發(fā)布時間:2022-12-30 12:25:56
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的實驗設(shè)計方案樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
某一開放性化學(xué)實驗課題有多種實驗設(shè)計方案,一般在物質(zhì)的制備、檢驗、分離、除雜的實驗中出現(xiàn)較多。它能全面綜合考查學(xué)生的化學(xué)知識、實驗技能、思維和表達(dá)能力。中考中,屬于較難題目??荚囍袘?yīng)注意以下幾點:
一、實驗設(shè)計必需遵循科學(xué)性
實驗設(shè)計的對象為制取物質(zhì)或進(jìn)行物質(zhì)性質(zhì)的實驗,首先了解實驗的原理,這就是設(shè)計必需遵循的科學(xué)性。
二、實驗設(shè)計必需注意可行性
實驗的設(shè)計必需考慮儀器的性能,所用材料的資源豐富,價廉易得,這就是實驗的可行性。
三、實驗設(shè)計的安全性
(1)點燃可燃?xì)怏w(如H2、O2、CH4)或用CO、H2還原CuO、Fe2O3之前,要驗純,以防爆炸事故的發(fā)生。
(2)進(jìn)行有毒氣體(如CO、SO2、NO2)實驗時,應(yīng)在通風(fēng)的環(huán)境中進(jìn)行實驗,并注意尾氣的處理。CO要燃燒掉,SO2和NO2用堿溶液吸收,避免中毒。
(3)用加熱法制取并用排水法收集氣體時,要注意熄滅酒精燈與從水槽中移出導(dǎo)管的順序,避免水的倒流使試管炸裂。
例2.(09年南昌中考題)在整理化學(xué)實驗室時,發(fā)現(xiàn)一瓶失去標(biāo)簽的白色粉未,可能是碳酸鈉,也可能是氫氧化鈣。白色粉未是哪種物質(zhì)呢?請你提出猜想,并設(shè)計實驗進(jìn)行探究。
解析:用NaCO3和Ca(OH)2在性質(zhì)上的不同,設(shè)計實驗方案,推測實驗現(xiàn)象和結(jié)論。解題關(guān)鍵是找到和兩種物質(zhì)混合現(xiàn)象不同的同一試劑。
答案:
藥學(xué)專業(yè)作為藥學(xué)知識傳播應(yīng)用和創(chuàng)新的主要教育平臺,擔(dān)負(fù)起培養(yǎng)大量藥學(xué)專門人才的重任?,F(xiàn)代醫(yī)藥產(chǎn)業(yè)的蓬勃發(fā)展和全球藥品研發(fā)領(lǐng)域的客觀現(xiàn)狀使得對藥物研發(fā)創(chuàng)新性人才的需求量大增。因此,高等藥學(xué)教育發(fā)展的方向和目標(biāo)之一就是實施創(chuàng)新教育、培養(yǎng)創(chuàng)新型醫(yī)藥人才。藥學(xué)是一門以實踐教學(xué)為主的學(xué)科,藥學(xué)教學(xué)應(yīng)該緊緊加強實踐教學(xué)這一學(xué)科基石,著力啟發(fā)學(xué)生的創(chuàng)新意識、綜合能力和動手能力,造就理論知識扎實適應(yīng)社會需求的創(chuàng)新型高素質(zhì)人才。因此,實踐教學(xué)在藥學(xué)的專業(yè)教學(xué)體系中占據(jù)相當(dāng)重要的作用。藥物化學(xué)的教學(xué)內(nèi)容涉及范圍很廣,包括了藥物的化學(xué)結(jié)構(gòu)、中英文名稱、理化性質(zhì)、合成方法、體內(nèi)代謝、作用機理和構(gòu)效關(guān)系等基礎(chǔ)內(nèi)容,還包括了藥物的發(fā)現(xiàn)、發(fā)展、優(yōu)化、新理論和新技術(shù)、新藥研發(fā)動向等。藥物化學(xué)的主要研究內(nèi)容就是先導(dǎo)化合物的發(fā)現(xiàn)及其結(jié)構(gòu)優(yōu)化,它是新藥發(fā)現(xiàn)和研究的重要環(huán)節(jié),對于藥學(xué)創(chuàng)新性人才的培養(yǎng)起著至關(guān)重要的作用[1]。
藥物化學(xué)的主要任務(wù)就是探索新藥開發(fā)的途徑和方法,創(chuàng)制安全高效的新藥,以滿足臨床的需要。開發(fā)有某種活性且有價值的先導(dǎo)化合物,對其結(jié)構(gòu)進(jìn)行一系列的改造和優(yōu)化以期創(chuàng)造出療效較好、毒副作用較小的新藥;改造現(xiàn)有的藥物或有效化合物以期獲得更為安全和有效的藥物。故藥物化學(xué)是一門非常注重實驗教學(xué)的學(xué)科,實驗教學(xué)不僅是理論教學(xué)的重要補充,更是培養(yǎng)學(xué)生創(chuàng)新能力和綜合能力、提高學(xué)生綜合素質(zhì)的重要途徑。傳統(tǒng)的實驗教學(xué)的主要形式均是針對藥學(xué)專業(yè)的各門課程的驗證性實驗為主,在實驗過程中學(xué)生們按部就班地根據(jù)書本上已有的實驗步驟和方法去操作,這樣的教學(xué)形式雖然教授了學(xué)生基本的實驗技能,但卻沒有給學(xué)生以自我發(fā)揮的機會,很容易導(dǎo)致學(xué)生主動學(xué)習(xí)的意識不強,束縛了學(xué)生自由思維的空間,不利于創(chuàng)新精神的培養(yǎng)。設(shè)計性實驗的引入旨在培養(yǎng)學(xué)生的綜合素質(zhì),提高其創(chuàng)新能力和綜合能力。
那么如何在藥物化學(xué)實驗中實施設(shè)計性實驗教學(xué)呢?首先,由任課教師給出實驗?zāi)康募耙?,其次,學(xué)生通過查閱相關(guān)文獻(xiàn)自行設(shè)計實驗方案并開展相關(guān)實驗操作[2-5]。這是以教師為引導(dǎo)、學(xué)生為主體的實驗教學(xué)方式,需要學(xué)生在學(xué)習(xí)過程中投入更多的精力、發(fā)揮更大的主觀能動性,教師則需要完成更多的課前準(zhǔn)備工作:從課題選擇、方案設(shè)計、實驗準(zhǔn)備、實驗實施、結(jié)果分析等多個環(huán)節(jié)入手進(jìn)行準(zhǔn)備,充實和完善設(shè)計性實驗的教學(xué)方案。在具體實施過程中,我校選擇了藥學(xué)本科已經(jīng)掌握了有機合成基本知識的大三學(xué)生進(jìn)行設(shè)計性實驗教學(xué)[6-8]。
1 如何設(shè)計課題
1.1 實驗課題的選擇
如何進(jìn)行設(shè)計性實驗課題的選擇呢?這首先需要教師完成很多的課前準(zhǔn)備工作,譬如原料是否容易獲得、實驗儀器能否滿足、實驗操作的難易程度、實驗時間的長短、參與人數(shù)的多少等,同時還需要考慮學(xué)生的基礎(chǔ)知識掌握情況、《有機化學(xué)》課程的開展情況和學(xué)生具體學(xué)過了哪些基本操作,在藥物化學(xué)設(shè)計性實驗課程中如何從更深的層面來進(jìn)行研究性學(xué)習(xí)。
我校學(xué)生在已有課程中已經(jīng)學(xué)過有機化學(xué)和藥物化學(xué)的理論知識,在設(shè)計性實驗課程中選擇撲熱息痛這一經(jīng)典的解熱鎮(zhèn)痛藥作為研究對象。針對藥物化學(xué)專業(yè)的基本要求、特點以及設(shè)計性實驗的題目和內(nèi)容設(shè)計的原則,討論后提出了《撲熱息痛的合成》這個題目和本實驗設(shè)計的一些基本要求。學(xué)生三到四人一組,采取組長負(fù)責(zé)制,各自選取不同的合成路線來進(jìn)行方案設(shè)計。
1.2 實驗方案的設(shè)計
在以往的驗證性實驗中,通常都會給出具體的原料和試劑用量,以及詳細(xì)的實驗步驟,學(xué)生只需機械性、按部就班地完成實驗操作,即可獲得預(yù)期的實驗結(jié)果,雖然學(xué)生在實驗操作過程中發(fā)現(xiàn)的問題教師也都能及時幫助解決,但學(xué)生的實驗的主動性不能得以體現(xiàn)。
在設(shè)計性實驗教學(xué)中,沒有現(xiàn)成的實驗步驟供學(xué)生參考,實驗方案需要學(xué)生通過文獻(xiàn)調(diào)研自行設(shè)計,所以首先要培養(yǎng)學(xué)生如何進(jìn)行查閱文獻(xiàn)、如何通過整理分析獲得所需要的信息。實驗方案在很大程度上決定了實驗的成敗與否。授課教師首先要講解如何進(jìn)行專業(yè)文獻(xiàn)的查閱,并對學(xué)生的文獻(xiàn)查閱進(jìn)行指導(dǎo),譬如可以利用網(wǎng)絡(luò)搜索工具或現(xiàn)有的圖書期刊等,網(wǎng)上資源主要包括一些常用的中英文數(shù)據(jù)庫,如Scifinder和Beilstein檢索,以及中國知網(wǎng)、萬方、維普、Web of Science、ACS、Elesevier、Wiley-Blackwell等,另外還包括專利文獻(xiàn)的檢索和獲取,二次文獻(xiàn)的使用等等。之后每組學(xué)生再就各自選題查閱相關(guān)文獻(xiàn),對文獻(xiàn)進(jìn)行分類整理并討論分析。本著節(jié)省經(jīng)費、操作簡便、安全無毒的原則,討論每種合成方法的優(yōu)缺點及可行性,選定最優(yōu)的合成路線。接下來就各組實驗方案進(jìn)行組間討論,教師給予一定的指導(dǎo),引導(dǎo)學(xué)生互相交流、獨立思考并如何解決問題。各組學(xué)生經(jīng)過多次組間討論以及與教師的討論都可完成實驗方案,包括實驗題目、目的要求、儀器試劑、實驗步驟、預(yù)期結(jié)果及參考文獻(xiàn)等。這種以學(xué)生為主、教師為輔的設(shè)計性實驗教學(xué)方式不但提高了了學(xué)生學(xué)習(xí)的主觀能動性,而且鍛煉了學(xué)生查閱文獻(xiàn)和分析問題、解決問題的能力,還促進(jìn)了學(xué)生的團(tuán)隊協(xié)作精神。
