一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng)及保護(hù)方法
【專利摘要】本發(fā)明公開(kāi)了一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng)及方法,其中可配置的計(jì)算機(jī)保護(hù)系統(tǒng)包括多個(gè)環(huán)境傳感器、與多個(gè)環(huán)境傳感器一一對(duì)應(yīng)的使能開(kāi)關(guān)、監(jiān)測(cè)模塊以及響應(yīng)模塊;多個(gè)環(huán)境傳感器用于采集環(huán)境信息;多個(gè)使能開(kāi)關(guān)用于分別控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài);監(jiān)測(cè)模塊用于獲取處于使能狀態(tài)的環(huán)境傳感器采集的環(huán)境信息,并判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);響應(yīng)模塊用于在接收到環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作;采用本發(fā)明的一種計(jì)算機(jī)保護(hù)系統(tǒng)及方法,可以選擇性地使用某些環(huán)境傳感器,以實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)在多種應(yīng)用環(huán)境下的物理安全。
【專利說(shuō)明】一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng)及保護(hù)方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及計(jì)算機(jī)領(lǐng)域,尤其涉及一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng)及保護(hù)方法。
【背景技術(shù)】
[0002]隨著信息技術(shù)的高速發(fā)展,計(jì)算機(jī)在生產(chǎn)和生活中得到了普遍和廣泛的應(yīng)用。對(duì)計(jì)算機(jī)以及存儲(chǔ)于其中的敏感信息的保護(hù)已成為國(guó)民經(jīng)濟(jì)有序發(fā)展的重要基礎(chǔ)。在計(jì)算機(jī)系統(tǒng)安全中,實(shí)現(xiàn)計(jì)算機(jī)的物理安全是至關(guān)重要的一項(xiàng)內(nèi)容。
[0003]計(jì)算機(jī)包括中央處理器、內(nèi)存、硬盤及其它外圍設(shè)備。所有這些設(shè)備都可能遭到諸如地震、洪水、火災(zāi)等自然災(zāi)害以及盜竊、爆破、非授權(quán)訪問(wèn)等人為因素破壞。針對(duì)以上威脅的保護(hù)即為物理安全保護(hù)。
[0004]計(jì)算機(jī)所處的物理環(huán)境直接影響到計(jì)算機(jī)系統(tǒng)的可靠性。強(qiáng)電磁、火光、/K、高溫、震動(dòng)、碰撞都可能使得計(jì)算機(jī)無(wú)法運(yùn)行或運(yùn)行錯(cuò)誤,導(dǎo)致信息的生成、處理、傳輸、存儲(chǔ)發(fā)生錯(cuò)誤。計(jì)算機(jī)應(yīng)當(dāng)能夠及時(shí)應(yīng)對(duì)各種環(huán)境異常,從而維護(hù)信息的完整性和可用性。
[0005]計(jì)算機(jī)在很多應(yīng)用中,例如金融交易、安全通信及數(shù)據(jù)管理等,需要實(shí)現(xiàn)一些安全方法用于保護(hù)敏感數(shù)據(jù)。實(shí)現(xiàn)物理安全是保護(hù)敏感數(shù)據(jù)中的重要保障。現(xiàn)有的安全方法(例如,口令、防火墻、入侵檢測(cè)系統(tǒng)等)能夠防范來(lái)自于網(wǎng)絡(luò)的攻擊,但是不能阻止物理攻擊。例如,攻擊者可以直接拆卸硬盤、內(nèi)存或者存儲(chǔ)芯片,然后安裝到攻擊者的計(jì)算機(jī)上,攻擊者就可以獲得敏感數(shù)據(jù)。
[0006]實(shí)現(xiàn)計(jì)算機(jī)物理安全是為了讓其安全可靠運(yùn)行,從而確保計(jì)算機(jī)在對(duì)信息進(jìn)行生成、處理、傳輸、存儲(chǔ)過(guò)程中,不致受到自然或人為因素的危害,而使信息丟失、泄漏或破壞。
[0007]現(xiàn)有的保護(hù)計(jì)算機(jī)物理安全的裝置功能單一,沒(méi)有同時(shí)考慮自然災(zāi)害和人為破壞雙重環(huán)境因素,因此,覆蓋的保護(hù)范圍不夠廣泛;另外,現(xiàn)有的裝置是固定裝配的,只能在特定的環(huán)境中實(shí)現(xiàn)保護(hù),當(dāng)移至其它環(huán)境中保護(hù)作用可能會(huì)失效,適用性較差。對(duì)計(jì)算機(jī)系統(tǒng)實(shí)現(xiàn)全面保護(hù),需要同時(shí)監(jiān)測(cè)響應(yīng)多種環(huán)境因素,因此,不可避免地要裝配多種功能的環(huán)境傳感器。然而,計(jì)算機(jī)在不同的應(yīng)用環(huán)境中所需要的環(huán)境傳感器是不同的,保護(hù)裝置應(yīng)該兼?zhèn)溥m用性和可擴(kuò)展性,用戶應(yīng)當(dāng)可以選擇性地使用某些環(huán)境傳感器,以實(shí)現(xiàn)計(jì)算機(jī)在多種應(yīng)用環(huán)境下的物理安全。進(jìn)一步地,在考慮適用性和可擴(kuò)展性的同時(shí),還需要確保某些特定環(huán)境傳感器啟用之后,不會(huì)被攻擊者惡意地關(guān)閉。
【發(fā)明內(nèi)容】
