一种边缘计算终端可信接入物联边缘代理的方法及系统技术方案

技术编号:32771353 阅读:69 留言:0更新日期:2022-03-23 19:26
本发明专利技术涉及一种边缘计算终端可信接入物联边缘代理的方法,包括以下步骤:步骤1:采集用电信息数据,将用电信息数据按周期采样发送至边缘物联代理系统;步骤2:调用第一加密策略和第一解密策略以实现边缘物联代理系统与其接入的节点设备之间信息交互进行安全加密;步骤3:依照第二加密策略对边缘物联代理系统与物联管理平台互传数据进行加密;步骤4:对接入边缘物联代理系统的节点设备进行故障研判,依照故障研判结果判断事件类别,输出停电事件并上报给物联管理平台。本发明专利技术能够提升节点设备接入的可靠性。接入的可靠性。接入的可靠性。

【技术实现步骤摘要】
一种边缘计算终端可信接入物联边缘代理的方法及系统


[0001]本专利技术属于物联网通信
,涉及物联边缘代理的方法及系统,尤其是一种边缘计算终端可信接入物联边缘代理的方法及系统。

技术介绍

[0002]电力物联网建设是充分利用人工智能,移动通信,物联网等信息技术,实现电力系统各个层互联,进而提升电力系统全面感知能力,建设智慧物联体系,更好的管理电力系统,更好的服务人民生活生产。
[0003]目前随着社会的发展,电力物联网和智能电网建设的不断加大促进了电力业务与互联网的融合进度,产生了配电自动化、用电信息采集、智能巡检机器人、故障指示器,能源控制、电动汽车充电桩、网络监控等一批新型的电力业务。
[0004]随着智能电网的建设与物联网的兴起,促使国内外研究机构及专家学者加快了对节点设备状态监控的研究与探讨,目前节点设备状态监测仍存在监测装置性能不高、数据采集与数据传输不规范、通讯网络信息接入能力受限、信息模型不统一、多源异构数据等方面的问题,因而为建立一个具有通用性、起到支撑规范作用的体系架构,为实现物联网建设奠定基础,需要确定管控系统的通讯方式。
[0005]物联网通用数据接入平台上只实现了HTTP、REST、CoAP和MQTT这几种物联网通信协议,但实际上物联网的通信协议还有很多种,因此既有的物联网通用数据接入平台虽然在一定程度上实现了物联网系统的通用接入,但通用性不够高,在扩展接入的协议时,要编写并插入扩展协议的解码模块。在后期的工作中将在物联网通用数据接入平台上实现更多的物联网的通信协议,满足更多的物联网系统的接入,提高平台的通用性。
[0006]而且,物联网通用数据接入平台时,对物联网系统接入的安全方面采取的措施较为简单,导致整个平台的安全性能较低,节点设备接入的可靠性较差。
[0007]经检索,未发现与本专利技术相同或相近似的现有技术的文献。

技术实现思路

[0008]本专利技术的目的在于克服现有技术的不足,提出一种边缘计算终端可信接入物联边缘代理的方法及系统,能够提升节点设备接入的可靠性。
[0009]本专利技术解决其现实问题是采取以下技术方案实现的:
[0010]一种边缘计算终端可信接入物联边缘代理的方法,包括以下步骤:
[0011]步骤1:采集用电信息数据,将用电信息数据按周期采样发送至边缘物联代理系统;
[0012]步骤2:调用第一加密策略和第一解密策略以实现边缘物联代理系统与其接入的节点设备之间信息交互进行安全加密;
[0013]步骤3:依照第二加密策略对边缘物联代理系统与物联管理平台互传数据进行加密;
[0014]步骤4:对接入边缘物联代理系统的节点设备进行故障研判,依照故障研判结果判断事件类别,输出停电事件并上报给物联管理平台。
[0015]而且,所述步骤1的用电信息数据包括末端电表电量、电表事件、电表工况和费控实时统计数据。
[0016]而且,所述步骤2的第一加密策略包括如下步骤:
[0017](1)用随机数发生器产生随机数k;
[0018](2)计算椭圆曲线点C1,将C1的数据类型转换成比特串;
[0019](3)判断椭圆曲线点步骤是否为无穷远点,是则报错并退出;否则进入步骤1的第(4)步;
[0020](4)令[k]PB=(x2,y2),将坐标x2,y2的数据类型转换为比特串;
[0021](5)依照KDF算法得到t,判断t是否为全0比特串,是则返回步骤1的第(1)步;否则计算C2;
[0022](6)计算得到C3,输出密文C。
[0023]而且,所述步骤2的第一解密策略包括如下步骤:
[0024](1)从密文C中去比特串C1,将C1的数据类型转换成椭圆曲线上的点;
[0025](2)判断C1是否符合椭圆曲线方程,是则执行步骤2的第(3)步;否则报错并退出;
[0026](3)判断椭圆曲线点P是否为无穷远点,是则报错并退出;否则执行步骤2的第(4)步;
[0027](4)令[dn]C1=(x2,y2),将坐标x2,y2的数据类型转换为比特串;
[0028](5)依照KDF算法得到t,判断t是否为全0比特串,是则报错并退出;否则执行步骤步骤2的第(6)步;
[0029](6)从C中取比特串C2,计算并得到M