2 如何實施實驗
2.1 實驗的前期準(zhǔn)備
實驗的前期準(zhǔn)備工作需要任課教師、實驗教輔人員和學(xué)生的相互配合。學(xué)生依據(jù)實驗方案列出所需設(shè)備和儀器試劑等,提前一周遞交給實驗室管理人員。實驗教輔人員再根據(jù)學(xué)生提交的實驗方案準(zhǔn)備所需的實驗設(shè)備和儀器試劑,另外,實驗教輔人員還可以指導(dǎo)學(xué)生正確使用相關(guān)儀器。任課教師需進(jìn)行預(yù)實驗,在學(xué)生提交的實驗方案的基礎(chǔ)上,對該藥物的合成方法進(jìn)行全面而系統(tǒng)的檢索和總結(jié),找出適合實驗室操作的多種合成方法和路線。在預(yù)實驗的過程中,認(rèn)真記錄實驗現(xiàn)象和結(jié)果,列出實驗的注意事項,并對各條路線的優(yōu)缺點進(jìn)行全面的分析,對每步反應(yīng)做到心中有數(shù),這樣才能指導(dǎo)學(xué)生進(jìn)行實驗操作。實驗前要向?qū)W生特別強調(diào)安全問題及注意事項。
2.2 實驗的具體實施
以“撲熱息痛的合成”為例,除了讓學(xué)生了解設(shè)計撲熱息痛的一般方法,培養(yǎng)學(xué)生靈活運用已掌握的理論知識和實驗技能,通過查閱有關(guān)資料,自行設(shè)計實驗方案,從而提高學(xué)生分析問題和解決問題的能力。圖1就是學(xué)生查閱的撲熱息痛的幾種常用合成路線及各條路線的優(yōu)缺點。
具體方案如下:①學(xué)生提前一周從網(wǎng)上查閱藥物的合成方法,完成相應(yīng)藥物合成方法的綜述,并說明現(xiàn)行的工業(yè)生產(chǎn)方法,設(shè)計出合理的實驗室合成工藝路線。②進(jìn)行組間討論,方案經(jīng)教師審閱后,若方法合理,條件具備,學(xué)生可按照自己的設(shè)計方案進(jìn)行實驗。③學(xué)生依據(jù)與教師研討的結(jié)果,在一周內(nèi)寫出相關(guān)藥物的合成方法的具體操作步聚,做出具體的實驗方案,包裝化學(xué)反應(yīng)方程式,原料的物化常數(shù),原料的配料比,反應(yīng)所用的儀器設(shè)備和輔助材料,反應(yīng)的裝置圖,反應(yīng)的關(guān)健控制點,產(chǎn)品純化的方法,預(yù)期的收率等。④要求學(xué)生按事先規(guī)定的投料比進(jìn)行實驗,仔細(xì)觀察實驗現(xiàn)象,認(rèn)做好實驗記錄。⑤實驗結(jié)果和實驗報告作為學(xué)生藥物化學(xué)實驗考核的主要指標(biāo)。
設(shè)計性實驗教學(xué)的開展就是為了促進(jìn)學(xué)生主動思考,提高他們分析問題和解決問題的能力。在實驗過程中,教師不再講解實驗內(nèi)容,而是鼓勵學(xué)生按照各自查閱好的實驗方案完成具體操作,對于實驗過程中出現(xiàn)的問題教師并不立刻給出建議,而是鼓勵學(xué)生互相交流、共同研討解決方案。通過這種教學(xué)改革的嘗試,發(fā)現(xiàn)基本上每組學(xué)生都能完成實驗方案,達(dá)到預(yù)定的目標(biāo),取得了預(yù)期成果。但在實驗過程中也發(fā)現(xiàn)了一些值得注意的問題:一是學(xué)生對實驗現(xiàn)象的觀察和記錄不夠仔細(xì),很多學(xué)生的實驗記錄本上只有幾組簡單的實驗數(shù)據(jù);二是部分學(xué)生實驗中遇到問題不能很好地處理,導(dǎo)致實驗進(jìn)程的延緩或結(jié)果的誤差;三是教師對實驗可能出現(xiàn)的問題預(yù)計不足,譬如個別試劑短缺造成實驗進(jìn)度減慢等等。這些問題在今后的教學(xué)實踐中都有待逐步解決,教師和學(xué)生共同努力才能更好地完善設(shè)計性實驗教學(xué)。
圖1 撲熱息痛的常用合成路線及各自的優(yōu)缺點
2.3 實驗的分析總結(jié)
在設(shè)計性實驗教學(xué)中,分析總結(jié)實驗結(jié)果也是非常重要的一個環(huán)節(jié),學(xué)生通過對整個實驗過程的思考與整理,鍛煉了他們分析問題和解決問題的能力,奠定了他們從事初步的科學(xué)研究工作的基礎(chǔ)。
各組學(xué)生均要完成一份實驗報告,實驗報告內(nèi)容包括實驗?zāi)康?、實驗要求、實驗步驟、實驗現(xiàn)象、實驗結(jié)果、實驗討論等幾部分,主要討論設(shè)計性實驗的過程和結(jié)果,對不同反應(yīng)路線的優(yōu)缺點進(jìn)行討論和總結(jié)。分析實驗成功或者失敗的原因,然后師生一起總結(jié)交流,找出需要改進(jìn)的地方并提出解決方案。教師對學(xué)生所采用的合成路線及實驗結(jié)果進(jìn)行點評,分析利弊,使學(xué)生更好地了解如何設(shè)計藥物的合成路線并對其進(jìn)一步研究。
3 如何分析總結(jié)實驗效果
在藥物化學(xué)設(shè)計性實驗教學(xué)中,教師為輔助,他們需要提出實驗課題,做好文獻(xiàn)調(diào)研工作和預(yù)實驗,與學(xué)生分析討論實驗方案,這樣不僅是教師引導(dǎo)幫助學(xué)生,學(xué)生的一些新思維、新想法也啟發(fā)了教師,使得教師對課堂及課題的掌控能力及對學(xué)生的引導(dǎo)能力都有了明顯的提高。以學(xué)生為主體,使學(xué)生由被動學(xué)習(xí)轉(zhuǎn)為主動學(xué)習(xí),由以往驗證性實驗的機械操作者變?yōu)閷嶒炘O(shè)計者,積極主動地完成了實驗的每一個環(huán)節(jié),極大地發(fā)揮了其主觀能動性,各方面能力都得到鍛煉和提高。通過設(shè)計性實驗的實施,更好地激發(fā)了學(xué)生的學(xué)習(xí)興趣,學(xué)生積極踴躍參與討論各種合成路線的優(yōu)勢和弊端,從而確定出最優(yōu)的實驗方案。通過這些動腦、動嘴、動手的環(huán)節(jié),也讓學(xué)生們愛上了實驗課,變以往較為枯燥的實驗課為課堂氣氛活躍、科學(xué)思維活躍的創(chuàng)新課。
關(guān)鍵詞:開放實驗室;物聯(lián)網(wǎng);安防系統(tǒng)
中圖分類號:TN92 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)25-0039-02
2016年2月,國務(wù)院針對城市交通阻塞問題提出了“街區(qū)制”的解決方案,提出居民小區(qū)和企事業(yè)大院應(yīng)逐步向社會開放,優(yōu)化城市路網(wǎng),提高城市的交通效率。2016年7月,中國人民大學(xué),北京航空航天大學(xué),中國政法大學(xué)等多所北京高校率先開放校園道路,以促進(jìn)區(qū)域交通微循環(huán),減少過往車輛繞校園的現(xiàn)象,被社會媒體解讀為“大學(xué)拆墻”。很顯然,隨著中國高校從上世紀(jì)五十年代的“大院制”向世界名?!敖謪^(qū)制”的發(fā)展趨勢,中國高校將呈現(xiàn)開放式辦學(xué)的全新姿態(tài),向社會提供了交通資源、教學(xué)資源、實驗資源與科研資源,這是當(dāng)前中國高校開放式辦學(xué)的宏觀背景[1]。
隨著普通高校對教學(xué)目標(biāo)的重定位,特別是各類工程院校意識到培養(yǎng)應(yīng)用型人才才能響應(yīng)中國生產(chǎn)力提升的需求,能解決學(xué)生就業(yè)難問題,因此提出了多種新型的實踐教學(xué)法,與生產(chǎn)需求掛鉤,請企業(yè)工程師擔(dān)任實踐教師,圍繞著生產(chǎn)問題而布置學(xué)習(xí)內(nèi)容[2]。這樣實驗室從傳統(tǒng)的理論教師安排實驗項目,轉(zhuǎn)變?yōu)閷W(xué)生根據(jù)生產(chǎn)需求,在實踐教師的引導(dǎo)下,自發(fā)申請實驗項目。理論教師根據(jù)學(xué)生申請,安排實驗室開放時間和開放項目,學(xué)生可以在指定的時間,在企業(yè)工程師、理論教師的共同指導(dǎo)下開展實驗。這是當(dāng)前中國高校開放式辦學(xué)的微觀背景[3]。
綜上所述,在中國高校開放式辦學(xué)的需求下,高校的實驗樓周邊人群復(fù)雜,實驗室利用率提高,實驗安排繁忙,實驗項目從風(fēng)險可控的驗證型實驗向不可預(yù)見結(jié)果的研究型、設(shè)計型實驗轉(zhuǎn)變,從而形成了越來越難以掌控的實驗室安防態(tài)勢。在復(fù)雜的實驗室開放環(huán)境下,一旦發(fā)生實驗室突發(fā)事件時,因為校保衛(wèi)處和保安公司對實驗室情況不熟悉,采取錯誤的應(yīng)對措施,就會引發(fā)嚴(yán)重的事故。因此在實驗室事故發(fā)生時,需要采用先進(jìn)科技判明事故類型,查詢最佳處置預(yù)案,把事故詳情通知實驗室的責(zé)任人,把處置預(yù)案告知保安,并調(diào)集實驗室?guī)熒巴г?。針對這一需求,應(yīng)用“感知層、網(wǎng)絡(luò)層、應(yīng)用層”三層開發(fā)架構(gòu),設(shè)計了一個開放實驗室物聯(lián)網(wǎng)安防系統(tǒng),將能有效地控制突發(fā)事故時的經(jīng)濟(jì)損失和人員傷亡[4]。
1 物聯(lián)網(wǎng)架構(gòu)的設(shè)計
