基于微服务架构的轨道交通运维管理系统

    公开(公告)号:CN110949458A

    公开(公告)日:2020-04-03

    申请号:CN201911184195.9

    申请日:2019-11-27

    Inventor: 付哲 王亚洁

    Abstract: 本发明提出了一种基于微服务架构的轨道交通运维管理系统,包括:基础设施即服务层,通过部署的第一微服务向应用即服务层提供轨道交通业务数据,并响应运维管理控制指令;应用即服务层,调动轨道交通业务数据关联的业务模块所对应部署的第二微服务进行业务处理,并通过前端业务应用向用户提供业务处理信息展示和运维管理控制指令操作提示,并将运维管理控制指令返回至基础设施即服务层。本发明的实施例提供的方案,通过合理设计微服务架构,不仅对轨道交通中的关键设施设备进行全方位全过程的管控,可以通过部署不同的微服务来满足轨道交通运维管理的不同运维需求,提高运维管理的管理水平,保障设施设备正常、安全、高效地运行。

    提升微服务系统安全性的方法及装置

    公开(公告)号:CN112671861B

    公开(公告)日:2023-03-24

    申请号:CN202011480566.0

    申请日:2020-12-15

    Inventor: 王亚洁 肖骁

    Abstract: 本发明提供一种提升微服务系统安全性的方法及装置,所述方法包括:利用容器实例编排工具根据配置自动化进行服务业务和资源动态编排;通过执行预先配置的脚本文件自动设置服务容器的属性信息;动态获取服务链路中所有相关服务容器的属性信息;根据所有相关服务容器的属性信息动态更新防火墙软件策略和防火墙设备策略;调用服务应用程序接口API。本发明提供的提升微服务系统安全性的方法及装置,通过跟应用服务实例编排联动进行动态的信息安全策略验证和调用服务API校验,能够保证应用服务之间安全通信。

    虚拟机安全防护方法及系统、电子设备和存储介质

    公开(公告)号:CN112583841A

    公开(公告)日:2021-03-30

    申请号:CN202011539893.9

    申请日:2020-12-23

    Inventor: 王亚洁 肖骁

    Abstract: 本发明提供一种虚拟机安全防护方法及系统、电子设备和存储介质,其中,虚拟机安全防护方法包括:基于服务注册和发现中心中更新的虚拟机服务配置信息,更新宿主机操作系统防火墙软件策略;若确定所述宿主机操作系统防火墙软件策略更新成功,则更新防火墙设备策略和平台FWaaS防火墙服务策略;若确定所述防火墙设备策略和平台FWaaS防火墙服务策略均更新成功,则验证网络请求确定网络请求是否满足预设条件;若确定所述网络请求满足预设条件,则触发防火墙转发网络包。能够有效的识别外部攻击和内部攻击,抵御恶意网络攻击,保证虚拟环境数据交换的安全性。

    基于城轨PaaS平台的信息安全防护方法及系统

    公开(公告)号:CN113919003A

    公开(公告)日:2022-01-11

    申请号:CN202111178321.7

    申请日:2021-10-09

    Inventor: 王亚洁 李申

    Abstract: 本发明提供一种基于城轨PaaS平台的信息安全防护方法及系统,方法包括:将服务器密码机部署到城轨PaaS平台上;接收数据处理微服务请求,并基于所述服务器密码机对目标数据进行信息安全防护校验;其中,所述目标数据是根据所述数据处理微服务请求中携带的数据确定的;所述信息安全校验至少包括加解密校验、数据校验以及签名验签校验。所述系统执行所述方法。本发明通过将密码机部署到PaaS平台上,通过数据校验提高完整性和防止被篡改,通过校验签名验签校验提高抗抵赖性,通过加密解密提高保密性,从而提高城轨PaaS平台的数据安全能力。

    基于区块链的列控系统密钥管理方法及装置

    公开(公告)号:CN112437089A

    公开(公告)日:2021-03-02

    申请号:CN202011354594.8

    申请日:2020-11-26

    Inventor: 王亚洁 肖骁 付哲

    Abstract: 本发明提供一种基于区块链的列控系统密钥管理方法及装置,所述方法包括:接收用户对密钥进行操作的输入,触发列控系统通信终端基于所述输入进行智能合约交易,其余列控系统通信终端对所述智能合约交易进行共识;若共识通过,则将所述智能合约交易写入区块链。本发明提供的基于区块链的列控系统密钥管理和认证方法及装置,通过使用区块链技术既保证了数据安全性又降低了管理成本和规避人为操作失误,提高了管理效率,可以保证列控系统各计算节点之间身份认证和通信的可靠性和安全性。

    虚拟机安全防护方法及系统、电子设备和存储介质

    公开(公告)号:CN112583841B

    公开(公告)日:2023-03-24

    申请号:CN202011539893.9

    申请日:2020-12-23

    Inventor: 王亚洁 肖骁

    Abstract: 本发明提供一种虚拟机安全防护方法及系统、电子设备和存储介质,其中,虚拟机安全防护方法包括:基于服务注册和发现中心中更新的虚拟机服务配置信息,更新宿主机操作系统防火墙软件策略;若确定所述宿主机操作系统防火墙软件策略更新成功,则更新防火墙设备策略和平台FWaaS防火墙服务策略;若确定所述防火墙设备策略和平台FWaaS防火墙服务策略均更新成功,则验证网络请求确定网络请求是否满足预设条件;若确定所述网络请求满足预设条件,则触发防火墙转发网络包。能够有效的识别外部攻击和内部攻击,抵御恶意网络攻击,保证虚拟环境数据交换的安全性。

    基于微服务架构的轨道交通运维管理系统

    公开(公告)号:CN110949458B

    公开(公告)日:2021-11-12

    申请号:CN201911184195.9

    申请日:2019-11-27

    Inventor: 付哲 王亚洁

    Abstract: 本发明提出了一种基于微服务架构的轨道交通运维管理系统,包括:基础设施即服务层,通过部署的第一微服务向应用即服务层提供轨道交通业务数据,并响应运维管理控制指令;应用即服务层,调动轨道交通业务数据关联的业务模块所对应部署的第二微服务进行业务处理,并通过前端业务应用向用户提供业务处理信息展示和运维管理控制指令操作提示,并将运维管理控制指令返回至基础设施即服务层。本发明的实施例提供的方案,通过合理设计微服务架构,不仅对轨道交通中的关键设施设备进行全方位全过程的管控,可以通过部署不同的微服务来满足轨道交通运维管理的不同运维需求,提高运维管理的管理水平,保障设施设备正常、安全、高效地运行。

    提升微服务系统安全性的方法及装置

    公开(公告)号:CN112671861A

    公开(公告)日:2021-04-16

    申请号:CN202011480566.0

    申请日:2020-12-15

    Inventor: 王亚洁 肖骁

    Abstract: 本发明提供一种提升微服务系统安全性的方法及装置,所述方法包括:利用容器实例编排工具根据配置自动化进行服务业务和资源动态编排;通过执行预先配置的脚本文件自动设置服务容器的属性信息;动态获取服务链路中所有相关服务容器的属性信息;根据所有相关服务容器的属性信息动态更新防火墙软件策略和防火墙设备策略;调用服务应用程序接口API。本发明提供的提升微服务系统安全性的方法及装置,通过跟应用服务实例编排联动进行动态的信息安全策略验证和调用服务API校验,能够保证应用服务之间安全通信。

Patent Agency Ranking