时间:2022-06-30 13:49:19
开篇:写作不仅是一种记录,更是一种创造,它让我们能够捕捉那些稍纵即逝的灵感,将它们永久地定格在纸上。下面是小编精心整理的12篇检测系统设计论文,希望这些内容能成为您创作过程中的良师益友,陪伴您不断探索和进步。
针对垛储机采棉温湿度采集点多,数据传输距离远的特点,提出了以电子技术和微控制技术为核心技术的机采棉温湿度自动检测系统方案。该系统由温度传感器、湿度传感器、变送器、主从单片机、RS485总线、显示及键盘等部分组成。图1为垛储机采棉温湿度检测系统框图。工作时,安装在探头上传感器采集该处机采棉的温湿度值,通过变送器和转换器将该处的各点温湿度数据信号送至该处的从机;从机将采集来的信号进行归一化处理,取加权平均值,再将加权平均值通过RS485总线送至主机,通过键盘输入机采棉霉变预警的温湿度阈值;主机将传输来的数据和预警阈值相比较,判断是否达到预警条件,如果达到预警条件,发出命令,控制预警装置发出警报,并且显示出霉变或有霉变趋势的机采棉位置。
2系统设计
2.1硬件部分
本设计的主机所要实现汇总从机发来的信息和预先设定的霉变阈值相比较,判断每个从机位置的机采棉情况。如果出现异常,主机控制警报系统工作,显示屏可以利用键盘控制其翻页功能,实时显示出每个从机位置的机采棉情况。从机主要负责将采集来的温湿度信息,经处理后,送入主机。鉴于以上因素,主、从机都选用单片机STC89C516RD+。该款单片机具有加密性强、低功耗、速度快和精度高等特点,其核内有64kB的flash,1280B的RAM,16kB的ROM,可以满足控制的需要。每个从机位置的温湿度信息检测,采用探头检测,在每个探头的不同位置,均匀分布4个温度传感器和4个湿度传感器,分别构成该从机的温度传感器组和湿度传感器组。湿度传感器选用HM1500,模拟量输出,在5V供电条件下,输出0~4V范围的电压对应相对湿度值0~100%;因为是线性输出,所以可以直接和单片机相连,为了检测信号的稳定性,可以将湿度传感器的输出量经过同相跟随器将信号稳定后送入单片机。温度传感器选用AD590为模拟信号输出需要驱动电路驱动后才能使温度信号经A/D转换送入单片机;可测量范围-55~150℃,供电范围宽,4~30V;图2为温度传感器AD590的驱动电路图。显示模块要求实时显示各个从机控制的检测探头位置的温湿度以及每个探头所在位置的坐标值,通过键盘的上下键控制显示屏的翻页和刷新。所以,采用液晶显示器LCD1602两行显示,就可以达到系统设计要求。键盘模块是向主机输入预设的参考值以及控制显示屏的翻页与刷新,基于以上功能采用4×4的行列式键盘。
2.2软件部分
首先,根据设计目标,细化软件每一部分的功能,统筹设计各部分功能之间的逻辑关系。垛储机采棉温湿度检测系统的软件设计采用keiluvision2编程环境,编程实现主从机的功能。keilC51是一个比较主流的单片机研发设计的开发工具,主从机的程序编写采用模块化编程。其调试程序、完成各部分编程后,将程序的.hex工程文件烧录至Proteus软件下的仿真电路图,仿真效果达到最佳时,记录电路设计的优化参数;根据此优化参数,设计垛储机采棉温湿度自动检测系统的实物硬件。垛储机采棉温湿度自动检测系统的主机程序流程图,如图3所示。
3试验结果分析
系统的软硬件调试完成后,在南口农场进行测试试验。系统测试了垛储机采棉的温湿度值。表1为垛储机采棉温湿度检测系统测试的温湿度数据。从表1中可以看出,本文设计的检测系统检测出的机采棉温湿度值和人工测量的实际值近似相符。试验结果表明:该系统能够精确、实时地检测垛储机采棉的温湿度,达到了垛储机采棉储存情况的安全控制。
4结论
摘 要
汽车行使安全问题是日益引起国家、社会关注的重大社会经济问题之1。我国的汽车保有量正在急剧上升,今后若干年中汽车行驶安全问题将会更加尖锐。而汽车制动系统故障又是引发行车事故的主要原因。随着汽车数量的增多和好行驶速度的提高,汽车制动性对保障交通安全尤为重要。为减少道路交通事故,我国有关法规明确规定对在用汽车必须经过定期检测合格后才允许上路行驶,在汽车定期检测中,制动性能被作为判定车辆安全技术状况的主要因素。
因此,利用现代检测技术和先进的技术产品,尽快研制出具有现代先进水平的汽车制动性能检测系统对保障交通安全、保护人民生命财产安全具有重要的意义。文中详细讨论了采用这些技术设计的汽车制动性能检测系统的设计方法。包括检测系统的总体设备配置、硬件布局、工位分配、接口驱动等硬件设计方法;通讯系统设计、控制软件结构、人机界面等软件设计。系统软件共分PC机与单片机两大块,其中:单片机部分软件采用MCS-51汇编语言编写,PC部分采用Microsoft公司的 Microsoft Visual Basic 6.0应用程序开发工具设计的。针对检测数据的实时存储要求,文中也讨论了数据库的设计以及检测软件与数据库的接口设计。
关键词:汽车;制动;检测;PC机;单片机;数据库
Abstract
Safety of automobile driving is an increasingly serious economic problem that society puts emphasis on. The present quantity of automobile in our country is increasing rapidly, which makes safety of automobile driving an even more urgent problem. According to statistic, among the traffic accidents caused by automobile breakdown, braking breakdown causes most. Automobile braking performance has become more important while the present quantity and the speed of automobile are increasing. In order to reduce traffic accidents, some rules of law have definitely stated that automobiles must get regular test before their driving. And during the regular test automotive braking performance is one of the key factors that determine automobile safety technical condition.
Therefore, it is of great importance to design and research advanced automobile brake performance test system by the application of technical of the research of modern test system and advanced product. Including hardware design methods such as the equipment of the whole test system, the layout of hardware, sections allocation, signal amplifier. Software design methods such as communication system, control software architecture, the interface between people and machines, etc. In the system, the part of SCM is compiled with the language of MCS-51, and the software for master-control is compiled with the application tool, Microsoft Visual Basic 6.0 of Microsoft Company. According to the real-time save requirement of data, the design of database and the interface design of the database and the inspection software are also discussed.
Key words: automobile; brake; test; PC; SCM; database
包括:毕业设计图纸、毕业论文、开题报告、任务书、外文翻译、实习报告
论文摘要:网络的入侵取证系统是对网络防火墙合理的补充,是对系统管理员安全管理的能力的扩展,可使网络安全的基础结构得到完整性的提高。通过采集计算机网络系统的相关一系列关键点信息,并系统分析,来检测网络是否存在违反了安全策略行为及遭到袭击的现象。随着计算机的普及,有计算机引发的案件也越发频繁,该文即针对计算机基于网络动态的网络入侵取证作进一步的探讨。
计算机网络的入侵检测,是指对计算机的网络及其整体系统的时控监测,以此探查计算机是否存在违反安全原则的策略事件。目前的网络入侵检测系统,主要用于识别计算机系统及相关网络系统,或是扩大意义的识别信息系统的非法攻击,包括检测内部的合法用户非允许越权从事网络非法活动和检测外界的非法系统入侵者的试探行为或恶意攻击行为。其运动的方式也包含两种,为目标主机上的运行来检测其自身通信的信息和在一台单独机器上运行从而能检测所有的网络设备通信的信息,例如路由器、Hub等。
1 计算机入侵检测与取证相关的技术
1.1 计算机入侵检测
入侵取证的技术是在不对网络的性能产生影响的前提下,对网络的攻击威胁进行防止或者减轻。一般来说,入侵检测的系统包含有数据的收集、储存、分析以及攻击响应的功能。主要是通过对计算机的网络或者系统中得到的几个关键点进行信息的收集和分析,以此来提早发现计算机网络或者系统中存在的违反安全策略行为以及被攻击迹象。相较于其他的一些产品,计算机的入侵检测系统需要更加多的智能,需要对测得数据进行分析,从而得到有用的信息。
