發(fā)布時(shí)間:2023-04-24 17:04:17
序言:寫作是分享個(gè)人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的網(wǎng)絡(luò)系統(tǒng)論文樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
從系統(tǒng)的應(yīng)用角度和使用范圍等因素來(lái)考慮,對(duì)該網(wǎng)站內(nèi)容管理系統(tǒng)提出一些基本的性能目標(biāo)。(1)高可用性。操作應(yīng)該方便、靈活。后臺(tái)管理員應(yīng)能快速地進(jìn)行欄目設(shè)置、文章管理等操作。前臺(tái)瀏覽者應(yīng)能方便地瀏覽文章、搜索文章。(2)穩(wěn)定性。系統(tǒng)應(yīng)有較高的穩(wěn)定性。系統(tǒng)響應(yīng)時(shí)間不應(yīng)過長(zhǎng),更不應(yīng)在操作無(wú)誤情況下出現(xiàn)頁(yè)面顯示時(shí)間過慢,甚至出現(xiàn)頁(yè)面不顯示的狀況。(3)安全性。系統(tǒng)應(yīng)有較高的安全性。系統(tǒng)的安全指數(shù)應(yīng)較高,可通過日志記錄的方式查看系統(tǒng)操作記錄,以提高安全性。(4)集成與可擴(kuò)展性。系統(tǒng)通過靈活豐富的接口實(shí)現(xiàn)可擴(kuò)展性的優(yōu)異表現(xiàn),內(nèi)容經(jīng)過管理之后,必然提出數(shù)據(jù)、服務(wù)共享的要求,設(shè)計(jì)中考慮多樣化的服務(wù)組件和服務(wù)總線方式。
2系統(tǒng)設(shè)計(jì)
2.1系統(tǒng)架構(gòu)設(shè)計(jì)
該內(nèi)容管理系統(tǒng)使用了標(biāo)準(zhǔn)的3層體系架構(gòu),他將應(yīng)用功能分成表現(xiàn)層、邏輯層和數(shù)據(jù)層三部分。表示層是應(yīng)用的用戶接口部分,擔(dān)負(fù)著應(yīng)用于用戶之間的交互功能。邏輯層相當(dāng)于應(yīng)用的本體,它是將具體的應(yīng)用處理邏輯編入程序當(dāng)中。數(shù)據(jù)層就是實(shí)現(xiàn)對(duì)各種數(shù)據(jù)庫(kù)和數(shù)據(jù)源的訪問,更使得邏輯層的設(shè)計(jì)和實(shí)現(xiàn)更集中于系統(tǒng)本身的功能。
2.2系統(tǒng)功能設(shè)計(jì)
在以上設(shè)計(jì)思想的基礎(chǔ)上,設(shè)計(jì)了系統(tǒng)實(shí)際應(yīng)該具有的功能。包括首頁(yè)、文章欄目、文章內(nèi)容、模板管理、輔助功能、核心功能、網(wǎng)站配置管理六個(gè)模塊。各個(gè)模塊,又有各自的分支功能。
2.3系統(tǒng)數(shù)據(jù)庫(kù)設(shè)計(jì)
數(shù)據(jù)庫(kù)的設(shè)計(jì)關(guān)系到整個(gè)系統(tǒng)性能、升級(jí)和移植的問題,在數(shù)據(jù)庫(kù)設(shè)計(jì)時(shí)要保證數(shù)據(jù)庫(kù)的一致性和完整性,盡可能降低數(shù)據(jù)的冗余。結(jié)合本系統(tǒng)的功能,主要涉及到以下幾個(gè)方面的表:(1)欄目表。欄目表主要用于存放欄目的相關(guān)屬性,如欄目標(biāo)識(shí),欄目名稱,父欄目標(biāo)識(shí),外部鏈接,統(tǒng)計(jì)日期,系統(tǒng)類型,文檔數(shù)量,欄目路徑等。(2)文章表。文章表存儲(chǔ)系統(tǒng)的文章內(nèi)容,作者,評(píng)論數(shù)量,文章描述,發(fā)表日期,統(tǒng)計(jì)時(shí)間等。(3)用戶表。用戶表存儲(chǔ)系統(tǒng)相關(guān)用戶的基本信息,包括:聯(lián)系地址、出生年月、創(chuàng)建時(shí)間、當(dāng)前登錄IP和時(shí)間、電子郵箱、登錄名、真實(shí)姓名、性別等。
2.4系統(tǒng)維護(hù)設(shè)計(jì)
有線電視網(wǎng)絡(luò)系統(tǒng)干線傳輸方式技術(shù)有:同軸電纜傳輸、光纜傳輸、微波傳輸和混合傳輸(光纖-同軸混合網(wǎng)、微波-同軸網(wǎng)、光纖-微波-同軸網(wǎng))。
(1)同軸電纜傳輸系統(tǒng)主要包含同軸電纜網(wǎng)、干線系統(tǒng)放大器間隔配置、放大器級(jí)連等;附屬設(shè)備包括用于干線分路的過電型分支器、分配器等。同軸電纜由內(nèi)是用介質(zhì)使內(nèi)外導(dǎo)體絕緣并且保持軸心重合的電纜,由內(nèi)導(dǎo)體、絕緣體、外導(dǎo)體和護(hù)套四部分組成。通過結(jié)構(gòu)可以分為封閉竹節(jié)型、藕芯型以及物理發(fā)泡聚乙烯絕緣型三種類型。同軸電纜開始為實(shí)芯聚乙烯絕緣同軸電纜,后來(lái)發(fā)展為化學(xué)發(fā)泡聚乙烯絕緣同軸電纜,縱孔聚乙烯同軸電纜,現(xiàn)在多采用物理發(fā)泡聚乙烯型絕緣電纜。同軸電纜特性阻抗一般為75Ω,電纜衰減特性與信號(hào)的頻率、電纜粗細(xì)、長(zhǎng)度有關(guān),低頻信號(hào)、細(xì)芯的電纜衰減量大,因?yàn)樗p量與電纜的長(zhǎng)度成正比,用干線放大器來(lái)補(bǔ)償電纜對(duì)信號(hào)電平進(jìn)行補(bǔ)償,使干線能夠遠(yuǎn)距離傳輸。溫度升高,衰減量升高,溫度系數(shù)約為0.2%/℃。同軸電纜信號(hào)傳輸距離越遠(yuǎn),級(jí)連越大,系統(tǒng)指標(biāo)下降越多,系統(tǒng)維護(hù)就比較困難,服務(wù)水平就會(huì)下降。
(2)光纜傳輸系統(tǒng)是由光纜、光源發(fā)射機(jī)、光線放大器、和光線接收器組成。從切面看,光纜包括導(dǎo)電線芯、光纖、加強(qiáng)的構(gòu)件、還有保護(hù)層四部分。光纖按電磁場(chǎng)分布可分為單模光纖和多模光纖,單模光纖的工作帶寬較寬,有線電視多采用單模光纖。1970年,在美國(guó)首先發(fā)明出來(lái)20dB/km光纖;1989年在美國(guó)開始出現(xiàn)有線電視光纖傳輸;1992年我國(guó)開始出現(xiàn)電視信號(hào)光纖傳輸。光纜傳輸技術(shù)具有損耗?。?310nm:0.4dB/km,1550nm:0.25dB/km),可以實(shí)現(xiàn)電視信號(hào)的長(zhǎng)距離傳送,保證電視信號(hào)質(zhì)量完好。光纖頻帶比較寬,在最低損耗區(qū)的頻帶寬度數(shù)值為30000GHz,由于單個(gè)光源占用的帶寬比較小,采用相干光通信技術(shù),可以在30000GHz范圍內(nèi)容納上百萬(wàn)個(gè)頻道,使有線電視信號(hào)能夠均勻地傳輸?shù)礁鱾€(gè)節(jié)點(diǎn)。光纖傳輸只傳輸光,不導(dǎo)電,不受電磁場(chǎng)影響,所以抗干擾能力強(qiáng)。
