專利名稱:一種抗黑客及病毒的計(jì)算機(jī)結(jié)構(gòu)的制作方法
技術(shù)領(lǐng)域:
現(xiàn)結(jié)構(gòu)的計(jì)算機(jī)具有容易受到黑客及計(jì)算機(jī)病毒入侵的特點(diǎn)。
背景技術(shù):
本發(fā)明提供了一種且有能夠抵御黑客及計(jì)算機(jī)病毒侵害的計(jì)算 機(jī)結(jié)構(gòu)。
發(fā)明內(nèi)容
本發(fā)明功能是通過(guò)改變現(xiàn)計(jì)算機(jī)的結(jié)構(gòu)和運(yùn)行模式得以實(shí)現(xiàn)的, 現(xiàn)在的計(jì)算機(jī)各個(gè)功能組是可以通過(guò)程序直接操縱的。計(jì)算機(jī)通常把內(nèi)存和CPU 的共同構(gòu)成稱為主機(jī)。除主機(jī)以外的其他計(jì)算機(jī)設(shè)備稱為外部設(shè)備,簡(jiǎn)稱為外 設(shè)。 一般主要包括外存儲(chǔ)器,輸入設(shè)備和輸出設(shè)備,計(jì)算的各主要功能表現(xiàn)主 要是依靠各種外設(shè)的功能運(yùn)行來(lái)表現(xiàn)的。例如,實(shí)現(xiàn)這些功能的元器件主要包 括對(duì)硬盤的讀寫的物理元件對(duì)軟盤、光盤的讀、寫的物理元件,以及音響、圖 像的播放元件以及其他受計(jì)算機(jī)操控的工作設(shè)備,計(jì)算機(jī)在實(shí)現(xiàn)例如對(duì)硬盤信 息的讀寫時(shí),首先是對(duì)執(zhí)行讀寫功能的物理元件發(fā)出工作指令,使其發(fā)生工作 狀態(tài),進(jìn)行,才以物理效應(yīng)的方式形成功能的輸入,元器件是物理效應(yīng)的形成 利用的結(jié)果??刂屏烁鱾€(gè)效應(yīng)的功能元器件,就能夠控結(jié)果的產(chǎn)生。由于現(xiàn)在計(jì)算機(jī)采用的是兼容接收方式。支持無(wú)論是來(lái)自本計(jì)算機(jī)的輸入 系統(tǒng)和儲(chǔ)存系統(tǒng)產(chǎn)生的工作指令,還是外線計(jì)算機(jī)產(chǎn)生的工作指令都一視同仁, 工作元件不加區(qū)分都一齊納入認(rèn)可的工作指令狀態(tài),即使安裝了使計(jì)算機(jī)能夠 區(qū)分各個(gè)信號(hào)端的功能元件,并有軟件控制。但物理上遠(yuǎn)程輸入的工作信號(hào)(這 指外線)和本機(jī)信號(hào)輸入的信號(hào)(這兒指如本機(jī)磁盤、光盤、硬盤、鍵盤)這 些系統(tǒng)輸入的工作信號(hào)是做同等對(duì)待。共同在機(jī)器系統(tǒng)內(nèi)一同處理,然后提供 信號(hào)給物理元件發(fā)生工作運(yùn)行。就算是軟件上安裝的密碼系統(tǒng),由于物理上密 碼和計(jì)算機(jī)從外界以及本機(jī)信號(hào)端所接受到的信號(hào)是在計(jì)算機(jī)自帶的機(jī)器語(yǔ)言(ROM內(nèi)程序)和物理元件的工作起始效應(yīng)下視為等同的結(jié)構(gòu)模式。同樣是可以被其他工作指令通過(guò)物理器件所修改的。黑客和病毒正是利用計(jì)算機(jī)物理上的 收入信息都兼共容才設(shè)法使用一些操作程序和指令修改掉原先計(jì)算機(jī)內(nèi)設(shè)置的 工作信息,進(jìn)而控制計(jì)算機(jī)的運(yùn)行,并使受控計(jì)算機(jī)操控功能元器件,而達(dá)到 操控者想要的結(jié)果。本計(jì)算機(jī)設(shè)計(jì)不是通過(guò)控制病毒而是通過(guò)計(jì)算機(jī)輸出的功能運(yùn)行信號(hào),并 且控制功能元件本身的運(yùn)行來(lái)達(dá)到防止黑客遠(yuǎn)程入侵和病毒破壞的功能。