计算机的入侵检测系统主要是对描述计算机的行为特征,并通过行为特征对行为的性质进行准确判定。根据计算机所采取的技术,入侵检测可以分为特征的检测和异常的检测;根据计算机的主机或者网络,不同的检测对象,分为基于主机和网络的入侵检测系统以及分布式的入侵检测系统;根据计算机不同的工作方式,可分为离线和在线检测系统。计算机的入侵检测就是在数以亿记的网络数据中探查到非法入侵或合法越权行为的痕迹。并对检测到的入侵过程进行分析,将该入侵过程对应的可能事件与入侵检测原则规则比较分析,最终发现入侵行为。按照入侵检测不同实现的原来,可将其分为基于特征或者行为的检测。
1.2 计算机入侵取证
在中国首届计算机的取证技术峰会上指出,计算机的入侵取证学科是计算机科学、刑事侦查学以及法学的交叉学科,但由于计算机取证学科在我国属于新起步阶段,与发达国家在技术研究方面的较量还存在很大差距,其中,计算机的电子数据的取证存在困难的局面已经对部分案件的侦破起到阻碍作用。而我国的计算机的电子数据作为可用证据的立法项目也只是刚刚起步,同样面临着计算机的电子数据取证相关技术不成熟,相关标准和方法等不足的窘境。
计算机的入侵取证工作是整个法律诉讼过程中重要的环节,此过程中涉及的不仅是计算机领域,同时还需满足法律要求。因而,取证工作必须按照一定的即成标准展开,以此确保获得电子数据的证据,目前基本需要把握以下几个原则:实时性的原则、合法性的原则、多备份的原则、全面性的原则、环境原则以及严格的管理过程。
2 基于网络动态的入侵取证系统的设计和实现
信息科技近年来得到迅猛发展,同时带来了日益严重的计算机犯罪问题,静态取证局限着传统计算机的取证技术,使得其证据的真实性、及时性及有效性等实际要求都得不到满足。为此,提出了新的取证设想,即动态取证,来实现网络动态状况下的计算机系统取证。此系统与传统取证工具不同,其在犯罪行为实际进行前和进行中开展取证工作,根本上避免取证不及时可能造成德证据链缺失。基于网络动态的取证系统有效地提高了取证工作效率,增强了数据证据时效性和完整性。
2.1 计算机的入侵取证过程
计算机取证,主要就是对计算机证据的采集,计算机证据也被称为电子证据。一般来说,电子证据是指电子化的信息数据和资料,用于证明案件的事实,它只是以数字形式在计算机系统中存在,以证明案件相关的事实数据信息,其中包括计算机数据的产生、存储、传输、记录、打印等所有反映计算机系统犯罪行为的电子证据。
就目前而言,由于计算机法律、技术等原因限制,国内外关于计算机的取证主要还是采用事后取证方式。即现在的取证工作仍将原始数据的收集过程放在犯罪事件发生后,但计算机的网络特性是许多重要数据的存储可能在数据极易丢失的存储器中;另外,黑客入侵等非法网络犯罪过程中,入侵者会将类似系统日志的重要文件修改、删除或使用反取证技术掩盖其犯罪行径。同时,2004年FBI/CSI的年度计算机报告也显示,企业的内部职员是计算机安全的最大威胁,因职员位置是在入侵检测及防火墙防护的系统内的,他们不需要很高的权限更改就可以从事犯罪活动。
2.2 基于网络动态的计算机入侵取证系统设计
根据上文所提及的计算机入侵的取证缺陷及无法满足实际需要的现状,我们设计出新的网络动态状况下的计算机入侵的取证系统。此系统能够实现将取证的工作提前至犯罪活动发生之前或者进行中时,还能够同时兼顾来自于计算机内、外犯罪的活动,获得尽可能多的相关犯罪信息。基于网络动态的取证系统和传统的取证系统存在的根本差别在于取证工作的开展时机不同,基于分布式策略的动态取证系统,可获得全面、及时的证据,并且可为证据的安全性提供更加有效的保障。
此外,基于网络动态的入侵取证系统在设计初始就涉及了两个方面的取证工作。其一是攻击计算机本原系统的犯罪行为,其二是以计算机为工具的犯罪行为(或说是计算机系统越权使用的犯罪行为)。系统采集网络取证和取证两个方面涉及的这两个犯罪的电子证据,并通过加密传输的模块将采集到的电子证据传送至安全的服务器上,进行统一妥善保存,按其关键性的级别进行分类,以方便后续的分析查询活动。并对已获电子证据以分析模块进行分析并生成报告备用。通过管理控制模块完成对整个系统的统一管理,来确保系统可稳定持久的运行。
2.3 网络动态状况下的计算机入侵取证系统实现
基于网络动态计算机的入侵取证系统,主要是通过网络取证机、取证、管理控制台、安全服务器、取证分析机等部分组成。整个系统的结构取证,是以被取证机器上运行的一个长期服务的守护程序的方式来实现的。该程序将对被监测取证的机器的系统日志文件长期进行不间断采集,并配套相应得键盘操作和他类现场的证据采集。最终通过安全传输的方式将已获电子数据证据传输至远程的安全服务器,管理控制台会即刻发送指令知道操作。
网络取证机使用混杂模式的网络接口,监听所有通过的网络数据报。经协议分析,可捕获、汇总并存储潜在证据的数据报。并同时添加“蜜罐”系统,发现攻击行为便即可转移进行持续的证据获取。安全服务器是构建了一个开放必要服务器的系统进行取证并以网络取证机将获取的电子证据进行统一保存。并通过加密及数字签名等技术保证已获证据的安全性、一致性和有效性。而取证分析机是使用数据挖掘的技术深入分析安全服务器所保存的各关键类别的电子证据,以此获取犯罪活动的相关信息及直接证据,并同时生成报告提交法庭。管理控制台为安全服务器及取证提供认证,以此来管理系统各个部分的运行。
基于网络动态的计算机入侵取证系统,不仅涉及本网络所涵盖的计算机的目前犯罪行为及传统计算机的外部网络的犯罪行为,同时也获取网络内部的、将计算机系统作为犯罪工具或越权滥用等犯罪行为的证据。即取证入侵系统从功能上开始可以兼顾内外部两方面。基于网络动态的计算机入侵取证系统,分为证据获取、传输、存储、分析、管理等五大模块。通过各个模块间相互紧密协作,真正良好实现网络动态的计算机入侵取证系统。
3 结束语
随着信息科学技术的迅猛发展,给人们的生活和工作方式都带来了巨大的变化,也给犯罪活动提供了更广阔的空间和各种新手段。而基于网络动态的计算机入侵取证系统,则通过解决传统计算机的入侵取证系统瓶颈技术的完善,在犯罪活动发生前或进行中便展开电子取证工作,有效弥补了计算机网络犯罪案件中存在的因事后取证导致的证据链不足或缺失。全面捕获证据,安全传输至远程安全服务器并统一妥善保存,且最终分析获得结论以报告的形式用于法律诉讼中。但是作为一门新兴的学科,关于计算机取证的具体标准及相关流程尚未完善,取证工作因涉及学科多且涵盖技术项目广,仍需不断的深入研究。
参考文献:
[1] 魏士靖.计算机网络取证分析系统[D].无锡:江南大学,2006.
[2] 李晓秋.基于特征的高性能网络入侵检测系统[D].郑州:中国信息工程大学,2003.
[3] 史光坤.基于网络的动态计算机取证系统设计与实现[D].长春:吉林大学,2007.
【关键词】无线传输 温湿度远程监控 系统设计
我国是农业大国,粮食的生产是促进我国经济正常发展的根本所在,其不仅属于经济问题的范畴,同时也属于政治问题。在国家中为了保证粮食存放的安全性,其库存数量要能够满足国家全年使用数量的75%,在我国由于人口众多,因此粮食的库存量相当庞大。在粮食的储存过程中为了减少其产生霉变,就需要对于进行监测。在对粮仓的监测过程中温度和湿度是重要的内容,因此设计出远程检测系统有着十分重要的意义。随着计算机技术应用范围的逐渐扩大,在粮仓的远程监测中使用无线传输技术有着十分重要的现实意义。使用传感器对粮仓中温度值和湿度值进行监测,之后使用驱动电机实现仓库的自动通风。在远程监控系统中使用ZigBee技术进行无线传输能够实现信号的快速传输,有效地解决了监控系统中存在的布线复杂和扩展能力较差的问题,实现粮仓温湿度的实时监控。
一、系统结构设计
(一)系统整体结构
在粮仓温湿度远程检测系统的设计中主要包括:温度和湿度传感器,ZigBee终端节点和协调器、远程服务器和主机等各部分,其中传感器和监测点中的ZigBee终端进行有效连接,之后和协调器之间进行通信连接,在这一过程中,协调器和上机位之间进行连接,上机位为服务器提供相应的服务,例如能够对数据的采集和传输进行有效控制,并未终端中的数据查询提供数据显示,在系统的末端为远程主机。
(二)系统硬件设计
在系统中包括终端节点、协调器和服务器三个部分。其中,终端节点包括:射频模块、供电系统和调试装置以及温湿度传感器。终端节点主要对监测到的粮仓内的温度和湿度进行有效提取,并按照一定的传输原则将数据通过传输协议传输到协调器中。协调器是由射频模块、供电系统和调试装置组成,协调器主要是对串口发送的命令进行准确接收,之后在网络中采用广播的形式发送数据,最后又服务器接收到温度和湿度的相关数据。
(三)系统软件设计
在ZigBee系统软件的设计以Z-Stack为基础,在其结构框架中主要包括:物理层、协议网络层、控制层以及设备对象和应用层组成,在不同的层面中主要通过之间的接口进行通信连接。Z-Stack是以操作系统为基础构建而成的,主要使用消息轮训机制。在系统中要对硬件系统进行初始化,之后再对 各个层面进行初始化,此时整体系统就会处于低耗状态。在进行系统的使用过程中,整个系统就会共同产生反应,转变模式,对发出的指令进行执行。
1.接口函数设计。在系统中通过异步接受装置和数字转换器进行使用是将数据采集过程中使用的数据按照需要进行选择使用,为了保证数据使用的方便性,要将异步接受装置和数字转换器进行封装设置。
2.事件处理函数设计。首先是利用协调器对采集到的数据进行处理,协调器对服务器串口中发送的数据进行接收,之后再将数据传送到终端节点内,最后发送到服务器内进行使用。其次是对终端节点数据采集任务的事件进行处理。在这一阶段中,终端节点主要是对粮仓中的温度和湿度产生的数据进行收集。
二、后台管理系统设计
在粮仓温度远程监测系统中,后台管理位于服务器的一端。在系统的使用过程中要在服务器端完成相应的系统操作,首先是向协调器发送指令和接受协调器传输的数据;其次要想网络用户提供相应的网络服务,为仓库管理人员提供数据查询的有力条件,使其能够准确控制数据采集的频率。在服务中使用java对后台管理系统进行设计。在系统的使用过程中使用访问控制的方式,提高系统使用的安全性,在前台页面中主要包括以下几个方面:
(一)登陆,在进行系统的访问过程中要使用已注册的用户名和正确的密码,只有在进入到系统后才能够进行操作。
(二)用户管理,在使用时,管理员必须要具有高级权限,在此页面中能够进行内容的添加、修改,从而保证系统使用的合法性。
(三)串口设置,在该页面中主要包括服务器中的所有串口,在使用时要保证串口波特率的合适性。
(四)采集控制,其主要是对粮仓中产生的温度湿度数据进行采集。
(五)数据查询,管理员可以利用其进行固定时间段的数据查询,在页面和后台程序实现交互后能够获得相应的数据。
在进行后台接口的设计过程中,要参照整体设计和使用功能规划,在后台管理过程中主要使用数据库和串口设计方式,同时根据数据结果绘制出相应的图形,使得监控数据一目了然。
