前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡通信論文主題范文,僅供參考,歡迎閱讀并收藏。
4G移動網絡通信技術相比于3G具有很強的優(yōu)越性,首先4G通信技術速度更加的快,第二代移動通信系統(tǒng)最高的傳輸速率是32kbps,第三代組高速率為2mbps,經專家科學預測第四代移動通訊技術最高可達100mbps速度。其次,4G移動網絡通信技術將實現(xiàn)高質量多媒體通信,第四代移動網絡通信技術比第三代覆蓋范圍更廣,質量更高,更能滿足人們對高分辨率的多媒體需要。最后,能夠為客戶提供多樣化的增值服務,4G是利用正教多任務分頻技術來實現(xiàn)數(shù)字音頻廣播等多樣化的增值服務,能夠更好地滿足使用者的多樣化的需要。
二、4G移動通信技術的安全缺陷
1、安裝的應用程序存在安全漏洞。
現(xiàn)階段網絡技術還處于不成熟階段,軟件中存在著許多的安全漏洞,網絡瀏覽器和其他應用程序很容易出現(xiàn)故障。很多人對4G網絡認識不清,對4G移動通信安全系統(tǒng)不了解,不正常的操作極易出現(xiàn)系統(tǒng)問題和死機現(xiàn)象導致信息的不安全和不完整。
2、病毒的破壞。
4G移動網絡通信技術雖然有很多的優(yōu)勢,但它也跟其他網絡一樣懼怕病毒。病毒是安全系統(tǒng)的蛀蟲,當病毒入侵網絡系統(tǒng)后后不僅僅會對電腦網絡的傳輸途徑造成很大的破壞,而且會導致信號傳播中出現(xiàn)亂碼,妨礙信息的正確傳遞。
3、黑客的入侵。
黑客是指擁有高級知識的程序編輯人員,并且通過編程序來操作系統(tǒng),利用電腦系統(tǒng)存在的漏洞非法的侵入他人系統(tǒng),盜取他人的信息資料,非法獲得自身所需要的東西的人。黑客的入侵通常會導致系統(tǒng)安全的破壞,使他人利益損壞,對他人造成危害。
三、完善4G移動通信技術
4G系統(tǒng)是一個業(yè)務多種多樣的異構網絡,現(xiàn)有的3G安全方案加/解密匙的方法并不適用于4G系統(tǒng)。4G安全系統(tǒng)將是一種輕量的具有復合特點的能夠重復配置的系統(tǒng)。僅僅有防范和檢查作用的安全系統(tǒng)是不能完全保衛(wèi)系統(tǒng)的安全的,建立能夠對病毒有一定的抵御能力和自動回復能力安全系統(tǒng)是非常必要的。所有的系統(tǒng)都會有一定的缺陷,一旦發(fā)生了信息的泄露將產生不可挽回的災難性的損失。人為的缺失和自然災害都會對網絡系統(tǒng),造成毀滅性的災害。要在4G移動通信系統(tǒng)中加入系統(tǒng)容災技術,一些自然災害雖然會對通信系統(tǒng)產生危害但是在災難過后就能快速準確的恢復原有數(shù)據,保衛(wèi)系統(tǒng)安全。作為最后數(shù)據屏障的數(shù)據備份系統(tǒng),不能有失誤。要想保障數(shù)據不出現(xiàn)差錯,數(shù)據容災要選用兩個存儲器,這兩個存儲器內保存的內容雖然一致,但是他們兩個相互獨立一個出現(xiàn)問題不會直接影響另外一個,這兩個儲存器一個放在本地另外一個放在異地。它們通過IP連接在一起,是一個具有完整性、準確性、安全性的容災系統(tǒng),二者同時為為本地的服務器服務,同時使用。要不斷地完善4G通信系統(tǒng),無論是系統(tǒng)的硬件還是軟件都要全面升級,不斷地提升系統(tǒng)的安全性能。
四、小結
網絡技術的快速發(fā)展,也導致了網絡安全問題越來越嚴重,信息泄露事件一再發(fā)生。例如:Verizon最新的《2014年度數(shù)據泄露調查報告》當中提到有關12306用戶信息泄露漏洞、支付寶前員工販賣20G用戶資料、國內130萬考研用戶信息遭泄等,這都是與我們每個人的生活息息相關的網絡通信安全問題,一旦信息泄露被非法人員利用,將會導致嚴重的后果,對個人隱私、財產安全等都會造成不可預計的損失。而頻繁網絡信息泄密事件,主要有以下因素:其一,網卡在信息接收時遭遇竊聽。因特網主要采用了網間網技術,點對點是其傳輸?shù)闹饕绞?,樹狀形是其結構連接的方式,而計算機主機卻是在網域中的局域網當中,當處于局域網的主機發(fā)出信號時,局域網內的每臺主機都能夠收到此信息,當以太網卡接收到信息時,將自動將舊有信息丟棄,并放棄向上的傳輸,如此一來,黑客便有了搭線竊聽的機會,不只是以太網卡存在這樣的漏洞,很多網站同樣存在此缺陷。其二,服務器各種設備自身的安全隱患。服務器自身設備的隱患是威脅網絡通信安全的主要因素之一。當前因特網主要的服務方式是TCP/IP協(xié)議,此協(xié)議主要的特點便是實用性強但安全性欠缺,因此運行的安全性較低,而我們經常用到的WWW及電子郵件服務都是在此協(xié)議基礎之上的作業(yè),因此運行安全性較差,較易受到黑客的威脅,發(fā)生惡性攻擊事件。其三,網絡管理人員安全意識欠缺。信息泄密非常重要的一項因素便是網絡管理人員安全意識較差。很多網站對于防火墻權限設置的較寬,很少控制人員的訪問權限,很多企業(yè)防火墻有如虛設,企業(yè)內部人員若無限制訪問,便為黑客竊取服務中的信息提供了便利條件,導致信息安全性較差。其四,惡意攻擊事件。我國的網絡管理制度當前的建設仍不完善,很多網民的道德意識較為薄弱,一部分犯罪分子則利用法律漏洞,通過各種技術來滲透或者運用電話線肆意的攻擊他人的網絡系統(tǒng),來獲取他人的信息數(shù)據資料,實現(xiàn)獲取經濟利益的目的。
2網絡通信安全的策略探討
伴隨網絡的快速發(fā)展,人們生活當中早已離不開網絡,也對信息安全性提出了更高的要求,建立完善、安全的網絡通信系統(tǒng)已經成為廣大網民共同的愿望。
(一)降低IP地址被盜取的風險
不法分子要想竊聽信息,盜用IP地址是第一步,所以,降低IP地址被盜的風險,做出及時有效的防范措施,是阻止信息泄露的有效措施。當前,要想使IP避免被盜取,普遍采取的方法是按照TCP/IP的結構及原理,對于不同層次運用不同的防范方法,主要有下列方式:
(1)嚴格控制交換機
對交換機進行嚴格的控制是預防IP被盜的最為有效也是最徹底的方法。由于TCP/IP結構當中的第二層是信息傳輸必經的位置,所以控制交換機的部位主要是TCP/IP結構的第二層,這也是最為有效的途徑。