[0008]本發(fā)明提供了一種計(jì)算機(jī)保護(hù)系統(tǒng)及保護(hù)方法,以解決計(jì)算機(jī)的物理安全問(wèn)題,應(yīng)對(duì)可能發(fā)生的自然災(zāi)害,并重點(diǎn)限制對(duì)計(jì)算機(jī)內(nèi)容的非授權(quán)物理訪問(wèn),阻止對(duì)已安裝組件的非授權(quán)使用或修改,從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)內(nèi)所有硬件、軟件、固件以及敏感信息的安全保護(hù)。
[0009]為解決上述問(wèn)題,本發(fā)明提供一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng),包括多個(gè)環(huán)境傳感器、與多個(gè)環(huán)境傳感器 對(duì)應(yīng)的使能開(kāi)關(guān)、監(jiān)測(cè)模塊以及響應(yīng)模塊;[0010]其中,所述多個(gè)環(huán)境傳感器用于采集環(huán)境信息;
[0011]所述多個(gè)使能開(kāi)關(guān)用于分別控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài);
[0012]所述監(jiān)測(cè)模塊用于獲取處于使能狀態(tài)的環(huán)境傳感器采集的環(huán)境信息,并判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);
[0013]所述響應(yīng)模塊用于在接收到環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作。
[0014]進(jìn)一步,所述使能開(kāi)關(guān)為選通不可逆開(kāi)關(guān)。
[0015]進(jìn)一步,所述環(huán)境信息包括環(huán)境參數(shù)值和/或中斷信號(hào)。
[0016]進(jìn)一步,所述監(jiān)測(cè)模塊用于當(dāng)獲取的環(huán)境信息為環(huán)境參數(shù)值時(shí),根據(jù)預(yù)設(shè)的環(huán)境參數(shù)閾值判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);以及,所述監(jiān)測(cè)模塊用于當(dāng)獲取的環(huán)境信息為中斷信號(hào)時(shí),向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)。
[0017]進(jìn)一步,所述響應(yīng)模塊進(jìn)一步包括計(jì)數(shù)單元和執(zhí)行單元;
[0018]其中,所述計(jì)數(shù)單元用于對(duì)接收的所述環(huán)境異常信號(hào)的次數(shù)進(jìn)行計(jì)數(shù),并將計(jì)數(shù)值發(fā)送至執(zhí)行單元,以及當(dāng)收到執(zhí)行單元發(fā)送的計(jì)數(shù)清零指令時(shí)清零計(jì)數(shù)值;
[0019]所述執(zhí)行單元用于預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立所述計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系,以及用于獲取計(jì)數(shù)單元的計(jì)數(shù)值,根據(jù)所述計(jì)數(shù)值確定報(bào)警等級(jí),根據(jù)報(bào)警等級(jí)執(zhí)行對(duì)應(yīng)的異常響應(yīng)操作,并根據(jù)預(yù)訂時(shí)間內(nèi)所述計(jì)數(shù)單元的計(jì)數(shù)值判斷是否誤判,在誤判時(shí)向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令。
[0020]進(jìn)一步,所述執(zhí)行單元進(jìn)一步預(yù)設(shè)有第一計(jì)數(shù)閾值和第二計(jì)數(shù)閾值,以及與第一計(jì)數(shù)閾值對(duì)應(yīng)的低級(jí)報(bào)警等級(jí)和與第二計(jì)數(shù)閾值對(duì)應(yīng)的高級(jí)報(bào)警等級(jí),其中第一計(jì)數(shù)閾值小于第二計(jì)數(shù)閾值;當(dāng)計(jì)數(shù)值等于第一計(jì)數(shù)閾值時(shí),所述執(zhí)行單元確定報(bào)警等級(jí)為低級(jí)報(bào)警等級(jí),并執(zhí)行與低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作,包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;當(dāng)計(jì)數(shù)值等于第二計(jì)數(shù)閾值時(shí),所述執(zhí)行單元將報(bào)警等級(jí)由低級(jí)報(bào)警等級(jí)上調(diào)至高級(jí)報(bào)警等級(jí),并執(zhí)行與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作,包括發(fā)出異常警報(bào)、清除高速存儲(chǔ)設(shè)備中的數(shù)據(jù)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日
志 。
[0021]進(jìn)一步,所述執(zhí)行單元進(jìn)一步用于當(dāng)判斷為誤判時(shí),停止清除數(shù)據(jù),并恢復(fù)低速存儲(chǔ)設(shè)備中的數(shù)據(jù)。
[0022]進(jìn)一步,環(huán)境傳感器包括光敏傳感器、聲音傳感器、震動(dòng)傳感器、火光傳感器、紅外傳感器、傾角傳感器、溫度傳感器和濕度傳感器中的一種或多種組合。
