的授权标识二元数组;
第二二元数组确定单元,用于当可行性判断结果为互联互通节点网不满足可行性要求时,则基于操作请求标识二元数组对互联互通节点网进行标识剔除,并基于每次被执行标识剔除后获得的新的操作请求标识二元数组对互联互通节点网进行可行性判断,直至最新获得的可行性判断结果为互联互通节点网满足要求时,则将最新获得的操作请求标识二元数组当作互联互通节点网的授权标识二元数组。
上述过程基于互联互通节点网的可行性的判断结果判断是否需要对操作请求标识二元组进行标识剔除并执行,直至获得授权标识二元组,实现对操作请求标识二元组的校验和剔除,直至获得互联互通节点网可执行的授权标识二元组。
实施例5:
在实施例4的基础上,第二二元数组确定单元基于授权标识二元数组对互联互通节点网进行标识剔除的方法,包括:
将授权标识二元数组中的每个节点对应的标识集合中不包含对应节点的身份标识的操作请求标识进行剔除,获得本次被执行标识剔除后获得的新的操作请求标识二元数组。
该实施例实现了在可行性判断结果为互联互通节点网不满足可行性要求时,如何基于授权标识二元数组对互联互通节点网进行标识剔除。
实施例6:
在实施例1的基础上,关系生成模块,包括:
标识集合确定子模块,用于确定出当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点在授权标识二元数组中对应的元素的标识集合,作为第一标识集合,并确定出当前互联互通任务中被请求的待互联互通终端在互联互通节点网中对应的节点在授权标识二元数组中对应的元素的标识集合,作为第二标识集合;
基数差确定子模块,用于基于第一标识集合中每个操作请求标识的标识语义集合(即为包含操作请求标识的所有标识语义内容的集合,例如包含Lookup forwardingtable,forward这两种)中包含的标识语义总数(即为表示语义集合中包含的标识语义的总数)和第二标识集合中每个操作请求标识的标识语义集合中包含的标识语义总数,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差(将第一标识集合中所有操作请求表示的标识语义集合中包含的表示语义总数之和a1与第二标识集合中所有操作请求表示的标识语义集合中包含的表示语义总数之和a2的差值(a1-a2));
关系数据确定子模块,用于基于互联互通节点网中所有节点的预设编号(即为互联互通节点预设的编号,彼此之间不同)以及当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差,生成标识语义关系三元数组(即为包含当前互联互通任务中两个需要互联互通的终端之间的标识语义关系的三元数组,具体表示形式为(A,B,(a1-a2)),可以理解为(源终端,目的终端,关系)其中,A为当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的预设编号,B为当前互联互通任务中被请求的待互联互通终端在互联互通节点网中对应的节点的预设编号),作为当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据。
终端之间的关系为树形结构,一个根节点的广义树;这个关系可以通过节点标识来判别;也可以通过节点之间发起请求获取,还可以通过树形结构逐级“询问”得到;
节点系统中根节点包含有所有终端节点的树形结构关系,可以直接向根请求源终端和目的终端的关系;
下条信任度计算实质为验证网络通路;
节点之间数据传输需要通过上层节点允许,参考图3,K->J,需要连线中所有节点E、B、A、D这些节点允许,方可建立点对点的数据传输,具体执行则由源头K向E请求授权,E向B请求授权,B向A请求授权,A确定B、D之间可以进行数据交换(详细的是B可以发送,D可以接收),D确定J可以从分支外节点接收数据;这个验证结果再由D-A-B-E-K的线路返回给K;
K得到了返回结果,应构建一个四元数组:
【源节点K,目的节点J,KJ关系不同分支节点,数据传输许可】;
每个节点都会维护一个下级节点是否可以进行数据交换,是否可以向分支外发送,是否可以从分支外接受的权限表。结构类似于:[源节点,目的节点,允许1/禁止0]、[X,Y,1]、[out,Y,0]、[X,out,0]。
上述过程集合当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差,以及其二者在互联互通节点网中对应节点的预设编号,生成可以标识当前互联互通任务中两个需要互联互通的终端之间的标识语义关系的标识语义关系三元数组作为标识语义关系数据,实现当前互联互通任务中两个需要互联互通的终端之间的表示语义关系的数组化表示。
实施例7:
在实施例1的基础上,信任度计算模块,包括:
路由器支持数确定子模块,用于基于标识语义关系数据中的标识语义关系三元数组(即为包含当前互联互通任务中两个需要互联互通的终端之间的标识语义关系的三元数组,具体表示形式为(A,B,(a1-a2)),其中,A为当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的预设编号,B为当前互联互通任务中被请求的待互联互通终端在互联互通节点网中对应的节点的预设编号),确定出互联互通节点网中支持当前互联互通任务的路由器节点总数(基于标识语义关系三元数组中包含的基数差,检索基础差-可支持路由器列表,确定出互联互通节点网中支持当前互联互通任务的路由器节点总数);
