本发明涉及变电站网关领域,尤其是涉及一种变电站辅控系统电力物联网网关架构。
背景技术:
1、智能变电站是智能电网的重要基础和支撑。智能变电站具有信息化、自动化、互动化的特征,由先进、可靠、节能、环保、集成的设备组合而成,以高速网络通信平台为信息传输基础,自动完成信息采集、测量、控制、保护、计量和监测等基本功能,并可根据需要支持电网实时自动控制、智能调节、在线分析决策、协同互动等高级应用功能。为了保证变电站的安全运行,目前投入运行的变电站大多已经部署了图像监视、安全警卫、火灾报警、sf6泄漏、通风、照明及空调等多个子系统,这些辅助控制系统的部署对变电站的安全运行起到了一定作用。目前辅助控制系统依然存在着一些问题,随着5g等通信技术迅速发展,本研究期望通过多种技术手段解决网关部署困难、维护困难等实际问题。
2、网关是智慧变电站辅助控制系统的核心部分,负责信息的汇聚与传输,应具备以下功能:
3、支持wlan、lora无线通信接入;
4、支持5g上下行通信;
5、支持以太网接入,设备能够通过以太网与原有辅助主机通信;
6、支持接入辅助控制系统的电力相应协议,包括104规约;
7、支持设备管理功能,包括设备接入、设备参数上报、设备实时状态上报;
8、支持系统管理功能,包括指令接受、配置下发;
9、支持数据处理功能,包括数据接入、数据处理、数据上报、告警上报;
10、支持安全接入功能。
11、现有的网关结构仅能实现数据转发,无法对数据进行有效地安全保护。
技术实现思路
1、本发明的目的就是为了克服上述现有技术存在现有的网关结构仅能实现数据转发,无法对数据进行有效地安全保护的缺陷而提供一种变电站辅控系统电力物联网网关架构。
2、本发明的目的可以通过以下技术方案来实现:
3、一种变电站辅控系统电力物联网网关架构,包括:mq消息模块、数据库、管理平台、数据服务模块、视频流服务模块、视频认证服务器和采集器,所述mq消息模块分别连接管理平台和数据服务模块,所述数据库分别连接管理平台和数据服务模块,所述管理平台还连接所述数据服务模块;
4、所述视频认证服务器用于接收变电站中摄像头的视频信号,并进行定制化鉴权后,传输至视频流服务模块和数据服务模块中;
5、所述视频流服务模块用于接收视频信号,并进行格式转码后传输到管理终端中;
6、所述采集器用于接入变电站中的传感器,并将采集的数据传送到数据服务模块中。
7、进一步地,所述管理平台用于提供管理员进行可视化的管理操作,进行接入设备的配置,上报数据的查看和监控;
8、所述管理平台采用spring作为技术框架,结合mysql作为数据存储服务,用于对部分数据进行缓存处理;通过mq消息模块进行异步处理;
9、所述数据服务模块用于接收物联网设备的各种数据,支持多种协议接入。
10、进一步地,所述管理终端包括管理员管理器和录像机,所述视频流服务模块的输出数据分别连接管理员管理器和录像机,所述管理员管理器还连接所述管理平台。
11、进一步地,所述视频认证服务器、数据服务模块和管理员管理器均安装有硬件加密卡,用于对数据进行安全加密。
12、进一步地,所述视频认证服务器与录像机和摄像头的数据传输过程包括以下步骤:
13、s101:当录像机配置对应视频流地址后,发起拉取视频流进行录制;
14、s102:所述视频认证服务器触发视频安全认证,根据本地配置的授权认证信息,使用并对认证信息使用硬件加密卡进行国密sm1进行加密,请求数据服务模块进行授权认证;
15、s103:所述数据服务模块接收到认证请求后,对请求内容使用硬加密卡进行国密sm1进行解密,同时对解密内容进行校验,判断是否授权,然后响应校验结果;
16、s104:所述视频认证服务器收到校验结果后,若校验通过,则拉取摄像头的视频流,进行代理转发给录像机;
17、s105:所述录像机拉取到视频流后,进行保存到本地存储中。
18、进一步地,所述采集器安装有硬件加密卡,所述采集器的数据传输过程包括以下步骤:
19、s201:所述采集器定时采集传感器数据;
20、s202:所述采集器对采集到的传感器数据进行编辑处理,并将将数据使用硬加密卡使用国密sm1算法进行加密后上报的数据服务模块;
21、s203:所述数据服务模块通过硬件加密卡使用国密sm1算法进行解密;解密后,对设备进行校验是否允许上报,若允许,则将数据进行解析存储处理;
22、s204:所述数据服务模块将步骤s203的处理结果进行加密,响应反馈给采集器。
