前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡監(jiān)控的原理主題范文,僅供參考,歡迎閱讀并收藏。
隨著我國通訊技術(shù)的發(fā)展和成熟,電信網(wǎng)絡已覆蓋絕大部分地區(qū),阻礙發(fā)射機遠程監(jiān)控系統(tǒng)實現(xiàn)的數(shù)據(jù)傳輸通道問題得以解決,所以利用電信E1網(wǎng)絡地域覆蓋廣、帶寬大、信號傳輸穩(wěn)定等特點,建立一套較為完善的廣播電視遠程綜合監(jiān)控系統(tǒng)已經(jīng)成為可能。
遠程綜合監(jiān)控系統(tǒng)硬件組成
遠程綜合監(jiān)控系統(tǒng)硬件由前端采集單元、傳輸單元、監(jiān)控管理單元組成。
前端采集單元是系列采控器,有發(fā)射系統(tǒng)采控器、電源采控器、溫濕度傳感器、煙霧傳感器、空調(diào)控制器、入侵檢測裝置和機房環(huán)境采控器、信號監(jiān)控系統(tǒng)、視頻監(jiān)控系統(tǒng)、UPS電源系統(tǒng)數(shù)據(jù)采集等。
發(fā)射系統(tǒng)采控器功能是采集發(fā)射系統(tǒng)的運行參數(shù),如衛(wèi)星信號、激勵器頻率、功放功率等??山邮芟到y(tǒng)命令,改變發(fā)射設備參數(shù)和控制開關機等。
電源監(jiān)控系統(tǒng)由電源采控器組成,實現(xiàn)發(fā)射設備電源的開關。
環(huán)境監(jiān)控系統(tǒng)由溫濕度傳感器、煙霧傳感器、空調(diào)控制器、入侵檢測裝置和機房環(huán)境采控器組成,主要功能是監(jiān)測機房溫度、濕度、煙感、空調(diào)運行和入侵等信息;接受系統(tǒng)命令,控制空調(diào)開、關。
廣播音頻監(jiān)控系統(tǒng)由收音頭、音頻分配器、音頻切換器和網(wǎng)絡音視頻處理器等組成。每個機房一套。功能是監(jiān)聽衛(wèi)星接收機、光端機輸出的信號源和無線接收信號,并可實現(xiàn)左右聲道和立體聲音頻信號的切換監(jiān)聽。
電視音視頻監(jiān)控系統(tǒng)由電視接收機、音視頻分配器和網(wǎng)絡音視頻處理器等組成,監(jiān)聽監(jiān)看信號源和接收信號。
視頻監(jiān)控系統(tǒng)由攝像頭和網(wǎng)絡音視頻處理器(內(nèi)含硬盤錄像機)等組成,實時監(jiān)控機房動態(tài),具有定時錄像和事件觸發(fā)錄像功能,錄像自動存儲,可隨時調(diào)看。
UPS電源監(jiān)控采集系統(tǒng)為監(jiān)控設備提供一定時間(2小時)不間斷續(xù)電保證,以保障數(shù)據(jù)傳送、報警和應急處理。
遠程綜合監(jiān)控系統(tǒng)功能
一、發(fā)射機房的設備運行實時采集顯示。對遠程機房的每臺發(fā)射機系統(tǒng)相關設備(功放、激勵器等)的正向功率/反向功率、電流、電壓、輸入音頻等主要運行參數(shù)和機房溫濕度、煙感狀態(tài),供電,空調(diào)等主要環(huán)境參數(shù)進行實時采集,并顯示在服務器屏幕上;經(jīng)授權(quán)的局域網(wǎng)內(nèi)PC終端可以通過WEB瀏覽的方式實時地看到監(jiān)控中心服務器的頁面信息;遠程音頻監(jiān)聽、視頻監(jiān)視等。
二、分析控制、自動記錄保存和診斷報警。服務器對設備和環(huán)境各類參數(shù)進行分析,為報警程序提供依據(jù),各類報警的界限值由用戶自由設定;各類參數(shù)、登錄數(shù)據(jù)、重要操作等按用戶要求存入后臺數(shù)據(jù)庫備查,存儲格式和頻率由用戶設置。
三、發(fā)射機房的設備運行實時采集控制。系統(tǒng)根據(jù)用戶預先設置的時間對各臺發(fā)射機分別進行每天自動開關機處理,時間以服務器時間為準;用戶可以隨時通過系統(tǒng)發(fā)送控制命令,執(zhí)行開關機操作;可以進行頻率調(diào)整、音頻增益調(diào)整、功率調(diào)整、射頻開關、電源開關、空調(diào)開關、視頻云臺控制等。
四、發(fā)射系統(tǒng)自動報警。根據(jù)用戶預先設置的各參數(shù)上下限值,系統(tǒng)自動分析處理,在服務器上產(chǎn)生聲光報警、語音提示,通過發(fā)送短信通知相關人員,報警數(shù)據(jù)可以按用戶要求存入后臺數(shù)據(jù)庫備查。各發(fā)射機報警均可以單獨關閉或打開。
五、提供高效的歷史數(shù)據(jù)、實時數(shù)據(jù)和報警數(shù)據(jù)查詢和打印報表。提供靈活的組合查詢功能,用戶可以按不同需求查詢歷史、報警、登錄重要操作數(shù)據(jù)并生成各種報表。
六、各發(fā)射機當日運行時間和累計運行時間自動統(tǒng)計。該功能反映了發(fā)射機運行的時間,為設備維護等工作提供了第一手準確的資料。
七、權(quán)限和安全管理。系統(tǒng)提供完善的授權(quán)管理。授權(quán)級別不同,操作權(quán)限和優(yōu)先組/級就不同,以保證系統(tǒng)安全運行;用戶的登錄數(shù)據(jù)可按用戶要求存入后臺數(shù)據(jù)庫備查。
八、系統(tǒng)管理功能。系統(tǒng)會單獨賦予管理員一些總體設置類權(quán)限,包括用戶設置、報警值設置、開關機時間設置、后臺數(shù)據(jù)庫管理設置等。
九、機房監(jiān)控和節(jié)目監(jiān)聽。監(jiān)控中心可以實時看到每個發(fā)射機房圖像并保存到本地硬盤備查,可以實時監(jiān)聽廣播節(jié)目和監(jiān)看電視節(jié)目,防止誤播等事故發(fā)生。
十、公網(wǎng)查看監(jiān)控畫面。在任何能上網(wǎng)的地方,可以實時查看到監(jiān)控中心服務器的控制畫面,方便了不同地域監(jiān)控的需要。
關鍵詞 復雜網(wǎng)絡;原油貿(mào)易;空間格局;差異
中圖分類號 F119.9 文獻標識碼 A 文章編號 1002-2104(2013)08-0020-06 doi:103969/jissn1002-2104201308004
石油是現(xiàn)代工業(yè)的血液,上世紀50年代起,石油取代了煤炭成為世界主要能源與重要工業(yè)原料,且隨著歷史車輪的前進,世界石油消費總量不斷增多,而儲藏的增量卻急劇減少,因此“羅馬俱樂部”關于能源枯竭的預言不斷地被重復。同時世界石油資源的生產(chǎn)與消費具有地理分布非均衡性特點,世界石油貿(mào)易呈現(xiàn)了石油自“心臟地帶”向“內(nèi)需求帶”與“外需求帶”流動的基本格局[1-3]。石油之于經(jīng)濟發(fā)展的重要性、石油枯竭的預言及石油需求與供給的錯位,三者的共同作用使石油成為國際政治、外交乃至軍事斗爭的焦點,對石油產(chǎn)地的控制“傳統(tǒng)上已經(jīng)成為權(quán)力分配中的關鍵要素,誰能夠?qū)⑺釉谧约旱脑牧腺Y源上,誰就將更多的力量加在自己的資源上,并相應的削弱了競爭者的力量[4]。
1993年起中國成為石油凈進口國,此后石油進口量逐年攀升,2009年石油進口依存度超過了50%,突破了國際公認的警戒線水平。且據(jù)國家計委能源所預計,在未來的一段時間內(nèi),原油進口量將進一步增加,隨著進口量的增加,原油貿(mào)易流動與轉(zhuǎn)化的空間尺度、規(guī)模,以及效應范圍將進一步擴大。如果來源地較為單一,一旦發(fā)生進口來源地風險,很容易產(chǎn)生供給緊張的局面,進而影響經(jīng)濟社會的穩(wěn)定發(fā)展,因此,進口地域多元化戰(zhàn)略儼然已經(jīng)成為解決中國原油進口安全問題首選的策略之一。本文則嘗試通過原油進口大國(地區(qū))的貿(mào)易空間結(jié)構(gòu)比較,探究中國原油進口貿(mào)易多元化進程中的問題,以期為更好地實施進口多元化戰(zhàn)略提供借鑒。
1 研究方法與數(shù)據(jù)
原油貿(mào)易空間格局體系是原油貿(mào)易活動過程在地理空間流動中的投影,貿(mào)易參與國眾多,貿(mào)易國地域構(gòu)成、地域間的貿(mào)易聯(lián)系數(shù)量與強度,及貿(mào)易空間模式復雜。對世界及不同國家的原油貿(mào)易空間格局構(gòu)成的統(tǒng)計特征研究發(fā)現(xiàn),世界原油貿(mào)易空間體系及各國原油貿(mào)易進口空間格局既不同于規(guī)則網(wǎng)絡,也不同于隨機網(wǎng)絡,而是符合復雜網(wǎng)絡特征[5]。缺乏對經(jīng)濟流網(wǎng)絡的復雜特征和流動機制的研究,就無法提出有效的管理復雜經(jīng)濟系統(tǒng)的方法和策略[6]。對全球原油貿(mào)易系統(tǒng)及中國的進口貿(mào)易系統(tǒng)進行深入研究,有利于更好地識別風險,制定有利于中國社會經(jīng)濟可持續(xù)發(fā)展的石油貿(mào)易戰(zhàn)略。
人們對復雜網(wǎng)絡的研究主要針對現(xiàn)實網(wǎng)絡的拓撲結(jié)構(gòu)進行測度,及在對網(wǎng)絡拓撲結(jié)構(gòu)認識的基礎上研究網(wǎng)絡演進機制[7]。而網(wǎng)絡作為復雜系統(tǒng)的抽象,關注的是節(jié)點之間連接,而非節(jié)點的位置和邊的形態(tài)。所以在對現(xiàn)實網(wǎng)絡的研究中,還應結(jié)合對區(qū)域的分析,相似系數(shù)分析則是在前兩者基礎上,進一步分析貿(mào)易空間格局的差異及區(qū)位在貿(mào)易空間格局形成中的作用。
1.1 原油貿(mào)易空間格局網(wǎng)絡描述
設V是一個由n個國家vi(i=1, 2,…,n)所組成的原油出口國集合,即V=v1, v2, …, vn, A是由n條有向線段ai ( i=1, 2,…,n)所組成的鄰接向量,即A=a1, a2, …, an,ai取0或1,當ai=0,代表進口國與出口國之間不存在原油貿(mào)易關系,當ai=1則代表有原油貿(mào)易流自出口國vi流向進口國,且A中的任意一條線ai都以vi與進口國為端點,任意一條線除端點外,沒有其他公共點。那么V與A共同構(gòu)成了特定時點某國原油進口貿(mào)易空間結(jié)構(gòu)網(wǎng)絡,記作G=(V, A)。
1.1.1 度與貿(mào)易聯(lián)系
度是指某時點與進口節(jié)點相連的有向線段ai的數(shù)量為N,即:
N=∑ni=1ai(ai=0,或1)(1)
代表在某時點進口國自N個國家進口原油。根據(jù)對度的描述可以看出不同的原油進口國所建立的貿(mào)易聯(lián)系狀況,并通過時間序列的描述了解不同原油進口國貿(mào)易聯(lián)系的演進狀況。
1.1.2 權(quán)重與貿(mào)易聯(lián)系強度
對度的研究僅考慮了原油貿(mào)易關系建立情況,沒有考慮原油貿(mào)易流量的規(guī)模,當前的國際原油貿(mào)易格局中流量的規(guī)模極不均衡,少數(shù)貿(mào)易聯(lián)系的流量規(guī)模巨大,而絕大多數(shù)貿(mào)易聯(lián)系的流量規(guī)模卻很小,因此,僅對度進行分析不能準確描述原油貿(mào)易空間格局的結(jié)構(gòu)特征,所以引入了對貿(mào)易強度的研究。在網(wǎng)絡拓撲中,節(jié)點間關聯(lián)強度是由權(quán)重來表示的,則權(quán)重向量W可以表示為:
1.1.3 標準權(quán)重熵與空間結(jié)構(gòu)的非均質(zhì)性
系統(tǒng)的熵值反映了其所處狀態(tài)的均勻程度,系統(tǒng)的熵值越小,系統(tǒng)越有序,越不均勻;反之系統(tǒng)越無序,越均勻。在社會科學中,熵是被用來描述、表征系統(tǒng)混亂程度。為了刻畫原油貿(mào)易空間結(jié)構(gòu)的中貿(mào)易強度均勻程度,本文引入了權(quán)重熵的概念。
權(quán)重熵公式為:
J=-∑ni=1KilnKi(3)
其中Ki為權(quán)重要度,即vi在該國進口原油貿(mào)易空間結(jié)構(gòu)中的貿(mào)易流量的重要度。表示為:
根據(jù)熵的涵義,熵刻畫了系統(tǒng)的均質(zhì)程度,當系統(tǒng)完全均質(zhì)時,即Ki=1/N,權(quán)重熵最大,即:Jmax=lnN ;當貿(mào)易空間結(jié)構(gòu)強度集中于一個國家時,空間結(jié)構(gòu)最不均勻,K1=1,Ki=0(i≠1),權(quán)重熵取最小值Jmin=0 。
為了消除進口來源國數(shù)量不同給權(quán)重熵比較的影響,對空間結(jié)構(gòu)權(quán)重熵進行歸一化處理,得到標準權(quán)重熵JS,即:
1.2 空間結(jié)構(gòu)相似指數(shù)
本文運用借用研究產(chǎn)業(yè)結(jié)構(gòu)差異的產(chǎn)業(yè)結(jié)構(gòu)相似性指數(shù),從進口權(quán)重構(gòu)成方面測算了各國原油貿(mào)易空間格局構(gòu)成的差異。
產(chǎn)業(yè)結(jié)構(gòu)的相似系數(shù)是由聯(lián)合國工發(fā)組織(UNIDO)國際工業(yè)研究中心提出的度量方法,用于比較兩個區(qū)域產(chǎn)業(yè)結(jié)構(gòu)的相似性,現(xiàn)被廣泛用于不同主體構(gòu)成的比較,相似系數(shù)的數(shù)值一般是介于 0 和 1 之間[8]。
該指數(shù)用公式可表述如下:
1.3 數(shù)據(jù)說明
在全部石油貿(mào)易中,原油貿(mào)易一直保持在石油貿(mào)易的70%以上,部分年份達80%以上,因此一般認為原油的經(jīng)濟持續(xù)供給是保障一國石油安全的關鍵?;诖?,本文選擇原油為標的物比較了主要石油進口國的原油貿(mào)易空間格局。
文中的主要原油進口國是來自全球三大石油消費區(qū)域的10個國家和地區(qū),分別為西歐的法國、德國、意大利與西班牙、亞洲的中國、日本、韓國、中國臺灣與印度,及北美的美國。這10個國家與地區(qū)的石油消費量約占世界石油消費總量的70%左右,在世界石油貿(mào)易格局的形成中有著決定性的影響。
研究數(shù)據(jù)來源于貿(mào)易中心(International Trade Center, ITC)公布的統(tǒng)計數(shù)據(jù)。ITC是世界貿(mào)易組織和聯(lián)合國的聯(lián)合機構(gòu)。該中心通過與各國相關機構(gòu)合作,提供各國的進出口數(shù)據(jù)。研究時段為2002-2011年,由于該中心提供的印度進口數(shù)據(jù)是從2006年開始的,所以對于印度的研究時段是2006-2011年。
2 復雜網(wǎng)絡研究結(jié)果及分析
2.1 入度差異
2.1.1 入度值比較
根據(jù)關聯(lián)矩陣得各國入度??偟膩砜矗绹墙⒌脑瓦M口貿(mào)易聯(lián)系最廣泛的國家,目前其貿(mào)易空間格局入度基本維持在45以上;其次是印度和中國,近幾年印度和中國原油進口貿(mào)易空間格局的入度基本維持在42左右;而進口原油量排在世界原油進口大國第五位的韓國則以30位列入度平均值排序的第四位;以后依次是法、德、西班牙、日本、意大利和中國臺灣。從時間序列上看,印度是入度增長最快的國家。2006年,印度僅從28個國家進口原油,而2009年其貿(mào)易空間格局的入度值則擴張到45,此后則在42左右徘徊;德與西班牙的入度有緩慢上漲,而韓、法和中國臺灣則有一定的下降,其他國家與地區(qū)的入度僅在不同年份發(fā)生小幅波動,而沒有明顯上漲或下降趨勢,見表1。
2.1.2 入度的空間分布比較
觀察各國入度,可以看出各國入度的區(qū)域分布具有一定的規(guī)律性。
第一,本區(qū)域是區(qū)域內(nèi)各國原油進口貿(mào)易聯(lián)系最廣泛源地之一。這一規(guī)律在東亞之于日本、中國與韓國,西歐四國之于西歐,美國之于美洲都有相同的體現(xiàn)。
第二,中東、非洲與前蘇聯(lián)是各國主要的進口來源區(qū)域。資源稟賦決定了基本的供給地格局。
第三,中、美為在世界范圍內(nèi)建立進口貿(mào)易聯(lián)系的國家。與法、德、日、韓等國與地區(qū)不同,中、美進口原油空間格局的入度區(qū)域分布較為廣泛。中、美在非洲、中東、前蘇聯(lián)地區(qū)與西歐均有一定數(shù)量的進口來源地。
2.2 貿(mào)易聯(lián)系強度差異
2.2.1 權(quán)重值比較
對貿(mào)易聯(lián)系的比較主要依據(jù)總權(quán)重與平均權(quán)重,權(quán)重呈現(xiàn)了各國與各自貿(mào)易伙伴間的貿(mào)易聯(lián)系強度。
與平均貿(mào)易聯(lián)系強度相差懸殊。權(quán)重最高的是美國。其次是中國、日本、與印度等國。平均權(quán)重最高的是美國、日本與中國,其他國家相差不是太大。從時間序列上看,中國的平均權(quán)重上漲最為明顯,韓國也有一定的上升,但升幅小于中國;美國與德國有一定的下降,其他國家變化不大。
2.2.2 權(quán)重的空間分布
根據(jù)進口數(shù)量的區(qū)域分布情況看,中國臺灣、韓國、日本與印度的進口來源主要集中在中東地區(qū),美國的原油則主要由中東、美洲與非洲國家供給,而法、德、意大利與西班牙的原油主要來自于非洲、前蘇聯(lián)與中東。且各國原油進口區(qū)域構(gòu)成比例不同年份間變化不大,所以將各國自不同區(qū)域的進口量取年度平均值,見圖1。
圖1 主要原油進口國(地區(qū))進口量區(qū)域構(gòu)成
Fig.1 Regional distribution of crude oil import the main
crude oil importing nations
2.3 空間格局均質(zhì)化程度差異
從前面對入度及權(quán)重的分析結(jié)果可以看出,各國原油進口貿(mào)易空間格局是非均質(zhì)的,所以本文利用權(quán)重熵測度了各國貿(mào)易空間結(jié)構(gòu)的均質(zhì)性,見表2。
良好的區(qū)位環(huán)境造就了法國、西班牙與意大利貿(mào)易空間結(jié)構(gòu)的均質(zhì)性,而對美國來說,盡管其進口貿(mào)易定位于全球,但北美是其重要的進口來源,這也使美國空間格局具有有序性特征。在亞太的消費大國與地區(qū)中,韓國與日本更青睞于石油資源豐富、且運輸距離較近的中東地區(qū),盡管這幾個經(jīng)濟體都有多元化的傾向,但韓日試圖建立的是中東為主體的多元化貿(mào)易格局,而非實現(xiàn)原油貿(mào)易空間格局的均質(zhì)化。而對于中國來說,盡管與日本、韓國地理位置相近,貿(mào)易通道也非常相似,但貿(mào)易空間結(jié)構(gòu)卻存在著巨大的差異。多元化戰(zhàn)略在中國原油貿(mào)易空間格局中的決定性作用凸顯。同時,從德國的貿(mào)易格局中,也可以看出,其在選擇貿(mào)易伙伴時更傾向于近域或通道條件較好的國家與區(qū)域。而非像所有的出口國伸出橄欖枝??偟膩砜矗袊M口來源國數(shù)量與均質(zhì)化程度均較高。而盡管美國在進口來源國數(shù)量上與中國媲美,但美國的進口量卻向南北美與西非集中,所以其空間結(jié)構(gòu)的經(jīng)濟性要優(yōu)于中國。
3 區(qū)域結(jié)構(gòu)的相似性測度及分析
從圖1中可以看出,部分國家間區(qū)域構(gòu)成相似性明顯。根據(jù)結(jié)構(gòu)相似性指數(shù),測算得各國原油貿(mào)易空間格局構(gòu)成的相似系數(shù)(見表3)。當然相似系數(shù)也是國家間差異程度的測度指標。
根據(jù)原油進口國進口區(qū)域結(jié)構(gòu)相似系數(shù),可以看出韓國、中國臺灣、日本與印度,意大利與西班牙,中國與意大利,德國與法國,中國與西班牙等幾組最為相似。
3.1 日、韓、中國臺灣、印度與中國區(qū)位相近,空間結(jié)構(gòu)相似度不同
雖具相似貿(mào)易區(qū)位,但在相似性分析中可以看出中國
的原油進口空間結(jié)構(gòu)與日本、韓國、中國臺灣及印度不同。日本、韓國、中國臺灣與印度的進口原油主要來自中東地區(qū),來自中東的原油基本為韓、日與中國臺灣進口量的80%-90%之間,其次為亞洲與非洲。印度的進口原油中也有70%左右來自中東,其他部分主要來自亞太。而在中國的進口原油中,來自中東的原油不足50%,其次為非洲,來自非洲的原油約占中國進口原油的30%,最后是亞洲其他國家。從原油的進口來源地域上看,中國原油進口輸油距離明顯高于日本、韓國、中國臺灣與印度。
3.2 中國與意大利和西班牙貿(mào)易區(qū)位差異大,但進口空間結(jié)構(gòu)相似
從相似系數(shù)看,與中國進口區(qū)域結(jié)構(gòu)最為相似的是意大利與西班牙,意大利和西班牙國家建立進口貿(mào)易聯(lián)系最廣泛的區(qū)域均為非洲,中東與前蘇聯(lián)地區(qū)。意大利與西班牙自非洲進口原油有著明顯的地緣優(yōu)勢,尤其意大利自非洲的進口來源國主要集中在北非,其距離與運輸通道優(yōu)勢不言而喻。同時,來自中東的石油則可經(jīng)紅海進入地中海,或是通過中東地區(qū)管網(wǎng)直接運至地中海沿岸裝船后,運抵意大利。而前蘇聯(lián)地區(qū)的原油則可在黑海裝船經(jīng)博斯普魯斯海峽運往地中海至意大利,或在由管道運輸至地中海沿岸裝船運抵意大利。所以從貿(mào)易區(qū)位角度,意大利在進口中東、非洲,或是前蘇聯(lián)地區(qū)原油方面都有很好的貿(mào)易區(qū)位優(yōu)勢。石油安全壓力致使的多元化選擇是中國不斷擴張自非洲的石油進口,進而導致了中國與意大利和西班牙的空間格局相似,貿(mào)易格局重心外移明顯。
一般來說,距離與運輸成本的呈正相關關系。Portes and Rey運用引力模型研究發(fā)現(xiàn),距離意味著信息不對稱,是跨境實物貿(mào)易的最大障礙[9]在其他條件相同的情況下,離資源輸出地越近的區(qū)域,越容易從資源輸出地調(diào)入資源。且空間距離的增加不僅增加運輸成本,也增加了社會與時間成本。艾薩德認為:“……作為權(quán)益的處理方法,在將生產(chǎn)者相互分離時,運輸成本和空間成本的特殊效應就必須被考慮到。它是如此重要,以致于無法通過暗含的方式加以回避”[10] 。
3.3 德、法、意、西同為歐州國家,但空間結(jié)構(gòu)不同
雖均為西歐國家,但貿(mào)易區(qū)位卻存在顯著差異,因而各國的貿(mào)易結(jié)構(gòu)也不盡相同。其中最為相似的是意大利與西班牙。同為地中海沿岸國家使其更容易或更經(jīng)濟地獲得西非與北非的原油,中東石油也較容易經(jīng)地中海運往這兩個國家。當然法國也為地中海沿岸國家,但是相對于西非,法國進口北海原油更經(jīng)濟。所以在各自的進口量構(gòu)成中可以看出,意大利與西班牙最大的原油進口來源地均為非洲,自非洲進口原油約占意大利和西班牙進口原油的近40%;其次為中東。而法國的原油主要來源于中東、非洲、中東與西歐,幾乎各占1/4。顯然法國與意大利和西班牙不同。德國進口原油70%以上源于前蘇聯(lián)和西歐,來自中東的原油僅占其全部進口原油的5%-10%之間。德國為非地中海國家,因此缺乏利用非洲進口石油的地理優(yōu)勢,同樣中東石油運往德國同樣缺乏通道與地緣優(yōu)勢。然而德國歷來是俄石油出口大戶,在俄德原油貿(mào)易中友誼管道起著不可估量的作用;德自西歐的原油大部分出自北海油田,所以說歐洲進口大國的貿(mào)易地域構(gòu)成也彰顯了原油貿(mào)易區(qū)位條件的決定性作用。
4 結(jié) 論
以上對各國原油進口貿(mào)易的拓撲結(jié)構(gòu)與空間結(jié)構(gòu)差異進行了比較研究,研究結(jié)果表明除中國外,其他進口大國的進口地域選擇中區(qū)位條件是決定性因素,具體如下:
4.1 進口國原油貿(mào)易空間格局差別顯著,區(qū)位條件是差異形成的根源之一
無論是入度、權(quán)重的空間分布,還是熵值比較均表明,各國的進口空間結(jié)構(gòu)存在明顯差異。相較于中國,美國、日本、德國與韓國的原油貿(mào)易空間格局更具有序性,有序性使得這些國家的貿(mào)易空間結(jié)構(gòu)更經(jīng)濟。而在較高原油貿(mào)易空間格局均質(zhì)性的國家中,法國、西班牙與意大利的原油貿(mào)易空間均質(zhì)性源于各自的地理區(qū)位優(yōu)勢;
4.2 部分國家進口地域結(jié)構(gòu)相似,區(qū)位條件是相似根本原因
大多數(shù)相似系數(shù)顯示相近的地理位置與相似的石油貿(mào)易運輸區(qū)位條件是原油進口大國進口地域結(jié)構(gòu)相似的前提,如意大利和西班牙,韓國、日本、印度與中國臺灣,及法國與德國。
4.3 多元化戰(zhàn)略降低了中國進口空間格局的經(jīng)濟性,且無益于解決貿(mào)易風險
其他進口大國的源地結(jié)構(gòu)的分析表明這些國家在選擇貿(mào)易伙伴時更傾向于近域或通道條件較好的國家與區(qū)域。所以這些國家的進口來源國數(shù)量小,貿(mào)易地域相對集中度較高。相比之下,中國進口多元化與進口強度增長趨勢明顯;顯然中國原油貿(mào)易空間格局的高均質(zhì)化源于多元化戰(zhàn)略,而非良好的貿(mào)易區(qū)位;多元化戰(zhàn)略致使北非與西非國家成為中國原油進口源地,進而導致貿(mào)易區(qū)位相距甚遠的中國與意大利和西班牙原油進口貿(mào)易格局的相似,中國原油貿(mào)易空間格局的重心外移,經(jīng)濟性下降,同時,多元化進程中,中國進口原油依舊來自較動蕩區(qū)域,源地多元化并沒有達到有效解決進口來源地風險的目的;且分散了源地風險的同時,多元化戰(zhàn)略也增加了發(fā)生風險事件的機率;也無益于改變80%的進口原油通過馬六甲進入中國的困局。
總的來看,與其他國家的經(jīng)濟性追求不同,中國原油進口多元化進程中,客觀上實行了以犧牲經(jīng)濟性換取石油供給的持續(xù)性的策略,而石油安全要實現(xiàn)的目標是經(jīng)濟而且持續(xù)的石油供給,單純追求持續(xù)性則有悖于安全供給的初衷,且就當前的國際原油市場的運行機制看,分散風險成本過高意義并不大。所以調(diào)整原油進口空間結(jié)構(gòu),使之更具經(jīng)濟性是必要的。
參考文獻(References)
[1]
段進軍.從地緣政治角度論冷戰(zhàn)后資源的戰(zhàn)略地位:以石油和水資源為例[J].地理科學進展,2000,19 (2):181-186.[Duan Jinjun. Expounding Strategy of Resources after the Cold War from the Angle of the Geopolitics[J]. Progress in Geography, 2000, 19 (2):181-186.]