本設(shè)計在實驗室前端安裝了各種傳感器,以實現(xiàn)事件類型的感知。一般來說,門磁傳感器被布置成有線的形式,可檢測門窗在未開放時段被異常打開的突發(fā)事件;有毒氣體傳感器布置成有線的形式,安裝于化學(xué)實驗室的操作臺,用于檢測實驗過程中操作流程錯誤導(dǎo)致的毒氣泄露事件;可燃?xì)怏w傳感器布置成有線的形式,安裝于可燃?xì)怏w管道附近,用于檢測實驗后未關(guān)閉氣管的事件;RFID傳感器布置成有線的形式,分為兩種,一種是915Mhz的10m距離的讀卡器,用于檢測貴重設(shè)備是否被帶出特定實驗室,一種為13.56Mhz的IC卡門禁讀卡器,配合門磁傳感器,可用于非法入侵實驗室事件;人體紅外熱釋電傳感器布置成無線的形式,布置在交通要道處,將隨著實驗樓承擔(dān)不同的研究任務(wù)而導(dǎo)致人流熱點區(qū)域改變即時調(diào)整位置,可以用于檢測實驗樓各區(qū)域的繁忙態(tài)勢,大數(shù)據(jù)分析表明,實驗室的安全事故和使用人流量存在著一定的相關(guān)性;撞擊傳感器布置成無線的形式,用于檢測敏感區(qū)域破壞墻、門、窗的事件;爆炸傳感器也布置成無線形式,用于在發(fā)生爆炸事故時,分析爆炸區(qū)域和規(guī)模,快速計算疏散路徑的用途;攝像頭采用串口通訊的方式,用于獲取突發(fā)事件發(fā)生瞬間的圖像信息,以便云端可以人工檢查事件類型,減少誤報事故,同時事故瞬間相片也能讓實驗室負(fù)責(zé)老師在第一時間了解實驗室的真實狀態(tài),更好指導(dǎo)保安采取正確的處置措施[5]。在每個實驗室內(nèi)各種傳感器的后端,布置MCU(Micro Controller Unit)模塊。MCU通過有線和無線的方式,收集傳感器監(jiān)測到的突發(fā)事件[6]。
在網(wǎng)絡(luò)層,MCU把突發(fā)事件編碼,拼接成“房間號,事件號”字符串,通過3G Modem,應(yīng)用Socket通訊技術(shù)向云安防中心發(fā)送字符串。在實驗室突發(fā)事件的同時,MCU向攝像頭發(fā)出拍照指令,得到事故瞬間相片。MCU通過3G Modem,將事故現(xiàn)場相片上傳云應(yīng)用層的安防中心。隨后,MCU也將報警以短信形式發(fā)送給實驗室的負(fù)責(zé)教師,將事故圖像以彩信的方式發(fā)送給實驗室負(fù)責(zé)教師。
物聯(lián)網(wǎng)的應(yīng)用層也稱為“云端”,保衛(wèi)處在云端建設(shè)安防中心,收到各實驗室MCU發(fā)來的報警信息后。第一步,先呼叫當(dāng)班保安立即前往事故現(xiàn)象查看。第二步,在預(yù)案數(shù)據(jù)庫檢索相應(yīng)的應(yīng)對措施,調(diào)取師生安全員的聯(lián)系方式,對所有師生安全員群發(fā)事故短信,并撥打師生安全員手機,要求師生安全員到現(xiàn)場協(xié)助保安處置事故。第三步,向保衛(wèi)處領(lǐng)導(dǎo),實驗室相關(guān)院系領(lǐng)導(dǎo),學(xué)校分管領(lǐng)導(dǎo)匯報警情,以備事件難以控制時,能更加有效地組織施救團(tuán)隊,以及大規(guī)模調(diào)動應(yīng)急物資。
2 硬件開發(fā)
在本系統(tǒng)中,感知層有較多的硬件開發(fā)工作。每個實驗室的核心MCU都要外接十多個傳感器,還需要連接“3G MODEM”。因此選擇飛思卡爾公司的“MC68HC908GP32”芯片,可外接最多33個傳感器,也可通過“MAX232”芯片發(fā)送AT指令,從而控制串口上的“3G MODEM”?!?G MODEM”選擇華為公司生產(chǎn)的“GTM 900C”,因為內(nèi)嵌了“TCP/IP”協(xié)議,使得圖像上傳和彩信發(fā)送較容易實現(xiàn)。攝像頭選擇深圳市高信通電子有限公司生產(chǎn)“GXT-Y101”的模塊,其特點是可以通過串口接受MCU發(fā)出的拍照指令,又能壓縮圖像為JPEG格式,減少串口通訊耗時。
網(wǎng)絡(luò)層的通訊工作主要由“GTM 900C”模塊承擔(dān),內(nèi)置了“增強AT指令集”,因此具有較強大的Socket通訊、短信發(fā)送、圖像傳遞、彩信發(fā)送的功能。實驗表明,在傳遞“房間號,事件號”短信時,只需耗時4s,以彩信的方式傳遞一張50 kB事故實時圖像,只需耗時30s。
以MCU上傳事故圖像為例,完整步驟如下:(1)MCU通過IO腳檢測到傳感器事件;(2)MCU通過串口1,向傳感器同房間的攝像頭發(fā)送拍照指令“5600360100”,攝像頭完成事件瞬間的圖像的感知工作;(3)MCU向攝像頭發(fā)出“5600340100”指令,即要求攝像頭返回照片的數(shù)據(jù)長度;(4)MCU發(fā)出“5600320C000A000000000000A4B90010”,即要求閱讀攝像頭的此時長度為“A4B9”的圖像;(5)MCU收到圖像后,發(fā)出指令“5600360103”,攝像頭又恢復(fù)到待機狀態(tài);(6)MCU通過IO腳虛擬的串口2,向“GTM 900C”發(fā)送“AT+CGDCONT = 1, "IP", "CMNET"”指令,完成APN配置工作;(7) MCU向“GTM 900C”發(fā)送“AT%ETCPIP = "user", "pw"”,完成TCP/IP通訊的狀態(tài)設(shè)置;(8)MCU向“GTM 900C”發(fā)送“AT%IPOPEN = "UDP", "xxx.xxx.xxx.xxx", 1800,, 1237”完成UDP的設(shè)置,即用本地的1237端口與互聯(lián)網(wǎng)上的xxx.xxx.xxx.xxx的IP地址上的1800端口發(fā)起通訊,建立UDP連接;(9) MCU向“GTM 900C”發(fā)送“AT%IPSEND = "(圖像數(shù)據(jù))"”,完成事故圖像向云端的安防中心的上傳,傳遞50 kB的事故圖像約18s;(10) MCU向“GTM 900C”發(fā)送“AT%IPCLOSE”,通知“GTM 900C”切斷UDP連接,進(jìn)入待機狀態(tài)。
3 云端軟件開發(fā)
云端安防中心模塊結(jié)構(gòu)見圖1,云端通過WINSOCK模塊接收各實驗室的門禁信息,通過WINSOCK模塊接收各實驗室的突發(fā)事件傳感器信息和現(xiàn)場圖像,通過一個“GTM 900C”模塊群發(fā)調(diào)度指令給當(dāng)班的保安,要求大樓保安和巡邏保安趕往出事地點,也可通過保安的手機移動APP實現(xiàn)對保安的調(diào)度。計算服務(wù)器接著按“房間號”、“事件號”為查詢關(guān)鍵詞,在SQL SERVER數(shù)據(jù)庫搜索相應(yīng)的“處置預(yù)案”,并從處置預(yù)案中獲得師生安全員的聯(lián)系方式,通過第二個“GTM 900C”模塊向師生安全員和保安群發(fā)處置預(yù)案,要求各人員嚴(yán)格按處置預(yù)案開展應(yīng)急措施,避免事故擴大或造成應(yīng)急人員傷亡。最后實現(xiàn)彩信群發(fā),向所有應(yīng)急人員現(xiàn)場照片,讓應(yīng)急人員對現(xiàn)場內(nèi)部狀態(tài)有較準(zhǔn)確了解。
如果學(xué)校規(guī)模較大,或是要將教室、辦公室也納入安防監(jiān)控體系,可以通過增加計算服務(wù)器來提高指令的效率。把各計算服務(wù)器布置成并行作業(yè)的狀態(tài),每一臺計算服務(wù)器都具有應(yīng)急指揮的完全能力,每臺計算服務(wù)器在下達(dá)應(yīng)急指令過程中,從空閑狀態(tài)轉(zhuǎn)變?yōu)榉泵顟B(tài),由其他空閑計算服務(wù)器來響應(yīng)新的事故報警。該設(shè)計使得云端具有同時應(yīng)對多個事故的指揮能力,而且即使若干計算服務(wù)器突然損壞,也不會導(dǎo)致應(yīng)急指揮的中斷。實踐證明,每三百個實驗室、教室、辦公室配置一臺計算服務(wù)器,在多起突發(fā)事件同時發(fā)生時,云端仍然具有多點撲救的指揮能力。
4 結(jié)論
系統(tǒng)在南京理工大學(xué)紫金學(xué)院進(jìn)行了測試。紫金學(xué)院采用了“項目教學(xué)法”來培養(yǎng)應(yīng)用型人才,應(yīng)用了“任務(wù)引領(lǐng),實踐導(dǎo)向”的教學(xué)思想,學(xué)生在企業(yè)實踐教師的指導(dǎo)下,根據(jù)生產(chǎn)需求,自行設(shè)計了各種全新的實驗項目,傳統(tǒng)實驗室管理方法無法適應(yīng)實踐教學(xué)的新需求。應(yīng)用了基于物聯(lián)網(wǎng)的實驗室安防系統(tǒng)后,即使實驗項目日趨復(fù)雜,也能按傳感器類型對突發(fā)事件進(jìn)行有效地分類,調(diào)取匹配的處置預(yù)案,更精準(zhǔn)地指揮保安和師生安全員應(yīng)對實驗室事故。而且在平時,實驗室安防系統(tǒng)可以從門磁傳感器數(shù)據(jù)統(tǒng)計實驗室的實驗教學(xué)的情況,根據(jù)IC卡門禁讀卡器數(shù)據(jù)計算學(xué)生實踐學(xué)時和教師的實踐課時,通過熱釋電傳感器了解實驗大樓的人群分布,及時調(diào)整巡邏保安的巡防區(qū)域。所以本系統(tǒng)不僅僅能發(fā)揮安防應(yīng)急指揮的作用,也能加強實踐教學(xué)的管理。
參考文獻(xiàn):
[1] 貫雪英. 項目管理理念應(yīng)用于高中英語教學(xué)的可行性分析[J]. 學(xué)周刊, 2016(8).
