RU2289843C2 - Information processing system - Google Patents
Information processing system Download PDFInfo
- Publication number
- RU2289843C2 RU2289843C2 RU2002125515/28A RU2002125515A RU2289843C2 RU 2289843 C2 RU2289843 C2 RU 2289843C2 RU 2002125515/28 A RU2002125515/28 A RU 2002125515/28A RU 2002125515 A RU2002125515 A RU 2002125515A RU 2289843 C2 RU2289843 C2 RU 2289843C2
- Authority
- RU
- Russia
- Prior art keywords
- head
- input
- computer
- output channel
- information processing
- Prior art date
Links
- 230000010365 information processing Effects 0.000 title claims abstract description 110
- 238000012545 processing Methods 0.000 claims description 30
- 241000700605 Viruses Species 0.000 abstract description 50
- 230000006378 damage Effects 0.000 abstract description 11
- 230000000694 effects Effects 0.000 abstract description 4
- 239000000126 substance Substances 0.000 abstract 1
- 230000008859 change Effects 0.000 description 36
- 239000000872 buffer Substances 0.000 description 11
- 230000006870 function Effects 0.000 description 10
- 238000012790 confirmation Methods 0.000 description 7
- 238000000034 method Methods 0.000 description 6
- 230000008569 process Effects 0.000 description 4
- 230000004044 response Effects 0.000 description 3
- 229960005486 vaccine Drugs 0.000 description 3
- 208000015181 infectious disease Diseases 0.000 description 2
- 239000004065 semiconductor Substances 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 208000036142 Viral infection Diseases 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000001066 destructive effect Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 230000012447 hatching Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 230000000149 penetrating effect Effects 0.000 description 1
- 230000009385 viral infection Effects 0.000 description 1
Images
Landscapes
- Signal Processing For Digital Recording And Reproducing (AREA)
Abstract
Description
Область техникиTechnical field
Настоящее изобретение относится к системе обработки информации, которая защищена от разрушения вирусной программой или хакером.The present invention relates to an information processing system that is protected from destruction by a virus program or hacker.
Изобретение также относится к устройству записи информации, которое можно использовать в указанной системе обработки информации.The invention also relates to an information recording apparatus that can be used in said information processing system.
Уровень техникиState of the art
В выложенной патентной заявке Японии Н05-257613 раскрыт накопитель на жестких дисках (называемый далее "известное устройство"), который включает множество головок записи/считывания, расположенных таким образом, что жесткий диск делится на равные части, что обеспечивает сокращение времени считывания/записи с/на жесткий диск, а также сокращение времени, необходимого для считывания/записи множества задач, и/или времени произвольного доступа к каждой дорожке.Japanese Patent Application Laid-Open No. H05-257613 discloses a hard disk drive (hereinafter referred to as the "known device"), which includes a plurality of write / read heads arranged so that the hard disk is divided into equal parts, thereby reducing read / write time from / to the hard drive, as well as reducing the time required to read / write multiple tasks, and / or random access time to each track.
В частности, это известное устройство содержит блок управления, основной буфер для считывания/записи, две головки считывания/записи А и В и суббуферы, каждый из которых предусмотрен для одной соответствующей головки. Ниже описана примерная последовательность операций, выполняемых обеими головками в известном устройстве для случая, когда рабочее состояние, при котором головка А осуществляет запись на диск, а головка В осуществляет считывание с диска, должно быть изменено в ответ на внешний запрос на переключение в другое состояние, при котором головка А будет находиться в режиме считывания, а головка В - в режиме записи.In particular, this known device comprises a control unit, a main read / write buffer, two read / write heads A and B, and sub buffers, each of which is provided for one corresponding head. The following describes an exemplary sequence of operations performed by both heads in a known device for the case where the operating state in which head A writes to the disc and head B reads from the disc must be changed in response to an external request to switch to another state, in which head A will be in read mode, and head B in recording mode.
1. Блок управления передает на головку А команду на прекращение записи.1. The control unit transmits to the head A a command to stop recording.
2. После приема команды на прекращение записи головка А посылает подтверждение приема команды прекращения записи обратно в блок управления.2. After receiving the command to stop recording, head A sends an acknowledgment of the command to stop recording back to the control unit.
3. Блок управления ждет подтверждения приема от головки А. Если подтверждение приема команды прекращения записи не принято, то блок управления вновь передает команду прекращения записи на головку А. Если, несмотря на повторную передачу команды прекращения записи заранее установленное количество раз, подтверждение приема команды прекращения записи от головки А не принято, то блок управления выполняет операцию обработки ошибки.3. The control unit waits for confirmation of receipt from head A. If a confirmation of receipt of the stop recording command is not received, the control unit again transmits the stop recording command to head A. If, despite the retransmission of the stop recording command, a predetermined number of times, confirmation of receipt of the stop recording from head A is not accepted, the control unit performs an error processing operation.
4. Блок управления вычисляет количество данных, переданных в суббуфер записи головки А, и, когда это число достигнет конца одной записи, прекращает передачу данных из основного буфера.4. The control unit calculates the amount of data transferred to the recording sub-buffer of head A, and when this number reaches the end of one recording, it stops transmitting data from the main buffer.
5. Головка А продолжает операцию записи, пока данные, которые она записала, не достигнут конца одной записи.5. Head A continues the recording operation until the data that it has written reaches the end of one recording.
6. Поскольку во время операции записи запрещено менять режим записи на режим считывания, то при передаче из блока управления команды на изменение режима головки эта команда будет проигнорирована.6. Since it is forbidden to change the recording mode to the reading mode during the recording operation, when the command to change the head mode is transmitted from the control unit, this command will be ignored.
7. После того как данные записаны до конца головка А прекращает операцию записи и передает в блок управления номера дорожки и сектора, где головка А записала последние данные, вместе с начальным положением данных, оставшихся необработанными, в основном буфере записи.7. After the data has been recorded to the end, head A stops the recording operation and transfers to the control unit the track and sector numbers where head A has recorded the last data, together with the initial position of the data left unprocessed, in the main recording buffer.
8. Блок управления возвращает полученные данные обратно головке А.8. The control unit returns the received data back to A.
9. Головка А принимает подтверждение приема данных от блока управления, отменяет состояние отказа изменения режима, если (возвращенные) данные правильны, и информирует блок управления об этой отмене.9. Head A receives acknowledgment of receipt of data from the control unit, cancels the failure state of the mode change if the (returned) data is correct, and informs the control unit of this cancellation.
10. Если возвращенные данные содержат ошибку, то головка А снова передает в блок управления команду на повторную передачу возвращаемых данных. Если вновь переданные таким образом данные содержали ошибки, то эта операция записи интерпретируется как ошибка.10. If the returned data contains an error, then head A again sends a command to the control unit to retransmit the returned data. If the data transmitted again in this way contained errors, then this write operation is interpreted as an error.
11. Когда от головки А принят сигнал, указывающий, что состояние отказа изменения режима было отменено, блок управления передает головке А команду изменения режима с режима записи на режим считывания.11. When a signal is received from head A indicating that the failure state of the mode change has been canceled, the control unit transmits to the head A a command to change the mode from write mode to read mode.