(2)隔離控制路由器
這是按照只有AMC地址時,通過以太網卡的地址當中唯一不能被改變的,此種方法主要是定期對網絡當中的各個路由器ARP表進行掃描監(jiān)測,得到當前IP與MAC的關系并對照,對比其前后出現(xiàn)的兩種關系,若前后處于不一致的關系,相關訪問則為非法訪問,而非法訪問也會被及時制止,并阻止黑客竊取IP地址。
(二)保護通信信息應用加密技術
通常網絡通信安全由傳輸信息的過程當中安全控制盒信息存儲安排加以控制,對通信安全造成威脅的方式主要有信息在傳輸過程中被監(jiān)聽、監(jiān)聽過程當中盜用信息數(shù)據、信息傳輸過程當中遭到惡意修改、冒充用戶身份、信息發(fā)出時遭到阻擋。對于上述通信安全威脅,主要的應對措施便是對信息加密進行保護,信息加密技術主要包括對稱密鑰密碼技術(傳統(tǒng)密碼技術)與非對稱密鑰密碼技術(公鑰密碼技術)這兩種。我們常用的加密技術主要是傳統(tǒng)密碼技術(由序列密碼和分組密碼形態(tài)構成),它對于信息數(shù)據加密主要從鏈路層次、節(jié)點層次、端到端層次進行加密。
(1)鏈路層次加密
這是對兩個網絡節(jié)點的通信鏈路進行加密,對信息傳輸?shù)母鱾€環(huán)節(jié)嚴格進行加密,確保信息傳輸前與傳輸中,傳輸?shù)竭_前及到達時的通信安全,使信息傳輸?shù)拿恳徊蕉汲蔀槊孛芪募?,覆蓋信息形式、長度,使得黑客無法分析數(shù)據并竊取。
(2)節(jié)點層次加密
這是安全性較高的加密,實際操作與鏈路加密較為相似性,共同點在于均是對所傳遞信息各個環(huán)節(jié)實施加密,不同點在于節(jié)點加密是對下個環(huán)節(jié)來加密,也要求前個環(huán)節(jié)傳輸信息時必須是加密的,但此方式較易使黑客攻擊成功,其安全性與防范性均不高。(3)端到端層次加密。這是可以使傳輸?shù)男畔脑袋c至終點全程,均以秘密文件方式來傳輸。其傳輸過程當中不存在解密步驟,如文件在某環(huán)節(jié)被破壞、更改,后續(xù)文件傳輸也不會受到影響,后續(xù)文件處于安全狀態(tài),與其他加密層次對比,其加密的安全性更高。但端到端層次加密也存在著無法覆蓋源點至終點的傳輸缺點,發(fā)生黑客攻擊時較易被破解。
(三)完善網絡通信法律制度
1.1設備設計存在缺陷
當今網絡通信安全問題產生的主要原因就是服務器等裝置在設計之初就存在漏洞,極其容易被黑客利用?;ヂ?lián)網服務以TCP/IP協(xié)議為主,雖然這種協(xié)議較為實用,不過其可靠性不強,在使用過程中的安全無法得到有效的保證。網絡上的各項線上服務都是基于這兩種協(xié)議進行的,因此諸如電子郵件服務和WWW服務都處在非常不安全的環(huán)境中,非常容易受到侵害。
1.2網卡信息泄露
互聯(lián)網的信息傳輸技術是點對點的,信息在不同的子網絡之間進行傳輸,這種結構在連接方式上表現(xiàn)為樹狀連接,不過主機仍舊在局域網中運行,若信號從位于局域網內的主機上發(fā)出,那么處于該局域網中的每一臺主機都能夠接受到這一信號,不過以太網卡并不相同,它有自身的特點,當主機接收到新信息,原始信息就會被接收端自動丟棄,同時停止上傳返回數(shù)據,正是這一特性留給了黑客機會,他們可以通過搭線的方式來接收信息,網絡通信過程中除了以太網卡存在這樣的竊聽漏洞,其他類型的網卡同樣存在各種容易被竊聽的漏洞。
1.3管理人員自身問題很多通信信息泄露事件中,都存在著一個共性,往往負責管理網絡通信的人員自身沒有一個良好的安全意識。防火墻對于安全來說非常重要,但是很多網站往往忽略這點,放寬了權限設置,使得訪問者擁有許多不必要的權限,弱化了防火墻的作用,黑客甚至會從內部人員處得到許多信息,原因就在于網站對于內部人員的訪問限制過寬。
1.4惡意攻擊頻發(fā)
由于網絡在中國起步較晚,相應的法制建設還不夠完善,基本的網絡道德觀念還沒有在眾多網民心中形成,因此就出現(xiàn)很多心懷不軌的人利用網絡系統(tǒng)來進行滲透或肆意攻擊他人,竊取各類信息數(shù)據資源,謀取不正當?shù)慕洕妗?/p>
2網絡通信安全隱患產生的原因
2.1客觀原因
2.1.1網絡系統(tǒng)穩(wěn)定性設計?,F(xiàn)今人們的生活工作都需要借助計算機來完成,幾乎沒有人能夠不依靠計算機來進行工作和生活,所以保持系統(tǒng)的穩(wěn)定運行顯得尤為關鍵。計算機網絡通信面臨著各類不同的挑戰(zhàn),比較常見的就是不明緣由的停電、火災、自然災害等,這都需要計算機網絡系統(tǒng)在設計之初就對這類情況進行考慮,若在設計階段忽視了不合理方案或技術,會導致投入使用后出現(xiàn)無法想象的安全問題。
2.1.2硬件設計不合理。設備硬件直接決定了機器的性能,若對于硬件的設計沒有過關,那么在實際使用時就會出現(xiàn)各種各樣的問題。若驅動的設計不符合規(guī)范,信息數(shù)據就會有泄露的風險,被他人截取利用后承受巨大的經濟損失。若顯卡設計不當,最常見的問題就是計算機在使用過程中不時出現(xiàn)屏幕宕機現(xiàn)象,強制停止運行,這回對用戶造成不便,可能造成信息丟失和泄漏。
2.1.3系統(tǒng)自防能力欠缺。由于網絡系統(tǒng)在設計上的局限性,導致了安全功能模塊的缺失,增設的安防系統(tǒng)過于簡單,使得使用過程中極其容易遭受攻擊,攻擊者可以輕松地繞過防護系統(tǒng),從而導致計算機運行很容易被惡意攻擊,那么用戶的個人信息(賬號和密碼)就被暴露在他人面前,無法保證個人的隱私,甚至會出現(xiàn)財產損失。
2.2主觀原因
2.2.1電力問題及其火災。突然的停電或者火災會嚴重干擾計算機的正常運行,人們往往來不及采取措施,系統(tǒng)運行的數(shù)據與信息很容易在這個時候丟失,可這類突發(fā)況恰恰是無法避免的。因此,最好的措施就是養(yǎng)成隨時保存的習慣,做好備份,以防止出現(xiàn)突發(fā)狀況來不及反應,最大程度保護自己的信息不受損失。