[2] 丁玉波, 王全英, 劉軍帥等. 論高職油氣儲運技術(shù)專業(yè)的專業(yè)定位與人才培養(yǎng)規(guī)格[J]. 天津職業(yè)院校聯(lián)合學(xué)報, 2016, 18(2).
[3] 林宇洪, 陳清耀, 巫志龍等. 基于物聯(lián)網(wǎng)的實驗室安防報警器設(shè)計[J]. 江西科技師范大學(xué)學(xué)報, 2015(6).
[4] 刁叔鈞. 高等學(xué)校實驗室建設(shè)與管理的實踐與探索[J]. 實驗技術(shù)與管理, 2015, 32(6).
關(guān)鍵詞: 建筑工程深基坑支護(hù)設(shè)計施工
中圖分類號: TV551.4 文獻(xiàn)標(biāo)識碼: A 文章編號:
1工程概況
東泰?湖南山景工程位于鞍山市鐵東區(qū)湖南街459號,項目總用地面積為3500.29,整體建成后為地下2層,地上32層(1―4層為商務(wù)用房,5至32層為住宅),建筑物總高度為99.60m,總建筑面積為41512,其中地下室部分建筑面積為6639。
2工程地質(zhì)條件及周邊環(huán)境
2.1場地地貌類型屬剝蝕丘陵,地形起伏不大。場地地層在勘察深度內(nèi)共分為4層。地層自上至下依次為雜填土、粉質(zhì)粘土、全風(fēng)化混合巖、強風(fēng)化混合巖。
2.2勘察深度范圍內(nèi)發(fā)現(xiàn)地下水,地下水類型為孔隙潛水,賦存在粉質(zhì)粘土層中,穩(wěn)定水位埋深-2.9m至-4.0m,水量一般,其主要補給來源為大氣降水,地下水位受季節(jié)降水量所控制,地下水對鋼結(jié)構(gòu)及鋼筋混凝土中的鋼筋有弱腐蝕性。
2.3基坑周邊環(huán)境
2.3.1 現(xiàn)場北側(cè)為紅線退界2.0m,距紅線外側(cè)約500mm分列2根直徑500mm的供水干管。
2.3.2 現(xiàn)場西側(cè)為紅線退界2.0m,緊鄰紅線為高度約5米的石砌擋土墻。
2.3.3 現(xiàn)場東側(cè)為紅線退界2.0m,距紅線外側(cè)約1.0m為動力電纜和2根直徑500mm的自來水供水干管。
2.3.4 現(xiàn)場南側(cè)距紅線20m左右為鞍山市自來水公司明達(dá)泵站的大型儲水池。
3基坑支護(hù)總體設(shè)計
3.1建筑物設(shè)計±0.00m標(biāo)高相當(dāng)于絕對標(biāo)高86.50m,根據(jù)地形圖及現(xiàn)場實測,場地現(xiàn)有實際標(biāo)高和設(shè)計±0.00m標(biāo)高相當(dāng),即基坑開挖的絕對深度為-10.5m。
由于基坑面積、深度較大,因此采用排樁、冠梁、錨索(桿)及樁間噴射砼的聯(lián)合支護(hù)形式。詳見圖3.1排樁支護(hù)平面圖。
圖3.1排樁支護(hù)平面圖
3.2 排樁、冠梁、錨索(桿)支護(hù)的具體參數(shù)(詳見圖3.2支護(hù)結(jié)構(gòu)剖面圖)
圖3.2支護(hù)結(jié)構(gòu)剖面圖
3.2.1 由于現(xiàn)場狹小,無樁機作業(yè)面,因此排樁采用樁徑800mm的人工成孔灌注樁,樁間距為1.5m,樁長13m,鋼筋籠長13m,共計180根,樁身砼強度等級為C25。
3.2.2 冠梁截面為500mm×900mm,總長度約為260m,砼強度等級為C20;噴射砼面層為50mm厚,砼強度等級為C20,同時掛40×80mm鋼板網(wǎng)。
3.2.3 根據(jù)地質(zhì)報告提供的相關(guān)參數(shù)及基坑的具體情況,通過計算確定共設(shè)3層錨拉結(jié)構(gòu),具體參數(shù)如下:
第一層采用錨桿,設(shè)在-2.0m(相對于冠梁標(biāo)高),錨桿長度18m,錨桿采用D50地質(zhì)鉆桿制作,每3m為一節(jié),錨桿施加預(yù)應(yīng)力為200kN;
第二層采用錨索,設(shè)在-4.5m(相對于冠梁標(biāo)高),錨索采用3束7-Φ5鋼絞線,錨索長度為18m,錨索施加預(yù)應(yīng)力200KN;
第三層采用錨索,設(shè)在-7.0m(相對于冠梁標(biāo)高),錨索采用3束7-Φ5鋼絞線,錨索長度為18m,錨索施加預(yù)應(yīng)力200KN。
4基坑支護(hù)施工方案
4.1 整體施工方案
本工程遵循“開槽支撐,先撐后挖,分層開挖,嚴(yán)禁超挖”的原則,將土方開挖與錨索(桿)施工分別進(jìn)行,即按如下次序組織施工:
排樁樁頂冠梁挖第一層土方第一層錨桿挖第二層土方第二層錨索挖第三層土方第三層錨索挖第四層土方(清理基坑)
4.2 人工成孔樁施工
樁位放點人工挖孔樁護(hù)壁鋼筋籠制作、安裝灌注樁身混凝土(C25商品砼)結(jié)束
4.2.1 樁位放點
按設(shè)計要求和建設(shè)單位給出的控制點及控制標(biāo)高由專業(yè)測量人員測點放點,確定好樁位中心,以中心為圓心,以樁身半徑加護(hù)壁厚度為半徑畫出上部(即第一步)的圓周。撒石灰線作為樁孔開挖尺寸線,樁位線定好后,必須經(jīng)有關(guān)部門進(jìn)行復(fù)查,做好預(yù)檢手續(xù)后開挖。
4.2.2 樁成孔施工
(1)樁孔土方應(yīng)先挖中間部分,然后擴及周邊,有效地控制開挖樁孔的截面尺寸,每節(jié)的高度一般以1m為宜。
(2)每節(jié)樁挖完后應(yīng)設(shè)置護(hù)壁,第一節(jié)護(hù)壁以高出地坪150―200mm為宜,便于擋土、擋水。樁位軸線和高程均應(yīng)標(biāo)定在第一節(jié)護(hù)壁上口,護(hù)壁厚度一般取150mm。
(3)每節(jié)樁孔護(hù)壁做好以后,將樁位十字軸線和標(biāo)高測設(shè)在護(hù)壁的上口,然后用十字線對中,吊線墜向井底投設(shè),以半徑尺桿檢查孔壁的垂直平整度,井深必須以基準(zhǔn)點為依據(jù),逐根進(jìn)行引測。
(4)成孔以后必須對樁身直徑、孔底標(biāo)高、樁位中線、井壁垂直、虛土厚度進(jìn)行全面測定,做好施工記錄,辦理隱蔽驗收手續(xù)。
4.2.3 鋼筋籠制作安裝
鋼筋籠放入前應(yīng)先綁好砂漿墊塊(一般為70mm),吊放鋼筋籠時,要對準(zhǔn)孔位,直吊扶穩(wěn)、緩慢下沉,避免碰撞孔壁。鋼筋籠放到設(shè)計位置時,應(yīng)立即固定,遇有兩段鋼筋籠連接時,應(yīng)采用焊接(搭接焊或幫條焊),雙面焊接,接頭數(shù)按50%錯開,以確保鋼筋位置正確,保護(hù)層厚度符合要求。
4.2.4 灌注樁身砼
(1)樁體澆注采用C25商品砼,坍落度應(yīng)控制在80―100mm,砼的落差不大于2m ,由于樁孔深度已超過12m,宜采用砼導(dǎo)管澆筑。澆筑砼時應(yīng)連續(xù)進(jìn)行,分層振搗密實,分層高度不宜大于1.5m。
(2)砼澆筑到樁頂時,應(yīng)適當(dāng)超過樁頂設(shè)計標(biāo)高,以保證在剔除浮漿后,樁頂標(biāo)高符合設(shè)計要求。
4.3冠梁施工及技術(shù)要求
護(hù)坡樁施工結(jié)束后,按本方案要求在樁頂施工一道冠梁,用以增加基坑支護(hù)結(jié)構(gòu)的整體穩(wěn)定性,并減小樁體變形,冠梁砼強度等級為C20,冠梁施工嚴(yán)格按照設(shè)計圖紙進(jìn)行。為縮短工期,冠梁施工應(yīng)在護(hù)坡樁施工結(jié)束后馬上進(jìn)行。
4.4錨桿、錨索施工
4.4.1錨索(桿)施工工序
錨索(桿)鉆進(jìn)、注漿鋼梁架設(shè)、焊接預(yù)應(yīng)力施加錨具鎖緊。
4.4.2 錨索(桿)施工
(1)在護(hù)坡樁及冠梁施工結(jié)束后,開挖土方,挖至錨拉結(jié)構(gòu)標(biāo)高下0.3米處預(yù)留錨桿或錨索施工工作平臺,寬度要求在6.0米,施工平臺要求平整,確保錨桿或錨索施工正常進(jìn)行。
(2)每層土方開挖均按上述要求預(yù)留錨桿或錨索施工工作平臺。
4.4.3 錨桿、錨索鉆進(jìn)、注漿
錨桿和錨索鉆進(jìn)時要求垂直方向誤差不得大于100mm,水平方向不得大于200mm。錨索施工時邊鉆進(jìn)邊注漿,鉆進(jìn)過程中用漿液護(hù)孔壁(即帶水泥漿鉆進(jìn)),隨著鉆頭及鋼絞線的深入,逐漸注漿,最后達(dá)到設(shè)計深度后完成注漿。注漿采用漿液為純水泥漿,水泥采用PS32.5MPa,水灰比0.8:1。
4.4.4 鋼梁架設(shè)及焊接
注漿結(jié)束后開始架設(shè)、焊接鋼梁,鋼梁要全部連續(xù)。鋼梁與護(hù)坡樁充分接觸,如有接觸不到的地方要求墊墊鐵。
4.4.5 預(yù)應(yīng)力施加鎖緊
鋼梁架設(shè)、焊接完成并注漿結(jié)束達(dá)到7天以后,進(jìn)行預(yù)應(yīng)力施加,錨索(桿)施加預(yù)應(yīng)力為200KN用錨具與鋼梁鎖緊。
4.5樁間噴射砼