三、结束语
在粮仓温湿度远程监控系统中使用ZigBee技术实现了对于粮仓中的温湿度数据的准确采集,解决了系统设置中存在的诸多问题,综合互联网技术,建立起了相应的后台管理系统,为仓库管理过程中进行数据的采集和数据查询提供了便利。有力的打破了对管理工作地点的限制。使用该项技术能够保证数据的正确传输,减少温度和湿度误差,保证数据传输的实时性,同时实现了低能耗,在今后的使用中,ZigBee远程监测系统将得到更加广泛的应用。
参考文献:
关键词:PCB;图像处理;视觉检测
中图分类号:TP277文献标识码:A文章编号:1009-3044(2012)07-1648-06
当今世界科技发展日新月异,电子产业的发展直接制约着国民经济的腾飞与否,而PCB电路板制作工艺的提高对促进电子产业的发展至关重要,能否有效精确地检测PCB电路板的缺陷一直都是电子行业的研究热点。国外的印刷电路板自动检测技术一直领先于国内,国内的很多厂家不得不采用昂贵的外国技术,虽然近年国内的印刷电路板自动检测技术发展迅速,但大都没有取得令人非常满意的结果。加入研究这一领域的热潮,赶超外国的先进技技水平,打断外国垄断技术,对于发展国民经济具有十分重要的意义。
1 PCB检测系统的硬件设计
1.1 PCB检测系统的硬件组成框图
虽然本文所做的工作主要是软件方面,但对于硬件系统的设计也是至关重要的,它对于建立有效的计算机视觉识别检测系统,起着决定性作用。因此,必须在综合考虑系统性价比和系统性能的基础上,设计出合理的硬件系统[9]。PCB检测系统的硬件组成框图如图1所示:图1 PCB检测系统硬件组成框图
1.2系统的硬件组成
系统的硬件组成[10]主要包括:计算机主机、CCD摄像机、图像采集卡、照明系统及相关的设备。
2 PCB电路板缺陷检测识别
PCB电路板在电子工业中的应用越来越广泛,如何降低电路板的故障率、提高电路板的质量直接影响到整个产业的发展。因此,对于PCB电路板缺陷的识别技术的发展至关重要。PCB电路板的缺陷很多[16],主要有短路、断路、划痕、凸起、空洞、缺焊、过焊等等,由于实验室设备限制和个人水平所限,本文主要研究的内容是PCB电路板短路与断路的检测识别
近年来出现了很多图像检测算法,这些算法大致可分为三大类:有参考算法、无参考算法以及混合型算法。有参考算法分为两大类:图像对比法和模型对比法。无参考算法是一种不需要标准图像的检测算法,它是基于一定的设计规则来进行检测的。混合型方法是将有参考算法与无参考算法混合使用,从而发挥出各自的优点。比如,模板匹配法与数学形态学方法结合使用,或者连接表方法与数学形态学方法结合使用等。本文中短路与断路的检测识别采取了图像对比法,即将经过一定处理后的图像进行相减,从而分析相应的结果;而对焊点缺陷的识别主要采用模板匹配法与数学形态学方法结合使用。
2.1 PCB电路板缺陷检测识别的主要流程图
图2为子程序流程图;图3为主程序流程图。
2.2 PCB电路板短路与断路的检测识别
2.2.1边缘检测
在对图像进行基本的处理过后可以将图像与背景分割开来。边缘检测是图像处理和计算机视觉中的基本问题,边缘检测的目的是标识数字图像中亮度变化明显的点。图像属性中的显著变化通常反映了属性的重要事件和变化。
这些包括:深度上的不连续;表面方向不连续;物质属性变化;场景照明变化。边缘检测是图像处理和计算机视觉中,尤其是特征提取中的一个研究领域。
图像边缘检测大幅度地减少了数据量,并且剔除了可以认为不相关的信息,保留了图像重要的结构属性。有许多方法用于边缘检测,它们的绝大部分可以划分为两类[17]:基于查找一类和基于零穿越的一类。基于查找的方法通过寻找图像一阶导数中的最大和最小值来检测边界,通常是将边界定位在梯度最大的方向。基于零穿越的方法通过寻找图像二阶导数零穿越来寻找边界,通常是Laplacian过零点或者非线性差分表示的过零点。
1)Roberts算子
边缘,是指周围像素灰度有阶跃变化或屋顶等变化的那些像素的集合。图像的边缘对应着图像灰度的不连续性。显然图像的边缘很少是从一个灰度跳到另一个灰度这样的理想状况。真实图像的边缘通常都具有有限的宽度呈现出陡峭的斜坡状。边缘的锐利程度由图像灰度的梯度决定。梯度是一个向量,?f指出灰度变化的最快的方向和数量,如式2-1所示。
?f=(决定的。
因此最简单的边缘检测算子是用图像的垂直和水平差分来逼近梯度算子,式2-4所示。?f=(f(x,y)-f(x-1,y),f(x,y)-f(x,y-1))(式2-4)
因此当我们想寻找边缘的时候,最简单的方法是对每一个像素计算出(2,4)的向量,然后求出他的绝对值,然后进行阀值操作就可以了。利用这种思想就得到了Roberts算子,由式2-5所示。
R(i,j)=
(式2-5)
它是一个两个2×2模板作用的结果。
2)Sobel算子
该算法通过2个3*3的模板,对选定的二维图像中同样大小窗口进行卷积,通常是一个模板对一个边缘响应大,另一个模板对水平边缘响应大,两个卷积值对最大值作为该点对输出。对于图像上的任意点(i,j)进行卷积,可得其X方向上的差分由式2-6、式2-7所示。Δx=f(i-1,j+1)+2f(i,j+1)+f(i+1,j+1)-[f(i-1,j-1)+2f(i,j-1)+f(i+1,j-1)](式2-6)Δy=f(i-1,j-1)+2f(i-1,j)+f(i-1,j+1)-[f(i+1,j+1)+2f(i+1,j)+f(i+1,j+1)](式2-7)则输出图像公式如式2-8所示。
用sobel算子检测阶跃边缘得到的边缘宽度至少为两个宽度。3)Laplacian边缘检测算子
Laplacian算子定义由式2-9所示。
Δ2f(x,y)=
(式2-9)它的差分形式由式2-10所示。
Δ2f(x,y)={[f(x+1,y)-f(x,y)]-[f(x,y)-f(x-1,y)]}+{[f(x,y+1)-f(x,y)]-[f(x,y)-f(x,y-1)]}
=f(x+1,y)+f(x-1,y)+f(x,y-1)+f(x,y+1)+f(x,y+1)+4f(x+1,y)(式2-10)
Laplacian算子是一种各向同性算子,在只关心边缘的位置而不考虑其周围的灰度象素差值时时比较合适,Laplacian算子对孤立象素的响应要比对边缘或线的响应更要强烈,因此只适用于无噪声图像。
原图像与用三种边缘检测算子处理后的图像如下所示:图6 Sobel边缘检测图7 Laplacian边缘检测
从上面四幅图分析比较可得出结论:用Roberts边缘检测得出的图像较之其他方法更为清晰,噪点更少,图像更为连续,所以本文中采用Roberts算子来进行边缘检测。
2.2.2阈值分割
阈值分割法是一种基于区域的图像分割技术,其基本原理是:通过设定不同的特征阈值,把图像象素点分为若干类。常用的特征包括:直接来自原始图像的灰度或彩色特征;由原始灰度或彩色值变换得到的特征。设原始图像为f(x,y),按照一定的准则f(x,y)中找到特征值T,将图像分割为两个部分,分割后的图像为:
若取:b0=0(黑),b1=1(白),即为我们通常所说的图像二值化。
在数字化的图像数据中,无用的背景数据和对象物的数据经常放在一起,同时,图像中还含有各种噪声,因此可以根据图像的统计性质,从概率的角度来选择合适的阈值。
1)最大方差阈值法
把待处理图像的直方图在某一阈值处分割为两组,当被分割成的两组间的方差最大时,便可以决定阈值了。
设灰度图像f(x,y)的灰度级为0-L,灰度级I的像素为Ni,则图中:
总象素数N=∑j=0 i=LNi(式2-11)灰度级i出现的概率Pi= 1-ω(K)(式2-16)则两组间的数学期望为ω0μ0ω1μ1=μ(式2-17)两组间的方差为ρ2(k)
ρ2(k)是K的函数,计算k取从0,1,2…L时ρ2(k)的值,当多的值为最大时,K即为阈值。
2)双峰法
根据图像的直方图具有背景和对象物的两个峰,分割两个区域的阈值由两个峰值之间的谷所对应的灰度值决定。设灰度图像f(x,y)的灰度级为0-L,灰度i的像素为Pi,分别计算
因为实际PCB电路板有着许多的划痕、污点等,使用最大方差阈值法时,会在处理后的图像上产生许多误点,而影响实际结果的分析,而双峰法能够顺利地滤除这些干扰,这个结论在分析对比以上图像时也可得出。所以本文选用了双峰法来进行阈值分割。
2.2.3粒子分析与图像对比
经过边缘检测和阈值分割的图像中会存在许多瑕点,这些点会影响到最后的图像识别与分析,有可能会增加多余的残留图像。本文中利用NI VISION ASSISTANT中的REMOVE SMALL OBJECTS功能进行去除,如图11和图12所示。图11原图像图12粒子分析
将标准PCB图片减去缺陷缺陷PCB图片,便可以得到缺陷板的断路部分的图像,再利用NI ASSISTANT中的PARTICLE ANALYSIS可以得到断路部分的具体分析,如图13示。
将缺陷PCB图片减去标准PCB图片,便可以得到缺陷板的短路部分的图像,与上述相同的方法,便可以得到短路部分的具体分析,如图14所示。
3结束语
利用LABVIEW来进行PCB电路板缺陷的识别与检测是一项非常好的课题,它在近些年已经得到了一定的发展,并将得到更大的进步。限于本人能力和时间,本文的研究还未涉及很深的领域,可以在以下方面加以改进:
1)本文中只利用到NI公司的LABVIEW和IMAQ VISION,更好的设计可以再利用其他语言如VISUAL BASIC,C++等编程语言加以辅助设计,相信可以取得更加令人满意的结果。
2)由于实验设备等其他因素,本文中只重点研究了PCB电路板短路与断路的检测识别,PCB电路板的其他缺陷还有待于进一步的分析研究、分类和总结,并设计出更好的检测方法,以真正满足PCB电路板检测的需求。
3)照明设备的限制在很大程度上影响到了图像的检测效果,为取得PCB缺陷检测的进一步进展,在照明设备的选择上必须重视,并且设计出更好的图像采集系统。
4)在识别与检测手段上,可以引入更新更好的方法,而不要局限于在传统的方法中分析比较,例如基于BP神经网络的识别检测,图像的模糊决策等将有待于进一步研究。
总之,基于LABVIEW的机器视觉检测系统已经取得了不错的进展,高速发展的PCB制造技术和计算机技术对于PCB缺陷的检测提出了更高的要求,同时也大大地促进了PCB缺陷检测技术的发展。利用机器视觉检测在未来的较长的一段时间内将占据检测行业的半壁江山,相信在未来会取得更大的发展。
参考文献:
[1]程学庆,房晓溪.LabVIEW图形化编程与实例应用[M].北京:中国铁道出版社,2005.
[2]胡仲波.基于虚拟仪器技术的PCB视觉检测系统[D].南京:南京理工大学硕士学位论文,2006.
