前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的ssl協(xié)議主題范文,僅供參考,歡迎閱讀并收藏。
ssl協(xié)議在傳輸層與應(yīng)用層之間對(duì)網(wǎng)絡(luò)連接加密。
SSL及其繼任者傳輸層安全是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。用以保障在Internet上數(shù)據(jù)傳輸?shù)陌踩?,利用?shù)據(jù)加密技術(shù),可確保數(shù)據(jù)在網(wǎng)絡(luò)上的傳輸過(guò)程中不會(huì)被截取及竊聽。一般通用的規(guī)格為40bit的安全標(biāo)準(zhǔn),美國(guó)則已推出128bit的更高安全標(biāo)準(zhǔn)。只要3.0版本的I.E或Netscape瀏覽器即可支持SSL。
SSL協(xié)議可分為兩層。SSL記錄協(xié)議它建立在可靠的傳輸協(xié)議之上,為高層協(xié)議提供數(shù)據(jù)封裝、壓縮、加密等基本功能的支持。SSL握手協(xié)議它建立在SSL記錄協(xié)議之上,用于在實(shí)際的數(shù)據(jù)傳輸開始前,通訊雙方進(jìn)行身份認(rèn)證、協(xié)商加密算法、交換加密密鑰等。
(來(lái)源:文章屋網(wǎng) )
關(guān)鍵詞:Web服務(wù);端到端安全;SSL;ESSL
中圖分類號(hào):TP309文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2009)13-3383-02
1 引言
Web 服務(wù)是一個(gè)嶄新的分布式計(jì)算模型,是Web上數(shù)據(jù)和信息集成的有效機(jī)制[3]。Web服務(wù)的新型構(gòu)架,Web服務(wù)的高效執(zhí)行方式,Web服務(wù)與其他成熟技術(shù)的有機(jī)結(jié)合以及Web服務(wù)的集成是解決現(xiàn)實(shí)應(yīng)用問(wèn)題的重要技術(shù)。但是,Web 服務(wù)的安全問(wèn)題也日益的突出,并逐漸成為Web 服務(wù)向前發(fā)展的一個(gè)瓶頸。當(dāng)然國(guó)內(nèi)外,Web 服務(wù)安全的研究有也不少的成果。但是還是不能夠完全滿足Web服務(wù)的端到端的安全需求。本文討論了SSL在保障Web服務(wù)安全方面不足,并在此基礎(chǔ)上提出擴(kuò)展的SSL,用以滿足Web 服務(wù)端到端的安全需求,在最后對(duì)擴(kuò)展的協(xié)議進(jìn)行分析,說(shuō)明了它的優(yōu)勢(shì)以及應(yīng)用的意義。
2 SSL在Web 服務(wù)安全機(jī)制中的應(yīng)用分析
2.1 Web 服務(wù)安全需求分析
作為典型的分布式應(yīng)用,Web 服務(wù)的安全要求包括:數(shù)據(jù)的機(jī)密性、數(shù)據(jù)的完整性、不可否認(rèn)性、身份認(rèn)證、訪問(wèn)控制、審計(jì)和安全管理等多個(gè)方面,同時(shí)還具有自身的特點(diǎn)[1]。對(duì)于Web 服務(wù)來(lái)說(shuō),保障其安全需要end-to-end的安全。當(dāng)然這并不是說(shuō)point-to-point的安全機(jī)制以及其他的傳統(tǒng)的安全不可以應(yīng)用到Web 服務(wù),恰恰相反,由于目前大多數(shù)哦Web 服務(wù)使用http作為其傳輸層,因此在依賴于http原來(lái)的安全機(jī)制都可以在Web services中使用[1],例如防墻、SSL等。Web 服務(wù)在實(shí)施的過(guò)程中也許需要point-to-point 和end-to-end其中的一種或兩種的安全機(jī)制,這取決于受到的威脅的所處層次[1]。如果對(duì)于安全性要求不高或者威脅的層次比較低的話,像SSL、防火墻等都可以發(fā)揮很好的作用[1]。
2.2 SSL協(xié)議概述
SSL 協(xié)議(Secure Socket Layer)是Netscape 推出的一種安全通信協(xié)議,它提供Internet上保密通信的安全協(xié)議。SSL的Client和Server在正式交換應(yīng)用數(shù)據(jù)之前,需要建立會(huì)話密鑰以及有選擇地進(jìn)行身份驗(yàn)證。會(huì)話和連接是SSL的兩個(gè)重要的貫穿始終的概念。連接建立在會(huì)話的基礎(chǔ)上,每個(gè)連接與一個(gè)會(huì)話關(guān)聯(lián)。Cipher Spec和master secret組成一個(gè)會(huì)話的主要加密參數(shù),可被多個(gè)連接共享。每個(gè)連接有獨(dú)立的會(huì)話密鑰。
SSL的安全服務(wù)位于TCP和應(yīng)用層之間,對(duì)應(yīng)用層是透明的[2,5],可為應(yīng)用層如:HTTP、FTP、SMTP等提供安全業(yè)務(wù),服務(wù)對(duì)象主要是Web 應(yīng)用,即客戶瀏覽器和服務(wù)器。
SSL有三種驗(yàn)證模式[5]:
1) Client和Server都被驗(yàn)證;
2) 只驗(yàn)證Server、不驗(yàn)證Client;
3) 完全匿名。
SSL協(xié)議提供的服務(wù)可以歸納為如下三個(gè)方面[5]:
1) 連接是保密的,對(duì)稱加密用于加密數(shù)據(jù);
2) 實(shí)體的身份通過(guò)公鑰加密得到驗(yàn)證;
3) 連接是可靠的,帶密鑰的MAC用于保證信息的完整性。
2.3 和SSL在Web服務(wù)中的應(yīng)用分析
盡管SSL在Web 服務(wù)中能夠提供一定的安全保障,但是它只能夠提供點(diǎn)對(duì)點(diǎn)的安全,如圖1所示,而無(wú)法保障端到端的安全,如圖2所示,在高要求或者威脅層次較高的時(shí)候,它就無(wú)法滿足要求。在Web 服務(wù)的典型應(yīng)用中,SOAP消息往往不僅僅只是在兩個(gè)節(jié)點(diǎn)間傳輸,更多的情況下是要經(jīng)過(guò)很多的中間節(jié)點(diǎn)[6-7],而且每個(gè)中間節(jié)點(diǎn)都可能會(huì)對(duì)SOAP消息進(jìn)行處理。雖然SSL可以確保SOAP消息在兩個(gè)相鄰的節(jié)點(diǎn)之間的安全,但是由于在節(jié)點(diǎn)內(nèi)部SOAP消息是以明文出現(xiàn)的,所以,一旦其中一個(gè)節(jié)點(diǎn)受到了攻擊或者惡意的修改SOAP消息,都會(huì)造成SOAP消息的泄漏或異常。因此,SSL對(duì)于SOAP消息的端到端的安全性是不夠的[4],必須有一種更高級(jí)級(jí)別的安全機(jī)制作為保障。
3 擴(kuò)展的ESSL
為了解決上面我們提到SSL協(xié)議在保障Web服務(wù)安全中的不足,對(duì)SLL進(jìn)行擴(kuò)展,稱之為擴(kuò)展的SSL協(xié)議(Extended SSL,簡(jiǎn)稱ESSL),這個(gè)改進(jìn)保留了SSL原有的安全特性,又可以滿足Web服務(wù)的end-to-end的安全需求。(ESSL術(shù)語(yǔ)只在本文中適用)
3.1 相關(guān)標(biāo)記
為了準(zhǔn)確表達(dá),我們使用下面標(biāo)記:
Ii:第i個(gè)節(jié)點(diǎn),其中I1是消息的原始發(fā)送者(Requester/Provider),In是消息最終收到的消息的(Requester/Provider),0
info:原始的信息
infoi:經(jīng)過(guò)Ii修改后的信息,由Ii加密后發(fā)送給Ii+1
Ceri:Ii的證書
h():使用安全的hash函數(shù)進(jìn)行對(duì)消息的摘要
ski:Ii的私鑰
pki:Ii的公鑰
sgni:Ii數(shù)字的簽名
Sign(ski,m):Ii用自己的私鑰對(duì)消息m進(jìn)行數(shù)字簽名
Rec(pki,s):用Ii的公鑰對(duì)簽名s進(jìn)行驗(yàn)證
E(pki,m):用Ii的公鑰加密消息m
D(ski,s):Ii用自己的私鑰解密加密的消息s
ki:Ii隨機(jī)生成的對(duì)稱密鑰
E(ki,m):用ki進(jìn)行加密
D(ki,s):用ki進(jìn)行解密
3.2 協(xié)議的流程的詳細(xì)描述
首先要說(shuō)明的是,兩個(gè)相互通信的節(jié)點(diǎn),在進(jìn)行消息的傳遞之前要進(jìn)行握手,在握手的過(guò)程主要是交換相互的數(shù)字證書以及協(xié)商相關(guān)的加密算法等。
協(xié)議的流程如下:
1) I1:生成簽名:sgn1=Sign(sk1,h(info)),加密信息:E(k1,info),生成數(shù)字信封:E(pk2,k1),I1把(sgn1,E(k1,info),E(k1,info),E(pk2,k1),(sgn1,Cer1))發(fā)送給下一個(gè)通信節(jié)點(diǎn)。
2) 中間節(jié)點(diǎn)Ii(1
3) In:收到消息(sgnn-1,E (kn-1,infon-1), E (kn-1,info),E(pkn,kn-1),(sgn1,Cer1,)),In首先解開數(shù)字信封D(skn,E(pkn,kn-1)),獲得對(duì)稱密鑰kn-1,然后獲取信息info=D(kn-1,E(kn-1,info))和infon-1= D(kn-1,E(kn-1,infon-1)),驗(yàn)證In-1的簽名Rec (pkn-1,sgnn-1)=h(D(kn-1,E(kn-1,infon-1)))?,然后在驗(yàn)證I1的簽名和原始信息的完整性Rec (pk1,sgn1)=h(D(kn-1,E(kn-1,info)))?。如果驗(yàn)證通過(guò)就進(jìn)行下一步的操作,如果沒有就終止通信。
協(xié)議中對(duì)消息的解密以及驗(yàn)證的流程如圖3所示。
協(xié)議中對(duì)消息加密處理的流程圖如圖4所示。
說(shuō)明:當(dāng)i=1的時(shí)候,虛線框中的處理過(guò)程就不需要了,因?yàn)閕nfo1=info
4 ESSL協(xié)議的分析
4.1 安全性分析
從ESSL的流程可以看出,SSL原有的安全機(jī)制都被包含,同時(shí)由于在消息中加入原始信息發(fā)送者對(duì)原始信息的簽名以及它的數(shù)字證書,另外在原始信息和修改后的信息都被發(fā)送到最終接收者In那里,這樣最終的接收者In不僅能夠看出來(lái)中間節(jié)點(diǎn)對(duì)原始信息的修改,同時(shí)還可以驗(yàn)證原始的信息及其簽名和消息的完整性。另外,協(xié)議使用原來(lái)的數(shù)字信封以及對(duì)稱加密,使得消息的機(jī)密性也有了保障。(下轉(zhuǎn)第3397頁(yè))
(上接第3384頁(yè))
綜上所述,使用ESSL可以保證Web服務(wù)端到端的安全。
4.2 速度分析
為了能夠達(dá)到端到端的安全需求,ESSL多發(fā)送了很多“冗余”的信息并且做了附加的加密和驗(yàn)證,這樣對(duì)于傳送的速度以及驗(yàn)證速度勢(shì)必有所影響。但是,為了信息的安全或者特殊的安全需要,可以用性能換取高安全。
5 結(jié)束語(yǔ)
該文分析了Web服務(wù)的安全需求,指出了現(xiàn)有的SSL在保障Web服務(wù)安全中存在的不足,并在SSL協(xié)議的基礎(chǔ)上做出了改進(jìn),提出了ESSL,使其達(dá)到Web服務(wù)端到端的安全需求,從而能夠保障Web 服務(wù)的端到端的安全。另外,在其它要求端到端安全的環(huán)境中,ESSL也有著廣泛的用途。
參考文獻(xiàn):
[1] Web Services Architecture[EB/OL].(2004-02)./2002/ws/.