樁間噴射砼施工隨挖隨噴,噴射砼前要求將1/3樁體外露,并要求將樁體浮土清理干凈,確保噴射砼與樁體砼的結(jié)合力。樁間噴射砼厚50mm,灰砂比為1:3。在噴射混凝土之前先在樁間掛40mm×80mm鋼板網(wǎng),鋼板網(wǎng)用螺紋14鋼筋釘入土中固定。
4.6基坑降水施工
在排樁、貫梁施工完畢后,著手進(jìn)行基坑排降水的施工。降水采用管井降水的方法,在每部電梯的集水坑部位分別布置一直徑219mm的降水井(共6個),井深為35.5m(自然地面以下),在基坑開挖至穩(wěn)定水位埋深時開始降水,降水深度以保持坑內(nèi)水位一直在開挖工作面以下至少500mm為宜,降水延續(xù)時間為主體結(jié)構(gòu)施工完畢且后澆帶已經(jīng)全部澆筑完成后,降水結(jié)束后采用壓力注漿的方法封井,井口用厚度不小于10mm的鐵板滿焊。
結(jié)束語
排樁結(jié)構(gòu)是目前較為經(jīng)濟(jì)、安全且運用廣泛的深基坑支護(hù)方式,東泰?湖南山景項目即是一個較為成功的案例,在該項目的施工過程中積累了寶貴的經(jīng)驗,為后續(xù)類似項目的施工提供了參照。
1.信號放大濾波電路
傳感器的輸出信號一般幅值較小,需要經(jīng)過相應(yīng)的放大濾波電路。在實驗中,心電、脈搏、呼吸等信號頻率不同,而且相應(yīng)傳感器輸出的幅值也不同,因此放大濾波電路的參數(shù)指標(biāo)也要求不同,如放大倍數(shù)、濾波帶寬、截止頻率等。對學(xué)生而言,在實驗中設(shè)計3個不同參數(shù)的放大濾波電路需要花費大量時間,考慮到有限的實驗學(xué)時數(shù),我們采用現(xiàn)有的放大倍數(shù)可調(diào)、濾波參數(shù)可調(diào)的專用集成模塊來完成相關(guān)信號的放大濾波處理。該模塊主要側(cè)重培養(yǎng)學(xué)生電路調(diào)試及信號測試能力。
2.信號調(diào)理電路
在實驗過程中會遇到放大濾波后的信號電壓與單片機集成的A/D轉(zhuǎn)換器要求的轉(zhuǎn)換電壓不匹配的問題[9-10],需要對放大濾波后的醫(yī)學(xué)信號進(jìn)行信號調(diào)理,使其符合A/D轉(zhuǎn)換器轉(zhuǎn)換電壓的要求。信號調(diào)理電路是模擬電子技術(shù)的一個重要的知識點,通用的信號調(diào)理電路較多,如采用電阻分壓及電壓跟隨器組合進(jìn)行信號調(diào)理[11-12]。具體實驗中,我們選用由OP07與INA114組成的電路來完成信號調(diào)理,如圖2所示。圖2中的IN+和IN-表示經(jīng)過放大濾波后傳感器信號正端和負(fù)端,OUT1輸入到dsPIC30F4011單片機集成的A/D轉(zhuǎn)換器進(jìn)行轉(zhuǎn)換。通過調(diào)節(jié)R2的阻值來改變INA114第5腳REF的電壓值,隨著REF電壓的變化,OUT1輸出勢必會有一個電壓的抬升,來滿足A/D轉(zhuǎn)換器輸入的要求。同時,要充分考慮上一級專用放大模塊的放大倍數(shù),放大倍數(shù)過大,信號調(diào)理就失去了作用,放大倍數(shù)過小,則不能充分發(fā)揮A/D轉(zhuǎn)換分辨率的優(yōu)勢。例如:經(jīng)放大濾波后的心電信號幅值范圍為-1.5~+1.5V,在理想狀態(tài)下,調(diào)節(jié)REF電壓為1.5V時,OUT1輸出范圍為0~+3V滿足dsPIC30F4011單片機A/D轉(zhuǎn)換輸入的要求。
3.dsPIC30F4011單片機處理電路
結(jié)合實驗條件及學(xué)生所學(xué)的單片機類型,實驗中,選用dsPIC30F4011設(shè)計單片機處理電路。dsPIC30F4011是Microchip推出的一款16位的自帶DSP引擎的單片機,內(nèi)部集成了10位高速A/D轉(zhuǎn)換器、UART模塊、30個中斷源及7個中斷優(yōu)先級設(shè)計模塊、I/O復(fù)用等功能[13]。
3.1單片機硬件電路設(shè)計
實驗中完成單片機硬件電路設(shè)計、焊接調(diào)試需要花費大量的時間,為此學(xué)生可在現(xiàn)有的開發(fā)裝置上利用跳線的方式完成硬件電路設(shè)計。圖3為本實驗系統(tǒng)所用的單片機硬件電路,IN1、IN2、IN3分別連接心電、脈搏、呼吸信號,經(jīng)過放大濾波模塊、信號調(diào)理模塊處理后的信號。單片機利用UART模塊經(jīng)串口電壓轉(zhuǎn)換芯片MAX3232與上位機進(jìn)行命令的解析及數(shù)據(jù)的傳輸。
3.2單片機軟件程序設(shè)計
dsPIC30F4011單片機軟件設(shè)計在Microchip為其所有的開發(fā)工具研發(fā)的MPLAB集成環(huán)境中完成[13]。實驗中,學(xué)生設(shè)計的單片機軟件應(yīng)實現(xiàn)以下功能:單片機通過通信協(xié)議接收上位機傳輸?shù)臄?shù)據(jù),同時對傳輸?shù)臄?shù)據(jù)進(jìn)行命令解析,當(dāng)解析到開始進(jìn)行數(shù)據(jù)采集命令后,啟動A/D轉(zhuǎn)換子程序;A/D轉(zhuǎn)換子程序中,依次對心電、脈搏、呼吸信號進(jìn)行A/D通道選擇、采集、標(biāo)志并存儲到相應(yīng)的通道緩存區(qū)中,例如在對心電信號采集時,通道緩存區(qū)中的16位數(shù)標(biāo)志為“000001”(通道數(shù))+10位A/D轉(zhuǎn)換后的有效數(shù)據(jù)。在A/D轉(zhuǎn)換完成且轉(zhuǎn)換后的數(shù)據(jù)填滿相應(yīng)的通道緩存區(qū)后,單片機根據(jù)數(shù)據(jù)傳輸協(xié)議將3個通道緩存區(qū)中數(shù)據(jù)依次發(fā)送到上位機,上位機在接收完成數(shù)據(jù)后同時發(fā)送下次采集命令或停止命令。單片機軟件實現(xiàn)的功能是唯一的,但實現(xiàn)的編程思想是靈活多樣的,如軟件設(shè)計采用中斷嵌套或采用優(yōu)先級由高到低或采用查詢等待,每種軟件編程思想都能實現(xiàn)系統(tǒng)要求的同一功能。這樣設(shè)計實驗,有利于挖掘?qū)W生軟件編程潛力,充分發(fā)揮學(xué)生的主觀能動性,鍛煉學(xué)生的自主學(xué)習(xí)和創(chuàng)新能力。
以下采用中斷優(yōu)先級由高到低編程思想為例作具體說明。系統(tǒng)的軟件設(shè)計主要由:主程序、A/D轉(zhuǎn)換子程序、串口通信等程序構(gòu)成。(1)主程序。整個系統(tǒng)的運行需要對單片機一些資源進(jìn)行初始化,如I/O初始化、系統(tǒng)時鐘選擇初始化、中斷優(yōu)先級初始化等。初始化中,串口通信中斷、A/D轉(zhuǎn)換中斷、CPU內(nèi)部中斷三者中斷優(yōu)先級由高到低。主程序控制流程如圖4所示。(2)A/D轉(zhuǎn)換子程序。實驗設(shè)計中要求對心電,脈搏、呼吸3種信號完成數(shù)據(jù)采集,考慮到3種信號的頻率(分別為0.05~100Hz、0.3~3.33Hz、0.3~10Hz)相對較低,可采用適當(dāng)?shù)腁/D數(shù)據(jù)采樣率。本例A/D數(shù)據(jù)采樣率為75kS/s,采樣方式為三通道逐次采樣,即每個通道理論采樣為25kS/s。每個通道A/D轉(zhuǎn)換后數(shù)據(jù)緩存區(qū)設(shè)為16個字長,每個通道填滿相應(yīng)的數(shù)據(jù)緩存區(qū)視為1次采集的結(jié)束。圖5所示為A/D轉(zhuǎn)換流程圖。(3)串口通信子程序。為了讓單片機及時地接收到上位機發(fā)送的指令,以及將A/D轉(zhuǎn)換后的數(shù)據(jù)有效地上傳上位機,本實驗系統(tǒng)中上位機與單片機采用全雙工異步串口通信,程序命令接收、數(shù)據(jù)發(fā)送流程如圖6所示。本例中指令作為控制系統(tǒng)有效運行的唯一識別條件,同時緩存區(qū)數(shù)據(jù)能否及時上傳將影響A/D采樣率及整個系統(tǒng)的協(xié)調(diào)運行,因此將串口通信的中斷優(yōu)先級設(shè)置為最高級,通過串口中斷來完成命令解析及采集數(shù)據(jù)的上傳。
二、實驗系統(tǒng)測試結(jié)果及擴展
本實驗系統(tǒng)要求采集的心電、脈搏、呼吸3種信號在上位機顯示,為此需設(shè)計相應(yīng)的上位機軟件來配合單片機實現(xiàn)數(shù)據(jù)的接收顯示、命令的傳輸?shù)裙δ?。學(xué)生需要對計算機編程語言有深刻的理解才能完成上位機軟件編程??紤]到學(xué)生掌握程度的差異,在實驗中,一般提供具有通行協(xié)議的現(xiàn)成軟件來配合完成,學(xué)生只需按照提供的通行協(xié)議來完成單片機串口通信編程便可實現(xiàn)上位機與單片機的數(shù)據(jù)交互。本實驗系統(tǒng)經(jīng)過適當(dāng)?shù)淖儞Q和擴展還可以用于其他課程設(shè)計或?qū)嶒炛?。本實驗是在固定采集頻率下對3種信號進(jìn)行采集的,在具體實驗中可擴展為通過上位機發(fā)送命令的方式改變數(shù)據(jù)采集頻率,達(dá)到可調(diào)采樣頻率的目的。