终端权重确定子模块,用于基于互联互通节点网的授权标识二元数组生成当前互联互通任务的同级节点空间(即为:基于授权标识二元数组,将与当前互联互通任务的两个待互联互通终端对应的两个节点的标识语义集合中存在部分重合的其他节点与当前互联互通任务的两个待互联互通终端对应的两个节点汇总后,在互联互通节点网中所占的区域空间),并基于当前互联互通任务中发出请求的待互联互通终端在同级节点空间中的第一终端权重和对应被请求的待互联互通终端在同级节点空间中的第二终端权重(此处的第一终端权重和第二终端权重的确定方法为:将同级节点空间中所有节点的标识语义集合中包含的请求操作标识总数进行从大到小排序,获得每个节点的排序值,将当前互联互通任务中发出请求的待互联互通终端对应的节点的排序值和同级节点空间中的节点总数的比值,当作第一终端权重,并将当前互联互通任务中被请求的待互联互通终端对应的节点的排序值和同级节点空间中的节点总数的比值,当作第二终端权重);
标识权重确定子模块,用于确定出当前互联互通任务对应的请求操作标识在当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的标识集合中的标识权重(即为检索预设的当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的标识集合中所有请求操作标识-标识权重列表,确定出标识权重);
基数差总数确定子模块,用于确定出当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数(即为基于标识语义关系数据中的标识语义关系三元数组,确定出当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差之和);
信任度计算子模块,用于基于互联互通节点网中支持当前互联互通任务的路由器节点总数、第一终端权重、第二终端权重、标识权重以及当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数,计算出当前互联互通任务的信任度。
上述过程基于标识语义关系数据中的标识语义关系三元数组确定出互联互通节点网中支持当前互联互通任务的路由器,并基于互联互通节点网的授权标识二元数组生成当前互联互通任务的同级节点空间确定出当前互联互通任务中发出请求的待互联互通终端在同级节点空间中的第一终端权重和对应被请求的待互联互通终端在同级节点空间中的第二终端权重,并确定出当前互联互通任务对应的请求操作标识在当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的标识集合中的标识权重,并确定出当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数,最终地基于上述过程计算出的所有参数准确计算出了当前互联互通任务的信任度。
实施例8:
在实施例7的基础上,信任度计算子模块,包括:
式中,Ctrust为当前互联互通任务的信任度,αter1为第一终端权重,αter2为第二终端权重,n为互联互通节点网中支持当前互联互通任务的路由器节点总数,N为互联互通节点网中包含的路由器节点总数,αidentifier为标识权重,m为当前互联互通任务中中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差,M为当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数。
上述计算当前互联互通任务的信任度的过程考虑到了互联互通节点网中支持当前互联互通任务的路由器节点总数、当前互联互通任务中发出请求的待互联互通终端在同级节点空间中的第一终端权重和对应被请求的待互联互通终端在同级节点空间中的第二终端权重、当前互联互通任务对应的请求操作标识在当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的标识集合中的标识权重,以及当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数,因此提高了计算出的信任度的可靠性。
实施例9:
在实施例1的基础上,任务响应模块,包括:
响应结果生成子模块,用于基于当前互联互通任务的信任度,生成当前互联互通任务中的请求响应结果(即为需要当前互联互通任务中被请求的待互联互通终端发送至对应发出请求的待互联互通终端的反馈信息,具体包括:当信任度不小于(预设的)信任度阈值时,则对应的响应结果为允许发出请求的待互联互通终端执行当前互联互通任务,当信任度小于信任度阈值时,则对应响应结果为不允许发出请求的待互联互通终端执行当前互联互通任务);
响应结果发送子模块,用于控制当前互联互通任务中的被请求的带互联互通终端将请求响应结果发送至发出请求的待互联互通终端当作当前互联互通任务的响应结果。
上述过程完成对当前互联互通任务中发出请求的待互联互通终端的响应过程。
实施例10:
本发明提供了一种数据传输方法,应用于实施例1至9中任一一种所述的互联互通系统,参考图2,包括:
S1:基于所有待互联互通终端和所有路由器以及交换机,生成互联互通节点网;
S2:基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的授权标识二元数组;
S3:基于授权标识二元数组,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据;