2.2.2惡意入侵。網絡的不斷發(fā)展讓人們享受到了更加快捷方便的生活,拓寬了人們的視野和知識面,不過同時也產生了諸多安全問題。網絡給了黑客一個肆意攻擊的平臺,一旦受到惡意入侵,就會使人們的生活和工作無法正常進行。網絡上的仍和一個位置都可能是黑客的陷阱,這些陷阱存在于郵件、軟件或者網站上,一旦掉進陷阱,計算機就會面臨著入侵的危險,嚴重的就會導致整個電腦的癱瘓,內部信息和數(shù)據泄漏,出現(xiàn)無法估計的損失。
2.2.3病毒感染。病毒有廣泛的攻擊對象,一旦在一處成功,就會呈指數(shù)級擴散,蔓延的速度非常驚人,好比傳染病一樣侵害一大批用戶。計算機病毒在傳播時具有廣泛、快速的特征,一個網絡一旦出現(xiàn)病毒,極短時間內就會出現(xiàn)網速變慢的現(xiàn)象,部分嚴重的計算機網絡甚至會出現(xiàn)大面積終端癱瘓的現(xiàn)象,信息和資料都會丟失,對于個人來說,隱私權會受到侵害,對于公司企業(yè)來說,可能造成巨大的經濟損失。
3網絡通信安全防護措施
互聯(lián)網技術在不斷更新,而同時面臨的威脅也愈發(fā)嚴重,對通信安全的要求也越來越高,因此人們趨向于營造出一片自由安全的網絡通信環(huán)境。所以,為了解決網絡通信過程中的信息安全問題,最大程度降低對由于信息泄露造成的損失。一般情況下常用的解決措施有以下幾點。
3.1提高系統(tǒng)穩(wěn)定性
網絡系統(tǒng)的設計階段時至關重要的,需要根據實際需要來進行充分分析,權衡網絡通信的各個細節(jié)和薄弱點,保證網絡系統(tǒng)在各種情況下能夠穩(wěn)定運行,同時還應當在有可能受到病毒攻擊的位置設防,做好防御工作。對于運行在計算機上的軟件進行定期查毒,對于新安裝的軟件必須先通過病毒攔截系統(tǒng)的檢查,爭取將病毒在系統(tǒng)外殺滅。有必要的情況下還可以設置系統(tǒng)分區(qū),將隔離出來的高危文件或未知文件預先放在分區(qū)進行處理,防止這些文件侵害網絡系統(tǒng)。
3.2改善運行環(huán)境
計算機內部有許多非常精密的組件,要保證計算機的正常高效運行就必須要求計算機擁有良好的運行環(huán)境,對隨時可能發(fā)生的突況進行預防,因此應該對電腦線路進行定期的檢查,仔細排查電路的問題,做到對隱患的及時發(fā)現(xiàn)和消除。重視計算機防雷工作,避免電腦的運行環(huán)境中存在磁場干擾,使計算機不受外界自然條件的影響或侵害。
3.3設置訪問權限
通常,有關網絡通信的安全性主要有信息傳輸?shù)陌踩刂婆c信息存儲的安全控制。常見的安全問題主要可分為以下幾類:(1)信息傳輸過程被竊聽;(2)數(shù)據盜用;(3)冒充用戶身份;(4)惡意修改消息;(5)惡意信息攔截。一般都可以通過信息加密的方式來進行保護。主流的信息加密技術可以分為對稱密鑰加密和非對稱密鑰加密兩種。前者指的就是傳統(tǒng)類型的加密技術,應用較為普遍,常用于一般信息的加密,后者也叫做公鑰密碼技術。傳統(tǒng)類型的加密技術通常由序列密碼和分組密碼組成。實現(xiàn)信息數(shù)據加密的途徑主要是鏈路層加密、節(jié)點級加密和端到端的加密。
3.4完善相關的網絡法律制度
一套完整的法律體系能夠極大地保證網絡行為的規(guī)范化。由于我國網絡技術尚處于發(fā)展初期,一些相關的法律制度還不夠健全,當前應當完善網絡法律法規(guī)來及時規(guī)范人們的網絡行為,阻止各種網絡犯罪,保證整個網絡通信的安全。
4結束語
嵌入式技術系統(tǒng)的特點之一是針對性和應用性的緊密結合,反應靈敏,系統(tǒng)嚴密,具有實時性和高效性的特征。它的資源配置方式、系統(tǒng)技術發(fā)展現(xiàn)狀等重要科目都是取決于嵌入式技術系統(tǒng)自身的應用性和針對性。
2目前我國嵌入式實時網絡通信技術的發(fā)展現(xiàn)狀和技術特點
2.1實時網絡通信技術的數(shù)據傳送
只具備簡單的協(xié)議應用和技術進步并不能在根本上保證實時網絡通信技術的可靠性和完整性。目前,我們國家嵌入式實時網絡通信技術的發(fā)展情況就是如此。
2.2MAC實時網絡通信技術的不可靠性
特殊的協(xié)議自然需要制定與之完全匹配的系統(tǒng)結構來搭配,而我們國家現(xiàn)有的MAC協(xié)議系統(tǒng)并非是全面針對嵌入式網絡通信技術而研發(fā)使用的。硬件結構與技術系統(tǒng)的不相融納,導致了嵌入式網絡通信技術的使用成本過高,并且長期以來會導致技術系統(tǒng)的針對性、實效性和應用性都下降,這樣的缺陷是需要我們國家不斷克服的問題。
2.3以太網實時網絡通信技術的變動性
信息傳送的可靠性和實時性要求我們必須在協(xié)議采用的目標中嚴格把握,也就是說,不論是哪一種基層網絡技術結構,都必須要具備適應發(fā)展需求的特點。而以太網作為基層拓撲網結構的重要組成部分之一,在信息傳送的過程中所出現(xiàn)的最大問題就是信息傳送的延誤和不可靠。這樣的問題出現(xiàn)在網絡通信技術中是極為可怕的。
3淺析如何提高我國嵌入式實時網絡通信技術
(1)建立健全我國嵌入式實時網絡通信技術的管理和監(jiān)督機制,提高重視程度。只有國家層面提高關注程度,給予支持和鼓勵,通過建立健全有關我國嵌入式實時網絡通信技術的管理機制,并配合以合理有效的政策監(jiān)督機制,加強針對嵌入式網絡通信技實踐的考核和監(jiān)察,定期進行技術檢測,才能夠在根本上實現(xiàn)嵌入式實時網絡通信技術的實效性和應用性,將我們國家的信息化發(fā)展水平提升到一個更高的層次上去。(2)加強國家對于嵌入式網絡通信技術專業(yè)對口人才的培養(yǎng),提高工作人員的技術水平。人才是國家競爭的根本動力。只有不斷加強我國嵌入式實時網絡通信技術專業(yè)對口人才的培養(yǎng)和教育,我們國家的網絡通信技術水平才能夠得到充分的保障,嵌入式系統(tǒng)技術工作人員的技能水平才能不斷地提高,我們國家網絡通信技術的實時性和有效性才能夠得到最根本的保證。(3)根據我國信息技術發(fā)展水平,結合自身實際,不斷加以創(chuàng)新和改造。信息技術的發(fā)展水平直接決定了我國網絡通信技術水平的高度。也就是說,我們國家想要進一步發(fā)展網絡通信技術,就必要要將自身實際與嵌入式網絡通信技術系統(tǒng)特征相結合,揚長避短,不斷地加以創(chuàng)新和改造,充分實現(xiàn)自我完善和自我監(jiān)督,只有這樣,才能夠充分保證我國嵌入式網絡通信技術的發(fā)展水平。(4)充分利用互聯(lián)網的便捷和高效,促進我國嵌入式網絡通信技術的發(fā)展?;ヂ?lián)網的高效和便捷為我們國家的網絡通信技術發(fā)展帶來了一個不可忽視的機遇。想要發(fā)展我國的網絡通信技術,就必須要將嵌入式技術系統(tǒng)與計算機系統(tǒng)的優(yōu)勢相結合,發(fā)揮互聯(lián)網的神奇作用,把握好發(fā)展時機,勇往直前。