[2]徐小杰.新世紀的油氣地緣政治:中國面臨的機遇與挑戰(zhàn)[M].北京:社會科學文獻出版社,1988:24-27.[Xu Xiaojie. Petroleum and Natural Gas Geopolitics in the New Century:China Facing the Opportunity and Challenge [M].Beijing: Social Sciences Academic Press, 1988.24-27.]
[3]賈文龍.世界石油供應格局演變及價格走勢分析[J].中國國土資源經(jīng)濟,2007,(5):4-6.[Jia Wenlong. Analysis on the Evolution of Supply Pattern and the Tendency of Price Concerning World Oil[J]. Natural Resource Economics of China, 2007,(5):4-6.]
[4]Morgenthau H J. Politics among Nations: The Struggle for Power and Peace [M]. New York:McGraw Hill,Inc.1985:130-143.
[5]程淑佳,王肇鈞.復雜網(wǎng)絡理論下世界原油貿(mào)易空間格局演進研究[J].地理科學, 2011,(11):1342-1347.[Cheng Shujia,Wang Zhaojun. Evolution of Spatial Pattern of World Crude Oil Trade Based on Complicated Network Theory[J]. Scientia Geographica Sinica, 2011,(11):1342- 1347.]
[6]劉寶全.國際貿(mào)易網(wǎng)絡測度與演化研究[D].上海:上海交通大學,2007:56[Liu Baoquan. Research on Measurement and Evolution of World Trade Network[D].Shanghai: Shanghai Jiao Tong University, 2007:56.]
[7]Newman M E J,Watts D J. Renormalization Group Analysis of the Smallworld Network Model[J].Physics Letters A.1999, 263:341-346.
[8]張云逸.吉林省中部核心地帶產(chǎn)業(yè)整合研究[D].長春:東北師范大學,2006:32.[Zhang Yunyi. Study on Industrial Integration and Its Countermeasure Based on the Nuclear Region of Jilin Province[D].Changchun: Northeast Normal University, 2006:32.]
關鍵詞:信息化建設;遠程教育;信息資源;網(wǎng)絡監(jiān)控
中圖分類號: TP391 文獻標識碼:A 文章編號:1009-3044(2010)18-4914-02
The Network Monitoring of the Education Industry Informatization
YAO Ye1, SONG Shi-yao2
(1.Liaoning Administration College, Shenyang 110161, China; 2.Liaoning Economic Vocational Technology Institute, Shenyang 110122, China)
Abstract: The informatization construction of universities and remote education promote the development of the market. With the improvement of informationization and the popularization of Internet application, the importance of information resources and the software application cannot be ignored, the informatization construction will face serious security problems. How to manage and use Internet effectively for education, effective network monitoring service as normal operation, maintenance and management network, to improve the efficiency of the staff.
Key words: informatization construction; remote education; information resource; network monitoring
我國的教育行業(yè)真正的信息化是從1994年開始,以國家教委主持的“中國教育科研網(wǎng)(CERNET)”正式啟動為標志。1998年至今教育行業(yè)致力于信息化建設或?qū)嵤└赂脑?教育信息化的市場空間將因此而急劇膨脹,圍繞著教育信息化的各種需求將出現(xiàn)爆炸式的增長。網(wǎng)絡監(jiān)控成為安全保障的手段之一。
1 教育行業(yè)信息化建設發(fā)展現(xiàn)狀
目前教育行業(yè)信息化規(guī)模不斷擴大。校園網(wǎng)、城域網(wǎng)建設的推動以及高校的信息化建設和遠程教育發(fā)展成為帶動教育信息化市場規(guī)模增長的重要原因。高校信息化建設發(fā)展迅速,截止現(xiàn)在,全國85%以上的高校已經(jīng)建立起校園網(wǎng),大多采取千兆以太網(wǎng)技術(shù),網(wǎng)絡已連接到校內(nèi)的主要辦公樓、教學樓、實驗樓、圖書館,建立了網(wǎng)絡中心、多媒體教室和電子教室;城域網(wǎng)的發(fā)展也突飛猛進,市場成倍的增長,不僅在規(guī)模上有了很大拓展,在應用上也有了更深的規(guī)劃;現(xiàn)在我國有近百所大專院校被批準成立遠程教育學院。
國家政策為高校信息化建設創(chuàng)造了良好的宏觀環(huán)境。國家政策在導向性上、組織領導上以及資金上對高校的信息化建設都有明顯傾向。雖然如此,高校信息化建設重點仍在基礎設施的構(gòu)建與完善中;高校信息化建設中服務器、路由器和存儲器等高端設備的管理需求仍處于基礎開發(fā)階段,還未形成產(chǎn)業(yè)化標準。我國教育基礎非常薄弱,信息化建設因地區(qū)性經(jīng)濟條件和高教數(shù)量差異造成投入規(guī)模有差異,除重點院校外,大部分的校園網(wǎng)應用還只停留在網(wǎng)絡接入、信息傳遞的層面上;西部的高等院校中校園網(wǎng)初具規(guī)模的只有30%,有一定網(wǎng)絡基礎的占40%,還有30%的學校沒有建立起校園網(wǎng)。其他區(qū)域由于資金投入不足,已有校園網(wǎng)絡普遍存在設備檔次低、數(shù)量少,網(wǎng)絡覆蓋面、連網(wǎng)速率低、應用水平、維護水平較低等問題。
隨著我國高校信息化程度的提高,初期基礎設施的建成,加之高校對信息化認識的提高,高校已經(jīng)意識到信息資源及應用軟件的重要性和安全性?;ヂ?lián)網(wǎng)應用的普及滲透社會各行各業(yè),它可以使其具有更強的競爭力、溝通力和適應力,同時又面臨安全性管理等新問題的困擾。
2 網(wǎng)絡監(jiān)控
如何對互聯(lián)網(wǎng)行為進行有效的管理和利用,使互聯(lián)網(wǎng)真正為教育行業(yè)的信息化建設服務,相信是很多教育行業(yè)管理者越來越重視的問題。管理人員正迫切需要一種有效的網(wǎng)絡監(jiān)控工具,維護管理網(wǎng)絡正常運轉(zhuǎn),提高工作人員的工作效率,增強核心競爭力。
2.1 監(jiān)控原理
目前上網(wǎng)監(jiān)控技術(shù)主要有兩種類型,一是采用網(wǎng)絡監(jiān)聽技術(shù),通過在網(wǎng)關處安裝監(jiān)控軟件,收集網(wǎng)絡數(shù)據(jù)包,進行分析判斷,根據(jù)設置對網(wǎng)絡傳輸內(nèi)容進行監(jiān)控、攔截、審核;還有一種是采用終端監(jiān)控的方式,在網(wǎng)絡中的每臺計算機上安裝監(jiān)控軟件,通過收集每臺計算機的各種信息,根據(jù)事先設定的規(guī)則限制用戶的各種行為。
采用監(jiān)聽的方式可以通過對網(wǎng)絡連接狀況和異常的監(jiān)視,了解網(wǎng)絡系統(tǒng)的狀況,及時發(fā)現(xiàn)系統(tǒng)的異常問題;可以對上網(wǎng)情況的監(jiān)控和分析,在開放網(wǎng)絡資源的同時,保證工作效率;同時通過對于外發(fā)郵件和上載內(nèi)容的監(jiān)控、攔截、審核,防止企業(yè)機密信息通過互聯(lián)網(wǎng)泄漏出去。但是這種方式只能對通過網(wǎng)關上網(wǎng)的行為進行控制,難以防范內(nèi)部人員通過撥號上網(wǎng)的方式進行非法外聯(lián),從而無法完全防止企業(yè)機密信息通過新的通道泄漏到互聯(lián)網(wǎng)去。
而采用終端監(jiān)控的方式則可以對網(wǎng)絡中的計算機用戶的所有行為進行監(jiān)控、審計,防止機密信息泄露,并能幫助設計院的高層管理人員監(jiān)督員工合理高效地使用計算機的管理工具。終端監(jiān)控系統(tǒng)一般都會將設備安全管理、設計文件加密管理、網(wǎng)上行為管理結(jié)合在一起,通過對每一個聯(lián)網(wǎng)的計算機設備的監(jiān)視和控制、網(wǎng)絡用戶行為的監(jiān)視和記錄,將網(wǎng)絡的安全隱患可視化,最大限度地防止敏感信息的泄漏、破壞和違規(guī)外傳,并完整記錄涉及敏感信息的操作日志以便事后審計和追究泄密責任。同時終端監(jiān)控系統(tǒng)還對個人桌面系統(tǒng)的軟硬件資源實施安全管理,通過對個人桌面系統(tǒng)的工作狀況進行監(jiān)控和審計,能有效的控制和防范信息安全事故。
2.2 監(jiān)控主要功能
網(wǎng)絡監(jiān)控系統(tǒng)應該能提供上網(wǎng)控制、及時通訊監(jiān)控、P2P工具監(jiān)控、端口控制、網(wǎng)站訪問限制、網(wǎng)頁內(nèi)容過濾、IP-MAC地址綁定、IP訪問控制、日志監(jiān)控、證券軟件過濾等,保證在正常使用網(wǎng)絡的同時,從容應對濫用網(wǎng)絡的情況,避免因網(wǎng)絡資源濫用而影響到關鍵業(yè)務的正常運轉(zhuǎn)問題。
1)監(jiān)測上網(wǎng)行為
能幫助企業(yè)管理者對員工的上網(wǎng)行為進行實時監(jiān)測,有效控制和管理。
主要功能應包括:上網(wǎng)行為監(jiān)測、上網(wǎng)行為管理、上網(wǎng)統(tǒng)計報表、服務器流量分析報表。
2)規(guī)范上網(wǎng)行為
可以屏蔽聊天、下載工具;限制訪問地址;有效過濾游戲和流媒體等,引導員工在上班時間合理利用互聯(lián)網(wǎng)。
主要功能應包括:屏蔽聊天工具、限制下載工具、控制URL和網(wǎng)站內(nèi)容、過濾游戲和流媒體、靈活的證券軟件過濾、流量控制。
3)全面IP管理
系統(tǒng)可通過IP―MAC地址綁定、IP流量管理等,降低上網(wǎng)行為企業(yè)網(wǎng)絡帶來的風險。
主要功能應包括:IP―MAC地址綁定、IP流量統(tǒng)計、強大的功能支持、靈活設置。
2.3 監(jiān)控軟件選擇
國外主流網(wǎng)絡監(jiān)控管理軟件包括HP公司OpenView、CA公司的Unicenter、IBM公司的Tivoli以及BMC公司的Patrol等產(chǎn)品,這些產(chǎn)品可以提供大型網(wǎng)絡的全面管理,功能強大,操作起來相對復雜。國內(nèi)產(chǎn)品包括艾特耐特、游龍科技、網(wǎng)路崗、網(wǎng)貓、網(wǎng)康等產(chǎn)品操作和維護相對簡單,而且國內(nèi)的軟件通常能提供源代碼級的技術(shù)支持,可以針對設計企業(yè)的特殊應用迅速進行定制開發(fā),價格比較低廉,而產(chǎn)品功能足以滿足設計企業(yè)應用需求。
