利索能及
我要发布
收藏
专利号: 2024106958516
申请人: 福建智联万物科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-04-10
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于物联网的数据安全管理系统,其特征在于,包括:

用户注册模块:用户填写注册信息进行服务器账号的注册,并将该用户的注册信息发送至服务器内;注册信息包括用户姓名、所属职位、联系电话以及工作时长;

信息录入模块:用户录入当前需要进行安全存储的数据包;数据包内包括存储数据的类型、数据字符以及数据级别,数据字符由数字、字母以及符号组成;并将录入完成的数据包分别发送至数据处理模块和服务器内;

数据处理模块:接收录入完成的数据包并进行解析,根据解析的结果对当前录入数据包进行处理,得到当前录入数据包的加密图形;将当前录入数据包的加密图形发送至服务器内;

访问触发模块:在用户通过终端输入登录账号访问服务器时,触发异常分析信令,并执行相应地步骤;进一步用户若需要访问超过自身允许访问权限的数据级别,则发送申请信令至权限申请模块;权限申请模块反馈允许信令时,基于当前用户所申请的数据级别对该用户进行授权;

权限申请模块:接收用户发送的申请信令,并对该用户的访问状态进行分析,得到该用户的访问评估值 ;基于该用户访问评估值 的比对结果反馈拒绝信令或允许信令至访问触发模块;

服务器:基于物联网连接设定数量的存储设备,预设不同存储设备对应不同数据级别;

接收当前录入数据包和对应加密图形后,根据数据包的数据级别,将对应加密图形压缩后与录入数据包发送至对应存储设备内。

2.根据权利要求1所述的一种基于物联网的数据安全管理系统,其特征在于,根据解析的结果对当前录入数据包进行处理,具体步骤为:S1:提取当前录入数据包的数据级别和存储数据的类型,基于不同数据类型和不同数据级别,预设各组转换代码的加密计算公式;

S2:提取当前录入数据包的数据字符,设定每个转换代码分别对应一个数字、字母或符号,且转换代码为正整数;将当前录入数据包的数据字符基于设定的标准转换为对应的转换代码;将当前录入数据包的每个转换代码通过对应的预设加密计算公式进行计算,得到当前录入数据包对应一连串的正整数序列;

S3:统计当前录入数据包对应正整数序列内的数值数量,随机生成与该数值数量相匹配的一连串数字;将通过预设加密公式得到的正整数序列与随机生成的一连串数字相加,形成相加的数字序列,将该数字序列作为当前录入数据包加密图形的生成序列;

S4:以生成序列中的每个数字的数值为线条的长度;以横向和竖向交替顺序绘制线条;

横向绘制方向设定为左右交替,且首次向右;首条线段绘制完成后,依次从绘制线条的末端点进行绘制,形成一个连续的加密图形序列,将该加密图形序列作为当前录入数据包的加密图形。

3.根据权利要求1所述的一种基于物联网的数据安全管理系统,其特征在于,触发异常分析信令,并执行相应地步骤,具体为:M1:服务器接收到用户通过终端输入的登录账号信息,首先核实输入的登录账号是否存在于注册用户列表中,若核实有误,则验证失败;若核实正确,则进一步检查当前登录账号的状态,若处于激活状态,则验证成功,若处于封禁状态,则验证失败;账号验证通过,则执行步骤为M2;

M2:获取用户的登录时间、登录地点以及登录设备,并与该用户的历史登录行为进行比对,若登录时间处于设定工作时间范围外,则输出结果整数“1”,反之则输出结果“0”;若登录地点超过设定允许工作距离,则输出结果整数“1”,反之则输出结果“0”;若登录设备与该用户的历史登录设备匹配失败,则输出结果整数“1”;将该用户输出的结果进行累加,然后将累加的结果加一,作为该用户的风险等级并记为F;基于该用户的风险等级比对结果,执行步骤M3;

