You are on page 1of 5

第 41卷 第 5期  航 空 计 算 技 术  Vo

1.41
 No.
5 

2011年 9月  Aer


onaut
ica
l Com put
ing 
Techni
que
  Se
p.2011
 

_ 

要A





国C

 






背张








,魏






西
线
 
西应





研6



 
  :
ARI
串行 总 线 ,
NC 
659背板数据 总线是 一种高可用 、
它 是 ARI
NC 
高完整 、支持鲁棒 的时间分区和空间分 区的容错 
651标 准 定 义 的 综 合 化 模 块 化 航 空 电 子 系 统 的 关 键 技 术 。 深入 分 析 了航  
空 电 子 系统 综 合 化 对 背板 总 线 的 要 求 ,
概 述 了 AR1
NC 
659背板数 据 总线体 系结构 、
介 质 访 问机  
制、同步机制 等规 范 ,
详 细介 绍 了 ARI
NC 
659背板 数据 总线 的典 型应 用 系统 ,
探 讨 了 ARI
NC 
659
 
背 板 数 据 总 线 特 性 与 应 用前 景 。
 
关键词 :
ARI
NC 
659;
背板数据 总线 ;
规 范;
综 合 化 
中图分类号 :
TP3
36  文献标识码 :
A  文章编号 :
1671.6
54X(
201
1)0
5.01
05.05
 

Appl
icat
ion of
 ARINC 
659 Backpl
ane 
Dat
a Bus
 

ZHANG Xi—mi
n,W EI
 Ti
ng 


Aer
onaut
ical
 Co
mput
ing Te
chni
que
 Re
sear
ch 
Ins
ti
tut
e,Xi
 an
 7 
1 
0068,
Chi
na)
 

Abst
ract:
ARINC 659 backpl
ane dat
a bus
 is
 of
 hi
gh r
eli
abi
lit
y and hi
gh-i
ntegr
ity desi
gned t
o provi
de 
faul
t t
olerance and robus
t part
iti
oni
ng of
 the t
ime and t
he memor
y space.It
 is
 a key component
 of 
the 
int
e— 
grat
ed modul
ar 
avi
oni
cs sys
tem as 
def
ined i
n ARI
NC Repor
t 65 
1.Fi
rst
ly,
the requi
rement
 of
 the backpl
ane 

dat
a bus
 for
 the i
ntegrat
ed modul
ar avi
oni
cs i
s pr
esent
ed.Secondl
y,t
he ARI
NC Speci
icati
f on 
659 i
s s
tud—
 


ed,
whi
ch i
s mai
nly on t
he sys
tem archi
tect
ure,t
he medi
a access pr
otocol,synchr
oni
zat
ion.Thi
rdl
y,t
he 

repr
esent
ati
ve appl
icat
ion syst
ems
 of 
the ARINC 659 backpl
ane dat
a bus
 ar
e gi
ven.Fi
nal
ly,we pr
opos
e 


he appl
icat
ion t
rend of 
ARI
NC 659 backpl
ane dat
a bus.
 

Key words:
ARINC 659;
backpl
ane
 dat
a bus;s
peci
icat
f ion;
IMA 

引 言  希 望 能 为 ARI
NC 659总 线 在 我 国航 空 电子 系 统 的应 
用 开发 提供 帮 助 。
 
ARI
NC 
659背 板 数 据 总 线 (简 称 :ARI
NC 659总 
线 )是基 于 时间 触发 架 构 的 双 一双 余 度 配 置 的 容错 串 
行 总线 … ,
它 支持 鲁棒 的时 间分 区和空 间分 区 ,
是综 合  1
  综 合 化 与 背 板 数 据 总 线 
化模 块 化航 空 电子 系统 的关 键 技 术 -
4]。ARI
NC 
659  随着 电子技 术 、
计 算 机技 术 的发展 ,
航 空 电子 系统 
总线 源 于 Honey
wel
l公 司 的 SAFEBus
  总 线 J,1
993  发 生 了根本 性 的变 化 ,
综 合 化 模 块 化 的 航 空 电子 系 统 
年 ,SAFEBus
  总 线 被 美 国 航 空 电 子 工 程 师 协 会  (I
nte
grat
ed 
Modul
ar 
Avi
oni
cs,
IMA)被 广 泛 采用 。采 用 
(AEEC)采 纳 并 成 为 标 准 ,
颁 布 为 ARI
NC 659背 板 总  I
MA可 提高 飞机 的性 能 、可 靠 性 、维 修 性 ,
增 强 系 统 的 
线规 范_