[2] 宋志敏,王衛(wèi)京,南相浩.SSL V3.0及其安全性分析[J].計(jì)算機(jī)工程與應(yīng)用2000(10):145-147.
[3] 岳昆,王曉玲,周傲.Web 服務(wù)核心支撐技術(shù):研究綜述[J].軟件學(xué)報(bào),2004,15(3):428-442.
[4] IBM Corporation.Web Service Conceptual Architecture (WSCA1.0) [EB/OL]./developerworks/cn/views/webservices/libraryview.jsp.
[5] 范紅,馮登國(guó).安全協(xié)議理論與方法[M].北京:科學(xué)出版社,2003.
[6] 錢權(quán),嚴(yán)家德.Web Service的安全機(jī)制[J].計(jì)算機(jī)工程,2007,33(22):190-192.
[7] 石偉鵬,楊小虎.基于SOAP協(xié)議的Web Service安全基礎(chǔ)規(guī)范(WS-Security)[J].計(jì)算機(jī)應(yīng)用研究,2003(2):100-102.
關(guān)鍵詞 MODBUS協(xié)議;DCS系統(tǒng);PLC系統(tǒng);通訊應(yīng)用
中圖分類號(hào)TN91 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2013)82-0188-02
DCS系統(tǒng)以及PLC系統(tǒng)以其獨(dú)特優(yōu)勢(shì)而被各行各業(yè)廣泛應(yīng)用,為實(shí)現(xiàn)生產(chǎn)的經(jīng)濟(jì)高效、節(jié)能環(huán)保提供了可靠的基礎(chǔ)保障。但DCS系統(tǒng)與PLC系統(tǒng)之間的通訊始終是工程生產(chǎn)的重點(diǎn)問(wèn)題,本文對(duì)MODBUS協(xié)議基礎(chǔ)上,實(shí)現(xiàn)DCS系統(tǒng)與PLC系統(tǒng)之間的通訊進(jìn)行分析與探討,以其對(duì)工程生產(chǎn)提供幫助。
1 系統(tǒng)組成
1.1 通訊系統(tǒng)
Modbus通訊協(xié)議是一種通用的電子控制器應(yīng)用語(yǔ)言,可利用網(wǎng)絡(luò)或其它設(shè)備實(shí)現(xiàn)控制器之間的通訊,Modbus協(xié)議可以在忽略控制器通信方式的前提下,對(duì)其所能認(rèn)識(shí)與使用的消息結(jié)構(gòu)做出定義,是一個(gè)通用的工業(yè)標(biāo)準(zhǔn),它還對(duì)控制器與其他設(shè)備之間的訪問(wèn)請(qǐng)求與過(guò)程進(jìn)行描述,可以偵測(cè)錯(cuò)誤信息并進(jìn)行記錄。并且,Modbus協(xié)議還制定了公共內(nèi)容格式及消息域格局,控制器可設(shè)置為RTU或ASCII中任一種傳輸模式,用戶可在標(biāo)準(zhǔn)的Modbus網(wǎng)絡(luò)通信中選擇所需模式及串口參數(shù),Modbus網(wǎng)絡(luò)上所有設(shè)備在控制器配置時(shí),都應(yīng)將傳輸模式以及串口通信參數(shù)選擇一致。本文基于RS485協(xié)議來(lái)實(shí)現(xiàn)DCS與PLC之間的數(shù)據(jù)共享,可通過(guò)DCS控制PLC,也可將PLC的數(shù)據(jù)上傳到DCS。實(shí)際操作時(shí),可將一塊MODBUS轉(zhuǎn)DP通訊模塊增加于DCS控制器下方,以使維護(hù)與控制簡(jiǎn)單方便,而基于MODBUS協(xié)議,此通訊模塊可作為通訊主站,實(shí)現(xiàn)與現(xiàn)場(chǎng)PLC間的通訊,也可基于Pmfibus-DP協(xié)議并作為從站,實(shí)現(xiàn)與DCS系統(tǒng)的掛接。
1.2 DCS系統(tǒng)
集散控制系統(tǒng)DCS是以通信網(wǎng)絡(luò)為連接紐帶并包括過(guò)程監(jiān)控級(jí)與控制級(jí)的多級(jí)計(jì)算機(jī)系統(tǒng),它將計(jì)算機(jī)技術(shù)、控制技術(shù)、通訊技術(shù)以及顯示技術(shù)等有機(jī)結(jié)合起來(lái)。本文DCS系統(tǒng)采用的是和利時(shí)MACS V控制系統(tǒng),不僅可以實(shí)現(xiàn)集中操作而分散控制,還可以分級(jí)進(jìn)行管理,組態(tài)及其方便且配置較為靈活。
1.3 PLC系統(tǒng)
因工業(yè)化發(fā)展需求而產(chǎn)生的PLC數(shù)字運(yùn)算操作系統(tǒng),它利用可編程存儲(chǔ)將定時(shí)計(jì)數(shù)、順序控制及邏輯運(yùn)算等操作指令存儲(chǔ)起來(lái),再經(jīng)由數(shù)字模擬輸入與輸出對(duì)機(jī)械設(shè)備或生產(chǎn)過(guò)程進(jìn)行控制??删幊炭刂破髋c相關(guān)設(shè)備的選擇應(yīng)從其功能原則設(shè)計(jì)擴(kuò)充簡(jiǎn)便為切入點(diǎn),選擇易與工業(yè)控制系統(tǒng)形成整體的設(shè)備,而且維護(hù)與控制也較為簡(jiǎn)便。本文PLC系統(tǒng)是由三套和利LK207、一套GE的IC200以及一套西門子S7-200組成。
2 系統(tǒng)組態(tài)
2.1 硬件組態(tài)
將通訊線自各PLC串口引出,并將其與MODBUS轉(zhuǎn)PROFIBUS-DP協(xié)議轉(zhuǎn)換模塊的MODBUS接口連接。
2.2 軟件組態(tài)
1)DCS系統(tǒng)組態(tài)。將MODBUS轉(zhuǎn)PROFIBUS-DP協(xié)議轉(zhuǎn)換模塊中的GSD文件拷貝至MACS V系統(tǒng)的相應(yīng)安裝目錄,再打開MACS V系統(tǒng)的控制器組態(tài)文件與工程,將此模塊添加于硬件組態(tài)中,然后打開模塊屬性對(duì)通訊參數(shù)波特率等進(jìn)行設(shè)置,再基于PLC讀寫數(shù)據(jù)對(duì)MODBUS讀寫數(shù)據(jù)塊進(jìn)行合理添加,數(shù)據(jù)塊屬性設(shè)置取決于數(shù)據(jù)起始地址及PLC地址。以各自地址以及PLC讀寫變量進(jìn)行添加于程序中的子程序編寫以及變量添加,然后對(duì)編譯進(jìn)行保存。將PLC變量至工藝畫面添加至打開的MACS V畫面的組態(tài)程序并保存,然后下裝于操作員站,而將PLC傳過(guò)來(lái)的量程或信號(hào)類型等變量屬性添加至打開的MACS V數(shù)據(jù)庫(kù)的組態(tài)程序,再聯(lián)編并將其下裝于服務(wù)器;
2)PLC系統(tǒng)組態(tài)。本文以GE公司的IC200型PLC來(lái)說(shuō)明該系統(tǒng)組態(tài)。將GE PLC編程軟件打開并對(duì)PLC Port(2) 進(jìn)行設(shè)置,然后利用網(wǎng)絡(luò)將小酒改后的設(shè)置內(nèi)容下至PLC。
3 系統(tǒng)常見故障的判斷與排除
若DCS系統(tǒng)與PLC系統(tǒng)之間的數(shù)據(jù)通訊正常,則對(duì)故障隱患的判斷可通過(guò)模塊狀態(tài)指示燈來(lái)實(shí)現(xiàn),可從模塊上的數(shù)據(jù)傳送與接收指示及錯(cuò)誤狀態(tài)表示對(duì),作通訊狀態(tài)進(jìn)行判斷并對(duì)故障進(jìn)行診斷。而若DCS與PLC之間的數(shù)據(jù)通訊為不正常狀態(tài),則DCS系統(tǒng)畫面所顯示的數(shù)據(jù)不正常,模塊狀態(tài)指示燈有錯(cuò)誤狀態(tài)顯示。對(duì)此,應(yīng)對(duì)硬件錯(cuò)誤及軟件錯(cuò)誤進(jìn)行依次檢查并排除故障。硬件方面,應(yīng)使用DP電纜,接線時(shí)切忌將正負(fù)極性接反,模塊選型時(shí)也要注意選擇有較高的使用信譽(yù)度且實(shí)用效果較好的產(chǎn)品,由于兼容性差異的問(wèn)題,兩次以上的接口轉(zhuǎn)換情況應(yīng)盡量避免。而軟件方面,首先要保持一致的DCS與PLC間的通訊速率,最好使用無(wú)校驗(yàn)而減少奇偶校驗(yàn),其次要確保DCS與OLC系統(tǒng)的通訊數(shù)據(jù)地址合理有效,若有地址錯(cuò)位狀況,可通過(guò)DCS系統(tǒng)設(shè)置來(lái)解決。
4 結(jié)論
綜上所述,在實(shí)現(xiàn)DCS系統(tǒng)與PLC系統(tǒng)之間的通訊中應(yīng)用MODBUS協(xié)議,可以取得良好成效,即是說(shuō),基于MODBUS協(xié)議的DCS與PLC通訊的實(shí)現(xiàn),具有穩(wěn)定的通訊性能,可以為工藝監(jiān)控提供可靠技術(shù)支持,為工程生產(chǎn)創(chuàng)造良好的條件,有效實(shí)現(xiàn)生產(chǎn)的節(jié)能減排、經(jīng)濟(jì)高效。
參考文獻(xiàn)
[1]趙釗.基于Modbus協(xié)議的DCS系統(tǒng)與PLC系統(tǒng)的通訊[J].節(jié)能技術(shù),2011(4).
[2]王剛,王玉琪,王冰.用Modbus協(xié)議實(shí)現(xiàn)DCS與PLC之間的串行通訊[J].自動(dòng)化技術(shù)與應(yīng)用,2010(4).
【關(guān)鍵詞】Modbus/TCP協(xié)議;V680S;Sysmac Studio;NJ501控制器
Abstract:The host device communications protocol of the V680S is based on Modbus/TCP,using Ethernet as the communication interface between the V680S and PLC.V680S series of RFID communication is adopted in this paper according to the voice coil diaphragm production line was tested in.First introduced the hardware structure between V680S and PLC,then introduces the Modbus/TCP protocol,and introduces the application of Modbus/TCP protocol in V680S.Finally,through the Sysmac Studio software to realize the communication between V680S and PLC test results.
