简介:文章介绍了利用计算机、数据库等技术,面向业务科研需要,建立基于基数据的西藏地区多普勒天气雷达资料管理及共享服务系统的实现方法。关键词多普勒雷达;基数据;管理中图分类号TL822+.6文献标识码A文章编号1007-9599(2010)04-0000-02DesignandImplementationofInformationManagementandSharingSystemBasedonRawDataofTibetDopplerRadarLiChunyan,LiuYong,CiRenCuoMu(TibetMeteorologicalInformation&NetworkCenter,Lhasa850000)AbstractThispaperintroducestheuseofcomputers,databasetechnology,business-orientedresearchneedstoestablishbasicdataonTibetDopplerweatherradardatamanagementandsharingsystemrealization.KeywordsDopplerradar;Rawdata;Management一、引言新一代多普勒天气雷达(CINRAD)采用了目前世界上先进的雷达技术、计算机技术、数字信号处理以及图像处理等高新技术,具有全天候和高时空分辨率的探测能力,是监测跟踪中小尺度天气系统发生、发展、成熟、消亡过程的有效探测工具。对多普勒天气雷达资料的广泛应用可以大大加强对中小尺度天气系统的探测和预警能力,为开展短时灾害性天气系统及洪涝灾害的监测和预警、人工影响天气、中尺度数值预报奠定坚实基础。随着中国气象局“新一代天气雷达发展规划”的全面实施,西藏地区已相继建成了四部多普勒天气雷达,并逐步投入业务运行。建立有效收集、管理、使用多普勒天气雷达资料系统,实现资料的共享,是最大限度地发挥新型探测设备作用的关键。二、西藏地区多普勒天气雷达资料的管理及共享系统的实现(一)系统设计原则针对目前西藏地区多普勒天气雷达资料管理分散、无统一的数据管理系统、资料使用效率不高等问题,面向业务科研需要,设计合理的多普勒雷达资料管理策略,对资料进行有效的存储管理,并搭建资料管理和共享服务系统,通过网络将资料进行方便、快捷的共享。(二)数据管理策略多普勒天气雷达资料主要包括基数据(既雷达体扫文件,该数据含雷达反射因子Z、径向风速度V、谱宽W等信息,为二进制文件格式),还有基于基数据经过各种气象算法和数字图像处理生成的产品,如组合反射率因子(CR)、垂直液态水(VIL)、回波顶(ET)、谱宽剖面产品(SCS)等丰富的天气雷达二次产品。由于多普勒天气雷达基数据数据量大,一个站点一天数据约为2.9G,其衍生产品可达三十多种,如何对这些资料进行有效分类,并进行科学的存储及管理是本项目需解决的重要问题之一。针对多普勒雷达资料基数据文件大、数据产品种类多等特点,系统研究制定了针对西藏地区多普勒雷达资料的管理策略1.根据业务需要及该资料的特点,确定资料存储管理的重点为雷达基数据资料,因为该资料为雷达运行的基础资料,其中包含天气变化信息、雷达运行状况信息、雷达所在环境信息等,所有的衍生产品均是基于此数据;2.由于基数据为二进制数据格式,需要专业的软件才能读取其中的有用信息,为便于该资料的共享使用,系统开发后台资料处理系统,实时提取基数据中最重要的雷达反射因子Z、径向风速度V、谱宽W三种数据,并运用图形图像技术,形成直观的图像,在共享系统上共享应用;3.根据现有资料的传输情况,对业务要求传输的资料进行存储管理及共享;4.由于基数据量大,为便于存储,系统采用压缩技术,开发资料自动压缩处理模块,对基数据进行有效压缩后存储;5.为便于资料的共享使用,与相关自动站站点资料结合,提供按时间和按天气类型两种方式进行资料检索;6.为便于历史资料的使用,系统开发了针对下载后的雷达资料显示软件。(三)技术实现针对多普勒雷达资料特点,系统采用B/S(浏览器/服务器模式)和C/S(客户端/服务器模式)结合的方式开发,其中数据共享应用系统采用B/S方式开发,资料管理系统采用C/S方式开发。1.系统流程为便于资料管理,本系统按时间将资料分为实时资料和历史资料两部分进行管理。(1)实时资料库为近期雷达资料,库中含①实时雷达基数据既雷达体扫文件;②宽带网实时传输的五种数据图;③基数据初步分析的四种数据产品图像回波强度、谱宽、径向速度、无定证回波强度。