 J。在 目前 应 用 的航 空 数 据 总 线 中 ,ARI
NC  灵活 性 ,
减小 系 统 的 重量 、体 积 、功耗 、布 线 的 复 杂性 ,
 


59总线 提 供 的可 靠性 、
完 整 性 和余 度 等级 是最 高  降低 系 统维修 和 全 寿命 周 期 费 用 等  J,
但 航 空 电子 

的  。 国 内 ,早 在 上 世 纪 末 ,就 有 学 者 开 始 研 究  系统 的综 合化 面 临着 风 险 ,
主 要 是 多个 功 能共 享 公 用 

ARI
NC 
659总线  ,
但 主要 限于 协议 的介 绍 。本 文 综  资源 ,
各功能间会有交互 ,
增加 了故障传播 的路径 ,
可 
述 了航空电子系统综合化对 背板总线 的要求 ,
概述 了  能导致不可预见 的故 障。为保持各功能的独立 , 降低 
系统 认证 成本 ,
分 区技 术 被 提 出并 运 用 于综 合 化 系 统 
ARI
NC 
659总线 体 系结构 、
介 质访 问机 制 、同步机 制 等 
规范 ,
详细 分 析 了 ARI
NC 659总 线 的 典 型 应 用 系 统 ,
  中,
通 过对 共享 资 源 的严 格划 分 ,
保证 在任 何操 作条 件 

收 稿 日期 :
2011—02—02
  修 订 日期 :
201l一07—28
 
基金项 目:
航空科学基金项 目资助 (
201
01931
004)
 
作者简介 :
张喜民(1
973一),
男,甘肃礼县人 ,
高级工程师 ,
主要研究方 向为分布计算 。
 


06・
  航 空 计 算 技 术  第 41卷  第 5期 

下各 功 能之 间不会 彼此 影 响 。
  成双 一双 配置 ,
总线 对 A和 B分别 具有 “X”和“Y”两 条 
背板 总 线 是 I
MA 的 结 构 框 架 、是 关 键 的 共 享 资  总线 ,
每 一条 总线 (Ax、Ay、
Bx和 By)有 1条 时 钟 线 和 
源,
IMA对背板 总 线具有 以下要求 :
  2条数据 线 ,
每 个 时 钟 传 送 2个 数 据位 。每 一 条 总 线 
1)支 持鲁 棒分 区功 能 ,
具 有空 间 和时 问的确 定性 ;
  都有 独立 的收 发机 。A、
B总线 对互 交叉 校验 实现 传输 
各分 区功 能独 立 ,
任 何 分 区故 障都 不 能 对 其 他分 区产  数据 的 错 误 检 测 和 容 错 。接 入 ARI
NC 659 总 线 的 
生不 利影 响 。
  LRM 有 2个 总线 接 口单 元 (Bus
 Int
erf
ace
 Uni
t、BI
U),
 
2)
具有高可靠性 ,
减少逻辑和总线连线数 、
降低系  分别 为 BI
Ux和 BI
Uy。BI
Ux经 由 X总线 发 送 ,
BIUy经 
统 复杂性 。
  由 Y总线发送 ,BI
U接 收所有 4条 总线 。
 