[3]段峰,王耀南.机器视觉技术及其应用综述[J].自动化博览,2002,19(3).
[4]周长发.精通Visual C++图像处理编程[M].北京:电子工业出版社,2004.
[5]陈锡辉,张银鸿.LabVIEW 8.20程序设计从入门到精通[M].北京:清华大学出版社,2007.
[6]郑伟.图像法检测印刷电路板缺陷[M].西安:西安理工大学,2002.
[7] National Instruments,IMAQ User Manual Concepts[Z].1999.
[8]李强.PCB板缺陷自动检测技术的分析研究[D].合肥:合肥工业大学,2002.
[9]傅茂名.基于形态边缘检测算法的一种改进[J].电子科技大学学报,2005(2).
[10]王思华.计算机视觉新技术及其在IC标记质量检验系统设计中的应用[J].电子技术应用,2000(9).
[11]岳永哲.图像处理技术在阅卷系统中的应用[D].北京:北京工业大学,2006.
[12] Bruce sehneier.Applied Cryptography protocols,Algorithms,and SourceCode[M].C Jolm Wiley & Sons,Inc,1994.
[13] William work Security Essentials:Applications and Standard[M].Prentice Hall/Pearson,2002.
[14]高育鹏,杨俊,何广军.基于图像识别的自动阅卷系统研究[J].现代电子期刊,2006(22).
[15]杨青燕,彭延军.基于灰度图像的答题卡识别技术[J].山东科技大学学报:自然科学版,2009(3).
[16]周海涛,韩晓军.基于数字图像处理的答题卡识别方法研究[J].电脑知识与技术,2008(28).
[17]周万珍,郑广,王建霞,等.数字图像处理技术在客观题阅卷中的应用[J].数学的实践与认识,2006(8).
[18]王胜春.基于SVM的信息卡识别系统[D].长沙:湖南师范大学,2008.
[19]吴志明.SMT系统中焊点位置的检测[D].哈尔滨:哈尔滨工业大学,2006.
[20]杨敏,王春青,邹增大,等.表面组装印刷电路板上焊点信息的自动获取[J].焊接学报,2005,39(6).
关键词:嵌入式Linux系统,ARM处理器,机车信号检测仪
1、前言
ARM作为专门为便携式设备开发的嵌入式微处理器,在实际嵌入应用中可以只保留核心功能硬件,最大程度上减少体积和耗能,这对于维修人员对于装备信号检测仪轻便的要求无疑是巨大的技术优势。同时,检测设备的另一个重要发展方向就是将数据采集和实时传感以及数据处理等技术相结合,实现对于信号的检测、分析、传输、处理等一体化流程。这样维修人员就能在工作中及时发现故障,尽快解决故障,避免设备损失。本文即在下文给出关于装备信号检测仪的基本设计方案。
2、基本方案设计
考虑到检测设备可能是一个非常复杂的电子信息系统,通过网络和电缆进行连接,检测信号包括周期信号、电平差分信号、标准串并行信号灯多种类型信号构成,并且待检测数据数量组很多,因此,我们要求设备必须具有能够高速判断实时信号的要求。传统的简单的单片机检测系统必须停止当前的任务才能对于中断信号处理,速度远远达不到工作要求。因此,在新设计的装备信号检测仪中,我们将采取S3C2440 ARM920T的内核。S3C2440 ARM920T是基于16/32bits,专门用于便携电子设备,具有高度集中功能的嵌入式微处理芯片。由于Linux系统的代码是免费开源并且操作简易高效的,它对于嵌入式系统来说是最好的匹配。同时,它还能满足多任务同时处理,多进程同步进行的要求。嵌入式Linux系统根据硬件资源进行调整后,它的内核可以控制在1MB以内,非常适合用在装备检测仪中。
为了方便装备信号检测仪能在窄小的空间进行使用,我们认为装备信号检测仪的系统应当选取分散式体系结构,采用Client/Server前后端机模式。
前端机的主体构成为便携式工业控制计算机,通过与后端机的TCP连接采集数据,主要编程程序为具有强大计算处理能力的Matlab,向后台发送控制信息。主要控制平台则是由ARM和Linux系统构建,S3C200芯片则为接口电路提供接口资源,避免了A/D转换的麻烦和其余杂波的干扰。同时为了以后更方便进行资源扩展,在软件设计进行模块划分。
此外,Linux系统由于时钟精度比较粗糙,不能胜任周期间隔较小的任务,以及它的在面临临界期的进程时会延迟高优先级的中断请求,为了解决这些障碍,我们还需要对于Linux系统进行定量改造。首先加入实时内核,和原有内核一起进行硬件管理并处理底层任务。其次,要对任务进行分类处理,即硬实时、软实时和非实时三类,硬实时不可被抢占,软实时和非实时的优先级要低于硬实时。最后,把一些时钟中断和实时处理采取中断处理,避免系统任务过于频繁。通过以上构造,最大程度的提高数据分析的高速性能。
3、基于ARM的机车信号检测仪的实例应用
机车信号是为了保证铁路安全而设计的自动显示列车前方的信号的车载系统。为了减少司机驾驶列车的危险,要求机车信号要具有主体化性质。主体化机车信号是由车载系统和地面数据处理系统构成。在主体化机车信号主机中还需要添加机车信号记录器,实施记录数据。而机车信号检测仪的主要功能就是储存信息,主要包括各类输出、输入信息,运行环境信息、运行辅助信息等。
针对机车信号检测仪我们主要设计了DSP数据处理模块和嵌入式系统开发两部分构成,嵌入式系统开发主要包括了串行接口模块、ARM处理器以及Linux操作系统和数据存储信息模块构成。S3CA410的UART提供三个异步串行输入输出接口,这三者分别相互独立,并且可以在中断模式和DMA模式下兼容工作。此外,由于UART的结构支持,在添加上MAX3232电平转换电路,还能满足R23串口功能。在USB设备控制中用DMA接口中进行高性能速率控制,它满足了批量传输、控制传输和中断传输的功能。
在机车信号检测仪中通过记录器得到了全部主体化机车信号信息,采取点对点半双工通信方式,数据串采用定长格式。双方的通信由信号记录器提供技术支持。设备驱动是操作系统和硬件的接口实现对于设备进行初始化和释放,为应用程序屏蔽技术细节。
4、结语
本文对于基于ARM 的装备信号检测仪的设计思路进行了一定量的说明,指出它的主要构成:ARM嵌入式处理器、Linux操作系统以及数据处理的工业计算机,从而能保证实时采集数据,对于信号进行处理,还以机车信号检测仪为例,进一步为关于ARM的装备信号检测仪的设计与实现提供理论支持。
参考文献
【关键字】屏蔽门控制系统功能设计技术
中图分类号:TM921.5文献标识码: A 文章编号:
一、地铁屏蔽门控制系统、基本构成以及运行模式
1、地铁控制门系统
地铁屏蔽门系统是一个典型的机电一体化产品,包块机械和电气控制部分,其沿站台边缘布置,将车站站台与行车隧道区域隔离开,降低车站空调通风系统的运行能耗。同时减少了列车运行噪音和活塞风对车站的影响,防止人员跌落轨道产生意外事故,为乘客提供了舒适、安全的候车环境,提高了地铁的服务水平。
2、地铁屏蔽门控制系统的基本构成
地铁屏蔽门控制系统的基本组成包括硬件组成和软件组成。其硬件组成主要包括就地控制盘LCB、中央接口盘PSC、车站紧急控制盘PEC、配电屏、驱动ups、控制ups、蓄电池屏、、屏蔽门状态报警盘、屏蔽门操作控制开关等。软件组成主要包括电机控制、门宽参数自学习系统、障碍物检测系统、防挤压系统、开门程序控制系统、关门程序控制系统、总线控制系统等。如图:
3、屏蔽门控制系统运行模式
正常运行模式分为两种:
(1)在列车配备自动驾驶系统的情况下,来自系统级(列车信号系统)的控制。
(2)在列车无自动驾驶系统的情况下,信号系统发出“列车占位”信号,由授权的操作人员在站台控制面板(PSL)上控制屏蔽门的操作为站台级控制的正常运行模式。
3.2非正常运行模式
(1)故障运行模式
在以下故障情况发生时,进入故障运行模式:
a.滑动门关闭时探测到障碍物。
b.列车超过允许停车精度,列车门与滑动门错位。
c.个别滑动门不能打开。
d.控制系统发生故障。
(2)紧急工作模式
在以下故障情况发生时,进入紧急工作模式:
a.列车在隧道罩发生火灾。
b.车站内发生火灾。
c.其它以外突况。
(3)测试工作模式
当系统安装或维修时采用的工作模式。
二、地铁屏蔽门控制系统功能及其作用
电气设计中采用控制部分和监视部分分开,其中控制部分采用硬线连接,监视部分采用总线连接。
1、控制功能。在任何运行模式中,接收上级发来的各种命令,上报信息以及对各屏蔽门单元进行自动控制,完成相应的动作。
2、监视功能。具有监视功能的设备包括两部分:中央接口盘(PSC)和远方报警盘(PSA)。主要完成站台每侧屏蔽门单元相关信息的集成,主要有以下功能:(1)收集系统测试(PST)、手动解锁、就地控制(LCB)、车站紧急操作装置(PEC)、站台控制PSL的状态信息;(2)通过现场总线通信收集全部门控单元(DCU)信息;(3)允许对DCU参数进行修改;(4)存储屏蔽门故障诊断信息以及正常系统运行记录;(5)收集驱动电源信息。
3、屏蔽门控制系统作用
从屏蔽门控制系统的作用的角度来讲,屏蔽门系统的控制分就地级控制、站台级控制、列车信号系统级控制、火灾模式级控制。就地级控制是每个活动门模块可以独自机械,电气操作;站台级控制,列车信号系统级控制,火灾模式级控制都是通过PSC里的继电器控制活动门模块的运行,PSC是根据各级控制发出的命令对活动门模块进行操作、监视,是各级控制的集合体。优先级是就地级,其次是火灾模式级,然后是站台级,最后是列车信号系统级。火灾模式级是在车控室操作屏蔽门系统,支链打开屏蔽门。
现在有两种PSC设计方法,一种是把电气系统(主要是处理硬线命令的继电器组)和监控通讯系统组合在一个模块里,成为一个黑盒子。黑盒子的输出输入接口有电源,现场总线网络(监视网络),各级控制的命令、状态的硬线端口,门单元的命令、状态的硬线端口。可以既控制屏蔽门运行,也监控屏蔽门状态、故障,并把相关信息存贮起来。一种是电气系统和监控通讯系统各自独立,把电源,各级控制的命令、状态的硬线端口,门单元的命令、状态的硬线端口集合一起,把现场总线网络(监视网络)独自成一体,与各门单元,PSC里各重要继电器组有接口,从而全面监控系统,电气系统和监视网络收集的若干重要状态如“开门”状态,若干重要故障如“系统故障”通过PSC的指示灯面板反映。首先这样电气和监控通讯两个系统不会相互影响,独立开来以后维修、改造方便。其次减低维修成本,一个部件损坏不必整个PSC更换。
三、制系统的关键技术
1、伺服驱动系统
门机是屏蔽门系统的核心设备之一,门控单元(DCU)是门机的重要组成部分,向.门控单元的丰要部分是服伺驱动系统,包括电机和伺服驱动器。从成本来考虑,伺服驱动系统约占门机的l/2,约占屏蔽门系统每单元的1/6。目前,屏蔽门行业国内的生产厂商所采用的是大都是外购通用件,功能齐全,性能很好,相成地价格很高;有的还需要另外配置控制器,使得系统累赘和不可靠。相比之下,国外的屏蔽门厂商就有很大的优势,因为他们掌握了伺服驱动的核心技术,拥有他们自己的电机和驱动器,他们以最少的硬件投资成本,获得了最大化的利润,他们卖的是技术。冈此,如果能够自己研制伺服驱动系统,节省的成本将相当可观。
2、监控软件
运行于中央接口盘(PSC)上的MMS和远方报警盘(PSA)上的监视软件系统,它能够实时临测系统运行状态。编程语言的选择多为VB(Visual Basic),从软件的功能实现和系统的大小来说,VB也完全能够胜任,不过,已经有不少客户为了追求更好的性能,要求采用VC(Visual C++)。
3、现场总线
DCU的状态信息是通过通信网络传递到PSC的,对于通信网络的选择有多种,常见的有RS485、CAN总线、Profibus以及LonWorks等。由于地铁站台的距离一般较长,有的将近200米,为了通信的实时、稳定,现在多采用现场总线。每个DCU单元作为一个从设备(节点)挂在总线上,总线丰设备放在屏蔽门系统设备室,上设备收集到DCU的状态信息后发到PSC,完成通信。
四、控制系统设计特点
所有控制线路通过硬线连接,保证了控制系统的高可靠性,成本较低. 监控系统采用标准的国际工业网络数据总线进行链接,传输大量信息. 采用这种方式保证了系统操作的高可靠性、良好的功能和设备扩展,除门控器需要进口外,其他控制部件和软件都能由国内的专业公司提供。
总结
地铁屏蔽门是地铁环控系统的重要部件,其活动门数量多,运营中平均每2 min 就须开关门一次,其控制系统必须十分安全可靠. 地铁屏蔽门是一复杂的分布参数控制系统,它集建筑、机械、电子和控制等科学于一体,其信息传递速率、同步性、系统可靠性和电磁兼容性等要求十分严格. 本文在经过2 年多屏蔽门样品研制,参照国外屏蔽门工程实例,结合国内研究的基础上,较深入地研究了屏蔽门的控制原理。.