1)采購模式
從高校整體采購方式來看,目前由自主采購逐漸轉(zhuǎn)為政府采購。這種由國家和地方統(tǒng)一進行統(tǒng)籌采購的方式,包含了監(jiān)控項目中設備和廠商選擇、招標投標和采購實施幾個過程,由高校設備處或資產(chǎn)處等采購部門依據(jù)高校的實際需要提出監(jiān)控設備的采購計劃,再由政府部門充分理解學校的需求利用專業(yè)人士對高校采購項目進行審批,在招標投標和采購實施過程中,由懂技術(shù)懂專業(yè)的技術(shù)力量對投標的企業(yè)進行評選。
2)選擇指標
高校通常在方案和廠商選擇考核指標中,主要關注是方案的技術(shù)性,主要是從方案的合理性、先進性、完整性以及集成能力四個方面來考核;其次是關注的方案的售后服務能力,是從故障處理響應能力、培訓計劃和專門的技術(shù)隊伍三方面考核;第三個考慮的因素是整體方案的報價和運行費;高校將公司資質(zhì)作為最后一個選擇指標,從項目經(jīng)驗和企業(yè)實力兩方面考核。
2.4 推動教育行業(yè)解決方案和信息化建設的標準制定
1)避免價格戰(zhàn)。教育資金相對緊張,但是建議系統(tǒng)集成商對高校信息化市場不要采取低價競爭策略,品質(zhì)和技術(shù)是高校選擇產(chǎn)品的首要因素,采用低價格會破壞行業(yè)整體利潤率。
2)提升服務能力,制定標準服務體系收費標準。在教育行業(yè)的解決方案中,高校除了要日常維護服務外,更需要的是建成后的升級、完善。高校的應用需求在不斷的提高和變化,信息系統(tǒng)需要隨時根據(jù)需求變化而升級,而在后期服務過程中,集成商還要處理好后續(xù)服務的收費問題,通常教育用戶對服務收費比較敏感,應該注意收費的方式的選擇。
3 結(jié)論
網(wǎng)絡監(jiān)控是高校信息化建設的安全保障。在當今的高校信息化建設的進程中,網(wǎng)絡監(jiān)控還需面臨以下一些問題:
1)基礎設施落后。許多高校校園網(wǎng)建設時間相對較早,這些學校的校園網(wǎng)存在著設備、技術(shù)落后、校園網(wǎng)的正常運行都無法保障,更無法適應新的網(wǎng)絡監(jiān)控應用需求;
2)信息系統(tǒng)與監(jiān)控系統(tǒng)互不兼容,連通困難很大。這主要出現(xiàn)在信息化程度較高的高校中,已經(jīng)建立起較多的應用信息平臺,可以因為當時建時標準不一,現(xiàn)在想互相連通困難較大;
3)網(wǎng)絡監(jiān)控的解決方案的實用性不強:針對高校市場的整體解決方案,多是一些系統(tǒng)集成商基于硬件設備的解決方案,只是設備集成,并沒有很好到考慮到高校今后的應用問題;市場上的應用軟件開發(fā)商缺少對教育應用的認識,對學校的管理、教學的運行方式不了解,開發(fā)出的產(chǎn)品不實用;
4)高校注重前期投入,對后期維護信息資源的更新及深度加工投入不足不夠;系統(tǒng)集成商的服務能力弱,培訓和后續(xù)維護能力差。許多高校一些系統(tǒng)投入后,由于沒有后續(xù)的升級很快癱瘓的原因。
5)網(wǎng)絡監(jiān)控管理組織上,缺少統(tǒng)一管理的人員,建設步調(diào)、建設標準不一致,執(zhí)行人員與決策人員職責與職權(quán)不對稱。
網(wǎng)絡監(jiān)控的實施任重而道遠,信息化建設標準的逐步統(tǒng)一,監(jiān)控管理解決方案的進一步完善,從容應對各種因特網(wǎng)提供商的挑戰(zhàn),與現(xiàn)存的信息網(wǎng)絡、電信網(wǎng)絡進行無縫整合,建立更龐大,更廣闊,更安全的信息交流平臺。
參考文獻:
[1] 劉晶,公芳亮.局域網(wǎng)組建、維護與安全監(jiān)控實戰(zhàn)詳解[M].北京:人民郵電出版社,2009:170-280.
[2] 梁篤國,張艷霞.網(wǎng)絡視頻監(jiān)控技術(shù)及應用[M].北京:人民郵電出版社,2009:41-86.
[3] 王達.網(wǎng)管員必讀:網(wǎng)絡測試、監(jiān)控和實驗[M].北京:電子工業(yè)出版社,2008:35-96.
[4] 馬玉春.計算機監(jiān)控技術(shù)與系統(tǒng)開發(fā)[M].北京:清華大學出版社,2007:1-20.
論文摘要:目前我國電信網(wǎng)中的通信設備種類繁多,結(jié)構(gòu)龐大,功能復雜。為實現(xiàn)高容錯、高可靠性,電信運營企業(yè)網(wǎng)絡資源管理多采用分布式系統(tǒng)實現(xiàn)。在多臺服務器參與實際工作時,由主監(jiān)控器將處理業(yè)務分解為相應的處理進程,按一定的調(diào)度策略分散到各個服務器上以達到負載均衡。即使處理信息業(yè)務量不斷增加,也只需通過任務調(diào)度增加服務器的臺數(shù)或升級服務器來解決。
引言
電信網(wǎng)是一個極其復雜的系統(tǒng),結(jié)構(gòu)龐大,功能復雜;分系統(tǒng)、子系統(tǒng)縱橫交錯,相互藕合[1]。由于任務使命的特殊性,對系統(tǒng)(包括每個子系統(tǒng))的可靠性要求極高,因此高可靠性是對電信網(wǎng)運行的基本要求。目前我國電信網(wǎng)中使用的通信設備種類繁多,電信運營企業(yè)網(wǎng)絡資源管理工作成為電信運營商提高網(wǎng)絡運營效率、提供網(wǎng)絡互聯(lián)、接入服務以及端到端綜合服務能力、實現(xiàn)全網(wǎng)集約化經(jīng)營的重要手段。網(wǎng)絡資源管理系統(tǒng)是一套位于電信企業(yè)后臺的運行支撐系統(tǒng)。雖然已經(jīng)開通運行的局不少,但要做到先進、實用、規(guī)范、符合電信管理網(wǎng)(TMN)建設的要求,還需要不斷的完善與發(fā)展[2]。
1系統(tǒng)構(gòu)成
整個監(jiān)控系統(tǒng)劃分成三層,包括:集中監(jiān)控中心CSC(CentralSupervisionCenter)、區(qū)域監(jiān)控中心LSC(LocalSupervisionCenter)以及各基站的現(xiàn)場監(jiān)控單元FSU(FieldSupervisionCenter)[3,5]。三層系統(tǒng)結(jié)構(gòu)如圖1所示。
集中監(jiān)控中心CSC負責對多個區(qū)域監(jiān)控中心LSC的集中管理,它接收LSC傳來的實時信息、報警信息和視頻信息、顯示監(jiān)控畫面和視頻內(nèi)容、處理所有的報警信息、發(fā)送管理人員的控制命令給LSC、記錄報警事件。在CSC可以看到各LSC的所有實時信息,完成各種控制任務。CSC和LSC之間通過TCP/IP連接,傳輸與具體連接的網(wǎng)絡類型無關[4]。
區(qū)域監(jiān)控中心LSC由監(jiān)控主機、智能模塊、協(xié)議轉(zhuǎn)換模塊、信號處理模塊、多設備驅(qū)動卡、視頻處理卡及智能設備等組成。監(jiān)控主機與智能設備之間通過RS485/232或網(wǎng)絡連接,采用主從方式通過各種通訊協(xié)議相互通訊,取得各設備的實時數(shù)據(jù)。LSC將所有的實時數(shù)據(jù)上傳給CSC,由CSC統(tǒng)一對所有事件作出響應。
監(jiān)控單元FSU連接各種電源,空調(diào)等智能或非智能設備以及各種環(huán)境量的采集器。FSU對監(jiān)控對象進行數(shù)據(jù)采集,接收監(jiān)控對象的的告警數(shù)據(jù),通過接口把這些數(shù)據(jù)上行傳送給LSC。監(jiān)控單元通過接口接收LSC下行傳送過來的控制命令,把這些控制命令發(fā)送至受控設備及環(huán)境量采集器,對受控設備及環(huán)境量采集器直接進行控制?;镜腇SU構(gòu)成如圖2所示。
2監(jiān)控軟件調(diào)度結(jié)構(gòu)
為實現(xiàn)高容錯、高可靠性,電信運營企業(yè)網(wǎng)絡資源管理多采用分布式系統(tǒng)實現(xiàn)。在分布式系統(tǒng)中,任務調(diào)度算法按照調(diào)度程序的結(jié)構(gòu)或調(diào)度程序所收集調(diào)度信息的范圍,網(wǎng)絡監(jiān)控軟件分為集中式調(diào)度算法和分布式調(diào)度算法[6]。
集中式調(diào)度算法系統(tǒng)中有一個負責調(diào)度的主機負責搜集系統(tǒng)負載信息。它維護著一個任務分配表,并且根據(jù)系統(tǒng)負載狀況來分配任務。其它的主機都是計算主機,計算主機只負責接收任務,如圖3所示。
這種策略的優(yōu)點是:調(diào)度主機擁有全局信息,易于進行決策并保持負載平衡,易于跟蹤執(zhí)行情況。算法比較容易實現(xiàn),適用于結(jié)點數(shù)目比較少的網(wǎng)絡環(huán)境,在總線型網(wǎng)絡上有比較好的性能[7]。
分布式調(diào)度算法是根據(jù)局部范圍內(nèi)的一些結(jié)點主機的負載信息來進行負載平衡調(diào)度操作,不再有一個集中的調(diào)度主機,每個主機只與一部分主機通信。按負載平衡調(diào)度的啟動者來劃分,這類調(diào)度策略主要有發(fā)送者驅(qū)動策略,接收者驅(qū)動策略和混合驅(qū)動策略,如圖4所示。
分布式的調(diào)度算法的主要優(yōu)點是可擴放性好,適合結(jié)點數(shù)較多的大規(guī)模并行分布系統(tǒng)。主要缺點是算法復雜,難于實現(xiàn)沒有全局信息,難于跟蹤程序運行。鑒于系統(tǒng)的多樣性和復雜性,選用哪種調(diào)度方法取決于實際需要的不同考慮。一般而言,在結(jié)點較少的情況下(如16個結(jié)點),集中式調(diào)度不會造成通信瓶頸,且實現(xiàn)算法簡單、可靠。本系統(tǒng)中,選用集中式調(diào)度策略實現(xiàn)進程調(diào)度。
系統(tǒng)的設計開發(fā)軟件采用C#.NET實現(xiàn),系統(tǒng)的運行平臺為Windows2000/2003服務器版。
3網(wǎng)絡監(jiān)控平臺
網(wǎng)絡監(jiān)控平臺是監(jiān)控系統(tǒng)的底層通信部分,在后臺運行,主要處理網(wǎng)絡信息交互,具體包括網(wǎng)絡監(jiān)控線程、信息解析線程及網(wǎng)絡下發(fā)線程。各部分的具體流程如下:
如圖5所示,網(wǎng)絡監(jiān)控線程監(jiān)控網(wǎng)絡的運行情況。網(wǎng)絡數(shù)據(jù)解析主要是分析網(wǎng)絡數(shù)據(jù),是否滿足通信幀協(xié)議要求,判斷接收數(shù)據(jù)的有效性,若有效則將接收數(shù)據(jù)錄入緩存區(qū)。
如圖6所示,信息解析完成網(wǎng)絡數(shù)據(jù)的幀結(jié)構(gòu)解析,并根據(jù)具體內(nèi)容分別錄入后臺數(shù)據(jù)庫。針對告警信息,觸發(fā)告警處理線程,有新數(shù)據(jù)錄入,根據(jù)具體內(nèi)容觸發(fā)消息處理機制,告知服務監(jiān)控平臺進行數(shù)據(jù)刷新。如圖7所示,展示了主窗口監(jiān)控頁面。
4服務監(jiān)控平臺
服務監(jiān)控平臺主要是便于維護人員對站點進行在實時監(jiān)控,具體包括告警監(jiān)控、站點設置、查詢等內(nèi)容。通過人機界面設置和查詢,底層通過消息機制與網(wǎng)絡監(jiān)控平臺通信,下發(fā)查詢、設置指令,接收告警及回傳信息。
消息傳送線程由兩部分組成,分別是消息發(fā)送部分,消息接受部分,如圖8所示。主要是完成服務監(jiān)控平臺和網(wǎng)絡監(jiān)控平臺間的信息交互,交互信息包括告警信息,查詢和設置信息等。
如圖9所示,展示了站點設置與查詢界面。
5結(jié)論
網(wǎng)絡監(jiān)控軟件集安全監(jiān)控、動力環(huán)境監(jiān)控、圖像監(jiān)控、節(jié)能控制等功能為一體的高集成度產(chǎn)品。具有穩(wěn)定性好,集成度更高,功能強大等特點,滿足不同用戶的接口要求。支持在線軟件升級功能。滿足多種智能設備監(jiān)控程序的內(nèi)置,可以直接掛接多個智能設備,實現(xiàn)基于網(wǎng)絡的智能設備的監(jiān)控。
參考文獻:
[1]中國移動機房動力環(huán)境監(jiān)控系統(tǒng)技術(shù)規(guī)范.中國移動GF006.1-2001(1.0版)[Z].