3)具 有故 障容错 能 力 ,总线 能 高 覆 盖 率地 检 测 故  2.
2 介质 访 问 
障 、能有 效 抑 制故 障蔓 延 、具 有 高完 整 性 ;
支 持 多余 度  ARI
NC 
659总 线 介 质 访 问 采 用 表 驱 动 比例 访 问 
配置 ,
发 生一个 或 多个故 障后 ,
可 以特定 的方 式 继续 运  (Tabl
e Dr
ive
n Pr
opo
rti
onal
 Acc
ess,
TDPA)协 议  ,
此 协 
行并 提供 所需 功 能 ,以便 实 现高可 用性 。
  议 在 时 间和空 间上提 供鲁 棒 的分 区 。ARI
NC 
659总 线 
4)支 持多处 理器 体 系 结 构 ,
提 供 足够 的通 信 吞 吐  介 质访 问如 图 2所 示 ,
数 据 按 照 表存 储 器 中预 定 的传 
量,
有 50% 的增长余 量 。
  输 调度 表传 输 ,
总线 时间被 预先 划分 为一 系 列 窗 口 ,
窗 
5)支持 系统 认证 和 系统修 改后 的重 新认 证 。
  口可 以包含 一个 消 息 或 空 闲 ,
总 线 时 间没 有 分 配 给 任 
ARI
NC 
659总 线 正 是 应 I
MA 的 发 展 需 求 ,源 于  何 消息 将 显 现 空 闲状 态 。消 息 窗 口包 含 一 个 长 度 从 
Honeywel
l公 司 针 对 波 音 777 的 飞 机 信 息 管 理 系 统  32
 bi
t到 8
 192
 bi
t的消息 或者 一个 大约 5 
bit的同步 脉 
(AIMS)开发 的 SAFEBus  
~总线 _ 4
』,它是 一 种 基 于时 间  冲 。窗 口间通过 小 的时 间间隙 隔开 。时 间 间隙参 数 可 
触 发架 构 的双 一双 余 度 配置 的容 错 串行 总 线 ¨J,
支 持  根 据总 线长度 和 LRM 的 间 隔设 定 。整 个 总 线 活 动 被 
鲁 棒 的 时 间 分 区 和 空 间 分 区 ,是 I
MA 的 关 键 技  组 织成 由各 窗 口长 度 之 和 建立 的恒 定 长 度 的周期 帧 。
 
术 
。一引  帧 中 的 每 一 个 窗 口 由 帧 描 述 语 言 (Fr
ame
 Des
cri
pti
on 
La
nguag
e,FDL)定义 ,
形 成命令 表 。命令 表 不仅定 义 了 

  ARI
NC 
659总线 概 述  每个 窗 口的长 度 ,
哪 个 LRM 在 该 窗 口发 送 、
接 收或 者 
忽 略总线 ,
还 定 义 了发 送 和 接 收 数 据 的存 放 地 址 。 这 
2.1 系统 结构 
样 既节 约 了通 常 由地址 字 段 耗 用 的 带 宽 ,
也 消 除 了 在 
ARI
NC 659总 线 是 主 要 用 于 在 线 可 更 换 模 块 
传输 过程 中可 能 的地址 错误 。而 且解 决 了在 多处 理 器 
(Li
ne 
Repl
ace
abl
e Modul
es,
LRM)之 间的数 据传 送 的一 
间存 储器 的强 制鲁棒 分 区难题 。
 
种 通信 总 线 ,
ARI
NC 659总 线 系 统 结 构 如 图 1所 示 。
 
ARI
NC659总 线 有 两 种 类 型 的 消 息 :
基 本 消 息 和 
ARI
NC 
659总线 有 4条冗 余 总线 组 成 ,
4条 冗 余 总线 

图1
  ARI
NC 
659总 线 结构 

011年 9月  张喜 民 等 :
ARI
NC 
659背板数据 总线应用研究  ・1
07・
 

基 本 消 息 窗 口:
长 度 =Ⅳ+间 隙 

Cl
ock 

Dat
a0 

图 2  ARI
NC 
659总 线 介 质 访 问 

主/后 备 消息 。基 本 消息 用 于 模 块 到模 块 (点 到点 )的  据 比较 时 ,
BIU应 确 定 是 否 从 每 条 总 线 上 都 接 收 到 完 
通信 或单 模块 到 一 组 模 块 的通 信 ,
基 本 消 息 在 窗 口一  整 的字 ,
并 根据 给定 的规则确 定 每个 字 的有效性 。
 