12. Головка А посылает обратно в блок управления подтверждение приема команды изменения режима.12. Head A sends back to the control unit an acknowledgment of receipt of a mode change command.
13. Блок управления проверяет возвращенную команду и, если она содержит ошибку, вновь передает команду на изменение режима головке А. Если эта повторно возвращенная команда все еще содержит ошибку, то команда изменения режима обрабатывается как ошибка.13. The control unit checks the returned command and, if it contains an error, sends the mode change command again to head A. If this repeatedly returned command still contains an error, then the mode change command is treated as an error.
14. Блок управления передает головке В команду на прекращение считывания.14. The control unit transmits to the head In the command to stop reading.
15. После приема команды на прекращение считывания головка В посылает подтверждение приема команды прекращения считывания обратно в блок управления.15. After receiving the command to stop reading, head B sends an acknowledgment of the command to stop reading back to the control unit.
16. Блок управления ждет от головки В подтверждения приема команды прекращения считывания. Если подтверждение приема команды прекращения считывания не принято, то блок управления вновь передает команду прекращения считывания головке В. Если, несмотря на повторную передачу команды прекращения считывания заранее установленное количество раз, подтверждение приема команды прекращения считывания от головки В не принято, то блок управления выполняет операцию обработки ошибки.16. The control unit waits from the head In confirmation of receipt of the command to stop reading. If a confirmation of receipt of the command to stop reading is not accepted, then the control unit again transmits the command to stop reading to head B. If, despite the retransmission of the command to stop reading, a predetermined number of times, confirmation of the receipt of the command to stop reading from head B is not received, the control error handling.
17. Головка В выполняет операцию считывания, пока данные, которые она считала, не достигнут конца одной записи, подсчитывая количество считанных данных и проверяя суммарный объем данных.17. Head B performs a read operation until the data that it reads has reached the end of one record, counting the amount of data read and checking the total amount of data.
18. После окончания операции считывания передача новых данных из суббуфера считывания, связанного с головкой В, в основной буфер считывания прекращается.18. After the read operation is completed, the transfer of new data from the read sub-buffer associated with head B to the main read buffer is stopped.
19. Поскольку во время операции считывания запрещено менять режим считывания на режим записи, то при передаче из блока управления команды на изменение режима головки эта команда будет проигнорирована.19. Since it is forbidden to change the reading mode to a recording mode during a read operation, when a command to change the head mode is transmitted from the control unit, this command will be ignored.
20. Когда данные будут считаны до конца одной записи, головка В прекращает операцию считывания и передает в блок управления номера дорожки и сектора, где головка В считала последние данные.20. When the data has been read to the end of one record, head B stops the reading operation and transmits to the control unit track and sector numbers where head B read the last data.
21. Блок управления возвращает полученные данные обратно в головку В.21. The control unit returns the received data back to head B.
22. Головка В получает подтверждение приема данных от блока управления, отменяет состояние отказа изменения режима, если (возвращенные) данные правильны, и информирует блок управления об этой отмене.22. Head B receives confirmation of data reception from the control unit, cancels the failure state of the mode change if the (returned) data is correct, and informs the control unit of this cancellation.
23. Если возвращенные данные содержат ошибку, то головка В снова передает в блок управления команду на повторную передачу возвращаемых данных. Если вновь переданные таким образом данные содержали ошибки, то эта операция считывания обрабатывается как ошибка.23. If the returned data contains an error, then head B again sends a command to the control unit to retransmit the returned data. If the data transmitted again in this way contained errors, then this read operation is treated as an error.
24. Когда от головки В принят сигнал, указывающий, что состояние отказа изменения режима было отменено, блок управления передает головке В команду изменения режима с режима считывания на режим записи.24. When a signal is received from head B indicating that the failure state of the mode change has been canceled, the control unit transmits to the head B a mode change command from read mode to write mode.
25. Головка В посылает обратно в блок управления подтверждение приема команды изменения режима.25. Head B sends back to the control unit an acknowledgment of receipt of a mode change command.
26. Блок управления проверяет возвращенную команду и, если она содержит ошибку, вновь передает команду на изменение режима головке В. Если эта повторно возвращенная команда все еще содержит ошибку, то команда изменения режима обрабатывается как ошибка.26. The control unit checks the returned command and, if it contains an error, sends the mode change command again to head B. If this repeatedly returned command still contains an error, the mode change command is treated as an error.
27. Блок управления подтверждает факт переключения рабочих режимов головки А и головки В.27. The control unit confirms the fact of switching the operating modes of head A and head B.
28. Блок управления информирует головку А о номерах дорожки и сектора, где необходимо выполнять считывание.28. The control unit informs head A of the track and sector numbers where reading is to be performed.
29. Головка А копирует данные, считанные таким образом в основной буфер считывания.29. Head A copies the data thus read into the main read buffer.
30. Операция считывания продолжается.30. The read operation continues.
31. Блок управления информирует головку В о номерах дорожки и сектора, где следует выполнять запись.31. The control unit informs head B of the track and sector numbers where recording should be performed.
32. Головка В копирует заданные данные из основного буфера записи в суббуфер записи, связанный с головкой В.32. Head B copies the specified data from the main recording buffer to the recording subbuffer associated with head B.
33. Операция записи продолжается.33. The recording operation continues.
В известном накопителе на жестких дисках для выполнения считывания и записи двумя головками (то есть головкой считывания и головкой записи) помимо вышеописанной последовательной обработки низкого уровня всегда необходимо выполнять дополнительную последовательную обработку высокого уровня, при которой определяют дорожку и сектор, куда в данный момент производится запись, и дорожку и сектор, откуда в данный момент производится считывание, и из таблицы размещения файлов (FAT) находят дорожку и сектор, откуда необходимо производить считывание далее, и дорожку и сектор, куда необходимо производить запись далее, а затем эти четыре значения сравнивают, чтобы определить, какой тип операции должна выполнять каждая из головок А и В. Одним из примеров последовательной обработки высокого уровня является так называемая "обработка с минимальным временем".In the known hard drive for reading and writing with two heads (i.e., a read head and a write head), in addition to the above-described sequential processing of a low level, it is always necessary to perform additional sequential processing of a high level, in which the track and the sector to which recording is currently being performed are determined , and the track and sector from which the reading is currently being performed, and from the file allocation table (FAT) find the track and sector from which it is necessary to read then the track and the sector where you want to record further, and then these four values are compared to determine what type of operation each head A and B should perform. One example of high-level sequential processing is the so-called “minimal processing” time. "
Ниже со ссылками на фиг.3 описан процесс обработки с минимальным временем. Предполагается, что вращающийся магнитный диск поворачивается по часовой стрелке. На фиг.З показан случай, когда головка А осуществляет запись на место шестой записи (первая дорожка, седьмой сектор), отмеченное штриховкой, в то время как головка В закончила считывание с третьей записи (первая дорожка, четвертый сектор).Below with reference to figure 3 describes the processing process with minimal time. It is assumed that the rotating magnetic disk rotates clockwise. FIG. 3 shows a case where the head A writes to the sixth recording position (first track, seventh sector) marked by hatching, while the head B has finished reading from the third record (first track, fourth sector).