23、进一步地,所述数据服务模块还通过lora网关连接变电站中的传感器,用于将变电站中的传感器数据传送到数据服务模块中。
24、进一步地,所述数据服务模块还连接有电力辅控系统的数字通信网关,用于与电力辅控系统进行数字通信。
25、进一步地,所述变电站辅控系统电力物联网网关架构采用intel x64架构4c4t高性能处理器,实现mq消息模块、数据库、管理平台和数据服务模块的功能。
26、进一步地,所述变电站辅控系统电力物联网网关架构采用linux操作系统,底层通过多种类型空口接入模块驱动及硬件加解密模块驱动实现无线节点接入及硬件加解密功能;上层通过linux操作系统和底层硬件驱动提供的应用程序接口实现数据的接入、解密、解析、存储和数据上报及转发功能。
27、与现有技术相比,本发明具有以下优点:
28、(1)本发明网关采用分层的松耦合概念,将变电站前端设备集成进整个系统架构,从逻辑结构上包括感知层、边缘计算层、传输层和业务层,在不同的层次上支持不同的通信协议。感知层包括感知和控制技术。感知设备可以通过lora、wifi、5g等多种无线技术将各种传感器及前端设备连接到网络,实现数据的获取,同时根据辅助控制系统实际需求,支持部分终端的控制功能。网关控制接口提供面向设备的配置管理、数据过滤规则及适配器的定义并为最终用户提供计量统计、远程测控以及其他的扩展类型业务。此外还负责对实现前端设备的用户管理、安全认证、功能授权等。
29、(2)本发明平台服务与组件之间的数据传输全部使用硬加密模块,算法使用国密sm1对数据进行解密传输,保证了数据的安全。
1.一种变电站辅控系统电力物联网网关架构,其特征在于,包括:mq消息模块、数据库、管理平台、数据服务模块、视频流服务模块、视频认证服务器和采集器,所述mq消息模块分别连接管理平台和数据服务模块,所述数据库分别连接管理平台和数据服务模块,所述管理平台还连接所述数据服务模块;
2.根据权利要求1所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述管理平台用于提供管理员进行可视化的管理操作,进行接入设备的配置,上报数据的查看和监控;
3.根据权利要求1所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述管理终端包括管理员管理器和录像机,所述视频流服务模块的输出数据分别连接管理员管理器和录像机,所述管理员管理器还连接所述管理平台。
4.根据权利要求3所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述视频认证服务器、数据服务模块和管理员管理器均安装有硬件加密卡,用于对数据进行安全加密。
5.根据权利要求4所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述视频认证服务器与录像机和摄像头的数据传输过程包括以下步骤:
6.根据权利要求1所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述采集器安装有硬件加密卡,所述采集器的数据传输过程包括以下步骤:
7.根据权利要求1所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述数据服务模块还通过lora网关连接变电站中的传感器,用于将变电站中的传感器数据传送到数据服务模块中。
8.根据权利要求1所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述数据服务模块还连接有电力辅控系统的数字通信网关,用于与电力辅控系统进行数字通信。
9.根据权利要求1所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述变电站辅控系统电力物联网网关架构采用intel x64架构4c4t高性能处理器,实现mq消息模块、数据库、管理平台和数据服务模块的功能。
10.根据权利要求1所述的一种变电站辅控系统电力物联网网关架构,其特征在于,所述变电站辅控系统电力物联网网关架构采用linux操作系统,底层通过多种类型空口接入模块驱动及硬件加解密模块驱动实现无线节点接入及硬件加解密功能;上层通过linux操作系统和底层硬件驱动提供的应用程序接口实现数据的接入、解密、解析、存储和数据上报及转发功能。