(3)微波傳輸系統(tǒng)是由微波發(fā)射系統(tǒng)和微波接收系統(tǒng)組成,微波發(fā)射系統(tǒng)有微波發(fā)射機(jī)、電纜、合成器、還有發(fā)射天線等,接收系統(tǒng)有微波接收天線、供電器、變頻器等。微波傳輸場(chǎng)合有國(guó)家微波干線的大微波、衛(wèi)星、單路與多路FM(調(diào)頻)微波、AM(調(diào)幅)微波、多路微波分配系統(tǒng)MMDS。微波傳輸優(yōu)點(diǎn)有:頻帶寬,空間傳輸2500-2700MHz,接收分配111-750MHz;傳輸質(zhì)量高,穩(wěn)定性強(qiáng),適應(yīng)性和靈活性強(qiáng)。微波傳輸缺點(diǎn)是發(fā)射與接收應(yīng)在視距范圍內(nèi)進(jìn)行,信號(hào)怕遮擋,易受干擾,反射出重影等。
(4)混合傳輸比如光纖同軸混合網(wǎng)-HFC,它是由光纖作為干線、同軸電纜作為分配網(wǎng),構(gòu)成光纖同軸混合網(wǎng)(HFC)。HFC具有光纖和電纜共同的優(yōu)良特性,它們通過有效的結(jié)合,使有信號(hào)能夠高效高質(zhì)的傳輸、分配。在雙向有線電視中,由前端向用戶終端傳送的信號(hào)叫下行信號(hào)或正向通路信號(hào);信號(hào)從用戶端向前端傳送的通路成為反向通路或上行通路。HFC采用頻分復(fù)用的技術(shù),將5-1000MHz的頻段分為上行通道和下行通道:5-65MHz為上行通道,可作為非廣播業(yè)務(wù),為了提高抗干擾能力,采用QPSK(或16QAM)調(diào)制。87-1000MHz為下行通道87-550MHz,全部用于模擬電視廣播;550-750MHz為下行數(shù)字通信信道。
2用戶分配系統(tǒng)
用戶分配系統(tǒng)主要由雙向分配放大器、同軸電纜、分支分配器、用戶終端組成。分配方式有串接分支鏈方式、分配-分配方式、分支-分支方式、分配-分支方式、分配-分支-分配方式。雙向用戶分配放大器采用雙模塊功率倍增型或雙模塊推挽型,將信號(hào)放大到所需要的電平,通常用戶電平取70dB,這是有線電視網(wǎng)絡(luò)系統(tǒng)中唯一需要高電平工作的地方。雙向分配放大器主要功能是對(duì)下行信號(hào)進(jìn)行均勻的功率分配,分成幾路,對(duì)上行信號(hào)進(jìn)行匯集。同軸電纜采用的是物理發(fā)泡的同軸電纜。分支器與分配器的連接采用-5電纜。放大器與分配器連接電纜比較長(zhǎng),采用-7或-9電纜。還有為了降低回傳通道的噪聲影響,需要選用四屏蔽的電纜。終端分支器是連接用戶終端與分支線的裝置,它是串聯(lián)在分支線中,把信號(hào)能量的一部分分給用戶。分支器是由一個(gè)主路輸入端(IN),一個(gè)主路輸出端(OUT)和若干個(gè)分支輸出端(BR)組成。分支器還要匯集主路輸出端和分支輸出端的回傳信號(hào)。常用的分支器有一分支器、二分支器、四分支器、六分支器等。
網(wǎng)絡(luò)的配置
服務(wù)器至主交換機(jī)采用百兆以太網(wǎng),采用具有先進(jìn)LoadBalance技術(shù)的雙百兆網(wǎng)卡(Intel8480)來(lái)承擔(dān),一旦該網(wǎng)卡出現(xiàn)問題,系統(tǒng)會(huì)自動(dòng)切換到另一塊百兆網(wǎng)卡上,使其達(dá)到冗余的目的。兩臺(tái)CiscoCatalyst3524-EN交換機(jī)作為網(wǎng)絡(luò)主干交換機(jī)(適用于工作站數(shù)量≤550的網(wǎng)絡(luò)),交換機(jī)之間通過千兆光纖鏈路通道技術(shù)(GigabitEtherChannel)相互連接,保證負(fù)載均衡及線路備份。2條千兆線路用作GEC連接,實(shí)現(xiàn)了全雙工4G帶寬。采用Spanning-Tree技術(shù)避免回路,實(shí)現(xiàn)交換機(jī)間的線路備份,在正常情況下,當(dāng)主干交換機(jī)的光纖端口或光纖鏈路出現(xiàn)故障時(shí),整個(gè)網(wǎng)絡(luò)可通過Spanning-Tree重新計(jì)算并構(gòu)造網(wǎng)絡(luò)結(jié)構(gòu),配合UplinkFast技術(shù),在2秒內(nèi)自動(dòng)啟用備份線路,無(wú)須人工干預(yù)。
在行情服務(wù)器上裝有兩塊百兆網(wǎng)卡(Intel8480)用于擴(kuò)展服務(wù)器到主干交換機(jī)的帶寬,并起冗余備份的作用,備份行情服務(wù)器則配置一塊雙端口網(wǎng)卡(Intel8472),通過Cisco的FEC技術(shù)連接到主干交換機(jī)上,達(dá)到全雙工400M帶寬;主交易服務(wù)器也選用兩塊單口100M網(wǎng)卡(Intel8480),組成冗余網(wǎng)卡組,分別連接兩臺(tái)主干交換機(jī),達(dá)到冗余的目的。備份交易服務(wù)器則配置一塊雙端口網(wǎng)卡(Intel8472)和一塊單端口網(wǎng)卡(Intel8460B),雙口網(wǎng)卡通過FEC技術(shù)連接到主交換機(jī)上,單端口網(wǎng)卡則用作心跳連接。這樣交換機(jī)與交換機(jī)、服務(wù)器與交換機(jī)之間均采用了備份線路,能保證整個(gè)網(wǎng)絡(luò)在部份設(shè)備出現(xiàn)故障時(shí)還可正常工作。原有的網(wǎng)絡(luò)設(shè)備,如Bay、Intel交換機(jī)則可移至二級(jí)網(wǎng)絡(luò),它們與主干網(wǎng)的Cisco交換機(jī)之間也采用交叉連接的方式進(jìn)行備份,保證了整個(gè)網(wǎng)絡(luò)的服務(wù)器、主干和二級(jí)網(wǎng)之間互為冗余備份,該系統(tǒng)具有很高的可靠性及穩(wěn)定性。
證監(jiān)會(huì)對(duì)證券網(wǎng)絡(luò)提出了三個(gè)分離(技術(shù)與業(yè)務(wù)分離、前臺(tái)與后臺(tái)分離、網(wǎng)絡(luò)與數(shù)據(jù)分離)的要求,因此該系統(tǒng)采用了虛擬網(wǎng)(VLAN)技術(shù)。Cisco交換機(jī)提供CiscoISL及802.1Q技術(shù),可提高整個(gè)網(wǎng)絡(luò)的安全和效率,例如把交易服務(wù)器和行情服務(wù)器分在不同的VLAN,股民只允許訪問行情服務(wù)器所在的VLAN,而禁止對(duì)交易服務(wù)器的非法訪問;把不同作用的客戶機(jī)分配在不同的VLAN,限制它們的相互訪問;或者利用端口管理技術(shù),限制它對(duì)交換機(jī)某一個(gè)端口的訪問權(quán)。另外,為了提高交易系統(tǒng)的安全性,我們采用了中間件,委托軟件不能直接訪問數(shù)據(jù)服務(wù)器,而是通過中間件系統(tǒng)來(lái)訪問數(shù)據(jù)服務(wù)器。中間件接收委托軟件發(fā)來(lái)的請(qǐng)求指令,根據(jù)收到的指令向數(shù)據(jù)服務(wù)器發(fā)出請(qǐng)求數(shù)據(jù)指令,比如驗(yàn)證密碼、驗(yàn)證股票余額、驗(yàn)證資金余額、查詢資金、股票等,把數(shù)據(jù)服務(wù)器返回的結(jié)果送給委托軟件。顯然,系統(tǒng)與數(shù)據(jù)服務(wù)器的通信是通過中間件連接的,中間件、軟件、數(shù)據(jù)服務(wù)器之間的通信是通過發(fā)送、接收加密網(wǎng)絡(luò)包的形式實(shí)現(xiàn)的,不再需要DBF交換庫(kù),徹底消除了DBF數(shù)據(jù)庫(kù)被修改、刪除等不安全因素。支持CiscoISL技術(shù)的網(wǎng)卡有Intel8480。
