Professional Documents
Culture Documents
1.41
No.
5
_
摘
要A
R
(
中
I
N
国C
航
6
空
5
计
9
算
背张
技
喜
术
板
研
民
数
究
,魏
所
据
,
陕
总
婷
西
线
西应
安
7
用
1
0
研6
8
)
究
:
ARI
串行 总 线 ,
NC
659背板数据 总线是 一种高可用 、
它 是 ARI
NC
高完整 、支持鲁棒 的时间分区和空间分 区的容错
651标 准 定 义 的 综 合 化 模 块 化 航 空 电 子 系 统 的 关 键 技 术 。 深入 分 析 了航
空 电 子 系统 综 合 化 对 背板 总 线 的 要 求 ,
概 述 了 AR1
NC
659背板数 据 总线体 系结构 、
介 质 访 问机
制、同步机制 等规 范 ,
详 细介 绍 了 ARI
NC
659背板 数据 总线 的典 型应 用 系统 ,
探 讨 了 ARI
NC
659
背 板 数 据 总 线 特 性 与 应 用前 景 。
关键词 :
ARI
NC
659;
背板数据 总线 ;
规 范;
综 合 化
中图分类号 :
TP3
36 文献标识码 :
A 文章编号 :
1671.6
54X(
201
1)0
5.01
05.05
Appl
icat
ion of
ARINC
659 Backpl
ane
Dat
a Bus
ZHANG Xi—mi
n,W EI
Ti
ng
(
Aer
onaut
ical
Co
mput
ing Te
chni
que
Re
sear
ch
Ins
ti
tut
e,Xi
an
7
1
0068,
Chi
na)
Abst
ract:
ARINC 659 backpl
ane dat
a bus
is
of
hi
gh r
eli
abi
lit
y and hi
gh-i
ntegr
ity desi
gned t
o provi
de
faul
t t
olerance and robus
t part
iti
oni
ng of
the t
ime and t
he memor
y space.It
is
a key component
of
the
int
e—
grat
ed modul
ar
avi
oni
cs sys
tem as
def
ined i
n ARI
NC Repor
t 65
1.Fi
rst
ly,
the requi
rement
of
the backpl
ane
dat
a bus
for
the i
ntegrat
ed modul
ar avi
oni
cs i
s pr
esent
ed.Secondl
y,t
he ARI
NC Speci
icati
f on
659 i
s s
tud—
i
ed,
whi
ch i
s mai
nly on t
he sys
tem archi
tect
ure,t
he medi
a access pr
otocol,synchr
oni
zat
ion.Thi
rdl
y,t
he
repr
esent
ati
ve appl
icat
ion syst
ems
of
the ARINC 659 backpl
ane dat
a bus
ar
e gi
ven.Fi
nal
ly,we pr
opos
e
t
he appl
icat
ion t
rend of
ARI
NC 659 backpl
ane dat
a bus.
Key words:
ARINC 659;
backpl
ane
dat
a bus;s
peci
icat
f ion;
IMA
引 言 希 望 能 为 ARI
NC 659总 线 在 我 国航 空 电子 系 统 的应
用 开发 提供 帮 助 。
ARI
NC
659背 板 数 据 总 线 (简 称 :ARI
NC 659总
线 )是基 于 时间 触发 架 构 的 双 一双 余 度 配 置 的 容错 串