开始 就传 输 数据 。 主/后 备消 息用 于 多个备 用模 块 (最 
多 4个 )到单 个或 一 组 模 块 的通 信 ,主/后 备 消 息 的数  3
  典 型 应 用 
据传 输采 用 一种 简单 的仲裁 机制 ,
只有 在 主 LRM 以及 
ARI
NC 
659总线 目前 主 要用 于 波音 777的 飞机 信 
其他 高优 先 级 的后备 LRM 在 预定 的时 间期 (n个 △位 
息 管理 系 统 (Ai
rpl
ane
 Infor
ma t
ion Management
 Sys
tem,
 
时 )内保 持 静 默 时 ,后 备 LRM 才 在 总 线 上 发 送 数 据 。
  AIMS)系统 卜  ,波音 71 7N、 MD一1 0、KC一1 30等飞 机 
ARI
NC 
659总 线 在一 个 消息 窗 口只 允 许 一 个 LRM 发  的 Ve
rsa
til
e I
nteg
rat
ed 
Avi
oni
cs(VI
A)系统 ¨ 和用 于 下 
送数 据 。
  一

代 空 间 探 索 的 Hi
ghl
y Rel
iabl
e La
yer
ed Sys
tem 
2.3
  同步  (HRL)中 “ 。
 
同步 是 TDPA 通 信 协 议 实 现 的 前 提 和 关 键 。
 
3.1
  AI
MS系统 
ARI
NC 
659总线 采 用 3种独 特 的 同步 方 式 实现 总 线 上 
航 空 局 域 网 (ARINC636)
 
各 BI
U的紧 同步 :
“初 始化 同步 ”用 于 系统 接 通 电源 之 
后或 由“故 障”引起 总 线 同步 丢失 时 ,
初始 化 总 线 ;“短 
同步 ”消 息用 于修 正振 荡器 漂 移 ,
维 持 总 线上 所 有 BI
U 
的 紧 同步 ,
ARI
NC 
659总线 采用 电平 脉 冲边 沿 同 步 ,
同 
步精 度小 于 66 
ns;
“长 同步 ”消 息结 构失 去 同步 的模块 
通过 “长 同步 ”可 实 现 与 总 线 的 重新 同 步 。 “长 同步 ”
 
消息 分为 两种 :
一 种 为切人 同步 ,
另 一种 为 帧切 换 。帧 
切换 消息 允许 BI
U同 步 的切 换 到在 表存 储器 中预 编程 
的新 帧 ,
允许 总线 表现 出不 同 的 “个性 ”。失 步 BI
U可 
以通 过任 一种 长 同步 消息恢 复 到在 线 上 。
 
2.
4 容错 
ARI
NC 
659总 线故 障管 理包 括故 障 检测 和 纠错 功  机.
_
EI/
O f
 ARI
NC629、ARI
NC4
29、 模 拟 量 、 离散 量 )
 
能 。LRM 在 向 总线 上 发 送 数 据 期 间 和从 总 线 上 接 收  图3
  AI
MS内部 结 构 
数 据期 间进行 故 障检 测 。发 送 的 LRM 通 过 接 收逻 辑 
检 测 它实 际发 送 到 总 线 上 的 内容 ,如 果 检测 到一 个 不  波音 777的 AI
MS系 统 由两 个 机 架 组 成 ,结 构 如 
能纠 正 的差错 ,
数 据 发 送 在 总 线 出 错 后 一个 字 时 间 内  图 3所 示 ,
Honey
wel
l公 司开 发 AI
MS系 统综 合 了多 种 
将 被 中止 。所 有接 收数 据 的 LRM 对 4条 总 线 上 的数  航空 电子 功 能 ,
每 个 机 架 内 都 装 有 8个 LRM,ARI
NC 
据 进行 比较和 纠错 ,
对 接收 到 的不可 纠错 的数据 ,
要 根  659总线 用 于 AI
MS机架 内 的不 同航 空 电子 功 能 模 块 
据 相应 消 息描 述 中 的特 定规 则来 处理 。如果 接 收 到 的  之 间 的通 信 。机 架 中 每 个 核 心 处 理 模 块 (CPM)和 输 
数 据有 效 ,
则进 行 下述 比较 :
Ax=Ay,
Ax=By,
Bx=Ay,
  入输 出模 块 (I
OM)中都 包 含 有 总 线 调 度 表 ,
这 些 表 的 
Bx=By。 比较 Ax=Bx和 Ay=By是无 效 的 。进 行 数  运行是同步 的,
对于每个 应用 ,
处 理机 的资 源调度确 