[0023]本發(fā)明還提供了一種可配置的計(jì)算機(jī)保護(hù)方法,包括:
[0024]環(huán)境傳感器采集環(huán)境信息的步驟;
[0025]利用使能開(kāi)關(guān)控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài)的步驟;
[0026]監(jiān)測(cè)模塊讀取處于使能狀態(tài)的環(huán)境傳感器采集的環(huán)境信息,判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)的步驟;
[0027]以及,響應(yīng)模塊接收環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作的步驟。
[0028]進(jìn)一步,所述使能開(kāi)關(guān)為選通不可逆開(kāi)關(guān)。
[0029]進(jìn)一步,所述環(huán)境信息包括環(huán)境參數(shù)值和/或中斷信號(hào)。
[0030]進(jìn)一步,當(dāng)獲取的環(huán)境信息為環(huán)境參數(shù)值時(shí),所述監(jiān)測(cè)模塊根據(jù)預(yù)設(shè)的環(huán)境參數(shù)閾值判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);當(dāng)獲取的環(huán)境信息為中斷信號(hào)時(shí),所述監(jiān)測(cè)模塊向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)。
[0031]進(jìn)一步,所述響應(yīng)模塊包括計(jì)數(shù)單元和執(zhí)行單元,響應(yīng)模塊接收環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作的步驟包括:
[0032]通過(guò)執(zhí)行單元預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系;
[0033]通過(guò)計(jì)數(shù)單元對(duì)接收的所述環(huán)境異常信號(hào)的次數(shù)進(jìn)行計(jì)數(shù),并將計(jì)數(shù)值發(fā)送至執(zhí)行單元;
[0034]執(zhí)行單元獲取計(jì)數(shù)單元的計(jì)數(shù)值,根據(jù)所述計(jì)數(shù)值確定報(bào)警等級(jí),根據(jù)報(bào)警等級(jí)執(zhí)行對(duì)應(yīng)的異常響應(yīng)操作,并根據(jù)預(yù)訂時(shí)間內(nèi)所述計(jì)數(shù)單元的計(jì)數(shù)值判斷是否誤判,在誤判時(shí)執(zhí)行單元向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令;
[0035]當(dāng)計(jì)數(shù)單元收到執(zhí)行單元發(fā)送的計(jì)數(shù)清零指令時(shí),清零計(jì)數(shù)值。
[0036]進(jìn)一步,預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系包括:
[0037]預(yù)設(shè)第一計(jì)數(shù)閾值和第二計(jì)數(shù)閾值,以及與第一計(jì)數(shù)閾值對(duì)應(yīng)的低級(jí)報(bào)警等級(jí)和與第二計(jì)數(shù)閾值對(duì)應(yīng)的高級(jí)報(bào)警等級(jí),其中第一計(jì)數(shù)閾值小于第二計(jì)數(shù)閾值;當(dāng)計(jì)數(shù)值等于第一計(jì)數(shù)閾值時(shí),所述執(zhí)行單元確定報(bào)警等級(jí)為低級(jí)報(bào)警等級(jí);當(dāng)計(jì)數(shù)值等于第二計(jì)數(shù)閾值時(shí),所述執(zhí)行單元將報(bào)警等級(jí)由低級(jí)報(bào)警等級(jí)上調(diào)至高級(jí)報(bào)警等級(jí),并執(zhí)行與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作;
[0038]其中,與低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除高速存儲(chǔ)設(shè)備中的數(shù)據(jù)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志。
[0039]進(jìn)一步,在誤判時(shí)執(zhí)行單元向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令后,還包括停止清除數(shù)據(jù),并恢復(fù)低速存儲(chǔ)設(shè)備中的數(shù)據(jù)的步驟。
[0040]采用本發(fā)明提供的可配置的計(jì)算機(jī)保護(hù)系統(tǒng)及方法,可以選擇性地使用某些環(huán)境傳感器,以實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)在多種應(yīng)用環(huán)境下的物理安全。
【專利附圖】
【附圖說(shuō)明】
[0041]圖1為本發(fā)明可配置的計(jì)算機(jī)保護(hù)方法流程示意圖;
[0042]圖2為本發(fā)明中使能開(kāi)關(guān)的結(jié)構(gòu)示意圖;
[0043]圖3為本發(fā)明響應(yīng)模塊接收環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作的流程示意圖;
[0044]圖4為本發(fā)明可配置的計(jì)算機(jī)保護(hù)的結(jié)構(gòu)示意圖。
【具體實(shí)施方式】