[2]中國移動機房動力環(huán)境監(jiān)控系統(tǒng)測試規(guī)范.中國移動GF006.2-2001(1.0版)[Z].
[3]中國移動通信動力及環(huán)境集中監(jiān)控系統(tǒng)技術(shù)規(guī)范.中國移動GF006-2000[Z].
[4]通信局(站)電源系統(tǒng)總技術(shù)要求.XT005-95[Z].
[5]劉金琨.智能控制[M].北京:電子工業(yè)出版社出版,2003.
關鍵詞:NSC300UX系統(tǒng) 網(wǎng)絡監(jiān)控 控制 應用
中圖分類號:TP3 文獻標識碼:A 文章編號:1672-3791(2012)09(a)-0018-02
徐礦電廠目前裝機容量為2×330MW的循環(huán)流化床機組,發(fā)電機出口電壓20kV,入網(wǎng)電壓等級為220kV。220kV升壓站的網(wǎng)絡監(jiān)控系統(tǒng)采用的是南京中德保護控制系統(tǒng)有限公司研制生產(chǎn)的NSC300UX 系統(tǒng)。NSC300UX 開放式 SCADA/EMS系統(tǒng)是在SUN工作站系統(tǒng)平臺上開發(fā),采用UNIX操作系統(tǒng)、ORACLE數(shù)據(jù)庫,基于客戶機/服務器體系結(jié)構(gòu),具有標準數(shù)據(jù)接口,適用于220kV及以上變電站和大、中型發(fā)電廠的后臺監(jiān)控系統(tǒng)。
網(wǎng)絡監(jiān)控系統(tǒng)通過測控裝置、微機保護及站內(nèi)其它設備采集和處理發(fā)電廠或變電站各種運行數(shù)據(jù),對廠站的各種運行參數(shù)自動監(jiān)視,按照運行人員的指令和預先設定的條件對廠站設備或負荷進行控制,為廠站運行維護人員提供運行和監(jiān)視所需的各項功能。減輕運行維護人員的工作強度,提高系統(tǒng)運行的穩(wěn)定性和可靠性。
1 應用范圍
NSC300UX系統(tǒng)具備部頒功能規(guī)范中要求的SCADA系統(tǒng)的所有功能,在此基礎上有一定擴展,如順序控制、五防閉鎖、保護管理,旁路代供等功能。另可有向主站系統(tǒng)和調(diào)度端EMS功能擴展的趨勢。
NSC300UX SCADA/EMS系統(tǒng)的目前設計應用范圍主要是變電站監(jiān)控,用于子站系統(tǒng),特別是定位于220kV以上等級高壓及超高壓變電站系統(tǒng)和大中型發(fā)電廠的網(wǎng)控后臺監(jiān)控系統(tǒng),也可用于集控中心。
2 工作平臺
NSC300UX系統(tǒng)的硬件可以選用SUN、DEC ALPHA、IBM或HP系列64位產(chǎn)品:服務器或工作站。從軟件來說,不論用于何種硬件平臺,操作系統(tǒng)都選用類UNIX操作系統(tǒng)(例如Solaris、linux、UNIX),數(shù)據(jù)庫采用ORACLE數(shù)據(jù)庫。
3 NSC300UX系統(tǒng)特點
NSC300UX系統(tǒng)顯示的一次系統(tǒng)圖,包含了所有的電氣量:電壓、電流、頻率、有功功率和無功功率等。圖形簡潔明了,監(jiān)視、操作方便。
(1)系統(tǒng)可提供三相電壓、電流、有功功率以及無功功率等遙測量的監(jiān)視功能,當三相電壓、電流不平衡時,往往預示著有異常或是故障前兆,NSC300UX可以簡化這一監(jiān)視判斷過程。(2)無效信息屏蔽。在某些特定情況下如開關檢修、試驗、保護校驗時,系統(tǒng)會產(chǎn)生大量的變位、SOE、保護動作等無效信息把記錄刷新。NSC300UX系統(tǒng)提供了屏蔽過多告警信號的措施。(3)遙控操作配置。遙控操作作為最重要的監(jiān)控功能,NSC300UX做得比較靈活。可以配置成需要監(jiān)護人同意、需要輸入開關編號等方式。并且當進入遙控窗口時,所選擇的遙控對象會自動突出顯示,以較快頻率變化狀態(tài)不斷顯示。(4)遙控操作配置。遙控操作作為最重要的監(jiān)控功能,NSC300UX做得比較靈活??梢耘渲贸尚枰O(jiān)護人同意、需要輸入開關編號等方式。并且當進入遙控窗口時,所選擇的遙控對象會自動突出顯示,以較快頻率變化狀態(tài)不斷顯示。(5)光字牌處理??紤]到變電站監(jiān)控的實際需要,在光字牌的處理上,NSC300UX提供了清閃、復歸等操作。
界面完全符合IEEE POSIX操作系統(tǒng)的標準和X-Window標準的窗口管理系統(tǒng),基于MOTIF、采用面向?qū)ο蟮募夹g(shù)開發(fā)的全圖形、全漢化系統(tǒng),功能豐富、操作簡潔、顯示靈活、反應快速。
4 系統(tǒng)網(wǎng)絡結(jié)構(gòu)
徐礦電廠使用的NSC300UX SCADA/EMS系統(tǒng)是一種多機雙網(wǎng)結(jié)構(gòu)。兩臺服務器采用主備熱備用的機制。對于每臺客戶工作站,都在本機上下載最新實時數(shù)據(jù)庫。在多機工作的過程中,每臺機器上的實時數(shù)據(jù)庫是時刻保持同步的,在一臺工作站上的數(shù)據(jù)修改,將立刻同步到其他工作站上的實時數(shù)據(jù)庫中。磁盤庫的同步工作則在兩臺服務器之間維持。當檢測到一臺服務器工作異常后;另一臺將立刻變?yōu)橹饔茫@使得系統(tǒng)出錯概率大大降低。
雙網(wǎng)即A網(wǎng)、B網(wǎng),互為備份,即可防止一網(wǎng)故障的情況下,整個系統(tǒng)癱瘓;又可發(fā)揮一網(wǎng)負載過重的情況下,雙網(wǎng)自動調(diào)節(jié)的功能。多機系統(tǒng),在于整個系統(tǒng)基于一種服務器、客戶機模型。整個系統(tǒng)中可以有兩臺服務器,互為熱備份,客戶機工作站則不限。這其中雙服務器機制如下:系統(tǒng)可配置為負荷分擔方式或主備熱備份方式工作,如果配置為主備熱備份方式,則缺省采用主備固定熱備份方式工作,但也可以進行強制倒換。NSC300UX系統(tǒng)網(wǎng)絡配置圖(如圖1),它的信息資源可以在整個應用范圍內(nèi)被其他計算機所共享,還可以在廣域網(wǎng)(包括Internet)內(nèi)被其他計算機所共享。
NSC300UX系統(tǒng)采用Client/Server體系結(jié)構(gòu),能絕對保證數(shù)據(jù)的一致性。NSC300UX系統(tǒng)前置機和服務器之間,服務器和客戶機之間的數(shù)據(jù)交換方法,采用基于可靠連接的網(wǎng)絡非透明通信來實現(xiàn)的??蛻魴C則是以一問一答的方式向服務器請求數(shù)據(jù)。控制命令,客戶機以點對點的方式傳遞給服務器,服務器再以點對點的方式傳遞給前置機。這種基于可靠連接的網(wǎng)絡非透明通信方式,能保證數(shù)據(jù)傳遞的可靠性。
5 系統(tǒng)主要功能
NSC300UX系統(tǒng)滿足徐礦電廠對升壓站監(jiān)控功能的要求,計算機監(jiān)控系統(tǒng)的功能主要包括以下幾點。
(1)實時數(shù)據(jù)采集與處理。(2)報警處理。(3)事件順序記錄和事故追憶功能。(4)控制功能(開關聯(lián)鎖、自動電壓無功控制策略AVQC等)。(5)在線統(tǒng)計計算。(6)畫面、報表顯示和打印。(7)時鐘同步。(8)與遠方調(diào)度、集控中心的信息交換。(9)與繼電保護裝置的通信。(10)與廠站內(nèi)其它智能單元(IEDS)的通信。(11)系統(tǒng)的自診斷和自恢復。
6 運行環(huán)境
NSC300UX系統(tǒng)借助UNIX操作系統(tǒng)的跨平臺特性可運行于不同的硬件平臺上,包括服務器、工作站和普通高檔PC機。NSC300UX系統(tǒng)以UNIX操作系統(tǒng)作為軟件運行平臺,在安裝NSC300UX系統(tǒng)應用程序之前,必須先構(gòu)造好UNIX網(wǎng)絡環(huán)境。
當今網(wǎng)絡技術(shù)的迅速發(fā)展,使得組網(wǎng)模式也多樣化,徐礦電廠為了實現(xiàn)發(fā)電機組安全穩(wěn)定運行的需要,就直接采用最先進的網(wǎng)絡設備。由于NSC300UX是實時監(jiān)控系統(tǒng),必須24h不停機在線運行,即使迫不得已停機,也盡量使停機時間越短越好,針對上述情況,該系統(tǒng)設計了雙網(wǎng)接口,并同時具有適應不同網(wǎng)絡介質(zhì)的能力。
7 結(jié)論
NSC300UX網(wǎng)絡監(jiān)控系統(tǒng)(NCS)系統(tǒng)具有高度的可靠性,安全性和穩(wěn)定性,完全滿足徐礦電廠升壓站網(wǎng)絡監(jiān)控的需要。采用主備熱備用的機制,以及雙網(wǎng)結(jié)構(gòu),設計合理,原理先進,性能優(yōu)越。由于采用大量計算機技術(shù)和網(wǎng)絡通信技術(shù),使它與原有的控制系統(tǒng)幾乎有著天壤之別,突出地表現(xiàn)在良好的可靠性和開放性上。系統(tǒng)的高度集成使它完全拋棄了過去的控制系統(tǒng)中那些復雜的接線,大量的元件,而代之以一個十分緊湊的系統(tǒng),大大提高了系統(tǒng)的可靠性。
參考文獻
關鍵詞:設計與實現(xiàn);系統(tǒng);監(jiān)控管理;網(wǎng)絡安全
中圖分類號:TP393.08
隨著現(xiàn)代科技的發(fā)展和計算機網(wǎng)絡的高速普及,網(wǎng)絡的覆蓋不斷的擴大,節(jié)點不斷的增多。網(wǎng)絡發(fā)展的迅速,就給人們帶來了一些管理和維護的方面的一些問題,而網(wǎng)絡安全這個問題,也是對于維護人員的考驗之一。目前網(wǎng)絡中經(jīng)常,也是主要遇到的問題,便是網(wǎng)絡管理的難度相對較大,所帶來的工作量也會隨之加大;網(wǎng)絡上的信息量多大,不能對沒一條信息進行逐步有效的監(jiān)管和統(tǒng)計,所以對于一些警報和定位的問題,修復起來就會很費時間和人力,也會出現(xiàn)維護不及時的問題;由于信息的產(chǎn)生很快,和統(tǒng)計的一些不足,導致無法集中智能的處理和篩選。這篇文章主要是就網(wǎng)絡監(jiān)控安全系統(tǒng)的管理和實現(xiàn)進行一個簡要的分析。
1 網(wǎng)絡管理與設計
1.1 網(wǎng)絡管理的意義概念
網(wǎng)絡管理就是用某一種方式方法來對網(wǎng)絡來進行管理,讓網(wǎng)絡能夠正常并且有效的運行。這樣做的目的是對網(wǎng)絡中的信息資源的利用擴大到最大化,從實際操作上來講,管理可以是對主干網(wǎng)絡進行管理,可以是對接收的端口來進行管理,也可以是對于網(wǎng)絡資源的信息管理。網(wǎng)絡信息安全的管理軟件的發(fā)展,從單方面維護到對網(wǎng)絡信息的整理,經(jīng)歷了不少的過程,做這個軟件應該考慮到,對于信息的整理和分析,達到真正的網(wǎng)絡高效的管理。
1.2 網(wǎng)絡監(jiān)控管理系統(tǒng)的設計原則
依照當今的市場主流思想,這個系統(tǒng)應當是一個在實現(xiàn)過程中簡單可靠,并且實用的軟件。依據(jù)這個原則,需要做的便是要研究當下的計算機網(wǎng)絡技術(shù)和網(wǎng)絡技術(shù),對這個軟件盡可能的使用成熟先進的主流技術(shù)。研究網(wǎng)絡信息中心的需求,對需求和特點進行分析。對于其他的一些網(wǎng)絡監(jiān)管系統(tǒng)進行對比和創(chuàng)新,將不足的地方進行簡化修改和修復。優(yōu)化該系統(tǒng),讓這個系統(tǒng)的資源占用小,被監(jiān)管資源也能夠監(jiān)管到位,可操作性強,方便,實用,可靠,簡單。
1.3 網(wǎng)絡監(jiān)控管理系統(tǒng)的制作目標