08・
  航 空 计 算 技 术  第 41卷  第 5期 

定 。AI
MS所有 模块 的 时 间是 基 于 全 局 的协 议 时 间不  输 出模块 (I
OM),
并 提供 了冗余 的 I
/0接 口、采用 高 可 
是 物 理时 间 ,
所 有模 块 都 和 ARI
NC 
659总 线 时钟 保 持  靠余 度 供 电。VI
A 机 箱 问 通 过 交 叉 通 道 系 统 链 路 
同步 。
  (CCSL)通信 。
 
AI
MS模块 的硬 件 故 障 检 测 和 隔离 采 用 “锁 步 处  ARI
NC 
659背板 总线 为 VI
A的每个 模 块提供 了高 
理 ”的方法 实 现 ,
模块 内逐周期 地 比较两 个 独立 的处 理  可用 、高 完 整 的 通 信 功 能 。 自检 测 总 线 接 口单 元 
通道 ,
保证 高 故 障检 测 率 和 高完 整 性 。如果 两 个 通 道  (BI
U)周期性 地 从表存 储 器 中读 取 设 计 阶段 编 写 的命  
的数据 不 匹配 ,
进 行 故 障处 理 、记 录故 障并尝 试 重新 操  令,
任务 调 度也 通过命 令 表 中嵌入 的 中断指 令 实 现 ,
确 
作 。系统 中 ARI
NC 
659总线 的 四条数据 通道实 时 比较 ,
  定 了每个分 区执 行 时 间表 和 限定 执行 时 间 ,也 方便 了 
检 测和隔离 总线 故 障。一 条 或多 条 串行 背板 数 据 总线  软件调 试 和验证 。
 
出错时 间超 过 1
 S,
就会有 “错误 ”状 态信息显示 出来 。
  VI
A 中每个 CPM 采 用 的双锁 步 处 理 器 ,
每 个 周期 
3.
2  VI
A系统  处 理器 执行 相 同 的代 码 ,
执 行相 同 的任 务 。每 个 CPM 
Ho
neywe
ll公 司 在 AI
MS的 基 础 上 发 展 了 VI
A。  都 提供 了故 障检 测 和 修 正 ,
ARI
NC 
659总 线 为 VI
A提 
VI
A是 对波 音 777的 AI
MS的简 化 ,
此 系统 采 用 “2”+  供 单位 故 障被检 测 和 修 正 ,
两 位 或 者 更 多位 故 障检 测 
“1”余度 架 构 ,
如 图 4所 示 。此 系 统 中重 新 使 用 部 分  能力。
 
AMI
S软件 功能 。
  3.
3  HRL系统 
VI
A 的设 计使 用 了支持 第 三方 参 与 的开 放式 系 统  Ho
ney
wel
l公 司针对 下一 代空 间探 索计 划 ,
设 计 了 
体 系结 构 ,
VIA的总体 设计 基 于 ARI
NC 
651规 范 ,
外 部  HRL系统 ,
其 结构 如 图 5所 示 。系 统 为 3种 总线 分 层 
接 口满 足商 用和 军用 标准 如 ARI
NC 
429和 Mi
l—St
d一  架构 ,
模 块 内采 用 商 用 的 PCI总 线 。模 块 间采 用 容 错 
1553B,
内部 背板 总线采 用 ARI
NC 
659总线 ,
操 作 系 统  的 ARI
NC 
659总 线 ,
机 箱 内各 模 块 的 同步 和任 务 调 度 
满 足 ARI
NC 653规 范 ,测 试 和 维 护 接 口标 准 采 用  都通 过 ARI
NC 
659总 线 实 现 ,
机架 间通 过 Mi
l—St
d一 