Для выполнения дальнейшей обработки имеются следующие возможности а и b:The following options a and b are available for further processing:
а) головка А движется к третьей дорожке для считывания четвертой записи в пятом секторе, а головка В движется к четвертой дорожке для записи на место седьмой записи в восьмом секторе;a) head A moves to the third track to read the fourth record in the fifth sector, and head B moves to the fourth track to write to the seventh record in the eighth sector;
b) головка А движется к четвертой дорожке для выполнения записи на место седьмой записи в восьмом секторе, а головка В движется к третьей дорожке для считывания четвертой записи в пятом секторе.b) head A moves to the fourth track to write to the seventh record in the eighth sector, and head B moves to the third track to read the fourth record in the fifth sector.
Для достижения обработки с минимальным временем все вычисления, необходимые для определения того, какая из вышеописанных операций а или b будет закончена в течение более короткого промежутка времени, должны быть выполнены заранее.In order to achieve processing with minimal time, all the calculations necessary to determine which of the above operations a or b will be completed within a shorter period of time must be performed in advance.
Кроме того, если пользователь запрашивает выполнение специальной функции (например, быстрое текущее воспроизведение), то понадобится дополнительная обработка, которую невозможно реализовать с помощью простой операции на основе сравнения, как при вышеописанной обработке с минимальным временем. При такой дополнительной обработке понадобится постоянно анализировать, пройдена ли в процессе быстрого воспроизведения запись, и, если да, то потребуется более сложное управление множеством головок, обладающих функциями переключения с режима считывания на режим записи и обратно.In addition, if the user requests the execution of a special function (for example, fast current playback), then additional processing will be needed, which cannot be implemented using a simple operation based on comparison, as with the processing described above with minimal time. With this additional processing, it will be necessary to constantly analyze whether the recording has been completed during the fast playback process, and if so, more complex control of many heads having the functions of switching from the reading mode to the recording mode and vice versa will be required.
В итоге известный накопитель на магнитных дисках должен выполнять операции считывания и записи в соответствии с каждой комбинацией из огромного количества комбинаций, которые отличаются в зависимости от местоположения записей, к которым обращаются для считывания/записи, положения головки А и головки В, режимов работы головок А и В и специальных функций. Для реализации этих операций известный накопитель на жестких дисках должен быть снабжен усложненным и дорогостоящим блоком управления изменением режима считывания/записи, для которого должна быть разработана управляющая программа, содержащая огромное количество программных шагов, а также специализированная интегральная схема (IC) с высоким быстродействием.As a result, the known magnetic disk drive must perform read and write operations in accordance with each combination of a huge number of combinations that differ depending on the location of the records that are accessed for reading / writing, the position of head A and head B, the operating modes of heads A and B and special functions. To implement these operations, a known hard disk drive must be equipped with a complicated and expensive control unit for changing the read / write mode, for which a control program containing a huge number of program steps, as well as a specialized integrated circuit (IC) with high speed, must be developed.
С другой стороны, в системе обработки информации, снабженной устройством записи информации, которое считывает файлы из внешней запоминающей среды, такой как ПЗУ на компакт-диске (CD-ROM) и магнитооптический диск, когда устройством записи информации работающей системы обработки информации активизируется файл во внешней запоминающей среды, содержащий в скрытом виде вирусную программу, то эта вирусная программа выполняется, в результате чего система обработки информации может быть разрушена. Обычно для предотвращения такого разрушения вирусы удаляют заранее с помощью специальных программных средств - "вакцин", разработанных для удаления вирусных программ. Однако, поскольку постоянно появляются новые вирусы, не существует совершенных "вакцин", которые могут удалить любую вирусную программу. Кроме того, любая, имеющаяся на сегодняшний день "вакцина" требует постоянного обновления при появлении новейших версий.On the other hand, in an information processing system equipped with an information recording device that reads files from an external storage medium, such as a ROM on a compact disc (CD-ROM) and a magneto-optical disk, when an information recording device of a working information processing system activates a file in an external A storage medium containing a hidden virus program, then this virus program is executed, as a result of which the information processing system may be destroyed. Usually, to prevent such destruction, viruses are removed in advance using special software tools - “vaccines” designed to remove virus programs. However, since new viruses are constantly appearing, there are no perfect “vaccines” that can remove any virus program. In addition, any currently available “vaccine” requires constant updating when the latest versions appear.
В последние годы появились и становятся все более серьезными проблемы, состоящие в том, что домашние страницы правительственных учреждений и компаний подвергаются несанкционированному вмешательству со стороны хакеров. Обычно проникновение хакеров в домашнюю страницу предотвращается с помощью брандмауэра. Однако хакеры тем или иным образом создают новые способы взлома, против которых указанный брандмауэр бессилен, проникают в серверную систему домашней страницы и изменяют содержимое домашней страницы, которое хранится в накопителе на жестких дисках. Следовательно, даже когда предусмотрен усиленный брандмауэр, уровень защиты от несанкционированного проникновения на домашнюю страницу, обеспечиваемый таким брандмауэром, ограничен определенным пределом. Другими словами, в известной системе, как только брандмауэр оказывается взломанным, системный администратор будет лишен возможности противодействовать хакеру. Это происходит потому, что в запоминающем устройстве в известной серверной системе используется только одна головка считывания/записи, так что хакер сможет изменить домашнюю страницу, если только сумеет добраться до этой головки.In recent years, problems have appeared and become more and more serious, consisting in the fact that the home pages of government agencies and companies are subject to unauthorized interference by hackers. Typically, hackers entering the homepage are prevented by a firewall. However, hackers in one way or another create new methods of hacking against which the specified firewall is powerless, penetrate the server system of the home page and modify the contents of the home page, which is stored in the hard drive. Therefore, even when an enhanced firewall is provided, the level of protection against unauthorized entry to the homepage provided by such a firewall is limited by a certain limit. In other words, in a known system, as soon as the firewall is cracked, the system administrator will be unable to counteract the hacker. This is because in the storage device in the known server system only one read / write head is used, so that the hacker can change the home page if he can reach this head.
Сущность изобретенияSUMMARY OF THE INVENTION
Задачей настоящего изобретения является создание устройства записи информации, которое исключает необходимость в такой управляющей программе, содержащей большое количество программных шагов и специализированную IC с высоким быстродействием, которые необходимы в известном накопителе на жестких дисках.The objective of the present invention is to provide a device for recording information that eliminates the need for such a control program containing a large number of program steps and a specialized IC with high speed, which are necessary in a known hard drive.
Также задачей настоящего изобретения является создание системы обработки информации, которая защищена от разрушения вирусной программой, считываемой из запоминающей среды, такой как ПЗУ на компакт-диске, содержащем указанную вирусную программу.It is also an object of the present invention to provide an information processing system that is protected from being destroyed by a virus program read from a storage medium, such as a ROM on a CD containing said virus program.