S4:基于标识语义关系数据计算出当前互联互通任务的信任度;
S5:基于当前互联互通任务的信任度,获得当前互联互通任务的响应结果。
以上技术的有益效果为:基于由所有待互联互通终端和所有路由器以及交换机生成的互联互通节点网,以及基于所有授权操作对应的操作请求标识生成的互联互通节点网的授权标识二元数组,分析出的互联互通任务对应的发出请求和接收请求的双方终端之间的标识语义关系数据,基于此标识语义关系数据计算出互联互通任务的信任度,实现了基于从互联互通系统的所有待互联互通终端的宏观角度分析出的互联互通任务的信任度,实现多终端之间的互联互通发起和响应过程,相比于现有技术中单一的标识授权验证方法,提高了互联互通系统的数据传输安全性。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。
Claims (10)
1.一种互联互通系统,其特征在于,包括:
节点生成模块,用于基于所有待互联互通终端和所有路由器以及交换机,生成互联互通节点网;
二元数组生成模块,用于基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的授权标识二元数组;
关系生成模块,用于基于授权标识二元数组,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据;
信任度计算模块,用于基于标识语义关系数据计算出当前互联互通任务的信任度;
任务响应模块,用于基于当前互联互通任务的信任度,获得当前互联互通任务的响应结果。
2.根据权利要求1所述的一种互联互通系统,其特征在于,二元数组生成模块,包括:
二元数组初次生成子模块,用于基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的操作请求标识二元数组;
可行性判断子模块,用于基于操作请求标识二元数组判断互联互通节点网的可行性,获得互联互通节点网的可行性判断结果;
二元数组最终生成子模块,用于基于互联互通节点网的可行性判断结果确定出互联互通节点网的授权标识二元数组。
3.根据权利要求2所述的一种互联互通系统,其特征在于,可行性判断子模块,包括:
二元数组元素确定单元,用于确定出操作请求标识二元数组中每个节点对应的标识集合中的所有操作请求标识;
身份标识判断单元,用于判断出操作请求标识二元数组中每个节点对应的标识集合中的每个操作请求标识中是否包含对应节点对应的待互联互通终端的身份标识,若是,则将互联互通节点网满足可行性要求作为互联互通节点网的可行性判断结果,否则,将互联互通节点网不满足可行性要求作为互联互通节点网的可行性判断结果。
4.根据权利要求2所述的一种互联互通系统,其特征在于,二元数组最终生成子模块,包括:
第一二元数组确定单元,用于当可行性判断结果为互联互通节点网满足可行性要求时,则将操作请求标识二元数组当作互联互通节点网的授权标识二元数组;
第二二元数组确定单元,用于当可行性判断结果为互联互通节点网不满足可行性要求时,则基于操作请求标识二元数组对互联互通节点网进行标识剔除,并基于每次被执行标识剔除后获得的新的操作请求标识二元数组对互联互通节点网进行可行性判断,直至最新获得的可行性判断结果为互联互通节点网满足要求时,则将最新获得的操作请求标识二元数组当作互联互通节点网的授权标识二元数组。
5.根据权利要求4所述的一种互联互通系统,其特征在于,第二二元数组确定单元基于授权标识二元数组对互联互通节点网进行标识剔除的方法,包括:
将授权标识二元数组中的每个节点对应的标识集合中不包含对应节点的身份标识的操作请求标识进行剔除,获得本次被执行标识剔除后获得的新的操作请求标识二元数组。
6.根据权利要求1所述的一种互联互通系统,其特征在于,关系生成模块,包括:
标识集合确定子模块,用于确定出当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点在授权标识二元数组中对应的元素的标识集合,作为第一标识集合,并确定出当前互联互通任务中被请求的待互联互通终端在互联互通节点网中对应的节点在授权标识二元数组中对应的元素的标识集合,作为第二标识集合;
基数差确定子模块,用于基于第一标识集合中每个操作请求标识的标识语义集合中包含的标识语义总数和第二标识集合中每个操作请求标识的标识语义集合中包含的标识语义总数,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差;
关系数据确定子模块,用于基于互联互通节点网中所有节点的预设编号以及当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差,生成标识语义关系三元数组,作为当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据。
7.根据权利要求1所述的一种互联互通系统,其特征在于,信任度计算模块,包括:
路由器支持数确定子模块,用于基于标识语义关系数据中的标识语义关系三元数组,确定出互联互通节点网中支持当前互联互通任务的路由器节点总数;
终端权重确定子模块,用于基于互联互通节点网的授权标识二元数组生成当前互联互通任务的同级节点空间,并基于当前互联互通任务中发出请求的待互联互通终端在同级节点空间中的第一终端权重和对应被请求的待互联互通终端在同级节点空间中的第二终端权重;