EEE1
 1
49。VI
A包 含 多个 处 理 器 模 块 (CPM)和输 入/  1553、AFDX、
IEEE 1
394B通 信 。
 

ARI
NC429
 I/
O (每 个I
OM有9路发 送 、32
路接受 )
 
交 叉 通 道 系统 链 路 (COSL)
 
MI
Ll5
53B (最 多 四 通 道 )
 




cV
qF

  一

:一
::


供l
 
Lj
 — 
IO总 线  ARI
NC659背板  1
0总 线 

图4
  VI
A 系统 架 构 

LRM 完成 相 应功 能 。机 架 内不 同 LRM 中相 同功 能模 


系 统 数 据 总 线 (I
EEE 
1394B,MI
L一1553,AFDX, … .)
 
块 的接 口相 同 、
通 用 互 换 。机 架 内双 余 度 电源 给 各模 
块供 电 。
 
HRL系统 与 AI
MS和 VI
A 系统 不 同 ,
应 用 高 可 靠 
电 
源  詈

 0

 
lI


霉 l


 
背板 II
d℃I背板 
源 
电  中间件软 件 ,
系统 应用 功能 的集成 更 加便 利 。
 

4 结束语 
随着 技术 的进 步 ,
航 空 电子 系 统将 朝 着 更 高 综 合 
图5
  HRL系 统 结构  
化、
更 深模 块化 的方 向发 展 ,
但是航 空 电子 系统 的性 能 
HRL系统 的处理 器模 块 也 是 锁 步架 构 ,
处 理 器 采  的提 高不 能牺牲 高 完整 性 ,
任何 I
MA要被 采 用 就 必 须 
用高性 能 的 Po
wer
PC 
750。处 理 器模 块 中若 两 处 理 器  证 明其可 信 性 不 低 于 它 所 替 代 的 系 统 。特 别 是 I
MA 
计 算结 果不 同 ,
处 理 器模块 将 禁止数 据输 出 ,同一机 架  要保证 各 功能 间 不存 在无 意 的或 未 检 测 的 故 障影 响 。
 
中的多个 LRM 的不同任务根据安全性要求配置成主、
  ARI
NC 
659总线 通 过 硬 件 机 制 满 足 这 种 要 求 ,
ARI
NC 

多个后 备结 构 ,
主 LRM 故 障后 ,
后备 LRM 自动 接替 主  659总线具 有 鲁 棒 的时 间分 区 和存 储 空 间 分 区功 能 ,
 

011年 9月  张喜 民 等 :
ARI
NC 
659背板 数据总线应用研究  -1
O9・
 

应用 ARI
NC 
659总 线 能 有 效 降低 高度 综 合 化 的 电子  [
6]  J
ohn
 Rus
hby
.CSL
 Te
chn
ica
l Re
por
t:A Co
mpa
ris
on 
of 
Bus
 

系统 ,
尤 其 是 此 系统 软 件 的认 证 复 杂 性 。ARI
NC 659
  Ar
chi
tec
tur
es 
or
f  
Saf
ety
 Cr
it
ica
l Emb
edd
ed 
Sys
tems
[R]
.SRI
 

nter
nat
ional,
Menl
o Par
k,Cal
ifo
ni
r a,
2003.
 
总线 在新 型航 空 电子 、
下 一代 空 间飞行 器 、
工 业控 制 等 

7]  Wi

wer
 B.S
yst
ems
 Int
era
g t
ion
 of
 t
he 
777
 Ai

pla
ne I
fo
n r
ma—
 
领域 的安 全关 键 系统 中有 广 阔 的应用 前 景 。
 

ion
 Ma
nag
eme
nt S
yst
em (AI
MS)[
J].I
EEE AES
 Sy
ste
ms 
参考 文献 :
  Maga
zine,1
996,11(4):
17—21.
 