Кроме того, задачей настоящего изобретения является создание системы обработки информации, в которую злоумышленник не сможет проникнуть извне через внешнюю сеть для изменения информации, хранящейся в запоминающем устройстве серверной системы, либо тайком прочитать почту в почтовом ящике, либо изменить файлы регистрации.In addition, the object of the present invention is to provide an information processing system in which an attacker cannot penetrate from the outside through an external network to change information stored in the storage device of the server system, either secretly read mail in the mailbox, or change the registration files.
Устройство записи информации согласно настоящему изобретению характеризуется наличием перезаписываемого диска; секции дисковода для приведения в движение жесткого диска; первой головки для считывания данных с диска и записи данных на диск; секции привода первой головки для приведения в движение первой головки; схемы управления первой головкой для управления первой головкой; первого канала ввода/вывода, подсоединенного к схеме управления первой головкой; второй головки для считывания данных с диска; секции привода второй головки для приведения в движение второй головки; схемы управления второй головкой для управления второй головкой; и второго канала ввода/вывода, подсоединенного к схеме управления второй головкой, при этом первая головка и вторая головка приводятся в движение независимо друг от друга. В устройстве записи согласно изобретению вторая головка выполнена таким образом, что она используется исключительно для считывания, в результате чего можно обойтись без сложного и дорогостоящего механизма для управления переключением считывания/записи известного накопителя на жестких дисках.An information recording apparatus according to the present invention is characterized by having a rewritable disc; drive sections for driving a hard disk; a first head for reading data from a disk and writing data to a disk; drive sections of the first head for driving the first head; first head control circuits for controlling the first head; a first input / output channel connected to a first head control circuit; a second head for reading data from the disk; drive sections of the second head for driving the second head; second head control circuits for controlling the second head; and a second input / output channel connected to the second head control circuit, wherein the first head and second head are driven independently of each other. In the recording device according to the invention, the second head is designed so that it is used exclusively for reading, as a result of which a complex and expensive mechanism for controlling the read / write switching of a known hard disk drive can be dispensed with.
В системе обработки информации, которая включает в себя вышеописанное устройство записи информации, первый компьютер, подсоединенный к первому каналу ввода/вывода и снабженный внешним запоминающим устройством, и второй компьютер, подсоединенный ко второму каналу ввода/вывода, причем первая головка выполнена с возможностью выполнения как считывания, так и записи, а вторая головка выполнена с возможностью осуществления только считывания, при этом второй компьютер выполняет файл, который, возможно, инфицирован вирусом, при работе системы возникает эффект, заключающийся в том, что, если файл действительно инфицирован, вирус не сможет разрушить файлы на перезаписываемом диске. При проявлении эффекта вирусной инфекции необходимо выполнить проверку на наличие вируса; при этом, обнаружив в ходе этой проверки вирус, первый компьютер удаляет соответствующие файлы, которые были записаны на диске и внешнем запоминающем устройстве. Следовательно, получается система обработки информации, которая может обеспечить защиту от разрушения вирусной программой, считываемой из запоминающей среды, такой как ПЗУ на компакт-диске.In the information processing system, which includes the above-described information recording apparatus, a first computer connected to the first input / output channel and provided with an external storage device, and a second computer connected to the second input / output channel, the first head being configured to perform as read and write, and the second head is configured to only read, while the second computer executes a file that is possibly infected with a virus when the system the effect is that if the file is really infected, the virus will not be able to destroy the files on the rewritable disc. If the effect of a viral infection manifests itself, it is necessary to check for the presence of the virus; at the same time, having detected a virus during this check, the first computer deletes the corresponding files that were recorded on the disk and external storage device. Therefore, an information processing system is obtained that can provide protection against destruction by a virus program read from a storage medium, such as a ROM on a CD.
Система обработки информации согласно одному аспекту настоящего изобретения включает в себя: перезаписываемый диск; секцию дисковода для приведения в движение диска; первую головку для считывания данных с диска и записи данных на диск; секцию привода первой головки для приведения в движение первой головки; схему управления первой головкой для управления первой головкой; первый канал ввода/вывода, подсоединенный к схеме управления первой головкой; вторую головку для считывания данных с диска и записи данных на диск; секцию привода второй головки для приведения в движение второй головки; схему управления второй головкой для управления второй головкой; второй канал ввода/вывода, подсоединенный к схеме управления второй головкой; первый компьютер, подсоединенный к первому каналу ввода/вывода; и второй компьютер, подсоединенный ко второму каналу ввода/вывода, причем первая головка и вторая головка приводятся в движение независимо друг от друга, а первый компьютер подсоединен к внешней сети. В этой системе обработки информации первая головка и вторая головка приводятся в движение независимо друг от друга, то есть злоумышленник не может получить доступ ко второй головке даже тогда, когда ему удастся проникнуть в эту систему из внешней сети, в связи с чем злоумышленник с помощью второй головки никогда не сможет разрушить или изменить информацию (домашнюю страницу, почту и т.п.), поддерживаемую и управляемую вторым компьютером.An information processing system according to one aspect of the present invention includes: a rewritable disc; a drive section for driving a disk; a first head for reading data from a disk and writing data to a disk; a drive section of the first head for driving the first head; a first head control circuit for controlling a first head; a first input / output channel connected to a first head control circuit; a second head for reading data from the disk and writing data to the disk; a second head drive section for driving a second head; a second head control circuit for controlling the second head; a second input / output channel connected to a second head control circuit; a first computer connected to a first input / output channel; and a second computer connected to the second input / output channel, the first head and the second head being driven independently of each other, and the first computer is connected to an external network. In this information processing system, the first head and the second head are driven independently of each other, that is, the attacker cannot gain access to the second head even when he manages to penetrate this system from an external network, and therefore the attacker using the second heads will never be able to destroy or change information (homepage, mail, etc.) maintained and managed by a second computer.
При использовании системы обработки информации, в которой первая головка предназначена исключительно для считывания, любой злоумышленник, проникающий из внешней сети, не сможет осуществить запись, так что обеспечивается более надежная защита этой системы обработки информации.When using an information processing system in which the first head is intended solely for reading, any intruder penetrating from an external network will not be able to record, so that more reliable protection of this information processing system is provided.
При использовании системы обработки информации, в которой первая головка является головкой, предусмотренной исключительно для записи в пустую область диска, пользователи, входящие в эту систему из внешней сети, могут выполнять только запись, так что такая система подходит для использования в качестве системы электронной почты или т.п. В частности, пользователи только записывают свои почтовые отправления, но не могут ни считывать, ни изменять уже записанные почтовые отправления и/или журналы регистрации доступа.When using an information processing system in which the first head is a head designed exclusively for recording to an empty area of the disc, users entering this system from an external network can only record, so that such a system is suitable for use as an e-mail system or etc. In particular, users only record their mailings, but cannot read or modify already recorded mailings and / or access logs.
