一种分布式系统的智能网络安全验证控制系统的制作方法

文档序号:12917343阅读:412来源:国知局
一种分布式系统的智能网络安全验证控制系统的制作方法与工艺

本发明属于网络安全验证技术领域,尤其涉及一种分布式系统的智能网络安全验证控制系统。



背景技术:

目前,随着网络的普及,电脑几乎进入了所有的行业,扮演着举足轻重的角色。它已经成为当今社会得以正常运行不可缺少的工具,电脑在现代人的生活中占据着如此重要的地位,人们对电脑的依赖性不断的提高。然而,现在的网络设备连接复杂,安全问题不能得到保障,信息处理繁琐,网络出现问题查询过程艰难,安全验证机制简单。

综上所述,现在的技术存在的问题是:现在的网络设备连接复杂,安全问题不能得到保障,信息处理繁琐,网络出现问题查询过程艰难,安全验证机制简单。



技术实现要素:

针对现有技术存在的问题,本发明提供了分布式系统的智能网络安全验证控制系统。

本发明是这样实现的,分布式系统的智能网络安全验证控制系统设置有:

网络设备;

所述网络设备上端置有外设接口;

所述外设接口通过导线连接安全验证装置;

所述安全验证装置通过导线连接存储器;

所述安全验证装置通过导线连接警示灯;

所述存储器通过导线连接处理器。

进一步,所述外设接口的电路包括:

发出控制指令的主控单元;

与主控单元电连接,用于通讯类型的切换的通讯兼容接口单元;

与通讯兼容接口单元电连接,用于接收控制指令的受控设备单元;

所述的通讯兼容接口单元包括:

在实际使用中,根据控制设备和受控设备的通讯类型,选择恰当的通讯接口类型,保证设备间的通讯链路正常的通讯类型选择单元;

在rs232ttl通讯信号到其他任意一种通讯类型切换的通讯类型切换单元;

在实际使用时,根据不同的选择,实时显示当前完成切换的两种通讯类型的通讯类型显示单元。

进一步,所述网络设备的语音优化方法包括:

步骤一、检测当前网络状态,并判断是否为移动通信网无线网络,否则自动退出运行;是则进入步骤二;

步骤二、采集移动通信网无线网络的信令数据和语音数据,并进行信令和语音的关联;

步骤三、分析采集到的数据,并根据语音质量的分析结果判断出无线网络的状况及问题,优化无线网络的语音质量;

步骤四、对基于语音业务的最佳优化率进行分析计算,获得移动通信网无线网络语音业务最佳优化率;

所述步骤二具体为采集2g网络的aoverip信令和bsc的语音数据,并且通过a接口的transportaoipip地址、transportaoipport和bsc的rtp语音数据进行数据关联;

所述步骤二具体为采集3g网络的iucsoverip信令和rnc的语音数据,iups的transportlayeraddress、bindingid和rnc的语音数据进行关联;

所述步骤二具体为采集lte网络的s1接口的volte的sip信令和语音数据,并且通过sdp信息和语音数据关联;

所述步骤二具体为采集非ip承载的a、abis接口和iub接口的信令和语音数据。

进一步,所述安全验证装置包括2条边界扫描链:第一边界扫描链和第二边界扫描链;所述第一边界扫描链包括:第一sn74bct8244a器件、第二sn74bct8244a器件、第三sn74bct8244a器件、第四sn74bct8244a器件、第一sn74bct8374a器件、第二sn74bct8374a器件及xc4003e-pc84器件;所述第二边界扫描链包括:第三sn74bct8374a器件及第五sn74bct8244a器件;

所述第一边界扫描链的连接关系为:第一sn74bct8244a器件、第二sn74bct8244a器件、第一sn74bct8374a器件、第二sn74bct8374a器件、第三sn74bct8244a器件、第四sn74bct8244a器件及xc4003e-pc84器件依次连接;