Keyword:The Modbus/TCP protocol;V680S;Sysmac Studio;NJ501 controller
0.引言
近年來(lái)隨著射頻技術(shù)在國(guó)內(nèi)外的迅速發(fā)展,RFID作為一種新興的自動(dòng)非接觸性識(shí)別技術(shù)也被廣泛用于各個(gè)重要領(lǐng)域。它通過(guò)射頻信號(hào)自動(dòng)識(shí)別目標(biāo)對(duì)象并獲取相關(guān)數(shù)據(jù),識(shí)別工作無(wú)須人工干預(yù),可工作于各種惡劣環(huán)境。其主要由三部分組成:標(biāo)簽(Tag)、閱讀器(Reader)、天線(Antenna)。RFID技術(shù)的工作原理是標(biāo)簽進(jìn)入磁場(chǎng)后,接受解讀器發(fā)出的射頻信號(hào),憑借感應(yīng)電流所獲得的能量發(fā)送出存儲(chǔ)在芯片中的產(chǎn)品信息(無(wú)源標(biāo)簽或被動(dòng)標(biāo)簽),或者主動(dòng)發(fā)送某一頻率的信號(hào)(由原標(biāo)簽或主動(dòng)標(biāo)簽),解讀器讀取信息并解碼后送至中央處理器進(jìn)行數(shù)據(jù)處理。V680S是一種天線、放大器、控制器于一體的RFID產(chǎn)品。其有三大特點(diǎn):①標(biāo)配Ethernet(Modbus/TCP),可直接連接PLC;②只需以指定的距離設(shè)置,即可實(shí)現(xiàn)穩(wěn)定通信;③使用WEB瀏覽器功能,無(wú)需專用軟件即可進(jìn)行數(shù)據(jù)的讀寫設(shè)定。因此在自動(dòng)化生產(chǎn)線中占有自己的一席之地。
1.硬件構(gòu)架
本此實(shí)驗(yàn)硬件系統(tǒng)設(shè)計(jì)如圖1所示,其硬件構(gòu)成主要包括:NJ501-1500可編程控制器,V680S-HMD66-ENT-1讀寫器,上位機(jī),專用電纜等。本次實(shí)驗(yàn)在上位機(jī)上通過(guò)讀寫器內(nèi)置的WEB界面對(duì)V680S進(jìn)行模擬數(shù)據(jù)設(shè)定,再上傳到PLC中最后通過(guò)Sysmac Studio軟件進(jìn)行通信測(cè)試。
圖1 NJ501控制器與V680S的硬件接線圖
2.Modbus/TCP協(xié)議
2.1 Modbus/TCP協(xié)議簡(jiǎn)介
Modbus/TCP是Modbus的延伸,它是基于EIP和標(biāo)準(zhǔn)TCP/IP協(xié)議的一種協(xié)議。該協(xié)議經(jīng)常用于PLC、I/O模塊、以及連接其他簡(jiǎn)單域總線的。所有的請(qǐng)求通過(guò)TCP從寄存器端口502發(fā)出。Modbus/TCP基本上用簡(jiǎn)單方式將Modbus幀嵌入TCP幀,是一種面向連接的傳送,它需要響應(yīng)。
Modbus/TCP信息幀格式:
初始地址 地址碼 功能碼 數(shù)據(jù)區(qū) 錯(cuò)誤校驗(yàn) 結(jié)束結(jié)構(gòu)
延時(shí)(4個(gè)字節(jié)的時(shí)間) 1字節(jié)
8位 1字節(jié)
8位 N字節(jié)
N*8位 2字節(jié)
16位 延時(shí)(4字節(jié)的時(shí)間)
(1)地址碼
單個(gè)模塊的地址范圍是1-254。
(上接第120頁(yè))
(2)功能碼
按應(yīng)用范圍劃分為3個(gè)類別:對(duì)于客戶機(jī)/服務(wù)器最小的可用子集;可實(shí)現(xiàn)基本互易操作的常用代碼;用于人機(jī)界面、監(jiān)控系統(tǒng)的例行操作和數(shù)據(jù)傳送功能。
2.2 Modbus/TCP協(xié)議在V680S中的使用
V680S讀寫服務(wù)器與客戶端(PLC、上位機(jī)等)之間的通信過(guò)程如圖2所示。
圖2 V680S的modbus/tcp通訊過(guò)程
V680S所使用的主服務(wù)器通信協(xié)議時(shí)基于Modbus/TCP,主服務(wù)器發(fā)送到讀寫器上命令稱為請(qǐng)求命令,讀寫器所回復(fù)的信息稱為應(yīng)答命令。
請(qǐng)求命令格式如表1所示。
應(yīng)答命令格式如表2所示。
由于NJ系列可編程控制器沒有內(nèi)置的Modbus/TCP功能塊,需要嵌入連接、讀取、寫入三個(gè)功能塊以實(shí)現(xiàn)與V680S之間的信息交換,因此在Sysmac Studio內(nèi)加入了MTCP_Connect(連接)、MTCP_Fun03(讀取)、MTCP_Fun10(寫入)三個(gè)功能塊。
2.3 軟件測(cè)試
本次實(shí)驗(yàn)所采用的是Sysmac Studio編程軟件,測(cè)試NJ控制器與V680S之間通信的程序如圖3所示。
3.實(shí)驗(yàn)結(jié)果
讀取ID結(jié)果:
在V680S內(nèi)置見面上設(shè)置標(biāo)簽的ID為:8579D80200005E0,其測(cè)試結(jié)果如圖4所示。
圖5
圖6
讀取測(cè)試:
在標(biāo)簽的起始的地址0010區(qū)寫入了1111222233334444
的數(shù)據(jù),讀取結(jié)果如圖5所示。
寫入測(cè)試:
將地址0020設(shè)置為寫入地址,寫入的數(shù)據(jù)為1111222233334444,測(cè)試結(jié)果如圖6所示。
4.結(jié)論
通過(guò)自行編輯的三大功能模塊MTCP_Connect(連接)、MTCP_Fun03(讀?。TCP_Fun10(寫入)實(shí)現(xiàn)了V680S系列的RFID系統(tǒng)與NJ501可編程控制器之間的通信,進(jìn)而實(shí)現(xiàn)了對(duì)音圈振膜加工中的信息采集。
參考文獻(xiàn)
[1]李雅海,葛禹霖.基于Modbus/TCP協(xié)議的樓宇控制器設(shè)計(jì)[J].遼寧工程技術(shù)大學(xué)學(xué)報(bào),2006(6):18-46.
[2]白瑞林,史鵬飛等.基于Modbus/TCP的只能相機(jī)通信接口實(shí)現(xiàn)[J].控制工程,2011(4):31-45.
[3]劉振華.UDP/IP協(xié)議下Modbus協(xié)議的研究與實(shí)現(xiàn)[J].微計(jì)算機(jī)應(yīng)用,2010(12):20-33.
[4]徐世許.可編程控制器原理.應(yīng)用.網(wǎng)絡(luò)[M].合肥:中國(guó)科學(xué)技術(shù)大學(xué)出版社,2008:5-10.
[5]Y.Li and X.Ding,“Proteeting rfid communications in supply chains”in ASIACCS,PP.234-241,2007.
基金項(xiàng)目:北京清大天達(dá)音圈振膜自動(dòng)化設(shè)備項(xiàng)目(編號(hào):2013011010-1)。
作者簡(jiǎn)介:
Abstract: Network traffic explosive growth of new businesses are emerging, there is an urgent demand for a flexible, reliable and scalable the emergence of intelligent optical network. As intelligent optical control plane network of key technologies, "signaling technology" is very important to the study. GMPLS is the use of ASON agreement, that is the more universal sign exchange agreement and an agreement GMPLS Optical Networks MPLS technology to the development of a product. Common signs multi-protocol exchange agreement through the various layers of the network connection control and data plane full division of the way to strengthen the structure of MPLS. This article discusses Generalized Multi-Protocol Label Switching Protocol(GMPLS) working principle, as well as the similarities and differences between MPLS and GMPLS. GMPLS key technologies, and the GMPLS links protect/resume.
關(guān)鍵詞: GMPLS協(xié)議;ASON;鏈路
Key words: GMPLS protocol;ASON;link
中圖分類號(hào):TN915.04 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-4311(2014)16-0220-02
1 緒論
ASON的標(biāo)準(zhǔn)化情況,大家比較熟悉的是跟ASON熟悉的相關(guān)的三個(gè)標(biāo)準(zhǔn)體系,ITU-T,主要側(cè)重于網(wǎng)絡(luò)整體結(jié)構(gòu)和模型制定,傳統(tǒng)的光網(wǎng)絡(luò)標(biāo)準(zhǔn)都是由它來(lái)制定的;IETF,原來(lái)是做IT方面的標(biāo)準(zhǔn),后來(lái)它將MPTS進(jìn)行擴(kuò)展,對(duì)一系列的路由器這方面的協(xié)議進(jìn)行了規(guī)范,第三個(gè)是OIF,光互連互通。
一個(gè)是ITU-T,它首先從上層提出了一個(gè)需求,然后再由體系結(jié)構(gòu)往下分,在總體結(jié)構(gòu)下面就對(duì)信令和路由提出了一些基本的要求,針對(duì)每一個(gè)需求,然后再去制定自己的協(xié)議,有些協(xié)議是自己制定了。