應(yīng)用Cisco內(nèi)置的網(wǎng)絡(luò)管理系統(tǒng)(CVSM),網(wǎng)絡(luò)管理人員可以方便地通過Web技術(shù)對(duì)整個(gè)網(wǎng)絡(luò)的交換機(jī)進(jìn)行管理,包括Cisco交換機(jī)的每一端口工作狀態(tài)、網(wǎng)絡(luò)數(shù)據(jù)流量、軟件配置及升級(jí)等。采用CAARCserve及磁帶機(jī)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行數(shù)據(jù)備份,同時(shí)可對(duì)系統(tǒng)進(jìn)行快速災(zāi)難恢復(fù),降低故障率。
與上海、深圳的單、雙向衛(wèi)星接收機(jī)為4臺(tái)DBR401,其中四臺(tái)通信工作站分別與CiscoCatalyst3524-EN中心交換機(jī)連接。
網(wǎng)絡(luò)的實(shí)現(xiàn)
1.主干交換機(jī)
網(wǎng)絡(luò)主干選用2臺(tái)能滿足高速應(yīng)用的CiscoCatalyst3524-EN交換機(jī),每臺(tái)提供2個(gè)1000M端口插槽,24個(gè)10/100M自適應(yīng)端口。用于服務(wù)器、重要工作站及二級(jí)交換機(jī)的連接。在兩臺(tái)CiscoCatalyst3524-EN之間,采用千兆連接,網(wǎng)絡(luò)主要設(shè)備實(shí)現(xiàn)線路冗余和負(fù)載平衡。
2.二級(jí)交換機(jī)
二級(jí)交換機(jī)為18臺(tái)CiscoCatalyst1924-EN,每一臺(tái)CiscoCatalyst1924-EN可提供24個(gè)10M端口,2個(gè)100M端口。連接主干交換機(jī)的端口,實(shí)現(xiàn)二級(jí)網(wǎng)絡(luò)交換機(jī)冗余。主干交換機(jī)和二級(jí)交換機(jī)共能提供約480臺(tái)電腦接入。
3.服務(wù)器及網(wǎng)卡
(1)服務(wù)器
網(wǎng)絡(luò)服務(wù)器采用CompaqPROLIANT6000、3000、2500服務(wù)器。
·行情服務(wù)器
PL6000作為行情主服務(wù)器,采用PIII450、RAM128M、2塊RIAD12×4.3G硬盤、PL2500作為行情備份服務(wù)器,主CPU為PRO200、RAM128M、2塊RIAD12×4.3G硬盤,操作系統(tǒng)為Netware4.11,利用NovellHighAvailabilityServer雙機(jī)熱備份軟件組成群集系統(tǒng),互為備份。磁盤陣列柜采用Compaq公司的RA3000,容量為5×9.1G,陣列柜接口為50MB/SSCSI,應(yīng)用軟件及行情數(shù)據(jù)均存儲(chǔ)在此陣列柜中。行情分析選擇錢龍V2.23,工作方式目前為ACTIVE-STANDBY。
·交易服務(wù)器
PL3000作為交易主服務(wù)器,PL2500作為交易備份服務(wù)器,用STANDBYFORNETWARE雙機(jī)熱備份軟件相連。
(2)網(wǎng)卡
服務(wù)器網(wǎng)卡采用IntelPRO/100IntelligentServerAdapter的PILA8480網(wǎng)卡,它支持以下高級(jí)服務(wù)器網(wǎng)卡技術(shù):AFT、ALB、FEC及CiscoISLVLAN,可實(shí)現(xiàn)服務(wù)器與交換機(jī)之間的智能連接。采用IntelPRO/100+ServerAdapter網(wǎng)卡(Intel8460)作服務(wù)器雙機(jī)熱備份數(shù)據(jù)檢測(cè)鏈路(心跳)。
應(yīng)用NovellV4.11NLSP協(xié)議的LOADBALANCE技術(shù),使整個(gè)網(wǎng)絡(luò)負(fù)載均衡,同時(shí)增大了服務(wù)器與交換器之間的連接帶寬。
網(wǎng)絡(luò)主要特點(diǎn)
(1)用NovellHighAvailabilityServer雙機(jī)熱備份軟件組成群集系統(tǒng),網(wǎng)絡(luò)核心沒有單點(diǎn)故障。
(2)采用Cisco基于Web界面的網(wǎng)管系統(tǒng),可以通過圖形界面對(duì)Cisco設(shè)備進(jìn)行管理、配置、監(jiān)控整個(gè)網(wǎng)絡(luò)運(yùn)行情況。
(3)采用Cisco的ISL技術(shù)或802.1QVLANTrunk技術(shù)。通過VLAN,可以控制廣播域,只有在同一個(gè)VLAN的設(shè)備才可以接收到廣播,因此可以提高網(wǎng)絡(luò)性能。通過Cisco獨(dú)有的交換機(jī)間鏈路協(xié)議技術(shù),可在單一的物理鏈路上劃分多個(gè)子通道以對(duì)應(yīng)多個(gè)VLAN,實(shí)現(xiàn)服務(wù)器用一個(gè)端口與多個(gè)VLAN交換數(shù)據(jù),Intel8480網(wǎng)卡可支持ISL技術(shù),可在一個(gè)端口分出多個(gè)邏輯端口對(duì)應(yīng)不同的VLAN。這樣通過ISL或802.1Q,可以實(shí)現(xiàn)服務(wù)器在同一個(gè)通道同時(shí)完成VLANTrunk的備份及負(fù)載均衡。
(4)采用端口安全技術(shù),將客戶機(jī)的網(wǎng)卡MAC地址在交換機(jī)上登記,只有在某個(gè)端口進(jìn)行登記的MAC地址才可以在這個(gè)端口進(jìn)行網(wǎng)絡(luò)連接,否則,交換機(jī)不允許客戶機(jī)使用網(wǎng)絡(luò)。
(5)Catalyst1900-EN可采用統(tǒng)一的CiscoRPS電源,每個(gè)RPS最多可支持4個(gè)Cisco設(shè)備。
(6)Catalyst交換機(jī)具有很強(qiáng)的背板交換能力,Catalyst1900-EN及3500-EN的背板能力分別為1Gbps及10Gbps。