Согласно другому аспекту изобретения система обработки информации включает в себя перезаписываемое запоминающее устройство; первый канал ввода/вывода, соединенный с запоминающим устройством и предназначенный исключительно для выполнения считывания из запоминающего устройства; второй канал ввода/вывода, соединенный с запоминающим устройством и предназначенный для выполнения считывания/записи из/в запоминающее устройство; первый компьютер, подсоединенный к первому каналу ввода/вывода; и второй компьютер, подсоединенный ко второму каналу ввода/вывода, при этом первый канал ввода/вывода и второй канал ввода/вывода приводятся в действие независимо друг от друга, а первый компьютер подсоединен к внешней сети.According to another aspect of the invention, the information processing system includes a rewritable storage device; a first input / output channel connected to the storage device and intended solely for reading from the storage device; a second input / output channel connected to the storage device and designed to read / write from / to the storage device; a first computer connected to a first input / output channel; and a second computer connected to the second input / output channel, wherein the first input / output channel and the second input / output channel are driven independently of each other, and the first computer is connected to an external network.
В этой системе обработки информации внешняя сеть не связана со вторым каналом ввода/вывода, в то время как первый канал ввода/вывода и второй канала ввода/вывода приводятся в действие независимо друг от друга, так что злоумышленник не может добраться до второго канала ввода/вывода даже тогда, когда он проникает в эту систему из внешней сети. Таким образом, злоумышленники не смогут разрушить и/или изменить информацию (домашнюю страницу или т.п.), поддерживаемую и управляемую вторым компьютером, с помощью второго канала.In this information processing system, the external network is not connected to the second I / O channel, while the first I / O channel and the second I / O channel are independently activated, so that the attacker cannot reach the second I / O channel output even when it enters this system from an external network. Thus, attackers will not be able to destroy and / or modify information (homepage or the like) maintained and managed by a second computer using the second channel.
Поскольку первый канал ввода/вывода является каналом только для считывания применительно к запоминающему устройству, злоумышленники не смогут выполнить запись в запоминающее устройство даже с помощью первого компьютера. В результате защита этой системы обработки информации оказывается вполне надежной.Since the first I / O channel is a read-only channel for a storage device, attackers will not be able to write to the storage device even with the first computer. As a result, the protection of this information processing system is quite reliable.
Система обработки информации, подходящая для использования в качестве системы электронной почты только для записи, включает в себя перезаписываемое запоминающее устройство; первый канал ввода/вывода, соединенный с запоминающим устройством и предназначенный исключительно для выполнения записи в пустые области запоминающего устройства; второй канал ввода/вывода, соединенный с запоминающим устройством и предназначенный для выполнения считывания/записи из/в запоминающее устройство; первый компьютер, подсоединенный к первому каналу ввода/вывода, и второй компьютер, подсоединенный ко второму каналу ввода/вывода, причем первый канал ввода/вывода и второй канал ввода/вывода приводятся в действие независимо друг от друга, а первый компьютер подсоединен к внешней сети.An information processing system suitable for use as a write-only email system includes a rewritable storage device; a first input / output channel connected to the storage device and intended solely for recording in empty areas of the storage device; a second input / output channel connected to the storage device and designed to read / write from / to the storage device; a first computer connected to the first input / output channel and a second computer connected to the second input / output channel, the first input / output channel and the second input / output channel being driven independently of each other, and the first computer is connected to an external network .
В этой системе обработки информации внешняя сеть не связана со вторым каналом ввода/вывода, а первый канал ввода/вывода и второй канал ввода/вывода приводятся в действие независимо друг от друга, так что злоумышленник не может добраться до второго канала ввода/вывода даже тогда, когда он проникает в эту систему из внешней сети. Таким образом, злоумышленники не смогут разрушить и/или изменить почтовые отправления и/или журналы регистрации доступа, которые поддерживаются и управляются вторым компьютером.In this information processing system, the external network is not connected to the second I / O channel, and the first I / O channel and the second I / O channel are independently activated, so that an attacker cannot reach the second I / O channel even then when it enters this system from an external network. Thus, attackers will not be able to destroy and / or modify mailings and / or access logs that are maintained and managed by a second computer.
Поскольку первый канал ввода/вывода является каналом только для записи, используемым исключительно для записи в пустые области запоминающего устройства, злоумышленники не смогут выполнить ни считывание из запоминающего устройства, ни перезапись записей, существующих в запоминающем устройстве. В результате защита этой системы обработки информации оказывается вполне надежной.Since the first I / O channel is a write-only channel, used exclusively for writing to empty areas of the storage device, attackers will not be able to read from the storage device or overwrite the records existing in the storage device. As a result, the protection of this information processing system is quite reliable.
В системе обработки информации, являющейся надежной и относительно недорогой, перезаписываемое запоминающее устройство включает в себя перезаписываемый диск; головку для считывания данных с диска и записи данных на диск; секцию привода головки для приведения в движение головки; схему управления головкой для управления головкой и схему обработки, подсоединенную к первому каналу ввода/вывода и второму каналу ввода/вывода, для обработки запросов на считывание/запись от первого канала ввода/вывода и второго канала ввода/вывода, причем схема обработки выдает результаты обработки в схему управления головкой и получает информацию из этой схемы. В системе обработки информации в качестве перезаписываемого диска может быть использован, например, жесткий диск, перезаписываемый цифровой универсальный диск с произвольным доступом (DVD-RAM) или магнитооптический диск. Эти диски в настоящее время являются наиболее популярными и широко используются в качестве запоминающей среды, так что система обработки информации, где используется такого рода перезаписываемый диск, получается относительно недорогой и надежной.In an information processing system that is reliable and relatively inexpensive, a rewritable storage device includes a rewritable disc; a head for reading data from a disk and writing data to a disk; a head drive section for driving the head; a head control circuit for controlling the head and a processing circuit connected to the first input / output channel and the second input / output channel for processing read / write requests from the first input / output channel and the second input / output channel, the processing circuit outputting processing results into the head control circuit and receives information from this circuit. In an information processing system, for example, a hard disk, a rewritable digital random access disk (DVD-RAM), or a magneto-optical disk can be used as a rewritable disc. These discs are currently the most popular and widely used as a storage medium, so the information processing system that uses this kind of rewritable disc is relatively inexpensive and reliable.
Система обработки информации, в которой перезаписываемое запоминающее устройство создано на основе электронной схемы, отличается исключительной долговечностью и надежностью благодаря отсутствию движущихся частей, таких как дисковод.An information processing system in which a rewritable storage device is based on an electronic circuit is exceptionally durable and reliable due to the absence of moving parts such as a drive.
Система обработки информации, защита которой дополнительно улучшена по сравнению с вышеописанными системами обработки информации, включает в себя, в дополнение к структуре вышеописанной системы обработки информации, перезаписываемое второе запоминающее устройство, третий канал ввода/вывода только для записи, соединенный со вторым запоминающим устройством и предназначенный только для выполнения записи в пустые области второго запоминающего устройства, и четвертый канал ввода/вывода, соединенный со вторым запоминающим устройством и предназначенный для выполнения считывания/записи с/на второе запоминающее устройство, причем все эти компоненты подсоединены между первым компьютером и вторым компьютером.The information processing system, the protection of which is further improved compared to the above information processing systems, includes, in addition to the structure of the information processing system described above, a rewritable second memory device, a third write-only input / output channel connected to the second memory device and intended only for recording in empty areas of the second storage device, and a fourth input / output channel connected to the second storage device and designed to read / write from / to a second storage device, all of these components being connected between the first computer and the second computer.