OIF主要是信令的規(guī)范和制定,支持基本的SDH連接的建立和刪除,不支持鄰居業(yè)務(wù)發(fā)展,已經(jīng)比較成熟,多次互通演示,需求不明確。
E-EEI1.0信令規(guī)范已經(jīng)比較成熟,多次互通演示,不支持保護(hù)恢復(fù),沒有實(shí)際應(yīng)用。E-NNI1.8路由規(guī)范草案目前只支持單位級(jí)單域方式。
IETF主要是GMPLS的標(biāo)準(zhǔn),它是基于分組交換的MPLS-TE的擴(kuò)展,以支持非分組形式網(wǎng)絡(luò)。
2 通用多協(xié)議標(biāo)志交換協(xié)議(GMPLS)的技術(shù)
2.1 GMPLS概述
通用多協(xié)議標(biāo)志交換協(xié)議(GMPLS)通過(guò)完全劃分的方式對(duì)各種網(wǎng)絡(luò)連接層的控制和數(shù)據(jù)平面進(jìn)行管理,對(duì)MPLS的架構(gòu)進(jìn)一步強(qiáng)化。GMPLS通過(guò)允許端對(duì)端設(shè)定、控制和建立流量工程的方式對(duì)新舊網(wǎng)絡(luò)的無(wú)縫互連和會(huì)聚給予支持。借助IP路由選擇和定位模式,通過(guò)自動(dòng)化的端對(duì)端設(shè)定連接、網(wǎng)絡(luò)資源管理,GMPLS進(jìn)一步提升服務(wù)質(zhì)量水平,網(wǎng)的操作和管理借助通用的控制平面希望得以簡(jiǎn)化。
總之,GMPLS通過(guò)建立和設(shè)定TDM路徑(它的時(shí)隙就是標(biāo)簽(SONET))、FDM路徑(它的電磁頻率就是標(biāo)簽(光波))、空間分割復(fù)用路徑(它的標(biāo)簽是指數(shù)據(jù)的物理位置(光學(xué)交叉連接))對(duì)MPLS功能進(jìn)行擴(kuò)展。
2.1.1 GMPLS工作原理
在一個(gè)LSR(標(biāo)記交換路由器)網(wǎng)絡(luò)上,通過(guò)產(chǎn)生虛擬的LSP(標(biāo)記交換路徑),MPLS能夠?qū)P的規(guī)模和QoS進(jìn)行改善。與MPLS相比,在Layer 1層次上建立連接這是GMPLS的一個(gè)增強(qiáng)之處所在。
GMPLS具備覆蓋模型和匹配模型兩種應(yīng)用模型。覆蓋模型中,也稱UNI,路由器是光纖域的一個(gè)客戶機(jī)直接作用于鄰接的光纖節(jié)點(diǎn),實(shí)際上光纖網(wǎng)絡(luò)決定物理光通路,而不是由路由器來(lái)決定。
2.1.2 多協(xié)議標(biāo)簽交換(MPLS)概述
多協(xié)議標(biāo)簽交換(Multi-Protocol Label Switching)是一種用于快速數(shù)據(jù)包交換和路由的體系,它為網(wǎng)絡(luò)數(shù)據(jù)流量提供了目標(biāo)、路由、轉(zhuǎn)發(fā)和交換等能力。更特殊的是,它具有管理各種不同形式通信流的機(jī)制。MPLS獨(dú)立于第二和第三層協(xié)議,諸如ATM和IP。它提供了一種方式,將IP地址映射為簡(jiǎn)單的具有固定長(zhǎng)度的標(biāo)簽,用于不同的包轉(zhuǎn)發(fā)和包交換技術(shù)。它是現(xiàn)有路由和交換協(xié)議的接口,如IP、ATM、幀中繼、資源預(yù)留協(xié)議(RSVP)、開放最短路徑優(yōu)先(OSRF)等。
2.1.3 GMPLS和MPLS之間的異同
通過(guò)必要的結(jié)構(gòu),GMPLS對(duì)MPLS協(xié)議實(shí)現(xiàn)擴(kuò)展,其控制對(duì)象通常情況下,主要包括:路由器、DWDM系統(tǒng)、ADM、光交叉互連等。
GMPLS和MPLS都不屬于網(wǎng)絡(luò)協(xié)議。GMPLS作為信令協(xié)議,在該信令協(xié)議的作用下,用戶設(shè)備為傳輸?shù)搅硪辉O(shè)備上的信號(hào)建立或撤消一個(gè)電路。
對(duì)于MPLS來(lái)說(shuō),只對(duì)GMPLS所稱的分組交換功能(psc)接口進(jìn)行處理,而GMPLS增加了其他四種類型的接口?;趲托旁膬?nèi)容,第二層交換功能接口實(shí)現(xiàn)數(shù)據(jù)的傳送;基于數(shù)據(jù)的時(shí)隙時(shí)分復(fù)用(TDM)功能接口實(shí)現(xiàn)數(shù)據(jù)的傳送;就像光交叉互連一樣,交換功能接口在獨(dú)立的波長(zhǎng)或波段上工作,對(duì)于光纖交換功能接口來(lái)說(shuō),只能在獨(dú)立光纖上進(jìn)行工作。
2.1.4 GMPLS的技術(shù)優(yōu)勢(shì)
①加快業(yè)務(wù)的配置過(guò)程:GMPLS統(tǒng)一的信令機(jī)制能夠?yàn)橐磺袠I(yè)務(wù)提供快速配置服務(wù),同時(shí)能夠提供任何級(jí)別的QoS,以及相應(yīng)的可用性。
②業(yè)務(wù)智能和效率更高:對(duì)于網(wǎng)絡(luò)系統(tǒng)來(lái)說(shuō),GMPLS允許對(duì)整個(gè)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)進(jìn)行瀏覽。
③以前四層網(wǎng)絡(luò)完成的功能通過(guò)兩層結(jié)構(gòu)就可以
完成。
④網(wǎng)絡(luò)資源利用的靈活性大大提高。
⑤對(duì)于光信號(hào)的失真現(xiàn)象,通過(guò)標(biāo)簽集以及顯性標(biāo)簽控制等就可以降低。
⑥允許建立雙向的LSP。
⑦可以對(duì)范圍很廣的數(shù)據(jù)流進(jìn)行傳送,同時(shí)能夠?qū)Υ罅康臉I(yè)務(wù)進(jìn)行傳送。
2.2 GMPLS鏈路保護(hù)/恢復(fù)
2.2.1 GMPLS鏈路保護(hù)/恢復(fù)
鏈路故障管理在全網(wǎng)管理中屬于非常重要的環(huán)節(jié)。對(duì)于鏈路故障管理來(lái)說(shuō),通常情況下,主要包括檢測(cè)、定位、通告和消除四個(gè)步驟。對(duì)于GMPLS來(lái)說(shuō),必須提供光層的故障檢測(cè)機(jī)制。一旦檢測(cè)到故障,在與數(shù)據(jù)通道隔離的控制通道上,相鄰兩個(gè)節(jié)點(diǎn)通過(guò)傳送LMP Channel Fail報(bào)文對(duì)故障進(jìn)行定位。
故障一旦被檢測(cè)到,并且對(duì)其進(jìn)行定位和通告后,對(duì)鏈路就可以采用合理的信令協(xié)議進(jìn)行保護(hù)和恢復(fù)。對(duì)于鏈路保護(hù)和鏈路恢復(fù)來(lái)說(shuō),兩者之間的區(qū)別主要在于:鏈路保護(hù)要求對(duì)資源進(jìn)行預(yù)先分配,同時(shí)能夠?qū)收线M(jìn)行快速隔離,并將故障鏈路上傳送的數(shù)據(jù)切換到正常的鏈路上。而鏈路恢復(fù)需要借助動(dòng)態(tài)資源的創(chuàng)建,同時(shí)需用更多的時(shí)間對(duì)故障進(jìn)行隔離。
通常情況下,通過(guò)路徑切換和線路切換兩種技術(shù)實(shí)現(xiàn)鏈路保護(hù)和鏈路恢復(fù)。
2.2.2 鏈路保護(hù)
對(duì)于鏈路故障來(lái)說(shuō),雖然通過(guò)鏈路保護(hù)能夠快速排除,但是,這種方式預(yù)先需要對(duì)資源進(jìn)行分配,進(jìn)一步降低了網(wǎng)絡(luò)帶寬的利用率。根據(jù)操作方式可以將鏈路保護(hù)分為分段保護(hù)和路徑保護(hù)兩種,在發(fā)生故障鏈路的相鄰兩個(gè)節(jié)點(diǎn)間進(jìn)行分段保護(hù),在發(fā)生故障的LSP的端點(diǎn)執(zhí)行路徑保護(hù)。按照資源的預(yù)先分配方式,可以將鏈路保護(hù)分為1+1鏈路保護(hù)和M:N鏈路保護(hù),所謂1+1鏈路保護(hù),就是通過(guò)為每條主通道配置一條備份通道,當(dāng)故障發(fā)生時(shí),對(duì)主通道到備份通道的切換由下游節(jié)點(diǎn)來(lái)完成;對(duì)于M:N鏈路保護(hù)來(lái)說(shuō),就是預(yù)先為N條主通道分配M條備份通道,這些備份通道平常不傳輸數(shù)據(jù),當(dāng)主通道出現(xiàn)故障時(shí),將數(shù)據(jù)通過(guò)一條備份通道進(jìn)行傳輸。
2.2.3 鏈路恢復(fù)
在有效利用網(wǎng)絡(luò)帶寬的情況下,鏈路恢復(fù)能夠?qū)收线M(jìn)行排除。與鏈路保護(hù)預(yù)先分配資源相比,鏈路恢復(fù)通常情況下需要借助動(dòng)態(tài)路由算法和帶寬進(jìn)行分配,與鏈路保護(hù)相比,排除故障的時(shí)間往往比較長(zhǎng)。
對(duì)于排除跳數(shù)較多、距離較遠(yuǎn)的LSP中出現(xiàn)的故障,線路恢復(fù)通常是有效的。這是因?yàn)?,其只需?duì)LSP中出現(xiàn)故障的那一小段線路進(jìn)行重新選路,對(duì)LSP進(jìn)行重選路由所需的時(shí)間明顯減少。
3 結(jié)論
在動(dòng)態(tài)路由技術(shù)的作用下,互聯(lián)網(wǎng)具有靈活的管理能力和強(qiáng)大的生存能力,人們憑借其完善的域名解析體系,進(jìn)而能夠比較容易地記住復(fù)雜的網(wǎng)站地址;對(duì)于電信網(wǎng)來(lái)說(shuō),由于通過(guò)靜態(tài)管理模式進(jìn)行管理,通過(guò)靜態(tài)預(yù)配置的方式對(duì)所有信息進(jìn)行管理,進(jìn)而在一定程度上制約了服務(wù)的開展,同時(shí)降低了服務(wù)質(zhì)量,但是在穩(wěn)定性、可靠性方面,電信網(wǎng)卻具有自身的優(yōu)勢(shì)。
參考文獻(xiàn):
[1]石晶林,丁偉等.MPLS寬帶網(wǎng)絡(luò)技術(shù)[M].北京:人民郵電出版社,2001.
[2]陳錫生,盧建軍,李國(guó)民.現(xiàn)在信息網(wǎng)[M].北京:人民郵電出版社,2000.
[3]龔倩.智能光交換網(wǎng)絡(luò)[M].北京:北京郵電大學(xué)出版社,2003.