其特 征是通過(guò)改變計(jì)算機(jī)的結(jié)構(gòu)和增加專門的管理器件來(lái)實(shí)現(xiàn)的。由其是該管理器 能夠中斷開啟計(jì)算機(jī)對(duì)外設(shè)功能元件發(fā)出的工作信號(hào)。以及通過(guò)直接控制計(jì)算 的功能元件。例如讀寫元件向自己輸出該計(jì)算機(jī)的儲(chǔ)存信息,并且通過(guò)線路和信號(hào)轉(zhuǎn)換裝置,接收計(jì)算機(jī)向功能元器件發(fā)出的各種工作指定。即計(jì)算機(jī)上應(yīng) 有支持兩機(jī)運(yùn)行的結(jié)構(gòu),該結(jié)構(gòu)包括計(jì)算機(jī)同管理器上需要具備支持管理器超 越計(jì)算機(jī)控制功能元器件時(shí),仍能保證計(jì)算和功能元器件仍能正常工作的功能 設(shè)置,可以在計(jì)算機(jī)上增加專門的支持系統(tǒng)及線路轉(zhuǎn)換裝置和信號(hào)發(fā)生裝置, 以在發(fā)生工作線路轉(zhuǎn)換時(shí),分別向控制器件和計(jì)算發(fā)出不同的信號(hào),支持兩機(jī) 的正常運(yùn)行,這需要該裝置具有接收兩機(jī)發(fā)出的工作信號(hào),處理二機(jī)發(fā)出的工 作信號(hào),再向兩機(jī)返回自身的工作信號(hào),并且根據(jù)指令發(fā)出控制信號(hào)操控物理 元件控制計(jì)算機(jī)上的功能元器件的工作狀態(tài)的功能,這可以采用現(xiàn)在計(jì)算機(jī)的 信息產(chǎn)生傳遞,處理和控制的相關(guān)技術(shù),結(jié)合相應(yīng)的執(zhí)行元件來(lái)完成。舉例中 斷線路可采用電磁閥??刂撇捎孟嚓P(guān)集成電路,計(jì)算機(jī)的程序中應(yīng)有支持此種 工作方式的程序,在此略過(guò)。管理器件應(yīng)具備在被管理計(jì)算機(jī)上實(shí)現(xiàn)超越控制計(jì)算機(jī)上的功能元器件的 能力,除計(jì)算機(jī)上信號(hào)轉(zhuǎn)換和切入裝置外,本身應(yīng)具備接收功能元件的自身反 饋信號(hào),處理計(jì)算機(jī)傳來(lái)的工作信號(hào)。自身是可以修改自身工作指令,不受計(jì) 算上發(fā)來(lái)的程序或指令的特點(diǎn)。這需要具備同計(jì)算機(jī)的運(yùn)行功能一樣的輸入設(shè) 備,內(nèi)存儲(chǔ)器、外存儲(chǔ)器、運(yùn)行器、控制器、輸出設(shè)備一樣的系統(tǒng)組件配以執(zhí) 行元件所組成。下面接合圖例來(lái)說(shuō)明件結(jié)構(gòu)和功能實(shí)現(xiàn)方式。
圖1為結(jié)構(gòu)示意圖,圖2為控制原理圖a為數(shù)據(jù)流B為控制流,通常計(jì)算機(jī)包括輸入設(shè)備、內(nèi) 存儲(chǔ)器、外存儲(chǔ)器、運(yùn)算器、控制器、輸出設(shè)備六大部份所組成,其中內(nèi)存儲(chǔ) 器、運(yùn)算器、控制器三部份稱為主機(jī),主機(jī)以外的外存儲(chǔ)器,輸出設(shè)備、輸入 設(shè)備稱為外設(shè)。本設(shè)計(jì)主要通過(guò)控制計(jì)算機(jī)的對(duì)的作功的功能元器件外功能實(shí) 現(xiàn)來(lái)完成目的,例外存儲(chǔ)器通常包括硬盤、軟驅(qū)、光驅(qū)等設(shè)備,計(jì)算機(jī)除了分 析運(yùn)算外,其做功表達(dá)可分為讀出、寫入、傳遞和控制終端工作設(shè)備這四類, 設(shè)備工作時(shí)是依靠物理器件完成,例如硬盤上的讀、寫磁頭,當(dāng)計(jì)算機(jī)要完成 工作項(xiàng)目時(shí),就啟動(dòng)這些物理器件完成功能操作。在完成不同的工作時(shí),將發(fā) 出不同的工作指令。所以識(shí)別出不同的工作指令就可以為計(jì)算機(jī)的功能運(yùn)行作出管理。