Информация для домашней страницы системного администратора записывается вторым компьютером через второй канал ввода/вывода в первое запоминающее устройство и поддерживается и управляется в нем. Когда внешний пользователь пытается прочитать домашнюю страницу, запомненную таким образом в первом запоминающем устройстве, первый компьютер считывает из первого запоминающего устройства информацию домашней страницы, используя первый канал ввода/вывода, и предоставляет ее пользователю через внешнюю сеть. Когда внешний пользователь желает записать почтовое сообщение через внешнюю сеть в эту систему, первый компьютер записывает почтовое сообщение пользователя во второе запоминающее устройство через третий канал ввода/вывода.Information for the homepage of the system administrator is recorded by the second computer through the second input / output channel in the first storage device and is maintained and controlled in it. When an external user tries to read the homepage thus stored in the first storage device, the first computer reads the homepage information from the first storage device using the first input / output channel and provides it to the user via the external network. When an external user wishes to record a mail message through an external network to this system, the first computer records the user's mail message to the second storage device via the third input / output channel.
Первый канал, который может только считывать содержимое первого запоминающего устройства, и третий канал ввода/вывода, который может только осуществлять запись во второе запоминающее устройство в пустую область, куда не могут быть записаны ни почтовые сообщения, ни данные регистрации доступа, подсоединены только к первому компьютеру, соединенному с внешней сетью. Другими словами, первый компьютер, подсоединенный к внешней сети, не имеет соединения со вторым компьютером, который поддерживает домашнюю страницу и почту и обеспечивает управление ими. Следовательно, даже в том случае, если злоумышленник проникнет через внешнюю сеть в эту систему и ему удастся взять под свой полный контроль первый компьютер, он не сможет получить доступ ко второму компьютеру и ему не удастся скрытно прочитать или изменить поступившие почтовые сообщения, изменить журналы регистрации доступа либо изменить домашнюю страницу с помощью второго компьютера.The first channel, which can only read the contents of the first storage device, and the third input / output channel, which can only write to the second storage device in an empty area where neither mail messages nor access registration data can be recorded, are connected only to the first A computer connected to an external network. In other words, the first computer connected to the external network does not have a connection to the second computer, which supports and manages the home page and mail. Therefore, even if an attacker penetrates this system through an external network and manages to take complete control of the first computer, he will not be able to access the second computer and will not be able to secretly read or modify incoming mail messages, change the logs access or change the homepage using a second computer.
Поскольку первый канал ввода/вывода является каналом только для считывания с первого запоминающего устройства, злоумышленник не сможет осуществить запись в первое запоминающее устройство просто с помощью первого компьютера.Since the first I / O channel is a read-only channel from the first storage device, an attacker will not be able to write to the first storage device simply using the first computer.
Кроме того, поскольку третий канал ввода/вывода является каналом только для записи в пустую область второго запоминающего устройства, злоумышленник не сможет ни выполнить считывание данных со второго запоминающего устройства, ни переписать существующие записи в этом устройстве. В результате защита этой системы оказывается вполне надежной.In addition, since the third I / O channel is a write-only channel to the empty area of the second storage device, an attacker will not be able to read data from the second storage device or rewrite existing records in this device. As a result, the protection of this system is quite reliable.
В системе обработки информации, где перезаписываемое запоминающее устройство создано на основе электронной схемы, существует вариант построения перезаписываемого запоминающего устройства с помощью полупроводниковой интегральной схемы или т.п., так что может быть реализована компактная и надежная система благодаря отсутствию движущихся частей, таких как диск для записи вращающегося типа.In an information processing system where a rewritable storage device is based on an electronic circuit, there is an option to construct a rewritable storage device using a semiconductor integrated circuit or the like, so that a compact and reliable system can be realized due to the absence of moving parts such as a drive for rotary type records.
Согласно еще одному аспекту изобретения система обработки информации включает в себя: диск, имеющий множество областей записи; по меньшей мере одну головку для выполнения считывания/записи с/на диск; два или более канала ввода/вывода, подсоединенных к головке; первый компьютер, подсоединенный к одному из каналов ввода/вывода (называемый далее "первый канал ввода/вывода"); и второй компьютер, подсоединенный к другому из каналов ввода/вывода (называемый далее "второй канал ввода/вывода"), причем система снабжена внешним запоминающим устройством,According to another aspect of the invention, an information processing system includes: a disc having a plurality of recording areas; at least one head for reading / writing from / to disk; two or more input / output channels connected to the head; a first computer connected to one of the input / output channels (hereinafter referred to as the "first input / output channel"); and a second computer connected to another of the input / output channels (hereinafter referred to as the "second input / output channel"), the system being provided with an external storage device,
при этом первая область записи из областей записи скомпонована в виде области, с которой может производиться только считывание через второй канал ввода/вывода, в то время как вторая область записи, отличная от первой области записи, скомпонована в виде области, в которую может производиться только дополнительная запись через второй канал ввода/вывода,wherein the first recording area from the recording areas is arranged in the form of a region with which only reading through the second input / output channel can be made, while the second recording area, different from the first recording area, is arranged in the form of a region in which only additional recording through the second input / output channel,
первая и вторая области записи скомпонованы таким образом, что считывание и запись с/на них можно производить через первый канал ввода/вывода,the first and second recording areas are arranged in such a way that reading and writing from / to them can be done through the first input / output channel,
при этом первый компьютер считывает файл, который был записан вторым компьютером во вторую область записи, и записывает его в первую область записи,wherein the first computer reads the file that was recorded by the second computer into the second recording area, and writes it to the first recording area,
а второй компьютер считывает файл из внешнего запоминающего устройства и добавляет его во вторую область записи.and the second computer reads the file from the external storage device and adds it to the second recording area.
В этой системе обработки информации второй компьютер может производить только считывание из первой области записи (то есть не может производить туда запись). Следовательно, даже тогда, когда этот второй компьютер исполняет файл, содержащий вирус, содержимое первой области записи не будет изменено, и следовательно, данная система обработки информации не будет разрушена. С другой стороны, второй компьютер не может производить считывание из второй области записи, так что ни при каких условиях второй компьютер не выполнит считывание какой-либо вирусной программы, записанной во вторую область записи. Таким образом, даже тогда, когда выполняется программа, содержащая вирус, второй компьютер не изменит ни один файл в первой и второй областях записи.In this information processing system, the second computer can only read from the first recording area (that is, cannot write there). Therefore, even when this second computer executes a file containing a virus, the contents of the first recording area will not be changed, and therefore, this information processing system will not be destroyed. On the other hand, the second computer cannot read from the second recording area, so under no circumstances will the second computer read any virus program recorded in the second recording area. Thus, even when a program containing a virus is running, the second computer will not change a single file in the first and second recording areas.