所述第二边界扫描链的连接关系为:第三sn74bct8374a器件连接第五sn74bct8244a器件。

进一步,所述存储器设置有前端装置,前端装置设置有文字识别mcu,所述文字识别mcu与光学扫描仪通过usb接口连接,第一sdram存储器、第一flash存储器通过数据线连接到文字识别mcu,第二sdram存储器、第二flash存储器通过数据线连接到论文分析与处理mcu。

进一步,所述警示灯包括:

主控制器模块,用于接收时钟模块输出的时钟信号,同时接收输入的警报发放指令、产生和发放警报控制信号;

时钟模块,与主控制器模块连接,用于向主控制器模块提供时钟信号;

键盘输入模块,与主控制器模块连接,用于输入信息,由六个独立键盘组成表示六种不同的工作状态,分别是预先、空袭、解除、灾警、测试、终止;

led指示灯模块,与主控制器模块连接,用于显示无线数传模块的数据和发射信号及对应的六个独立按键状态,当按下不同按键时,相应的指示灯会点亮,指示当前警报器的警报状态;

开关电源模块,包括12v开关电源和48v开关电源,12v开关电源连接无线数传模块,12v开关电源向无线数传模块供电及经过12v-5v电平转换产生5v电压向主控制器模块供电;48v开关电源连接继电器,48v开关电源经继电器开关电源向大功率数字功放模块供电;

报警控制模块,连接主控制器模块,用于接收主控制器模块输出的警报控制信号,并对警报控制信号进行传输的通信模块;

无线数传模块,与12v开关电源连接,用于将收发端的数据通过串口通信模块传输到主控制器模块进行数据分析处理,主控制器模块执行相应的指令给报警控制模块启动音频播放模块,将警报发送出去;

串口通信模块,与pc机、无线数传模块与主控制器模块连接,用于主控制器模块通过串口通信模块接到pc机或无线数传模块数据执行相应的警报指令;

音频播放模块,与报警控制模块连接,用于接收报警控制模块输出的警报控制信号,启动音频播放模块读取事先存入sd卡里的音频文件,并将音频信号输出的功率放大模块;

功率放大模块,与音频播放模块连接,包括有大功率数字功率放大模块和小功率功放模块两部分,大功率数字功率放大模块用于将音频播放模块输出的音频信号功率放大驱动外扬声器;小功率功放模块用于将音频播放模块输出的音频信号小功率的放大驱动内扬声器。

本发明具有的优点和积极技术效果是:使用该网络设备的过程中若网络出现未知连接问题,能够通过警示灯显示该问题是安全验证问题,从而得知该数据属于未授权或病毒程度数据;更加容易排查出网络问题,处理方便,效果明显,安全机制更加完善。

附图说明

图1是本发明实施例提供的分布式系统的智能网络安全验证控制系统结构示意图;

图2是本发明实施例提供的分布式系统的安全验证装置的结构示意图;

图3是本发明实施例提供的网络设备的语音优化方法流程图。

图中:1、网络设备;2、外设接口;3、安全验证装置;4、处理器;5、警示灯;6、导线;7、存储器。

具体实施方式

为能进一步了解本发明的发明内容、特点及功效,兹例举以下实施例,并配合附图详细说明如下。

下面结合附图对本发明的结构作详细的描述。

该分布式系统的智能网络安全验证控制系统设置有:

网络设备1;

所述网络设备1上端置有外设接口2;

所述外设接口2通过导线6连接安全验证装置3;

所述安全验证装置3通过导线6连接存储器7;

所述安全验证装置3通过导线6连接警示灯5;

所述存储器7通过导线6连接处理器4。

所述外设接口2的电路包括:

发出控制指令的主控单元;

与主控单元电连接,用于通讯类型的切换的通讯兼容接口单元;

与通讯兼容接口单元电连接,用于接收控制指令的受控设备单元;

所述的通讯兼容接口单元包括:

在实际使用中,根据控制设备和受控设备的通讯类型,选择恰当的通讯接口类型,保证设备间的通讯链路正常的通讯类型选择单元;

在rs232ttl通讯信号到其他任意一种通讯类型切换的通讯类型切换单元;