行 总线 … ,
它 支持 鲁棒 的时 间分 区和空 间分 区 ,
是综 合 1
综 合 化 与 背 板 数 据 总 线
化模 块 化航 空 电子 系统 的关 键 技 术 -
4]。ARI
NC
659 随着 电子技 术 、
计 算 机技 术 的发展 ,
航 空 电子 系统
总线 源 于 Honey
wel
l公 司 的 SAFEBus
总 线 J,1
993 发 生 了根本 性 的变 化 ,
综 合 化 模 块 化 的 航 空 电子 系 统
年 ,SAFEBus
总 线 被 美 国 航 空 电 子 工 程 师 协 会 (I
nte
grat
ed
Modul
ar
Avi
oni
cs,
IMA)被 广 泛 采用 。采 用
(AEEC)采 纳 并 成 为 标 准 ,
颁 布 为 ARI
NC 659背 板 总 I
MA可 提高 飞机 的性 能 、可 靠 性 、维 修 性 ,
增 强 系 统 的
线规 范_
1
J。在 目前 应 用 的航 空 数 据 总 线 中 ,ARI
NC 灵活 性 ,
减小 系 统 的 重量 、体 积 、功耗 、布 线 的 复 杂性 ,
6
59总线 提 供 的可 靠性 、
完 整 性 和余 度 等级 是最 高 降低 系 统维修 和 全 寿命 周 期 费 用 等 J,
但 航 空 电子
的 。 国 内 ,早 在 上 世 纪 末 ,就 有 学 者 开 始 研 究 系统 的综 合化 面 临着 风 险 ,
主 要 是 多个 功 能共 享 公 用
ARI
NC
659总线 ,
但 主要 限于 协议 的介 绍 。本 文 综 资源 ,
各功能间会有交互 ,
增加 了故障传播 的路径 ,
可
述 了航空电子系统综合化对 背板总线 的要求 ,
概述 了 能导致不可预见 的故 障。为保持各功能的独立 , 降低
系统 认证 成本 ,
分 区技 术 被 提 出并 运 用 于综 合 化 系 统
ARI
NC
659总线 体 系结构 、
介 质访 问机 制 、同步机 制 等
规范 ,
详细 分 析 了 ARI
NC 659总 线 的 典 型 应 用 系 统 ,
中,
通 过对 共享 资 源 的严 格划 分 ,
保证 在任 何操 作条 件
收 稿 日期 :
2011—02—02
修 订 日期 :
201l一07—28
基金项 目:
航空科学基金项 目资助 (
201
01931
004)
作者简介 :
张喜民(1
973一),
男,甘肃礼县人 ,
高级工程师 ,
主要研究方 向为分布计算 。
・
1
06・
航 空 计 算 技 术 第 41卷 第 5期
下各 功 能之 间不会 彼此 影 响 。
成双 一双 配置 ,
总线 对 A和 B分别 具有 “X”和“Y”两 条
背板 总 线 是 I
MA 的 结 构 框 架 、是 关 键 的 共 享 资 总线 ,
每 一条 总线 (Ax、Ay、
Bx和 By)有 1条 时 钟 线 和
源,
IMA对背板 总 线具有 以下要求 :
2条数据 线 ,
每 个 时 钟 传 送 2个 数 据位 。每 一 条 总 线
1)支 持鲁 棒分 区功 能 ,
具 有空 间 和时 问的确 定性 ;
都有 独立 的收 发机 。A、
B总线 对互 交叉 校验 实现 传输
各分 区功 能独 立 ,
任 何 分 区故 障都 不 能 对 其 他分 区产 数据 的 错 误 检 测 和 容 错 。接 入 ARI
NC 659 总 线 的
生不 利影 响 。
LRM 有 2个 总线 接 口单 元 (Bus
Int
erf
ace
Uni
t、BI
U),
2)
具有高可靠性 ,
减少逻辑和总线连线数 、
降低系 分别 为 BI
Ux和 BI
Uy。BI
Ux经 由 X总线 发 送 ,
BIUy经
统 复杂性 。
由 Y总线发送 ,BI
U接 收所有 4条 总线 。
3)具 有故 障容错 能 力 ,总线 能 高 覆 盖 率地 检 测 故 2.