4總結
交通運輸業(yè)在新的歷史時期面臨著新的機遇和挑戰(zhàn)。必須以網絡通信資源開發(fā)利用為主線,加快電子政務建設的步伐。
(一)通過全國聯(lián)網,建立道路數(shù)據中心。建立公路、運輸業(yè)戶、運輸車輛以及從業(yè)人員等大型基礎信息資源庫。推動各級交通管理部門的目錄體系建設。采用數(shù)據交換技術,建立行業(yè)數(shù)據交換平臺,形成完善的數(shù)據交換指標體系,推動道路運輸服務系統(tǒng)的信息化建設。
(二)建立健全交通行業(yè)信息化標準體系。以電子政務應用系統(tǒng)數(shù)據元標準為核心,以推動標準應用為導向,加強交通運輸業(yè)信息化建設的標準化工作,完善交通行業(yè)信息化標準體系,確保交通運輸信息化建設“有標可依”。積極推動智能交通、現(xiàn)代物流、電子數(shù)據交換、交通通信與導航及電子地圖等信息化推廣應用工作。
(三)加大對物流信息化發(fā)展的組織和引導力度。積極引導RFID技術、集裝箱多式聯(lián)運等物流信息化研究成果的推廣應用,開展公共服務模式的物流信息平臺建設。建立和完善公路貨運樞紐信息系統(tǒng),推動農村物流系統(tǒng)、應急保障體系系統(tǒng)、大件運輸和危險品運輸系統(tǒng)等與人民群眾關系密切或“市場失靈”的物流信息平臺建設。
(四)建立完善的物流信息平臺。以互聯(lián)互通為目標,啟動高速公路信息通信資源整合工程。倡導物流企業(yè)間的聯(lián)合與協(xié)作,逐步形成若干具有較強的輻射功能和影響力的區(qū)域性物流信息平臺。
二、威脅交通運輸網絡通信安全的因素分析
網絡故障基本上都是硬件連接和軟件設置問題,也可能是操作系統(tǒng)應用服務本身的問題。網絡安全方面的問題有可能是因為電磁泄露、黑客非法入侵、線路干擾、傳播病毒、搭線竊聽、信息截獲等,造成信息的泄露、假冒、篡改和非法信息滲透、非法享用網絡信息資源等等。主要表現(xiàn)為計算機打開頁面連接瀏覽器無法與互聯(lián)網連接和局域網內機器互訪信息共享受阻。來自網絡安全的威脅因素,根據其攻擊的目標和范圍不同,對網絡的危害程度也不同。網絡安全可分為控制安全和信息安全兩個層次。控制安全是指身份論證、授權和訪問限制。信息安全是要保證有關信息的完整性、真實性、保密性、可用性、可控制性和可追溯等特性。造成對網絡威脅的主要原因基本有三:人為的誤操作;人為的惡意攻擊;計算機網絡軟硬件的安全漏洞和缺陷。因為開放性、交互性、分散性、脆弱性和連接方式的多樣性是計算機網絡通訊的共有特征,計算機病毒和黑客入侵是威脅當今網絡安全的最主要因素。針對屢屢出現(xiàn)一些技術故障和網絡通訊安全方面的問題,探索和掌握一套行之有效的維護網絡常見故障的技術和方法是確保網絡管理安全運行的關鍵。
三、交通運輸網絡通信安全的保障內容
(一)鏈接網絡的安全保障。其是指從技術上和管理上解決網絡系統(tǒng)用戶應用方面對網絡基礎設施漏洞、操作系統(tǒng)漏洞和通用基礎應用程序漏洞的檢測與修復;對網絡系統(tǒng)安全性能的整體綜合測試;防火墻等網絡安全防病毒產品的部署,脆弱性掃描與安全優(yōu)化;模擬入侵及入侵檢測等。
(二)信息數(shù)據的安全保障。即是指從技術上和管理上解決信息數(shù)據方面和對載體與介質的安全保護和對數(shù)據訪問的控制。
(三)通信應用的安全保障。指對通信線路的安全性測試與優(yōu)化,設置通信加密軟件、身份鑒別機制和安全通道。測試業(yè)務軟件的程序安全性等系統(tǒng)自檢通信安全的保障措施,對業(yè)務交往的防抵賴,業(yè)務資源的訪問控制驗證,業(yè)務實體的身份鑒別檢測。測試各項網絡協(xié)議運行漏洞等等。
(四)運行安全的保障。指以網絡安全系統(tǒng)工程方法論為依據,提供應急處置機制和配套服務和系統(tǒng)升級補丁。網絡系統(tǒng)及產品的安全性檢測,跟蹤最新漏洞,災難恢復機制與預防,系統(tǒng)改造管理,網絡安全專業(yè)技術咨詢服務等。
(五)管理安全的保障。包括人員管理及培訓,軟件、數(shù)據、文檔管理,應用系統(tǒng)及操作管理,機房、設備及運行管理等一系列安全管理的機制。
四、交通運輸網絡通信的安全防范措施
隨著網絡通信安全技術的日益產業(yè)化和網絡通信安全的法律環(huán)境建設的日益完善,交通運輸網絡通信的安全防范技術也在日臻完善。
(一)保持高度警惕,保持主機和網絡上結點計算機的安全。遵循多人負責、任期有限、職責分離三原則。切實提高網絡通信安全的防范意識。
(二)控制訪問權限,安全共享資源。使每個用戶只能在自己的權限范圍內使用網絡資源。做到開機必查毒,發(fā)現(xiàn)必殺毒,經常對系統(tǒng)漏洞補丁升級更新。謹慎下載文檔,對于來歷不明的電子郵件及附件不輕易用Office軟件打開。
(三)選用合格單位的防火墻和防火墻的規(guī)則設置、更新。將交通運輸局域內網與因特網分隔開來。網絡使用者要設置并經常變換口令。對所有進入內網的用戶身份進行認證和對信息權限的控制,阻止非授權用戶對信息的瀏覽、修改甚至破壞。對進出內網的數(shù)據進行鑒別,防止惡意或非法操作,嚴防有害信息的侵入。
(四)采用數(shù)據加密技術。以不易被人破解為目的,采用密碼或計算法對數(shù)據進行轉換。只有掌握密鑰才能破解還原。實現(xiàn)對網絡信息數(shù)據保密的目的。
2基于計算機的遠程網絡通訊