三、結(jié)束語
在鐵路、公路、水電、港口等工程建設(shè)中,經(jīng)常要開挖大量邊坡,開挖后形成的巖石坡面,既破壞了植被,有損生態(tài)平衡,又極易受風(fēng)雨等的侵蝕,導(dǎo)致水土流失,危及邊坡的安全穩(wěn)定。過去常采用漿砌片(塊)、錨桿水泥噴漿等進(jìn)行構(gòu)造性護(hù)坡處理,隨著人們環(huán)保及審美意識的提高,需對的坡面進(jìn)行綠化處理,減少人為痕跡,在綠化的同時起到美化的作用。
目前,土質(zhì)坡面綠化方法已取得很好的效果,但巖質(zhì)坡面綠化效果不太理想。由于土壤和水分是植物生長的必要條件之一,對于巖質(zhì)坡面,其硬度大、缺土壤、保水差,植物生根發(fā)育非常困難。因而開挖后的巖質(zhì)邊坡植物成活率較低,尤其在旱季,人工綠化后花草大部份干枯萎縮,嚴(yán)重影響環(huán)境境觀。因此,研究并優(yōu)化巖石邊坡設(shè)計與施工是生態(tài)恢復(fù)的關(guān)鍵。
2. 巖石開挖邊坡優(yōu)化設(shè)計
2.1開挖邊坡設(shè)計
考慮到開挖邊坡安全穩(wěn)定、綠化施工的效果,參考類似巖石邊坡的經(jīng)驗,巖石開挖邊坡設(shè)計為直立邊坡、矮臺階、寬平臺的形式。主要設(shè)計參數(shù)如下:
巖石邊坡總體設(shè)計坡比為1:1,即邦坡角45°。每層邊坡均設(shè)計成直立邊坡,高度5m,平臺寬度為5m。如果邊坡高差較大,考慮管理養(yǎng)護(hù)的方便,可在高程相差25m處設(shè)清掃平臺,清掃平臺寬度加大至8m,各層直立邊坡高度仍為5m,平臺寬度相應(yīng)調(diào)整到4m,邊坡總體設(shè)計坡比保持不變。
開挖邊坡設(shè)計主要參數(shù)見典型斷面圖。
2.2.邊坡水保與綠化設(shè)計
截水溝:施工前,在開挖區(qū)10m~15m處布置坡頂截水溝。
平臺擋墻及排水溝:邊坡形成后,在各層平臺外端設(shè)計槳砌塊石擋墻,擋墻高約1.5m,采用200號水泥沙漿,內(nèi)外面作勾縫處理。擋墻砌筑后在各級平臺上鋪蓋事先收集的表層腐質(zhì)土,其厚度不小于1m,表面向外微斜2%-3%自然排水坡度。為滿足平臺樹木根部吸水的蓄水要求,擋墻上布設(shè)的排水孔不宜過低,并在平臺擋墻上不低于1m高度處設(shè)置生物磚排水溝,排水溝排出的水接入主排水系統(tǒng)。
綠化措施:為了改善景觀環(huán)境,防止視覺污染,在平臺堆土斜坡上種樹并上植草皮進(jìn)行綠化。
3.邊坡開挖施工方法的優(yōu)化
3.1邊坡開挖方法
為減少大量石方開挖對永久邊坡造成的松動影響,主爆區(qū)開挖后,宜預(yù)留15-20 m寬巖石邊坡進(jìn)行控制爆破。
邊坡開挖采用光面(預(yù)裂)爆破技術(shù)。
為減少邊坡坡面的上部拉裂破壞,提高平臺輪廓結(jié)構(gòu)的完整性,可采用預(yù)留保護(hù)層的方式開挖平臺,并在平臺外端漿砌擋墻部位采取水平預(yù)裂方法開挖漿砌擋墻建基面。
3.2主要爆破參數(shù)
3.2.1直立邊坡開挖
采用∮76mm鉆孔直徑進(jìn)行光面(預(yù)裂)爆破鉆孔,孔距宜選擇0.8-0.9m,主要爆破參數(shù)見表。
3.2.2平臺開挖
水平預(yù)裂爆破:采用∮42mm鉆孔直徑氣腿手風(fēng)鉆進(jìn)行鉆孔,孔深不宜大于2m,孔距取0.4-0.5m。
預(yù)留保護(hù)層開挖:保護(hù)層層厚不小于1.5 m,采用∮40mm鉆孔直徑手風(fēng)鉆進(jìn)行鉆孔,孔深不宜大于1.5m,孔底裝填深度為0.3-0.5 m鋸木等柔性墊層,孔網(wǎng)參數(shù)宜取0.8 m×1 m。
主要爆破參數(shù)見表。
4.結(jié)論
優(yōu)化后的設(shè)計和施工方案,可以解決下列問題:
確保邊坡穩(wěn)定安全(視需要可增加噴錨支護(hù)方法),施工方便。
生態(tài)恢復(fù)簡單可靠,管理養(yǎng)護(hù)方便。
[關(guān)鍵詞]電力設(shè)備:高壓試驗方法;安全措施;供電可靠性
中圖分類號:TM83 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-914X(2017)13-0163-01
1 對電力設(shè)備進(jìn)行高壓試驗的意義
隨著經(jīng)濟(jì)的發(fā)展和科技的進(jìn)步,人們對電能的需求量越來越大,而電力設(shè)備作為電力系統(tǒng)向人們提供電能的重要裝置,是電力系統(tǒng)的重要組成部分,也是保障電網(wǎng)安全穩(wěn)定運行的基礎(chǔ)。對電力設(shè)備進(jìn)行高壓試驗,不僅能夠很好地檢測電力設(shè)備的工作狀態(tài),而且也是確保電網(wǎng)正常提供電能的關(guān)鍵。通過檢測所得的信息,才能依照這些信息科學(xué)、合理地分析電力設(shè)備的運行狀態(tài),有利于全面了解電網(wǎng)的工作狀態(tài)及其安全性,在理論上為后期的安全維護(hù)工作進(jìn)行科學(xué)的指導(dǎo),進(jìn)而對電力設(shè)備進(jìn)行有效的調(diào)整,使它更好地為我們服務(wù)。在我國由于地域遼闊,東西跨度和南北跨度都比較大,在一些長距離的電力輸送中,高壓輸送方式是我們通常采用的輸電方式,這就對電力高壓設(shè)備的安全性與可靠性提出了更高的要求。一旦其發(fā)生故障,將直接造成大面積的停電現(xiàn)象,直接影響到人們?nèi)粘5墓ぷ?、學(xué)習(xí)和生活。所以對電力系統(tǒng)進(jìn)行高壓試驗,確保電力系統(tǒng)的安全、可靠運行對整個電網(wǎng)的安全、穩(wěn)定供電具有重要的意義。
2 幾種典型的電力設(shè)備高壓試驗方法
2.1 截波沖擊沖擊試驗法
截波試驗法主要是通過對工作中的設(shè)備截取其特征波,通過分析其波形特征,進(jìn)而對設(shè)備工作狀態(tài)的正常與否進(jìn)行判斷。這種方法在電力設(shè)備進(jìn)行高壓試驗的過程中經(jīng)常被采用。根據(jù)電力設(shè)備在進(jìn)行高壓試驗時,截波方式的不同,可將其分為波尾截斷試驗法和多級點火截斷試驗法兩種。其中波尾截斷試驗法其截斷方式主要是通過IEC標(biāo)準(zhǔn)棒狀間隙截斷:多級點火截斷試驗法在波形信息的獲取上可以獲得更多時間點的,這主要是由于截波時所選取的截取部位及時間點不同。但是在實際進(jìn)行截波沖擊試驗時,相關(guān)試驗人員通常面對的是全波電壓運行的設(shè)備,實際截斷時間最好控制在3ps或3ps以下,這樣可以更好地保障設(shè)備以及相關(guān)操作人員的自身安全。
2.2 局部放電試驗法
局部放電試驗法主要是通過對放電區(qū)域的場強進(jìn)行測試進(jìn)而來判斷電網(wǎng)的高壓安全性能的。這種試驗方法通常在所有試驗結(jié)束后進(jìn)行即可,對電源的負(fù)荷影響可以不必考慮。由于其通過的是局部的測試,所以要在實際工作電壓為試驗可測電壓值的前提下進(jìn)行測量。一般激勵電壓的穩(wěn)定得到只需3分鐘左右的時間,根據(jù)激勵電壓即可測出其相應(yīng)的放電量多少,進(jìn)而通過測出的放電量的多少判斷出在高壓輸電情況下,電網(wǎng)損耗電量的多少以及安全絕緣性能的優(yōu)劣。
2.3 操作波試驗法
操作波試驗法與其他試驗法相比,對試驗標(biāo)準(zhǔn)以及試驗具體過程的要求都相對比較高,這樣試驗法的最大優(yōu)勢是可以很好地測出設(shè)備的測試靈敏度以及數(shù)據(jù)的準(zhǔn)確性。它較適合應(yīng)用于檢查電網(wǎng)設(shè)備前期的質(zhì)量安全。此外,由于這種試驗法能很好地感知絕緣片之間的實際空氣間隙,因此它在檢測變壓器相間絕緣是否達(dá)標(biāo)上有獨到的優(yōu)勢。
3 高壓試驗的安全措施
由于電網(wǎng)高壓試驗是在特殊的環(huán)境下進(jìn)行的,其對試驗設(shè)備的可靠性和如何保障試驗人員的人身安全上提出了更高的要求,加之高壓電氣試驗在對電網(wǎng)設(shè)備是否安全的檢驗上以及電力輸送的可靠性上具有重要作用,因此不但要統(tǒng)籌安排高壓試驗的試驗過程,而且要采取科學(xué)有效的措施來做好相關(guān)的安全維護(hù)工作。
3.1 做好試驗的安全警示工作
在進(jìn)行高壓試驗時,試驗場地周圍的安全警示工作一定要做好,首先要把隔離網(wǎng)拉設(shè)在試驗的周邊;其次要有專人對試驗現(xiàn)場的秩序負(fù)責(zé)維護(hù)。各項安全警示標(biāo)語要全面粘貼在試驗的沿途,這樣一方面可以很好地警示無關(guān)人員,保證他們的人身安全;另一方面可以有效地避免外界因素對各項試驗的有序進(jìn)行產(chǎn)生干擾,以便更好地保障試驗工作的安全、有序開展。