2 介质 访 问
障 、能有 效 抑 制故 障蔓 延 、具 有 高完 整 性 ;
支 持 多余 度 ARI
NC
659总 线 介 质 访 问 采 用 表 驱 动 比例 访 问
配置 ,
发 生一个 或 多个故 障后 ,
可 以特定 的方 式 继续 运 (Tabl
e Dr
ive
n Pr
opo
rti
onal
Acc
ess,
TDPA)协 议 ,
此 协
行并 提供 所需 功 能 ,以便 实 现高可 用性 。
议 在 时 间和空 间上提 供鲁 棒 的分 区 。ARI
NC
659总 线
4)支 持多处 理器 体 系 结 构 ,
提 供 足够 的通 信 吞 吐 介 质访 问如 图 2所 示 ,
数 据 按 照 表存 储 器 中预 定 的传
量,
有 50% 的增长余 量 。
输 调度 表传 输 ,
总线 时间被 预先 划分 为一 系 列 窗 口 ,
窗
5)支持 系统 认证 和 系统修 改后 的重 新认 证 。
口可 以包含 一个 消 息 或 空 闲 ,
总 线 时 间没 有 分 配 给 任
ARI
NC
659总 线 正 是 应 I
MA 的 发 展 需 求 ,源 于 何 消息 将 显 现 空 闲状 态 。消 息 窗 口包 含 一 个 长 度 从
Honeywel
l公 司 针 对 波 音 777 的 飞 机 信 息 管 理 系 统 32
bi
t到 8
192
bi
t的消息 或者 一个 大约 5
bit的同步 脉
(AIMS)开发 的 SAFEBus
~总线 _ 4
』,它是 一 种 基 于时 间 冲 。窗 口间通过 小 的时 间间隙 隔开 。时 间 间隙参 数 可
触 发架 构 的双 一双 余 度 配置 的容 错 串行 总 线 ¨J,
支 持 根 据总 线长度 和 LRM 的 间 隔设 定 。整 个 总 线 活 动 被
鲁 棒 的 时 间 分 区 和 空 间 分 区 ,是 I
MA 的 关 键 技 组 织成 由各 窗 口长 度 之 和 建立 的恒 定 长 度 的周期 帧 。
术
。一引 帧 中 的 每 一 个 窗 口 由 帧 描 述 语 言 (Fr
ame
Des
cri
pti
on
La
nguag
e,FDL)定义 ,
形 成命令 表 。命令 表 不仅定 义 了
2
ARI
NC
659总线 概 述 每个 窗 口的长 度 ,
哪 个 LRM 在 该 窗 口发 送 、
接 收或 者
忽 略总线 ,
还 定 义 了发 送 和 接 收 数 据 的存 放 地 址 。 这
2.1 系统 结构
样 既节 约 了通 常 由地址 字 段 耗 用 的 带 宽 ,
也 消 除 了 在
ARI
NC 659总 线 是 主 要 用 于 在 线 可 更 换 模 块
传输 过程 中可 能 的地址 错误 。而 且解 决 了在 多处 理 器
(Li
ne
Repl
ace
abl
e Modul
es,
LRM)之 间的数 据传 送 的一
间存 储器 的强 制鲁棒 分 区难题 。
种 通信 总 线 ,
ARI
NC 659总 线 系 统 结 构 如 图 1所 示 。
ARI
NC659总 线 有 两 种 类 型 的 消 息 :
基 本 消 息 和
ARI
NC
659总线 有 4条冗 余 总线 组 成 ,
4条 冗 余 总线
图1
ARI
NC
659总 线 结构
2
011年 9月 张喜 民 等 :
ARI
NC
659背板数据 总线应用研究 ・1
07・
基 本 消 息 窗 口:
长 度 =Ⅳ+间 隙
Cl
ock
Dat
a0
图 2 ARI
NC
659总 线 介 质 访 问
主/后 备 消息 。基 本 消息 用 于 模 块 到模 块 (点 到点 )的 据 比较 时 ,
BIU应 确 定 是 否 从 每 条 总 线 上 都 接 收 到 完
通信 或单 模块 到 一 组 模 块 的通 信 ,
基 本 消 息 在 窗 口一 整 的字 ,
并 根据 给定 的规则确 定 每个 字 的有效性 。
开始 就传 输 数据 。 主/后 备消 息用 于 多个备 用模 块 (最
多 4个 )到单 个或 一 组 模 块 的通 信 ,主/后 备 消 息 的数 3
典 型 应 用
据传 输采 用 一种 简单 的仲裁 机制 ,
只有 在 主 LRM 以及
ARI
NC
659总线 目前 主 要用 于 波音 777的 飞机 信
其他 高优 先 级 的后备 LRM 在 预定 的时 间期 (n个 △位
息 管理 系 统 (Ai
rpl
ane
Infor
ma t
ion Management
Sys
tem,
时 )内保 持 静 默 时 ,后 备 LRM 才 在 总 线 上 发 送 数 据 。
AIMS)系统 卜 ,波音 71 7N、 MD一1 0、KC一1 30等飞 机
ARI
NC
659总 线 在一 个 消息 窗 口只 允 许 一 个 LRM 发 的 Ve
rsa
til
e I