[0045]為了使本發(fā)明的目的、技術(shù)方案及優(yōu)點(diǎn)更加清楚明白,以下參照附圖并舉實(shí)施例,對(duì)本發(fā)明作進(jìn)一步詳細(xì)說(shuō)明。
[0046]本發(fā)明提供了一種計(jì)算機(jī)保護(hù)系統(tǒng)及方法,作為本發(fā)明計(jì)算機(jī)保護(hù)方法的一種實(shí)施例,包括如下步驟:
[0047]環(huán)境傳感器采集環(huán)境信息的步驟;
[0048]利用使能開(kāi)關(guān)控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài)的步驟;[0049]監(jiān)測(cè)模塊讀取處于使能狀態(tài)的環(huán)境傳感器采集的環(huán)境信息,判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)的步驟;
[0050]以及,響應(yīng)模塊接收環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作的步驟。
[0051]作為該實(shí)施例的典型流程,如圖1所示,具體包括:
[0052]環(huán)境傳感器獲取環(huán)境信息,并利用使能開(kāi)關(guān)控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài);具體的,使能開(kāi)關(guān)為選通不可逆開(kāi)關(guān),即當(dāng)使能開(kāi)關(guān)打開(kāi)后,將無(wú)法關(guān)閉該使能開(kāi)關(guān),作為舉例,如圖2所示,使能開(kāi)關(guān)可包括一段焊線,該焊線一端通過(guò)分壓電阻與高電平連接,另一端連接低電平;其中,監(jiān)測(cè)模塊與分壓電阻靠近焊線的一端連接,一個(gè)拉環(huán)設(shè)置于該焊線上用以拉斷該焊線;當(dāng)焊線未被拉斷時(shí),監(jiān)測(cè)模塊將持續(xù)收到一個(gè)低電平信號(hào),此時(shí)使能開(kāi)關(guān)處于閉合狀態(tài),其對(duì)應(yīng)的環(huán)境傳感器處于非使能狀態(tài);當(dāng)通過(guò)拉環(huán)拉斷該焊線時(shí),監(jiān)測(cè)模塊將持續(xù)收到一個(gè)高電平信號(hào),此時(shí)使能開(kāi)關(guān)處于打開(kāi)狀態(tài),其對(duì)應(yīng)的環(huán)境傳感器處于使能狀態(tài)。
[0053]監(jiān)測(cè)模塊獲取環(huán)境傳感器中環(huán)境傳感器的使能狀態(tài)信息,其中,環(huán)境信息包括環(huán)境參數(shù)值和/或中斷信號(hào),例如當(dāng)使用溫度傳感器時(shí),溫度傳感器所采集的為環(huán)境溫度參數(shù)值,當(dāng)使用紅外傳感器時(shí),紅外傳感器所采集反饋的是中斷信號(hào)。
[0054]當(dāng)使能狀態(tài)信息為使能狀態(tài)時(shí),監(jiān)測(cè)模塊讀取該使能狀態(tài)信息對(duì)應(yīng)的環(huán)境傳感器獲取的環(huán)境信息;監(jiān)測(cè)模塊判斷是否存在環(huán)境異常,具體的,針對(duì)環(huán)境信息可能包括環(huán)境參數(shù)值和/或中斷信號(hào)的情況,當(dāng)獲取的環(huán)境信息為環(huán)境參數(shù)值時(shí),監(jiān)測(cè)模塊根據(jù)預(yù)設(shè)的環(huán)境參數(shù)閾值判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);當(dāng)獲取的環(huán)境信息為中斷信號(hào)時(shí),監(jiān)測(cè)模塊直接向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);
[0055]監(jiān)測(cè)模塊在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);
[0056]響應(yīng)模塊對(duì)接收的環(huán)境異常信號(hào)的次數(shù)進(jìn)行計(jì)數(shù),并根據(jù)計(jì)數(shù)值確定報(bào)警等級(jí);
[0057]響應(yīng)模塊根據(jù)報(bào)警等級(jí)執(zhí)行對(duì)應(yīng)的異常響應(yīng)操作。
[0058]其中,在響應(yīng)模塊中包括計(jì)數(shù)單元和執(zhí)行單元,響應(yīng)模塊接收環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作的步驟如圖3所示,包括:
[0059]通過(guò)執(zhí)行單元預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系;
[0060]通過(guò)計(jì)數(shù)單元對(duì)接收的所述環(huán)境異常信號(hào)的次數(shù)進(jìn)行計(jì)數(shù),并將計(jì)數(shù)值發(fā)送至執(zhí)行單元;
[0061]執(zhí)行單元獲取計(jì)數(shù)單元的計(jì)數(shù)值,根據(jù)所述計(jì)數(shù)值確定報(bào)警等級(jí),根據(jù)報(bào)警等級(jí)執(zhí)行對(duì)應(yīng)的異常響應(yīng)操作,并根據(jù)預(yù)訂時(shí)間內(nèi)所述計(jì)數(shù)單元的計(jì)數(shù)值判斷是否誤判,在誤判時(shí)執(zhí)行單元向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令;
[0062]當(dāng)計(jì)數(shù)單元收到執(zhí)行單元發(fā)送的計(jì)數(shù)清零指令時(shí),清零計(jì)數(shù)值。