3.2 加強員工安全意識的培養(yǎng)
由于在進(jìn)行電氣高壓試驗時其危險性比較高,這就需要加強培養(yǎng)員工的安全意識,這不僅需要員工具有高度的責(zé)任心,而且要細(xì)心,加之許多輔的工作在試驗的過程中也必須得做,因此必須做好試驗前的準(zhǔn)備工作。這就需要相關(guān)工作人員在進(jìn)行電氣試驗前要全面熟悉試驗計劃、步驟等,并且對各項輔助試驗進(jìn)行的設(shè)備的電氣原理也要詳細(xì)分析電氣的安全性能以及可能出現(xiàn)的一系列危害。要把安全放在每項工作的首位,在確保安全的前提下,進(jìn)行各項電氣試驗。
3.3 做好高壓試驗的相關(guān)準(zhǔn)備工作
隨著社會的發(fā)展,高壓試驗不僅在試驗對象上越來越廣泛,而且在試驗內(nèi)容上也將更加復(fù)雜化,對試驗條件的要求也越來越高,因此在進(jìn)行相關(guān)高壓試驗時準(zhǔn)備工作一定要做好,只有這樣才能保證順利地進(jìn)行高壓試驗。比如說在高壓試驗前試驗方案的制定要盡量的具體,要合理地規(guī)劃試驗環(huán)境、內(nèi)容、目標(biāo)。以確保制定的試驗方案在操作性和安全性上能夠滿足相關(guān)要求。此外要全面考慮試驗過程中可能出現(xiàn)的意外情況,并且要提前做好防范措施。
3.4 加強安全監(jiān)督和管理
由于安全事故的發(fā)生率在高壓試驗過程中較高,所以必須要做好高壓試驗的現(xiàn)場安全監(jiān)督和管理工作。建議可以通過實行工作票制度來加強現(xiàn)場的安全監(jiān)督和管理工作,可對參加試驗的工作人員,每人發(fā)一張工作票,在進(jìn)入試驗現(xiàn)場時需要憑票進(jìn)場。這樣可以很好地明確試驗任務(wù),有效地避免混亂現(xiàn)象在試驗過程中發(fā)生。同時在試驗效率的提高上和對試驗事故責(zé)任的落實上都能起到很好的作用,也可以從側(cè)面提升相關(guān)試驗人員的責(zé)任感和安全意識,對試驗現(xiàn)場的安全監(jiān)管,可以有效確保試驗工作安全順利地進(jìn)行。在試驗現(xiàn)場,需要有幾個專業(yè)的技術(shù)人員來監(jiān)督與指導(dǎo)整個試驗過程,一旦發(fā)現(xiàn)有工人在操作上存在不規(guī)范或不合理的現(xiàn)象,要及時的給予糾正和處理,同時在試驗出現(xiàn)突發(fā)故障時這些技術(shù)人員也可以做好后續(xù)的保障處理工作。
3.5 加強高壓試驗的安全設(shè)計工作
高壓試驗和其他試驗不同,其危險性比較大,因此在進(jìn)行高壓試驗前要做好高壓試驗的安全設(shè)計工作。建議在進(jìn)行高壓試驗時,要對高壓系統(tǒng)進(jìn)行接地,這樣不但可以準(zhǔn)確有效地獲取電壓、感應(yīng)放電、絕緣隔離和安全距離等各項參數(shù),而且還可以有效地保障試驗人員的安全。
4 結(jié)語
電力設(shè)備的高壓試驗是一項高技術(shù)及極度危險的復(fù)雜工程,它涉及管理模式、評估技術(shù)、監(jiān)測技術(shù)、診斷技術(shù)、經(jīng)濟(jì)分析、人員素質(zhì)等多個方而,為了提高工作質(zhì)量、高效維護(hù)電氣設(shè)備,只有從質(zhì)量控制入手、從安全環(huán)節(jié)強化,切實地總結(jié)安全操作經(jīng)驗、嚴(yán)格地實施工程操作規(guī)范以及對操作中的不合理情況進(jìn)行及時改進(jìn),謹(jǐn)慎求實,才能最終使高壓試驗這一工作在安全有序的操作環(huán)境中把其巨大價值充分發(fā)揮出來。
參考文獻(xiàn)
關(guān)鍵詞:主動防御;網(wǎng)絡(luò)安全;攻擊;防御
中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2010)20-5442-02
Design of Network Safety Attack and Defense Test Platform based on Active Defense
WANG Chao-yang
(5 Department 43 Team, Artillery Academy of the P.L.A, Hefei 230031, China)
Abstract: Now traditional passive defense technology will not reply the behavior of unceasing increase large-scale network attack. According to the characteristic and the advantage of active defense, the article has introduced a kind of design scheme test platform abort network safety attack and defense based on the technology of active defense, and the design and realization of system from the two pieces of experiment modular abort attack and defense.
Key words: active defense; network safety; attack; defense
目前,伴隨著計算機網(wǎng)絡(luò)的大量普及與發(fā)展,網(wǎng)絡(luò)安全問題也日益嚴(yán)峻。而傳統(tǒng)的、被動防御的網(wǎng)絡(luò)安全防護(hù)技術(shù)也將越來越無法應(yīng)對不斷出現(xiàn)的新的攻擊方法和手段,網(wǎng)絡(luò)安全防護(hù)體系由被動防御轉(zhuǎn)向主動防御是大勢所趨。因此,立足現(xiàn)有網(wǎng)絡(luò)設(shè)備進(jìn)行攻防實驗平臺的設(shè)計和研究,對于未來網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究具有深遠(yuǎn)的指導(dǎo)意義。
1 系統(tǒng)功能設(shè)計概述
1.1 主動防御技術(shù)的概念
主動防御技術(shù)是一種新的對抗網(wǎng)絡(luò)攻擊的技術(shù),也是當(dāng)今網(wǎng)絡(luò)安全領(lǐng)域新興的一個熱點技術(shù)。它源于英文“Pro-active Defense”,其確切的含義為“前攝性防御”,是指由于某些機制的存在,使攻擊者無法完成對攻擊目標(biāo)的攻擊。由于這些前攝性措施能夠在無人干預(yù)的情況下預(yù)防安全事件,因此有了通常所說的“主動防御”[1]。網(wǎng)絡(luò)安全主動防御技術(shù)能夠彌補傳統(tǒng)被動防御技術(shù)的不足,采用主機防御的思想和技術(shù),增強和保證本地網(wǎng)絡(luò)安全,及時發(fā)現(xiàn)正在進(jìn)行的網(wǎng)絡(luò)攻擊,并以響應(yīng)的應(yīng)急機制預(yù)測和識別來自外部的未知攻擊,采取各種應(yīng)對防護(hù)策略阻止攻擊者的各種攻擊行為。
1.2 系統(tǒng)設(shè)計目標(biāo)
目前關(guān)于主動防御的網(wǎng)絡(luò)安全防御策略理論研究的較多,但是對于很多實際應(yīng)用方面還缺乏實戰(zhàn)的指導(dǎo)和經(jīng)驗。網(wǎng)絡(luò)安全攻防實驗平臺主要依據(jù)主動防御技術(shù)體系為策略手段,針對現(xiàn)有網(wǎng)管軟件存在的問題,進(jìn)行主動防御技術(shù)體系優(yōu)化,其核心在于在實驗中實現(xiàn)系統(tǒng)的漏洞機理分析、安全性檢測、攻擊試驗、安全應(yīng)急響應(yīng)和提供防御應(yīng)對策略建議等功能,能夠啟發(fā)實驗者認(rèn)識和理解安全機理,發(fā)現(xiàn)安全隱患,并進(jìn)行系統(tǒng)安全防護(hù)。
1.3 實驗平臺功能
基于主動防御的網(wǎng)絡(luò)安全攻防實驗平臺是一個網(wǎng)絡(luò)攻擊與防御的模擬演示平臺,在單機上模擬出基本的網(wǎng)絡(luò)節(jié)點(設(shè)備),然后在這個模擬的網(wǎng)絡(luò)環(huán)境中演示出網(wǎng)絡(luò)攻擊與防御的基本原理和過程,并以可視化的結(jié)果呈現(xiàn)出來。該實驗平臺所仿真的機理和結(jié)果能夠依據(jù)網(wǎng)絡(luò)安全的需求,最終用于網(wǎng)絡(luò)攻防測評和實戰(zhàn)的雙重目的。并可以為網(wǎng)絡(luò)攻擊和防護(hù)技能人才更好的學(xué)習(xí)提供一定的參考。為完整地體現(xiàn)網(wǎng)絡(luò)戰(zhàn)攻防的全過程,該平臺分為攻擊模塊與防御模塊兩部分。