【参考文献】
[1] 张杰.地铁屏蔽门驱动系统的研究与探讨[期刊论文]-机电产品开发与创新2009,22(4)
[2] 饶美婉.地铁屏蔽门直法流系统设计[期刊论文]-都市快轨交通2009,22(4)
[3] 赵成光 广州地铁屏蔽门系统与现场总线技术[期刊论文]-工业控制计算机2001(4)
关键词:入侵诱骗技术;Honeypot;网络安全
中图分类号:TN915.08 文献标识码:A文章编号:1007-9599 (2010) 04-0000-02
Application of Intrusion&Deceit Technique in Network Security
Chen Yongxiang Li Junya
(Jiyuan Vocational&Technical College,Jiyuan454650,Chian)
Abstract:At present,Intrusion Deception technology is the development of network security in recent years, an important branch, the paper generated from the intrusion deception techniques to start a brief description of its development, while popular Honeypot conducted in-depth research, mainly related to the classification of Honeypot, Honeypot advantages and disadvantages, Honeypot design principles and methods, the final will be a simple Honeypot application to specific network.
Key words:Intrusion and deceit technology;Honeypot;Network Security
近年来计算机网络发展异常迅猛,各行各业对网络的依赖已越发严重。这一方面提高了信息的高速流动,但另一方面却带来了极大的隐患。由于网络的开放性、计算机系统设计的非安全性导致网络受到大量的攻击。如何提高网络的自我防护能力是目前研究的一个热点。论文通过引入入侵诱骗技术,设计了一个高效的网络防护系统。
一、入侵诱骗技术简介
通过多年的研究表明,网络安全存在的最大问题就是目前采用的被动防护方式,该方式只能被动的应对攻击,缺乏主动防护的功能。为应对这一问题,就提出了入侵诱骗技术。该技术是对被动防护的扩展,通过积极的进行入侵检测,并实时的将可疑目标引向自身,导致攻击失效,从而有效的保护目标。
上个世纪80年代末期由stoll首先提出该思想,到上世纪90年代初期由Bill Cheswish进一步丰富了该思想。他通过在空闲的端口上设置一些用于吸引入侵者的伪造服务来获取入侵者的信息,从而研究入侵者的规律。到1996年Fred Cohen 提出将防火墙技术应用于入侵诱骗技术中,实现消除入侵资源。为进一步吸引入侵目标,在研究中提出了引诱其攻击自身的特殊目标“Honeypot”。研究者通过对Honeypot中目标的观察,可清晰的了解入侵的方法以及自身系统的漏洞,从而提升系统的安全防护水平。
二、Honeypot的研究
在这个入侵诱骗技术中,Honeypot的设计是关键。按交互级别,可对Honeypot进行分类:低交互度Honeypot、中交互度Honeypot和高交互度Honeypot。低交互度Honeypot由于简单的设计和基本的功能,低交互度的honeypot通常是最容易安装、部署和维护的。在该系统中,由于没有真正的操作系统可供攻击者远程登录,操作系统所带来的复杂性被削弱了,所以它所带来的风险是最小的。但也让我们无法观察一个攻击者与系统交互信息的整个过程。它主要用于检测。通过中交互度Honeypot可以获得更多有用的信息,同时能做出响应,是仍然没有为攻击者提供一个可使用的操作系统。部署和维护中交互度的Honeypot是一个更为复杂的过程。高交互度Honeypot的主要特点是提供了一个真实的操作系统。该系统能够收集更多的信息、吸引更多的入侵行为。
当然Honeypot也存在着一些缺点:需要较多的时间和精力投入。Honeypot技术只能对针对其攻击行为进行监视和分析,其视野较为有限,不像入俊检侧系统能够通过旁路侦听等技术对整个网络进行监控。Honeypot技术不能直接防护有漏洞的信息系统。部署Honeypot会带来一定的安全风险。
构建一个有用的Honeypot是一个十分复杂的过程,主要涉及到Honeypot的伪装、采集信息、风险控制、数据分析。其中,Honeypot的伪装就是将一个Honeypot通过一定的措施构造成一个十分逼真的环境,以吸引入侵者。但Honeypot伪装的难度是既不能暴露太多的信息又不能让入侵者产生怀疑。最初采用的是伪造服务,目前主要采用通过修改的真实系统来充当。Honeypot的主要功能之一就是获取入侵者的信息,通常是采用网络sniffer或IDS来记录网络包从而达到记录信息的目的。虽然Honeypot可以获取入侵者的信息,并能有效的防护目标,但Honeypot也给系统带来了隐患,如何控制这些潜在的风险十分关键。Honeypot的最后一个过程就是对采用数据的分析。通过分析就能获得需要的相关入侵者规律的信息。
对于设计Honeypot,主要有三个步骤:首先,必须确定自己Honeypot的目标。因为Honeypot并不能完全代替传统的网络安全机制,它只是网络安全的补充,所以必须根据自己的目标定位Honeypot。通常Honeypot可定位于阻止入侵、检测入侵等多个方面。其次,必须确定自己Honeypot的设计原则。在这里不仅要确定Honeypot的级别还有确定平台的选择。目前,对用于研究目的的Honeypot一般采用高交互Honeypot,其目的就是能够更加广泛的收集入侵者的信息,获取需要的资料。在平台的选择上,目前我们选择的范围很有限,一般采用Linux系统。其原因主要是Linux的开源、广泛应用和卓越的性能。最后,就是对选定环境的安装和配置。
三、Honeypot在网络中的应用
为更清晰的研究Honeypot,将Honeypot应用于具体的网络中。在我们的研究中,选择了一个小规模的网络来实现。当设计完整个网络结构后,我们在网络出口部分配置了设计的Honeypot。在硬件方面增加了安装了snort的入侵检测系统、安装了Sebek的数据捕获端。并且都构建在Vmware上实现虚拟Honeypot。在实现中,主要安装并配置了Honeyd、snort和sebek.其Honeypot的结构图,见图1。
图1 Honeypot结构图
四、小结
论文从入侵诱骗技术入手系统的分析了该技术的发展历程,然后对入侵诱骗技术中的Honeypot进行了深入的研究,主要涉及到Honeypot的分类、设计原则、设计方法,最后,将一个简易的Honeypot应用于具体的网络环境中,并通过严格的测试,表明该系统是有效的。
参考文献
[1]蔡芝蔚.基于Honeypot的入侵诱骗系统研究[M].网络通讯与安全,1244~1245
[2]杨奕.基于入侵诱骗技术的网络安全研究与实现.[J].计算机应用学报,2004.3:230~232.
