本實用新型涉及信息安全和機器人領域,尤其涉及一種運維移動裝置。
背景技術:
近年來,黑客活動日益猖獗,特別近年來針對工業控制系統的信息安全攻擊事件不斷增加,自2010年伊朗遭受“震網病毒”攻擊導致核電站離心機損壞,2015年烏克蘭遭受black energy病毒攻擊導致大面積停電等信息安全事件的發生,以及國際工控系統應急中心(ICS-CERT)的安全通報表明工業控制系統正逐步成為黑客攻擊的重點目標,工業控制系統的安全防護面臨更多的威脅和挑戰,給國家的工業基礎設備帶來極大的安全隱患。
隨著攻防技術的發展,黑客攻擊方式由網絡遠程攻擊方式正逐步轉向多元化多途徑融合社會工程學和0DAY的高級持續威脅(APT)攻擊方式,其中近年來黑客針對工業控制系統的攻擊事件表明,基于移動介質和筆記本擺渡病毒方式的攻擊正是目前工業控制系統安全防護的軟肋。而目前工業控制系統由于設備類型型號多、廠商多、運維人員普遍由非計算機專業人員兼任,導致工業控制系統機房現場運維普遍存在第三方廠商運維和設備廠商運維等情況,這些復雜結構的運維人員缺乏控制手段接入工業控制系統時將可能帶來諸多方面的影響:
一是移動筆記本攜帶惡意代碼導致工業控制系統感染病毒;
二是運維人員不當操作導致工業控制系統運行錯誤;
三是運維人員在運維過程竊取敏感信息造成企業無形資產損失。
傳統IT運維安全審計系統(如堡壘機)等解決方案可以解決遠程運維的安全問題,但無法解決現場運維安全的問題,如針對設備管理console口的運維安全審計,如針對現場運維設備位置的物理安全管控等手段。
技術實現要素:
本實用新型實施例公開了一種運維移動裝置。
本實用新型實施例提供了一種運維移動裝置,包括:
移動臺、運維工作臺、移動臺控制裝置、堡壘機;
移動臺內部放置有移動臺控制裝置和堡壘機,移動臺頂部安裝有運維工 作臺;
運維移動裝置根據預置SLAM的計算結果進行自主移動,并剎車鎖停。
優選地,移動臺包括:
激光雷達裝置和移動臺上支撐板;
激光雷達裝置安裝固定于移動臺上支撐板上。
優選地,移動臺包括:
移動臺下支撐板、移動臺車輪及電機;
移動臺車輪及電機安裝固定于移動臺下支撐板上;
移動臺車輪包括全向輪,至少三個若干個全向輪安裝固定于移動臺下支撐板上。
優選地,移動臺包括:
移動臺底盤空間,通過支柱連接移動臺上支撐板和移動臺下支撐板;
移動臺底盤空間內放置移動臺控制裝置、堡壘機。
優選地,移動臺控制裝置包括:
GPS電路、慣性導航電路、電池、電機驅動H橋、主控制電路;
GPS電路、慣性導航電路、電機驅動H橋與主控制電路電性連接。。
優選地,主控制電路包括:
主控制電路,與GPS電路、慣性導航電路電性連接,接收激光雷達裝置的采集輸入;
主控制電路,與電機編碼器電性連接,進行脈沖計數;
主控制電路,與電機驅動H橋電性連接,并輸出PWM控制信號至電機驅動H橋;
主控制電路,通過運行控制軟件邏輯控制電機轉動方向和速度差。
優選地,堡壘機包括:
嵌入式迷你堡壘機、以太網轉232模塊。
優選地,嵌入式迷你堡壘機包括:
三個接口,包括:第一接口,第二接口,第三接口;
第一接口通過網線延伸至可上下移動鍵盤支架上,與機房運維的筆記本電腦連接;
第二接口通過以太網線延伸連接機房運維設備;
第三接口通過以太網線連接以太網轉232模塊。
優選地,述嵌入式迷你堡壘機包括:
嵌入式迷你堡壘機的電源供電通過繼電器與主控制電路的GPIO接口連接。
優選地,運維工作臺包括:
垂直固定桿、可上下移動顯示器支架、可上下移動鍵盤支架;
垂直固定桿用于固定可上下移動顯示器支架和可上下移動鍵盤支架。
從以上技術方案可以看出,本實用新型實施例具有以下優點:
本實用新型實施例提供了一種運維移動裝置包括:移動臺、運維工作臺、移動臺控制裝置、堡壘機;移動臺內部放置有移動臺控制裝置和堡壘機,移動臺頂部安裝有運維工作臺。本實施例中通過移動臺控制裝置控制運維移動裝置自主移動到運維設備處,并剎車鎖停,然后通過授權運維人員賬號登錄堡壘機與運維設備安全連接,解決了傳統IT運維安全審計系統在現場運維中缺乏控制手段,使得運維人員接入工業控制系統時容易產生諸多安全問題的技術問題。
附圖說明