[0063]作為一種實(shí)現(xiàn)方式,可預(yù)設(shè)第一計(jì)數(shù)閾值和第二計(jì)數(shù)閾值,以及與第一計(jì)數(shù)閾值對(duì)應(yīng)的低級(jí)報(bào)警等級(jí)和與第二計(jì)數(shù)閾值對(duì)應(yīng)的高級(jí)報(bào)警等級(jí),其中第一計(jì)數(shù)閾值小于第二計(jì)數(shù)閾值;當(dāng)計(jì)數(shù)值等于第一計(jì)數(shù)閾值時(shí),執(zhí)行單元確定報(bào)警等級(jí)為低級(jí)報(bào)警等級(jí);當(dāng)計(jì)數(shù)值等于第二計(jì)數(shù)閾值時(shí),執(zhí)行單元將報(bào)警等級(jí)由低級(jí)報(bào)警等級(jí)上調(diào)至高級(jí)報(bào)警等級(jí),并執(zhí)行與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作;
[0064]與低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除高速存儲(chǔ)設(shè)備中的數(shù)據(jù)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志。由于清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)所需時(shí)間大于清除高速存儲(chǔ)設(shè)備中數(shù)據(jù)的時(shí)間,因此,在低級(jí)報(bào)警等級(jí)時(shí)優(yōu)先清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù),當(dāng)報(bào)警等級(jí)提高到高級(jí)報(bào)警等級(jí)時(shí)再清除高速存儲(chǔ)設(shè)備中的數(shù)據(jù),由此保證能夠及時(shí)的清除受保護(hù)的信息數(shù)據(jù)。
[0065]例如,將第一計(jì)數(shù)閾值設(shè)置為1,第二計(jì)數(shù)閾值設(shè)置為10,當(dāng)計(jì)數(shù)單元接收到一次由監(jiān)測(cè)模塊發(fā)出的環(huán)境異常信號(hào)時(shí),計(jì)數(shù)單元計(jì)數(shù)值為1,與第一計(jì)數(shù)閾值相等,此時(shí),執(zhí)行單元確定報(bào)警等級(jí)為低級(jí)報(bào)警等級(jí),并開(kāi)始執(zhí)行與低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;
[0066]當(dāng)計(jì)數(shù)單元連續(xù)接收到十次由監(jiān)測(cè)模塊發(fā)出的環(huán)境異常信號(hào)時(shí),計(jì)數(shù)單元計(jì)數(shù)值為10,與第二計(jì)數(shù)閾值相等,此時(shí),執(zhí)行單元確定報(bào)警等級(jí)由低級(jí)報(bào)警等級(jí)上調(diào)為高級(jí)報(bào)警等級(jí),并開(kāi)始執(zhí)行與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;
[0067]在本實(shí)施例中,當(dāng)計(jì)數(shù)單元接收到第一次由監(jiān)測(cè)模塊發(fā)出的環(huán)境異常信號(hào)時(shí),執(zhí)行單元開(kāi)始計(jì)時(shí),當(dāng)在預(yù)訂時(shí)間內(nèi)計(jì)數(shù)單元的計(jì)數(shù)值到達(dá)了第三計(jì)數(shù)閾值時(shí),則認(rèn)為不存在誤判,當(dāng)在預(yù)訂時(shí)間內(nèi)計(jì)數(shù)單元的計(jì)數(shù)值沒(méi)有到達(dá)第三計(jì)數(shù)閾值時(shí),則認(rèn)為存在誤判,此時(shí),執(zhí)行單元向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令,清零計(jì)數(shù)模塊的計(jì)數(shù)值,并且停止清除數(shù)據(jù),并恢復(fù)低速存儲(chǔ)設(shè)備中的數(shù)據(jù)。
[0068]需要說(shuō)明的是,對(duì)于上述第一、第二、第三計(jì)數(shù)閾值和預(yù)訂時(shí)間的具體數(shù)值,本領(lǐng)域技術(shù)人員可通過(guò)具體的環(huán)境、環(huán)境傳感器的工作特點(diǎn)等因素自由選擇,但是,為了保障是否誤判的判斷及相應(yīng)操作與各報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作均能實(shí)現(xiàn),優(yōu)選的第三計(jì)數(shù)閾值大于等于第一計(jì)數(shù)閾值,小于第二計(jì)數(shù)閾值,并且考慮到低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作為清除低速存儲(chǔ)設(shè)備(如硬盤)中的數(shù)據(jù),因此,上述預(yù)訂時(shí)間應(yīng)小于低速存儲(chǔ)設(shè)備完全清除其中的數(shù)據(jù)的時(shí)間,若存在誤判,在低速存儲(chǔ)設(shè)備中正在刪除的數(shù)據(jù)仍可以利用一些現(xiàn)有技術(shù)進(jìn)行恢復(fù),例如,若出現(xiàn)誤判時(shí),根據(jù)上述條件當(dāng)發(fā)生判斷發(fā)生誤判時(shí)高速存儲(chǔ)設(shè)備(如內(nèi)存)中的數(shù)據(jù)尚未被清除,還保存了這些數(shù)據(jù),所以可以從高速存儲(chǔ)設(shè)備將數(shù)據(jù)寫入低速存儲(chǔ)設(shè)備中。
