1.一种应用于工业互联网云服务平台的数据访问处理方法,其特征在于,所述方法包括:
步骤1.待访问数据的工业设备向平台的数据处理单元发起数据访问请求,并同时上传能标识待访问数据的工业设备的设备标识;
步骤2.所述数据处理单元根据所述数据访问请求,从溯源单元中检索与待访问数据相匹配的数据上传认证标签;如果成功检索到所述数据上传认证标签,则跳转至步骤3;否则,所述数据处理单元将拒绝待访问数据的工业设备本次的数据访问请求,本次数据访问处理完成;
步骤3.所述数据处理单元根据所述数据上传认证标签中的标签校验码判断所述数据上传认证标签的有效性;如果有效,则跳转至步骤4;否则,所述数据处理单元将拒绝待访问数据的工业设备本次的数据访问请求,同时从所述溯源单元中删除所述数据上传认证标签,本次数据访问处理完成;
步骤4.所述数据处理单元从所述数据上传认证标签中获取待访问数据的数据处理代码和访问控制标识;如果所述数据处理代码为NRP且所述访问控制标识为NULL或GEN,则跳转至步骤5;否则,跳转至步骤7;
步骤5.如果所述访问控制标识为GEN,则跳转至步骤6;否则,待访问数据的工业设备根据所述数据上传认证标签中的数据存储地址直接访问待访问数据,本次数据访问处理完成;
步骤6.所述数据处理单元从所述数据上传认证标签的访问策略检索地址位中获取针对待访问数据的访问策略,然后运行基于属性的访问控制功能并通过访问策略来判断待访问数据的工业设备是否拥有访问待访问数据的权限;如果待访问数据的工业设备拥有访问权限,则待访问数据的工业设备根据所述访问权限和待访问数据的数据存储地址访问待访问数据,本次数据访问处理完成;否则,所述数据处理单元拒绝待访问数据的工业设备本次的数据访问请求,本次数据访问处理完成;
步骤7.所述平台的感知网根据所述设备标识、所述数据上传认证标签以及所述平台当前的实际运行情况,向所述数据处理单元推荐适配待访问数据的工业设备的最优数据访问处理方案;
步骤8.所述数据处理单元根据所述最优数据访问处理方案判断监督执行本次数据访问处理任务的监执对象;如果所述监执对象为所述数据处理单元,则跳转至步骤9;否则,跳转至步骤11;
步骤9.所述数据处理单元根据所述最优数据访问处理方案,协助待访问数据的工业设备安装安全保密通信算法,并在完成安装后,通过所述算法建立起与待访问数据的工业设备之间的临时安全信道;
步骤10.所述数据处理单元根据所述数据上传认证标签的数据存储地址位和访问策略检索地址位,分别从所述平台的存储单元和所述数据处理单元的访问控制模块中获取待访问数据和所述访问策略;然后所述数据处理单元根据所述最优数据访问处理方案和所述访问策略,对待访问数据进行解密处理;如果待访问数据解密失败,则判定待访问数据的工业设备无访问权限,所述数据处理单元拒绝待访问数据的工业设备本次的数据访问请求,并关闭所述临时安全信道,本次数据访问处理完成;否则,所述数据处理单元通过所述临时安全信道将解密后的数据发送给待访问数据的工业设备,并关闭所述临时安全信道,本次数据访问处理完成;
步骤11.如果所述监执对象为待访问数据的工业设备,则跳转至步骤12;否则,跳转至步骤15;
步骤12.所述数据处理单元根据所述最优数据访问处理方案,协助待访问数据的工业设备安装所述安全保密通信算法,并在完成安装后,通过所述算法建立起与待访问数据的工业设备之间的所述临时安全信道;
步骤13.所述数据处理单元在所述最优数据访问处理方案的基础之上,通过所述临时安全信道协助待访问数据的工业设备安装适配待访问数据的解密设施;接下来,所述数据处理单元根据所述数据上传认证标签的数据存储地址位和访问策略检索地址位,分别从所述存储单元和所述数据处理单元的访问控制模块中获取待访问数据和所述访问策略,然后通过所述临时安全信道将待访问数据和所述访问策略发送至待访问数据的工业设备;
步骤14.待访问数据的工业设备通过所述解密设施对待访问数据进行解密处理;如果待访问数据的工业设备成功解密待访问数据,则所述数据处理单元判定待访问数据的工业设备访问数据成功,并关闭所述临时安全信道,本次数据访问处理完成;否则,判定待访问数据的工业设备无访问权限,同时所述数据处理单元拒绝待访问数据的工业设备本次的数据访问请求,并关闭所述临时安全信道,本次数据访问处理完成;