[8]
  S
cot
t 
L Pe
hon.
Boe
ing
 Sy
ste
ms 
Eng
ine
ein
r g
 Ex
per
ienc
es 
fro
m 
Ai
rli
nes
 El
ect
ron
ic Engi
neer
ing 
Commi
ttee.ARI
NC 6
59 Speci
i—
f  

he 
777
 AI
MS 
Pro
ra
g m[J
].I
EEE 
Trns
a a
cti
ons
 on
 Ae
ros
pac
e 

ati
on 
659
 Ba
ckt
)l
ane
 Da
ta 
Bus[
S].
Ann
apo
lis
 Ma
ryl
nd
a  
USA:
 
and El
ect
roni
c Sys
tems,1
997,
33(2):
642—648.
 
Aer
o naut
ical
 Radi
o,I
NC,
1993.
 

9] Dr
ise
oll
 K,Ho
yme
 K.Th
e Ai
rpl
ane
 Inf
orma
tio
n Ma
nag
e・ 

2]  Hal
l B,
Dri
sco
ll K.Ri
ngi
ng Out
 Faul
t Tol
era
nce:
A New Ri
ng 
ment
 Syst
em :
An 
Int
egr
ated 
Reahi
me Fl
ight-deck Cont
rol
 
Ne
two
rk 
for
 Sup
eri
or 
Low—c
ost
 De
pen
dabi
li
ty[C].
Yoko
ha-
 
Sy
ste
m[C].Pr
oce
edi
ngs
 of
 th
e Rea
l Ti
me 
Sys
tems
 Sy
mpo
— 
ma,
Japan:Pr
oceedi
ngs
 of
 the 2005 I
nter
nat
ional
 Conf
erence 
si
um ,
Phoeni
x,Ar
izona,
USA ,
1992:
267—270.
 

n De
pen
dabl
e S
yst
ems
 and
 Ne
two
rks(
DSN 
05),
200
5. 
[1
0] J
ame
s St
urdy
.An
 In
nov
ati
ve 
Comme
rci
l 
a Av
ioni
cs 
Arc
hit
ec—
 
[3]
  Ai
rli
nes
 El
ect
roni
c Eng
ineer
ing Commi
ttee.Des
ign Gui
danc
e 

ure
 Mi
li
tay Ta
r nke
r/Tr
ans
por
t Pl
at
fom s[J].I
r EEE AES
 
or
f  
Int
egr
ate
d Mo
dul
aF 
Avi
oni
cs:
ARI
NC 
Rep
ot 
r651—1[
S].
 

yst
ems
 Ma
gaz
ine,
200
0,1
5(7):
33—3
9. 
Annapol
is Mar
yland USA :
Aer
onaut
ical
 Radi
o,I
NC,1
999.
 
[1
 1]
  Bl
ack
 R,F
let
che
r M.Ne
xt Gen
era
ti
on S
pac
e Av
ion
ics:
A 

4]  Ke
nne
th 
Hoy
me,
Kev
in 
Dri
seo
l1.S
AFEb
usTM[J
].I
EEE 
AES
 
Hi
曲ly
 Re
li
abl
e L
aye
red 
Sys
tem I
mpl
eme
nta
ti
on[J].I
EEE 
Syst
ems
 Magaz
ine,1
993,
8(3):
34—39.
 
AES
 Sy
ste
ms 
Mag
zi
a ne,
200
5,20(1
2):
9—1
4. 

5]  Advi
sor
y Gr
oup f
or Aer
ospace
 Res
ear
ch & Deve
lopment
. 
[1
2] 徐 文辉 .
ARI
NC 
659总线 简介 [
J].航 空电子技 术 ,
1999,
 
Agar
d Advi
sor
y Repor
t 343:
Int
egr
ated Vehi
cle
 Management
 
30(2):
22—27.
 
Sys
tems『R].Fr
ance,1
996.
 