為了更清楚地說明本實用新型實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本實用新型的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動性的前提下,還可以根據這些附圖獲得其它的附圖。
圖1為本實用新型實施例中提供的一種運維移動裝置正視圖;
圖2為本實用新型實施例中提供的一種運維移動裝置側視圖;
圖3為本實用新型實施例中提供的一種運維移動裝置的移動臺控制裝置示意圖。
具體實施方式
本實用新型實施例公開了一種運維移動裝置,解決了傳統IT運維安全審計系統在現場運維中缺乏控制手段,使得運維人員接入工業控制系統時容易 產生諸多安全問題的技術問題。
請參閱圖1,本實用新型實施例中提供的一個實施例包括:
一種運維移動裝置,包括:
移動臺、運維工作臺、移動臺控制裝置、堡壘機;
移動臺內部放置有移動臺控制裝置和堡壘機,移動臺頂部安裝有運維工作臺;
運維移動裝置根據預置SLAM的計算結果進行自主移動,并剎車鎖停。
進一步地,移動臺包括:
激光雷達裝置和移動臺上支撐板;
激光雷達裝置安裝固定于移動臺上支撐板上。
進一步地,移動臺包括:
移動臺下支撐板、移動臺車輪及電機;
移動臺車輪及電機安裝固定于移動臺下支撐板上;
移動臺車輪包括全向輪,至少三個若干個全向輪安裝固定于移動臺下支撐板上。
進一步地,移動臺包括:
移動臺底盤空間,通過支柱連接移動臺上支撐板和移動臺下支撐板;
移動臺底盤空間內放置移動臺控制裝置、堡壘機。
進一步地,移動臺控制裝置包括:
GPS電路、慣性導航電路、電池、電機驅動H橋、主控制電路;
GPS電路、慣性導航電路、電機驅動H橋與主控制電路電性連接。。
進一步地,主控制電路包括:
主控制電路,與GPS電路、慣性導航電路電性連接,接收激光雷達裝置的采集輸入;
主控制電路,與電機編碼器電性連接,進行脈沖計數;
主控制電路,與電機驅動H橋電性連接,并輸出PWM控制信號至電機驅動H橋;
主控制電路,通過運行控制軟件邏輯控制電機轉動方向和速度差。
進一步地,堡壘機包括:
嵌入式迷你堡壘機、以太網轉232模塊。
進一步地,嵌入式迷你堡壘機包括:
三個接口,包括:第一接口,第二接口,第三接口;
第一接口通過網線延伸至可上下移動鍵盤支架上,與機房運維的筆記本電腦連接;
第二接口通過以太網線延伸連接機房運維設備;
第三接口通過以太網線連接以太網轉232模塊。
進一步地,述嵌入式迷你堡壘機包括:
嵌入式迷你堡壘機的電源供電通過繼電器與主控制電路的GPIO接口連接。
進一步地,運維工作臺包括:
垂直固定桿、可上下移動顯示器支架、可上下移動鍵盤支架;
垂直固定桿用于固定可上下移動顯示器支架和可上下移動鍵盤支架。
需要說明的是,本實用新型例提出的運維移動裝置主要用于數據中心機房現場運維物理安全與信息安全融合審計,由移動臺、運維工作臺、移動臺控制裝置、堡壘機組成。
移動臺,如圖1所示,包括130激光雷達裝置、140移動臺上支撐板,150移動臺底盤空間,160移動臺下支撐板,170移動臺車輪及電機。
其中,130激光雷達裝置,作為移動裝置自主移動行走時的環境感知、地圖構建傳感器、避障停障的重點和實現SLAM導航定位的重要傳感器。
其中,140移動臺上支撐板,用于安裝固定130激光雷達裝置,確保激光雷達發射與接收信號的穩定。
其中,160移動臺下支撐板,用于安裝固定移動輪子。
其中,150移動臺底盤空間,通過支柱連接140移動臺上支撐板和160下支撐板,形成物理空間,用于存放移動平臺控制裝置、迷你堡壘機設備和電池。
其中,170移動臺車輪及電機,用于實現本實用新型運維移動裝置的行走移動功能。優先地,移動臺車輪采用全向輪;優先地,移動臺可采用3個全向輪等邊三角型安裝部署或采用4個全向輪正邊型安裝部署;優先地,采用 集成減速器和編碼器的大扭矩直流電機。
運維工作臺,包括如圖1所示的111和112兩根垂直固定桿、100可上下移動顯示器支架、120可上下移動鍵盤支架。
其中,111和112兩根垂直固定桿,用于固定100顯示器支架和120鍵盤支架。
其中,100可上下移動顯示器支架,用于安裝機房運維需要使用的顯示器,該支架通過快拆螺絲固定于111和112垂直固定桿上,并可以延固定桿上下移動及固定,根據使用需求調節高度。