标识权重确定子模块,用于确定出当前互联互通任务对应的请求操作标识在当前互联互通任务中发出请求的待互联互通终端在互联互通节点网中对应的节点的标识集合中的标识权重;
基数差总数确定子模块,用于确定出当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数;
信任度计算子模块,用于基于互联互通节点网中支持当前互联互通任务的路由器节点总数、第一终端权重、第二终端权重、标识权重以及当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数,计算出当前互联互通任务的信任度。
8.根据权利要求7所述的一种互联互通系统,其特征在于,信任度计算子模块,包括:
式中,∈trust为当前互联互通任务的信任度,αter1为第一终端权重,αter2为第二终端权重,n为互联互通节点网中支持当前互联互通任务的路由器节点总数,N为互联互通节点网中包含的路由器节点总数,αidentifier为标识权重,m为当前互联互通任务中中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义基数差,M为当前互联互通任务的同级节点空间中所有预设编号相邻的节点的标识语义基数差的总数。
9.根据权利要求1所述的一种互联互通系统,其特征在于,任务响应模块,包括:
响应结果生成子模块,用于基于当前互联互通任务的信任度,生成当前互联互通任务中的请求响应结果;
响应结果发送子模块,用于控制当前互联互通任务中的被请求的带互联互通终端将请求响应结果发送至发出请求的待互联互通终端当作当前互联互通任务的响应结果。
10.一种数据传输方法,其特征在于,应用于权利要求1至9中任一一种所述的互联互通系统,包括:
S1:基于所有待互联互通终端和所有路由器以及交换机,生成互联互通节点网;
S2:基于所有待互联互通终端和所有路由器以及所有交换机的所有授权操作对应的操作请求标识,生成互联互通节点网的授权标识二元数组;
S3:基于授权标识二元数组,确定出当前互联互通任务中发出请求的待互联互通终端和被请求的待互联互通终端在当前互通联互通节点网中的标识语义关系数据三元数组;
S4:基于标识语义关系数据计算出当前互联互通任务的信任度;
S5:基于当前互联互通任务的信任度,获得当前互联互通任务的响应结果。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311871884.3A CN117792778B (zh) | 2023-12-29 | 2023-12-29 | 一种互联互通系统、以及数据传输方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311871884.3A CN117792778B (zh) | 2023-12-29 | 2023-12-29 | 一种互联互通系统、以及数据传输方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN117792778A CN117792778A (zh) | 2024-03-29 |
CN117792778B true CN117792778B (zh) | 2024-07-19 |
Family
ID=90398342
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311871884.3A Active CN117792778B (zh) | 2023-12-29 | 2023-12-29 | 一种互联互通系统、以及数据传输方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117792778B (zh) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108390874A (zh) * | 2018-02-12 | 2018-08-10 | 北京工业大学 | 网络结构中基于证书的访问控制模型及访问方法 |
CN111885026A (zh) * | 2020-07-10 | 2020-11-03 | 海尔优家智能科技(北京)有限公司 | 基于区块链的互联互通方法和装置、存储介质及电子装置 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101222331B (zh) * | 2007-01-09 | 2013-04-24 | 华为技术有限公司 | 一种认证服务器及网状网中双向认证的方法及系统 |
FR2926429B1 (fr) * | 2008-01-11 | 2012-12-07 | Radiotelephone Sfr | Procede et systeme de communication et terminal et serveur de confiance |
US9301329B2 (en) * | 2011-03-21 | 2016-03-29 | Nanyang Technological University | Apparatus, a method and a computer program for interconnecting multiple computer networks |