網(wǎng)絡監(jiān)管系統(tǒng)是為了讓人能夠更好的對網(wǎng)絡進行管理,一般而言,對于系統(tǒng)所需要達到的目的是根據(jù)客戶要求要做的。而一般系統(tǒng)中,都有一些通用的目標特點。能夠遠程的操控和維護該系統(tǒng),操作性強,能夠跨平臺的運行其主要的運用和服務。遇到漏洞或錯誤能夠自動的修復,能夠24小時自動對監(jiān)控對象進行管理。方便使用系統(tǒng)中的功能,易于操作并且擁有一定的課擴展性,還能提供比較全面的報表。
2 網(wǎng)絡監(jiān)控管理系統(tǒng)的結(jié)構(gòu)
2.1 系統(tǒng)的主要結(jié)構(gòu)
就系統(tǒng)來說,大致可以分為兩個部分,也就是后臺數(shù)據(jù)采集和前臺的監(jiān)控。后臺數(shù)據(jù)采集考慮到它的安全性,采用的一般都是獨立運行。后臺數(shù)據(jù)采集是非常重要的,主要影響到了呼氣的數(shù)據(jù)的整理,獨立性能減少被攻擊的可能,使系統(tǒng)更加的安全。前臺的監(jiān)管系統(tǒng)來說,主要是連接網(wǎng)絡設備和洽談的資源。用來管理資源。
2.2 網(wǎng)絡設備的管理
在網(wǎng)絡發(fā)現(xiàn)模塊傳送到了計算機內(nèi)的時候,能夠通過網(wǎng)絡的設備所連接到的所有的客戶端口,可以在端口中建立新的管理屬性。例如將主機、服務器等設備,通過傳送到網(wǎng)絡管理模塊,來新添加管理的屬性,例如聯(lián)系人、負責人等信息。
2.3 服務器管理模塊
因為服務器十分的主要,所有這個要作為一個單獨的管理模塊,服務器管理模塊,是被管理的一個部分。對于windows的系統(tǒng)的服務器來說,可以用基于windows系統(tǒng)的WMI技術(shù),可以周期性的采集服務器的處理類、IP包類、網(wǎng)絡接口類、DUP包類、內(nèi)存類、物理儲存類、TCP包類、服務類等,以及被管理的計算機的運行基本狀況信息,例如內(nèi)存占用率、網(wǎng)絡占用率等,在此同時,也能夠?qū)Ψ掌鬟M行遠程的控制,例如開關機等。而對于不是windows的系統(tǒng)來說呢,一般用到的是SNMP協(xié)議的管理,這個協(xié)議的管理是基礎WMI的技術(shù)而言的。
2.4 網(wǎng)絡的接入管理模塊。
這里對于網(wǎng)絡接入的管理,是采用的IP和MAC地址綁定的方法來實現(xiàn)的。對網(wǎng)絡接入管理有特殊的要求的情況下來說,可以用來讀取被接入的網(wǎng)絡設備,就像,交換機IP,同時記錄的了IP地主和MAC地址,如果在意外中發(fā)現(xiàn)了接入設備的地址,不論是IP地址還是MAC地址,和之前的不同,就可以發(fā)送信息到總計,并且能夠關閉端口或者是報警等等可以設置的措施。對于安全性來說是必不可少的。
4 系統(tǒng)的主要特點
4.1 可應用于多個平臺
這個系統(tǒng)可一用到各種不同的平臺之中,增加了系統(tǒng)的運用率??梢杂糜贚INUX、windows、NT、Unix等平臺,使不同的客戶能夠根據(jù)實際的情況來選擇不同的平臺下的本產(chǎn)品,而且由于通用性好,在端口服務中,能夠進行遠程的操控。滿足多端口控制,也能夠進行自動化的集中的監(jiān)控和管理,使用起來更便捷。
4.2 完善的數(shù)據(jù)庫
系統(tǒng)能夠?qū)τ诓杉瘉淼男畔?shù)據(jù)進行緝拿單的分化操作,支持多種數(shù)據(jù)庫。由于后臺的獨立性,能夠最大化的保證他的安全性,減少訪問次數(shù),也能夠減少它的內(nèi)存占用率,讓它運行起來更流暢,也能對惡意攻擊的系統(tǒng)進行屏蔽。
4.3 提供圖紙
能夠直觀的生成系統(tǒng)檢測圖,從任意一個模塊開始,搜索整個的網(wǎng)絡,用來尋找和發(fā)現(xiàn)數(shù)據(jù),快速并方便的自動管理網(wǎng)絡設備和信息數(shù)據(jù),并傳送到端口。能夠?qū)τ诿恳粋€系統(tǒng)進行監(jiān)控,能夠及時的發(fā)現(xiàn)軟件是否運行正常,管理人員也能夠快速的對其進行定位和使用。
5 結(jié)束語
近年來,隨著信息技術(shù)的進步和網(wǎng)絡的發(fā)展,網(wǎng)絡監(jiān)管安全系統(tǒng)能夠使使用人員能夠快速、方便、安全的對系統(tǒng)數(shù)據(jù)進行分析和管理。同時也能夠及時的對各個運行的軟件和系統(tǒng)進行自動修復,能夠穩(wěn)定高效的運行,同時保障系統(tǒng)的安全??梢哉f在這個科技高速發(fā)展的今天,這種方便、安全的系統(tǒng)的出現(xiàn)是必然的。
參考文獻:
[1]陳兵,土立松.基于立氣層架構(gòu)的網(wǎng)絡拓撲結(jié)構(gòu)發(fā)現(xiàn)[J].計算機應用,2002,22(6).
[2]劉妹,李成忠.網(wǎng)絡自動拓撲發(fā)現(xiàn)算法的研究與設計[J].計算機應用研究,2002,2.
[3]邱林,張建忠.基廠端日流量的物理網(wǎng)絡拓撲發(fā)現(xiàn)方法研究[J].計算機工程與應用,2002,22.
[4]李天劍,曾文方.撲圖自動構(gòu)造的研究與實現(xiàn)[J].計算機T程與設計,2001,2(l).
關鍵詞:Web;嵌入式系統(tǒng);網(wǎng)絡視頻;監(jiān)控系統(tǒng)
中圖分類號:TP3 文獻標識碼:A 文章編號:1009-3044(2017)02-0240-02
The Embedded Network Monitoring System Based on Web Design and Implementation
WANG Yan-fei
(Fushun Vochtional Technology Institute, Fushun 113000, China)
Abstract: This paper first gives a brief overview of the network monitoring system, then the system hardware design, system software design, Web software design three aspects, the design of embedded network monitoring system is analyzed, and on this basis, finally the realization of the Web technology of embedded network video monitoring system are discussed. Hope that through the elaboration of this article, you can provide some reference to the relevant areas..
Key words: Web; Embedded system; The network video; The monitoring system
隨著科技的快速發(fā)展,現(xiàn)代化網(wǎng)絡通信技術(shù)也得到了穩(wěn)定的發(fā)展,并且在各個領域中廣泛應用,在這種環(huán)境的影響下,通過采用網(wǎng)絡遠程監(jiān)控技術(shù),可以有效地減少企業(yè)的生產(chǎn)成本,提升生產(chǎn)效率,進而給產(chǎn)品安全的提升奠定扎實的契機。此外,隨著各個產(chǎn)業(yè)的規(guī)模不斷加大,設備的分散情況日益加重,通過視頻監(jiān)控技術(shù),可以對各個設備的運行情況進行監(jiān)控,因而得到了廣大企業(yè)的認可和接受,將視頻監(jiān)控技術(shù)和物理通信技術(shù)進行融合,可以實現(xiàn)網(wǎng)絡遠程監(jiān)控的作用。然而,由于原始的視頻監(jiān)控網(wǎng)絡一般都是使用極為普通的雙絞線,或者是采用同軸電纜來達到遠程數(shù)據(jù)的傳送和監(jiān)控,如果要下載一些容量比較大的數(shù)據(jù)或者視頻影像,就會導致網(wǎng)絡出現(xiàn)堵塞,進而給網(wǎng)絡視頻監(jiān)控系統(tǒng)的后續(xù)維護工作增加難度,同時還無法試點系統(tǒng)的實時更新。因此,可以根據(jù)嵌入式系統(tǒng)的設計特征,對Web的嵌入式網(wǎng)絡監(jiān)控系統(tǒng)的設計方案進行全面的探索,進而研究出一個可靠、穩(wěn)定的遠程網(wǎng)絡視頻監(jiān)控系統(tǒng)。
1 系統(tǒng)設計
網(wǎng)絡視頻監(jiān)控系統(tǒng)最主要的功能是現(xiàn)場瀏覽,通過采取Web形式來將多種網(wǎng)絡類型進行涵蓋,同時還能給用戶的應用提供便利的條件。在對Web的嵌入式網(wǎng)絡監(jiān)控系統(tǒng)進行設計時,主要是利用三種軟件來構(gòu)建一個完整的網(wǎng)絡監(jiān)控系統(tǒng),第一個是嵌入式網(wǎng)絡攝像機硬件;第二個是嵌入式軟件;第三個是遠程管理軟件。該系統(tǒng)主要是由兩部分高度集中構(gòu)建而成,第一部分是視頻處理部分;第二部分是Web服務器部分。監(jiān)控系統(tǒng)主要是安置在嵌入式網(wǎng)絡攝像裝置中,并利用攝像探頭來實現(xiàn)各項視頻數(shù)據(jù)的獲取,當獲取相關的數(shù)據(jù)信息之后,可以利用視頻編碼設備,來把模擬視頻數(shù)字化轉(zhuǎn)變成MPEG -4視頻數(shù)據(jù),并利用流媒體服務器來實現(xiàn)流媒體格式的轉(zhuǎn)換,同時應用以太網(wǎng)接口來進行數(shù)據(jù)的傳輸,當計算機網(wǎng)絡接收到數(shù)據(jù)之后,直接利用瀏覽器來實現(xiàn)影像的播放,進而實現(xiàn)實時監(jiān)控。
1.1 系統(tǒng)硬件設計
系y硬件總體框架圖見圖1:
圖1 系統(tǒng)硬件總體框架圖
通過圖1可以清楚的得知,該系統(tǒng)硬件部分主要由十部分組成,其中包括處理設備、視頻收集部分、攝像部分、硬盤部分、USB部分、單片機部分、報警部分以及各種接口等。
該系統(tǒng)中的處理部分主要應用是GM型號的處理設備,它的主要功能就是對系統(tǒng)的運作和視頻傳送進行編解碼。GM型號的處理設備作為一種具備高度集成的編解碼設備,它可以實現(xiàn)H.264,MPEG-4的解碼。在該系統(tǒng)中應用GM型號處理設備可以實現(xiàn)高清影像的傳送,同時還能達到解碼的目的,將原始的分辨率降低到25幀左右,這樣不僅可以有效地減少了頻寬,同時還能節(jié)省了大量的保存時間。
應用TW型號芯片的主要作用就是實現(xiàn)前端視頻的收集。它可以借助TNC接口來實現(xiàn)與攝像接頭的銜接,進而達到視頻信息的收集目的。在收集完信息之后,利用BT型號的接口來把搜集到的信息傳輸?shù)紾M型號的接口中,并借助VGA型號接口來將視頻信息傳送到顯示設備中,進而實現(xiàn)視頻監(jiān)控畫面的播放。
I2S接口的主要工作就是實現(xiàn)視頻信息的傳入和傳出,給遠程用戶和管理工作人員的交流提供條件。RS型號接口和云臺設備進行銜接,進而達到云臺和GM型號接口的通信,并利用云臺設置來對攝像設備運行情況的控制。
1.2 系統(tǒng)軟件設計
該系統(tǒng)軟件部分主要由五部分組成,其中包括驅(qū)動部分、系統(tǒng)部分、組織部分、接口部分以及應用部分。
驅(qū)動部分的主要作用就是對處理設備進行驅(qū)動,實現(xiàn)應用程序和處理設備的通信。
系統(tǒng)部分的主要作用就是保證該系統(tǒng)運行的穩(wěn)定性和安全性,具備良好的網(wǎng)絡支持,同時還能保證源碼的公開性,因而給研發(fā)提供便利條件,減少研發(fā)成本的投入。