攻擊模塊部分包括主機端口的掃描、檢測、Web/SMB攻擊模塊和IDS等。其主要功能是實現(xiàn)對于目標(biāo)系統(tǒng)的檢測、漏洞掃描、攻擊和與防護(hù)端的通訊等[2]。
防御模塊部分主要是基于主動防御技術(shù)的功能要求,實現(xiàn)檢測、防護(hù)和響應(yīng)三種功能機制。即能夠檢測到有無攻擊行為并予以顯示、給出陷阱欺騙可以利用的漏洞和提供防護(hù)應(yīng)對策略等,如: 網(wǎng)絡(luò)取證、網(wǎng)絡(luò)對抗、補丁安裝、系統(tǒng)備份、防護(hù)工具的選購和安裝、響應(yīng)等。
2 攻防實驗平臺模型設(shè)計
2.1 設(shè)計方案
要實現(xiàn)網(wǎng)絡(luò)攻防的實驗,就必須在局域網(wǎng)環(huán)境構(gòu)建仿真的Internet環(huán)境,作為攻防實驗的基礎(chǔ)和實驗環(huán)境。仿真的Internet環(huán)境能實現(xiàn)www服務(wù)、FTP、E-mail服務(wù)、在線交互通信和數(shù)據(jù)庫引擎服務(wù)等基本功能。依據(jù)系統(tǒng)的功能需求分析,該平臺要實現(xiàn)一個集檢測、攻擊、防護(hù)、提供防護(hù)應(yīng)對策略方案等功能于一體的軟件系統(tǒng)。主要是除了要實現(xiàn)基本的檢測、攻擊功能外,還必須通過向?qū)С绦蛞龑?dǎo)用戶認(rèn)識網(wǎng)絡(luò)攻防的機理流程,即:漏洞存在―漏洞檢測(攻擊模塊)―攻擊進(jìn)行(攻擊模塊)―系統(tǒng)被破壞―補救措施(防御模塊)―解決的策略方案(防御模塊)[3],以更好的達(dá)到實驗效果。
平臺整體采用C/S模式,攻擊模塊為客戶端,防御模塊為服務(wù)器端。攻擊模塊進(jìn)行真實的掃描、入侵和滲透攻擊,防御模塊從一定程度上模擬并顯示受到的掃描、攻擊行為,其模擬的過程是動態(tài)的,讓實驗者看到系統(tǒng)攻擊和被攻擊的全部入侵過程,然后提供響應(yīng)的防護(hù)應(yīng)對策略。攻防實驗平臺模型如圖1所示。
2.2 基于主動防御的網(wǎng)絡(luò)安全體系
根據(jù)本實驗平臺設(shè)計的思想和策略原理,為實現(xiàn)主動防御的檢測、防護(hù)和響應(yīng)功能機制,構(gòu)建基于主動防御技術(shù)的網(wǎng)絡(luò)安全策略體系(如圖2所示)。安全策略是網(wǎng)絡(luò)安全體系的核心,防護(hù)是整個網(wǎng)絡(luò)安全體系的前沿,防火墻被安置在局域網(wǎng)和Internet網(wǎng)絡(luò)之間,可以監(jiān)視并限制進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包,并防范網(wǎng)絡(luò)內(nèi)外的非法訪問[4-5]。主動防御技術(shù)和防火墻技術(shù)相結(jié)合,構(gòu)建了一道網(wǎng)絡(luò)安全的立體防線,在很大程度上確保了網(wǎng)絡(luò)系統(tǒng)的安全,對于未來的網(wǎng)絡(luò)安全防護(hù)具有深遠(yuǎn)的意義。檢測和響應(yīng)是網(wǎng)絡(luò)安全體系主動防御的核心,主要由網(wǎng)絡(luò)主機漏洞掃描(包括對密碼破解)、Web/SMB攻擊、IDS、網(wǎng)絡(luò)取證、蜜罐技術(shù)等應(yīng)急響應(yīng)系統(tǒng)共同實現(xiàn),包括異常檢測、模式發(fā)現(xiàn)和漏洞發(fā)現(xiàn)。
2.3 攻防模塊設(shè)計
該實驗平臺的攻擊模塊和防御模塊利用C/S模式采用特定端口進(jìn)行通訊。攻擊端以動作消息的形式,把進(jìn)行的每一個動作發(fā)往防御端,防御模塊從數(shù)據(jù)庫中調(diào)用相關(guān)數(shù)據(jù)進(jìn)行模擬、仿真,讓實驗者看到和體會到自身系統(tǒng)受到的各種攻擊。攻防模塊經(jīng)過TCP/IP建立連接后,開始進(jìn)行掃描、檢測、Web/SMB攻擊和IDS等入侵行為,攻擊端每一個消息的啟動都會發(fā)給防御端一個標(biāo)志位,防御模塊經(jīng)判斷后,調(diào)用相關(guān)的顯示和檢測模塊進(jìn)行處理,并提供相應(yīng)的防護(hù)應(yīng)對策略。
3 平臺的實現(xiàn)
3.1 主動防御思想的實現(xiàn)
在一個程序中,必須要通過接口調(diào)用操作系統(tǒng)所提供的功能函數(shù)來實現(xiàn)自己的功能。同樣,在平臺系統(tǒng)中,掛接程序的API函數(shù),就可以知道程序的進(jìn)程將有什么動作,對待那些對系統(tǒng)有威脅的動作該怎么處理等等。實驗中,采取掛接系統(tǒng)程序進(jìn)程的API函數(shù),對主機進(jìn)程的代碼進(jìn)行真實的掃描,如果發(fā)現(xiàn)有諸如SIDT、SGDT、自定位指令等,就讓進(jìn)程繼續(xù)運行;接下來就對系統(tǒng)進(jìn)程調(diào)用API的情況進(jìn)行監(jiān)視,如果發(fā)現(xiàn)系統(tǒng)在數(shù)據(jù)的傳輸時違反規(guī)則,則會提示用戶進(jìn)行有針對性的操作;如果發(fā)現(xiàn)一個諸如EXE的程序文件被進(jìn)程以讀寫的方式打開,說明進(jìn)程的線程可能想要感染PE文件,系統(tǒng)就會發(fā)出警告;如果進(jìn)程調(diào)用了CreateRemoteThread(),則說明它可能是比較威脅的API木馬進(jìn)程,也會發(fā)出警告。
3.2 攻擊程序模塊實現(xiàn)
網(wǎng)絡(luò)安全攻防實驗平臺的設(shè)計是基于面向?qū)ο蟮乃枷?,采用動態(tài)連接庫開發(fā)掃描、檢測、攻擊等功能模塊。利用套接字變量進(jìn)行TCP/IP通信,調(diào)用DLL隱式連接和顯示連接,采用在DLL中封裝對話框的形式,也就是把掃描、檢測、攻擊等功能和所需要的對話框同時封裝到DLL中,然后主程序直接調(diào)用DLL[6]。實驗中,可以在攻擊程序模塊中指定IP范圍,并輸入需要攻擊的主機IP地址和相應(yīng)的其他參數(shù),對活動主機漏洞進(jìn)行掃描和密碼攻擊(如圖3所示);并指定IP,對其進(jìn)行Web/SMB攻擊,然后輸出攻擊的結(jié)果和在攻擊過程中產(chǎn)生的錯誤信息等。
3.3 防御程序模塊實現(xiàn)
在程序的運行中,采取利用網(wǎng)絡(luò)偵聽機制監(jiān)聽攻擊模塊的每一次動作消息的形式,自動顯示給用戶所偵聽到外部攻擊行為(如圖4所示:Web/SMB攻擊)。該模塊同樣使用了WinSock類套接字進(jìn)行通訊,在創(chuàng)建了套接字后,賦予套接字一個地址。攻擊模塊套接字和防御模塊套接字通過建立TCP/IP連接進(jìn)行數(shù)據(jù)的傳輸。然后防御模塊根據(jù)接收到的標(biāo)志信息,在數(shù)據(jù)庫中檢索對應(yīng)的記錄,進(jìn)行結(jié)果顯示、網(wǎng)絡(luò)取證、向用戶提供攻擊的類型及防護(hù)方法等多種應(yīng)對策略。其中的蜜罐響應(yīng)模塊能夠及時獲取攻擊信息,對攻擊行為進(jìn)行深入的分析,對未知攻擊進(jìn)行動態(tài)識別,捕獲未知攻擊信息并反饋給防護(hù)系統(tǒng),實現(xiàn)系統(tǒng)防護(hù)能力的動態(tài)提升。
4 結(jié)束語
基于主動防御的網(wǎng)絡(luò)安全攻防實驗平臺主要是針對傳統(tǒng)的被動式防御手段的不完善而提出的思想模型。從模型的構(gòu)建、平臺的模擬和實驗的效果來看,其系統(tǒng)從一定程度上真實的模擬了網(wǎng)絡(luò)設(shè)備的攻防功能,可以為網(wǎng)絡(luò)管理者和學(xué)習(xí)者提供一定的參考和指導(dǎo)。
參考文獻(xiàn):
[1] 楊銳,羊興.建立基于主動防御技術(shù)的網(wǎng)絡(luò)安全體系[J].電腦科技,2008(5).
[2] 裴斐,鄭秋生,等.網(wǎng)絡(luò)攻防訓(xùn)練平臺設(shè)計[J].中原工學(xué)院學(xué)報,2004(2).
[3]Stuart McClure, Joel Scambray, George Kurtz. 黑客大曝光―網(wǎng)絡(luò)安全的機密與解決方案[ M].北京:清華大學(xué)出版社,2002
[4] 張常有.網(wǎng)絡(luò)安全體系結(jié)構(gòu)[M].成都:電子科技大學(xué)出版社,2006(15).
[5] 黃家林,張征帆.主動防御系統(tǒng)及應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007(3).