[0069]對(duì)應(yīng)于本發(fā)明提供的計(jì)算機(jī)保護(hù)方法,本發(fā)明還提供了一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng),圖4為系統(tǒng)的硬件框架,具體的:
[0070]一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng),包括多個(gè)環(huán)境傳感器、與多個(gè)環(huán)境傳感器一一對(duì)應(yīng)的使能開(kāi)關(guān)、監(jiān)測(cè)模塊以及響應(yīng)模塊;
[0071]其中,所述多個(gè)環(huán)境傳感器用于采集環(huán)境信息;
[0072]所述多個(gè)使能開(kāi)關(guān)用于分別控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài);
[0073]所述監(jiān)測(cè)模塊用于獲取處于使能狀態(tài)的環(huán)境傳感器采集的環(huán)境信息,并判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);
[0074]所述響應(yīng)模塊用于在接收到環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作。
[0075]進(jìn)一步,所述使能開(kāi)關(guān)為選通不可逆開(kāi)關(guān)。
[0076]進(jìn)一步,所述環(huán)境信息包括環(huán)境參數(shù)值和/或中斷信號(hào)。
[0077]進(jìn)一步,所述監(jiān)測(cè)模塊用于當(dāng)獲取的環(huán)境信息為環(huán)境參數(shù)值時(shí),根據(jù)預(yù)設(shè)的環(huán)境參數(shù)閾值判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);以及,所述監(jiān)測(cè)模塊用于當(dāng)獲取的環(huán)境信息為中斷信號(hào)時(shí),向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)。
[0078]進(jìn)一步,所述響應(yīng)模塊進(jìn)一步包括計(jì)數(shù)單元和執(zhí)行單元;
[0079]其中,所述計(jì)數(shù)單元用于對(duì)接收的所述環(huán)境異常信號(hào)的次數(shù)進(jìn)行計(jì)數(shù),并將計(jì)數(shù)值發(fā)送至執(zhí)行單元,以及當(dāng)收到執(zhí)行單元發(fā)送的計(jì)數(shù)清零指令時(shí)清零計(jì)數(shù)值;
[0080]所述執(zhí)行單元用于預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立所述計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系,以及用于獲取計(jì)數(shù)單元的計(jì)數(shù)值,根據(jù)所述計(jì)數(shù)值確定報(bào)警等級(jí),根據(jù)報(bào)警等級(jí)執(zhí)行對(duì)應(yīng)的異常響應(yīng)操作,并根據(jù)預(yù)訂時(shí)間內(nèi)所述計(jì)數(shù)單元的計(jì)數(shù)值判斷是否誤判,在誤判時(shí)向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令。
[0081]進(jìn)一步,所述執(zhí)行單元進(jìn)一步預(yù)設(shè)有第一計(jì)數(shù)閾值和第二計(jì)數(shù)閾值,以及與第一計(jì)數(shù)閾值對(duì)應(yīng)的低級(jí)報(bào)警等級(jí)和與第二計(jì)數(shù)閾值對(duì)應(yīng)的高級(jí)報(bào)警等級(jí),其中第一計(jì)數(shù)閾值小于第二計(jì)數(shù)閾值;當(dāng)計(jì)數(shù)值等于第一計(jì)數(shù)閾值時(shí),所述執(zhí)行單元確定報(bào)警等級(jí)為低級(jí)報(bào)警等級(jí),并執(zhí)行與低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作,包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;當(dāng)計(jì)數(shù)值等于第二計(jì)數(shù)閾值時(shí),所述執(zhí)行單元將報(bào)警等級(jí)由低級(jí)報(bào)警等級(jí)上調(diào)至高級(jí)報(bào)警等級(jí),并執(zhí)行與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作,包括發(fā)出異常警報(bào)、清除高速存儲(chǔ)設(shè)備中的數(shù)據(jù)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日
O
[0082]進(jìn)一步,所述執(zhí)行單元進(jìn)一步用于當(dāng)判斷為誤判時(shí),停止清除數(shù)據(jù),并恢復(fù)低速存儲(chǔ)設(shè)備中的數(shù)據(jù)。
[0083]進(jìn)一步,環(huán)境傳感器包括光敏傳感器、聲音傳感器、震動(dòng)傳感器、火光傳感器、紅外傳感器、傾角傳感器、溫度傳感器和濕度傳感器中的一種或多種組合。