組織部分作為整個監(jiān)控系統(tǒng)的中心環(huán)節(jié)。該監(jiān)控系統(tǒng)的所有功能都在這個模板中進行展現(xiàn),因此該部分主要具備管理、控制、協(xié)商、保存等功能。
Framework作為接口部分的框架層,它的主要功能就是實現(xiàn)應用程序和其他功能模版的銜接工作,進而達到應用程序和系統(tǒng)之間數(shù)據(jù)的監(jiān)管和。它的主要作用就是對系統(tǒng)中的各個功能模版之間的聯(lián)系進行梳理和調(diào)配。進行這樣設計的主要優(yōu)勢就是可以有效地對功能模版產(chǎn)生的各種數(shù)據(jù)接口格式進行消除,進而保證調(diào)用格式的一致性。
應用部分的主要作用就是實現(xiàn)遠程應用程序利用RPC來進行函數(shù)的調(diào)用。RPC主要是由兩部分組成,一部分是Server,另一部分是Client。
1.3 Web端軟件設計
1)ActiveX控件原理
ActiveX作為一種可以讓軟件設備在網(wǎng)絡環(huán)境中實現(xiàn)交互的一種新型技術(shù)集。它的主要作用就是能夠應用在各種類型的容器中。如果是用戶第一次進行頁面的訪問,只要下載該控制軟件,并進行本地注冊,進而可以進行應用。
因為ActiveX控件自身具備一定的獨立性和靈敏性,因而用戶主要在遠程系統(tǒng)服務模版中的用戶程序以及視頻監(jiān)控程序中安裝ActiveX控件,并構(gòu)建成一個Web網(wǎng)頁的監(jiān)控控件。遠程用戶用IE瀏覽器訪問網(wǎng)頁便可自動下載并注冊到客戶端的操作系統(tǒng)中,進而實現(xiàn)遠程監(jiān)控。
2)嵌入式Web服務器的選擇
嵌入式Web服務器和其他Web服務器進行對比,在功能上幾乎相同,它們都是在接收到用戶的申請后,對申請進行分析,之后將分析結(jié)果直接反饋該用戶端。通常情況下,Web服務器與用戶瀏覽器兩者之間使用HTTP的方式進行通信。
當前,我們常采用的嵌入式Web服務器主要有三種,第一種是Thttpd嵌入式Web服務器;第二種是Boa嵌入式Web服務器;第三種是GoAhead嵌入式Web服務器。在這三種服務器中,功能最簡便的就是Thttpd嵌入式Web服務器。而Boa嵌入式Web服務器具備開源代碼,并且性能比較好,但是它只能完成單項任務,按照順序來進行用戶申請的處理,因而在處理時需要消耗大量的時間成本。GoAhead嵌入式Web服務器支持CGI,同時在運營的過程中只消耗較少的內(nèi)存。
因為在進行遠程監(jiān)控時,需要保證監(jiān)控具備較高的安全性和保密性,因此我們在選擇嵌入式Web服務起時,通常會選擇GoAhead嵌入式Web服務器。
2 基于 Web 技術(shù)的嵌入式網(wǎng)絡視頻監(jiān)控系統(tǒng)的實現(xiàn)
2.1 系統(tǒng)架構(gòu)
1)網(wǎng)絡攝像頭
在選擇網(wǎng)絡攝像裝置時,通常會選擇嵌入式網(wǎng)絡攝像裝置,由于這種裝置具備一定的獨立性,并且其內(nèi)部安裝了一個微型處理設備,因此其可以實現(xiàn)視頻的剪裁,保證通信和管理工作的統(tǒng)一性。另外,利用擇嵌入式網(wǎng)絡攝像裝置的剪裁功能,可以達到視頻信息的收集、整理、保存、和傳送等多方面的協(xié)調(diào),這樣可以有效地減少視頻傳送的壓力,保證系統(tǒng)的穩(wěn)定性。
2)傳輸層
傳輸層的主要功能就是實現(xiàn)視頻數(shù)據(jù)的遠程傳送。通常情況下,我們會選擇以太網(wǎng)當作傳送的介質(zhì),并采用環(huán)形拓撲框架來當作傳輸層的物理框架,進而保證信息傳送的牢靠性。
3)管理層
管理層是由兩部分組成,一部分是服務器,另一部分是顯示終端,服務器的主要功能就是對視頻監(jiān)控畫面進行統(tǒng)一管理和協(xié)調(diào)。顯示終端的主要功能是對視頻監(jiān)控畫面進行訪問。
2.2 嵌入式視頻監(jiān)控程序的設計
1)劃分任務流程
任何工作都要事先做好規(guī)劃工作,并按照相關的流程來進行,進而保證各項工作的合理性和規(guī)范性。
2)按優(yōu)先級順序處理
根預先定義的原則來開展各項任務,如果任務進程存在不統(tǒng)一時,應參照優(yōu)先級方式來開展,針對同進度的任務,可以根據(jù)任務的執(zhí)行范疇來進行斷嵌套處理,進而可以多項任務的共同處理。
3 結(jié)束語
本篇文章主要對監(jiān)控中面臨的問題進行綜合考慮,從系統(tǒng)硬件設計、系統(tǒng)軟件設計、Web端軟件設計三個方面,來實現(xiàn)基于Web的嵌入式網(wǎng)絡監(jiān)控系統(tǒng)的設計,這樣可以保證監(jiān)控過程的穩(wěn)定性,進而給用戶提供更真實、更準確的視頻數(shù)據(jù)。
參考文獻:
[1] 任維娟, 李洛峰, 王春紅. 基于Web的遠程電腦桌面監(jiān)控系統(tǒng)的研究與實現(xiàn)[J]. 核電子學與探測技術(shù), 2010(7).
[2] 彭x, 張文普, 牟雨飛. 基于嵌入式Web的監(jiān)控系統(tǒng)的設計與實現(xiàn)[J]. 北京聯(lián)合大學學報(自然科學版), 2010(4).
[3] 張莉, 柳松. 基于Web的嵌入式視頻監(jiān)控系統(tǒng)的設計與實現(xiàn)[J]. 微型機與應用, 2012(18).
[4] 任子暉, 劉偉, 朱慧, 徐盛龍. 基于H.264的嵌入式Web網(wǎng)絡視頻監(jiān)控系統(tǒng)設計[J]. 工礦自動化, 2013(6).
[5] 鄧新莉, 周江川, 張四平, 劉珊. 基于嵌入式動態(tài)Web的網(wǎng)絡監(jiān)控系統(tǒng)[J]. 四川兵工學報, 2011(2).
關鍵詞:信息保護系統(tǒng)SSLVPNSSL協(xié)議數(shù)據(jù)收發(fā)
1.引言
隨著社會信息化的發(fā)展,無論是大型企業(yè)還是中小規(guī)模的公司都擁有對自身發(fā)展非常有價值的電子資源,而對于這些重要信息資源的訪問和管理是每個企業(yè)和公司都非常重視的,并且人們對信息安全的關注也逐漸轉(zhuǎn)移到內(nèi)網(wǎng)安全領域上來。所謂內(nèi)網(wǎng)安全是指對在內(nèi)部網(wǎng)中的合法用戶,對敏感信息資源的導入和導出,以及對資源安權(quán)限的訪問和操作的控制。在建立這樣一個有效的內(nèi)網(wǎng)安全防護系統(tǒng)的同時,一條安全可靠的傳輸通道在內(nèi)網(wǎng)安全機制中同樣有著不可忽視的作用,而sslvpn正是為內(nèi)網(wǎng)安全系統(tǒng)建立了一條穩(wěn)妥可靠的傳輸通道。
2.信息保護系統(tǒng)中的SSLVPN
2.1 需求分析
很久以來,從客戶到企業(yè),即Client-to-Enterprise的連接方面, IPSec VPN有著許多不利的方面,原因之一在于隨著客戶端用戶人數(shù)的增長,為他們安裝IPSec VPN客戶端和提供技術(shù)支持的工作已經(jīng)讓眾多網(wǎng)絡管理員不堪重負。另外,IPSec隧道也為攻擊者留下了打通企業(yè)防火墻并直接威脅中心網(wǎng)絡的通道。
考慮到IPSec VPN 存在這些基本的問題, SSL VPN越來越受到IT管理員的關注。SSL VPN 不需要安裝其他客戶端軟件,對基本的B/S(BROWER/SERVICE)類服務客戶主機只需要有支持SSL的瀏覽器就可以了,自然也就不需要對客戶端進行維護和支持了。而對于C/S類的服務,只需擁有常用的客戶端軟件或使用IE瀏覽器即可。這不但節(jié)省了工作人員大量的時間和精力,同時也意味著遠程用戶在進行遠程訪問時,不會再受到地域限制,使用者只要有電腦,在有網(wǎng)絡的前提下,遠程訪問就可以完成。
SSL VPN 是基于應用層的VPN,對企業(yè)而言,采用SSL VPN 不僅可以讓外地使用者對Web 化的企業(yè)應用進行訪問,而且還可以知道訪問應用的數(shù)據(jù)連接由誰發(fā)起、使用者有哪些權(quán)限進行操作,這樣對企業(yè)信息的安全管理提供了很多便利。
2.2 信息保護系統(tǒng)模型分析
2.2.1 信息保護系統(tǒng)功能概況
本文提出的信息保護系統(tǒng)給使用者提供了一個透明的工作環(huán)境,用戶只有在這個環(huán)境內(nèi)通過網(wǎng)絡才能訪問或下載需要的信息資源,而在環(huán)境外無法訪問。同時只有通過環(huán)境內(nèi)啟動的相關軟件才可以閱讀下載到本地文件。具體保護措施如下:
(1)用戶通過網(wǎng)絡從受保護服務器上下載的文件在本地都已加密方式保存。
(2)用戶在環(huán)境內(nèi)創(chuàng)建新文件或閱讀下載的文件時,無法通過復制、粘貼、拷屏等常用手段將文件內(nèi)容以明文方式轉(zhuǎn)移至環(huán)境外的文件或存儲設備中。
(3)用戶無法通過網(wǎng)絡將上述下載的文件或在環(huán)境內(nèi)創(chuàng)建的文件以明文傳輸?shù)椒欠ǚ掌魃稀?/p>
(4)用戶在環(huán)境內(nèi)創(chuàng)建或修改了文件后,可通過一條可信任的安全通道傳送至合法的服務器上。
通過以上的保護措施,用戶可以在提供的環(huán)境內(nèi)正常閱讀或修改受保護的企業(yè)信息資源,但無法將企業(yè)受保護信息資源泄漏,因為用戶無法在本系統(tǒng)提供的環(huán)境外得到明文文件。一旦用戶離開工作環(huán)境,所有環(huán)境內(nèi)使用過的文件都會被加密存儲。同時用戶在將修改后的文件提交給企業(yè)內(nèi)部服務器的過程是通過SSLVPN提供的安全通道來完成的,因此很難在傳輸過程中加以攔截和破譯。
2.2.2 信息保護系統(tǒng)模型結(jié)構(gòu)
本信息保護系統(tǒng)共由三大模塊構(gòu)成:
(1)本地信息防護系統(tǒng):由文件I/O驅(qū)動,進程監(jiān)控模塊等構(gòu)成,該部分為用戶構(gòu)建一個全透明的工作環(huán)境,并對用戶在環(huán)境內(nèi)打開的文件進行動態(tài)加解密,起到對信息資源的保護作用。
(2)網(wǎng)絡監(jiān)控系統(tǒng):目的是防止用戶通過網(wǎng)絡泄漏敏感資源。該系統(tǒng)監(jiān)控環(huán)境內(nèi)啟動的服務(如notepad、vc等),并對環(huán)境內(nèi)的服務發(fā)向網(wǎng)絡中的數(shù)據(jù)包進行攔截并對應用層數(shù)據(jù)進行加解密,從而有效地控制網(wǎng)絡傳輸,防止數(shù)據(jù)泄漏。
(3)SSLVPN系統(tǒng):該部分為數(shù)據(jù)的網(wǎng)絡傳輸提供了可靠的加密信道,保證合法數(shù)據(jù)在網(wǎng)絡中安全性。SSLVPN 在客戶端是與網(wǎng)絡監(jiān)控系統(tǒng)一起完成對網(wǎng)絡數(shù)據(jù)的保護。網(wǎng)絡監(jiān)控對環(huán)境內(nèi)進程發(fā)出和接受的數(shù)據(jù)進行加解密,而SSLVPN在客戶端對進入SSLVPN 通道的應用層數(shù)據(jù)進行相反的加解密操作,然后進行重新的封裝并發(fā)送給SSLVPN服務器,這樣可以保證用戶發(fā)出的數(shù)據(jù)被以明文保存到指定服務器上。同時其與網(wǎng)絡監(jiān)控的配合沒有進入SSLVPN通道的數(shù)據(jù)以密文在網(wǎng)絡中傳輸,防止了信息資源在網(wǎng)絡中的泄漏。而且客戶端用戶的身份認證也使用了SSLVPN證書對用戶身份進行有效核實。