nteg
rat
ed
Avi
oni
cs(VI
A)系统 ¨ 和用 于 下
送数 据 。
一
代 空 间 探 索 的 Hi
ghl
y Rel
iabl
e La
yer
ed Sys
tem
2.3
同步 (HRL)中 “ 。
同步 是 TDPA 通 信 协 议 实 现 的 前 提 和 关 键 。
3.1
AI
MS系统
ARI
NC
659总线 采 用 3种独 特 的 同步 方 式 实现 总 线 上
航 空 局 域 网 (ARINC636)
各 BI
U的紧 同步 :
“初 始化 同步 ”用 于 系统 接 通 电源 之
后或 由“故 障”引起 总 线 同步 丢失 时 ,
初始 化 总 线 ;“短
同步 ”消 息用 于修 正振 荡器 漂 移 ,
维 持 总 线上 所 有 BI
U
的 紧 同步 ,
ARI
NC
659总线 采用 电平 脉 冲边 沿 同 步 ,
同
步精 度小 于 66
ns;
“长 同步 ”消 息结 构失 去 同步 的模块
通过 “长 同步 ”可 实 现 与 总 线 的 重新 同 步 。 “长 同步 ”
消息 分为 两种 :
一 种 为切人 同步 ,
另 一种 为 帧切 换 。帧
切换 消息 允许 BI
U同 步 的切 换 到在 表存 储器 中预 编程
的新 帧 ,
允许 总线 表现 出不 同 的 “个性 ”。失 步 BI
U可
以通 过任 一种 长 同步 消息恢 复 到在 线 上 。
2.
4 容错
ARI
NC
659总 线故 障管 理包 括故 障 检测 和 纠错 功 机.
_
EI/
O f
ARI
NC629、ARI
NC4
29、 模 拟 量 、 离散 量 )
能 。LRM 在 向 总线 上 发 送 数 据 期 间 和从 总 线 上 接 收 图3
AI
MS内部 结 构
数 据期 间进行 故 障检 测 。发 送 的 LRM 通 过 接 收逻 辑
检 测 它实 际发 送 到 总 线 上 的 内容 ,如 果 检测 到一 个 不 波音 777的 AI
MS系 统 由两 个 机 架 组 成 ,结 构 如
能纠 正 的差错 ,
数 据 发 送 在 总 线 出 错 后 一个 字 时 间 内 图 3所 示 ,
Honey
wel
l公 司开 发 AI
MS系 统综 合 了多 种
将 被 中止 。所 有接 收数 据 的 LRM 对 4条 总 线 上 的数 航空 电子 功 能 ,
每 个 机 架 内 都 装 有 8个 LRM,ARI
NC
据 进行 比较和 纠错 ,
对 接收 到 的不可 纠错 的数据 ,
要 根 659总线 用 于 AI
MS机架 内 的不 同航 空 电子 功 能 模 块
据 相应 消 息描 述 中 的特 定规 则来 处理 。如果 接 收 到 的 之 间 的通 信 。机 架 中 每 个 核 心 处 理 模 块 (CPM)和 输
数 据有 效 ,
则进 行 下述 比较 :
Ax=Ay,
Ax=By,
Bx=Ay,
入输 出模 块 (I
OM)中都 包 含 有 总 线 调 度 表 ,
这 些 表 的
Bx=By。 比较 Ax=Bx和 Ay=By是无 效 的 。进 行 数 运行是同步 的,
对于每个 应用 ,
处 理机 的资 源调度确
・
1
08・
航 空 计 算 技 术 第 41卷 第 5期
定 。AI
MS所有 模块 的 时 间是 基 于 全 局 的协 议 时 间不 输 出模块 (I
OM),
并 提供 了冗余 的 I
/0接 口、采用 高 可
是 物 理时 间 ,
所 有模 块 都 和 ARI
NC
659总 线 时钟 保 持 靠余 度 供 电。VI
A 机 箱 问 通 过 交 叉 通 道 系 统 链 路
同步 。
(CCSL)通信 。
AI
MS模块 的硬 件 故 障 检 测 和 隔离 采 用 “锁 步 处 ARI
NC
659背板 总线 为 VI
A的每个 模 块提供 了高
理 ”的方法 实 现 ,
模块 内逐周期 地 比较两 个 独立 的处 理 可用 、高 完 整 的 通 信 功 能 。 自检 测 总 线 接 口单 元
通道 ,
保证 高 故 障检 测 率 和 高完 整 性 。如果 两 个 通 道 (BI
U)周期性 地 从表存 储 器 中读 取 设 计 阶段 编 写 的命
的数据 不 匹配 ,
进 行 故 障处 理 、记 录故 障并尝 试 重新 操 令,
任务 调 度也 通过命 令 表 中嵌入 的 中断指 令 实 现 ,
确
作 。系统 中 ARI
NC
659总线 的 四条数据 通道实 时 比较 ,
定 了每个分 区执 行 时 间表 和 限定 执行 时 间 ,也 方便 了
检 测和隔离 总线 故 障。一 条 或多 条 串行 背板 数 据 总线 软件调 试 和验证 。
出错时 间超 过 1
S,
就会有 “错误 ”状 态信息显示 出来 。
VI
A 中每个 CPM 采 用 的双锁 步 处 理 器 ,
每 个 周期
3.