在实际使用时,根据不同的选择,实时显示当前完成切换的两种通讯类型的通讯类型显示单元。

通讯类型选择单元使用机械开关,可实现3个io信号的电平切换功能。该通讯类型选择单元选择拨码开关时,包括dip-2型的拨码开关sw1/sw2;10k电阻r1/r3/r5;1k电阻r2/r4/r6。拨码开关sw1pin4接r1,r1另一端接gnd;拨码开关sw1pin1接r2,r2另一端接3.3v。io信号从sw1pin4与r1的连接处引出,当sw1-1导通时,io信号为3v,符合ttl高电平标准;当sw1-1断开时,io信号为0v,符合ttl低电平标准。同理,拨码开关sw1-2,拨码开关sw2-1也能产生可切换的高低电平。该单元选用单刀双掷开关时,包括型号为ss-12d00的开关sw4/sw5/sw6,1k电阻r7/r8/r10/r11/r13/r15。单刀双掷开关的pin2接io信号,pin1接r7/r10/r13的一端,pin1接r8/r13/r15的一端,r7/r10/r13的另一端接3.3v,r8/r13/r15的另一端接gnd。当开关连接pin2和pin1时,io信号为3.3v高电平,当开关连接pin2和pin3时,io信号为0v低电平。

maxim公司的max3160eap芯片,就可以实现rs232ttl信号与rs232/rs485/rs422信号的切换,同时满足了产品元器件较少,电路板尺寸较小的要求,同时可降低产品采购备货的难度。该单元包括u1芯片max3160eap,电容c1/c2/c3/c4/c5,电容容值0.1uf,耐压50v。芯片的pin2接滤波电容c1,pin1与pin3接电荷泵电容c4,pin18与pin19接电荷泵电容c5,pin17接电容c3,pin20接电容c1。芯片u1的pin16为rs232ttl端信号输入rs232_ttl_rx,pin8为rs232ttl端信号输出rs232_ttl_tx;当切换为rs422通讯信号时,rs422_a/b/y/z分别为pin13/pin14/pin6/pin5;当切换为rs485通讯信号时,rs485_a/b分别为pin6/pin5;当切换为rs232信号时,rs232_rx/tx分别为pin13/pin5。切换通讯信号类型为芯片引脚pin11/pin12/pin15,其信号定义分别为rs485/rs232,hdplx,de485,这3个引脚电平通过通讯类型选择单元的设置。io电平类型与通讯切换的关系,其中‘0’表示低电平,‘1’表示高电平。当信号rs485/rs232,hdplx,de485电平组合为‘011’时,通讯类型为rs232;电平组合为‘110’时

所述网络设备1的语音优化方法包括:

s101、检测当前网络状态,并判断是否为移动通信网无线网络,否则自动退出运行;是则进入s102;

s102、采集移动通信网无线网络的信令数据和语音数据,并进行信令和语音的关联;

s103、分析采集到的数据,并根据语音质量的分析结果判断出无线网络的状况及问题,优化无线网络的语音质量;

s104、对基于语音业务的最佳优化率进行分析计算,获得移动通信网无线网络语音业务最佳优化率;

所述s102具体为采集2g网络的aoverip信令和bsc的语音数据,并且通过a接口的transportaoipip地址、transportaoipport和bsc的rtp语音数据进行数据关联;

所述s102具体为采集3g网络的iucsoverip信令和rnc的语音数据,iups的transportlayeraddress、bindingid和rnc的语音数据进行关联;

所述s102具体为采集lte网络的s1接口的volte的sip信令和语音数据,并且通过sdp信息和语音数据关联;

所述s102具体为采集非ip承载的a、abis接口和iub接口的信令和语音数据。

不仅能够监测当前网络是否为移动通信网无线网络,并且采集该移动通信网无线网络语音通话的信令数据,而且采集语音通话的语音数据,根据语音通话的信令和语音进行关联,自动判断用户在通话过程中的语音包的特征特性和语音内容的特征特性,来分析语音质量,并且根据信令定位语音质量问题的小区、用户号码、终端类型、位置等信息,发现无线网络的问题,优化无线网络,提高语音质量。