(2)历史资料库为非实时库中所有的雷达基数据,采用压缩格式存储,以天为单位,全天数据一个压缩包。为便于使用,提供两种检索方式①按时间检索、下载;②按天气要素检索、下载(与相关自动站资料相结合)。下图为系统资料管理流程及结构图。图1.资料管理流程图2.系统开发技术方法系统开发主要分为三部分资料管理系统、资料共享应用系统、基数据图像显示软件三部分。(1)资料管理系统系统采用C++BUIDER6.0作为开发工具,结合MYSQL数据接口技术、WINZIP软件的命令行工具(WZZIP.EXE和WZUNZIP.EXE)、目录监控技术以及利用MICPAS3系统中西藏各县的经纬度数据,实现了全区多普勒天气雷达资料的自动处理和存储。主要有以下模块1)多普勒天气雷达资料的监控和接收模块。2)多普勒天气雷达基数据的显示处理模块。3)多普勒天气雷达基数据图像化处理模块。4)多普勒天气雷达基数据图像的地图叠加模块。5)多普勒天气雷达基数据图像的自动生成模块。6)多普勒雷达基数据及图形产品自动入库模块。7)雷达数据自动入库和维护。8)历史多普勒雷达基数据的压缩存贮模块。(2)资料共享应用系统该系统以B/S模式采用PHP、MYSQL等工具开发,实现对雷达资料的网络浏览、共享、查询及下载等功能。主要有以下模块1)数据关联模块。2)共享系统数据演示模块。3)资料查询及下载模块。(3)雷达基数据显示程序以Windows系统作为操作系统系统,采用C++BUIDER6.0作为开发系统。(四)系统主要实现的功能1.资料管理系统(1)实现对西藏地区多普勒雷达资料的自动收集、分类、入库,监控;(2)实时处理基数据资料,并生成四种雷达图像产品实时入库;(3)实现了对实时资料和历史资料的可控管理,既实时资料的保留时间可根据实际需要进行调节,调节范围在1-21天之间;(4)图像压缩质量可根据资料存储状况进行调整;(5)实现了对历史资料的自动按天压缩、存储、入库;(6)实现了对雷达站相关自动站资料的自动收集、入库。2.数据共享应用系统(1)对实时传输的5种整点图形资料的动画显示;(2)对实时传输基数据的4种分析图像产品的动画显示;(3)实时基数据的查看、下载;(4)实时库中5种整点图形资料的回放;(5)实时库中4种分析图像产品的回放。3.资料应用软件针对已下载解压后的多普勒雷达基数据文件,实现基数据文件的图形显示,包括单个基数据文件的图形显示和多个基数据文件的动画显示,显示包括多个要素(回波强度、径向速度、谱宽、无订正回波强度),多个显示范围(240公里、120公里、60公里、30公里),多个层次(九个层次)。(五)运行情况系统于2009年9月正式投入业务运行,系统运行稳定。经相关单位应用,在气象业务及科研中,发挥了较好的作用。三、结论(一)系统采用计算机、数据库等技术针对多普勒雷达资料特点,以C\S和B\S模式相结合方式开发建设系统。数据管理科学规范,易于管理和共享、应用,为面向全区雷达资料的广泛应用奠定了基础。(二)系统采用开放式网络环境、标准化协议以及通用系统开发工具,使系统具有良好的可移植性,易于实现和其他系统的互操作,有利于系统未来的发展。(三)应用界面友好用户只需要浏览器即可初步使用该资料,显示、浏览、查询、下载、使用方便,操作简单、明了。参考文献1高梅,张文华,接连淑,阮征等.基于气象信息共享系统的雷达资料网络数据库.气象科学.第30卷第1期2002年2月
简介:主动网络是一种可编程的分组交换网络,通过各种主动技术和移动计算技术,使传统网络从被动的字节传送模式向更一般化的网络计算模式转换,提高网络传输速度、动态定制及网络新服务的能力。关键词网络;传输;安全中图分类号TN915.08文献标识码A文章编号1007-9599(2010)03-0000-01AnalysisofNetworkTransmissionTechnologySecurityLiuZengming,ChenYanjiao(HarbinPharmaceuticalGroupPharmaceuticalFactory,Harbin150000,China)AbstractActivenetworkisaprogrammablepacketswitchingnetwork,throughavarietyofactivetechnologyandmobilecomputingtechnologies,traditionalnetworkbytetransfermodefromthepassivetoamoregeneralizednetworkcomputingmodeltransformation,improvethenetworktransmissionspeed,dynamiccustomizationandnewservicesabilityofnetwork.KeywordsNetwork;Transport;Security一、网络安全主动网络的基本思想是将程序注入数据包,使程序和数据一起随数据包在网络上传输;网络的中间节点运行数据包中的程序,利用中间节点的计算能力,对数据包中的数据进行一定的处理;从而将传统网络中“存储—转发”的处理模式改变为“存储—计算—转发”的处理模式。二、影响网络的安全因素(一)执行环境执行环境感觉其受到的威胁可能来自其它的执行环境、来自主动分组或者来自主动代码。因为在一个主动节点中可能存在着多个执行环境,如果其中一个执行环境过多的消耗主动节点资源,那么必然对其它执行环境的运行造成损害。同样一个恶意的主动代码在执行环境中运行的时候,该恶意主动代码可能更改执行环境参数、超额消耗执行环境所授权使用的资源、进行执行环境所未授权的存取控制操作,导致执行环境不能有效的或正确的为其它主动代码提供服务。(二)主动节点主动节点希望保护自己的资源,不希望未经过授权的主动分组使用自己的节点资源,确保自己所提供的服务具有可获得性,保护自己节点状态的完整性和保护自己状态反对未授权暴露。主动节点可能感觉受到的威胁来自执行环境,因为执行环境会消耗主动节点资源或更改节点状态参数等。(三)用户用户或源节点希望保护自己主动分组中的传输数据和代码,确保主动分组中数据和代码的完整性和机密性。因为其它非法或恶意的用户主动代码可能通过在主动节点上运行来查看其主动分组的数据、代码和运行状态等,所以主动应用用户会感觉威胁来自其它用户的主动代码或主动分组主动应用用户还把执行环境和节点看作威胁源,因为防止未授权的主动节点查看和修改其主动分组的数据、代码和运行的状态。(四)主动分组主动代码可能向主动节点发出存取控制操作请求,其目的是为了处理和传送;主动代码可能向主动节点发出存取请求,其目的是为了取得服务;主动代码也可能请求存取一个主动分组,其目的是为了处理或删除和更改这个分组,这些意味着主动代码应当能够识别它所想处理的主动分组。三、网络的安全保护措施(一)主动节点的保护1.主动分组的认证任何主动分组都具有一份证书,该证书由一个可信任的证书中心发布。证书用来保证对该证书签名的持有者为主动分组负责;2.监视和控制可以通过设定访问监视器,它可以根据策略数据库中的安全决策来决定访问是否被授权,通过安全策略来允许主动分组访问和使用主动节点资源和服务;3.限制技术时间限制、范围限制以及复制限制,这些限制在阻止主动分组过度占用节点资源方面是必要的。(二)主动分组的保护1.在主动网络中,主动分组可能会导致一些在现有的传统网络中不易经常出现的一些问题,如毁坏节点资源、拒绝服务、窃取信息等。为了保护主动分组的安全,可以采用加密、容错、数字签名技术等安全技术;2.加密指主动分组不含有明文代码和数据,防止在传输过程中代码和数据被破坏;3.容错技术就是备份、持续和重定向。备份意味着在每个节点都进行复制。持续是指分组临时被存储以防节点失效,这样即使节点崩溃,分组仍然存在存储器中。由于备份和持续会消耗大量的内存和带宽,对大部分分组来说是不可接受的,所以只有非常重要的分组才这样做;4.数字签名技术对于主动分组进行完备性检测常采用公钥签名或X.509证书形式。接收方收到主动分组后,利用CA公钥验证CA数字签名以保证证书的完整性,然后从证书中获得主动分组发送者的公钥,验证主体的身份。四、网络安全传输方案的设计(一)合法节点之间的安全传输在主动网络中,传输过程中,路径上的主动节点要执行主动分组中含有的代码,对主动分组进行计算处理,主动分组在完成传输之前,究竟会有多少个节点参与到通信中来,以及这些节点究竟是哪些节点,它们分布在什么位置,这些信息是无法事先确定的。(二)有不可信节点参与的安全通信由认证中心CA给每一个合法节点签发一个不含该节点公钥的数字证书,另外由认证中心保管各个合法节点的公钥。通信过程如下1.A对要发送的分组m应用一个散列函数H得到报文