和u;
[0030](7)从C中取出C3,判断是否u≠C3,是则报错并退出;否则输出明文M


[0031]而且,所述步骤3的第二加密策略包括如下步骤:
[0032](1)明文输入128位比特串;
[0033](2)采用密钥扩展算法生成轮密钥;
[0034](3)对轮密钥执行多次轮函数迭代;
[0035](4)反序变换输出128位的密文比特串。
[0036]而且,所述步骤2的第一加密策略和第一解密策略中KDF算法的具体步骤包括:
[0037](1)初始化计数器ct;
[0038](2)对i从1到[klen/v]先执行Hai=Hv(Z||ct),再ct++;
[0039](3)判断klen/v是否为整数,是则令Ha![klen/v]=Ha[klen/v];否则执行下一步骤;
[0040](4)令Ha![klen/v]为Ha[klen/v]最左边的(klen

(v
×
[klen/v]))比特;
[0041](5)令K=Ha1||Ha2||

||Ha[klen/v]||Ha![klen/v]。
[0042]而且,所述步骤4的对接入边缘物联代理系统的节点设备进行故障研判的具体方法为:
[0043]通过分析发送至边缘物联代理系统的各节点设备的标识报文,依照报文信号强弱分析报文信息建立网络各节点设备与用户电能表的映射关系,通过该映射关系经划分并得
出研判结果,将研判结果属于停电事件的情况进行标记并输出。
[0044]一种边缘计算终端可信接入物联边缘代理系统,包括
[0045]中控模块,所述中控模块用于进行数据的收发处理与分析;
[0046]通讯及数据传输模块,通讯及数据传输模块与中控模块电信号连接,所述通讯及数据传输模块用于实现物联管理平台与各传感器终端设备之间的数据互联;
[0047]数据存储模块,数据存储模块与中控模块电信号连接,所述数据存储模块采用Docker容器架构,用于Docker镜像打包指令和提供支撑环境;
[0048]安全加密模块,安全加密模块与中控模块电信号连接,所述安全加密模块用于实现上行与物联管理平台进行数据安全传输加密和下行与若干节点设备进行信息交互的加密;
[0049]配电自动化系统,配电自动化系统与中控模块电信号连接,所述配电自动化系统用于执行大数据量并发计算任务以及实现边缘计算任务的远程配置。
[0050]而且,所述配电自动化本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种边缘计算终端可信接入物联边缘代理的方法,其特征在于:包括以下步骤:步骤1:采集用电信息数据,将用电信息数据按周期采样发送至边缘物联代理系统;步骤2:调用第一加密策略和第一解密策略以实现边缘物联代理系统与其接入的节点设备之间信息交互进行安全加密;步骤3:依照第二加密策略对边缘物联代理系统与物联管理平台互传数据进行加密;步骤4:对接入边缘物联代理系统的节点设备进行故障研判,依照故障研判结果判断事件类别,输出停电事件并上报给物联管理平台。2.根据权利要求1所述的一种边缘计算终端可信接入物联边缘代理的方法,其特征在于:所述步骤1的用电信息数据包括末端电表电量、电表事件、电表工况和费控实时统计数据。3.根据权利要求1所述的一种边缘计算终端可信接入物联边缘代理的方法,其特征在于:所述步骤2的第一加密策略包括如下步骤:(1)用随机数发生器产生随机数k;(2)计算椭圆曲线点C1,将C1的数据类型转换成比特串;(3)判断椭圆曲线点步骤是否为无穷远点,是则报错并退出;否则进入步骤1的第(4)步;(4)令[k]PB=(x2,y2),将坐标x2,y2的数据类型转换为比特串;(5)依照KDF算法得到t,判断t是否为全0比特串,是则返回步骤1的第(1)步;否则计算C2;(6)计算得到C3,输出密文C。4.根据权利要求1所述的一种边缘计算终端可信接入物联边缘代理的方法,其特征在于:所述步骤2的第一解密策略包括如下步骤:(1)从密文C中去比特串C1,将C1的数据类型转换成椭圆曲线上的点;(2)判断C1是否符合椭圆曲线方程,是则执行步骤2的第(3)步;否则报错并退出;(3)判断椭圆曲线点P是否为无穷远点,是则报错并退出;否则执行步骤2的第(4)步;(4)令[dn]C1=(x2,y2),将坐标x2,y2的数据类型转换为比特串;(5)依照KDF算法得到t,判断t是否为全0比特串,是则报错并退出;否则执行步骤步骤2的第(6)步;(6)从C中取比特串C2,计算并得到M

和u;(7)从C中取出C3,判断是否u≠C3,是则报错并退出;否则输出明文M

。5.根据权利要求1所述的一种边缘计算终端可信接入物联边缘代理的方法,其特征在于:所述步骤3的第二加密策略包括如下步骤:(1)明文输入128位比特串;(2)采用密钥扩展算法生成轮密钥;(3)对轮密钥执行多次轮函数迭代;(4)反序变换输出128位的密文比特串。6.根据权利要求1所述的一种边缘计算终端可信接入物联边缘代理的方法,其特征在于:所述步骤2的第一加密策略和第一解密策略中KDF算法的具体步骤包括:(1)初始化计数器ct;
(2)对i从1到[klen/v]先执行Hai=Hv(Z||ct),再ct++;(3)判断klen/v是否为整数,是则令Ha![klen/v]=Ha[klen/v];否则执行下一步骤;(4)令Ha![klen/v]为Ha[klen/v]最左边的(klen

(v
...

【专利技术属性】
技术研发人员:郭晓艳范柏翔翟伟华尚博祥陈雪振吴凯包永迪赵迪侯丹殷博林永峰
申请(专利权)人:国网天津市电力公司国家电网有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1