恭喜上海电器科学研究所(集团)有限公司;上海电器科学研究院高文祥获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜上海电器科学研究所(集团)有限公司;上海电器科学研究院申请的专利一种基于边缘侧的灵活可配置数据安全传输方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116192414B 。
龙图腾网通过国家知识产权局官网在2025-04-22发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210071980.9,技术领域涉及:H04L9/40;该发明授权一种基于边缘侧的灵活可配置数据安全传输方法是由高文祥;田由甲;李倩;滕宇;薛吉设计研发完成,并于2022-01-21向国家知识产权局提交的专利申请。
本一种基于边缘侧的灵活可配置数据安全传输方法在说明书摘要公布了:本发明公开了一种基于边缘侧的灵活可配置数据安全传输方法,其特征在于,具体包括以下步骤:由网关内的可信接入管理模块创建信任中心数据库,形成可信连接设备白名单;将MAC地址与可信连接设备白名单进行匹配后,由网关对可信任接入设备的数据报文进行加密后传输至远端接收服务器,由远端接收服务器进行解密操作。目前工业互联网安全是工业互联网健康发展的重要前提。明文数据传输,容易被黑客截获带来不可预知的安全隐患,工业设备间的信息和数据交换,需以数据安全加密传输为前提。网关往往没有对边缘侧原生数据进行加密的步骤,也缺乏可信接入的验证。本发明增加了这两个要求,保障了网络传输安全性。
本发明授权一种基于边缘侧的灵活可配置数据安全传输方法在权利要求书中公布了:1.一种基于边缘侧的灵活可配置数据安全传输方法,其特征在于,具体包括以下步骤:步骤1:由网关内的可信接入管理模块创建信任中心数据库,用户通过上位机软件将需要进行数据转发的边缘侧设备的MAC地址写入该信任中心数据库中,由此在信任中心数据库中形成可信连接设备白名单;步骤2:配置网关与需要连接的边缘侧设备之间建立modbus-tcp通信,让网关内的网关数据采集模块主动采集边缘侧设备的数据,在完成网关与边缘侧设备之间的TCP连接前,通过网关内部的可信接入管理模块从边缘侧设备发出的ARP包内获取当前边缘侧设备的MAC地址,基于该MAC地址与步骤1中形成的可信连接设备白名单进行匹配,若匹配成功,则发送匹配成功的可信接入报文至远端接收服务器,通知远端接收服务器本次通信的当前边缘侧设备为可信任接入设备,对其读写无限制,进入步骤3;若MAC地址与步骤1中形成的可信连接设备白名单匹配不成功,则通知远端接收服务器本次通信的当前边缘侧设备为不可信接入设备,远端接收服务器在其本地数据库中将当前边缘侧设备标记为不可信接入设备;步骤3:由网关的数据报文加密转发模块对可信接入设备的数据报文逐包加密形成密文后,将密文转发至远端接收服务器,完成网关主要功能,包括以下步骤:步骤3.1:远端接收服务器收到可信接入报文后,在其本地数据库内建立可信设备列表,并使用当前可信任接入设备的MAC地址以及当前的系统时间组成一个128字节密钥K,该密钥K即为AES加密所使用的公钥;步骤3.2:远端接收服务器将密钥K回复给与其通信的网关;步骤3.3:网关的数据报文加密转发模块使用密钥K对数据报文利用AES128加密算法进行加密,形成密文后,网关将该密文传输至远端接收服务器;密钥K始终保存于网关一侧,用于绑定当前通信的所有可信任接入设备;在任意一个可信任接入设备结束通信,进行TCP关闭操作后,远端接收服务器以及网关清除与该可信任接入设备所对应的密钥K;步骤4:远端接收服务器内置Python解释器,运行AES-128解密算法,对发送来的数据包进行解密操作。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海电器科学研究所(集团)有限公司;上海电器科学研究院,其通讯地址为:200063 上海市普陀区武宁路505号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。