具體實(shí)施例方式圖中設(shè)定控制器上連接有計(jì)算機(jī)工作指令信號(hào)的發(fā)出裝置和接收轉(zhuǎn)換專置。(支持設(shè)備)實(shí)現(xiàn)代表控制流(2)窮主箭頭線代表數(shù)據(jù) 流(B)開關(guān)表示線路的斷開和開啟裝置,圖中A為計(jì)算機(jī),B為管理器(位于 圖中虛線右邊的部份)接收計(jì)算機(jī)(圖中虛線左邊部份代號(hào)A)發(fā)出的工作工作 控制信號(hào)后。分析該信號(hào)的工作目的,當(dāng)測(cè)出信號(hào)的目的同自身程序內(nèi)設(shè)定的 保護(hù)目的相沖突時(shí),例如接收到要?jiǎng)h除計(jì)算機(jī)儲(chǔ)存系統(tǒng)中的某段程序,而該程 序正被管理器設(shè)定為保護(hù)的范圍時(shí),管理器啟動(dòng)感應(yīng)元件控制執(zhí)行擦去程序任 務(wù)的功能元件中止工作,并斷開該元件同計(jì)算機(jī)的連系。這樣計(jì)算機(jī)不能再去 該程序的信息,同時(shí)管理器通過(guò)系統(tǒng)支持系統(tǒng)向計(jì)算機(jī)發(fā)出中止工作的信息,使計(jì)算機(jī)不再執(zhí)行此項(xiàng)任務(wù)。為了明確設(shè)定保護(hù)范圍,管理器需要掌握計(jì)算機(jī) 上的信息。這時(shí),通過(guò)元件的控制轉(zhuǎn)換在計(jì)算機(jī)的支持下。通過(guò)管理器本身的 支持繁系統(tǒng)的運(yùn)行,完成從計(jì)算機(jī)上讀取信息并使二機(jī)不發(fā)生沖突的協(xié)調(diào)行為, 使管理器始終能監(jiān)控計(jì)算機(jī)內(nèi)的信息,從而可進(jìn)行保護(hù)設(shè)定。管理器從計(jì)算機(jī) 上所讀取的信息只作內(nèi)容分析,而不運(yùn)行其所帶的程序,這樣管理器就可以避 免染毒。這種區(qū)分可以用程序事先的設(shè)下,從哪些區(qū)域來(lái)的哪些信息不作什么 樣的處理的方式來(lái)確定。即,使管理器機(jī)能夠識(shí)別區(qū)別端口信息,并管理器程 序上設(shè)定不同的端口來(lái)的信息作不同的處理即可。例這可以用現(xiàn)有的計(jì)算機(jī)尋 址與路液程序控的技術(shù)實(shí)現(xiàn)。采用相關(guān)的區(qū)分技術(shù)。因?yàn)槲锢砩嫌?jì)算機(jī)和管理器不共屬,,所以當(dāng)管理器管理運(yùn)行計(jì)算機(jī)時(shí),無(wú) 論是黑客的遠(yuǎn)程操作還是病毒在計(jì)算機(jī)上的發(fā)作,都不能再對(duì)加以保護(hù)的資料 和功能進(jìn)行侵害。圖中輸入、輸出設(shè)備例如鍵盤、顯示器輸入設(shè)備可共用,也 可分置。當(dāng)線路轉(zhuǎn)換時(shí)同一設(shè)備可視為物理斷開又重新安裝。只要具有支持這 一功能的支持系統(tǒng),二機(jī)的程序上支持這一模式即可。具體可采用現(xiàn)計(jì)算機(jī)的 信息產(chǎn)生、傳遞、處理和控制的技術(shù)完成。涉及二機(jī)各自的功能安全設(shè)及系統(tǒng)操作程序的儲(chǔ)存器各自獨(dú)立不共用。但光盤、軟驅(qū)等接口裝置可共用,也可分 置不影響本發(fā)明實(shí)體。圖2是本發(fā)明中控制器對(duì)計(jì)算機(jī)的功能元器件的控制模式示意圖,從圖中 可以看出??刂破鞯目刂剖且蟮絾挝还δ艿脑骷缱x出功能的元件器 和寫入功能的元器件,如果同一個(gè)元器件同時(shí)具備讀出和寫入的功能,不是影 響此發(fā)明實(shí)質(zhì)圖中未標(biāo)出,可以控制信號(hào)傳輸線。未盡的外設(shè)設(shè)備圖中未畫出。 