[3]周光宇,王果平.基于入侵诱骗技术的网络安全系统的研究[J].微计算机信息,2007.9
[4]夏磊,蒋建中,高志昊.入侵诱骗、入侵检测、入侵响应三位一体的网络安全新机制
[5]Bill Cheswick. An Evening with Berferd In Which a Cracker is Lured,Endured,and Studied.Proceedings of the Winter 1992 Usenix conference,1992
[6]Fred Cohen.A Mathematical Structureof Simple Defensive Network Deceptions[J],Computers and Security,2000.19
【关键词】电力营销;电量采集;用电信息一体化
【中图分类号】TM247 【文献标识码】A 【文章编号】1672—5158(2012)08—0187-02
随着我国电力市场改革的深入,电力企业的经营管理日趋精细化、过程化和数字化,电网电能计量系统(简称TMR)、现场管理系统和低压集中抄表系统在不同的区域得到推广运用;但是由于各系统的建设是分阶段独立完成的,各自侧重点不同,系统功能没有得到有效整合,限制了已有功能的发挥,且配变终端和低压集抄在功能上存在配置重复和资源浪费的情况,因此需要建设一个一体化的电能量信息采集和管理系统,对输电、配电、用电各层次的电能量数据进行统一采集和管理,实现自动抄表、用电监测、负荷管理以及全方位的线损分析。本文针对现状提出了用电信息一体化系统设计方案,以供参考。
一、用电信息一体化系统分析
1、系统建设要求
整合TMR、低压集抄系统和现场管理系统的数据,实现各项数据信息的上传下达和储存,辅助好各项管理,系统具体要求如下:
1)对各项必要的数据信息进行采集和收集,综合利用;
2)按照既定周期要求存贮各项数据和信息,以供随时取用和查询,便于管理。
3)自动传送所要上报的数据,减少手工工作量;自动产生必要的统计报表,让工作人员从繁琐的事务中解放出来,加强技术性指导工作。
4)与营销信息系统有效接口,达到“数字化”营销水平。
5)使用Web方式实现各功能模块,便于使用;人机交互对话方便,屏幕提示直观明了,画面整齐美观、操作简单。
6)系统具有实用性、高可靠性、开放性、兼容性、可扩展性。
2、系功能分析
系统具备强大的开放性、扩展性,能够对已有的计量业务系统进行整合与集成,在统一的平台上,使用统一的界面,进行业务管理。如图所示,现场管理、电网电能计量系统(简称TMR)、配变监测系统、低压集中抄表系统四个业务应用系统通过各自提供的Web服务,与用电信息一体化系统进行数据交互,从而实现业务的一体化管理。
二、系统设计
整个系统由主站、现场终端(分站)和通信网络三大部分组成。现场终端主要负责电表数据的采集、存储、处理、上传以及对用户用电的控制。主站系统负责对上传数据进行处理、分析、存储、交换、,是一个高速的计算机局域网建立起来的应用平台。通信网络负责终端与主站之间的数据传输。
数据采集层以各种通信方式接入各种类型终端,按照规定的通信协议解析数据,并对数据进行初步处理。监视通信质量,管理通信资源。它主要由通信接入设备、采集服务器、支持软件、通信协议解析软件等构成。数据采集层还可以通过数据接口接入其他电能信息采集系统(如TMR系统、配变监测系统等),对接入的数据进行分类处理。
数据管理层对采集数据进行加工处理、分类存储,建立电能信息一体化数据平台,并与外部的营销信息系统等系统接换数据。主要由数据库服务器、数据存储和备份设备、接口设备和数据库管理软件等构成。
根据应用需求,开发应用软件实现数据的综合应用,如有序用电管理、异常用电分析、汇总报表、客户增值服务、线损分析等应用功能。主要由应用服务器、应用工作站、WEB服务器等构成。
三、系统实现
整合系统的核心技术主要是建立统一的业务数据模型、基于Web Service的集成方案和共享数据视图的集成方案。整个系统的人机交互全部采用B/S架构,提供基于WEB模式的平台实现的各种应用以及管理功能,如图2所示。
1、业务数据模型
由于TMR、现场管理系统和低压集抄系统分别采用了各自的方式,来描述电能量数据对象和档案对象,因此,要整合它们就需要用统一的对象格式来描述电能量数据以及档案数据。根据这三个业务子系统处理的数据具有共性的特点,通过分析和抽象,建立统一的业务数据模型,用来描述电能量数据对象。
档案信息包括基础档案资料(如组织机构、变电站、线路、用户等)和终端、表计资料。档案数据分为公共对象数据、现场管理对象数据、厂站计量对象数据、配备检测系统数据、低压集抄系统数据五大类。如各系统共享档案对象的类型及其属性为。
计量一体化系统:供电公司、区县公司、供电所
现场管理(LAP);馈线、大客户、大客户表计
厂站计量系统(TMR):厂站、主变、站用变、母线、联络线、馈线、计量点、旁路配变计量监测系统(DMR):线路、台区、联络开关、计量终端低压集抄系统(LAM):台区、低压、客户电表。
2、基于Web Service的集成方案
集抄用户通过集中器接入集抄整合系统,由前置机数据采集程序进行规约解析、数据预处理,送入集抄整合系统数据库。现场管理系统、TMR和集抄系统通过Web服务接口接入用电信息一体化系统,由系统提供Web服务,分别部署在现场管理系统、TMR和集抄系统的Web服务器上。整合系统通过调用Web服务接口,从现场管理系统、TMR和集抄系统获取相关资料数据和电能量数据。该方案通过Web服务的方式从原系统主站获取数据,保证原系统的独立正常运行不受影响,同时对原系统所做的改动最小。
四、系统应用效果
用电信息一体化系统整合了原有的TMR、现场管理系统、配变监测系统和低压集中抄表系统中的数据,在原有资源的基础上,把所有用户的用电信息进行了集中采集和分析,改变了以前不同用户用电数据分离割裂的局面,为企业实现电力营销—体化提供了平台。
五、不足与展望
本文设计的系统有一定的使用范围,主要适用于前期建设了一些用户信息采集方案(如TMR、现场管理系统和低压集中抄表系统)的电力企业。要使本系统得到更广泛的应用,需通过局部调整和重新设计,扩展到一些从未使用过任何电量采集系统的电力企业。
参考文献
[1]李雅君·天津市电力公司用电信息采集管理系统设计研究《天津大学硕士论文》2010-06-30
关键词:流量监控;JSP;My Eclipse;Tomcat;SQL Server 2005
中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2015)05-0193-03
Research of Network User Behavior Monitoring System Based on Sequence Characteristics
HU Xiao-ye
(Baoji University of Arts and Sciences Department of Equipment & Laboratory Mannagement,Baoji 721007,China)
Abstract:This paper is aimed to realize the visualization of characteristics of user behavior. This paper is to design visualization methods of monitoring and control system, and to complete the visualization platform of network user behavior monitoring system with basic function of network monitoring. In this paper, JSP technology is used, with the development platform of My Eclipse & Tomcat, together with SQL Server 2005 database, to design a user IP traffic monitoring system, in order to monitor and control users’ IP-related information. Related to the main contents are: architecture planning, platform structures and system designing. Main features include system registry, IP information lists according to different query and IP access map and packets map.The system enables to conduct basic users monitoring, which is more open so that it is easy to maintain and upgrade the system.
Key words:traffic monitoring; JSP; My Eclipse; Tomcat; SQL Server 2005
1概述
公共互联网正在社会生活的各个领域发挥着越来越重要的作用,与此同时,由互联网的开放性和应用系统的复杂性所带来的安全风险也随之增多。黑客利用木马、僵尸网络等技术操纵数万甚至上百万台被入侵的计算机,释放恶意代码、发送垃圾邮件,并实施分布式拒绝服务攻击,这对包括骨干网在内的整个互联网网络带来严重的威胁。由数万台机器同时发起的分布式拒绝服务攻击能够在短时间内耗尽城域网甚至骨干网的带宽,从而造成局部的互联网崩溃。由于政府、金融、证券、能源、海关等重要信息系统的诸多业务依赖互联网开展,互联网骨干网络的崩溃不仅会带来巨额的商业损失,还会严重威胁国家安全。针对这种现状,网络安全逐渐成为人们关注的焦点。而网络异常检测系统,作为继防火墙后逐渐兴起的防护手段之一,也越来越受到广大工程人员的重视。
2 系统设计
2.1系统分析
2.1.1 需求分析
本文目标为完成网络流量检测监控的可视化系统,建立基本的IP查询的功能,并完成IP流量的特征图。要实现这一目标,需提供以下功能:
・显示全部IP地址信息。
・将IP地址按类别的不同分别显示出来,即IP分类功能。
・按照不同的IP类别,查看具体信息。
・统计各个类别的IP地址的访问次数,以饼形图的方式显示出来。
・统计访问各个类别IP的数据包数,以柱状图的方式显示出来。
2.1.2 结构分析
本课题采用典型的B/S三层软件结构。其软件结构如图1所示。在浏览器端也就是客户层中,主要由一些静态页面和大部分的JSP动态页面组成,用于向客户展示信息和接收客户输入的信息。Web服务层主要是运行在Tomcat服务器下,利用了Tomcat服务器所提供的JSP/Servlet容器。在数据库层中,主要是实现了数据的持久性,在此使用的是SQL Server 2005数据库系统。设计的主要工作在客户层和数据库层,包括数据库的设计和页面的设计。
2.2 数据库设计
针对系统要求,应建立两个数据库,一个数据库存放IP地址对应的分类,命名为IPdata;另一个数据库存放一段时间内收集到的用户访问的信息,命名为flowdata。
IPdata中应包括IP地址数据IP和每个地址对应的类型IPtype。flowdata中应包括用户访问源地址Traffic_SrcAdd,访问目的地址Traffic_DstAdd,访问开始时间Traffic_BeginTime,访问结束时间Traffic_EndTime,访问协议Traffic_Protoco,访问源端口Traffic_SrcPort,访问目的端口Traffic_DstPort,传递数据包数Traffic_PktNum,传递字节数Traffic_ByteNum等基本信息。
数据库表IPdata的详细设计信息如表1所示,数据库表flowdata的详细设计信息如表2所示。
两张数据库表建立好后,将实验室先前获取的IP信息分别填入其中。如表3及4所示(只取前十项以示意)。
2.3 页面设计
2.3.1 页面流程分析
通过前面的需求分析可知,网络流量检测监控的可视化系统主要是查询网络流量列表信息和网络流量特征的图形化显示。由于IP信息需从SQL Server的netflow2数据库中提取,故用户首先应有访问数据库的权限,所以要有一个用户登录的界面,并且系统能够验证用户输入的登录名和密码是否与SQL Server的登录名与密码相匹配,匹配则登录系统,不匹配需重新登录;登录进系统后进入主页面,在此页面中用户应该可以选择查询所有IP信息或分类IP的信息列表,或者选择观看流量特征图形;若用户选择查询全部IP信息列表或观看某类流量特征图形,则系统直接跳转到用户请求的页面;若用户选择查询分类IP的信息列表,则先进入IP类型选择界面进行选择,系统再根据用户选择的类型进行跳转。
2.3.2页面功能
由图1可知完成系统的功能需要login.jsp,logincheck.jsp,main.jsp,index.jsp,ipdata.jsp,ipdata0.jsp,barchart.jsp,piechart.jsp等8个页面。这8个页面的具体功能描述如表5所示。
3 结束语
本论文主要目的是研究网络用户行为的监控方法,基于网络动态流模型,获取用户行为特征,分析网络用户行为的特点,为网络异常的检测奠定基础。本论文旨在设计监控系统的可视化方法,完成网络用户行为监控系统的可视化平台,使其具有基本的网络行为监控功能。具体内容是用HTML、JAVA、JSP等语言编写程序,在MyEclipse+Tomcat的开发环境下,以SQL Server 2005为数据库,设计完成网络流量检测监控的可视化系统,建立基本的IP查询的功能,并利用JFreeChart完成IP的特征图,进行网络用户行为特征分析的前台工作,为后台网络用户行为特征数据分析和特征提取做基础。
参考文献
[1] 李曙光.JSP开发实例完全剖析[M]. 北京: 中国电力出版社, 2006: 278-289.