2.2.3 信息保護架構(gòu)架構(gòu)圖
(1) 本地信息系統(tǒng)架構(gòu),如圖1 。
(2) 網(wǎng)絡監(jiān)控與SSLVPN架構(gòu),如圖2。
3. SSLVPN在信息保護系統(tǒng)中的實現(xiàn)
3.1認證與密鑰體系
該信息保護系統(tǒng)使用的SSLVPN的加密通信體系采用的是標準的SSL/TLS協(xié)議。通用的SSL協(xié)議以對稱密碼技術(shù)和公開密碼技術(shù)相結(jié)合,可以實現(xiàn)如下三個通信目標:
(1)秘密性: SSL客戶機和服務器之間傳送的數(shù)據(jù)都經(jīng)過了加密處理,網(wǎng)絡中的非法竊聽者所獲取的信息都將是無意義的密文信息。
(2)完整性: SSL利用密碼算法和散列(HASH)函數(shù),通過對傳輸信息特征值的提取來保證信息的完整性,確保要傳輸?shù)男畔⑷康竭_目的地,可以避免服務器和客戶機之間的信息受到破壞。
(3)認證性:利用證書和可信的第三方認證,可以讓客戶機和服務器相互識別對方的身份。為了驗證證書持有者是其合法用戶(而不是冒名用戶), SSL要求證書持有者在握手時相互交換數(shù)字證書,通過驗證來保證對方身份的合法性。
由于SSL協(xié)議的這三個特性,使SSLVPN可以建立一條安全可靠的加密通信信道,既保障了信息的完整性,又保障了信息的安全性。
3.2 SSLVPN客戶端數(shù)據(jù)收發(fā)的實現(xiàn)
由于SSLVPN實現(xiàn)的是對用戶應用層數(shù)據(jù)的加密,所以在為了獲取用戶進程發(fā)出和接受的數(shù)據(jù)包,SSLVPN 利用網(wǎng)絡驅(qū)動構(gòu)建了一個虛擬網(wǎng)卡,接受發(fā)往指定目的地的用戶數(shù)據(jù)包并進一步加以處理。
3.2.1數(shù)據(jù)的發(fā)送
由于用戶進程發(fā)往的網(wǎng)絡數(shù)據(jù)是經(jīng)過系統(tǒng)協(xié)議棧的處理后再依據(jù)系統(tǒng)路由表經(jīng)網(wǎng)卡發(fā)出。因此為了使特定的用戶數(shù)據(jù)進入SSLVPN隧道,系統(tǒng)在客戶端與服務端建立連接后針對特定ip添加了路由,這樣發(fā)往指定ip的數(shù)據(jù)會被協(xié)議棧送往SSLVPN的虛擬網(wǎng)卡,而通過虛擬網(wǎng)卡可以獲取用戶數(shù)據(jù)包并加以處理。具體數(shù)據(jù)處理過程如下:
首先,SSLVPN系統(tǒng)為了控制數(shù)據(jù)的收發(fā),使用了一個循環(huán)控制。由于SSLVPN為虛擬設備讀寫和SOCKET讀寫分別創(chuàng)建相應的事件和讀寫接口,因此可以通過嘗試從各個接口讀取數(shù)據(jù)決定當前是應該接收數(shù)據(jù)還是發(fā)送數(shù)據(jù)。同時通過判斷結(jié)果設定相應事件為下一步數(shù)據(jù)處理提供依據(jù)。接著,當通過虛擬網(wǎng)卡獲取用戶進程發(fā)出的網(wǎng)絡數(shù)據(jù)后,由于網(wǎng)絡監(jiān)控系統(tǒng)已經(jīng)對進入隧道的應用數(shù)據(jù)加密,這里首先要對用戶應用層數(shù)據(jù)進行解密操作,以保證數(shù)據(jù)經(jīng)SSLVPN服務器處理后轉(zhuǎn)發(fā)給用戶信息服務器的是明文數(shù)據(jù)。網(wǎng)絡層數(shù)據(jù)的處理過程實現(xiàn)如下:
第一:當從接受到的網(wǎng)絡層數(shù)據(jù)包中分離出應用層數(shù)據(jù)后,使用SSLVPN客戶端啟動時獲取的與網(wǎng)絡監(jiān)控驅(qū)動相對應的密鑰對用戶數(shù)據(jù)進行解密。
第二:由于網(wǎng)絡層TDI驅(qū)動位于TCP/IP之上,因此其處理的用戶應用層數(shù)據(jù)是應用進程放入發(fā)送緩沖區(qū)的數(shù)據(jù)。而當用戶發(fā)送數(shù)據(jù)長度小于MTU(最大傳輸單元)時,數(shù)據(jù)包不需要分片,相反則需要在TCP/UDP所在的傳輸層進行分片。而數(shù)據(jù)處理的區(qū)分如下:
(1) 當網(wǎng)絡層包為非分片數(shù)據(jù)包時,進行完應用層數(shù)據(jù)的解密操作后只需對該數(shù)據(jù)包重新計算校驗和并重新填充傳輸層包頭的校驗和。
(2) 當數(shù)據(jù)包被分片時,由于網(wǎng)絡TDI驅(qū)動加密的是為分片之前的應用層數(shù)據(jù),因此SSLVPN處理分片包時,既需要對每個分片包進行解密操作,還需要重新計算校驗和,以使被轉(zhuǎn)換為明文的數(shù)據(jù)在發(fā)送到服務器后可以被系統(tǒng)協(xié)議棧正確組裝。由于校驗和被保存在第一個分片中,只有在收集完所有分片并完成一次解密操作后才能計算出新校驗和,因此需要實現(xiàn)一個分片重組機制。根據(jù)系統(tǒng)協(xié)議棧中數(shù)據(jù)包校驗和的計算方法,實現(xiàn)了如下的策略:
當收到的分片不是第一個分片時,先將分片數(shù)據(jù)包復制到一個分片隊列上,然后將原數(shù)據(jù)進行解密并通過設置相關事件將該數(shù)據(jù)發(fā)送給服務端;如果收到的是第一個分片同樣復制到相應的分片隊列中,但并不讓SSLVPN發(fā)送該分片,而是直到分片隊列收集完成后,對所有的應用數(shù)據(jù)進行解密,然后按照校驗和計算方法計算出新的校驗和并將值存入第一個分片中。完成以上操作后通過設定標志使SSLVPN調(diào)用發(fā)送函數(shù)將第一個分片發(fā)出,這樣就完成了數(shù)據(jù)的發(fā)送。
3.2.2數(shù)據(jù)的接收
SSLVPN在對接受數(shù)據(jù)包的處理上與發(fā)送時基本一致。不同點在于發(fā)送時從虛擬網(wǎng)卡讀取用戶數(shù)據(jù)加以相應等處理,再以UDP方式發(fā)送至服務端。而接收時是通過網(wǎng)絡接收另一端的數(shù)據(jù)并進行處理,然后將數(shù)據(jù)寫到虛擬網(wǎng)卡上。
【關鍵詞】網(wǎng)絡安全 監(jiān)測監(jiān)控 系統(tǒng)管理 廣播電視
廣播電視的發(fā)展水平慢慢影響著人們接觸信息的廣度和深度。提高廣播電視技術(shù)水平的問題也日益凸顯。面對信息在傳播過程中的不安全性,如何才能保障廣播電視節(jié)目安全可靠的播放也迫在眉睫。
1 廣播電視潛在的威脅
一般情況下,廣播電視在網(wǎng)絡中的傳輸方式是采用樹形結(jié)構(gòu)連接,傳輸媒介用光纖。廣播電視在前端通過光發(fā)射機發(fā)射有廣播信號,在用戶處用光接收機,接收在光纖傳播過程中的信號。然后經(jīng)過分配器后送入各家各戶。每個客戶端通過信號逐級放大以后,在把信號轉(zhuǎn)化成有用的數(shù)字信號,廣播電視將接收的信號轉(zhuǎn)化成聲音和圖像。信號在最后傳輸?shù)倪^程中往往容易受到攻擊,可能存在的威脅有如下幾種:
(1)中斷。入侵者利用各種技術(shù),停止信號在光纖中的傳播,使終端的廣播和電視收不到信號。
(2)非法篡改。入侵者利用一些信號傳播過程中的空余間隔時間,將一些非法信號插入到網(wǎng)絡中,實現(xiàn)控制網(wǎng)絡信號的意圖。
(3)偽造。在廣播電視播出的時候,利用空余時間,將非法信號侵入到網(wǎng)絡中,并使其在終端顯示出來,偽造一些虛假的廣播信號和電視圖像。
2 廣播電視監(jiān)控系統(tǒng)的構(gòu)成
廣播電視監(jiān)控系統(tǒng)的目的是對在網(wǎng)絡中傳輸?shù)男盘栠M行確認,并檢驗這些信號是否合法,是否滿足要求,對那些非法的信號進行識別并剔除。廣播電視監(jiān)控系統(tǒng)主要包括廣播電視前段監(jiān)控主機、信號識別插入器、信號終端監(jiān)測機器以及數(shù)據(jù)反饋通道。
2.1廣播電視前段監(jiān)控主機
廣播電視前段監(jiān)控主機起著對在信道傳播的信號處理和識別的功能。另外廣播電視前段監(jiān)控主機可以對終端的各個檢測器進行管理,并實現(xiàn)通信功能。整個廣播電視前段監(jiān)控主機包括廣播電視主機管理系統(tǒng)、圖像信息顯示控制器、數(shù)據(jù)處理子系統(tǒng)以及遠程協(xié)助控制系統(tǒng)。
2.2信號識別插入器
信號識別插入器是為了識別信號在信道中傳播的合法性。在廣播信號發(fā)射之前對即將播出的節(jié)目添加識別標簽,然后在通過光纖實現(xiàn)信號的傳播。因為信號在傳播的過程中,容易出現(xiàn)被黑客和不法分子攻擊的現(xiàn)象。因而信號識別插入器就此應運而生。信號識別插入器保證了信號傳輸?shù)暮戏ㄐ浴?/p>
2.3信號終端監(jiān)測機器
信號終端監(jiān)測機器是對信號在傳輸?shù)侥┒藭r進行檢測,接著檢測出在信號前段發(fā)射時加入的信號識別號,并對信號的合法性再次進行檢測,再次確保信號的合法性。除以上功能外信號終端監(jiān)測機器還可以對信道里面的信號數(shù)據(jù)進行記錄,用來確保在出現(xiàn)問題時有資料可以查詢。在信號傳輸過程中出現(xiàn)問題時,信號終端監(jiān)測機器可以產(chǎn)生報警信號,提示廣播電視前段監(jiān)控主機采取下一步措施。
2.4數(shù)據(jù)反饋通道
信號中斷監(jiān)測機器對信號進行記錄和監(jiān)測后,需要回傳給廣播電視前段監(jiān)控主機。數(shù)據(jù)反饋通道使實現(xiàn)這個功能成為可能。在數(shù)據(jù)反饋時一般有三種方式:通過有線方式實現(xiàn)數(shù)據(jù)回傳、通過無線方式實現(xiàn)數(shù)據(jù)反饋、采用有線的廣播電視網(wǎng)絡反饋信號。
3 廣播電視網(wǎng)絡監(jiān)控管理系統(tǒng)
為了保證廣播電視在信道里面?zhèn)鬏數(shù)暮戏ê涂煽啃?,除了需要有個穩(wěn)定的廣播電視監(jiān)測系統(tǒng)外,還需要有個安全的廣播電視監(jiān)控管理系統(tǒng)。廣播電視網(wǎng)絡監(jiān)控管理系統(tǒng)主要為了實現(xiàn)三方面的管理:信號終端監(jiān)測機器的報警管理、信號終端監(jiān)測機器數(shù)據(jù)監(jiān)測管理、信號傳輸過程中各個設備的運行
狀態(tài)管理以及設備運行權(quán)限管理。
廣播電視網(wǎng)絡下面有幾千甚至上萬個終端機同時進行工作,一旦出現(xiàn)故障,監(jiān)測機器就會產(chǎn)生報警信號。但是如何才能快速響應報警信號,如何處理報警信號的優(yōu)先級,這些都涉及到信號終端監(jiān)測機器的報警信號管理。廣播電視網(wǎng)絡涉及到太多的設備,為了保證這些設備的良好運行和出現(xiàn)問題時可以及時的處理,因此需要設置監(jiān)測設備運行狀態(tài)管理的功能。
4 結(jié)語
廣播電視已經(jīng)成為家喻戶曉的東西,也正成為每個家庭不可或缺的設備。但是在信號傳輸過程中,卻往往會出現(xiàn)信號中斷、信號被攔截以及信號被篡改等問題。如何才能保證信號在傳輸過程中的合法性關系到廣播電視播放質(zhì)量,也關系到人民生活質(zhì)量的提高,因而需要國家和有關部門有序、有計劃的為此付諸努力。
參考文獻:
[1]霍運東.電視廣播信號的特征及其監(jiān)控技術(shù)研究[J].硅谷,2009(14)
[2]董燕.廣播電視監(jiān)測網(wǎng)網(wǎng)絡安全策略[J].廣播與電視技術(shù),2007(5)