(7)廣域網(wǎng)采用Cisco2621通過DDN專線與省證券中心相連。
1.1公安網(wǎng)絡(luò)系統(tǒng)中軟件設(shè)計(jì)問題
由于公安網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)軟件的開發(fā)周期與早期的系統(tǒng)分析不適合當(dāng)前安全防護(hù)形勢(shì)的原因。其公安網(wǎng)絡(luò)操作系統(tǒng)與應(yīng)用軟件中存在很多的安全樓同,這些漏洞的存在將對(duì)網(wǎng)絡(luò)的正常運(yùn)行構(gòu)成很大的隱患。
1.2病毒的防護(hù)漏洞
公安網(wǎng)絡(luò)目前對(duì)網(wǎng)絡(luò)病毒的防護(hù)手段十分有限,沒有建立專用的計(jì)算及病毒防護(hù)中心、監(jiān)控中心,這同樣對(duì)公安網(wǎng)絡(luò)的安全造成巨大隱患,“尼姆達(dá)”與“2003蠕蟲王”等網(wǎng)絡(luò)病毒曾對(duì)公安網(wǎng)絡(luò)造成想打的危害,造成網(wǎng)絡(luò)擁堵、降低性能,嚴(yán)重?cái)_亂了公安系統(tǒng)的正常工作秩序。
1.3信息安全的管理體制不完善
公安網(wǎng)絡(luò)系統(tǒng)是與公共網(wǎng)絡(luò)物理隔離的系統(tǒng),但是還未在整體上建立完善的安全結(jié)構(gòu)體系,在管理上缺乏安全標(biāo)準(zhǔn)以及使用條例,甚至有些地方公安網(wǎng)絡(luò)中的計(jì)算機(jī)出現(xiàn)公安網(wǎng)絡(luò)與公共網(wǎng)絡(luò)同時(shí)使用的現(xiàn)象,這都對(duì)公安網(wǎng)絡(luò)的信息安全帶來(lái)不可忽視的安全威脅,使非法入侵者有著可乘之機(jī)。
2公安網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)設(shè)計(jì)
公安網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)設(shè)計(jì),是一項(xiàng)非常復(fù)雜的系統(tǒng)工程,該體系對(duì)安全的需求是多層次,多方面的。因此本文設(shè)計(jì)了比較完整的安全體系結(jié)構(gòu)模型,以保障整個(gè)系統(tǒng)的完備性以及安全性,為公安網(wǎng)絡(luò)的信息安全提供切實(shí)有效的安全服務(wù)保障。本文在借鑒了多種成熟的信息網(wǎng)絡(luò)安全體系結(jié)構(gòu),并且根據(jù)國(guó)家公安部提出的具體保障體系的指導(dǎo)思想,設(shè)計(jì)了適應(yīng)我國(guó)公安網(wǎng)絡(luò)的信息安全體系。該體系從安全服務(wù)、協(xié)議層次以及系統(tǒng)單元三個(gè)維度,綜合立體的對(duì)公安信息網(wǎng)絡(luò)的安全體系進(jìn)行了設(shè)計(jì)。這個(gè)三個(gè)層次均包含了安全管理模塊。
2.1協(xié)議層次維度
本文從網(wǎng)絡(luò)的七層協(xié)議模型來(lái)設(shè)計(jì)公安網(wǎng)絡(luò)的安全體系結(jié)構(gòu)中的協(xié)議層次。每一個(gè)協(xié)議層次都有專屬的安全機(jī)制。對(duì)于某一項(xiàng)安全服務(wù),安全實(shí)現(xiàn)機(jī)制隨著協(xié)議層次的不同而不同。例如,審計(jì)跟蹤的安全服務(wù)項(xiàng)目在網(wǎng)絡(luò)層,主要對(duì)審計(jì)記錄與登錄主機(jī)之間的流量進(jìn)行分析,對(duì)非法入侵進(jìn)行實(shí)時(shí)監(jiān)測(cè)。病毒防護(hù)層一般在應(yīng)用層實(shí)現(xiàn),一般用來(lái)對(duì)訪問事件進(jìn)行監(jiān)控,監(jiān)控內(nèi)容為用戶身份,訪問IP,訪問的應(yīng)用等等進(jìn)行日志統(tǒng)計(jì)。
2.2安全服務(wù)維度
公安網(wǎng)絡(luò)的信息安全體系中包括的安全服務(wù)有,身份識(shí)別認(rèn)證、訪問控制權(quán)限、數(shù)據(jù)完整性和保密性以及抗抵賴組成了安全服務(wù)模型。在安全服務(wù)模型中,每一個(gè)安全服務(wù)對(duì)應(yīng)著不同類別的應(yīng)用。這幾種安全服務(wù)模型不是獨(dú)立的是互相聯(lián)系著的。進(jìn)入公安網(wǎng)絡(luò)安全體系的主體登錄系統(tǒng)時(shí),要進(jìn)行身份識(shí)別認(rèn)證,并且查找授權(quán)數(shù)據(jù)庫(kù),以獲得主體訪問的權(quán)限,如果通過驗(yàn)證與授權(quán),則對(duì)訪問信息進(jìn)行加密返回至主體,主體通過解析進(jìn)行信息獲取。并且,主體訪問的過程被審計(jì)跟蹤監(jiān)測(cè)模塊記錄,生成訪問日志,以便日后進(jìn)行查驗(yàn)。
2.3系統(tǒng)單元維度
公安網(wǎng)絡(luò)的信息安全體系的實(shí)施階段,上述安全服務(wù)與協(xié)議等要集成在物理單元上,從系統(tǒng)單元的維度看,可分為以下幾個(gè)層次。首先,物理環(huán)境安全,該層次保護(hù)計(jì)算機(jī)信息系統(tǒng)的基本設(shè)施安全,能夠有能力應(yīng)對(duì)自然災(zāi)害以及人為物理誤操作對(duì)安全體系的基礎(chǔ)設(shè)施的干擾以及破壞。其次,網(wǎng)絡(luò)平臺(tái)的安全,主要保證網(wǎng)絡(luò)的安全可靠運(yùn)行,保障通過交換機(jī)等網(wǎng)絡(luò)設(shè)備的信息的安全。最后是應(yīng)用系統(tǒng)的安全,該層次提供了訪問用戶的身份認(rèn)證、數(shù)據(jù)的保密性以及完整性,權(quán)限訪問等。
3總結(jié)
無(wú)線網(wǎng)絡(luò)。作為對(duì)有線網(wǎng)絡(luò)的補(bǔ)充,無(wú)線網(wǎng)絡(luò)因其便利和快捷得到廣泛應(yīng)用。無(wú)線網(wǎng)絡(luò)設(shè)計(jì)采用Fit組網(wǎng)模式,以無(wú)線控制器作為整個(gè)無(wú)線網(wǎng)絡(luò)的管理核心,采用基于802.11n傳輸協(xié)議且支持MIMO技術(shù)的AP作為無(wú)線接入點(diǎn),提高了無(wú)線傳輸質(zhì)量,也使傳輸速率得到極大提升。在無(wú)線安全方面,可以結(jié)合802.1X與終端準(zhǔn)入系統(tǒng),控制合法人員的接入。