(上 接 第 9
7页)
 

写权 限 ,
用 户 A可 以把 文件 F的读 写权 限传 递 给 用 户  me
nt 
Gui
dan
ce 
And
 Ce
ti
r ic
f a
te 
Con
sid
era
tio
ns[
EB/OL]
.ht
— 

p://www.r
to.nat
o.i
nt.
2o06.
 
B,这样 用 户 B也 具 有 文 件 F的读 写 权 限 。权 限 的传 
递 造成 访 问权 限很 难 控制 ,
容 易泄 露 信息 J。在 xNFS
  [
2]  Vi
ncent
 C Hu,Davi
d F Fer
rai
olo,Ri
ck D Kuhn.Ass
essment
 


f Ac
ces
s Co
ntr
ol S
yst
ems[R].US
A:NI
STI
R731
6,Se
pte
m- 
中,
由系统 统一 给分 区授权 ,
也 只有 系统 能 改变 分 区 的 
be
r 2006.
 
访 问权 限。 系统 对访 问 权 限进 行 集 中管 理 ,
不 允 许 访 

3]  Ri
ccar
do Foca
rdi,Rober
to Gor
rie
ri.Foundat
ions
 of
 Secur
ity
 
问权 限在 分 区之 间 的传 递 。
 
An
aly
sis
 and
 De
sig
n:Tu
toia
r l
 Loc
ure
s[M].Ge
rma
ny:
 
Apr
inger,
2001:1
37 — 1
96.
 

4  结 束 语  [
4]  Ravi
 Sandhu,
Pier
ange
la Samar
ati
.Acces
s Co
ntr
ol:Pr
inci
ples
 

本 文 立足 于 解 决 xNFS中 访 问控 制 的 问题 ,提 出  a
nd 
Pra
cti
ce[J]
.IEEE 
Commu
nic
ati
ons
 Ma
gaz
ine,
199
4,3
2 
(9):
40—48.
 
了一种 访 问控 制 的设 计 方 案 ,
并 在 工 程 中实 现 。在 实 
现 的 xNFS中 ,网 络 文 件 锁 有 效 地 控 制 多 个 分 区 串行  [
5]  Syl
via Os
bor
n,Ravi
 Sandhu,Qamar
 Mvna
wer
.Conf
igur
ing
 
Rol
e——Bas
ed Ac
cess
 Cont
rol
 to 
Enf or
ce M anda
tor
y and Di
s--
 
的访 问远 程文 件 ,
避 免 了多 个 分 区 因 为 多个 分 区访 问 

ret

ona
ry 
Acc
ess
 Co
ntr
ol 
Pol
ici
es[
J].
ACM 
Tra
nsa
cti
on 
on 
远 程文 件 而造 成 的文 件 损 坏 和读 取 错 误 数 据 ;
权 限控 

for
n mat
ion 
and 
Syst
em Secur
ity,
2000,
3(2):
85—1
06.
 
制 防止 非法 用户 对 文件 的操 作 和限制 合 法用 户对 文 件 
[6]
  刘建 生,
彭行顺.
访 问控 制模 型研究综述 [
J].计算机 与数 
的非法 操 作 。随 着 分 区数 量 和文 件 数 量 的 增 加 ,
ACL 
字工程 ,
2011,
38(7):
115—11
9. 
的长度越来越长 , 查找权 限的效率也随之变低 , ACL的  [
7]  黄晖 ,
王泉.
航 空软件 配置管理 系统设计和 关键技 术研 究 
存储 空 间 随之增 大 。 因此 下 一步 工作 的重 点 是如 何 优  [J]
.航 空计算技 术 ,
201
0,4
0(4):
69—71.
 
化 ACL的结 构 ,以提 高 ACL的查 找权 限 的效率 和减 少 
ACL的存 储 空 间。
 

参 考 文献 :
 

[1]
  Ren
e L 
C.Ev
ele
ens,
Int
egr
ate
d Mo
dul
ar 
Avi
oni
cs De
vel
op一
 

You might also like