M3:若F=1,则验证无风险,允许用户登录;若F=2或3,则验证存在风险,推送生物特征验证;用户进行生物特征验证成功,则允许用户登录;若F=4,则验证存在异常,用户进行生物特征验证成功时,同时发送审核信令至当前时间点处于值班状态的审核人员终端上,用户生物特征验证成功后通过审核人员的审核,则允许用户登录;

M4:提取该用户的所属职位和历史访问数据;历史访问数据包括访问时间、访问数据类型以及频率;设定不同所属职位分别对应允许访问的最高数据级别;基于该用户的所属职位对该用户授权后,推送该用户在允许数据级别范围内的相关历史访问数据。

4.根据权利要求1所述的一种基于物联网的数据安全管理系统,其特征在于,得到该用户的访问评估值 ,具体为:基于当前申请信令的生成时间点,计算当前用户的工作时长并记为P;提取当前用户访问服务器所生成的风险等级F;

从当前用户的历史访问数据中获取服务器访问总次数,并计算该用户访问失败次数占访问总次数的比值,记为失败占比Q;

将当前时间点用户的工作时长P、风险等级F以及失败占比Q代入公式

,进行加权计算得到当前时间点该用户的访问评估值 ;其中

b1、b2以及b3分别为工作时长P、风险等级F以及失败占比Q的影响权重因子。

5.根据权利要求1所述的一种基于物联网的数据安全管理系统,其特征在于,基于该用户访问评估值 的比对结果反馈拒绝信令或允许信令至访问触发模块,具体为:将当前用户的访问评估值 与预设的访问评估阈值进行比对,若大于预设的访问评估阈值,则直接反馈允许信令至访问触发模块,反之则将该用户的访问评估值 发送至当前时间点处于值班状态的三位审核人员终端上,根据值班状态的各审核人员工作时长进行排序,筛选工作时长处于前三位的审核人员作为当前用户的审核人员,三位审核人员基于当前用户的访问评估值 和用户信息,进行评分;对三位审核人员的评分进行累加,若累加结果超过设定的标准值,则反馈允许信令至访问触发模块,反之则反馈拒绝信令至访问触发模块。

6.根据权利要求1所述的一种基于物联网的数据安全管理系统,其特征在于,服务器还用于实时监控物联网存储设备的状态,一旦检测到存储设备故障;则触发检索信令,自动从冗余副本中恢复数据,并选取存优值 最大的存储设备,将恢复的数据重新分配至该存储设备中,并发送处理信令至管理人员的终端上,处理信令包括故障存储设备的具体位置以及存储数据级别。

7.根据权利要求6所述的一种基于物联网的数据安全管理系统,其特征在于,得到存优值 的具体过程为:从当前时间点对应存储设备的设备日志中提取相关数据;相关数据包括对应数据级别、数据级别、存储容量以及故障次数;

提取对应存储设备的总容量;计算对应存储设备当前时间点已使用的存储容量;从对应存储设备的总容量中减去已使用存储容量,得到对应存储设备的可用存储量;将当前故障存储设备的恢复数据所需容量与各存储设备的可用存储量进行比对,对可用存储量小于所需容量的存储设备进行筛选,将剩余的存储设备作为恢复数据的待分配设备;

将待分配设备的可用存储量除以存储设备的总容量,然后将结果乘以100%,得到待分配设备可用空间的百分比并记为Kaj;其中j为待分配设备的编号,j=1,2或c,c表示当前时间点待分配设备的总数;获取待分配设备所对应的数据级别,预设不同数据级别分别对应一个级别值;将待分配设备的数据级别与对应的级别值进行匹配,将匹配的级别值记为Kbj;提取待分配设备的历史故障次数并记为Kcj;

识别当前故障存储设备所对应的数据级别,预设不同的数据级别分别对应一个可用空间百分比Kaj、级别值Kbj以及历史故障次数Kcj的影响权重因子;将待分配设备的可用空间百分比Kaj、级别值Kbj以及历史故障次数Kcj代入公式 ,进行加权计算得到待分配设备的存优值 ;其中a1、a2以及a3分别表示可用空间百分比Kaj、级别值Kbj以及历史故障次数Kcj的影响权重因子。