黑客入侵ADSL用戶的方法
在很多地方都是包月制的,這樣的話,黑客就可以用更長(zhǎng)的時(shí)間進(jìn)行端口以及漏洞的掃描,甚至采用在線暴力破解的方法盜取密碼,或者使用嗅探工具守株待兔般等待對(duì)方自動(dòng)把用戶名和密碼送上門。
要完成一次成功的網(wǎng)絡(luò)攻擊,一般有以下幾步。第一步就是要收集目標(biāo)的各種信息,為了對(duì)目標(biāo)進(jìn)行徹底分析,必須盡可能收集攻擊目標(biāo)的大量有效信息,以便最后分析得到目標(biāo)的漏洞列表。分析結(jié)果包括:操作系統(tǒng)類型,操作系統(tǒng)的版本,打開的服務(wù),打開服務(wù)的版本,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)設(shè)備,防火墻。
黑客掃描使用的主要是TCP/IP堆棧指紋的方法。實(shí)現(xiàn)的手段主要是三種:
1.TCP ISN采樣:尋找初始化序列規(guī)定長(zhǎng)度與特定的OS是否匹配。
2.FIN探測(cè):發(fā)送一個(gè)FIN包(或者是任何沒有ACK或SYN標(biāo)記的包)到目標(biāo)的一個(gè)開放的端口,然后等待回應(yīng)。許多系統(tǒng)會(huì)返回一個(gè)RESET(復(fù)位標(biāo)記)。
3.利用BOGUS標(biāo)記:通過(guò)發(fā)送一個(gè)SYN包,它含有沒有定義的TCP標(biāo)記的TCP頭,利用系統(tǒng)對(duì)標(biāo)記的不同反應(yīng),可以區(qū)分一些操作系統(tǒng)。
4.利用TCP的初始化窗口:只是簡(jiǎn)單地檢查返回包里包含的窗口長(zhǎng)度,根據(jù)大小來(lái)唯一確認(rèn)各個(gè)操作系統(tǒng)。
掃描技術(shù)雖然很多,原理卻很簡(jiǎn)單。這里簡(jiǎn)單介紹一下掃描工具Nmap(Network mapper)。這號(hào)稱是目前最好的掃描工具,功能強(qiáng)大,用途多樣,支持多種平臺(tái),靈活機(jī)動(dòng),方便易用,攜帶性強(qiáng),留跡極少;不但能掃描出TCP/UDP端口,還能用于掃描/偵測(cè)大型網(wǎng)絡(luò)。
注意這里使用了一些真實(shí)的域名,這樣可以讓掃描行為看起來(lái)更具體。你可以用自己網(wǎng)絡(luò)里的名稱代替其中的addresses/names。你最好在取得允許后再進(jìn)行掃描,否則后果可要你自己承擔(dān)哦。
nmap -v target.example.com
這個(gè)命令對(duì)target.example.com上所有的保留TCP端口做了一次掃描,-v表示用詳細(xì)模式。
nmap -sS -O target.example.com/24
這個(gè)命令將開始一次SYN的半開掃描,針對(duì)的目標(biāo)是target.example.com所在的C類子網(wǎng),它還試圖確定在目標(biāo)上運(yùn)行的是什么操作系統(tǒng)。這個(gè)命令需要管理員權(quán)限,因?yàn)橛玫搅税腴_掃描以及系統(tǒng)偵測(cè)。
發(fā)動(dòng)攻擊的第二步就是與對(duì)方建立連接,查找登錄信息?,F(xiàn)在假設(shè)通過(guò)掃描發(fā)現(xiàn)對(duì)方的機(jī)器建立有IPC$。IPC$是共享“命名管道”的資源,它對(duì)于程序間的通訊很重要,在遠(yuǎn)程管理計(jì)算機(jī)和查看計(jì)算機(jī)的共享資源時(shí)都會(huì)用到。利用IPC$,黑客可以與對(duì)方建立一個(gè)空連接(無(wú)需用戶名和密碼),而利用這個(gè)空連接,就可以獲得對(duì)方的用戶列表。
第三步,使用合適的工具軟件登錄。打開命令行窗口,鍵入命令:net use 222.222.222.222ipc$“administrator”/user:123456
這里我們假設(shè)administrator的密碼是123456。如果你不知道管理員密碼,還需要找其他密碼破解工具幫忙。登錄進(jìn)去之后,所有的東西就都在黑客的控制之下了。
防范方法
因?yàn)锳DSL用戶一般在線時(shí)間比較長(zhǎng),所以安全防護(hù)意識(shí)一定要加強(qiáng)。每天上網(wǎng)十幾個(gè)小時(shí),甚至通宵開機(jī)的人不在少數(shù)吧,而且還有人把自己的機(jī)器做成Web或者ftp服務(wù)器供其他人訪問(wèn)。日常的防范工作一般可分為下面的幾個(gè)步驟來(lái)作。
步驟一,一定要把Guest帳號(hào)禁用。有很多入侵都是通過(guò)這個(gè)帳號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開控制面板,雙擊“用戶和密碼”,選擇“高級(jí)”選項(xiàng)卡。單擊“高級(jí)”按鈕,彈出本地用戶和組窗口。在Guest帳號(hào)上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁(yè)中選中“帳戶已停用”。
步驟二,停止共享。Windows 2000安裝好之后,系統(tǒng)會(huì)創(chuàng)建一些隱藏的共享。點(diǎn)擊開始運(yùn)行cmd,然后在命令行方式下鍵入命令“net share”就可以查看它們。網(wǎng)上有很多關(guān)于IPC入侵的文章,都利用了默認(rèn)共享連接。要禁止這些共享,打開管理工具計(jì)算機(jī)管理共享文件夾共享,在相應(yīng)的共享文件夾上按右鍵,點(diǎn)“停止共享”就行了。
步驟三,盡量關(guān)閉不必要的服務(wù),如Terminal Services、IIS(如果你沒有用自己的機(jī)器作Web服務(wù)器的話)、RAS(遠(yuǎn)程訪問(wèn)服務(wù))等。還有一個(gè)挺煩人的Messenger服務(wù)也要關(guān)掉,否則總有人用消息服務(wù)發(fā)來(lái)網(wǎng)絡(luò)廣告。打開管理工具計(jì)算機(jī)管理服務(wù)和應(yīng)用程序服務(wù),看見沒用的就關(guān)掉。
步驟四,禁止建立空連接。在默認(rèn)的情況下,任何用戶都可以通過(guò)空連接連上服務(wù)器,枚舉帳號(hào)并猜測(cè)密碼。我們必須禁止建立空連接,方法有以下兩種:
(1)修改注冊(cè)表:
HKEY_Local_MachineSystemCurrent-ControlSetControlLSA
下,將DWORD值RestrictAnonymous的鍵值改成1。
(2)修改Windows 2000的本地安全策略:
設(shè)置“本地安全策略本地策略選項(xiàng)”中的RestrictAnonymous(匿名連接的額外限制)為“不容許枚舉SAM賬號(hào)和共享”。
步驟五,如果開放了Web服務(wù),還需要對(duì)IIS服務(wù)進(jìn)行安全配置:
(1)更改Web服務(wù)主目錄。右鍵單擊“默認(rèn)Web站點(diǎn)屬性主目錄本地路徑”,將“本地路徑”指向其他目錄。
(2)刪除原默認(rèn)安裝的Inetpub目錄。
(3)刪除以下虛擬目錄:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
(4)刪除不必要的IIS擴(kuò)展名映射。方法是:右鍵單擊“默認(rèn)Web站點(diǎn)屬性主目錄配置”,打開應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映射。如不用到其他映射,只保留.asp、.asa即可。
(5)備份IIS配置??墒褂肐IS的備份功能,將設(shè)定好的IIS配置全部備份下來(lái),這樣就可以隨時(shí)恢復(fù)IIS的安全配置。
[關(guān)鍵詞]UPLC-MS/MS;貓眼草黃素;藥代動(dòng)力學(xué);血漿;大鼠
貓眼草黃素(chrysosplenetin ,CHR)是一種多甲氧基黃酮,廣泛存在于黃花蒿[1-2]、澤漆(俗稱貓眼草)、巖筋菜、細(xì)花線紋香茶菜[3]等多種植物中。研究人員[4]發(fā)現(xiàn)CHR對(duì)手足口病主要病原體腸道病毒71(EV71)具有較強(qiáng)的抑制活性,能有效抑制病毒RNA的合成,且對(duì)多種人腸道病毒都表現(xiàn)出相似的抑制活性。此外,文獻(xiàn)還報(bào)道[5]黃花蒿葉片中的多甲氧基黃酮如CHR、紫花牡荊素等可顯著提高青蒿素的抗瘧活性;本課題組也發(fā)現(xiàn)CHR可通過(guò)顯著抑制與青蒿素代謝相關(guān)的CYP450酶亞型的活性,從而提高青蒿素的體內(nèi)抗瘧活性,確定了青蒿素-CHR復(fù)配抗瘧比例為1∶2,顯現(xiàn)出良好的青蒿素肝代謝抑制劑的開發(fā)前景。但CHR的溶解性極差,其藥代動(dòng)力學(xué)過(guò)程可能存在著難溶性藥物共有的特點(diǎn)和缺陷,本實(shí)驗(yàn)旨在建立簡(jiǎn)單、快速、可靠的UPLC-MS/MS,以評(píng)價(jià)CHR在大鼠體內(nèi)的藥代動(dòng)力學(xué)過(guò)程,為青蒿素代謝抑制劑CHR的進(jìn)一步開發(fā)利用奠定基礎(chǔ)。
1材料
超高效液相色譜儀(日本島津公司Nexera UHPLC LC-30A型),質(zhì)譜(美國(guó)AB公司API4000型液相色譜串聯(lián)質(zhì)譜聯(lián)用儀),配有電噴霧離子化源(ESI)和AnaLyst 1.5.1分析操作軟件;低溫高速離心機(jī)(Z323K型,德國(guó)HERMLER公司);分析天平(AE240型,瑞士MettLer-ToLedo公司)。
CHR(純度≥98%,由本實(shí)驗(yàn)室制備),地西泮(中國(guó)食品藥品檢定研究院,批號(hào)115-9302),乙腈、甲醇、甲酸均為色譜純,F(xiàn)isher公司;去離子水(Milipore)。
SD大鼠,30只,雌雄各半,體重(210±20) g,由寧夏醫(yī)科大學(xué)實(shí)驗(yàn)動(dòng)物中心提供。
2方法
2.1對(duì)照品溶液配制
CHR標(biāo)準(zhǔn)溶液的配制:精密稱取CHR對(duì)照品 10 mg,置10 mL量瓶中,用甲醇溶解并定容至刻度,搖勻,制成1 g · L-1的儲(chǔ)備液I,以流動(dòng)相甲醇為稀釋溶液,逐步將儲(chǔ)備液I稀釋成50 mg ·L-1的儲(chǔ)備液II 10 mL,置于4 ℃冰箱內(nèi)保存待用。
內(nèi)標(biāo)地西泮溶液配制:精密稱取地西泮10 mg置于10 mL量瓶中,用甲醇溶解并定容至刻度,搖勻,配制成1 g · L-1的儲(chǔ)備液III,以流動(dòng)相甲醇為稀釋液,逐步將儲(chǔ)備液III稀釋成為20 μg · L-1的地西泮溶液10 mL,放置4 ℃冰箱內(nèi)保存待用。
2.2色譜條件
Shim-pack XR-ODS C18色譜柱 (2.0 mm × 100 mm,2.2 μm), ODS C18保護(hù)柱(2 mm × 5 mm,2.2 μm),流動(dòng)相為甲醇-0.1%甲酸溶液(87∶13),柱溫30 ℃,流速0.3 mL· min-1,進(jìn)樣量10 μL。
2.3質(zhì)譜條件
離子化源為ESI源,電噴霧電壓為4 kV,離子檢測(cè)方式為正離子檢測(cè),碰撞氣壓力為1.73×10-2Pa,噴霧壓力為36 V,加熱溫度為500 ℃,所用氣體為氮?dú)?。CHR的m/z [M+H]+375.5,定量離子m/z 317.2;地西泮(內(nèi)標(biāo))m/z [M+H]+316.2,定量離子m/z為163.0,見圖1。
2.4血漿樣品的處理
精密吸取血漿100 μL,置10 mL具塞玻璃離心管中,精密加入地西泮(20 μg ·L-1)20 μL,渦旋振蕩30 s,加入0.3 mL的乙腈,渦旋振動(dòng)3 min,14 000 r · min-1,低溫離心10 min,吸取上清液,取10 μL進(jìn)樣分析。
2.5方法學(xué)考察