采用基于用户偏好的多播技术,提高了频谱资源利用率。考虑用户可能请求相同视频内容的情形,根据用户的位置信息和视频请求偏好信息进行用户聚类,处于相近位置的请求偏好也相近的用户可以划分为一个多播组,在一个多播组中采用多播技术分发相同的内容,多播组内所有用户共享一个载波资源,从而提高了系统的频率资源利用率。

实现有源天线阵列波束对用户群的精确对准,提高了功率、频率资源利用率。通过有源阵列天线波束赋形技术,为每个多播组分配一个服务的有源天线波束。每个波束指向所服务的多播组,方向性很强,波束带宽较全向天线变窄,使得能量比较集中,信号强度增大,提高了功率的利用率。另外,由于波束主瓣较窄,副瓣迅速衰减,不同方向的波束间相互干扰很小,可以实现不同波束间的用户群的频率复用,提高了频率资源利用率。

通过对用户群分簇,实现用户群间的频率复用,提高了频谱效率。在本发明中,根据用户群波束间的干扰对用户群进行分簇,将干扰较小的用户群分为一簇。同一簇中的用户群,由于相互间干扰较小,可以共享一个频率资源,从而实现用户群间的频率复用。

提出了针对有源天线多播系统的载波分配算法,提高了用户性能和系统容量。采用有源天线的多播系统,有源阵列波束的方向性强,带宽较窄,能量较集中,使得用户的接受信号强度增大,同时提出了基于最大化吞吐量的载波分配算法,提高了用户的性能和系统容量。本发明采用单播唤醒关联包括全新的单播wakeup帧以及单播唤醒关联机制;多播唤醒关联包括多播wakeup帧,地址索引号对照表以及多播唤醒关联机制。本发明减少了在关联过程中帧的传输,节省了数据传输过程中的能量损耗。本发明实现了无线体域网传感节点在被安全唤醒的同时开始关联,减少了从唤醒到mk建立所需传输的帧数,减小节点等待的时间;以ieee802.15.6标准中公钥隐藏关联为例,在整个关联过程中需要传输4480比特的数据,需要5次的帧交换。在本发明中需要传输3112比特的数据,需要3次帧交换,与公钥隐藏关联相比节省数据传输达30%并减少了2帧数据的传输。

所述安全验证装置3包括2条边界扫描链:第一边界扫描链和第二边界扫描链;所述第一边界扫描链包括:第一sn74bct8244a器件、第二sn74bct8244a器件、第三sn74bct8244a器件、第四sn74bct8244a器件、第一sn74bct8374a器件、第二sn74bct8374a器件及xc4003e-pc84器件;所述第二边界扫描链包括:第三sn74bct8374a器件及第五sn74bct8244a器件;

所述第一边界扫描链的连接关系为:第一sn74bct8244a器件、第二sn74bct8244a器件、第一sn74bct8374a器件、第二sn74bct8374a器件、第三sn74bct8244a器件、第四sn74bct8244a器件及xc4003e-pc84器件依次连接;

所述第二边界扫描链的连接关系为:第三sn74bct8374a器件连接第五sn74bct8244a器件。

能够对支持边界扫描测试的、符合edif标准的网表文件进行词法分析,语法分析,错误处理之后,提取自动测试矢量生成所需的网络器件名、物理器件名、封装、描述、网络名及网络连接关系,并将其存储在相应的数据库表格中,通过对比相应的原理图信息、提取到的信息以及数据库表格中的信息,从而有效判断验证结果的可靠性。

进一步,所述存储器7设置有前端装置,前端装置设置有文字识别mcu,所述文字识别mcu与光学扫描仪通过usb接口连接,第一sdram存储器7、第一flash存储器7通过数据线连接到文字识别mcu,第二sdram存储器7、第二flash存储器7通过数据线连接到论文分析与处理mcu。