網(wǎng)絡(luò)可靠性。可靠性包括網(wǎng)絡(luò)節(jié)點(diǎn)和網(wǎng)絡(luò)鏈路二方面。采用雙鏈路冗余方式互聯(lián),同時(shí)使用端口聚合技術(shù),不僅形成流量負(fù)載分擔(dān),而且實(shí)現(xiàn)了鏈路冗余。2臺(tái)核心設(shè)備使用無(wú)源背板,且配冗余引擎、冗余電源,并且采用虛擬化技術(shù)保證切換時(shí)間為毫秒級(jí),將多臺(tái)設(shè)備簡(jiǎn)化為一臺(tái)設(shè)備進(jìn)行管理。簡(jiǎn)化了網(wǎng)絡(luò)的復(fù)雜度,提高了網(wǎng)絡(luò)的可靠性。
網(wǎng)絡(luò)部署。主要包括:IP地址規(guī)劃、MplsVPN設(shè)計(jì)、VLAN設(shè)計(jì)和QoS部署。IP地址的規(guī)劃既要考慮當(dāng)前現(xiàn)狀,又要考慮日后擴(kuò)展。大型局域網(wǎng)組建中,VLAN技術(shù)是不可缺少的關(guān)鍵技術(shù),科學(xué)的VLAN設(shè)計(jì)可以為局域網(wǎng)絡(luò)帶來(lái)一系列的優(yōu)點(diǎn)。QoS部署則是通過QoS技術(shù)保證網(wǎng)絡(luò)中的關(guān)鍵業(yè)務(wù)優(yōu)先處理,避免被非關(guān)鍵業(yè)務(wù)擠占。
網(wǎng)絡(luò)管理。支持基于Web的遠(yuǎn)程訪問和日志的智能歸并,并提供網(wǎng)絡(luò)管理的基本功能,包括:拓?fù)涔芾怼⑿阅芄芾?、告警管理、網(wǎng)元管理、安全管理、配置管理等。
設(shè)計(jì)方案
城市軌道交通信息網(wǎng)絡(luò)系統(tǒng),需要連接城市軌道交通指揮中心及各站點(diǎn),規(guī)模相當(dāng)于一個(gè)城域網(wǎng),其穩(wěn)定性、安全性尤為重要。把一個(gè)大型的網(wǎng)絡(luò)元素劃分成一個(gè)個(gè)互連的網(wǎng)絡(luò)層,實(shí)際上就是把網(wǎng)絡(luò)劃分為一個(gè)個(gè)子網(wǎng),這樣網(wǎng)絡(luò)節(jié)點(diǎn)和流量管理變得更加容易,網(wǎng)絡(luò)擴(kuò)展更容易處理,新的子網(wǎng)模塊和新的網(wǎng)絡(luò)技術(shù)更容易集成。下面以蘇州軌道交通1號(hào)線信息網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)為例進(jìn)行介紹。
蘇州軌道交通1號(hào)線是一個(gè)包含約3500個(gè)信息點(diǎn)的大型網(wǎng)絡(luò),是面向乘客運(yùn)營(yíng)服務(wù)的開放性系統(tǒng),未來(lái)將有應(yīng)用集成平臺(tái)、門戶網(wǎng)站、會(huì)議視頻、RAMS資料查詢管理等十幾種業(yè)務(wù)系統(tǒng),因此對(duì)網(wǎng)絡(luò)設(shè)備的性能、鏈路帶寬、業(yè)務(wù)融合性有很高的要求。為保證數(shù)據(jù)安全,建設(shè)完備的災(zāi)備系統(tǒng)也是非常重要的。
網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)
圖1為蘇州軌道交通1號(hào)線信息網(wǎng)絡(luò)系統(tǒng)構(gòu)成圖。網(wǎng)絡(luò)系統(tǒng)按照三層結(jié)構(gòu)設(shè)計(jì),分別為核心層、匯聚層、接入層。核心層由2臺(tái)骨干路由器組成,匯聚層由8臺(tái)匯聚交換機(jī)組成,其中2臺(tái)放置于車輛段,6臺(tái)放置控制中心,接入層由24個(gè)車站通信機(jī)房、1個(gè)車輛段及控制中心各樓層配線間相應(yīng)位置的接入交換機(jī)組成。
1.核心層。整個(gè)網(wǎng)絡(luò)中的核心層由2臺(tái)思科7609路由器作為骨干路由器,放置于控制中心,用于高速傳輸整個(gè)網(wǎng)絡(luò)數(shù)據(jù)。2臺(tái)骨干路由器通過萬(wàn)兆光纖互連,形成熱備。后期還可與其他線路的骨干路由器互連,形成網(wǎng)狀結(jié)構(gòu),組成整個(gè)蘇州軌道交通信息網(wǎng)絡(luò)系統(tǒng)的核心層。
2.匯聚層。采用8臺(tái)匯聚交換機(jī),其中:2臺(tái)思科Catalyst6509交換機(jī)放置于控制中心信息中心機(jī)房作為控制中心匯聚交換機(jī),通過萬(wàn)兆光纖向上連接至骨干路由器,通過千兆光纖向下連接至控制中心各樓層配線間接入交換機(jī)。2臺(tái)思科Catalyst4506交換機(jī)放置于控制中心信息中心機(jī)房作為車站匯聚交換機(jī)。通過萬(wàn)兆光纖向上連接至控制中心骨干路由器,通過千兆光纖向下連接至車站接入交換機(jī)。2臺(tái)思科Catalyst4506交換機(jī)放置于車輛段作為車輛段匯聚交換機(jī),通過萬(wàn)兆光纖向上連接至控制中心骨干路由器,通過千兆光纖向下連接至車輛段各棟大樓的接入交換機(jī)。2臺(tái)思科Catalyst4506交換機(jī)放置于控制中心信息中心機(jī)房作為數(shù)據(jù)中心匯聚交換機(jī),通過萬(wàn)兆光纖向上連接至2臺(tái)控制中心匯聚交換機(jī),通過千兆光纖向下連接至服務(wù)器群與磁盤陣列。
3.接入層。由24個(gè)車站的通信機(jī)房、1個(gè)車輛段及控制中心各樓層配線間相應(yīng)位置的接入交換機(jī)組成。
安全措施
在控制中心和信息中心設(shè)置硬件防火墻和入侵檢測(cè)系統(tǒng),形成從Internet至內(nèi)部管理網(wǎng)絡(luò)之間的隔離防護(hù)措施(外網(wǎng)防火墻),保證信息網(wǎng)絡(luò)系統(tǒng)的安全性。內(nèi)部網(wǎng)絡(luò)各子網(wǎng)間設(shè)置硬件防火墻隔離防護(hù)(內(nèi)網(wǎng)防火墻),子網(wǎng)劃分不少于10個(gè)。
1.防火墻:配置思科ASA5540防火墻為In-ternet外網(wǎng)防火墻;在數(shù)據(jù)中心匯聚交換機(jī)配置最大支持20個(gè)Vlan子網(wǎng)保護(hù)的防火墻模塊作為內(nèi)網(wǎng)防火墻。防火墻模塊對(duì)不同子網(wǎng)進(jìn)行安全狀態(tài)審核和策略過濾,保證子網(wǎng)防護(hù)區(qū)安全可靠、靈活部署的同時(shí),還可對(duì)不同業(yè)務(wù)部門(Vlan)進(jìn)行安全策略控制,降低全網(wǎng)部署防火墻的成本。本方案提供的內(nèi)網(wǎng)防火墻集成在內(nèi)網(wǎng)交換機(jī)上,減少了網(wǎng)絡(luò)故障節(jié)點(diǎn),增加了網(wǎng)絡(luò)的可用性和可靠性。2.IPS設(shè)備:配置思科IPS4260作為內(nèi)網(wǎng)的IPS/IDS設(shè)備。
3.IDS設(shè)備:配置鷹眼入侵檢測(cè)系統(tǒng)。入侵檢測(cè)系統(tǒng)的探測(cè)口分別連接在核心交換機(jī)的鏡像端口上(核心交換的鏡像口配置全網(wǎng)鏡像)。探測(cè)口隱藏,不占用系統(tǒng)地址資源。入侵檢測(cè)系統(tǒng)的管理口直接接入交換機(jī)。由管理員分配相應(yīng)的可管理IP地址,并由一臺(tái)管理控制中心主機(jī)(安裝隨機(jī)附帶的管理控制中心軟件)進(jìn)行統(tǒng)一管理。
4.防病毒系統(tǒng):選用趨勢(shì)科技云安全多層次防病毒系統(tǒng)。
5.終端安全防護(hù):部署Officescan。網(wǎng)絡(luò)中計(jì)算機(jī)防病毒體系,應(yīng)達(dá)到一體化、分組管理的機(jī)制,集成病毒專殺工具、病毒爆發(fā)預(yù)防策略、網(wǎng)絡(luò)版防火墻和IDS,抵御間諜軟件和其他類型灰件的侵害,具體分布式的病毒碼更新、病毒爆發(fā)監(jiān)控和掃描病毒漏洞等功能并入趨勢(shì)科技整體防病毒體系。
6.服務(wù)器整體防護(hù):選用趨勢(shì)科技DeepSe-curity7.0產(chǎn)品,通過四大模塊提供服務(wù)器整體安全防護(hù)解決方案。
結(jié)束語(yǔ)
在網(wǎng)絡(luò)通信系統(tǒng)風(fēng)險(xiǎn)評(píng)估過程中脆性因素是關(guān)鍵性因素之一,通過對(duì)系統(tǒng)脆性進(jìn)行有效評(píng)價(jià)不僅可以反映出系統(tǒng)風(fēng)險(xiǎn)整體情況,同時(shí)也能從一定程度上將外部環(huán)境關(guān)系反映出來(lái)。通過將相關(guān)因素進(jìn)行整合,從而得到風(fēng)險(xiǎn)結(jié)構(gòu)模型,來(lái)對(duì)系統(tǒng)進(jìn)行深入評(píng)估。單從脆性環(huán)境來(lái)看,系統(tǒng)在實(shí)際運(yùn)作時(shí)會(huì)表達(dá)出特征性,并且這些特性在環(huán)境潛移默化作用下會(huì)逐漸與環(huán)境相適,當(dāng)環(huán)境出現(xiàn)變化時(shí),由于系統(tǒng)與環(huán)境是相互依存的,必然會(huì)使得系統(tǒng)受到影響?;谏鲜鲫P(guān)系一般可將系統(tǒng)視作封閉脆性系統(tǒng)與開放脆性系統(tǒng)[2]。
封閉脆性系統(tǒng)與外界環(huán)境并不會(huì)進(jìn)行信息交互,而開放性脆性系統(tǒng)由于與外界環(huán)境會(huì)產(chǎn)生交互作用,因此容易受到脆性環(huán)境影響,脆性風(fēng)險(xiǎn)也就相對(duì)偏高。盡管封閉系統(tǒng)較開放脆性系統(tǒng)風(fēng)險(xiǎn)性更低,但由于系統(tǒng)自身的動(dòng)態(tài)性變化受到了相關(guān)信息、能量支持,因此需要不斷降低系統(tǒng)開放性來(lái)保持網(wǎng)絡(luò)脆性系統(tǒng)的安全。從結(jié)構(gòu)面來(lái)看,脆性結(jié)構(gòu)由脆性事件及脆性因子所構(gòu)成,脆性事件是脆性環(huán)境的構(gòu)成基礎(chǔ),它具有難以預(yù)測(cè)的特點(diǎn)。
脆性因子則依存于脆性事件當(dāng)中,于是脆性因子便有了隱藏性、穩(wěn)定性以及可預(yù)測(cè)性特征。那么在脆性環(huán)境分析過程中可對(duì)脆性因子先進(jìn)行分析并以此為參考來(lái)進(jìn)行評(píng)定。在某個(gè)時(shí)間段內(nèi),脆性事件會(huì)在外部干擾作用下,可能產(chǎn)生系統(tǒng)崩潰事件集,在此基礎(chǔ)上通過熵對(duì)脆性事件集進(jìn)行度量并將其轉(zhuǎn)換為概率函數(shù)以平均函數(shù)的方式對(duì)其進(jìn)行分析來(lái)評(píng)定風(fēng)險(xiǎn)。在上述轉(zhuǎn)換作用下引出熵,并以熵作為絕對(duì)維度來(lái)衡量脆性因素,從而降低脆性事件的不確定性并控制其風(fēng)險(xiǎn)。
在網(wǎng)絡(luò)風(fēng)險(xiǎn)分析及評(píng)估時(shí)“風(fēng)險(xiǎn)”貫穿于整個(gè)過程當(dāng)中,它是網(wǎng)絡(luò)通信安全模型的主要對(duì)象。在對(duì)其進(jìn)行量化處理時(shí)可將網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行分解,從而獲取若干個(gè)信源到信宿過程中的區(qū)域及點(diǎn),再將系統(tǒng)整體風(fēng)險(xiǎn)進(jìn)行平攤,將其分配于各個(gè)區(qū)域及點(diǎn)上來(lái)作為參考值。對(duì)風(fēng)險(xiǎn)的動(dòng)態(tài)性及關(guān)聯(lián)性進(jìn)行綜合研判并生成模糊性的綜合判定規(guī)則[3]。以風(fēng)險(xiǎn)時(shí)空分布為基礎(chǔ)來(lái)確定風(fēng)險(xiǎn)在不同時(shí)段下及不同層次下的權(quán)重系數(shù)。
短道速滑網(wǎng)站系統(tǒng)由三個(gè)大模塊組成,其中包括網(wǎng)站前臺(tái)模塊、后臺(tái)管理模塊和微信公眾平臺(tái)。網(wǎng)站前臺(tái)模塊采用響應(yīng)式布局,所謂響應(yīng)式布局,就是網(wǎng)站的頁(yè)面可以在不同類型的終端上完美解析,而不必開發(fā)多種終端頁(yè)面。短道速滑網(wǎng)站采用響應(yīng)式布局,讓各個(gè)用戶可以不局限于使用計(jì)算機(jī)對(duì)網(wǎng)站進(jìn)行訪問,還可以通過手機(jī)、平板電腦等諸多設(shè)備對(duì)網(wǎng)站進(jìn)行訪問。保證了運(yùn)動(dòng)員、教練員在比賽間隙實(shí)時(shí)查看比賽的數(shù)據(jù),極大程度的方便了各個(gè)用戶。后臺(tái)管理模塊對(duì)系統(tǒng)權(quán)限進(jìn)行嚴(yán)格的區(qū)分,為每種類型的用戶劃分適當(dāng)?shù)臋?quán)限,預(yù)期達(dá)到提高比賽工作效率的功能。同時(shí)提供日志記錄的功能,用戶的每一次操作都將記錄在單獨(dú)的數(shù)據(jù)表中,為數(shù)據(jù)的日志追查提供依據(jù)。微信公眾平臺(tái)是最近新推出的服務(wù),它作為一種新鮮的事物依托于微信龐大的用戶,越來(lái)越被各個(gè)用戶所認(rèn)可。短道速滑微信公眾平臺(tái)除了為用戶提供一些賽事宣傳信息外,還提供了很多自定義功能模塊,如運(yùn)動(dòng)員成績(jī)、分組、歷史成績(jī)查詢等功能,從而進(jìn)一步擴(kuò)展短道速滑項(xiàng)目的推廣渠道。
2短道速滑網(wǎng)站實(shí)現(xiàn)的主要功能
短道速滑網(wǎng)站一方面為競(jìng)賽系統(tǒng)提供基礎(chǔ)數(shù)據(jù),為比賽做好賽前保證;另一方面接受競(jìng)賽過程中產(chǎn)生的數(shù)據(jù),對(duì)比賽成績(jī)、分組信息等數(shù)據(jù)進(jìn)行,方便教練員、運(yùn)動(dòng)員以及短道速滑愛好者實(shí)時(shí)查看和分享。在研究和開發(fā)過程中,短道速滑網(wǎng)站主要解決了以下問題:
2.1實(shí)現(xiàn)了比賽基礎(chǔ)數(shù)據(jù)網(wǎng)絡(luò)維護(hù)的功能
短道速滑網(wǎng)站為各種基礎(chǔ)數(shù)據(jù)的維護(hù)提供了方便的接口,工作人員可通過網(wǎng)頁(yè)的形式對(duì)比賽的基礎(chǔ)數(shù)據(jù)如比賽信息、比賽項(xiàng)目信息、運(yùn)動(dòng)員信息、裁判員信息方便的進(jìn)行操作。諸如導(dǎo)入、導(dǎo)出、編輯、刪除等功能都可以通過網(wǎng)站輕易的進(jìn)行,B/S的架構(gòu)模式讓這些功能變的更加靈活便捷,讓工作人員可以為比賽的順利進(jìn)行做好充分的保障,是做好賽前保證的基礎(chǔ)。
2.2實(shí)現(xiàn)了裁判員在線選派功能
裁判員是保證短道比賽公平公正進(jìn)行的關(guān)鍵,每個(gè)年度之初,短道部都需要為本年度各站比賽選定裁判員。以往都是通過電子表格等方式進(jìn)行選擇。而短道速滑網(wǎng)站實(shí)現(xiàn)了在線選派裁判,短道部工作人員可以通過網(wǎng)站選派裁判員,并能夠?qū)崟r(shí)查看各站裁判員的選派情況及每名裁判員的選派次數(shù)等,并能根據(jù)情況及時(shí)做出調(diào)整。同時(shí),每站選派的裁判員與每站比賽緊密綁定,只有執(zhí)法某站比賽的裁判員才擁有使用系統(tǒng)的權(quán)限,保證系統(tǒng)的安全性。
2.3解決了以往報(bào)名和確認(rèn)的問題
在以往的工作中,報(bào)名都是各隊(duì)領(lǐng)隊(duì)或者教練員通過提交紙質(zhì)的報(bào)名單,再由編排記錄長(zhǎng)將信息手動(dòng)錄入競(jìng)賽系統(tǒng)。這種方法缺點(diǎn)明顯,第一是編排記錄人員工作量巨大,需要編排人員更加細(xì)致,同時(shí)還需要額外的人力進(jìn)行核對(duì),但還是容易產(chǎn)生錯(cuò)誤;第二是這種工作每站比賽都需要重復(fù)進(jìn)行操作,而且工作量較為繁重。解決報(bào)名和確認(rèn)問題是短道速滑網(wǎng)站的首要問題。網(wǎng)站采用將年度運(yùn)動(dòng)員數(shù)據(jù)導(dǎo)入的方法,在每個(gè)年度之初將各單位年度注冊(cè)的運(yùn)動(dòng)員導(dǎo)入到注冊(cè)運(yùn)動(dòng)員數(shù)據(jù)庫(kù)。各單位在各站比賽前的報(bào)名時(shí)間段內(nèi)即可在網(wǎng)站上進(jìn)行報(bào)名操作,當(dāng)各單位的教練員或領(lǐng)隊(duì)登陸報(bào)名系統(tǒng)后,即可看到符合參賽條件的本單位運(yùn)動(dòng)員,并可對(duì)運(yùn)動(dòng)員進(jìn)行報(bào)名操作。之后教練員及領(lǐng)隊(duì)可在比賽前對(duì)運(yùn)動(dòng)員是否參賽進(jìn)行確認(rèn),以保證參賽數(shù)據(jù)的準(zhǔn)確性。數(shù)據(jù)將保存在數(shù)據(jù)庫(kù)中為競(jìng)賽系統(tǒng)做數(shù)據(jù)保證工作。
2.4解決了成績(jī)同步顯示的問題
以往的國(guó)內(nèi)短道速滑競(jìng)賽,比賽結(jié)束后成績(jī)方能以成績(jī)冊(cè)的形式。短道速滑網(wǎng)絡(luò)競(jìng)賽一體化系統(tǒng)實(shí)現(xiàn)了比賽分組、成績(jī)等信息與速滑比賽進(jìn)行同步顯示。與比賽實(shí)時(shí)同步,便于運(yùn)動(dòng)員、教練員、領(lǐng)隊(duì)以及短道速滑愛好者通過各種終端如計(jì)算機(jī)、手機(jī)、平板電腦等進(jìn)行查看,將比賽的信息通過網(wǎng)絡(luò)無(wú)限擴(kuò)大,對(duì)短道速滑項(xiàng)目的推廣有著重要的意義。
2.5實(shí)現(xiàn)了數(shù)據(jù)統(tǒng)計(jì)分析的功能
短道速滑網(wǎng)站為短道部、裁判員等提供了數(shù)據(jù)統(tǒng)計(jì)分析功能。短道部、裁判員等可通過網(wǎng)站查看報(bào)名人數(shù)以及確認(rèn)人數(shù),以方便對(duì)比賽的了解和掌握,同時(shí)也可對(duì)編排工作如接力隊(duì)伍編排等提供參考意見。同時(shí),工作人員能對(duì)運(yùn)動(dòng)員的成績(jī)進(jìn)行分析,通過圖形圖表等工具可對(duì)各個(gè)運(yùn)動(dòng)員進(jìn)行直觀的比對(duì),使相關(guān)工作人員能夠及時(shí)的了解運(yùn)動(dòng)員的成績(jī)變化、狀態(tài)變化,對(duì)征召運(yùn)動(dòng)員進(jìn)入國(guó)家隊(duì)等能夠更加科學(xué)。能對(duì)比賽進(jìn)行進(jìn)一步的數(shù)據(jù)挖掘,進(jìn)一步延伸短道速滑網(wǎng)站系統(tǒng)的賽后服務(wù)功能。
2.6實(shí)現(xiàn)了信息的分享功能
項(xiàng)目的推廣在于項(xiàng)目的認(rèn)知程度,短道速滑在中國(guó)不可或缺,因?yàn)樗嵌瑠W會(huì)的奪金大項(xiàng)。但是廣大群眾對(duì)短道項(xiàng)目的了解甚少,基于此,短道速滑網(wǎng)站還提供一些關(guān)于短道速滑項(xiàng)目的介紹和推廣資料,滑冰愛好者可以通過各種社交軟件方便的進(jìn)行分享,從而促進(jìn)短道速滑項(xiàng)目信息的認(rèn)知程度,進(jìn)一步加強(qiáng)短道速滑項(xiàng)目的群眾基礎(chǔ)。因此,短道速滑網(wǎng)站系統(tǒng)是短道速滑網(wǎng)絡(luò)競(jìng)賽一體化系統(tǒng)的重要組成部分,是保證比賽順利進(jìn)行的根本,是延伸短道速滑競(jìng)賽的必要手段,是推廣短道速滑項(xiàng)目的重要工具。
3結(jié)束語(yǔ)
2、PLC在工業(yè)自動(dòng)化系統(tǒng)的應(yīng)用
工業(yè)自動(dòng)化是指在工業(yè)生產(chǎn)過程中通過對(duì)參數(shù)的控制,盡量減少人的直接參與,這樣不僅可以大大降低勞動(dòng)力,還能高效的完成成品的預(yù)測(cè)和生產(chǎn)??梢哉f(shuō)工業(yè)自動(dòng)化是未來(lái)工業(yè)生產(chǎn)的發(fā)展趨勢(shì)和必經(jīng)之路。因此在這整個(gè)期間,控制將成為工業(yè)自動(dòng)化及其重要的一項(xiàng)內(nèi)容。如何將機(jī)器設(shè)備和生產(chǎn)過程控制的恰到好處將會(huì)成為我們當(dāng)今研究的一大熱門話題。當(dāng)然生產(chǎn)過程控制的是否得當(dāng)也同樣直接影響到產(chǎn)品的加工質(zhì)量和產(chǎn)生在控制過程中對(duì)資金的投入等一系列問題。通常我們將工業(yè)自動(dòng)化系統(tǒng)分為:控制開關(guān)量的邏輯控制系統(tǒng)、控制慢連續(xù)量的過程控制系統(tǒng)、控制快連續(xù)量的運(yùn)動(dòng)控制系統(tǒng)三大類。這三類往往存于一體,但是互不相關(guān),如何將這幾類系統(tǒng)加以協(xié)調(diào),將成為科學(xué)家研究的熱點(diǎn)話題。如今,隨著PLC的快速發(fā)展,PLC將成為實(shí)現(xiàn)這一愿望和解決這一難題的物質(zhì)基礎(chǔ)和保證。下面我們對(duì)這三類控制系統(tǒng)進(jìn)行詳細(xì)的介紹,并分析其未來(lái)的發(fā)展前景。(1)控制開關(guān)量的邏輯控制系統(tǒng):通常我們把控制開關(guān)量的邏輯控制系統(tǒng)按照結(jié)構(gòu)劃分為開環(huán)和閉環(huán)兩種控制方式。我們根據(jù)是否需要返回信號(hào)來(lái)判斷使用哪種方式來(lái)進(jìn)行控制,同時(shí)控制開關(guān)量的邏輯控制系統(tǒng)按照邏輯控制還可以大致劃分成時(shí)間程序式、基本邏輯式、和步進(jìn)式三種控制方式。其中時(shí)間程序式是指根據(jù)預(yù)先設(shè)定的時(shí)間順序?qū)γ恳怀绦蚨加袊?yán)格的固定時(shí)間?;具壿嬍绞侵高\(yùn)用基本的“與”“或“”非”門。當(dāng)輸入信號(hào)滿足對(duì)應(yīng)的邏輯關(guān)系時(shí),相應(yīng)的輸出信號(hào)也成立。而步進(jìn)式指的是整個(gè)控制電路分成若干程序步電路,任意時(shí)刻下只能有一個(gè)程序步的工作。三種方式各具特點(diǎn),在不同領(lǐng)域用途廣泛。PLC最開始是通過模仿繼電器的工作原理發(fā)展起來(lái)的,控制開關(guān)量的邏輯控制系統(tǒng)最開始應(yīng)用于汽車的制造業(yè),(2)慢連續(xù)量的過程控制系統(tǒng):由于在過去的編程控制中,其運(yùn)用的范圍主要具有離散性、點(diǎn)式控制,在連續(xù)控制的方面還是有著一定的局限性。隨著PLC技術(shù)的不斷發(fā)展,過程的連續(xù)性成為了一種可能,傳統(tǒng)的可編可控制器也將會(huì)被取代。(3)運(yùn)動(dòng)的條件下保持較高的精準(zhǔn)性。控制快連續(xù)量的運(yùn)動(dòng)控制系統(tǒng)正好做到了這一點(diǎn),由于控制快連續(xù)量的運(yùn)動(dòng)控制系統(tǒng)的編程控制器能夠?qū)崿F(xiàn)運(yùn)動(dòng)過程的準(zhǔn)確監(jiān)控,從而就能夠控制快連續(xù)量的運(yùn)動(dòng)控制系統(tǒng):在企業(yè)的生產(chǎn)過程中永遠(yuǎn)一直處于一種流動(dòng)過程,在整個(gè)過程之中我們要保證過程的控制在讓生產(chǎn)過程實(shí)現(xiàn)對(duì)不同生產(chǎn)過程的流動(dòng)控制,大大加快了數(shù)據(jù)的處理速度,效率也是十分明顯。當(dāng)今PLC的快速發(fā)展將另一種控制系統(tǒng)推向主導(dǎo)地位,那就是多級(jí)分布控制系統(tǒng),它目前已經(jīng)逐漸成為工業(yè)自動(dòng)化系統(tǒng)的核心力量,它將上述的邏輯控制、運(yùn)動(dòng)控制和過程控制結(jié)合在一起,接入同一個(gè)網(wǎng)絡(luò)之中,能夠極大的方便對(duì)底層現(xiàn)場(chǎng)、中間生產(chǎn)過程的監(jiān)督和檢測(cè)和對(duì)上層的管理,它是由多臺(tái)計(jì)算機(jī)在生產(chǎn)過程控制多個(gè)回路,并且集中獲取數(shù)據(jù)、處理、控制,是生產(chǎn)中比較完善的管理系統(tǒng),這種控制方式改善了系統(tǒng)的可靠性。每一等級(jí)有各自的控制回路,因此當(dāng)一個(gè)回路有障礙時(shí)不會(huì)影響全局,使其機(jī)構(gòu)更加靈活。多級(jí)分布控制系統(tǒng)歷史現(xiàn)狀和發(fā)展趨勢(shì):近幾年來(lái)火電廠和各大工廠不斷提出了適合自己的監(jiān)控信息系統(tǒng),多級(jí)分布控制系統(tǒng)為工廠管理層提供了真實(shí)可靠的數(shù)據(jù),同時(shí)為市場(chǎng)運(yùn)作的企業(yè)提供精準(zhǔn)的科學(xué)指標(biāo)。
3、PLC的網(wǎng)絡(luò)通信未來(lái)的發(fā)展趨勢(shì)
單從PLC角度上來(lái)講,未來(lái)的PLC應(yīng)該具備以下幾個(gè)特點(diǎn):1、未來(lái)的PLC從外觀上應(yīng)該具有小型化、模塊化、集成化。2、PLC的性能上會(huì)更加穩(wěn)定,更加牢靠,運(yùn)算的速度更快,內(nèi)存更大。3、技術(shù)編程上更加簡(jiǎn)單,容易快速掌握,具有更加寬廣的平臺(tái)。4、為了完成更加復(fù)雜的工作,在匯編語(yǔ)言方面會(huì)更加直觀,操作更加方便。5、為了實(shí)現(xiàn)掃描的速度和控制的精度,PLC在未來(lái)I/O模塊也會(huì)朝著智能化專業(yè)化方向發(fā)展。6、PLC應(yīng)用領(lǐng)域也將會(huì)不斷廣泛,促進(jìn)各個(gè)行業(yè)的快速發(fā)展。未來(lái)PLC通信在工業(yè)中將越來(lái)越重要,在工業(yè)的各個(gè)領(lǐng)域應(yīng)用將越來(lái)越廣泛,PLC網(wǎng)絡(luò)1、通信方面將通訊速度將會(huì)有大幅度的提高。2、在通訊上將會(huì)實(shí)現(xiàn)開發(fā)化和無(wú)線化,這樣用戶可以不需要親自到現(xiàn)場(chǎng)就可以提高Internet瀏覽器可以隨時(shí)查看CPU的狀態(tài),簡(jiǎn)化了信息的采集。3、可用PLC構(gòu)成網(wǎng)絡(luò),實(shí)現(xiàn)屏幕顯示在線采集,記錄保持及打印功能。同時(shí)多臺(tái)PLC之間的通信、主機(jī)與遠(yuǎn)程I/O口、PLC與其他的智能控制設(shè)備,它們可以組成分布式的控制系統(tǒng),來(lái)實(shí)現(xiàn)自動(dòng)控制,極大了提高了產(chǎn)品的生產(chǎn)效率。
4、結(jié)束語(yǔ)