2.5.1血漿標(biāo)準(zhǔn)曲線的制備 取CHR儲(chǔ)備液II以大鼠空白血漿為稀釋溶液,配制成相當(dāng)于血藥質(zhì)量濃度為5 000,1 000,500,100,50,20,10,5 μg ·L-1的CHR血漿溶液,分別以2.4項(xiàng)下操作,進(jìn)行UPLC-MS/MS分析測(cè)定,以CHR濃度為橫坐標(biāo),CHR與內(nèi)標(biāo)峰面積比為縱坐標(biāo),繪制標(biāo)準(zhǔn)曲線。
2.5.2定量下限 配制含量相當(dāng)于5 μg · L-1的CHR血漿樣品,每一濃度5個(gè)樣本,帶入到當(dāng)日標(biāo)準(zhǔn)曲線,計(jì)算求得各樣本的實(shí)測(cè)濃度,求得該濃度的日內(nèi)精密度、準(zhǔn)確度。
2.5.3基質(zhì)效應(yīng) 取大鼠空白血漿100 μL,以20 μL水相溶液代替內(nèi)標(biāo)溶液,其余按2.4項(xiàng)下操作,加入含CHR 10,100,4 000 μg · L-1及含地西泮20 μg · L-1的100 μL流動(dòng)相溶液,進(jìn)樣10 μL測(cè)定分析,每一濃度進(jìn)行5個(gè)樣本分析,求得待測(cè)物與內(nèi)標(biāo)物的峰面積A1;另配制相同濃度的CHR及地西泮溶液100 μL,進(jìn)樣10 μL,求得待測(cè)物與內(nèi)標(biāo)物的峰面積A2。以每一濃度下的峰面積比A1/A2計(jì)算基質(zhì)效應(yīng)。
2.5.4精密度 取空白血漿100 μL,按2.4項(xiàng)制備質(zhì)量濃度為10,100,4 000 μg · L-1的3個(gè)CHR質(zhì)量控制樣品,每一濃度5個(gè)樣品,進(jìn)行批內(nèi)和批間(3 d)測(cè)定,計(jì)算日內(nèi)、日間精密度RSD。
2.5.5穩(wěn)定性 取空白血漿100 μL,按2.4項(xiàng)制備濃度為10,100,4 000 μg · L-1的3個(gè)CHR質(zhì)量控制樣品,每個(gè)濃度進(jìn)行5樣本分析,處理后的血漿樣品在室溫下放置6,24 h,置于-20 ℃保存7 d以及將樣品經(jīng)歷3次凍融后進(jìn)行穩(wěn)定性測(cè)定。
2.5.6回收率 配制質(zhì)量濃度為10,100,4 000 μg ·L-1的CHR質(zhì)量控制樣品,每一濃度5個(gè)樣品,按照血漿樣本處理方法處理,進(jìn)樣分析,另用流動(dòng)相配制相同濃度的CHR溶液,進(jìn)樣分析,將CHR在大鼠空白血漿提取后測(cè)定值與2.5.3項(xiàng)下的A1進(jìn)行比較,計(jì)算回收率。
2.6CHR藥動(dòng)學(xué)研究
2.6.1給藥方案與血樣采集 口服給藥:SD 大鼠,雌雄各半,禁食12 h,自由飲水。取6只大鼠分別灌胃給予10 mg· kg-1的CHR,于給藥后0,10,15,30,45 min以及1,1.5,2,3,4,6,8 h眼眶后靜脈叢取血500 μL至含肝素的離心管中,3 500 r·min-1離心10 min,取200 μL血漿,于-20 ℃下保存待測(cè)。
尾靜脈注射:另取SD大鼠18 只,雌雄各半,隨機(jī)分成高、中、低劑量組(1,2,5 mg · kg-1),每組6只,分別尾靜脈注射給予CHR(生理鹽水溶解)1,2,5 mg · kg-1。分別于給藥后0,2,5,10,15,30,45 min,眼眶后靜脈叢取血500 μL至含肝素的離心管中,3 500 r · min-1離心10 min,取200 μL血漿,于-20 ℃下保存待測(cè)。
2.6.2樣品處理 大鼠血漿樣品處理按2.4項(xiàng)下操作。
2.6.3數(shù)據(jù)處理 采用DAS 2.0軟件求出每只大鼠CHR藥代動(dòng)力學(xué)參數(shù),采用SPSS 11.5統(tǒng)計(jì)軟件對(duì)CHR藥代動(dòng)力學(xué)參數(shù)進(jìn)行t檢驗(yàn)。
3結(jié)果
3.1方法學(xué)考察
3.1.1方法專屬性和特異性 分別取大鼠空白血漿,空白血漿加標(biāo)準(zhǔn)品和 IS樣品,以及大鼠給藥后的血漿樣品,按照步驟2.4項(xiàng)下方法操作處理,觀察大鼠血漿中有無(wú)干擾物以及方法的專屬性和特異性,見圖2;圖2A表明血漿中內(nèi)源性物質(zhì)不干擾樣品的測(cè)定,CHR和IS在當(dāng)前色譜條件下峰形良好,單個(gè)樣品分析時(shí)間2 min。
3.1.2基質(zhì)效應(yīng) 基質(zhì)效應(yīng)考察結(jié)果見表1。
3.1.3標(biāo)準(zhǔn)曲線 采用AnaLyst 1.5軟件進(jìn)行峰面積積分和標(biāo)準(zhǔn)曲線擬合,以CHR與內(nèi)標(biāo)峰面積比Y對(duì)藥物濃度X進(jìn)行線性回歸,得到CHR血漿標(biāo)準(zhǔn)曲線為Y=0.006 4X-0.234 5(r=0.999 3,權(quán)重系數(shù)=1/X2),線性范圍為5~ 5 000.0 μg · L-1。
3.1.4定量下限 該方法測(cè)定血漿中CHR定量下限為5 μg · L-1。
3.1.5精密度 CHR批內(nèi)、批間精密度及準(zhǔn)確度分析結(jié)果見表2。
3.1.6穩(wěn)定性 CHR處理后的血漿樣品在室溫下放置6,24 h,置于-20 ℃保存7 d及將樣品經(jīng)歷3次凍融后的穩(wěn)定性測(cè)定結(jié)果見表3。
3.2.2CHR靜脈給藥組 靜脈注射CHR 1,2,5 mg·kg-1后平均血藥濃度-時(shí)間曲線見圖4,主要藥代動(dòng)力學(xué)參數(shù)見表4。
4討論
CHR灌胃給藥后在胃腸道吸收不規(guī)則,在血漿中存在顯著的個(gè)體差異,藥時(shí)曲線存在著明顯的雙峰或多峰現(xiàn)象,這與文獻(xiàn)報(bào)道[6]的紫花牡荊素(casticin)口服給藥代動(dòng)力學(xué)過(guò)程一致,這一現(xiàn)象可能與肝腸循環(huán)或其在腸內(nèi)不同部位的吸收差異有關(guān)。
CHR靜脈注射消除半衰期極短,低、中、高給藥劑量組t1/2均在30 min以內(nèi),分別為(17.01±8.06),(24.62±4.59),(28.46±4.63) min;各劑量組平均滯留時(shí)間(MRT)較短,在實(shí)驗(yàn)劑量下口服及靜脈注射均表現(xiàn)為非線性動(dòng)力學(xué)的特征;經(jīng)方差分析,CHR的CL無(wú)劑量依賴性,在大鼠血漿中消除很迅速,其原因可能與其結(jié)構(gòu)中的多-OCH3很容易羥基化有關(guān),這與文獻(xiàn)報(bào)道的紫花牡荊素[6]及牡荊素[7]的結(jié)果一致。
CHR的水溶性差,生物利用度低,后期研究應(yīng)在改善CHR水溶性及吸收、代謝等方面做更深入的研究,以便為藥物的開發(fā)利用奠定基礎(chǔ)。
[參考文獻(xiàn)]
[1] 陳靖, 周玉波, 張欣, 等. 黃花蒿幼嫩葉的化學(xué)成分 [J].沈陽(yáng)藥科大學(xué)學(xué)報(bào), 2008, 25 (11): 866.
[2] 余正文, 王伯初, 楊占南, 等. 高效液相色譜法同時(shí)測(cè)定青蒿中東莨菪內(nèi)酯、貓眼草酚及貓眼草黃素 [J]. 中國(guó)釀造,2011, 9: 175.
[3] 袁興利,閆利華,張啟偉,等.HPLC測(cè)定冬凌草中迷迭香酸、冬凌草甲素和貓眼草黃素的含量[J]. 中國(guó)中藥雜志,2013,38(14):2343.
[4] Zhu Q C, Wang Y, Liu Y P, et al. Inhibition of enterovirus 71 replication by chrysosplenetin and penduletin [J].Eur J Pharm Sci, 2011, 44 (3): 392.
[5] Bhakuni R S, Jain D C, Sharma R P, et al. Secondary metabolites of Artemisia annua and their biological activity [J]. Curr Sci,2001, 80 (1): 35.
[6] Xu J L, Zhang Q Y, Zhao L, et al. Quantitative determination and pharmacokinetic study of casticin in rat plasma by liquid chromatography-mass spectrometry [J]. J Pharm Biomed Anal, 2012, 61: 242.
[7] 黃勇, 何峰, 鄭林, 等. UPLC-MS/MS法同時(shí)測(cè)定家兔血漿中6個(gè)黃酮類成分及其藥代動(dòng)力學(xué)研究 [J]. 藥物分析雜志, 2012, 32 (1): 1.
Determination of chrysosplenetin, metabolic inhibitor of artemisinin, in rat
plasma by UPLC-MS/MS and study on its pharmacokinetics
CHEN Jing1, JI Hong-yan1, WEI Shi-jie2, FU Xue-yan1, LIU Meng-ying1, WU Xiu-li1*
(1.School of Pharmacy, Ningxia Medical University, Yinchuan 750004, China;
2.Institute of Clinical Pharmacology, General Hospital of Ningxia Medical University, Yinchuan 750004, China)
[Abstract] Objective: The study aimed to develop the assay of chrysosplenetin (CHR), a metabolic inhibitor of artemisinin by UPLC-MS/MS in rat plasma and investigate the pharmacokinetics parameters of CHR. Method: The plasma samples were precipitated by acetonitrile to remove the proteins. Separation was carried out on a Shim-pack XR-ODS C18 (2.0 mm×100 mm, 2.2 μm) column using a mobile phase containing methanol-0.1% formic acid (87∶13) using by diazepam as internal standard. Mass spectrometer with electrospray ionization (ESI) operated in the positive ion mode was used for analysis. Total analysis time was 2 min. Result: The assay was linear in the range 5-5 000 μg·L-1 (r=0.999 3) with recoveries in the range from 69.0% to 81.2% and satisfied inter-, intra- precision and accuracy. CHR after oral administration is not easy to absorb with double or multimodal peak phenomenon. The t1/2 of CHR after intravenous injection was very short and that of low, medium, and high dosage was (17.01±8.06), (24.62±4.59), (28.46±4.63) min, respectively. Conclusion:The developed method was special, rapid, and sensitive for determination of CHR pharmacokinetics.