通过自动扫描装置进行自动文字识别,提供分析并搜索、下载、打印等定制需求,同时云存储器7提供私有和共享的海量数据存储,解决了传统的检索方式所导致的效率低下、速度慢的问题,解决了不能将分析、下载、存储等功能串行化一体的等问题,通过论文文字智能识别与分析等功能,提高科研和工程人员检索、下载、存储论文工作效率40%。

所述警示灯5包括:

主控制器模块,用于接收时钟模块输出的时钟信号,同时接收输入的警报发放指令、产生和发放警报控制信号;

时钟模块,与主控制器模块连接,用于向主控制器模块提供时钟信号;

键盘输入模块,与主控制器模块连接,用于输入信息,由六个独立键盘组成表示六种不同的工作状态,分别是预先、空袭、解除、灾警、测试、终止;

led指示灯模块,与主控制器模块连接,用于显示无线数传模块的数据和发射信号及对应的六个独立按键状态,当按下不同按键时,相应的指示灯会点亮,指示当前警报器的警报状态;

开关电源模块,包括12v开关电源和48v开关电源,12v开关电源连接无线数传模块,12v开关电源向无线数传模块供电及经过12v-5v电平转换产生5v电压向主控制器模块供电;48v开关电源连接继电器,48v开关电源经继电器开关电源向大功率数字功放模块供电;

报警控制模块,连接主控制器模块,用于接收主控制器模块输出的警报控制信号,并对警报控制信号进行传输的通信模块;

无线数传模块,与12v开关电源连接,用于将收发端的数据通过串口通信模块传输到主控制器模块进行数据分析处理,主控制器模块执行相应的指令给报警控制模块启动音频播放模块,将警报发送出去;

串口通信模块,与pc机、无线数传模块与主控制器模块连接,用于主控制器模块通过串口通信模块接到pc机或无线数传模块数据执行相应的警报指令;

音频播放模块,与报警控制模块连接,用于接收报警控制模块输出的警报控制信号,启动音频播放模块读取事先存入sd卡里的音频文件,并将音频信号输出的功率放大模块;

功率放大模块,与音频播放模块连接,包括有大功率数字功率放大模块和小功率功放模块两部分,大功率数字功率放大模块用于将音频播放模块输出的音频信号功率放大驱动外扬声器;小功率功放模块用于将音频播放模块输出的音频信号小功率的放大驱动内扬声器。

接收输入的警报发放指令、产生和发放警报控制信号,通讯模块对主控模块输出的警报控制信号进行传输,放大模块对警报控制信号进行放大并输出,报警控制模块接收放大模块输出的放大后的警报控制信号,产生并输出报警驱动信号,驱动模块接收警报控制模块输出的警报驱动模块,对警报器进行驱动;该全数字人防电声警报一体机采用d类功率放大器实现数字功放,针对人防专用频点实现数据传输,机箱整体体积小,维护人员易操作,充分考虑了电磁兼容性,采用电源隔离技术,极大地提高了系统的可靠性,声音存储采用sd卡,功放采用d类功率放大器,实现了全数字功放,同时在工作电源与功放的大功率电源之间增加了开关控制,只有接收到了警报信号才通过程序把功率放大器的电源开关打开,极大地降低了功耗,使系统更加环保,可靠性极大地提高,线路板采用模块化设计,便于维修,实用性强,具有较强的推广与应用价值。

当外界访问该网络设备1时,首先经过外设接口2进行连接,但是数据通接口时,安全验证装置3会对该访问数据进行安全限制,如果未经许可的数据将不允许数据进入设备内,若是病毒程序或没有权限的数据,安全验证装置3会启动警示灯5,来显示当前网络问题或故障。如果该数据获得权限将通过安全验证,并进入存储器7进行实时保存,最后处理器4进行对数据的处理操作。

以上所述仅是对本发明的较佳实施例而已,并非对本发明作任何形式上的限制,凡是依据本发明的技术实质对以上实施例所做的任何简单修改,等同变化与修饰,均属于本发明技术方案的范围内。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1