2 VI
A系统 处 理器 执行 相 同 的代 码 ,
执 行相 同 的任 务 。每 个 CPM
Ho
neywe
ll公 司 在 AI
MS的 基 础 上 发 展 了 VI
A。 都 提供 了故 障检 测 和 修 正 ,
ARI
NC
659总 线 为 VI
A提
VI
A是 对波 音 777的 AI
MS的简 化 ,
此 系统 采 用 “2”+ 供 单位 故 障被检 测 和 修 正 ,
两 位 或 者 更 多位 故 障检 测
“1”余度 架 构 ,
如 图 4所 示 。此 系 统 中重 新 使 用 部 分 能力。
AMI
S软件 功能 。
3.
3 HRL系统
VI
A 的设 计使 用 了支持 第 三方 参 与 的开 放式 系 统 Ho
ney
wel
l公 司针对 下一 代空 间探 索计 划 ,
设 计 了
体 系结 构 ,
VIA的总体 设计 基 于 ARI
NC
651规 范 ,
外 部 HRL系统 ,
其 结构 如 图 5所 示 。系 统 为 3种 总线 分 层
接 口满 足商 用和 军用 标准 如 ARI
NC
429和 Mi
l—St
d一 架构 ,
模 块 内采 用 商 用 的 PCI总 线 。模 块 间采 用 容 错
1553B,
内部 背板 总线采 用 ARI
NC
659总线 ,
操 作 系 统 的 ARI
NC
659总 线 ,
机 箱 内各 模 块 的 同步 和任 务 调 度
满 足 ARI
NC 653规 范 ,测 试 和 维 护 接 口标 准 采 用 都通 过 ARI
NC
659总 线 实 现 ,
机架 间通 过 Mi
l—St
d一
I
EEE1
1
49。VI
A包 含 多个 处 理 器 模 块 (CPM)和输 入/ 1553、AFDX、
IEEE 1
394B通 信 。
ARI
NC429
I/
O (每 个I
OM有9路发 送 、32
路接受 )
交 叉 通 道 系统 链 路 (COSL)
MI
Ll5
53B (最 多 四 通 道 )
!
-
;
cV
qF
 ̄
一
:
:一
::
圈
I
供l
Lj
—
IO总 线 ARI
NC659背板 1
0总 线
图4
VI
A 系统 架 构
4 结束语
随着 技术 的进 步 ,
航 空 电子 系 统将 朝 着 更 高 综 合
图5
HRL系 统 结构
化、
更 深模 块化 的方 向发 展 ,
但是航 空 电子 系统 的性 能
HRL系统 的处理 器模 块 也 是 锁 步架 构 ,
处 理 器 采 的提 高不 能牺牲 高 完整 性 ,
任何 I
MA要被 采 用 就 必 须
用高性 能 的 Po
wer
PC
750。处 理 器模 块 中若 两 处 理 器 证 明其可 信 性 不 低 于 它 所 替 代 的 系 统 。特 别 是 I
MA
计 算结 果不 同 ,
处 理 器模块 将 禁止数 据输 出 ,同一机 架 要保证 各 功能 间 不存 在无 意 的或 未 检 测 的 故 障影 响 。
中的多个 LRM 的不同任务根据安全性要求配置成主、
ARI
NC
659总线 通 过 硬 件 机 制 满 足 这 种 要 求 ,
ARI
NC
多个后 备结 构 ,
主 LRM 故 障后 ,
后备 LRM 自动 接替 主 659总线具 有 鲁 棒 的时 间分 区 和存 储 空 间 分 区功 能 ,
2
011年 9月 张喜 民 等 :
ARI
NC
659背板 数据总线应用研究 -1
O9・
应用 ARI
NC
659总 线 能 有 效 降低 高度 综 合 化 的 电子 [
6] J
ohn
Rus
hby
.CSL
Te
chn
ica
l Re
por
t:A Co
mpa
ris
on
of
Bus
系统 ,
尤 其 是 此 系统 软 件 的认 证 复 杂 性 。ARI
NC 659
Ar
chi
tec
tur
es
or
f
Saf
ety
Cr
it
ica
l Emb
edd
ed
Sys
tems
[R]
.SRI
I
nter
nat
ional,
Menl
o Par
k,Cal
ifo
ni
r a,
2003.