【關(guān)鍵詞】ModbusRTU協(xié)議 Delphi編程環(huán)境 軟件實(shí)現(xiàn)
隨著近年來(lái)我國(guó)信息技術(shù)的快速發(fā)展成熟,我國(guó)的工業(yè)控制技術(shù)已經(jīng)實(shí)現(xiàn)了自動(dòng)化的發(fā)展,包括測(cè)控裝置和被控對(duì)象在內(nèi)的各類設(shè)備之間的交互性信息發(fā)送量也在逐步增加,但是,常規(guī)的控制系統(tǒng)已經(jīng)不能滿足及時(shí)有效的數(shù)據(jù)交換需要,而以太網(wǎng)技術(shù)則具有應(yīng)用廣泛、低成本、高速率等明顯優(yōu)勢(shì),并在工控領(lǐng)域的道路廣泛的應(yīng)用,逐步發(fā)展完善為現(xiàn)階段較為現(xiàn)金的以太網(wǎng)技術(shù)。Modbus是屬于工業(yè)領(lǐng)域中得到廣泛使用的一種完全標(biāo)準(zhǔn)、開放的通信網(wǎng)絡(luò)協(xié)議。在冶金、制造業(yè)、基礎(chǔ)設(shè)施建設(shè)、電力、供水和交通等工業(yè)領(lǐng)域行業(yè)眾,Modbus能夠達(dá)成過(guò)程控制和數(shù)據(jù)采集等目標(biāo),并成為了業(yè)界一致認(rèn)可的工業(yè)通用準(zhǔn)則。Modbus 協(xié)議在PLC結(jié)構(gòu)特征的基礎(chǔ)上,還具有較高的性價(jià)比,且其主/從式通信機(jī)理可以實(shí)現(xiàn)數(shù)據(jù)的實(shí)時(shí)性傳輸,大部分的智能化儀表和PLC都能夠?yàn)樵搮f(xié)議的內(nèi)部資源提供直接的支持。
1 Modbus RTU協(xié)議介紹
Modbus 協(xié)議屬于分布式控制和工業(yè)通信系統(tǒng)協(xié)議的一種。對(duì)于該協(xié)議而言,控制器之間能夠利用網(wǎng)絡(luò)及其相關(guān)設(shè)備實(shí)現(xiàn)相互通信。Modbus協(xié)議可以被視為一個(gè)能夠幫助控制器識(shí)別的消息結(jié)構(gòu),且可以適用于所有的網(wǎng)絡(luò)通信過(guò)程。該協(xié)議屬于主從應(yīng)答方式通信協(xié)議的一種,其主站能夠與一個(gè)甚至多個(gè)從站相對(duì)應(yīng),因而協(xié)議更加易于實(shí)現(xiàn),且更簡(jiǎn)單。
在Modbus系統(tǒng)中,可通過(guò)TCP 模式、ASCII 模式和RTU 模式等三種常用的模式進(jìn)行傳輸,先對(duì)其進(jìn)行簡(jiǎn)要說(shuō)明:在ASCII系統(tǒng)模式運(yùn)行過(guò)程中,所有的信息幀均以每8位字節(jié)為2個(gè)ASCII字符的形式進(jìn)行傳輸,而RTU模式則是將所有信息中的8位數(shù)據(jù)轉(zhuǎn)化為1個(gè)8位16進(jìn)制的字符進(jìn)行傳輸,因此,與ASCII 模式相比,RTU模式僅需要較少的位數(shù)即可以表達(dá)同樣的信息,而且在通信速率相同的情況下數(shù)據(jù)的流量也更大[3]。同時(shí),TCP模式能夠與以太網(wǎng) TCP/IP 協(xié)議相互結(jié)合,并為XML和HTTP等開放Internet 協(xié)議提供支持,且保留了傳統(tǒng)Modbus 協(xié)議的應(yīng)答/命令方式以及ASCII和RTU兩種數(shù)據(jù)格式等基本特征,這就造成Modbus/TCP能夠在使用現(xiàn)場(chǎng)總線的基礎(chǔ)上,將網(wǎng)頁(yè)服務(wù)器置入設(shè)備中,從而有助于處理現(xiàn)實(shí)的問(wèn)題。在Modbus RTU協(xié)議中,主機(jī)設(shè)備將會(huì)發(fā)出一個(gè)信息,而從機(jī)設(shè)備也會(huì)相應(yīng)地反饋一個(gè)信息,若相反,則從機(jī)設(shè)備接收到信息后,其會(huì)組織處一個(gè)向從機(jī)設(shè)備提供響應(yīng)的信息,后將所發(fā)送的信息返回到主機(jī)設(shè)備。Modbus RTU 的查詢響應(yīng)示意圖,見圖1。
2 軟件的設(shè)計(jì)和實(shí)現(xiàn)方法
2.1 CRC16的設(shè)計(jì)和實(shí)現(xiàn)
根據(jù)Modbus協(xié)議所規(guī)定的校驗(yàn)方式,RTU模式應(yīng)選擇的CRC的校驗(yàn)方法。CRC也就是循環(huán)冗余碼校驗(yàn),其能夠通過(guò)多項(xiàng)式的生成產(chǎn)生校驗(yàn)位編碼。按照不同的生成多項(xiàng)式,CRC 校驗(yàn)主要包括下述幾類,即CRC-32、CRC-CCITT、CRC-12和CRC-16?,F(xiàn)階段,CRC-16校驗(yàn)碼是儀表類中較為常用的一種校驗(yàn)碼。由其算法實(shí)現(xiàn)方面來(lái)看,通常首先可以設(shè)置一個(gè)16位的寄存器,再將16位的CRC寄存器與8位的2進(jìn)制數(shù)據(jù)低8位異或,后在CRC寄存器中放置結(jié)果,同時(shí)右移寄存器內(nèi)容,最高位以0填補(bǔ),并對(duì)右移后發(fā)生的移出位情況進(jìn)行檢查。
2.2 Modbus 協(xié)議類的實(shí)現(xiàn)
上位機(jī)通信軟件通常在Delphi編程環(huán)境中進(jìn)行開發(fā),并在Delphi編程環(huán)境通過(guò)spcomm 控件進(jìn)行串口編程。這一空間設(shè)計(jì)的主要對(duì)象為RS-232通用串口。Modbus RTU 協(xié)議通過(guò)面向?qū)ο蠹夹g(shù)封裝的類,能夠?qū)崿F(xiàn)軟件的重用、擴(kuò)展和維護(hù)。Modbus 類的基本內(nèi)涵主要包括下述三個(gè)基本成分,即功能碼處理、報(bào)文處理和報(bào)文存儲(chǔ)。ModBus 協(xié)議類的通訊標(biāo)準(zhǔn)可以定義為:在從機(jī)設(shè)備接收到主機(jī)設(shè)備發(fā)送的通訊命令后,對(duì)應(yīng)地址碼的設(shè)備能夠收到相應(yīng)的通訊命令,將地址碼去除后,讀取信息,若未發(fā)生錯(cuò)誤,則立即執(zhí)行相應(yīng)的命令,再將執(zhí)行的結(jié)構(gòu)反饋到發(fā)送者處。
3 總結(jié)
綜上所述,在Delphi編程環(huán)境下根據(jù)本文所述的的方法,實(shí)現(xiàn)了Modbus RTU 協(xié)議串口通訊上位機(jī)軟件的編制和運(yùn)行,研究結(jié)果表明,這一軟件能夠在最短的時(shí)間內(nèi)實(shí)現(xiàn)最大量的信息傳輸,同時(shí)實(shí)現(xiàn)了系統(tǒng)通訊可靠性、穩(wěn)定性和高速性的目標(biāo),能夠?qū)ο挛粰C(jī)進(jìn)行數(shù)據(jù)處理和監(jiān)控。本文所述的母性具有通用性強(qiáng)、開發(fā)成本低以及模型實(shí)現(xiàn)簡(jiǎn)單等顯著優(yōu)勢(shì),因而在工業(yè)控制領(lǐng)域中得到了廣泛的應(yīng)用,可作為各類數(shù)據(jù)通訊設(shè)備的首選軟件系統(tǒng)。
參考文獻(xiàn)
[1] 張立國(guó),竇滿峰.基于Modbus協(xié)議多通信接口的工控組態(tài)軟件PMSM控制[J].海特電機(jī),2013,41(7):56-57.
[2] 張成鶴,王平,鄭林華等.可編程多協(xié)議收發(fā)器 MAX3160 的原理與應(yīng)用[J].國(guó)外電子元器件,2002,2(12):62-64.
【關(guān)鍵詞】缺血-再灌注損傷;細(xì)胞凋亡;TNF-α;IL- 6;Bcl- 2;Fas
缺血-再灌注損傷是導(dǎo)致急性腎損傷(Acute Renal Injury,AKI)的常見原因之一。腎臟缺血再灌損傷早期的細(xì)胞死亡在AKI的發(fā)生機(jī)制有關(guān)鍵作用[1-2]。現(xiàn)代醫(yī)學(xué)已得出結(jié)論,Bcl-2、Bax、Fas等凋亡調(diào)節(jié)蛋白及許多炎癥因子如TNF-α、細(xì)胞因子及生長(zhǎng)因子會(huì)在細(xì)胞凋亡過(guò)程中發(fā)揮重大影響[3-5]。凋亡腎小管上皮細(xì)胞在AKI中的病理生理作用及形態(tài)學(xué)改變尚不完全清楚。本實(shí)驗(yàn)以缺血再灌損傷的動(dòng)物模型從分子水平進(jìn)一步探討急性腎損傷中腎小管上皮細(xì)胞Bcl-2、Fas蛋白表達(dá)及血清中TNF-α、IL-6的變化對(duì)細(xì)胞凋亡的影響。
1 材料與方法
1.1 材料 SD大鼠,雌雄不拘,體重100~120g,細(xì)胞凋亡檢測(cè)試劑盒,F(xiàn)as免疫組化染色試劑盒、Bcl- 2免疫組化染色試劑盒,大鼠TNF-αELISA試劑盒, 大鼠IL- 6 ELISA試劑盒(美國(guó)BPB Biomedical)。
1.2 方法
1.2.1 腎缺血再灌注(IR)動(dòng)物模型制備SD大鼠放在室溫為18~22℃的環(huán)境下按日常標(biāo)準(zhǔn)喂養(yǎng)。2%戊巴比妥鈉30~40mg/kg腹腔內(nèi)注射,腹部正中線切口,用無(wú)損傷動(dòng)脈夾鉗夾雙側(cè)腎蒂40min造成缺血-再灌注損傷動(dòng)物模型,松開后觀察到大鼠腎臟由顏色變成鮮紅,即灌注成功。處理好傷口之后照常標(biāo)準(zhǔn)喂養(yǎng)。依次在模型建立之后2小時(shí)、6小時(shí)、12小時(shí)、24小時(shí)、48小時(shí)分批處死動(dòng)物,心臟采血檢測(cè)TNF-α、IL-6、SCr。采集血樣后馬上將左側(cè)腎臟摘下來(lái),用4%多聚甲醛固定后作常規(guī)石蠟包埋切片。假手術(shù)組(Sham組)僅暴露雙側(cè)腎臟,不鉗夾腎蒂,其余處理方式相同。
1.2.2 實(shí)驗(yàn)分組48只健康、雄性SD大鼠,隨機(jī)分為6組(每組8例):_ Sham組;_ IR2h組;_IR6h組;_IR12h組;_ IR24h組;_IR48h組;實(shí)驗(yàn)方法同上。
1.2.3 腎小管上皮細(xì)胞凋亡的檢測(cè)取HE染色切片相鄰的切片常規(guī)脫蠟入水,并按試劑盒流程處理,用顯微鏡觀察。腎小管上皮細(xì)胞核中出現(xiàn)的棕黃色顆粒就是陽(yáng)性細(xì)胞,即凋亡細(xì)胞。檢測(cè)結(jié)果分析:隨機(jī)選取5個(gè)200倍清晰視野,并采用圖像分析儀計(jì)數(shù)視野中的細(xì)胞總數(shù)及陽(yáng)性細(xì)胞數(shù),然后得出每張切片的陽(yáng)性細(xì)胞百分率。
1.2.4 采用SABC免疫組化法檢測(cè)腎小管上皮細(xì)胞中Fas及Bcl-2表達(dá)水平腎小管上皮細(xì)胞膜或胞漿著色呈棕黃色者為Fas陽(yáng)性細(xì)胞;腎小管上皮細(xì)胞漿著色呈棕黃色者為Bcl-2陽(yáng)性細(xì)胞。檢測(cè)分析同上。
1.2.5 腎功能采用Beckman全自動(dòng)生化分析儀檢測(cè)SCr,苦味酸法。
1.2.6 血清TNF-α、IL-6測(cè)定每個(gè)標(biāo)準(zhǔn)品和標(biāo)本的OD值減去零孔的OD值;標(biāo)準(zhǔn)品濃度作為橫坐標(biāo),OD值作為縱坐標(biāo),用線連接個(gè)標(biāo)點(diǎn),通過(guò)標(biāo)本的OD值就可查出其濃度。