[2] 邓子云,燕峰, 陈生铮,译. JSP网络编程从基础到实践[M].2版.北京:电子工业出版社, 2007: 2-5.
[3] 王诚梅, 袁然, 王艳. JSP案例开发集锦[M].北京: 电子工业出版社, 2005: 13-22.
[4] 苏年乐,张学志,李金才.Java+SQL Server项目开发实践[M]. 北京:中国铁道出版社,2006:86-93.
[5] 刘智勇.SQL Server 2005宝典[M].北京:电子工业出版社, 2007:8-14.
[6] 孙卫琴.Tomcat与Java Web开发技术详解[M].2版.北京: 电子工业出版社, 2009:46-58.
关键词专业认证安全工程实践教学教学体系
0引言
国家教育部门近年来努力加快建立和完善了我国高等教育的质量分类标准体系,也健全了我国高校教育质量的评估体系,特别值得一提的是“五位一体”的教育教学质量评估制度(自我评估、院校评估、专业认证与评估、国际评估和教学状态常态监测)。[1]因此,工程专业教育认证是其中的重要组成部分。专业认证是目前国际上通行的工程教育质量保障制度之一,它是一种以培养目标和毕业出口要求为导向的对专业进行的合格性评价。从2008年开始,安全类专业开始认证试点,10年来,安全类专业认证工作总体上经历了试点工作组、分委员会以及专业类认证委员会等几个不同的发展阶段和过程。目前,我国安全类共计有166个专业点,安全类通过工程教育专业认证的学校已经达到30所,占全国该专业总数的18%。工程教育专业认证有效促进了安全工程教育与企业界的联系,有力推动了产业和教育的融合,也增强了安全类工程教育人才培养对我国安全事业健康发展的适应性,得到社会各界的广泛好评。[2]从2014年开始,南华大学结合专业认证通用标准以及安全工程专业补充标准,开展了系统和深入的教学改革实践,2015年安全工程专业接受了教育部专家组的第一次现场考查,并顺利通过了专业认证,有效期为:2016年1月-2018年12月。2018年6月20-22日,教育部安全工程专业认证专家组一行4人莅临南华大学,对安全工程专业进行了第二次现场考查,如果通过,有效期为6年。在准备专业认证以及前期的教学实践中,笔者深刻认识到实践教学在本科教育以及工程教育认证中的重要性,本文结合南华大学安全工程专业的实际情况,对实践教学体系改革及其实施的情况进行了的总结。
1将实践教学与专业认证标准进行对接
教学实践经验表明,在专业认证的开始阶段,基层教学单位(学院和系)应该严格按照工程专业认证的通用标准和专业补充标准来规划和准备本科教学工作。例如,在工程专业认证通用标准中的第五部分中对实践教学有具体的要求,即“工程实践与毕业设计(论文)两者至少占到总学分的20%。专业要设置完善的实践教学体系,……,对毕业设计(论文)的指导和考核工作要有企业或行业专家的参与。[3]”在最新的专业(安全工程)补充标准中也对实践环节进行了具体的规定,其中实践环节包括四部分:“(1)专业实验;(2)认识实习;(3)生产实习;(4)课程设计。”补充标准中对毕业设计(论文)的规定如下:“(1)毕业设计(论文)须有明确的工程背景。(2)毕业设计(论文)工作应该由具有丰富教学和实践经验的教师或企业工程技术人员来进行指导。[4]”具体内容由于篇幅限制没有全部列出,读者可以参阅相关文献。
2实践教学存在的问题及改革措施
2.1实践教学领域目前存在的问题
(1)实践教学的系统性不强。当前,高校的实践教学过于依附于理论教学,没有形成一套单独的、完整的实践教学系统。不管是课程实验和课程设计,还是专业实习等环节,没有按照学生的实践技能的学习和掌握规律从低到高,分层次进行设置,没有按照循序渐进的原则对学生进行工程能力方面的训练。(2)实践教学缺乏创新性。在实践教学的过程中,高校通常采用示范教学的方式,即先对实验目的、实验内容、实验步骤、实验设备和操作方法等进行讲解,然后让学生按老师的讲解和要求做实验。学生按照老师的指令被动的完成实验,没有进行过独立的思考,动手能力没有得到有效提高。此外,对于学生的各类实习,大多也是走马观花,实习没有达到应有的效果。(3)实践教学设备不足。当前普通高校实践教学环节的实验设备的更新和维修不能得到及时补充,学生上实验课时往往是多人共用一台设备,造成学生实验的积极性不高、怠慢,甚至不做实验,编造数据等。(4)实践教学环节的管理和考核存在漏洞。目前,高校对于实践教学的管理和评价还不完善,在学生实验、实习与实训的过程中,还存在以下问题,比如:实验组织和管理比较松散,学生实验准备不足,有的学生不能完成所做的实验;学生实习不能全过程参与;课程设计不能按质按量完成。对于各种实践考核,主要按报告给定成绩,没有充分考虑学生平时的表现。(5)实践教学指导教师队伍薄弱。当前普通高校的实践教学在指导教师队伍建设方面相对滞后,人员相对偏少且缺乏实际工程经验和专业技能。高校教师由于有比较严格的科研业绩考核的任务,比如发表SCI和EI论文,申报国家级、省部级科研项目,在实践教学过程中也显得力不从心,这样难以提高学生实践技能。
2.2南华大学安全工程专业采取的改革措施
(1)结合培养方案的修订,加强对同类高校的调研,结合工程教育认证的通用标准、专业补充标准以及普通高等学校本科专业教学质量国家标准,对实践教学进行系统梳理。近年来先后调研了中南大学、湖南科技大学、安徽理工大学、中国石油大学、郑州大学、武汉理工大学、福州大学、中国计量大学等高校,对实践教学体系进行了修订,删除了部分重复和重叠的内容,使得课程实验、课程设计、专业实习和毕业设计(论文)等四类实践环节层次更加分明,形成闭环的封闭结构,并不断改进和完善。(2)进一步增加综合性实验和创新性实验的比例,引导学生申请和参加大学生创新课题和项目,积极参加学科竞赛,改进实验课程的教学方式和方法。近年来,依托环境风洞实验室,开出了风速、风压动态测试等创新性实验项目;2018年安全工程专业的学生获批校级以上大学生创新课题超过20项,参与的学生超过100人;以安全工程专业卓越计划班为抓手,不断推进安全工程专业的生产实习与企业现场生产与施工高度融合,如安卓1401班的生产实习分别在中建一局华南区域公司和中建电力建设有限公司的施工现场完成,时间长达3个月,效果良好。(3)按照学校的统一部署和一流本科教育的要求,积极申请新的本科实验设备,淘汰过时和落伍的设备,积极利用学校其他学院和专业的实验设备开展一些实验,加强实验室的管理,提高设备的利用效率。近年来,专业先后投入了400万元的经费,重点建设了环境风洞实验室、建筑与地下工程安全实验室,以及对安全检测与监控实验室、防火防爆实验室和电气安全实验室的设备进行了更新。(4)加强对实践教学过程的管理,对于实验课,要求任课教师加强监控,做好分组教学及签到,做好实验的预习、实验之前的安全教育;对于课程设计,要求指导老师至少集中辅导三次,最后采取答辩的形式来给定成绩;对于实习,以安全工程卓越班为试点,进一步拓展实习基地,延长实习时间,比如将生产实习的时间由2周延长为2个月以上,企业深度参与到实习教学过程中去;对于毕业设计(论文),则要求将毕业实习和毕业设计的内容尽量结合起来,学生深度参与到工程实践中的实际问题的解决以及指导老师的科研项目当中去。近年来,完善了本科实验教学的管理;制定了和修订了实践教学记录本;完善了本科毕业设计(论文)过程的管理。(5)鼓励近年来新引进的博士到外单位挂职锻炼或者攻读博士后,鼓励新引进的青年教师去企业进行短期的交流和培训,促进新进教师工程能力的提高。近年来,先后有2位青年教师去中建一局华南区域公司进行短期交流,有2位青年教师去中核集团二七二铀业有限公司进行短期交流和学习,有1位教师去国家核安保技术中心挂职锻炼,有5位青年博士申请进入到清华大学、南华大学、中科院、中国原子能研究院和中钢集团马鞍山矿山研究院有限公司等单位进行博士后培养。
3南华大学安全工程专业实践教学体系的构建
南华大学安全工程专业近年来对实践教学体系进行了改革,取得了较好的效果。目前,已经构建了如表1所示的实践教学体系。
3.1专业实验
专业课程的实验教学是高等学校教学中的一个重要环节,实验有助于大学生理解专业基础知识、培养学生的创新思维和动手能力。安全工程专业可开设安全人机工程实验、通风与职业卫生实验、防火防爆实验、电气安全实验、安全监控与监测实验以及特种设备与机械安全实验等。南华大学安全工程专业结合学校的办学特色加开了建筑与地下安全实验以及核与辐射安全实验。
3.2课程设计
课程设计要求大学生根据所学专业课程中的理论知识来解决实际问题。对于安全工程专业而言,可开设以下几门课程设计:安全评价课程设计、安全人机工程课程设计、通风工程课程设计、电气安全课程设计、防火防爆课程设计、安全设施课程设计、化工安全课程设计、建筑施工安全课程设计等。南华大学根据自身的办学特色和办学经验,目前安全工程专业开设了四门课程设计,分别为:安全评价课程设计(包含露天开采、建筑施工、加油站等)、防火防爆课程设计(包括化工厂、加油加气站等)、建筑施工安全课程设计(包括基坑支护、脚手架、模板支撑、临时用电等)和建筑消防课程设计。
3.3专业实习
安全工程专业的实习一般分为:认识实习、生产实习和毕业实习,采取渐进式的教学方式来强化学生的工程实践能力。[5-7]目前,我校安全工程专业认识实习的单位主要有:中核集团二七二铀业有限公司,中核集团湖南宏华机械厂,特变电工衡阳变压器厂有限公司,衡阳市内的建筑工地;生产实习的单位主要有:中国五矿湖南柿竹园有色金属有限责任公司,中国五矿湖南水口山有色金属集团有限公司,中国原子能研究院,中建一局华南区域公司,中建电力建设有限公司,深圳市世和安全技术咨询有限公司等;毕业设计主要分散在学生的就业意向单位。近年来,学院和系加强了对实习过程的监督和管理,如学生实习前需要单位开具实习的接收函,学校需要给用人单位开具实习计划及学生名单及联系方式,学生实习完成后需要用人单位开具实习鉴定意见等。