总线 在新 型航 空 电子 、
下 一代 空 间飞行 器 、
工 业控 制 等
[
7] Wi
t
wer
B.S
yst
ems
Int
era
g t
ion
of
t
he
777
Ai
r
pla
ne I
fo
n r
ma—
领域 的安 全关 键 系统 中有 广 阔 的应用 前 景 。
t
ion
Ma
nag
eme
nt S
yst
em (AI
MS)[
J].I
EEE AES
Sy
ste
ms
参考 文献 :
Maga
zine,1
996,11(4):
17—21.
[8]
S
cot
t
L Pe
hon.
Boe
ing
Sy
ste
ms
Eng
ine
ein
r g
Ex
per
ienc
es
fro
m
Ai
rli
nes
El
ect
ron
ic Engi
neer
ing
Commi
ttee.ARI
NC 6
59 Speci
i—
f
t
he
777
AI
MS
Pro
ra
g m[J
].I
EEE
Trns
a a
cti
ons
on
Ae
ros
pac
e
c
ati
on
659
Ba
ckt
)l
ane
Da
ta
Bus[
S].
Ann
apo
lis
Ma
ryl
nd
a
USA:
and El
ect
roni
c Sys
tems,1
997,
33(2):
642—648.
Aer
o naut
ical
Radi
o,I
NC,
1993.
[
9] Dr
ise
oll
K,Ho
yme
K.Th
e Ai
rpl
ane
Inf
orma
tio
n Ma
nag
e・
[
2] Hal
l B,
Dri
sco
ll K.Ri
ngi
ng Out
Faul
t Tol
era
nce:
A New Ri
ng
ment
Syst
em :
An
Int
egr
ated
Reahi
me Fl
ight-deck Cont
rol
Ne
two
rk
for
Sup
eri
or
Low—c
ost
De
pen
dabi
li
ty[C].
Yoko
ha-
Sy
ste
m[C].Pr
oce
edi
ngs
of
th
e Rea
l Ti
me
Sys
tems
Sy
mpo
—
ma,
Japan:Pr
oceedi
ngs
of
the 2005 I
nter
nat
ional
Conf
erence
si
um ,
Phoeni
x,Ar
izona,
USA ,
1992:
267—270.
o
n De
pen
dabl
e S
yst
ems
and
Ne
two
rks(
DSN
05),
200
5.
[1
0] J
ame
s St
urdy
.An
In
nov
ati
ve
Comme
rci
l
a Av
ioni
cs
Arc
hit
ec—
[3]
Ai
rli
nes
El
ect
roni
c Eng
ineer
ing Commi
ttee.Des
ign Gui
danc
e
t
ure
Mi
li
tay Ta
r nke
r/Tr
ans
por
t Pl
at
fom s[J].I
r EEE AES
or
f
Int
egr
ate
d Mo
dul
aF
Avi
oni
cs:
ARI
NC
Rep
ot
r651—1[
S].
S
yst
ems
Ma
gaz
ine,
200
0,1
5(7):
33—3
9.
Annapol
is Mar
yland USA :
Aer
onaut
ical
Radi
o,I
NC,1
999.
[1
1]
Bl
ack
R,F
let
che
r M.Ne
xt Gen
era
ti
on S
pac
e Av
ion
ics:
A
[
4] Ke
nne
th
Hoy
me,
Kev
in
Dri
seo
l1.S
AFEb
usTM[J
].I
EEE
AES
Hi
曲ly
Re
li
abl
e L
aye
red
Sys
tem I
mpl
eme
nta
ti
on[J].I
EEE
Syst
ems
Magaz
ine,1
993,
8(3):
34—39.