Согласно следующему аспекту изобретения система обработки информации, которая может быть использована в качестве сервера для домашней страницы и почты, включает в себя диск, имеющий множество областей записи; по меньшей мере одну головку для выполнения считывания/записи с/на диск; два или более канала ввода/вывода, подсоединенных к головке; первый компьютер, подсоединенный к одному из каналов ввода/вывода (называемый далее "первый канал ввода/вывода"); и второй компьютер, подсоединенный к другому из каналов ввода/вывода (называемый далее "второй канал ввода/вывода") и подсоединенный к сети,According to a further aspect of the invention, an information processing system that can be used as a server for a home page and mail includes a disc having a plurality of recording areas; at least one head for reading / writing from / to disk; two or more input / output channels connected to the head; a first computer connected to one of the input / output channels (hereinafter referred to as the "first input / output channel"); and a second computer connected to another of the input / output channels (hereinafter referred to as the "second input / output channel") and connected to the network,
при этом первая область записи из областей записи скомпонована в виде области, с которой может производиться только считывание через второй канал ввода/вывода, в то время как вторая область записи, отличная от первой области записи, скомпонована в виде области, в которую может производиться только дополнительная запись через второй канал ввода/вывода,wherein the first recording area from the recording areas is arranged in the form of a region with which only reading through the second input / output channel can be made, while the second recording area, different from the first recording area, is arranged in the form of a region in which only additional recording through the second input / output channel,
причем первая и вторая области записи скомпонованы таким образом, что считывание и запись с/на них можно производить через первый канал ввода/вывода,moreover, the first and second recording areas are arranged in such a way that reading and writing from / to them can be done through the first input / output channel,
первый компьютер считывает файл, который был записан вторым компьютером во вторую область записи, и записывает его в первую область записи,the first computer reads the file that was recorded by the second computer into the second recording area, and writes it to the first recording area,
второй компьютер получает файл из сети и добавляет его во вторую область записи.the second computer receives the file from the network and adds it to the second recording area.
В этой системе обработки информации, даже если хакер в сети пытается изменить данные домашней страницы либо что-то подобное, записанное на диске, второй компьютер может только производить считывание из первой области записи и не может производить считывание из второй области записи. Кроме того, второй компьютер не может производить запись в первую область записи, так что хакеру не удастся изменить и/или удалить программы/данные домашней страницы, хранящиеся на диске. Перезапись программ/данных домашней страницы выполняется головкой, подсоединенной к первому компьютеру.In this information processing system, even if a hacker on the network tries to change the data of the home page or something similar written on the disk, the second computer can only read from the first recording area and cannot read from the second recording area. In addition, the second computer cannot record to the first recording area, so the hacker will not be able to change and / or delete the programs / data of the home page stored on the disk. Overwriting programs / data on the home page is done with the head connected to the first computer.
Почтовые сообщения, записанные пользователями сети во вторую область записи, копируются первым компьютером в первую область записи. Поскольку второй компьютер может считывать файлы в первой области записи, пользователи сети могут прочитать адресованные им почтовые сообщения, записанные в первой области записи.Mail messages recorded by network users in the second recording area are copied by the first computer to the first recording area. Since the second computer can read files in the first recording area, network users can read the mail messages addressed to them recorded in the first recording area.
В системе обработки информации вышеописанного типа, которая включает только одну головку вместе с устройством управления головкой, конструкция жесткого диска может быть упрощена.In an information processing system of the above type, which includes only one head together with the head control device, the design of the hard disk can be simplified.
Краткое описание чертежейBrief Description of the Drawings
Фиг.1 - устройство записи информации согласно изобретению;Figure 1 - device for recording information according to the invention;
фиг.2 - система обработки информации согласно изобретению, в которой используется устройство записи информации по фиг.1;figure 2 - information processing system according to the invention, which uses the information recording device of figure 1;
фиг.3 - иллюстрация, объясняющая операцию считывания/записи, выполняемую известным накопителем на жестких дисках;3 is an illustration explaining a read / write operation performed by a known hard disk drive;
фиг.4 - структура системы обработки информации согласно варианту изобретения;4 is a structure of an information processing system according to an embodiment of the invention;
фиг.5 - структура системы обработки информации согласно другому варианту изобретения;5 is a structure of an information processing system according to another embodiment of the invention;
фиг.6 - структура системы обработки информации согласно варианту изобретения, включающая запоминающее устройство;6 is a structure of an information processing system according to an embodiment of the invention, including a storage device;
фиг.7 - структура системы обработки информации согласно варианту изобретения, включающая два запоминающих устройства;7 is a structure of an information processing system according to an embodiment of the invention, including two storage devices;
фиг.8 - структура запоминающего устройства, имеющего перезаписываемый диск с одной головкой;Fig. 8 shows a structure of a storage device having a rewritable single-head disc;
фиг.9 - система обработки информации согласно варианту изобретения, которая защищена от разрушения вирусной программой;Fig.9 is an information processing system according to a variant of the invention, which is protected from destruction by a virus program;
фиг.10 - система обработки информации согласно варианту изобретения, которая защищена от изменения файлов хакером;figure 10 - information processing system according to a variant of the invention, which is protected from changing files by a hacker;
фиг.11 - основная часть структуры системы обработки информации согласно варианту изобретения, которая включает перезаписываемый диск с одной головкой.11 is a main part of the structure of an information processing system according to an embodiment of the invention, which includes a rewritable single-head disc.
Наилучший вариант осуществления изобретенияBest Mode for Carrying Out the Invention
Устройство записи информации согласно настоящему изобретению, как показано на фиг.1, включает в себя: перезаписываемый диск 11, такой как жесткий диск и DVD-RAM; секцию дисковода для приведения в движение диска 11; первую головку 12 для считывания данных с диска 11 и записи данных на диск 11 и вторую головку 13 для считывания данных с перезаписываемого диска 11.An information recording apparatus according to the present invention, as shown in FIG. 1, includes: a
Первая головка 12 приводится в движение секцией привода 14 первой головки, в то время как вторая головка 13 приводится в действие секцией привода 15 второй головки. Управление первой головкой 12 осуществляется схемой управления 16 первой головкой, которая подсоединена к первому каналу ввода/вывода 18. Управление второй головкой 13 осуществляется схемой управления 17 второй головкой, которая подсоединена ко второму каналу ввода/вывода 19 (не имеющему функцию записи). Таким образом, первая головка 12 предназначена для выполнения считывания и записи, а вторая головка 13 служит исключительно для считывания. Кроме того, каждая из указанных головок 12 и 13 независимо выполняет функции управления, привода и ввода/вывода данных применительно к внешней среде независимо от положения и рабочего режима другой головки. Устройство записи информации согласно изобретению подает на каждую головку номера сектора и дорожки, откуда должно быть выполнено считывание или куда должна быть сделана запись, и имеет для каждой головки буфер для считываемых и соответственно записываемых данных.The
Ниже описано функционирование устройства записи информации согласно изобретению. Предполагается, что при записи кинопрограммы для телевизионного вещания первая головка 12 записала эту программу на перезаписываемом диске 11 ч назад. Когда пользователь захочет посмотреть записанную кинопрограмму, сначала он подает соответствующую команду в устройство записи информации. В ответ на эту команду вторая головка 13 определяет номера дорожки и сектора, соответствующие началу этой кинопрограммы, из своего буфера, занимает положение на диске, соответствующее этим номерам, и, начиная с этого положения, считывает файл, подлежащий просмотру (то есть кинопрограмму, которую записала первая головка). Эта операция считывания отличается от известного способа считывания файлов тем, что файл, записанный первой головкой, является неполным. Эта проблема может быть решена во время обработки воспроизводимых данных путем проверки данных, считываемых второй головкой.The following describes the operation of the information recording apparatus according to the invention. It is assumed that when recording a movie program for television broadcasting, the
Если вторая головка выполняет операцию считывания с той же скоростью, с которой выполняет операцию записи первая головка, положение считывания второй головки не повлияет на положение записи первой головки, так что считывание и воспроизведение могут выполняться одновременно, но независимо.If the second head performs the read operation at the same speed as the first head writes, the read position of the second head will not affect the write position of the first head, so that reading and playback can be performed simultaneously, but independently.