步骤15.所述数据处理单元按照所述最优数据访问处理方案,并结合设备终端候选池中工业设备的具体情况,选择符合条件的设备组建协同计算设备群;组建所述协同计算设备群成功后,所述数据处理单元按照最优数据处理方案,协助所述协同计算设备群和待访问数据的工业设备安装所述安全保密通信算法,并在完成安装后,通过所述算法建立起与所述协同计算设备群和待访问数据的工业设备之间的所述临时安全信道;
步骤16.所述数据处理单元在所述最优数据访问处理方案的基础之上,通过所述临时安全信道协助所述协同计算设备群安装适配待访问数据的所述解密设施;接下来,所述数据处理单元根据所述数据上传认证标签的数据存储地址位和访问策略检索地址位,分别从所述存储单元和所述数据处理单元的访问控制模块中获取待访问数据和所述访问策略,然后通过所述临时安全信道将待访问数据和所述访问策略发送至所述协同计算设备群;
步骤17.所述协同计算设备群通过所述解密设施和所述访问策略对待访问数据进行解密处理;如果所述协同计算设备群成功解密待访问数据,则所述协同计算设备群通过所述临时安全信道将所述解密后的数据发送至待访问数据的工业设备;此时所述数据处理单元判定待访问数据的工业设备访问数据成功,并关闭临时安全信道和解散所述协同计算设备群,本次数据访问处理完成;否则,判定待访问数据的工业设备无访问权限;此时所述数据处理单元拒绝待访问数据的工业设备本次的数据访问请求,并关闭所述临时安全信道和解散所述协同计算设备群,本次数据访问处理完成。
2.根据权利要求1所述的方法,其特征在于,所述溯源单元为所述平台中专门负责存储历史数据上传认证标签和历史最优数据上传方案的具体细节的票据存储单元。
3.根据权利要求1所述的方法,其特征在于,所述设备标识为向所述平台提供的设备标识;所述设备标识至少包括设备名称、设备型号、设备序列号、设备的生产厂商、出厂日期、设备的理论计算能力、设备拥有者id、设备拥有者名称、设备实际运营的地理位置。
4.根据权利要求1所述的方法,其特征在于,所述数据处理单元包括访问控制模块、数据加工处理模块和数据脱敏处理模块;所述访问控制模块负责运行各类访问控制功能以及存储所述访问策略;所述数据加工处理模块负责对数据进行各类加工处理或者负责协调所述平台内的各类计算资源和方案资源对数据进行加工处理;所述数据脱敏处理模块负责对所有上传至所述数据处理单元的待上传数据进行脱敏处理。
5.根据权利要求4所述的方法,其特征在于,所述数据处理代码为一种数据处理项目执行标识符,包括:NPR、EP和EAP;其中,NPR标识所述待上传数据在上传至所述平台的存储单元前,除了需要进行脱敏处理外,无需进行额外的数据处理操作;
EP标识所述待上传数据在上传至所述平台的存储单元前,首先需要进行脱敏处理,其次需要在历史最优数据上传方案的指导下进行加密处理,最后再由所述数据处理单元将加密处理后的数据上传至所述平台的存储单元;
EAP标识所述待上传数据在上传至所述平台的存储单元前,首先需要进行脱敏处理,其次需要按照数据上传请求,以及历史最优数据上传处理方案对所述待上传数据进行运算加工以及加密处理,最后再由所述数据处理单元将处理完毕的数据上传至所述平台的存储单元。
6.根据权利要求1所述的方法,其特征在于,所述感知网是向所述平台的数据处理单元推荐适配待访问数据的工业设备的所述最优数据访问处理方案的数据处理方案推荐单元;
其中,所述感知网的数据访问处理模块在构建前期大量融入人工基于知识图谱技术所构建的数据访问处理方案知识图谱,在进一步结合所述数据处理方案推荐单元的情况下,根据所述数据访问请求、所述设备标识和所述平台当前的实际运行情况来向所述数据处理单元精准推荐数据访问处理方案;与此同时,待访问数据在被访问的过程中所产生的可以用于更新所述感知网中的知识图谱结构数据的数据也将在访问操作完成后实时更新至所述的感知网中,以确保所述感知网所推荐的所述最优数据访问处理方案更符合当前实际数据访问场景。
