一种列车监控记录装置数据更新设备及其方法
技术领域
本发明涉及一种数据更新设备及其方法,尤其是涉及一种应用于列车监控记录装置具有数据冗余和密钥认证功能的数据更新设备及其方法。
背景技术
列车监控记录装置LKJ2000是我国轨道交通行业自主知识产权的列车运行安全防护系统核心部件,其控制单元为监控记录插件,H型监控记录插件是最新型的监控记录插件,监控程序和监控数据是H型监控记录插件的核心软件,由于监控软件版本的升级和地面路况的变动,监控软件和监控数据需要经常更换。
随着列车监控记录装置LKJ2000的 H型监控记录插件投入现场生产使用,H型监控记录插件的监控程序更换和监控数据更换成为一项非常重要且频繁操作的事务,如何方便、安全、高速地更换H型监控记录插件的监控程序及监控数据成为急待解决的问题。
现实的解决方案为:H型监控记录插件对外预留的程序、数据更新接口为专用的USB接口,可通过转接线连接普通U盘,由H型监控记录插件对普通U盘进行更新操作,以此完成自身程序和数据的更新。现有的列车监控记录装置所用的数据更新设备为普通U盘,所存储的程序和数据在U盘内没有冗余备份,与监控记录插件及专用PC(计算机)等专用设备连接通信时没有密钥验证机制保障数据的安全性。
现有技术中通过将普通U盘应用于H型监控记录插件的程序、数据更新时仍然存在以下一些方面的技术问题:
(1)普通U盘内部设计简单,存储芯片在误操作情况下极易损坏,无法保证数据的安全性;
(2)普通U盘不能实现与H型监控记录插件及专用PC机等专用设备之间的命令交互,无法实现专用设备之间的密钥验证,无法保障数据的合法性。
发明内容
本发明的目的是提供一种列车监控记录装置数据更新设备及其方法,该设备及其方法能够实现数据存储和在线更新数据功能,还自动实现数据的冗余备份,保障数据的安全性。
为了实现上述发明目的,本发明具体提供了一种列车监控记录装置数据更新设备的技术实现方案,一种列车监控记录装置数据更新设备,包括:
控制模块,用于控制列车监控记录装置数据更新设备中的通信模块和存储模块;
通信模块,用于与外部设备进行通信;
存储模块,存储模块进一步包括第一存储模块和第二存储模块,第一存储模块用于进行数据存储,第二存储模块用于进行数据存储;
第一存储模块和第二存储模块由控制模块进行并行控制,第一存储模块和第二存储模块中存储的数据各自独立,并互为备份冗余。
本发明还具体提供了一种列车监控记录装置数据更新设备的另一种技术实现方案,一种列车监控记录装置数据更新设备,包括:
控制模块,用于控制列车监控记录装置数据更新设备中的通信模块和存储模块;
通信模块,用于与外部设备进行通信;
存储模块,用于进行数据存储;
存储模块包括第一存储区和第二存储区,第一存储区和第二存储区由控制模块进行并行控制,第一存储区和第二存储区中存储的数据各自独立,并互为备份冗余。
作为本发明一种列车监控记录装置数据更新设备技术方案的进一步改进,控制模块和通信模块集成在一块芯片中,第一存储模块和第二存储模块集成在一块FLASH存储芯片中。
作为本发明一种列车监控记录装置数据更新设备技术方案的进一步改进,控制模块在控制所述通信模块与外部设备通信时,若外部设备需要验证列车监控记录装置数据更新设备中数据的合法性,则请求列车监控记录装置数据更新设备发送密文;列车监控记录装置数据更新设备在通信报文中加入验证数据合法性的密文,若密文合法,则列车监控记录装置数据更新设备中的数据合法。
作为本发明一种列车监控记录装置数据更新设备技术方案的进一步改进,列车监控记录装置数据更新设备平时默认为写保护状态,普通的外部设备无法对其进行写操作;在列车监控记录装置数据更新设备与外部设备建立通信时,若外部设备需要对列车监控记录装置数据更新设备进行写操作,则先由外部设备向列车监控记录装置数据更新设备发送密文,请求列车监控记录装置数据更新设备打开写保护;若密文合法,则列车监控记录装置数据更新设备解除写保护,外部设备对列车监控记录装置数据更新设备进行写操作。
作为本发明一种列车监控记录装置数据更新设备技术方案的进一步改进,外部设备为监控记录装置或是专用计算机。控制模块和外部设备中嵌入有数据加密算法模块,数据加密算法模块生成密文,密文中进一步包括加密公钥,数据加密算法模块的加密公钥通过控制模块或外部设备动态生成。
本发明还另外具体提供了一种列车监控记录装置数据更新方法的技术实现方案,一种列车监控记录装置数据更新方法,包括以下过程:
控制模块控制列车监控记录装置数据更新设备中的通信模块与外部设备进行通信;
外部设备通过列车监控记录装置数据更新设备的通信模块和控制模块将更新数据写入存储模块的第一存储模块和第二存储模块中;
存储模块中的第一存储模块和第二存储模块进行数据存储,控制模块对第一存储模块和第二存储模块进行并行控制,第一存储模块和第二存储模块各自独立地存储数据,存储数据互为备份冗余。
本发明还具体提供了一种列车监控记录装置数据更新方法的另一种技术实现方案,一种列车监控记录装置数据更新方法,包括以下过程:
控制模块控制列车监控记录装置数据更新设备中的通信模块与外部设备进行通信;
外部设备通过列车监控记录装置数据更新设备的通信模块和控制模块将更新数据写入存储模块的第一存储区和第二存储区中;
存储模块中的第一存储区和第二存储区进行数据存储,控制模块对第一存储区和第二存储区进行并行控制,第一存储区和第二存储区各自独立地存储数据,存储数据互为备份冗余。
作为本发明一种列车监控记录装置数据更新方法技术方案的进一步改进,列车监控记录装置数据更新方法还包括外部设备验证列车监控记录装置数据更新设备中数据合法性的过程,该过程包括以下步骤:
控制模块在控制所述通信模块与外部设备通信时,若外部设备需要验证列车监控记录装置数据更新设备中数据的合法性,则请求列车监控记录装置数据更新设备发送密文;列车监控记录装置数据更新设备在通信报文中加入验证数据合法性的密文,若密文合法,则列车监控记录装置数据更新设备中的数据合法。
作为本发明一种列车监控记录装置数据更新方法技术方案的进一步改进,在外部设备通过列车监控记录装置数据更新设备的通信模块和控制模块将更新数据写入存储模块的过程中,外部设备对存储模块的第一存储模块和第二存储模块或是存储模块的第一存储区和第二存储区进行的每一次写操作,都是同时对两个存储模块或是两个存储区写入同样的数据;
列车监控记录装置数据更新方法还包括外部设备通过列车监控记录装置数据更新设备的通信模块和控制模块对存储模块进行读操作的过程,读操作过程进一步包括:
当外部设备对存储模块的第一存储模块和第二存储模块或是存储模块的第一存储区和第二存储区进行读操作时,先读其中一个存储模块或是其中一个存储区的数据,进行校验,若校验通过,则采用此数据;若不通过,则读另一个存储模块或是另一个存储区对应的冗余备份数据,再进行校验;若校验通过,则采用此数据;若不通过,则报错,表示两个存储模块或是两个存储区中的数据均已损坏,不能使用。
作为本发明一种列车监控记录装置数据更新方法技术方案的进一步改进,外部设备通过列车监控记录装置数据更新设备的通信模块和控制模块将更新数据写入存储模块的过程进一步包括以下步骤:
列车监控记录装置数据更新设备平时默认为写保护状态,普通的外部设备无法对其进行写操作;在列车监控记录装置数据更新设备与外部设备建立通信时,若外部设备需要对列车监控记录装置数据更新设备进行写操作,则先由外部设备向列车监控记录装置数据更新设备发送密文,请求列车监控记录装置数据更新设备打开写保护;若密文合法,则列车监控记录装置数据更新设备解除写保护,外部设备可对列车监控记录装置数据更新设备进行写操作。
作为本发明一种列车监控记录装置数据更新方法技术方案的进一步改进,外部设备为监控记录装置或是专用计算机;在控制模块和外部设备中嵌入数据加密算法模块,数据加密算法模块的加密公钥通过控制模块或外部设备动态生成。
作为本发明一种列车监控记录装置数据更新方法技术方案的进一步改进,加密公钥通过传递控制模块或是外部设备的时钟值动态生成,列车监控记录装置数据更新设备和外部设备以加密公钥为通信报文加密和解密的关键字。
通过实施上述本发明一种列车监控记录装置数据更新设备及其方法的技术方案,具有以下技术效果:
(1)本发明能够实现数据存储和在线更新数据功能,还自动实现数据的冗余备份,保障数据的安全性;
(2)列车监控记录装置数据更新设备在与外部的监控记录装置及专用PC机等专用设备通信时,能实现密钥验证机制,保障数据的合法性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明列车监控记录装置数据更新设备一种具体实施方式的系统结构功能组成框图。
图2是本发明列车监控记录装置数据更新设备一种具体实施方式的系统结构连接示意图。
图3是本发明列车监控记录装置数据更新设备另一种具体实施方式的系统结构功能组成框图。
