[發明專利]一種基于云計算的3取2安全計算機平臺有效
| 申請號: | 202110355059.2 | 申請日: | 2021-04-01 |
| 公開(公告)號: | CN113127270B | 公開(公告)日: | 2023-06-27 |
| 發明(設計)人: | 唐濤;朱力;李松;王悉;王洪偉 | 申請(專利權)人: | 北京交通大學 |
| 主分類號: | G06F11/20 | 分類號: | G06F11/20;G06F11/16 |
| 代理公司: | 北京市商泰律師事務所 11255 | 代理人: | 黃曉軍 |
| 地址: | 100044 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 計算 安全 計算機 平臺 | ||
1.一種基于云計算的3取2安全計算機平臺,其特征在于,包括:云管中心、業務節點、安全計算機虛擬化容器和物理基礎設施,為分層架構,從上到下的層次依次為云管中心、業務節點、安全計算機虛擬化容器和物理基礎設施;云管中心為一個,業務節點為主機,云管中心分別與三個主機進行信令和數據通信,主機與安全計算機虛擬化容器一一對應,安全計算機虛擬化容器與物理基礎設施一一對應,主機與對應的安全計算機虛擬化容器進行數據通信,安全計算機虛擬化容器與對應的物理基礎設施進行數據通信;
三主機結構之間獨立運算,三主機結構之間基于任務級同步達成松散耦合冗余結構,通過虛擬網絡技術進行數據交換;三主機結構之間采用3取2的表決機制,只有為主用模式的主機,才能向外部的其它設備發送信息;
所述云管中心為分布式結構,能夠地理容災及防御單點故障,對業務節點及用戶應用進程的監控不中斷;任何兩臺主機間的通信鏈路中斷后,通過第三主機進行數據轉發,保證數據表決正常進行;
在部署好分布式的云管中心及三個業務節點后,通過容器虛擬化技術將應用所需配置環境及軟件主體封裝成為鏡像,再將鏡像部署在云計算平臺上,通過所述鏡像啟動安全計算機平臺應用容器,所述鏡像能夠隨時遷移并啟動應用;
各個主機根據上電順序搶占主備優先級,故障及恢復時,根據初始狀態及身份切換策略更新三臺主機的主備優先級;
所述主機的工作模式包括如下的五種工作模式:
1)上電模式:主機處于上電啟動階段,上電后向另外兩主機發送同步請求,最先上電的主機收到同步請求數量最多,該主機即為主用工作模式;
2)主用工作模式:該主機處于正常工作狀態,該主機的計算結果至少與其他一臺主機的計算結果一致,且該主機的計算結果作為整個系統的唯一輸出結果;
3)備用工作模式:該主機處于正常工作狀態,該主機的計算結果至少與其他一臺主機的計算結果一致,但是該主機不對外輸出計算結果;
4)跟隨模式:主機由于故障而重新上電啟動,若身份策略執行完成則進入跟隨模式,在跟隨模式下,該主機需要等待處于主用工作狀態的主機發送的歷史狀態信息,完成歷史數據信息的繼承學習,才進入備用工作模式運行;
5)復位模式:主機由于故障,或者表決結果與其他兩機不一致時,該主機進入復位模式;
在上電模式中,主機遵循的同步判斷邏輯真值表如表所示:
同步判斷邏輯真值表
;
主機啟動后進入上電模式,在上電模式時,3取2安全冗余系統的各個主機首先進行一次初始上電同步,每臺主機啟動時都向另外兩臺主機發送同步請求,每臺主機統計自身接收到的同步請求數量,根據同步請求數量切換自己的身份,接收同步請求最多的那臺主機即為主用模式主機;
主用模式主機向另外兩機發送同步信號,開啟任務周期,在每個任務周期各個主機進行一次一般任務同步;
故障恢復主機啟動時都會經過一次初始上電同步,以確定每臺主機的初始身份;
每臺主機與其他兩機進行數據交換時,對輸入、輸出的數據以及中間狀態信息進行表決,表決方式包括逐位表決、選擇表決和中值表決:
所述中值表決為每臺主機的輸入數據不一致,每臺主機的輸出數據一致;所述選擇表決為每臺主機中待比較數據不完全相同,每臺主機輸出三主機交集中的一致數據;所述逐位表決為進行數據交換的兩主機數據進行逐位進行比較后,保持一致。
2.根據權利要求1所述的基于云計算的3取2安全計算機平臺,其特征在于,所述平臺采用健康檢查機制進行故障自診斷,通過TCP、exec或者HTTP方式對平臺內部應用的運行狀態進行周期狀態檢查,通過TCP和HTTP發起鏈接請求,檢查應用IP地址+端口的正常開啟,通過exec執行自定義診斷腳本,對應用狀態進行監控和觸發自啟動恢復,狀態異常時重啟恢復。
3.根據權利要求1所述的基于云計算的3取2安全計算機平臺,其特征在于,在故障主機維護并重新上電后,采用狀態跟隨機制從正常運行的主機上通過socket方式獲取狀態跟隨數據,根據所述狀態跟隨數據進行數據恢復及繼承;
所述狀態跟隨數據包括:
1)發送歷史信息的時刻主用模式主機的時間戳,周期號信息;
2)輸入應用數據;
3)通信鏈路管理表有關信息;
4)應用中間狀態數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京交通大學,未經北京交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110355059.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:寬量程恒溫雙極脈沖電導檢測器
- 下一篇:一種葉片切換式爬樓輪式裝置