7.根据权利要求4所述的方法,其特征在于,所述协同计算设备群是一个在符合平台当前实际运行情况的条件下,由所述数据处理单元所构建,且用于协助所述平台以及所述待上传数据的工业设备完成最优数据上传处理方案内容的工业设备集合;所述工业设备为所述感知网在当前平台运行环境、所述待上传数据的工业设备的设备情况,以及数据上传处理内容和难度的基础之上,从所述平台的设备终端候选池中所筛选出的信誉值达到所述平台所设定的阈值以及在得到工业设备所有者许可的工业设备;所述设备终端候选池包括多个能够作为协同计算设备群中的工业设备。
8.根据权利要求7所述的方法,其特征在于,所述数据上传认证标签是一种用于记录所述待上传数据的基本信息以及加工细节的票据凭证;所述数据上传认证标签由标签头部和数据存储部组成。
9.根据权利要求7所述的方法,其特征在于,所述信誉值是一种衡量所述设备终端候选池中的工业设备在入驻所述平台期间是否具备可靠性的度量值;假设某个所述设备终端候选池中的工业设备的设备序列号为 ,则所述设备 的信誉值 的计算公式为:其中,
; 、 以及 为权重因子,且 ;
表示所述设备 在入驻期间对所述平台的贡献值; 表示所述设
备 在入驻期间的设备稳定值;而 则表示所述设备 在入驻期间的被评价指数;
所述设备 的贡献值 的计算公式为:
其中,所述 ;所述 中的 表示所述设备 所上传的工业
生产数据被所述平台内的其它工业设备或者用户采纳并使用的情况; 表示所述设备 在入驻期间作为辅助计算设备群或协同计算设备群中的设备之一,协助所述平台执行相应任务的情况; 和 为权重因子,且 ;
所述 中 的计算公式为:
其中,所述 ;所述 中的 表示所述设备 在入驻所述平台期间上传的工
业生产数据的总量; 为数量阈值; 表示在所述总量为 的工业生产数据中的第 个工业生产数据被其它工业设备或者用户采纳且反馈应用成功的比例; 为权重因子;
具体地,所述 中 的计算公式为:
其中,所述 : 表示所述设备 作为辅助计算设备群或协同计算设
备群中的设备之一去协助所述平台执行相应任务的任务总数量; 表示所述设备成功完成所述协助任务的任务数量; 和 为成功任务数量阈值。
10.根据权利要求9所述的方法,其特征在于,将衡量所述设备 在处理所述平台所安排的各类业务时是否可以稳健地执行的标识值定义为设备稳定指标 ;
所述设备 的设备稳定指标 的计算公式为:
其中, ; , 为权重因子,且 ;
表示所述设备 当前所处的网络环境在当前信誉值评估大周期内的稳定程度; 表示所述设备 在当前信誉值评估大周期内的设备健康程度;
所述 的计算公式为:
其中, 表示所述设备 当前所处网络在当前信誉值评估大周期内处于网络延时小、丢包率低、网络抖动小且未遭受任何网络攻击的环境下,此时所述 ; 表示所述设备 当前所处的网络环境在当前信誉值评估大周期内未遭受任何网络攻击,且出现了网络抖动和丢包的情况,但不影响所述设备 在所述平台内进行正常的工业生产活动,此时所述 ; 表示所述设备 当前所处网络环境在当前信誉值评估大周期内未遭受任何网络攻击,且在多个时间点出现了网络抖动和丢包情况,进而影响所述设备 在所述平台内进行正常的工业生产活动,此时所述 ; 表示所述设备 当前所处的网络环境在当前信誉值评估大周期内未遭受任何网络攻击,但在多个时间段内出现了持续的网络抖动和丢包情况,进而导致所述设备 无法在所述平台内进行正常的工业生产活动,此时所述 ; 表示所述设备 在当前信誉值评估大周期内遭受了网络攻击,进而导致设备出现了持续的宕机下线或者向所述平台发送了恶意信息的情况,此时;当所述 时,所述设备 将即刻被踢出所述设备终端候选池,且在入驻期间,所述设备 将不再被入选所述设备终端候选池中;
所述 的值由所述设备 的拥有者对所述设备 的实际运行以及保障情况
进行综合评价而得出的,且在入驻期间,所述设备 的拥有者需要在所述平台所规定的上传周期内定时上传 ,以及时更新旧的 ;如果没有及时上传,则在这一阶段的信誉值评估大周期中,所述 ,并只能在下一个信誉值评估大周期中才能更新所述 。