本发明涉及网络监控,尤其涉及一种基于erp加密的物联网监控方法、装置、设备及存储介质。
背景技术:
1、物联网就是进行物物相连的网络系统,物联网技术将各类感知技术相互整合,通过传感器技术实时性采集数据信息,将网络信息技术作为载体,开发相应的物联网系统,通过互联网将物体实时信息准确传递,拓宽信息交互的范围,同时物联网还具备智能化处理特点,不仅可以进行传感器的连接,还能有效进行物体控制,迅速对各种类型的问题进行分析和处理;随着物联网监控系统接入的设备数量的增加,物联网监控的安全隐患也在逐渐成为要解决的重要问题。
2、现有技术采用数据加密的方法,以此保障物联网监控系统的数据安全,例如,对称加密算法和非对称加密算法,通过密钥生成对监控数据进行加密,在进行监控数据使用时再通过密钥将所述监控数据进行解密恢复,从而保护监控数据安全。但是现有的加密方法需要在监控数据传送前,发送方和接收方必须先协商好密钥,发送方将密钥发送给接收方,并保存好,一旦密钥泄露,数据就不再安全;而且现有加密算法单次只能处理固定长度的分组数据,例如aes-128算法单次只能加密或解密128位数据,即16个字节,而实际应用场景中需要加密或解密的消息长度并不一定是16字节。综上所述,现有物联网监控系统存在安全性较低的问题。
技术实现思路
1、本发明提供一种基于erp加密的物联网监控方法、装置、设备及存储介质,其主要目的在于解决物联网监控系统存在安全性较低的问题
2、为实现上述目的,本发明提供的一种基于erp加密的物联网监控方法,包括:
3、获取监控数据,对所述监控数据进行分布式存储,得到存储数据;
4、获取用户信息,根据所述用户信息创建安全协议通道;
5、对所述用户信息进行证书签发,得到授权信息;
6、利用所述安全协议通道以及所述授权信息对所述存储数据进行越权防御处理,根据越权防御处理的结果生成预警提示。
7、可选地,所述根据所述用户信息创建安全协议通道,包括:
8、将所述用户信息存储至预设的信息管理服务器,得到信息管理系统;
9、对所述信息管理系统进行加密处理,得到会话密钥;
10、利用所述会话密钥对所述用户信息进行解密,得到安全协议通道。
11、可选地,所述对所述监控数据进行分布式存储,得到存储数据,包括:
12、将所述监控数据进行切分处理,得到多个数据块;
13、获取存储节点,利用所述存储节点对多个所述数据块进行存储,得到存储数据。
14、可选地,所述对所述用户信息进行证书签发,得到授权信息,包括:
15、获取证书元数据,对所述证书元数据进行散列函数计算,得到数字摘要;
16、对所述数字摘要进行表加密,得到数字签名;
17、将所述数字签名附加至所述用户信息中,得到授权信息。
18、可选地,所述对所述数字摘要进行表加密,得到数字签名,包括:
19、对所述数字摘要进行长度扩展,得到数据段;
20、对所述数据段进行格式处理,得到数字签名。
21、可选地,所述利用所述安全协议通道以及所述授权信息对所述存储数据进行越权防御处理,包括:
22、接收第三方用户信息,分别对所述第三方用户信息与所述授权信息进行映射计算,得到第三方数字指纹与授权数字指纹;
23、将所述第三方数字指纹与所述授权数字指纹进行指纹验证,得到验证结果;
24、根据所述验证结果对所述安全协议通道进行渗透测试,得到测试报告,并根据所述测试报告生成预警提示。
25、可选地,所述根据所述验证结果对所述安全协议通道进行渗透测试,得到测试报告,包括:
26、根据所述第三方用户信息对所述安全协议通道进行漏洞扫描,得到漏洞信息;
27、对所述漏洞信息进行渗透攻击,得到测试信息,并根据所述测试信息生成测试报告。
28、为了解决上述问题,本发明还提供一种基于erp加密的物联网监控装置,所述装置包括:
29、数据存储模块,用于获取监控数据,对所述监控数据进行分布式存储,得到存储数据;
30、创建安全协议通道模块,用于获取用户信息,根据所述用户信息创建安全协议通道;
31、证书签发模块,用于对所述用户信息进行证书签发,得到授权信息;
32、越权防御模块,用于利用所述安全协议通道以及所述授权信息对所述存储数据进行越权防御处理,根据越权防御处理的结果生成预警提示。
33、为了解决上述问题,本发明还提供一种电子设备,所述电子设备包括:
34、至少一个处理器;以及,
35、与所述至少一个处理器通信连接的存储器;其中,
36、所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行上述所述的基于erp加密的物联网监控方法。
37、为了解决上述问题,本发明还提供一种计算机可读存储介质,所述计算机可读存储介质中存储有至少一个计算机程序,所述至少一个计算机程序被电子设备中的处理器执行以实现上述所述的基于erp加密的物联网监控方法。
38、本发明实施例通过对监控数据进行分布式存储,可以提高物联网监控系统对监控数据调用的效率,同时也减少监控数据的存储空间;对用户信息进行证书签发,得到授权信息,可以对用户信息进行授权,使得每一个用户信息都有对应的数字签名,防止外来用户非法入侵物联网监控系统,提高了物联网监控系统的安全性;利用安全协议通道以及授权信息对存储数据进行越权防御处理,可以对第三方用户信息进行漏洞检测,并且对检测到的漏洞进行防御修补,避免下次同样的漏洞出现,增强了erp系统的防御效果,保障了物联网监控系统的安全性。因此本发明提出的基于erp加密的物联网监控方法、装置、设备及存储介质,可以解决进行物联网监控系统安全性较低的问题。
1.一种基于erp加密的物联网监控方法,其特征在于,所述方法包括:
2.如权利要求1所述的基于erp加密的物联网监控方法,其特征在于,所述根据所述用户信息创建安全协议通道,包括:
3.如权利要求1所述的基于erp加密的物联网监控方法,其特征在于,所述对所述监控数据进行分布式存储,得到存储数据,包括:
4.如权利要求1所述的基于erp加密的物联网监控方法,其特征在于,所述对所述用户信息进行证书签发,得到授权信息,包括:
5.如权利要求4所述的基于erp加密的物联网监控方法,其特征在于,所述对所述数字摘要进行表加密,得到数字签名,包括:
6.如权利要求1所述的基于erp加密的物联网监控方法,其特征在于,所述利用所述安全协议通道以及所述授权信息对所述存储数据进行越权防御处理,包括:
7.如权利要求6中所述的基于erp加密的物联网监控方法,其特征在于,所述根据所述验证结果对所述安全协议通道进行渗透测试,得到测试报告,包括:
8.一种基于erp加密的物联网监控装置,其特征在于,所述装置包括:
9.一种电子设备,其特征在于,所述电子设备包括:
10.一种计算机可读存储介质,存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7中任意一项所述的基于erp加密的物联网监控方法。