[发明专利]一种基于存储虚拟化的工控数据安全系统及方法有效
申请号: | 202110332570.0 | 申请日: | 2021-03-29 |
公开(公告)号: | CN113037770B | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 廖巍;崔浦华;韩敏 | 申请(专利权)人: | 武汉华工安鼎信息技术有限责任公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/06;H04L67/12;H04L67/10 |
代理公司: | 北京汇泽知识产权代理有限公司 11228 | 代理人: | 郑飞 |
地址: | 430000 湖北省武汉市江*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 存储 虚拟 数据 安全 系统 方法 | ||
一种基于存储虚拟化的工控数据安全系统及方法,所述系统包括数控机床控制器和分布式数控系统,所述数控机床控制器包括虚拟磁盘和用户进程,所述分布式数控系统包括文件服务器;所述文件服务器用于存储文件,并接收数控机床控制器的访问,基于数控机床控制器的业务请求向数控机床控制器发送对应的文件,其中,所述文件为通过加密后的文件;所述用户进程用于向分布式数控系统发起业务请求;所述虚拟磁盘用于验证用户的身份权限,如果用户的身份权限验证通过,则通过与分布式数控系统相同的key和算法解密分布式数控系统发送给数控机床控制器的文件,并将解密后的文件发送给用户进程。
技术领域
本发明涉及数据安全领域,具体涉及一种基于存储虚拟化的工控数据安全系统及方法。
背景技术
数控技术的发展日新月异,出现了越来越多的分布式数控系统,这时,数据安全就显得尤为重要。现有的分布式工控数据系统,不具备权限控制等安全功能,所以有必要改进现有的分布式工控数据系统,加入安全功能。
发明内容
鉴于现有技术中存在的技术缺陷和技术弊端,本发明实施例提供克服上述问题或者至少部分地解决上述问题的一种基于存储虚拟化的工控数据安全系统及方法,具体方案如下:
作为本发明的第一方面,提供基于存储虚拟化的工控数据安全系统,其特征在于,所述系统包括数控机床控制器和分布式数控系统,所述数控机床控制器包括虚拟磁盘和用户进程;
所述数控机床控制器的用户进程用于向分布式数控系统发起业务请求,所述业务请求包括文件上传请求和文件获取请求;
所述分布式数控系统包括文件服务器,所述文件服务器用于存储文件,并接收数控机床控制器的业务请求,基于文件获取请求向数控机床控制器发送对应的文件,基于文件上传请求接收数控机床控制器发送过来的文件;
所述数控机床控制器的虚拟磁盘用于在用户进程发起业务请求时,验证对应用户的身份权限,如果用户的身份权限验证通过,则通过与分布式数控系统相同的key和算法解密分布式数控系统发送给数控机床控制器的文件,并将解密后的文件发送给用户进程;或者通过与分布式数控系统相同的key和算法加密数控机床控制器发送给分布式数控系统的文件。
进一步地,所述虚拟磁盘还用于:当用户的身份权限验证未通过时,则所述虚拟磁盘将分布式数控系统发送给数控机床控制器的文件以密文的形式发送给用户进程。
进一步地,验证用户的身份权限包括验证用户身份合法性、用户权限以及用户进程合法性。
进一步地,所述虚拟磁盘包括网络模块、加解密模块和权限控制模块;
所述网络模块用于建立数控机床控制器与分布式数控系统之间的工业网络连接;
所述权限控制模块用于验证用户的身份权限;
所述加解密模块用于当用户的身份权限验证通过时,通过与分布式数控系统相同的key和算法解密分布式数控系统发送给数控机床控制器的文件;或者通过与分布式数控系统相同的key和算法加密数控机床控制器发送给分布式数控系统的文件。
进一步地,所述虚拟磁盘还包括缓存模块,所述缓存模块用于缓存分布式数控系统发送给数控机床控制器的文件以及解密后的文件。
作为本发明的第二方面,提供一种基于存储虚拟化的工控数据安全方法,所述方法包括:
通过数控机床控制器的用户进程向分布式数控系统发起业务请求,所述业务请求包括文件上传请求和文件获取请求;
分布式数控系统的文件服务器接收数控机床控制器的业务请求,基于文件获取请求向数控机床控制器发送对应的文件,基于文件上传请求接收数控机床控制器发送过来的文件;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉华工安鼎信息技术有限责任公司,未经武汉华工安鼎信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110332570.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置