本发明属于信息安全,具体的,涉及一种基于电力数据流通隐私的多方数据互联平台。
背景技术:
1、物联网的建立方便了电网企业对大量的数据的采集、清洗、分析、存储等工作,提升了数据处理效率,方便电网企业对电网中相关的问题进行快速的反应,同时,电网企业在工作过程中会积累的大量数据资源,如数据用电量、用电行为等数据,有很大的社会应用价值,可以作为征信、警务侦查、环保测评等各类政府政策决策、社会服务以及共享商业模式的重要数据支撑。
2、但是,在实现数据共享的过程中,数据的隐私将无法得到保护,在传输的过程中,很容易遭到拦截与篡改等情况,导致数据泄露,尤其是其中的隐私数据,若出现泄露,可能会被不法之徒利用而导致电力公司与个人用户出现经济损失,因此如何保证电力数据的安全性,成为一项重要的功课,为了解决上述问题,本发明提供了以下技术方案。
技术实现思路
1、本发明的目的在于提供一种基于电力数据流通隐私的多方数据互联平台,解决现有技术中在实现电力数据共享的过程中,数据的隐私将无法得到保护,在传输的过程中,很容易遭到拦截与篡改等情况,导致数据泄露,导致电力公司与个人用户出现经济损失的问题。
2、本发明的目的可以通过以下技术方案实现:
3、基于电力数据流通隐私的多方数据互联平台,该平台的工作方法包括:
4、stp1、根据电力数据的类型进行分组;
5、对各组电力数据进行加密处理,得到若干组权限数据,将加密前的各组电力数据进行备份并标记为公开数据;
6、stp2、获取各接入方的共享权限;
7、在接入方向控制器发出数据共享请求时,控制器根据对应接入方的共享权限,在中心存储器中获取对应公开数据的存储位置信息后为对应接入方提供;
8、stp3、接入方根据获取的存储位置信息对对应类型的公开数据进行获取。
9、进一步的,在stp2中,加解密工具根据接入方的私钥与接入方发出数据共享请求时的变量信息生成动态口令;
10、加解密工具根据动态口令与各对应类型的公开数据的存储位置信息生成若干个加密件;
11、控制器将生成的加密件发送至对应接入方;
12、接入方根据动态口令,利用加解密工具对加密件进行解密,获取到对应的若干个存储位置信息。
13、进一步的,将接入方发送至控制器的若干个存储位置信息标记为一类存储位置信息,将控制器获取的各对应类型的公开数据的存储位置信息标记为二类存储位置信息;
14、接入方将获取的若干个存储位置信息发送至控制器,在不存在一条与对应一类存储位置信息内容相同的二类存储位置信息这一条件成立时,禁止对应接入方对对应的电力数据的查看;
15、若所有一类存储位置信息完成对比这一条件成立,则允许对应接入方对对应的电力数据的查看。
16、进一步的,接入方依次将获取的若干个存储位置信息发送至控制器;
17、控制器将依次接收到的一类存储位置信息与对应的二类存储位置信息进行对比,在不存在一条与对应一类存储位置信息内容相同的二类存储位置信息这一条件成立时,暂停后续存储位置信息的对比。
18、进一步的,在接入方向控制器发出其对应的权限数据的共享请求时;
19、对接入方的身份与权限进行二次验证,在完成二次验证之后,控制器在中心存储器中获取存储位置信息后为对应接入方提供对应类型的权限数据的存储位置信息,接入方根据获取的存储位置信息对对应类型的权限数据进行获取。
20、本发明的有益效果:
21、1、本发明通过对原始的电力数据进行分类并加密保存,并将加密后的各组电力数据以及加密保存后的各类电力数据进行分布存储,并根据各接入方的权限来有针对性的发布存储位置信息,限制接入方对存储器中内容的获取,从而减少电力数据泄露渠道,以达到降低损失的目的。
22、2、本发明通过对接入方需要查看的公开数据的存储位置信息进行加密,且加密时采用了对应接入方的私钥与动态口令信息,使加密数据具有动态变化的特性,在传输过程中具有更好的安全性,能够避免加密数据在传输过程中被拦截、修改之后带来的损失,同时通过对接入方输入的解密后存储位置信息与实际的存储位置信息的一一对比来判断发送数据共享请求的接入方的安全性,从而避免数据的泄露,降低甚至避免损失。
1.基于电力数据流通隐私的多方数据互联平台,其特征在于,该平台的工作方法包括:
2.根据权利要求1所述的基于电力数据流通隐私的多方数据互联平台,其特征在于,在stp2中,加解密工具根据接入方的私钥与接入方发出数据共享请求时的变量信息生成动态口令;
3.根据权利要求2所述的基于电力数据流通隐私的多方数据互联平台,其特征在于,将接入方发送至控制器的若干个存储位置信息标记为一类存储位置信息,将控制器获取的各对应类型的公开数据的存储位置信息标记为二类存储位置信息;
4.根据权利要求3所述的基于电力数据流通隐私的多方数据互联平台,其特征在于,接入方依次将获取的若干个存储位置信息发送至控制器;
5.根据权利要求1所述的基于电力数据流通隐私的多方数据互联平台,其特征在于,在接入方向控制器发出其对应的权限数据的共享请求时;