其中,120可上下移動鍵盤支架,用于放置機房運維需要使用的鍵盤鼠標,該支架通過快拆螺絲固定于111和112垂直固定桿上,并可延固定桿上下移動及固定,根據使用需求調節高度。
請參閱圖3,其中,移動臺控制裝置放置于150移動臺底盤空間內,包括151GPS電路、152慣性導航電路、153電池、154電機驅動H橋、155主控制電路組成。
其中,151GPS電路、152慣性導航電路用于與130激光雷達3個傳感器分別通過UART接口連接155主控制電路,用于主控制電路運行的控制軟件提供移動平臺的定位、地圖即時構建,和自主導航提供傳感器數據。
其中,153電池,用于為電機驅動,移動臺控制裝置和堡壘機等設備提供電源供電。
其中,154電機驅動H橋,用電連接170電機和155主控制電路,155主控制電路通過PWM接口通過控制占空比控制154電機驅動H橋的輸出電壓,作用于170電機,實現電機不同輸出速度的轉動。155主控制電路通過GPIO接口連接170電機的編碼器,并啟用計數器功能,用于實現電機轉速反饋,實現電機調速的閉環控制。
其中,155主控制電路,用于運行本專利移動裝置的控制軟件,實現151GPS電路、152慣性導航電路用于與130激光雷達等傳感器的采集輸入,170電機編碼器脈沖計數,154電機驅動H橋PWM控制信號輸出。實現移動平臺的移動功能,并通過軟件邏輯控制四個電機轉動方向和速度差,實現本專利移動裝置的360度任意軌跡自主導航。
其中,堡壘機,包括156嵌入式迷你堡壘機、157以太網轉232模塊。
其中,156嵌入式迷你堡壘機,放置于150移動臺底盤空間內,主要有三個接口。第一接口通過網線延伸至120可上下移動鍵盤支架上,與機房運維的筆記本電腦連接;第二接口通過以太網線延伸連接機房具體運維的設備(如服務器、交換機、防火墻等);第三接口通過以太網線連接157以太網轉232模塊。特別地,156嵌入式迷你堡壘機的電源供電通過繼電器與155主控制電路的GPIO接口連接,155主控制電路通過GPIO接口可以關停或啟動156嵌入式迷你堡壘機。
其中,157以太網轉232模塊,用于實現156嵌入式迷你堡壘機對機房中需要使用console接口連接的設備進行運維安全審計。
本實用新型的特征在于:將物理安全審計和信息安全審計融合一體,同時為機房運維提供便攜的工作臺;優點如下:
一、具備移動式安全審計功能,相比傳統堡壘機只能部署在機柜中,只能對堡壘機所能路由到的設備進行運維安全審計。本專利擴展了信息安全審計的范圍,使得信息安全審計不受網絡是否路由可達限制。
二、具備對console管理口設備進行安全審計功能,本專利通過157以太網轉232模塊,將console口的安全審計問題轉化為以太網口的安全審計問題,從而巧妙地實現堡壘機對非console管理口設備的安全審計問題。而傳統堡壘機無法實現對console管理口設備的運維安全審計。
三、本專利通過輪式移動平臺的自主定位導航,并鎖停于運維設備機柜處,實現數據中心機房現場運維的作業物理空間半徑,確保運維人員不會非法接觸到非運維設備;實現現場運維的物理安全管控。
四、通過輪式移動平臺及堡壘機的有機融合,實現運維人員運維工作任務的作業時間控制,避免授權時間過長問題。
五、通過輪式移動平臺可以記錄機房現場運維的記錄,進一步輔助機房的安全審計。
六、本專利除了提供物理安全審計和信息安全審計功能之外,還提供了機房運維工作臺功能,大大提高了運維的便利性。
本實用新型實施例提供了一種運維移動裝置包括:移動臺、運維工作臺、 移動臺控制裝置、堡壘機;移動臺內部放置有移動臺控制裝置和堡壘機,移動臺頂部安裝有運維工作臺。本實施例中通過移動臺控制裝置控制運維移動裝置自主移動到運維設備處,并剎車鎖停,然后通過授權運維人員賬號登錄堡壘機與運維設備安全連接,解決了傳統IT運維安全審計系統在現場運維中缺乏控制手段,使得運維人員接入工業控制系統時容易產生諸多安全問題的技術問題。
以上對本實用新型所提供的一種運維移動裝置進行了詳細介紹,對于本領域的一般技術人員,依據本實用新型實施例的思想,在具體實施方式及應用范圍上均會有改變之處,綜上,本說明書內容不應理解為對本實用新型的限制。