1.3 統(tǒng)計(jì)學(xué)處理
應(yīng)用SPSS 11.0統(tǒng)計(jì)軟件包處理數(shù)據(jù),計(jì)量資料進(jìn)行t檢驗(yàn),計(jì)數(shù)資料采用χ2檢驗(yàn),P0.05認(rèn)為有統(tǒng)計(jì)學(xué)意義。
2 結(jié)果
2.1 形態(tài)學(xué)改變
2.1.1 HE染色
Sham組:一切正常;IR2h組:腎小管上皮細(xì)胞呈不規(guī)則形狀排列,腎小球一切正常,間質(zhì)之間存在淤血現(xiàn)象;IR6h組:腎小管上皮細(xì)胞瓦解并脫落,管腔呈現(xiàn)蛋白管型,紅細(xì)胞管型,細(xì)胞碎片,腎小球腫脹變形,炎性細(xì)胞浸潤(rùn);IR12h組:腎小管上皮細(xì)胞瓦解較為顯著,可觀測(cè)到灶性壞死區(qū)和裸基底膜,結(jié)構(gòu)模糊不清,蛋白管型大量出現(xiàn),紅細(xì)胞管型及細(xì)胞管型,腎小球腫脹,腎小囊腔變得狹窄,并且可以觀察到白色滲出物質(zhì),炎性細(xì)胞浸潤(rùn);IR24h組:腎小管上皮細(xì)胞仍有脫落,細(xì)胞扁平,管腔擴(kuò)張,不規(guī)則,腎小球的灌注較好,間質(zhì)淤血減輕;IR48h組:腎小管上皮細(xì)胞腫脹,管型少見,細(xì)胞核大小不等,損傷較前減輕,腎小球基本正常,灌注較好,間質(zhì)淤血減輕。
2.1.2 腎小管上皮細(xì)胞凋亡 Sham組凋亡細(xì)胞百分率明顯低于IR12h 組,陽(yáng)性率分別為2.03±0.82%,77.74±5.00%(P0.01)(見表1),以皮髓交界區(qū)為甚,見圖1
2.2 Fas及Bcl- 2免疫組化結(jié)果
2.2.1 Sham組Fas少量分布于腎小管上皮細(xì)胞,而IR12h組表達(dá)明顯增強(qiáng),見圖2,其陽(yáng)性細(xì)胞百分率分別為:3.02±0.82%,83.23±2.22%(P0.01)見表1
2.2.2 Sham組Bcl-2少量分布于腎小管上皮細(xì)胞,以遠(yuǎn)端小管為甚,而IR12h組腎小管上皮細(xì)胞表達(dá)更為減少,見圖3,其陽(yáng)性細(xì)胞百分率分別為:2.00±0.90%,0.40±0.05%(P0.01)見表1
2.3 腎功能
IR后2h SCr水平逐漸升高,以IR后12h最為明顯,IR后24h SCr水平逐漸恢復(fù)。Sham組及IR12h組SCr分別為:29.04±9.59(μmol/l),196.97±19.94(μmol/l)見表2(每組8例,χ±s)(P0.01)
2.4 清TNF-α、IL-6含量血清TNF-α、IL-6變化趨勢(shì)與SCr一致,Sham組及IR12h組血清TNF-α含量分別為:19.54±3.00(pg/ ml),130.58±36.57(pg/ml),Sham組及IR12h組血清IL-6含量分別為:65.72±16.45(pg/ ml),352.70±58.32(pg/ml)見表2(每組8例,χ±s)(P0.01)。
表1 腎缺血再灌注后12小時(shí)腎小管上皮細(xì)胞凋亡、Fas、Bcl-2蛋白表達(dá)的比較 [陽(yáng)性細(xì)胞百分率(%)]
組別
例數(shù)(n)
凋亡細(xì)胞(%)
Fas(%)
Bcl-2(%)
Sham組
8
2.03±0. 82
3.02±0.82
2.00±0.90
IR12h組
8
77.74±5.00(1)
83.23±2.22(1)
0.40±0.05(1)
注:與Sham組比較,(1)P0.01
表2 腎缺血再灌注后12小時(shí)血清中SCr(μmol/l)、TNF-α、IL-6(pg/ml)水平(χ±s)
組別
例數(shù)(n)
SCr(μmol/l)
TNF-α(pg/ml)
IL-6(pg/ml)
Sham組
8
29.04±9.59
19.54±3.00
65.72±16.45
IR12h組
8
196.97±19.94(1)
130.5±36.57(1)
352.70±58.32 (1)
注:與Sham組比較,(1)P0.01
3 討論
隨著現(xiàn)代醫(yī)學(xué)飛速發(fā)展,IRI機(jī)制在AKI的發(fā)生中備受關(guān)注。此實(shí)驗(yàn)表明,IR所致的AKI中存在腎小管上皮細(xì)胞凋亡的情況,尤其以皮髓交界區(qū)最為常見,此現(xiàn)象極有可能跟腎缺血再灌注后腎皮髓質(zhì)的能量差異有密切關(guān)系;除此之外還可能由于缺血再灌注后細(xì)胞內(nèi)鈣超載、氧自由基增多、炎性介質(zhì)釋放等多種因共同作用下而導(dǎo)致,確切機(jī)制仍未完全清楚。本實(shí)驗(yàn)表明,細(xì)胞凋亡是缺血再灌注所致AKI中腎小管上皮細(xì)胞死亡的重要方式,在腎功能損害最嚴(yán)重時(shí)細(xì)胞凋亡數(shù)目逐漸遞增,由此可見細(xì)胞凋亡在腎功能損害中起著相當(dāng)重要的作用。HE染色提示缺血再灌注后12h腎小管上皮細(xì)胞結(jié)構(gòu)不清、排列紊亂、脫落、灶性壞死、管型形成、炎性細(xì)胞浸潤(rùn)等改變相對(duì)于其他各組織損害最為嚴(yán)重,由此可分析出在急性腎損傷的極期壞死與凋亡可共存于同一模型中,嚴(yán)重影響了腎功能。
急性腎損傷的得病人群很廣泛,任何一個(gè)年齡段的人都會(huì)發(fā)生,但是最容易得的急性腎損傷的應(yīng)該是老年人。年紀(jì)大的人,可以理解,它的腎臟老化了,那么血管病變高血壓器官老化比較明顯,這樣腎臟耐受打擊的能力下降。所以他們?nèi)菀椎眉毙阅I損傷;通過(guò)持續(xù)性腎臟替代治療清除血清TNF-α、IL-6能改善AKI患者預(yù)后。TNF-α是一種單核細(xì)胞來(lái)源的致死性因子。本實(shí)驗(yàn)中血清TNF-α、IL-6在缺血再灌注后12h相對(duì)較高,比假手術(shù)組有高度顯著性(P0.01),且與SCr變化程度相一致,此現(xiàn)象表明缺血性急性腎損傷也可能由于炎癥而引起。腎缺血再灌注可能會(huì)引起全身或者局部炎癥,釋放了包括TNF-α、IL-6在內(nèi)的多種炎癥介質(zhì),這些炎癥因子的產(chǎn)生將啟動(dòng)腎IRI的炎癥級(jí)聯(lián)反應(yīng)。TNF-α和FasL可能通過(guò)炎性腎小球漏出到達(dá)腎小管上皮細(xì)胞或者局部分泌增加,來(lái)發(fā)揮其對(duì)腎小管的生物學(xué)作用。當(dāng)前醫(yī)學(xué)界公認(rèn)的是IL-6是AKI炎癥因子之一,可由內(nèi)皮細(xì)胞在缺氧和TNF-α刺激下合成[8]。次試驗(yàn)表明TNF-α可能是腎缺血再灌注的損傷因子,可能介導(dǎo)AKI極期的細(xì)胞凋亡。
此實(shí)驗(yàn)研究顯示腎缺血再灌注后12h Fas蛋白顯著增高,并且以皮髓交界區(qū)明顯,假手術(shù)組Fas蛋白僅少量表達(dá),表明Fas可能介導(dǎo)缺血性急性腎損傷極期腎小管上皮細(xì)胞凋亡過(guò)程, 認(rèn)為Fas的上調(diào)與局部TNF-α增高有關(guān),但TNF-α與Fas結(jié)合后信號(hào)傳遞的確切機(jī)制仍不清楚,需要進(jìn)行進(jìn)一步探討。
本實(shí)驗(yàn)發(fā)現(xiàn)Bcl-2蛋白在假手術(shù)組中可呈少量陽(yáng)性表達(dá),而在缺血再灌注后12小時(shí)下調(diào),缺血再灌注所致急性腎損傷極期,Bcl-2蛋白的下調(diào)與TNF-α大量釋放有關(guān)。TNF-α可通過(guò)抑制 Bcl-2及Bcl-xl的mRNA的表達(dá),導(dǎo)致Bcl-2/Bax和Bcl-xl/Bax比值下降而發(fā)生細(xì)胞凋亡[9];另一方面缺血性急性腎損傷中Bcl-2的下調(diào)也可能與某些生存因子的相對(duì)缺乏有關(guān)[10]。
綜上所述,此實(shí)驗(yàn)結(jié)果表明腎缺血再灌注損傷動(dòng)物模型中確實(shí)存在細(xì)胞凋亡現(xiàn)象。凋亡調(diào)控蛋白表達(dá)的改變極有可能是炎癥引起,TNF-α大量釋放后通過(guò)上調(diào)Fas和下調(diào)Bcl-2蛋白來(lái)參與。本研究提示,促進(jìn)抗損傷機(jī)制而抑制腎臟損傷,延緩細(xì)胞凋亡,誘導(dǎo)再生,對(duì)組織損傷后解剖生理及功能的恢復(fù)將有重要意義。
參考文獻(xiàn)
[1] Spandou E,T souchnikas I,Karkavelas G,et al. Erythropoietin attenuates renal injural in experimental acute renal ischemic/ reperfusion model[J]. Nephrology Dialysis Transplantation,2006(2).
[2] 楊旭凱,黃維坤,孫新平等.缺血預(yù)處理對(duì)大鼠急性缺血-再灌注腎細(xì)胞凋亡的影響[J]. 臨床泌尿外科雜志,2006(12).
[3] Gobe G,Z hang X J,Willgoss DA,et al. R elationship between expression of Bcl-2 genes and growth factors in ischemic acute renal failure in the rats[J]. J Am Soc Nephrol,2000(3).
[4] 于新路,王禾,張波等.大鼠實(shí)驗(yàn)性缺血-再灌注損傷引起腎小管上皮細(xì)胞凋亡及其與Bcl- 2,F(xiàn)as/Fasl表達(dá)變化的關(guān)系[J].第四軍醫(yī)大學(xué)學(xué)報(bào),2003(8).
[5] Lorz,Justo P,Sanz AB,et al. R ole of Bclxl in paracetamol- induced tubular epithelial cell death[J]. Kidney Int,2005(67).
[6] Justo P,Sanz AB,Sanchez- Nino MD,et al. Cytokine cooperation in renal tubular injury:T he role of T WEAR [J]. Kidney Int,2006(70)1 .
[7] Misseri R ,Meldrum DR ,Drnarello CA,et al.TNF- alpha mediates obstruction- induced renal tubular cell apoptosis and proapoptotic signaling[J]. Am J Physiol R enal Physiol,2005(288).
[8] C HEN J,HAR T ONO JR ,JOHN R ,et al.Early interleukin 6 production by leukocytes during ischemic acute kidney injury is regulated by TLR 4[J].Kidney Int,2011(5).
[9] Ortiz A,Lorz C,et al.Expression of apoptosis regulatory proteins in tubular epithelium stressed in culture or following acute renal failure[J]. Kidney Int,2000(57).
[10]Franquesa M,Alperovich G,Herrero- Fresneda I,et al. Direct electrotransfer of hHGF gene into kidney ameliorates ischemic acute renal failure[J]. Gene Therapy,2005(21).