北京航空航天大学杨晓艺获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京航空航天大学申请的专利应用于物联网场景的多域隔离管控方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118827149B 。
龙图腾网通过国家知识产权局官网在2025-06-27发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410758091.9,技术领域涉及:H04L9/40;该发明授权应用于物联网场景的多域隔离管控方法和系统是由杨晓艺;邢智涣;兰雨晴设计研发完成,并于2024-06-13向国家知识产权局提交的专利申请。
本应用于物联网场景的多域隔离管控方法和系统在说明书摘要公布了:本发明提供应用于物联网场景的多域隔离管控方法和系统,基于业务划分一个兼顾安全性、稳定性、开放效率的多域隔离底层框架,将每个业务视为独立实体,实现业务间的全面隔离,防范潜在威胁和故障在不同业务间传播,还有助于防止敏感信息泄露,确保数据在业务间不会越权传输,提升隐私保护和整体可信度,准确进行责任追溯和审计,且能够防止连接权限的滥用。
本发明授权应用于物联网场景的多域隔离管控方法和系统在权利要求书中公布了:1.应用于物联网场景的多域隔离管控方法,其特征在于,包括: 获取物联网操作系统平台的业务存在状态信息,基于所述业务存在状态信息,识别处于有效状态的所有业务;基于处于有效状态的业务的运行属性信息,调整处于有效状态的业务的对外接口开放状态;并基于处于有效状态的业务的运行需求信息,对处于有效状态的业务进行访问和策略控制处理; 对所述物联网操作系统平台进行连接监测,得到处于有效状态的所有业务各自的连接特征信息;基于所述连接特征信息,对相应业务的关联数据流进行硬件层面和软件层面的隔离处理; 对所述物联网操作系统平台连接的外部实体进行识别,得到所述外部实体的工作状态信息;基于所述工作状态信息,将与所述外部实体的连接的控制权限单独分配给特定业务;再基于所述特定业务的执行进程信息,调整所述外部实体与所述物联网操作系统平台的连接状态; 其中,对所述物联网操作系统平台进行连接监测,得到处于有效状态的所有业务各自的连接特征信息;基于所述连接特征信息,对相应业务的关联数据流进行硬件层面和软件层面的隔离处理,包括: 对所述物联网操作系统平台的业务运营端进行连接监测,得到处于有效状态的所有业务在执行相应业务处理子流程过程中的连接生命周期和连接的所有权,以此作为所述连接特征信息; 基于所述连接特征信息,对相应业务执行业务处理子流程过程中关联连接链路以外的所有硬件端和所有软件端进行数据传输隔离处理; 其中,对相应业务执行业务处理子流程过程中关联连接链路以外的所有硬件端和所有软件端进行数据传输隔离处理,包括: 步骤S1,根据接收到的数据,判断所述数据对应来自的硬件端或软件端,再利用下面公式1,控制是否需要进行数据传输隔离处理, 在上述公式1中,F表示是否需要对接收到的数据进行数据传输隔离处理的控制值;A_IPy表示接收到的数据来自的硬件端IP号,若数据来自软件端则该数值为0;B_IPr表示接收到的数据来自的软件端IP号,若数据来自硬件端则该数值为0;WIPya表示相应业务执行业务处理子流程过程中关联连接链路以外的第a个硬件端IP号;WIPrb表示相应业务执行业务处理子流程过程中关联连接链路以外的第b个软件端IP号;n表示相应业务执行业务处理子流程过程中关联连接链路以外的所有硬件端个数;m表示相应业务执行业务处理子流程过程中关联连接链路以外的所有软件端个数; 若F=1,则表示需要对接收到的数据进行数据传输隔离处理; 若F=0,则表示不需要对接收到的数据进行数据传输隔离处理; 步骤S2,若需要进行数据传输隔离处理,则利用下面公式2,根据被隔离处理的数据的数据量,生成本次对应硬件端或软件端的控制权重, 在上述公式2中,G表示本次对应硬件端或软件端的控制权重;D表示本次被隔离处理的数据的数据量;D0表示数据量设定阈值;if表示若括号内算式成立,则整体数值为1,若括号内算式不成立,则整体数值为0; 步骤S3,利用下面公式3,根据所有硬件端和所有软件端被隔离的次数以及每次的控制权重,控制部分硬件端或软件端进入暂时关闭状态, 在上述公式3中,Q[WIPya]表示相应业务执行业务处理子流程过程中关联连接链路以外的第a个硬件端IP号对应的硬件端的暂时关闭状态控制值;Q[WIPrb]表示相应业务执行业务处理子流程过程中关联连接链路以外的第b个软件端IP号对应的软件端的暂时关闭状态控制值;Gk1[WIPya]表示相应业务执行业务处理子流程过程中关联连接链路以外的第a个硬件端IP号对应的硬件端的第k1次控制权重;K1表示相应业务执行业务处理子流程过程中关联连接链路以外的第a个硬件端IP号对应的硬件端控制权重的总个数;Gk2[WIPrb]表示相应业务执行业务处理子流程过程中关联连接链路以外的第b个软件端IP号对应的软件端的第k2次控制权重;K2表示相应业务执行业务处理子流程过程中关联连接链路以外的第b个软件端IP号对应的软件端控制权重的总个数; 若Q[WIPya]=1,则相应业务执行业务处理子流程过程中关联连接链路以外的第a个硬件端IP号对应的硬件端控制进入暂时关闭状态; 若Q[WIPya]=0,则相应业务执行业务处理子流程过程中关联连接链路以外的第a个硬件端IP号对应的硬件端不控制进入暂时关闭状态; 若Q[WIPrb]=1,则相应业务执行业务处理子流程过程中关联连接链路以外的第b个软件端IP号对应的软件端控制进入暂时关闭状态; 若Q[WIPrb]=0,则相应业务执行业务处理子流程过程中关联连接链路以外的第b个软件端IP号对应的软件端不控制进入暂时关闭状态。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京航空航天大学,其通讯地址为:100080 北京市海淀区学院路37号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。