不影響此發(fā)明的實(shí)質(zhì)。例如同時(shí)具二套讀出元件,寫入元件時(shí)設(shè)計(jì)仍成立。與現(xiàn)有的防黑客和防病毒技術(shù)相比,因?yàn)閺奈锢砩暇蛿嘟^黑客入侵模式和 病毒的工作途徑,所以比現(xiàn)有的防護(hù)更可靠安全。與之現(xiàn)有一臺(tái)計(jì)算機(jī)主要通過(guò)程序指令同另一臺(tái)計(jì)算機(jī)進(jìn)行信息交流。實(shí) 際上仍要通過(guò)另一臺(tái)機(jī)自身的程序工作后才能實(shí)現(xiàn)數(shù)據(jù)傳遞方式比,管理器直 接讀出的方式不受計(jì)算機(jī)可能的程序影響更可靠有效。
權(quán)利要求
1. 在計(jì)算機(jī)上設(shè)專門的管理器件以控制元器件功能的開啟和關(guān)閉,該控制功能可由元器件上附帶上控制器件與及控制器件安裝在信號(hào)傳遞線路上完成。
2、 在計(jì)算機(jī)和控制器上均安裝有支持機(jī)器管理工作作用于元器件控制器件,及其 支持二機(jī)各自翁工作模式的正常運(yùn)行的信號(hào)處理器件,例如這些器件包括作用于外 儲(chǔ)系統(tǒng)的器件和作用于例如磁盤,顯示屏這樣的接口轉(zhuǎn)換的功能器件。
3、 管理器是通過(guò)對(duì)計(jì)算機(jī)本身讀出、寫入、傳遞及其終端效益元件的管理實(shí)現(xiàn)功 能目的,例如直接控制硬盤的讀出元件及寫入元件。
4、 管理纖梅有自己的輸入、內(nèi)存、外存、運(yùn)算、控制、輸出系統(tǒng)。
5、 管理器能直接訪問(wèn)計(jì)算機(jī)的外儲(chǔ)存設(shè)備,不通過(guò)計(jì)算機(jī)的傳遞,而獲取計(jì)算機(jī) 儲(chǔ)存信息。
6、 計(jì)算機(jī)上有向管理器傳遞本機(jī)發(fā)出的操作指令的系統(tǒng)。管理機(jī)上有接受計(jì)算機(jī) 上傳遞過(guò)來(lái)的工作指令信息并轉(zhuǎn)化為本機(jī)工作處理信號(hào)的系統(tǒng)。
7、 計(jì)算機(jī)同管理器之間不共用同一條信號(hào)傳輸線。專設(shè)有向管理器提供工作信號(hào) 的輸入信號(hào)線路,并且該線路能同計(jì)算機(jī)本身的此類輸入信號(hào)線路區(qū)別開,并完全物 理上獨(dú)立。
8、 當(dāng)把各都件分開,但用信號(hào)傳輸系統(tǒng)相連,機(jī)械的整體功能仍成立時(shí),此計(jì)算 機(jī)結(jié)構(gòu)仍成立。例如當(dāng)一臺(tái)計(jì)算機(jī)上帶有支持此管理器的功能的配備時(shí)。此配備應(yīng)包 括能使管理器通過(guò)網(wǎng)絡(luò)仍然操縱計(jì)算上的功能元件并獲取計(jì)算機(jī)上的信息。計(jì)算機(jī)同 管理器依然能夠進(jìn)行信息交流,此發(fā)明的實(shí)質(zhì)結(jié)構(gòu)仍然成立。不受線路分開的影響。
全文摘要
當(dāng)前結(jié)構(gòu)的計(jì)算機(jī)具有容易受到黑客和計(jì)算機(jī)病毒攻擊的缺點(diǎn)。本計(jì)算機(jī)設(shè)計(jì),通過(guò)改變計(jì)算機(jī)自身的構(gòu)造和運(yùn)行方法,通過(guò)在計(jì)算機(jī)內(nèi)設(shè)置專門的保護(hù)性硬件和結(jié)合專門的保護(hù)性軟件,達(dá)到使非準(zhǔn)許性的用戶和非只定運(yùn)行的程序?qū)τ?jì)算機(jī)自身資源的使用和破壞。
文檔編號(hào)G06F21/00GK101221604SQ20071000457
公開日2008年7月16日 申請(qǐng)日期2007年1月9日 優(yōu)先權(quán)日2007年1月9日
發(fā)明者志 周 申請(qǐng)人:志 周