图中:1-控制模块,2-通信模块,3-第一存储模块,4-第二存储模块,5-外部设备,6-存储模块,61-第一存储区,62-第二存储区。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如附图1至附图3所示,给出了本发明一种列车监控记录装置数据更新设备及其方法的具体实施例,下面结合附图和具体实施例对本发明作进一步说明。
如附图1所示的一种列车监控记录装置数据更新设备的具体实施方式,一种列车监控记录装置数据更新设备,包括:
控制模块1,用于控制列车监控记录装置数据更新设备中的通信模块2和存储模块6;
通信模块2,用于与外部设备5进行USB通信;
存储模块6,存储模块6进一步包括第一存储模块3和第二存储模块4,第一存储模块3用于进行数据存储,第二存储模块4用于进行数据存储;
第一存储模块3和第二存储模块4由控制模块1进行并行控制,第一存储模块3和第二存储模块4中存储的数据各自独立,并互为备份冗余;控制模块1在控制通信模块2与外部设备5通信时,若外部设备5需要验证列车监控记录装置数据更新设备中数据的合法性,则请求列车监控记录装置数据更新设备发送密文;列车监控记录装置数据更新设备在通信报文中加入验证数据合法性的密文,若密文合法,则列车监控记录装置数据更新设备中的数据合法。
如附图3所示的列车监控记录装置数据更新设备的另一种具体实施方式,包括:
控制模块1,用于控制列车监控记录装置数据更新设备中的通信模块2和存储模块6;
通信模块2,用于与外部设备5进行USB通信;
存储模块6,用于进行数据存储;
存储模块6包括第一存储区61和第二存储区62,第一存储区61和第二存储区62由控制模块1进行并行控制;第一存储区61和第二存储区62中存储的数据各自独立,并互为备份冗余;控制模块1控制通信模块2与外部设备5通信时,若外部设备5需要验证列车监控记录装置数据更新设备中数据的合法性,则请求列车监控记录装置数据更新设备发送密文;列车监控记录装置数据更新设备在通信报文中加入验证数据合法性的密文,若密文合法,则列车监控记录装置数据更新设备中的数据合法。
列车监控记录装置数据更新设备平时默认为写保护状态,普通的外部设备5无法对其进行写操作;在列车监控记录装置数据更新设备与外部设备5建立通信时,若外部设备5需要对列车监控记录装置数据更新设备进行写操作,则先由外部设备5向列车监控记录装置数据更新设备发送密文,请求列车监控记录装置数据更新设备打开写保护;若密文合法,则列车监控记录装置数据更新设备解除写保护,外部设备5可对列车监控记录装置数据更新设备进行写操作。
外部设备5为监控记录装置或是专用计算机,监控记录装置进一步为H型监控记录插件。控制模块1和外部设备5中嵌入有数据加密算法模块,数据加密算法模块生成密文,密文中进一步包括加密公钥,数据加密算法模块的加密公钥通过控制模块1或外部设备5动态生成。控制模块1和通信模块2还可以进一步集成在一块芯片中。第一存储模块3和第二存储模块4既可以是两块各自独立的FLASH存储芯片,也可以是存储模块6仅包括一块FLASH存储芯片,而一块FLASH存储芯片中包括两块各自独立的存储模块。还可以是在一块FLASH存储芯片中开辟有两个独立的存储区,即:第一存储区61和第二存储区62,但是两个独立的存储区的地址是连续的。如在一种较佳的实施方式中,控制模块1采用LM3S3N26型号的CPU,该CPU内置USB通信模块,可以与外部USB设备进行通信。另外,存储模块6采用K9WAG08U1A型号的FLASH存储芯片,该型号芯片内置两片独立的FLASH存储器,即两个独立的存储模块。当然也可以采用两片独立的FLASH存储芯片分别作为第一存储模块3和第二存储模块4,还可以是在一块FLASH存储芯片上开辟两个存储区。
如附图2所示的一种列车监控记录装置数据更新方法的具体实施方式,包括以下过程:
控制模块1控制列车监控记录装置数据更新设备中的通信模块2与外部设备5进行通信;
外部设备5通过列车监控记录装置数据更新设备的通信模块2和控制模块1将更新数据写入存储模块6的第一存储模块3和第二存储模块4中;
存储模块6中的第一存储模块3和第二存储模块4进行数据存储,控制模块1对第一存储模块3和第二存储模块4进行并行控制,第一存储模块3和第二存储模块4各自独立地存储数据,存储数据互为备份冗余。
列车监控记录装置数据更新方法的另一种实施方式,具体包括以下过程:
控制模块1控制列车监控记录装置数据更新设备中的通信模块2与外部设备5进行通信;
外部设备5通过列车监控记录装置数据更新设备的通信模块2和控制模块1将更新数据写入存储模块6的第一存储区61和第二存储区62中;
存储模块6中的第一存储区61和第二存储区62进行数据存储,控制模块1对第一存储区61和第二存储区62进行并行控制,第一存储区61和第二存储区62各自独立地存储数据,存储数据互为备份冗余。
控制模块1在控制通信模块2与外部设备5通信时,若外部设备5需要验证列车监控记录装置数据更新设备中数据的合法性,则请求列车监控记录装置数据更新设备发送密文;列车监控记录装置数据更新设备在通信报文中加入验证数据合法性的密文,若密文合法,则列车监控记录装置数据更新设备中的数据合法。
在外部设备5通过列车监控记录装置数据更新设备的通信模块2和控制模块1将更新数据写入存储模块6的过程中,外部设备5对存储模块6的第一存储模块3和第二存储模块4或是存储模块6的第一存储区61和第二存储区62进行的每一次写操作,都是同时对两个存储模块或是两个存储区写入同样的数据。
列车监控记录装置数据更新方法还包括外部设备5通过列车监控记录装置数据更新设备的通信模块2和控制模块1对存储模块6进行读操作的过程,读操作过程进一步包括:
当外部设备5对存储模块6的第一存储模块3和第二存储模块4或是存储模块6的第一存储区61和第二存储区62进行读操作时,先读其中一个存储模块或是其中一个存储区的数据,进行校验,若校验通过,则采用此数据;若不通过,则读另一个存储模块或是另一个存储区对应的冗余备份数据,再进行校验;若校验通过,则采用此数据;若不通过,则报错,表示两个存储模块或是两个存储区中的数据均已损坏,不能使用。
外部设备5通过列车监控记录装置数据更新设备的通信模块2和控制模块1将更新数据写入存储模块6的过程进一步包括:
列车监控记录装置数据更新设备平时默认为写保护状态,普通的外部设备5无法对其进行写操作;在列车监控记录装置数据更新设备与外部设备5建立通信时,若外部设备5需要对列车监控记录装置数据更新设备进行写操作,则先由外部设备5向列车监控记录装置数据更新设备发送密文,请求列车监控记录装置数据更新设备打开写保护;若密文合法,则列车监控记录装置数据更新设备解除写保护,外部设备5可对列车监控记录装置数据更新设备进行写操作。
上述方法中的外部设备5进一步为监控记录装置或是专用计算机,监控记录装置进一步为H型监控记录插件。在控制模块1和外部设备5中嵌入数据加密算法模块,数据加密算法模块的加密公钥通过控制模块1或是外部设备5动态生成。加密公钥通过传递控制模块1或是外部设备5的时钟值生成,列车监控记录装置数据更新设备和外部设备5以加密公钥为通信报文加密和解密的关键字。加密存储数据属于对数据本身进行加密,外界无法通过专用设备或专用软件以外的途径获取数据内容。但是,由于本发明的数据本身不存在保密性,因此主要针对的是提高外部设备5的可靠性和数据的安全性。所以,不采用加密存储数据的方式,而是采用在控制模块1和外部设备5中嵌入数据加密算法模块,列车监控记录装置数据更新设备与外部设备5进行密文交互的方式。比如:可以通过控制模块1或是传递外部设备5的时钟值为公钥,以公钥为关键字进行密文的生成和解密,用于外部设备5的识别验证,确保数据的合法性。
本发明通过数据存储的双冗余备份,保证了数据的完整性和可靠性,使存储介质在遭到破坏时,仍可能继续使用。专用计算机通常向列车监控记录装置数据更新设备写入更新程序和数据,并读取向列车监控记录装置数据更新设备中的日志等文件。而H型监控记录插件一般向列车监控记录装置数据更新设备写入日志等文件,并读取列车监控记录装置数据更新设备中的更新程序和数据。通过列车监控记录装置数据更新设备加密验证,保障数据的合法性,使设备实现专有化,数据不可被其他设备(比如普通PC机)随意篡改,保障了数据的安全性,也就间接保证了列车运行的安全。
以上所述,仅是本发明的较佳实施例而已,并非对本发明作任何形式上的限制。虽然本发明已以较佳实施例揭露如上,然而并非用以限定本发明。任何熟悉本领域的技术人员,在不脱离本发明技术方案范围情况下,都可利用上述揭示的方法和技术内容对本发明技术方案做出许多可能的变动和修饰,或修改为等同变化的等效实施例。因此,凡是未脱离本发明技术方案的内容,依据本发明的技术实质对以上实施例所做的任何简单修改、等同替换、等效变化及修饰,均仍属于本发明技术方案保护的范围内。