[0084]在這里需要說(shuō)明的`是,在本申請(qǐng)的上述兩種計(jì)算機(jī)保護(hù)系統(tǒng)中的各模塊,本領(lǐng)域技術(shù)人員可通過(guò)在硬件基礎(chǔ)上通過(guò)計(jì)算機(jī)軟件的方式實(shí)現(xiàn);進(jìn)一步,對(duì)于各模塊所執(zhí)行的多種操作,可理解為各模塊相應(yīng)的子模塊,在此不再贅述。
[0085]以上所述僅為本發(fā)明的較佳實(shí)施例而已,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所做的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明保護(hù)的范圍之內(nèi)。
【權(quán)利要求】
1.一種可配置的計(jì)算機(jī)保護(hù)系統(tǒng),其特征在于,包括多個(gè)環(huán)境傳感器、與多個(gè)環(huán)境傳感器一一對(duì)應(yīng)的使能開(kāi)關(guān)、監(jiān)測(cè)模塊以及響應(yīng)模塊; 其中,所述多個(gè)環(huán)境傳感器用于采集環(huán)境信息; 所述多個(gè)使能開(kāi)關(guān)用于分別控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài); 所述監(jiān)測(cè)模塊用于獲取處于使能狀態(tài)的環(huán)境傳感器采集的環(huán)境信息,并判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào); 所述響應(yīng)模塊用于在接收到環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述使能開(kāi)關(guān)為選通不可逆開(kāi)關(guān)。
3.根據(jù)權(quán)利要求2所述的系統(tǒng),其特征在于,所述環(huán)境信息包括環(huán)境參數(shù)值和/或中斷信號(hào)。
4.根據(jù)權(quán)利要求3所述的系統(tǒng),其特征在于,所述監(jiān)測(cè)模塊用于當(dāng)獲取的環(huán)境信息為環(huán)境參數(shù)值時(shí),根據(jù)預(yù)設(shè)的環(huán)境參數(shù)閾值判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);以及,所述監(jiān)測(cè)模塊用于當(dāng)獲取的環(huán)境信息為中斷信號(hào)時(shí),向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)。
5.根據(jù)權(quán)利要 求4所述的系統(tǒng),其特征在于,所述響應(yīng)模塊進(jìn)一步包括計(jì)數(shù)單元和執(zhí)行單元; 其中,所述計(jì)數(shù)單元用于對(duì)接收的所述環(huán)境異常信號(hào)的次數(shù)進(jìn)行計(jì)數(shù),并將計(jì)數(shù)值發(fā)送至執(zhí)行單元,以及當(dāng)收到執(zhí)行單元發(fā)送的計(jì)數(shù)清零指令時(shí)清零計(jì)數(shù)值; 所述執(zhí)行單元用于預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立所述計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系,以及用于獲取計(jì)數(shù)單元的計(jì)數(shù)值,根據(jù)所述計(jì)數(shù)值確定報(bào)警等級(jí),根據(jù)報(bào)警等級(jí)執(zhí)行對(duì)應(yīng)的異常響應(yīng)操作,并根據(jù)預(yù)訂時(shí)間內(nèi)所述計(jì)數(shù)單元的計(jì)數(shù)值判斷是否誤判,在誤判時(shí)向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述執(zhí)行單元進(jìn)一步預(yù)設(shè)有第一計(jì)數(shù)閾值和第二計(jì)數(shù)閾值,以及與第一計(jì)數(shù)閾值對(duì)應(yīng)的低級(jí)報(bào)警等級(jí)和與第二計(jì)數(shù)閾值對(duì)應(yīng)的高級(jí)報(bào)警等級(jí),其中第一計(jì)數(shù)閾值小于第二計(jì)數(shù)閾值;當(dāng)計(jì)數(shù)值等于第一計(jì)數(shù)閾值時(shí),所述執(zhí)行單元確定報(bào)警等級(jí)為低級(jí)報(bào)警等級(jí),并執(zhí)行與低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作,包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;當(dāng)計(jì)數(shù)值等于第二計(jì)數(shù)閾值時(shí),所述執(zhí)行單元將報(bào)警等級(jí)由低級(jí)報(bào)警等級(jí)上調(diào)至高級(jí)報(bào)警等級(jí),并執(zhí)行與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作,包括發(fā)出異常警報(bào)、清除高速存儲(chǔ)設(shè)備中的數(shù)據(jù)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志。
7.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述執(zhí)行單元進(jìn)一步用于當(dāng)判斷為誤判時(shí),停止清除數(shù)據(jù),并恢復(fù)低速存儲(chǔ)設(shè)備中的數(shù)據(jù)。