在遠程網絡通信中,由于信息傳輸方向的不同,可以將該過程中所采用的通訊技術分為雙工通訊、半雙工通訊與單工通訊等幾種類型。顧名思義,雙工通訊就是通過比較復雜的通信結構與線路,確保通訊雙方的信息都能夠向著兩個方向傳送;而半雙工通信則可以理解為信息雖然能夠在兩個方向傳輸,但是這種傳輸過程不是實時的,因為每次傳輸都只有單個方向的數(shù)據在傳輸;單工通信則更加簡單,就是只有一個固定方向的信息能夠被傳送。在實際的應用環(huán)境中,遠程網絡通信中所采用的通訊方式主要為半雙工方式,也就是人們常說的四線制傳輸方式,而在不同計算機之間的通信中,則主要采用單工通信方式,這樣,就可以在滿足各種實際要求的情況下,使得通信系統(tǒng)中所采用的線路能夠得到更大程度的簡化。在基于計算機的遠程網絡通訊系統(tǒng)中,其硬件構成根據不同的功能主要包括計算機終端、網絡主機、各種網絡數(shù)據交換設備、網絡數(shù)據傳輸線路等。
在這些硬件設備中,計算機終端的作用主要為對各個企業(yè)用戶的網絡數(shù)據通訊量和信息規(guī)模等進行控制;數(shù)據交換設備則可以實現(xiàn)對各種網絡傳輸數(shù)據的分類、歸檔、處理與存儲等操作過程;在網絡主機中,則又可以具體分為微型計算機和小型計算機,其中,我們常用的計算機可以作為微型計算機來使用;網絡數(shù)據傳輸線路又可以劃分成多種不同的線路,比如常見的電話線路、光纖線路以及微波線路等,在這些線路中,人們最常用的就是光纖線路,這主要是由于光纖的速度非??臁T谡麄€網絡通訊鏈路中,計算機終端、主機等硬件設備,主要通過數(shù)據傳輸線路完成下路連接,而各種終端設備則需要通過數(shù)據交換設備來接入網絡,接著,遠程網絡通訊系統(tǒng)各種計算機終端,則能夠通過實現(xiàn)制定的網絡協(xié)議來實現(xiàn)對網絡終端的控制過程。對于基于計算機的遠程網絡通訊系統(tǒng)中所采用的連接方式,根據現(xiàn)代計算機網絡技術的發(fā)展現(xiàn)狀,可以劃分為分支式、多路復用、集線式以及點到點等多種方式。在這幾種方式中,點到點方式最為常用,因為這種連接方式主要以計算機為核心,然后再通過各種傳輸線路和數(shù)據交換設備來實現(xiàn)網絡數(shù)據的交換與傳輸。
3計算機網絡通信的發(fā)展方向
3.1朝著網絡化方向發(fā)展。在現(xiàn)代計算機技術和網絡技術發(fā)展的雙重推動下,各種基于計算機網絡的控制系統(tǒng)得到廣泛應用,且應用范圍和規(guī)模也不斷擴展,給傳統(tǒng)回路控制系統(tǒng)中所展現(xiàn)出來的特性造成了根本性的變化,主要是在網絡技術推動下,逐漸形成了控制系統(tǒng)的網絡化發(fā)展趨勢,而這也是現(xiàn)代網絡技術的成功應用所帶來的必然結果?;诂F(xiàn)代網絡技術,可以將網絡中的各種接口連接到儀表單元,從而使得網絡化條件中的儀表單元具備了直接通訊的能力。正是由于網絡技術的推動,才使得網絡能夠逐步延伸和發(fā)展到各個控制系統(tǒng)的末端,然后在與原有控制系統(tǒng)的結構相結合的基礎上,則可實現(xiàn)從控制任務的最基底層,到實現(xiàn)整個調度工作的最高層之間的網絡優(yōu)化與連接過程。對于整個控制系統(tǒng)中的各個儀表單元,其可以作為控制網絡中的最小實現(xiàn)環(huán)節(jié)來使用,而這些儀表單元的網絡化則是在對這些儀表單元的數(shù)字化的基礎上才完成的;在完成原有儀表單元的數(shù)字化之后,才能添加必要的網絡通訊單元,從而構成完整的總線系統(tǒng)。在現(xiàn)有的網絡化控制系統(tǒng)與現(xiàn)場總線控制系統(tǒng)中,整個控制過程的實現(xiàn)與完成已經不再僅通過傳統(tǒng)意義上的控制系統(tǒng)來執(zhí)行,而是通過各種儀表單元在對各自工作獨立完成的及基礎上,進而通過網絡來實現(xiàn)不同單元之間信息交互,最終完成程序和應用環(huán)境所賦予的各種控制任務。
3.2朝著扁平化的方向發(fā)展在各種功能不同的網絡結構中,特別是在基于分布式的計算機控制系統(tǒng)中,整個控制系統(tǒng)可以通過網絡來劃分成不同的層次,進而將計算機通過網路來連接??紤]到在網絡中所存在的不同層次之間的獨立性,信息在網絡交互過程中,將會受到計算機的影響,這也是信息或者數(shù)據在網絡交互過程中,需要考慮的一些問題。同時,由于分布式控制系統(tǒng)的網絡本身所體現(xiàn)的數(shù)據結構的封閉性,會給不同廠家產品的交互帶來影響。
4結束語
大多數(shù)高校采用統(tǒng)一的考核方式和一致的考核標準,即期末閉卷考試方法。這種考核方法只重視課堂理論教學而忽視實驗教學,造成學生理論與實踐脫節(jié)的現(xiàn)象。學生通過期末考試,只能說明學生掌握了計算機網絡的基本原理,但在實際應用中不能學以致用。以學生實際能力為出發(fā)點,轉變傳統(tǒng)的課程考核方式,完善計算機網絡課程考試方法。計算機網絡是實踐性較強的課程,為了能夠真實地反映學生的理論水平、動手能力及創(chuàng)新精神,必須采用一種積極有效的考核評價體系[4]。學生最終成績的評定分為三個部分:期末考試成績、平時表現(xiàn)和實驗成績。為了鼓勵學生的個性發(fā)展以及培養(yǎng)其創(chuàng)新意識和創(chuàng)造能力,需要加大實驗環(huán)節(jié)在課程考核總成績中的比例。實驗成績占總成績的30左右,實驗成績評定來源于出勤、學生實驗時的表現(xiàn)、實驗成果、實驗報告等。經實踐證明,這些改革舉措確實對教學起到了積極的促進作用。
2網絡通信平臺實驗教學設置
網絡通信實驗平臺包含IPV4/V6基礎實驗臺、無線實驗臺、防火墻實驗臺、VPN實驗臺、入侵檢測實驗臺、融合通信實驗臺和協(xié)議原理分析實驗臺等設備。下面以VPN實驗臺為例,采用“教師指導下的以學生為中心”的教學模式,讓學生對實驗設備實際操作,培養(yǎng)學生理論與實際相結合的能力,以及分析問題、解決問題的能力?!癐PSecVPN路由模式配置”是近年來設計的一個教學案例,經過了教學實踐的檢驗,并取得了較好效果。實驗采用分組進行的方式,1~3名學生為一小組,并確定一名學生為組長,學生分工協(xié)作,在教師的指導下完成。首先,教師給學生講授相關的VPN工作原理、IPSec協(xié)議;然后,學生以團隊形式合作,人人動手實驗;最后,針對學生實驗過程中遇到的問題,教師單獨講解輔導。銳捷VPN實驗臺是集成了VPN、防火墻、入侵防御和流量控制技術的軟硬件一體化專用安全設備,有效地實現(xiàn)了“主/被動安全防御”的完美結合。經過簡單配置即可方便地在企業(yè)總部和分支機構、移動用戶以及合作伙伴之間建立安全的信息傳輸通道,對傳輸?shù)臄?shù)據進行有效的安全保護。VPN(virtualprivatenetwork)即“虛擬專用網絡”,是指利用加密技術在公用網絡平臺上安全地傳輸私有數(shù)據,從而形成不受地域限制,僅受統(tǒng)一網絡管理和控制的專用網絡。IPSec是指IETF以RFC形式公布的一組安全IP協(xié)議集,其基本目的就是把安全機制引入IP協(xié)議,通過使用加密的安全服務確保在Internet協(xié)議網絡上進行保密而安全的通信。