FR2979512B1 (fr) * | 2011-08-30 | 2014-04-04 | Bull Sas | Procede d'echange de donnees entre nœuds d'une grappe de serveurs et grappe de serveurs mettant en œuvre ce procede |
CN116346432A (zh) * | 2023-03-02 | 2023-06-27 | 中能融合智慧科技有限公司 | 能源工业互联网的访问控制系统、电子设备及存储介质 |
-
2023
- 2023-12-29 CN CN202311871884.3A patent/CN117792778B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108390874A (zh) * | 2018-02-12 | 2018-08-10 | 北京工业大学 | 网络结构中基于证书的访问控制模型及访问方法 |
CN111885026A (zh) * | 2020-07-10 | 2020-11-03 | 海尔优家智能科技(北京)有限公司 | 基于区块链的互联互通方法和装置、存储介质及电子装置 |
Also Published As
Publication number | Publication date |
---|---|
CN117792778A (zh) | 2024-03-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100724511B1 (ko) | 피어-투-피어 환경에서의 네트워크 트래픽 제어 | |
US8566474B2 (en) | Methods, systems, and computer readable media for providing dynamic origination-based routing key registration in a diameter network | |
JP3989969B2 (ja) | クライアントサーバデータ処理システムのための通信システム | |
CN114090244B (zh) | 一种服务编排方法、装置、系统及存储介质 | |
EP3310083A1 (en) | Authorization processing method and device | |
CN1633795A (zh) | 用户的服务实体之间的灵活用户分布 | |
CN1582551A (zh) | 确定网元的连接性解决方案的技术 | |
CN112533177A (zh) | 一种提供、发现移动边缘计算的方法及设备、装置、介质 | |
CN107306247B (zh) | 资源访问控制方法及装置 | |
CN1703890A (zh) | 数据网络中识别和分析协议的方法 | |
JP4009591B2 (ja) | データベースにアクセスするためのドメインネーミングシステム(dns) | |
US20070266132A1 (en) | Method and System for Providing Distributed Allowed Domains in a Data Network | |
US8509233B2 (en) | Method and apparatus for requesting multicast, processing and assisting multicast request | |
CN117792778B (zh) | 一种互联互通系统、以及数据传输方法 | |
CN104836734A (zh) | 一种全新的即时通信路由方法和路由器 | |
US7937746B2 (en) | Apparatus and method for hierarchically connecting devices | |
JP2009518883A (ja) | 分散サービスサイトの登録方法および登録システム | |
CN116032879B (zh) | 内网设备与外网设备的互访方法、路由设备及服务器 | |
CN103546439B (zh) | 内容请求的处理方法及装置 | |
JP4393132B2 (ja) | マルチキャスティング・プロキシのマルチレイヤ・ユーザ・マネジメント方法 | |
CN102752331B (zh) | 对等网络中实现策略控制的方法、资源控制代理及系统 | |
US20230102122A1 (en) | Methods, systems, and computer readable media for identifying alternate delivery endpoints for mobile originated data and monitoring reports in a communications network | |
CN114844961A (zh) | 一种分布式系统协议互通方法、装置、设备及存储介质 | |
WO2011150741A1 (zh) | P2p叠加网络及其数据资源操作方法和新节点加入方法 | |
US10841283B2 (en) | Smart sender anonymization in identity enabled networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |