一种信息安全访问架构、方法及系统的制作方法

文档序号:6633149阅读:181来源:国知局
一种信息安全访问架构、方法及系统的制作方法
【专利摘要】本发明提供一种信息安全访问架构、方法及系统,上述架构包括CPU芯片、多个PCIe交换芯片、PCIe设备;所述CPU芯片通过外部设备快速互联总线即PCIe总线分别与所述多个PCIe交换芯片进行互联;所述多个PCIe交换芯片与所述PCIe设备进行互联。本发明避免了由于通信链路故障导致无法访问对应的PCIe设备的问题,实现了信息安全访问。
【专利说明】一种信息安全访问架构、方法及系统

【技术领域】
[0001]本发明属于通信安全控制领域,尤其涉及一种信息安全访问架构、方法及系统。

【背景技术】
[0002]目前一个CPU(CentraI Proces s ing Uni t,中央处理单兀)芯片通过PCIe(Peripheral Component Interconnect Expres s,外部设备快速互联)总线和PCIe设备互联,如果一个机器有多个CPU芯片互联的情况,每个CPU芯片都会单独的通过PCIe总线和相应的PCIe设备互联。
[0003]图1所示为现有技术中CPU芯片与PCIe设备互联结构图,如图1所示:CPU芯片之间通过QPI (Quick Path Interconnect,快速通道互联)总线互联,进行一些数据交换,每个CPU芯片都会单独的通过PCIe总线和相应的PCIe设备互联;但是如果其中一个PCIe总线出现故障,则对应的PCIe设备将无法被正常访问即连接出现故障的PCIe总线的CPU芯片将无法通过该故障PCIe总线对对应的PCIe设备进行正常访问,无法进行数据交换,给通信造成一定的安全隐患。


【发明内容】

[0004]本发明提供一种信息安全访问架构、方法及系统,以解决上述问题。
[0005]本发明提供一种信息安全访问架构。上述架构包括CPU芯片、多个PCIe交换芯片、PCIe设备;所述CPU芯片通过外部设备快速互联总线即PCIe总线分别与所述多个PCIe交换芯片进行互联;所述多个PCIe交换芯片与所述PCIe设备进行互联。
[0006]本发明提供一种信息安全访问方法,包括以下步骤:多个CPU芯片分别通过对应的PCIe交换芯片与多个PCIe设备进行信息交互;
[0007]所述PCIe交换芯片与某个PCIe设备之间连接的通信链路发生故障时,则与发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片,与该PCIe设备进行信息交互。
[0008]本发明还提供了一种信息安全访问系统,包括多个CPU芯片、多个PCIe交换芯片、多个PCIe设备;所述多个CPU芯片之间通过快速通道互联总线即QPI总线互联,进行信息交互;所述多个CPU芯片通过各自的外部设备快速互联总线即PCIe总线分别与对应的PCIe交换芯片进行互联,进行信息交互;所述多个PCIe交换芯片分别与所述多个PCIe设备进行互联,进行信息交互。
[0009]相较于先前技术,根据本发明提供的一种信息安全访问架构、方法及系统,通过以下方案:CPU芯片、多个PCIe交换芯片、PCIe设备;所述CPU芯片通过外部设备快速互联总线即PCIe总线分别与所述多个PCIe交换芯片进行互联;所述多个PCIe交换芯片与所述PCIe设备进行互联;避免了由于通信链路故障导致无法访问对应的PCIe设备的问题,实现了信息安全访问。

【专利附图】

【附图说明】
[0010]此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
[0011]图1所示为现有技术中CPU芯片与PCIe设备互联示意图;
[0012]图2所示为本发明实施例1的CPU芯片、PCIe交换芯片、PCIe设备互联示意图;
[0013]图3所示为本发明实施例2的信息安全访问方法处理流程图;
[0014]图4所示为本发明实施例3的信息安全访问方法处理流程图。

【具体实施方式】
[0015]下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
[0016]图2所示为本发明实施例1的CPU芯片、PCIe交换芯片、PCIe设备互联示意图,包括CPU芯片A、CPU芯片B ;PCIe交换芯片M(与CPU芯片A对应)、PCIe交换芯片N(与CPU芯片B对应);PCIe设备1、PCIe设备2、PCIe设备3、PCIe设备4、PCIe设备5、PCIe设备6、PCIe 设备 7、PCIe 设备 8。
[0017]CPU芯片A、CPU芯片B之间通过QPI总线互联,进行数据交互;CPU芯片A、CPU芯片B通过各自的PCIe总线分别与PCIe交换芯片M、PCIe交换芯片N进行互联;PCIe交换芯片M、PCIe交换芯片N分别与PCIe设备1、PCIe设备2、PCIe设备3、PCIe设备4、PCIe设备5、PCIe设备6、PCIe设备7、PCIe设备8互联即PCIe设备1、PCIe设备2、PCIe设备3、PCIe设备4、PCIe设备5、PCIe设备6、PCIe设备7、PCIe设备8分别与PCIe交换芯片M、PCIe交换芯片N互联。
[0018]结合图2所示的示意图,对图3所示的本发明实施例2的信息安全访问方法处理流程图进行说明,上述方法包括以下步骤:
[0019]步骤301 =CPU芯片A、CPU芯片B分别通过对应的PCIe交换芯片M、PCIe交换芯片N与PCIe设备l、PCIe设备2、PCIe设备3、PCIe设备4、PCIe设备5、PCIe设备6、PCIe设备7、PCIe设备8进行信息交互;
[0020]步骤302 =PCIe交换芯片M与PCIe设备I之间连接的通信链路I发生故障时,则CPU芯片A通过PCIe交换芯片N与PCIe设备I之间连接的通信链路2与PCIe设备I进行信息交互;
[0021]步骤303:若CPU芯片A与PCIe交换芯片N之间的通信链路Q发生故障,则CPU芯片A通过QPI总线与CPU芯片B进行信息交互;
[0022]步骤304 =CPU芯片B通过PCIe交换芯片N与PCIe设备I之间的通信链路2与PCIe设备I进行信息交互。
[0023]图4所示为本发明实施例3的信息安全访问方法处理流程图,包括以下步骤:
[0024]步骤401:多个CPU芯片分别通过对应的PCIe交换芯片与多个PCIe设备进行信息交互;
[0025]步骤402:所述PCIe交换芯片与某个PCIe设备之间连接的通信链路发生故障时,则与发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片,与该PCIe设备进行信息交互;
[0026]步骤403:与发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片之间的通信链路发生故障,则发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过QPI总线进行信息交互;
[0027]步骤404:该PCIe设备未发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过该PCIe交换芯片与该PCIe设备进行信息交互。
[0028]本发明还提供了一种信息安全访问系统,包括多个CPU芯片、多个PCIe交换芯片、多个PCIe设备;所述多个CPU芯片之间通过快速通道互联总线即QPI总线互联,进行信息交互;所述多个CPU芯片通过各自的外部设备快速互联总线即PCIe总线分别与对应的PCIe交换芯片进行互联,进行信息交互;所述多个PCIe交换芯片分别与所述多个PCIe设备进行互联,进行信息交互。
[0029]其中,所述多个CPU芯片,用于分别通过对应的PCIe交换芯片与多个PCIe设备进行信息交互;
[0030]所述PCIe交换芯片与某个PCIe设备之间连接的通信链路发生故障时,则与发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片,与该PCIe设备进行信息交互。
[0031]相较于先前技术,根据本发明提供的一种信息安全访问架构及方法,通过以下方案:CPU芯片、多个PCIe交换芯片、PCIe设备;所述CPU芯片通过外部设备快速互联总线即PCIe总线分别与所述多个PCIe交换芯片进行互联;所述多个PCIe交换芯片与所述PCIe设备进行互联;避免了由于通信链路故障导致无法访问对应的PCIe设备的问题,实现了信息安全访问。
[0032]以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
【权利要求】
1.一种信息安全访问架构,其特征在于,包括CPU芯片、多个PCIe交换芯片、PCIe设备;所述CPU芯片通过外部设备快速互联总线即PCIe总线分别与所述多个PCIe交换芯片进行互联;所述多个PCIe交换芯片与所述PCIe设备进行互联。
2.根据权利要求1所述的方法,其特征在于:所述PCIe设备为I个或多个。
3.根据权利要求2所述的方法,其特征在于:若CPU芯片为多个,PCIe设备为多个,则所述多个CPU芯片之间通过快速通道互联总线即QPI总线互联;所述多个CPU芯片通过各自的外部设备快速互联总线即PCIe总线分别与对应的PCIe交换芯片进行互联;所述多个PCIe交换芯片分别与所述多个PCIe设备进行互联。
4.一种应用于权利要求3所述架构的方法,其特征在于,包括以下步骤: 多个CPU芯片分别通过对应的PCIe交换芯片与多个PCIe设备进行信息交互; 所述PCIe交换芯片与某个PCIe设备之间连接的通信链路发生故障时,则与发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片,与该PCIe设备进行信息交互。
5.根据权利要求4所述的方法,其特征在于:与发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片之间的通信链路发生故障,则发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过QPI总线进行信息交互。
6.根据权利要求5所述的方法,其特征在于:该PCIe设备未发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过该PCIe交换芯片与该PCIe设备进行信息交互。
7.—种信息安全访问系统,其特征在于,包括多个CPU芯片、多个PCIe交换芯片、多个PCIe设备;所述多个CPU芯片之间通过快速通道互联总线即QPI总线互联,进行信息交互;所述多个CPU芯片通过各自的外部设备快速互联总线即PCIe总线分别与对应的PCIe交换芯片进行互联,进行信息交互;所述多个PCIe交换芯片分别与所述多个PCIe设备进行互联,进行信息交互。
8.根据权利要求7所述的系统,其特征在于,多个CPU芯片,用于分别通过对应的PCIe交换芯片与多个PCIe设备进行信息交互; 所述PCIe交换芯片与某个PCIe设备之间连接的通信链路发生故障时,则与发生故障的通信链路连接的PCIe交换芯片所对应的CPU芯片通过与该PCIe设备未发生故障的通信链路连接的PCIe交换芯片,与该PCIe设备进行信息交互。
【文档编号】G06F13/20GK104407999SQ201410613586
【公开日】2015年3月11日 申请日期:2014年11月4日 优先权日:2014年11月4日
【发明者】宗艳艳, 贡维 申请人:浪潮(北京)电子信息产业有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1