2.1IPSecVPN路由模式配置實驗
本實驗以IPSecVPN系統(tǒng)為研究對象,配置路由模式,分析基于IPSec的VPN系統(tǒng)中的隧道、加密、解密等關鍵技術。實驗需求:局域網A和局域網B,兩端都使用固定外網IP上網,兩端要建立IPSec來實現(xiàn)互訪。實驗采用如圖1所示的拓撲結構進行環(huán)境配置。實驗步驟為:1)VPN1的配置(1)配置內網用戶能正常訪問Internet。配置VPN1接口IP、定義本地用戶網段、配置內網訪問外網的地址轉換規(guī)則。(2)配置IPSec。配置隧道:添加設備(預共享密鑰:123456)、添加隧道(通信策略:“3DES+HMAC_MD5”)。VPN1添加IPSec隧道如圖2所示。2)VPN2的配置同配置VPN1一樣,配置內網用戶能正常訪問Internet、配置IPSec。VPN1、VPN2配置完成后,驗證實驗結果。如圖3所示,隧道協(xié)商狀態(tài)顯示為第二階段協(xié)商成功,說明IPSecVPN隧道建立起來了,局域網A和局域網B兩端內網可以互相通信。
2.2設計綜合實驗,培養(yǎng)學生創(chuàng)新能力
計算機網絡課程是一門應用性很強的學科,要注重培養(yǎng)學生綜合運用所學知識解決實際問題的能力。在實驗教學改革中,從告訴學生“是什么、怎么做”,改變?yōu)橛蓪W生主動思考“為什么這樣做、怎么做、做的結果如何”,讓學生發(fā)揮創(chuàng)新精神,自主設計實驗[5]。計算機網絡實驗分為三個層次:基礎性實驗、擴展性實驗和綜合設計性實驗[6]?;A性實驗多為驗證性實驗,驗證網絡技術的相關原理;擴展性實驗可供學生選做,以拓展學生的實驗技能;綜合設計性實驗多由教師通過提出問題、設立情景,鼓勵學生思考并形成合作團隊、自主設計實驗。例如,“小型Internet網絡方案的規(guī)劃與設計”實驗,要求學生針對實驗需求,自行組織團隊,設計一個小型網絡,培養(yǎng)學生綜合運用網絡基礎知識,查找網絡技術資料,設計和組建小型網絡系統(tǒng)的能力[7]。在學生進行網絡設計的過程中,教師輔助指導,學生分工合作,設計網絡拓撲結構,制定網絡布線方案,選擇網絡設備類型,并給出路由器和交換機的配置文件。通過這類實驗,鼓勵學生獨立自主學習,合作討論,發(fā)現(xiàn)問題,解決問題,從而引起學生探究科學的興趣,更好地激發(fā)學生的創(chuàng)新能力。
3師資隊伍的建設
計算機網絡課程要求授課教師除具備較扎實的計算機軟硬件技術、通信技術基礎外,還要求教師有較為豐富的網絡工程和網絡技術實踐經驗。因此,加強師資隊伍的建設,提高教師的業(yè)務水平非常重要。師資隊伍的建設,可以從以下三個方面展開:(1)通過選派優(yōu)秀人才前往國內外知名大型軟件企業(yè)學習、培訓,達到師資培養(yǎng)的目的;(2)鼓勵和支持教師從事計算機網絡相關的科研項目研究;(3)通過實驗平臺開發(fā)與研制,將教師的教學思想和教學經驗融入實驗平臺的開發(fā)過程中,可以進一步提高實驗教學的質量與效果。這些方法有助于讓教師在良好的教學實驗環(huán)境中得到鍛煉和培養(yǎng),使教師的教學水平踏上新的臺階。
4結束語
TCN由絞式列車總線WTB和多功能車輛總線MVB組成,如圖1所示。WTB用于聯(lián)接各個車輛,用于列車級的通信控制;MVB用于有互操作性和互換性要求的互連設備之間的串行數(shù)據通信。WTB與MVB之間通過網關來實現(xiàn)數(shù)據的傳遞。其中,MVB能提供最佳的響應速度,適合用作車輛總線。對于固定編組的列車,MVB也可以用作列車總線。此外,MVB屬于總線仲裁型網絡,采用主幀/從幀應答方式,可以實現(xiàn)設備和介質冗余,完全滿足列車對于運行控制和安全性的要求。根據實際應用的需要,MVB網絡的通信數(shù)據類型分為過程數(shù)據、消息數(shù)據和監(jiān)督數(shù)據。其中,過程數(shù)據用于反映列車的狀態(tài)、速度、加速度、司機指令等;消息數(shù)據是偶發(fā)數(shù)據,不頻繁發(fā)送且長度不定,如診斷、旅客信息等;監(jiān)督數(shù)據是總線上主設備對于從設備的狀態(tài)校驗、轉移、列車初運行等所使用的數(shù)據[1]。由于過程數(shù)據是列車運行控制中最基本和最重要的通信數(shù)據,因此本文只針對過程數(shù)據的收發(fā)進行研究。
2MVB網絡接口單元
為了實現(xiàn)MVB設備之間的互聯(lián),各個與MVB相連的設備都必須具有統(tǒng)一的硬件接口和軟件接口。硬件接口主要由各個設備中的MVB網絡接口單元(網卡)實現(xiàn),網卡用于實現(xiàn)物理層信號的轉換,執(zhí)行數(shù)據鏈路層的通信規(guī)程,其基本任務有:⑴將主機或其他網絡設備發(fā)送的數(shù)據送入網絡;⑵從網絡中接收其他網絡設備發(fā)送的數(shù)據送入網絡;⑶從網絡中接收其他設備發(fā)來的數(shù)據并送給主機。軟件接口在于實現(xiàn)MVB數(shù)據鏈路層的服務功能,一方面為高層提供服務及服務訪問接口;另一方面屏蔽底層協(xié)議,提供透明的、可靠的鏈路通路,方便用戶使用[3]。2.1硬件接口MVB網絡通信性能的好壞在很大程度上取決于MVB網絡接口單元的品質。本次通信研究采用的是RVS系列MVB網卡。