8.根據(jù)權(quán)利要求1至7任一項(xiàng)權(quán)利要求所述的系統(tǒng),其特征在于,環(huán)境傳感器包括光敏傳感器、聲音傳感器、震動(dòng)傳感器、火光傳感器、紅外傳感器、傾角傳感器、溫度傳感器和濕度傳感器中的一種或多種組合。
9.一種可配置的計(jì)算機(jī)保護(hù)方法,其特征在于,包括: 環(huán)境傳感器采集環(huán)境信息的步驟; 利用使能開(kāi)關(guān)控制對(duì)應(yīng)環(huán)境傳感器的使能狀態(tài)或非使能狀態(tài)的步驟; 監(jiān)測(cè)模塊讀取處于使能狀態(tài)的環(huán)境傳感器采集的環(huán)境信息,判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)的步驟; 以及,響應(yīng)模塊接收環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作的步驟。
10.根據(jù)權(quán)利要求9所述的方法,其特征在于,所述使能開(kāi)關(guān)為選通不可逆開(kāi)關(guān)。
11.根據(jù)權(quán)利要求10所述的方法,其特征在于,所述環(huán)境信息包括環(huán)境參數(shù)值和/或中斷信號(hào)。
12.根據(jù)權(quán)利要求11所述的方法,其特征在于,當(dāng)獲取的環(huán)境信息為環(huán)境參數(shù)值時(shí),所述監(jiān)測(cè)模塊根據(jù)預(yù)設(shè)的環(huán)境參數(shù)閾值判斷是否存在環(huán)境異常,并在環(huán)境異常時(shí)向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào);當(dāng)獲取的環(huán)境信息為中斷信號(hào)時(shí),所述監(jiān)測(cè)模塊向響應(yīng)模塊發(fā)出環(huán)境異常信號(hào)。
13.根據(jù)權(quán)利要求12所述的方法,其特征在于,所述響應(yīng)模塊包括計(jì)數(shù)單元和執(zhí)行單元,響應(yīng)模塊接收環(huán)境異常信號(hào)后執(zhí)行異常響應(yīng)操作的步驟包括: 通過(guò)執(zhí)行單元預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系; 通過(guò)計(jì)數(shù)單元對(duì)接收的所述環(huán)境異常信號(hào)的次數(shù)進(jìn)行計(jì)數(shù),并將計(jì)數(shù)值發(fā)送至執(zhí)行單元; 執(zhí)行單元獲取計(jì)數(shù)單元的計(jì)數(shù)值,根據(jù)所述計(jì)數(shù)值確定報(bào)警等級(jí),根據(jù)報(bào)警等級(jí)執(zhí)行對(duì)應(yīng)的異常響應(yīng)操作,并根據(jù)預(yù)訂時(shí)間內(nèi)所述計(jì)數(shù)單元的計(jì)數(shù)值判斷是否誤判,在誤判時(shí)執(zhí)行單元向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令; 當(dāng)計(jì)數(shù)單元收到執(zhí)行單 元發(fā)送的計(jì)數(shù)清零指令時(shí),清零計(jì)數(shù)值。
14.根據(jù)權(quán)利要求13所述的方法,其特征在于,預(yù)先定義報(bào)警等級(jí)和分別對(duì)應(yīng)不同報(bào)警等級(jí)的異常響應(yīng)操作,建立計(jì)數(shù)單元的計(jì)數(shù)值與報(bào)警等級(jí)的對(duì)應(yīng)關(guān)系包括: 預(yù)設(shè)第一計(jì)數(shù)閾值和第二計(jì)數(shù)閾值,以及與第一計(jì)數(shù)閾值對(duì)應(yīng)的低級(jí)報(bào)警等級(jí)和與第二計(jì)數(shù)閾值對(duì)應(yīng)的高級(jí)報(bào)警等級(jí),其中第一計(jì)數(shù)閾值小于第二計(jì)數(shù)閾值;當(dāng)計(jì)數(shù)值等于第一計(jì)數(shù)閾值時(shí),所述執(zhí)行單元確定報(bào)警等級(jí)為低級(jí)報(bào)警等級(jí);當(dāng)計(jì)數(shù)值等于第二計(jì)數(shù)閾值時(shí),所述執(zhí)行單元將報(bào)警等級(jí)由低級(jí)報(bào)警等級(jí)上調(diào)至高級(jí)報(bào)警等級(jí),并執(zhí)行與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作; 其中,與低級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志;與高級(jí)報(bào)警等級(jí)對(duì)應(yīng)的異常響應(yīng)操作包括發(fā)出異常警報(bào)、清除高速存儲(chǔ)設(shè)備中的數(shù)據(jù)、清除低速存儲(chǔ)設(shè)備中的數(shù)據(jù)以及記錄異常日志。
15.根據(jù)權(quán)利要求14所述的方法,其特征在于,在誤判時(shí)執(zhí)行單元向計(jì)數(shù)單元發(fā)送計(jì)數(shù)清零指令后,還包括停止清除數(shù)據(jù),并恢復(fù)低速存儲(chǔ)設(shè)備中的數(shù)據(jù)的步驟。
【文檔編號(hào)】G06F21/70GK103605597SQ201310587446
【公開(kāi)日】2014年2月26日 申請(qǐng)日期:2013年11月20日 優(yōu)先權(quán)日:2013年11月20日
【發(fā)明者】荊繼武, 張嘉純, 鄭昉昱, 劉宗斌, 汪婧, 林璟鏘, 王鵬 申請(qǐng)人:中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心, 贊嘉電子科技(北京)有限公司