3.4毕业设计(论文)
毕业设计(论文)是学生将大学所学知识和能力进行一次集中展示,最能体现高校人才培养质量和水平。[8]近年来,南华大学安全工程专业毕业设计(论文)选题涉及安全评价、建筑消防系统设计、建筑施工安全专项施工方案设计、矿山开采设计安全专篇、防火防爆检测系统设计、应急救援预案编制、职业健康管理体系设计等内容。毕业设计(论文)完成的质量和广度都较高。采取了以下措施来保障毕业设计(论文)的质量:(1)学院专门成立以院长、主管教学副院长、专业负责人为成员的毕业设计领导小组,在毕业设计之前,领导小组召开指导教师、学生动员大会,阐明毕业设计的意义,提出毕业设计的总体要求。(2)从选题上严格把关,召开毕业设计(论文)指导教师选题讨论会,保证学生毕业(设计)论文选题来自工程实际或者科研课题,学生每人一题,严格控制研究论文类的比重。(3)提高指导教师的工程实践经验,鼓励教师赴企业参加实践活动,积极参加工程设计工作。鼓励教师赴企业参加实践活动,积极参加工程设计工作。创造条件鼓励教师参加注册安全工程师、安全评价师、核安全工程师、结构工程师等考试。(4)建立和完善毕业设计(论文)管理检查制度,要求指导教师通过开题检查、期中检查、成果检查等方式保证毕业设计(论文)质量。以上措施取得了较好的效果,在2018年南华大学百篇本科优秀毕业设计(论文)的评比中,安全工程系有3名学生摘取了此项荣誉。
【关键词】远程;故障诊断;监控
1.引言
在工业化时代,大规模机械电气设备的使用让社会生产效率大幅度的增加,但与此同时,机械设备故障也频繁发生,延误生产时机。所谓故障,是指机械系统偏离正常功能,造成设备基本功能不能保证。最初故障诊断是依赖人员的个人经验及简单检测仪器,随着电工电子、传感器、信号分析、计算机等技术的发展,对发生的故障,除要求设备管理人员具备掌握一定的机械专业技术、还要有电气、计算机等专业知识。这对于依赖于个人知识储备在故障面前显得杯水车薪,特别是高技术含量进口机械设备故障如民航发动机故障,我们有时候却无能无力而不得不依赖外国专家指导。这样在计算机网络的发展下,基于WEB的远程故障诊断分析由此而产生。
远程故障诊断可提高复杂机械电气设备的维护和诊断,实现对分设备和关键部件进行分散集中式监视、诊断和管理。不仅提高了设备的管理效率,降低了维护费用,还提高了故障诊断的水平和快速性,也有利于资源共享。
2.监控诊断系统
监测与诊断主要是根据快变信号、缓变信号以及开关量信号的变化,运用通频和分频振幅值等多种方法来判断机组是否正常运行。
系统需有多种采集卡,包括振动信号采集卡、转速采集卡、温度压力流量采集卡以及报警信号采集卡。还需要有相应的信号变换和调理电路。各种参量的获取是通过振动、温度、压力、转速等测量传感器实时获取机组工作状态信息。然后将各种信号通过信号分析处理方法通过PC总线和计算机显示出来,实现各种工况的实时显示。再到更高层次就是利用智能诊断系统对监测的数据进行分析和模态识别,利用逻辑推理和数值分析方法相结合的方式,利用专家知识和固有原始数据进行分析和比较,得出诊断结论,以上过程可用下图结构表示。
图1 监控诊断系统组成框图
3.远程故障诊断地应用
远程故障诊断是一门实用性强的技术,它在工业、医疗、石油、航空等各个方面都有广泛地推广和使用。
利用INTERNET技术,FANUC的数控机床采用了C/S的架构设计,这其中包括了服务器和客户端。运用SQLSERVER 2008可以创建数据库,利用TCP/IP协议可以建立通讯链路,利用柔性制造系统可以对机床故障诊断分类,利用电脑分发出诊断号、参数号,进行PMC接口诊断。也有的专家独辟蹊径,将远程故障诊断在数控装置的应用划分成了四个模块,即信息检索模块、智能诊断模块、网络会诊模块、远程检测模块。信息检索模块主要是利用专家系统人工或者机器进行检索,智能诊断模块主要应用对检测信号进行分析,再利用与此类似的远程数控设备监控诊断系统是由CNC、现场监控工况机,数据存储服务器、WEB服务器及远程监控与诊断系统中心等组成。杨贤等介绍了一种监控软件,HOMS监控软件是以状态监测为基础,最优检修决策为目的的。它的体系架构为状态监测系统,厂级诊断中心,企业级决策中心。
在汽车行业,常用的维修检测设备是从电喷车解码器、手持式故障诊断仪慢慢发展到行业中比较流行的离线PC式汽车故障诊断仪。现在又有新的趋势了,颜伏伍、曹恺等研究了基于智能手机的汽车远程故障诊断。他们发现一些手持式诊断设备存在携带不方便、缺乏维修指导并且诊断效率低下等情况,利用ARM公司推出的开发复杂应用程序的RVDS(Realview Development Suite)开发工具设计实现了读清故障码、读冻结帧、读数据流等,另外还具有远程交互能力和方便专家进行远程辅助诊断等功能。
在石油与矿山机械领域,王峰、路小琪研究了基于物联网的矿井提升机感知系统设计。所谓物联网就是通过二维码识别设备、射频识别装置、红外感应器、全球定位系统和激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网相连接,进行信息交换和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络。在这种技术环境下,提升机控制系统通过传感器、检测设备以及安装在系统中的无线传感器等关于该设备的运行状态经过以太网传递至调度室。在长输油气管道中,实现输油泵在online状态下监测最好是使用在线故障诊断软件,可是几乎所有的都是通过安装在设备商的各种监测仪表,然后通过网络上传到SCADA系统上进行数据分析处理、多线程进行管理。可以达到实时监控状态,准确地找到故障报警。在钻机的在线检测中,从万生、张鹏飞、林智敏、于辉等人在石油机械杂志上研究了利用国际上最先进的remote数据与图像监测处理技术,采用移动通信卫星实现了远程数据及视频传输的功能,利用这些专有技术实现了数据的网间共享以及信息捕捉等功能。在压缩机的故障诊断与监控上,吴文莉采用了嵌入式CPU和无线通讯GPRS发送模块如远程数据传输单元DTU组成。在对铁路设备的诊断系统设计中,李桂林发表在《自动化与仪器仪表》上论述了采用计算机网络、数据库技术和故障诊断技术,一定程度上提高了列车的运行效率和保障了行车安全。
另外,Deb.S,Domagala.C,Gho-shal,Alena.R在《The international society for optical Engineering》利用美国Qualtech的软件开发了一种基于上述系统判断的远程诊断服务器,建立了远程检测空间服务站的模型。我国叶文君等利用基于模型和信号处理的方法对空调系统的故障诊断和检测进行了分析和总结。在机器人焊接方面,由星云焊接公司研制的Nebula型焊机,它可以通过互联网实现远程故障诊断、远程检测,还可以将数字电视技术应用在它上面。
4.结语
文章简要介绍了故障诊断系统的组成和基本原理,肯定了基于WEB故障诊断系统的作用,并且介绍了监控检测系统的组成以及远程故障诊断在各行各业的应用。基于WEB的故障诊断技术发展已有多年了,相关技术已经日趋成熟,对于远程故障诊断的前景可能会在对故障位置精确性确定、故障时间准确性预测、检测故障地点的精密化等方向发展。
参考文献
[1]李磊,王晨升,寇星源,陈亮,武花荣.基于FANUC的数控机床远程故障[J].软件软件,2012,12.
[2]陈秀丽.远程故障诊断功能在设备维护管理中的应用[J].数字技术与应用,2012,06.
[3]吴文莉.压缩机远程监控与故障诊断技术研究[J].控制技术,2012,05.
[4]李桂林.基于WEB的铁路设备远程故障诊断系统的设计[J].自动化与仪器仪表,2012,01.
[5]颜伏伍,曹恺,胡杰,盛祥政.基于智能手机的汽车远程故障诊断系统[J].华中科技大学学报,2012,11.
[6]乔美昀,廖文清.汽车远程故障诊断[J].应用技术,2012.11.
[7]岳敏,姚松丽,黄娟.数控设备的开放式远程监控系统研究[J].机械设计与制造,2012,06.
[8]王峰,路小琪,何凤有,谭国俊.基于物联网的矿井提升机感知系统设计[J].煤炭科学技术,2012,03.
[9]杨贤,李朝晖.HOMS面向远程诊断网络化专家工作站研究[J].振动与冲击,2012,22.
[10]从万生,张鹏飞,林智敏,于辉.钻机远程在线监测及故障诊断系统研究[J].石油机械,2012,09.
[11]叶文君,李建伟,路宇.空调系统传感器故障诊断概述[J].科技风,2012,14.
[12]Deb.s,Domagala,c,Ghoshal,Patterson-Hine.A,Alena.R.Remote diagnosis of the international space station utilizing telemetry data.The International society for optical Engineering[J].V4389.P60-71,2001.
[13]Al-Arbi,Salem Khalifa,Gu,Fengshou,Guan,luyang,Fan,Yibo,Ball,Andrew,Gearbox fault diagnosis based on continuous wavelet Transformation of vibration signals mersured remotely.SAE Technical Papers.2010.
[14]张天宏.民航发动机远程故障诊断技术研究[D].南京:南京航天航空大学:博士学位论文,2001.
[15]钟秉林,黄仁主编.机械故障诊断学[M].北京:机械工业出版社,1997,12:174-185.
[16]梁芳,王改云,朱名日.远程故障诊断技术的发展及应用研究综述[J].机电工程,2007,08.