利索能及
我要发布
收藏
专利号: 2023103414648
申请人: 深圳中新智城科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-09-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于大数据的智慧园区信息安全管理系统,其特征在于,包括:云服务器、物联网服务器、安全服务器、安全终端、物联网通信网关和监测终端;其中,所述云服务器被配置为:获取第一智慧园区内各实体的三维点云数据和图像数据;

根据所述三维点云数据和所述图像数据构建所述第一智慧园区的第一BIM模型;

为所述第一BIM模型配置第一级安全管理策略,按所述第一级安全管理策略为所述第一智慧园区配置所述安全服务器和所述安全终端,并生成第二BIM模型;

将所述第二BIM模型发送至所述物联网服务器、所述安全服务器和所述安全终端;

所述物联网服务器被配置为:

获取来访的第一终端的第一属性信息;

根据所述第一属性信息为所述第一终端配置在所述第一智慧园区内的第一安全防护策略和第一安全行为指引;

将所述第一安全防护策略发送至所述安全服务器;

将所述第一安全行为指引发送至所述第一终端。

2.根据权利要求1所述的基于大数据的智慧园区信息安全管理系统,其特征在于,在所述获取第一智慧园区内各实体的三维点云数据和图像数据的操作中,所述云服务器具体被配置为:获取所述第一智慧园区内所有建筑物、建筑物附属物、建筑物内特定设备、道路、各项配套设施的三维点云数据和图像数据。

3.根据权利要求2所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述根据所述三维点云数据和所述图像数据构建所述第一智慧园区的第一BIM模型的操作中,所述云服务器具体被配置为:根据所述三维点云数据构建所述第一智慧园区的第一三维模型;

根据所述图像数据生成所述第一三维模型中的对应的描述信息,并识别出所述第一三维模型中对应的特定设备和特定区域;

将所述描述信息加载至所述第一三维模型,并将所述特定设备和所述特定区域进行标记以生成所述第一BIM模型。

4.根据权利要求3所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述为所述第一BIM模型配置第一级安全管理策略,按所述第一级安全管理策略为所述第一智慧园区配置所述安全服务器和所述安全终端,并生成第二BIM模型的操作中,所述云服务器具体被配置为:根据预置的保密等级/策略确定模型,以及所述特定设备和所述特定区域的特征数据,确定所述特定设备和所述特定区域的保密等级/策略;

根据所述保密等级/策略,生成所述第一级安全管理策略;

根据所述第一级安全管理策略确定所述第一智慧园区需要配置的所述安全服务器和所述安全终端的类型、数量和位置,以及所述安全服务器和所述安全终端间的通信连接关系;

生成所述安全服务器和所述安全终端的三维图像;

将所述安全服务器和所述安全终端的所述三维图像加载至所述第一BIM模型,并将对应的所述类型、所述数量、所述位置和所述通信连接关系作为所述三维图像的附加信息加载至所述第一BIM模型以生成所述第二BIM模型。

5.根据权利要求4所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述物联网服务器、所述安全服务器和所述安全终端均为多个;所述将所述第二BIM模型发送至所述物联网服务器、所述安全服务器和所述安全终端的操作中,所述云服务器具体被配置为:为每个所述物联网服务器、所述安全服务器和所述安全终端均分配对应的管理区域,并利用标识符分别建立所述物联网服务器、所述安全服务器和所述安全终端与所述管理区域间的对应关系;

按照所述管理区域和所述对应关系,将所述第二BIM模型中对应所述管理区域的子BIM模型提取出来并分别发送至对应的各个所述物联网服务器、所述安全服务器和所述安全终端。

6.根据权利要求5所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述获取来访的第一终端的第一属性信息的操作中,所述物联网服务器具体被配置为:通过所述物联网通信网关与所述第一终端建立第一通信连接;

通过所述第一通信连接向所述第一终端发送验证数据;

接收所述第一终端发送的对于所述验证数据的反馈数据;

根据所述反馈数据判断所述第一终端是否为可控制/防御终端;

当所述第一终端为可控制/防御终端时,获取所述第一终端的数据采集功能信息、数据传输功能信息、通信连接功能信息和数据存储功能信息并将这些数据作为所述第一属性信息。

7.根据权利要求6所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述根据所述第一属性信息为所述第一终端配置在所述第一智慧园区内的第一安全防护策略和第一安全行为指引的操作中,所述物联网服务器具体被配置为:根据接收到的所述子BIM模型、所述数据采集功能信息、所述数据传输功能信息、所述通信连接功能信息和所述数据存储功能信息,利用预置的安全控制模型,生成包括有所述第一终端的非正常工作模型的所述第一安全防护策略,以及所述第一安全行为指引。

8.根据权利要求7所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述安全服务器具体被配置为:接收所述第一安全防护策略,并从所述第一安全防护策略中解析出属于自身需要针对所述第一终端执行的第一子安全防护策略;

根据所述第一子安全防护策略从所述安全终端中确定对应第一安全终端,并将所述第一子安全防护策略发送至所述第一安全终端;

所述第一安全终端具体被配置为:

接收所述第一子安全防护策略,并从所述所述第一子安全防护策略中解析出属于自身需要针对所述第一终端执行的具体安全防护措施;

当监测到所述第一终端到达自身管理的区域内时,执行所述具体安全防护措施;

将执行结果反馈至所述安全服务器。

9.根据权利要求8所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述将所述第一安全行为指引发送至所述第一终端的操作中,所述物联网服务器具体被配置为:接收配置于所述第一智慧园区内的所述监测终端发送的针对所述第一终端的第一监测数据;

根据所述第一监测数据和所述非正常工作模型判断所述第一终端是否存在非正常工作行为;

当识别到所述第一终端存在所述非正常工作行为时,将所述第一安全行为指引发送至所述第一终端。

10.根据权利要求9所述的基于大数据的智慧园区信息安全管理系统,其特征在于,所述将所述第一安全行为指引发送至所述第一终端的操作后,所述物联网服务器还被配置为:持续从所述监测终端获取所述第一终端的的第二监测数据;

根据所述第二监测数据和所述非正常工作模型判断所述第一终端是否在预设时间内持续处于非正常工作状态;

当识别到所述第一终端在预设时间内持续处于非正常工作状态时,生成安全报警指令并发送至对应区域的所述安全服务器;

所述安全服务器被配置为:

接收所述安全报警指令,并根据所述安全报警指令生成安全防护指令;

将所述安全防护指令发送至所述第一安全终端;

所述第一安全终端被配置为:

根据所述安全防护指令对所述具体安全防护措施进行修正,并针对所述第一终端执行修正后的具体安全防护措施。