該網卡除了支持MVB三種通信數(shù)據的傳遞外,還支持總線管理器(BA),并具備用戶可編程功能,通信速率高達1.5Mb/s,支持4096個設備狀態(tài)掃描紀錄,并具有介質冗余能力,是專為MVB-1類設備使用的接口卡。MVB-1型接口單元的硬件結構框圖如圖2所示。物理層通過譯碼器將MVB上的信號轉換為數(shù)字電平,解碼器將來自于MVB的信號移至PC/104并行總線上,檢查數(shù)據的有效性并將其傳送至雙端口通信存儲器(TrafficMemory),同時上位機可通過PC/104總線對雙端口通信存儲器進行讀寫。圖2中,PC/104并行總線接口為網絡接口單元和主機之間的數(shù)據通信提供了并行通道,由于RVS系列MVB網卡采用的是標準PC/104接口,用戶可以將多塊網卡層疊使用,在實際應用中較為方便。板上的控制邏輯(ControlLogic)采用可編程邏輯器件PLD(ProgrammableLogicDevice),為了適應不同的總線接口需求,用戶可以通過邏輯設計方便地動態(tài)改變硬件設置。2.2軟件接口軟件接口的核心功能是屏蔽MVB網卡的底層協(xié)議,并為上層應用提供接口。MVB網卡的驅動是實現(xiàn)通信必不可少的核心部分,它描述了MVB網卡通信的底層協(xié)議,并對硬件進行了配置,為上層應用的操作提供接口。MVB網卡的驅動主要包括MVB初始化、配置設備地址、配置過程數(shù)據端口、獲取過程數(shù)據等。用戶在使用MVB網卡設計上層應用時,無需對MVB的通信協(xié)議有太過深入的了解,只需調用MVB底層的接口函數(shù),即可實現(xiàn)基于MVB網卡的數(shù)據傳輸操作。在實現(xiàn)數(shù)據傳輸?shù)倪^程中,采用了UART仿真方式,即以連續(xù)方式發(fā)送和接收數(shù)據。在網絡接口單元與主機通信之前,首先必須對UART仿真寄存器進行配置,包括接收數(shù)據寄存器RBR(ReceiverBufferRegister)、發(fā)送器保持寄存器THR(TransmitterHoldingRegister)、通信線狀態(tài)寄存器LSR(LineStatusRegister)。主機和接口單元之間需要通過傳輸特定的字符命令來實現(xiàn)對接口單元的軟件配置,分別為‘C’、‘S’、‘H’、‘I’、‘P’、‘G’或是用其相對應的十六進制數(shù)43H、53H、48H、49H、50H、47H來表示,只有這樣,才能識別所要執(zhí)行的操作[3]。⑴‘C’命令用于將與接口單元有關的控制信息寫入網絡接口單元;⑵‘S’命令用于讀取接口單元的狀態(tài)信息,一般用于調試時的自測;⑶‘H’命令用于寫入與過程數(shù)據端口相關的控制信息,包括邏輯地址、端口長度及端口源宿性質;⑷‘I’命令用于讀取與過程數(shù)據相關的狀態(tài)信息,與‘S’類似,一般只用于自測試;⑸‘P’命令用于將待發(fā)送的數(shù)據寫入網絡接口單元;⑹‘G’命令用于讀取接收到的數(shù)據。具體的配置流程如圖3所示。在通信過程中,首先需要對MVB接口執(zhí)行初始化操作,包括以下3個步驟:⑴通過清除UART仿真之前的內容來確保UART進入到正常的工作狀態(tài);⑵停止MVB通信,以保證不再發(fā)送錯誤信息;⑶關閉MVB數(shù)據端口,使其保持為失效狀態(tài)。接著,對MVB的過程數(shù)據端口及MVB設備物理地址及輸入線路(分為A線和B線)進行配置。配置完成之后,通過對過程數(shù)據端口執(zhí)行寫入或讀取操作來實現(xiàn)數(shù)據的通信。
3Linux與DOS系統(tǒng)下的MVB網絡互連
DOS系統(tǒng)具有良好的人機界面和豐富的系統(tǒng)資源,在傳統(tǒng)的MVB通信中應用十分廣泛。但是,由于DOS是一個單任務弱實時的操作系統(tǒng),且可靠性不高,越來越難以滿足MVB網絡的愈加嚴苛的通信要求。Linux系統(tǒng)在具備DOS系統(tǒng)優(yōu)勢的同時,彌補了DOS系統(tǒng)的不足,能夠充分滿足實際的需要。因此,在Linux系統(tǒng)環(huán)境下建立MVB通信對于實際的應用有一定的借鑒意義??紤]到多數(shù)的MVB通信仍建立在DOS系統(tǒng)環(huán)境下,因此,在實現(xiàn)Linux與Linux通信的同時,還要實現(xiàn)Linux與DOS的通信互連,這首先要求能夠將DOS環(huán)境下設計的通信程序移植到Linux系統(tǒng)中去。
3.1程序移植移植過程中最主要的問題在于,DOS系統(tǒng)下的部分內置函數(shù)及頭文件,在Linux系統(tǒng)下并不適用,需要對其進行適當?shù)匦薷模踔林匦戮帉?。其中,DOS系統(tǒng)下的輸入輸出函數(shù)inp()和outp(),需要更改為inb()和outb()。與此同時,Linux使用端口訪問設備之前必須設置端口權限的系統(tǒng)調用,可選用iopl()或ioperm()進行設置。除此之外,由于Linux系統(tǒng)下沒有conio.h,因此需要自行編寫getch()函數(shù)和kbhit()函數(shù),用于獲取鍵盤敲擊的字符和判斷鍵盤是否有按下,以識別通信命令和控制通信的啟停。部分代碼如下:intkbhit(void){structtimevaltv;structtermiosold_termios,new_termios;interror;intcount=0;tcgetattr(0,&old_termios);new_termios=old_termios;/*rawmode*/new_termios.c_lflag&=~ICANON;/*disableechoingthecharasitistyped*/new_termios.c_lflag&=~ECHO;/*minimumcharstowaitfor*/new_termios.c_cc[VMIN]=1;/*minimumwaittime,1*0.10s*/new_termios.c_cc[VTIME]=1;error=tcsetattr(0,TCSANOW,&new_termios);tv.tv_sec=0;tv.tv_usec=100;/*insertaminimaldelay*/select(1,NULL,NULL,NULL,&tv);error+=ioctl(0,FIONREAD,&count);error+=tcsetattr(0,TCSANOW,&old_termios);return(error==0?count:-1);}需要注意的是,在移植的過程中,要特別注意指針的使用。