1.一种基于云平台的企业管理系统,其特征在于,包括:
数据采集模块,获取企业设备连接拓扑图和逻辑连接关系,采集企业设备的时序数据,将采集的数据传输至云平台中;
数字孪生模型搭建模块,基于企业设备的设备连接拓扑图和逻辑连接关系,搭建得到企业设备对应的数字孪生模型,将搭建好的数字孪生模型部署在云平台中;
企业设备管理模块,用户通过接口访问数字孪生模型,基于云平台中数字孪生模型远程控制企业设备,用户端发布操作指令,基于数字孪生模型验证操作指令,筛选出可执行的操作指令,企业设备执行操作指令;
筛选可执行操作指令的过程包括:将操作指令转化为单一操作指令集合,获取单一操作指令集合的逻辑连接关系;建立单一操作指令与设备状态特征向量的映射,预测执行完单一操作指令集合后的设备状态特征向量组;基于单一操作指令集合的逻辑连接关系,对设备状态特征向量组进行处理,完成设备状态特征向量组的向量叠加,得到操作指令对应的设备叠加状态特征向量组;分析设备叠加状态特征向量组和设备安全约束条件,为每个设备状态特征向量匹配偏移率权重系数,第i个特征向量偏移率权重系数记为qsi,将设备叠加状态特征向量组的数量记为n,用i表示特征向量的顺序编号,将第i个特征向量的预测值为Sti;将第i个特征向量的约束值为Yti;通过公式计算得到指令安全风险指数Sof;基于指令安全风险指数从操作指令中筛选可执行的操作指令,传输至设备端,若操作指令不符合,生成预警信息;
在云平台管理过程包括以下步骤:
接收用户的访问申请;通过智能合约验证用户的角色权限,验证通过后,依据用户的历史行为数据计算访问安全可靠性指数并存储;比较访问安全可靠性指数与预设的临界值,不达标则拒绝访问;访问安全可靠性指数的计算方式为:按时间区域划分访问数据,分析历史访问行为频率,根据非法连接、越权尝试、病毒感染的频率,计算行为惩罚参数;结合用户基础安全可靠性指数,计算访问安全可靠性指数,并通过衰减函数调整;
将企业数据按照时间区域划分,获取每个时间区域的访问安全可靠性指数平均值、指令安全风险指数平均值和设备运行质量指数平均值,联合分析得到云平台管理系数;当云平台管理系数低于对应阈值,表明云平台管理质量异常,向用户预警。
2.根据权利要求1所述的基于云平台的企业管理系统,其特征在于,所述企业设备管理模块包括设备质量管理单元,用于筛选出异常设备,企业设备执行操作指令后,若设备执行成功,返回信息执行情况;若设备执行不成功,返回错误码;分析设备执行操作指令的响应时间、设备成功执行指令次数、错误码,得到设备运行质量指数,基于设备运行质量指数和对应阈值的关系筛选出异常设备;若设备的设备运行质量指数低于对应阈值,表明设备运行异常,筛选出故障设备构成故障设备集合,生成针对故障设备集合的维修指令。
3.根据权利要求2所述的基于云平台的企业管理系统,其特征在于,所述设备运行质量指数的获取方式为:分析设备操作指令的执行数据,得到响应时间、设备成功执行指令次数、错误码;
将设备能够执行的操作指令的数量记为m,用j表示操作指令的顺序编号,基于每个操作指令对设备运行质量的重要性,设置每个操作指令的权重系数;
获取第j条操作指令的响应时间,分析得到第j条操作指令的成功执行比例,记为成功率sj;获取第j条操作指令在执行时遇到的错误码,设置每个错误码对应的权重Ej;
通过Z‑score标准化处理,得到设备在执行第j条操作指令的响应时间标准化值σ_T和第j条操作指令的错误码的权重值标准化值σ_E,权重值标准化值用于将不同错误码的权重值转换到同一个尺度上;
通过公式 计算得到设备运行质量指数Sq;其
中,wj表示第j个操作指令的权重系数,F1,F2表示调整系数,用于平衡响应时间和错误码对设备运行质量指数的影响,且0<F1<1,0<F2<1,F1+F2=1.0。
4.根据权利要求3所述的基于云平台的企业管理系统,其特征在于,所述企业管理系统包括:云平台管理模块,用于对云平台数据进行管理,保证云平台数据安全,包括身份验证登录单元、接口管理单元,所述身份验证登录单元,用于验证用户身份,验证通过后用户登录云平台;所述接口管理单元,用于基于访问安全可靠性指数筛选异常接口,得到安全接口集合。
5.根据权利要求4所述的基于云平台的企业管理系统,其特征在于,
所述云平台管理模块的运行过程包括下列步骤:
接收访问申请:云平台接收到用户的访问申请,所述访问申请包括数字孪生模型访问申请和时序数据访问申请;
通过智能合约验证用户的角色信息,确认用户是否具备请求访问所需的角色权限;
若角色权限验证通过,则根据用户的角色、用户历史行为数据,计算出用户的访问安全可靠性指数,并存储在数据库中;
将计算出的访问安全可靠性指数与预设的临界访问安全可靠性指数进行比较;
若访问安全可靠性指数达到或超过临界值,云平台允许用户访问,并在访问过程中持续评估用户的可信行为;
若访问安全可靠性指数低于临界值,云平台自动拒绝用户的访问请求。
6.根据权利要求5所述的基于云平台的企业管理系统,其特征在于,所述访问安全可靠性指数的获取方式为:将访问数据按照时间区域划分,获取每个时间区域的用户访问行为数据;
分析用户在上一时间区域中访问行为,得到非法连接频率p1,尝试越权频率p2和用户感染病毒频率p3,通过公式 计算得到行为惩罚参数cp,其中w1,w2,w3分别表示各项的比例系数,基于用户设置;
从数据库中获取用户的基础访问安全可靠性指数,记为Fa;
通过公式 计算得到用户当前的访问安全可靠性指数Fnx,其中,Ft表示衰减函数,满足公式 ,其中α是衰减速度调整因子; 表示用户访问
请求时间点与上一时间区域的时间间隔,hf表示上一时间区域中访问行为的操作次数。
7.一种基于云平台的企业管理方法,基于权利要求1‑6任一项所述的企业管理系统实现,其特征在于,包括下列步骤:步骤一、基于企业设备的设备连接拓扑图和逻辑连接关系,搭建得到企业设备对应的数字孪生模型,将搭建好的数字孪生模型部署在云平台中;
步骤二、采集企业设备的时序数据,将采集的数据传输至云平台中;
步骤三、用户通过接口访问数字孪生模型,基于云平台中数字孪生模型远程控制企业设备,用户端发布操作指令,基于数字孪生模型验证操作指令,筛选出可执行的操作指令,企业设备执行操作指令;筛选可执行操作指令的过程包括:步骤S301、将操作指令转化为单一操作指令集合,获取单一操作指令集合的逻辑连接关系;
步骤S302、建立单一操作指令与设备状态特征向量的映射,预测执行完单一操作指令集合后的设备状态特征向量组;
步骤S303、基于单一操作指令集合的逻辑连接关系,对设备状态特征向量组进行处理,完成设备状态特征向量组的向量叠加,得到操作指令对应的设备叠加状态特征向量组;
步骤S304、分析设备叠加状态特征向量组和设备安全约束条件,为每个特征向量匹配偏移率权重系数,计算得到指令安全风险指数Sof;
步骤S305、基于指令安全风险指数从操作指令中筛选可执行的操作指令,传输至设备端,若操作指令不符合,生成预警信息。