AES
Sy
ste
ms
Mag
zi
a ne,
200
5,20(1
2):
9—1
4.
[
5] Advi
sor
y Gr
oup f
or Aer
ospace
Res
ear
ch & Deve
lopment
.
[1
2] 徐 文辉 .
ARI
NC
659总线 简介 [
J].航 空电子技 术 ,
1999,
Agar
d Advi
sor
y Repor
t 343:
Int
egr
ated Vehi
cle
Management
30(2):
22—27.
Sys
tems『R].Fr
ance,1
996.
(上 接 第 9
7页)
写权 限 ,
用 户 A可 以把 文件 F的读 写权 限传 递 给 用 户 me
nt
Gui
dan
ce
And
Ce
ti
r ic
f a
te
Con
sid
era
tio
ns[
EB/OL]
.ht
—
t
p://www.r
to.nat
o.i
nt.
2o06.
B,这样 用 户 B也 具 有 文 件 F的读 写 权 限 。权 限 的传
递 造成 访 问权 限很 难 控制 ,
容 易泄 露 信息 J。在 xNFS
[
2] Vi
ncent
C Hu,Davi
d F Fer
rai
olo,Ri
ck D Kuhn.Ass
essment
o
f Ac
ces
s Co
ntr
ol S
yst
ems[R].US
A:NI
STI
R731
6,Se
pte
m-
中,
由系统 统一 给分 区授权 ,
也 只有 系统 能 改变 分 区 的
be
r 2006.
访 问权 限。 系统 对访 问 权 限进 行 集 中管 理 ,
不 允 许 访
[
3] Ri
ccar
do Foca
rdi,Rober
to Gor
rie
ri.Foundat
ions
of
Secur
ity
问权 限在 分 区之 间 的传 递 。
An
aly
sis
and
De
sig
n:Tu
toia
r l
Loc
ure
s[M].Ge
rma
ny:
Apr
inger,
2001:1
37 — 1
96.
4 结 束 语 [
4] Ravi
Sandhu,
Pier
ange
la Samar
ati
.Acces
s Co
ntr
ol:Pr
inci
ples
本 文 立足 于 解 决 xNFS中 访 问控 制 的 问题 ,提 出 a
nd
Pra
cti
ce[J]
.IEEE
Commu
nic
ati
ons
Ma
gaz
ine,
199
4,3
2
(9):
40—48.
了一种 访 问控 制 的设 计 方 案 ,
并 在 工 程 中实 现 。在 实
现 的 xNFS中 ,网 络 文 件 锁 有 效 地 控 制 多 个 分 区 串行 [
5] Syl
via Os
bor
n,Ravi
Sandhu,Qamar
Mvna
wer
.Conf
igur
ing
Rol
e——Bas
ed Ac
cess
Cont
rol
to
Enf or
ce M anda
tor
y and Di
s--
的访 问远 程文 件 ,
避 免 了多 个 分 区 因 为 多个 分 区访 问
c
ret
i
ona
ry
Acc
ess
Co
ntr
ol
Pol
ici
es[
J].
ACM
Tra
nsa
cti
on
on
远 程文 件 而造 成 的文 件 损 坏 和读 取 错 误 数 据 ;
权 限控
I
for
n mat
ion
and
Syst
em Secur
ity,
2000,
3(2):
85—1
06.
制 防止 非法 用户 对 文件 的操 作 和限制 合 法用 户对 文 件
[6]
刘建 生,
彭行顺.
访 问控 制模 型研究综述 [
J].计算机 与数
的非法 操 作 。随 着 分 区数 量 和文 件 数 量 的 增 加 ,
ACL
字工程 ,
2011,
38(7):
115—11
9.
的长度越来越长 , 查找权 限的效率也随之变低 , ACL的 [
7] 黄晖 ,
王泉.
航 空软件 配置管理 系统设计和 关键技 术研 究
存储 空 间 随之增 大 。 因此 下 一步 工作 的重 点 是如 何 优 [J]
.航 空计算技 术 ,
201
0,4
0(4):
69—71.
化 ACL的结 构 ,以提 高 ACL的查 找权 限 的效率 和减 少
ACL的存 储 空 间。
参 考 文献 :
[1]
Ren
e L
C.Ev
ele
ens,
Int
egr
ate
d Mo
dul
ar
Avi
oni
cs De
vel
op一