若不對指針賦予初值,將會引起SegmentationFault,另外一些對于指針的誤操作也很有可能引發(fā)這個錯誤,給調試過程中的錯誤排查帶來很多麻煩。除了以上提到的問題外,還有許多兼容性問題需要解決,在此不再一一贅述。想要更快更精確地找到移植中存在的問題,可采用Linux提供的GDB調試工具。通過設置斷點、打印變量等手段可以更快地找到程序的問題所在,并作出相應的調整。最后,通過GCC編譯的方式,將驅動程序與應用程序進行聯(lián)合編譯,就能獲得Linux下的可執(zhí)行文件。通過運行這一可執(zhí)行文件,通信程序就能在Linux系統(tǒng)環(huán)境下實現(xiàn)數(shù)據的收發(fā)功能。
3.2系統(tǒng)測試在軟硬件配置完成并移植成功之后,接下來將對系統(tǒng)進行測試。系統(tǒng)測試的目的在于實現(xiàn)Linux與DOS系統(tǒng)下的MVB網絡互連。測試的內容主要分為兩個部分:一是以Linux下MVB節(jié)點為主節(jié)點,接收DOS下MVB發(fā)送的數(shù)據;二是以DOS下MVB節(jié)點為主節(jié)點接收Linux下MVB發(fā)送的數(shù)據。在實驗室條件下,搭建了點對點MVB網絡,通過兩個節(jié)點數(shù)據收況來驗證不同環(huán)境下MVB通信的可行性。實驗結果表明:DOS系統(tǒng)與Linux系統(tǒng)下的MVB網絡均能實現(xiàn)收發(fā)數(shù)據的功能,且誤碼率低,成功地實現(xiàn)了網絡互連。
4結論
1.1頻譜感知
作為認知網絡的主要核心技術之一的頻譜感知技術,其目的是要發(fā)現(xiàn)在時域、頻域及空域的頻譜空洞,進而供認知用戶機會式利用頻譜。頻譜感知技術可以分為基于干擾的檢測、主用戶信號檢測和協(xié)作檢測,目前的頻譜感知技術主要是基于主用戶發(fā)射機檢測,其頻譜感知方法主要又分為匹配濾波器檢測、能量檢測、循環(huán)平穩(wěn)特征檢測三種。
1.1.1匹配濾波器檢測
如果主用戶信號是確定性信號,那么在加性高斯白噪聲(AWGN)條件下最佳檢測器就是匹配濾波器,它可以使輸出信噪比達到最大。匹配濾波器檢測的優(yōu)點是能快速度準確檢測主用戶是否存在,但是,此方法需事先知道授權用戶的信息,對授權用戶需要專門的接收器,必須定時和頻率同步。此外,計算量也較大,若先驗知識不準確,則匹配濾波器的性能會大大下降。
1.1.2循環(huán)平穩(wěn)特征檢測
通常,無線通信信號都具有循環(huán)平穩(wěn)性,而噪聲和干擾則不具有這種特性,因此可以通過循環(huán)平穩(wěn)特征檢測法來檢測主用戶信號是否出現(xiàn)。該方法能從調制信號功率中區(qū)分出噪聲能量,可以在較低的信噪比下進行檢測信號,但其計算復雜度較高。
1.1.3能量檢測
能量檢測是最簡單、最為經典的信號檢測方法,也是目前研究的熱點。能量檢測法相對簡單、易實施,另外,它為非相干檢測,對相位同步要求低。但是,該方法在低信噪比情況下的檢測性能較差,易受噪聲不確定性的影響,且不能辨別主用戶類型。
1.2頻譜共享
無線認知網絡的頻譜共享是指次用戶在不影響主用戶的前提下與其共享一段頻譜,是認知無線網絡的關鍵技術之一。其目標是有效管理對主用戶的干擾,并提高頻譜的機會利用率。頻譜共享主要包括兩個方面:次用戶之間的頻譜共享以及次用戶和主用戶之間的頻譜共享,可根據架構、頻譜分配行為等因素可大致分為三類:
(1)基于網絡架構
基于網絡架構通??煞譃榧惺筋l譜共享和分布式頻譜共享。集中式頻譜共享是由某個中心服務器根據全局信息計算和執(zhí)行整體二級用戶網絡的空閑頻譜分配。每個二級用戶獨立進行頻譜感知,然后將感知到的信息發(fā)送到中心服務器,由中心服務器綜合對這些信息分配到空閑頻譜。與集中式頻譜共享不同,分布式分配將認知終端看作是一個自治的智能體,每個認知終端根據自己獲得的頻譜信息計算和決定如何使用這些空閑頻譜,分布式分配主要應用于無中心服務器的場合。
(2)基于頻譜分配行為
基于頻譜分配行為又可分為協(xié)作式頻譜共享和非協(xié)作式頻譜共享兩類。協(xié)作式頻譜共享考慮到各節(jié)點間行為的相互影響,即每個節(jié)點都會與其它節(jié)點分享自己的感知信息;而非協(xié)作式頻譜共享則不考慮其它認知節(jié)點間的干擾。在實際應用中,協(xié)作式方案要好于非協(xié)作式方案,更接近整體性能的最優(yōu)化,在一定程度上更為公平,同時也提高了吞吐量。
(3)基于接入技術
現(xiàn)有大部分基于接入技術研究針對認知無線電商用進行的,主要采用基于填充式共享方式,即只針對主用戶未使用頻譜下進行的,基于完全檢測信息下對主用戶的干擾最小。
1.3動態(tài)接入
與傳統(tǒng)的固定頻譜分配方式不同,動態(tài)頻譜接入技術是一種動態(tài)自適應的頻譜管理方式,能更好的利用已有的低效的頻譜資源來滿足無線通信服務。動態(tài)頻譜接入方式可分為以下三種策略模型:
(1)動態(tài)專用模式
動態(tài)專用頻譜管理方式保留了現(xiàn)有的頻譜管理策略結構,即主用戶有著對頻譜資源的獨占權;但它們不僅可以自由選擇其所使用的技術,還可以選擇其所提供的服務。
(2)開放共享模式
開放共享模式這種頻譜管理方式得益于無線通信的發(fā)展,該技術能夠使得不同的系統(tǒng)共存,而且相互之間不會產生嚴重的干擾,因此,不需要對頻譜資源進行獨立的授權。
(3)多層接入模式
多層接入模式可以看作是動態(tài)專用模式和開放共享模式的一個折中,與動態(tài)專用和開放共享模式相比,多層接入模式更符合現(xiàn)有的頻譜資源管理策略和無線系統(tǒng)。此外,頻譜正交的接入方式與頻譜重疊相比去除了次用戶發(fā)射功率所受的嚴格限制,一定程度上提高了其信道容量和吞吐量,而且有著更廣泛的應用。
2結束語