Когда в результате быстрого воспроизведения положение считывания второй головки оказалось за концом файла, который записывает первая головка, в результате быстрого воспроизведения, это состояние можно обнаружить из данных, считываемых самой второй головкой. Из этих данных может быть обнаружен, например, тот факт, что указатель на следующую запись не имеет значения или что был достигнут конец файла, и в ответ на это вторая головка может прекратить считывание или перейти на операцию считывания с той же скоростью. В вышеописанной ситуации, даже если вторая головка будет продолжать операцию считывания, будет иметь место считывание незначащей информации. Тогда пользователь может вручную остановить процесс для устранения указанной ситуации. Вторая головка является головкой, предназначенной исключительно для считывания, и ее функционирование совершенно не зависит от первой головки, так что даже если участок считывания второй головки проходит участок записи первой головки, это не повлияет на операцию записи, выполняемую первой головкой. То есть, поскольку первая и вторая головки могут работать независимо друг от друга, устройство записи информации согласно настоящему изобретению не нуждается в устройстве для переключения режимов работы первой и второй головок.When, as a result of fast reproduction, the reading position of the second head is located beyond the end of the file that the first head writes, as a result of fast reproduction, this state can be detected from the data read by the second head itself. From this data, for example, the fact can be detected that the pointer to the next record does not matter or that the end of the file has been reached, and in response to this, the second head can stop reading or go to the reading operation at the same speed. In the above situation, even if the second head continues the reading operation, reading of insignificant information will take place. Then the user can manually stop the process to eliminate the specified situation. The second head is a head designed exclusively for reading, and its operation is completely independent of the first head, so even if the reading section of the second head passes the recording section of the first head, this will not affect the write operation performed by the first head. That is, since the first and second heads can operate independently of each other, the information recording apparatus according to the present invention does not need a device for switching operation modes of the first and second heads.
Ниже со ссылками на фиг.2 описана система обработки информации согласно возможному варианту осуществления изобретения, для которой применимо вышеописанное устройство записи информации. Система обработки информации согласно данному варианту содержит устройство записи информации, показанное на фиг.1 (часть, обведенная пунктирными линиями на фиг.2), первый компьютер 22, подсоединенный к первому каналу ввода/вывода 18, второй компьютер 23, подсоединенный ко второму каналу ввода/вывода 19, и внешнее запоминающее устройство 43, которое соединено с первым компьютером 22 и позволяет осуществлять считывание/запись, например, на гибкий диск, перезаписываемый компакт-диск (CD-R) или ПЗУ на компакт-диске (CD-ROM). По второму каналу ввода/вывода 19, соединенному со второй головкой 13, не допускается выполнение записи. Таким образом, в то время как первая головка 12 может осуществлять как считывание, так и запись, вторая головка 13 может выполнять только считывание. Кроме того, каждая из головок 12 и 13 выполняет считывание и запись независимо от положения и режима работы другой головки.Below, with reference to FIG. 2, an information processing system according to a possible embodiment of the invention is described for which the above-described information recording apparatus is applicable. The information processing system according to this embodiment comprises the information recording device shown in FIG. 1 (a part surrounded by dashed lines in FIG. 2), a
Ниже описана ситуация, когда при считывании необходимых файлов с внешнего запоминающего устройства, такого как CD-ROM, содержащего скрытую вирусную программу, рассматриваемая компьютерная система, выполненная вышеописанным образом, не будет разрушена вирусной программой. Во-первых, предположим, что необходимые файлы считываются с CD-ROM, содержащего скрытую вирусную программу, с помощью внешнего запоминающего устройства 43 для первого компьютера 22, а затем копируются на жесткий диск 11. Заражение компьютерной системы вирусом означает тот факт, что существующий в ней файл изменился (то есть файл перезаписан). В данном варианте второй компьютер 23 может осуществлять только считывание с диска 11 (то есть не может выполнять на него запись). Следовательно, даже если второй компьютер 23 исполняет файл, содержащий вышеуказанный вирус, диск 11 не будет переписан, и следовательно, компьютерная система не будет разрушена. Когда второй компьютер 23 исполняет файл, который мог быть инфицирован вирусом, эффект от его действия проявится, если файл был действительно инфицирован. В указанном случае необходимо выполнить проверку на наличие вируса. Когда при этой проверке вирус будет обнаружен, первый компьютер 22 удалит соответствующие файлы, которые были записаны на диск 11 и внешнее запоминающее устройство 43. Если вирус не обнаружен, то первый компьютер исполняет соответствующие файлы. В этом случае, поскольку первый компьютер может выполнять считывание/запись с/на диск 11, становится возможным полное выполнение программы. Таким образом, данная система обработки информации защищена от разрушения вирусом.The following describes the situation when, when reading the necessary files from an external storage device, such as a CD-ROM containing a hidden virus program, the computer system in question, executed in the manner described above, will not be destroyed by the virus program. First, suppose that the necessary files are read from a CD-ROM containing a hidden virus program, using an
На фиг.4 показана структура другой системы обработки информации согласно настоящему изобретению. Эта система обработки информации включает в себя перезаписываемый диск 11, такой как жесткий диск; секцию дисковода жесткого диска для приведения в движение перезаписываемого диска 11; первую головку 12 для считывания данных с перезаписываемого диска 11 и записи данных на этот диск, имеющую функцию защиты; секцию привода 14 первой головки для механического перемещения первой головки 12; схему управления 16 первой головкой для осуществления управления так, чтобы первая головка 12 выполняла считывание/запись; первый канал ввода/вывода 18, подсоединенный к схеме управления первой головкой; вторую головку 13 для считывания данных с перезаписываемого диска 11 и записи данных на этот диск; секцию привода 15 второй головки для механического перемещения второй головки 13; схему управления 17 второй головкой для выполнения управления так, чтобы вторая головка 13 выполняла считывание/запись; второй канал ввода/вывода 19, подсоединенный к схеме управления 17 второй головкой; первый компьютер 22, подсоединенный к первому каналу ввода/вывода 18, и второй компьютер 23, подсоединенный ко второму каналу ввода/вывода 19. В данном случае первая головка 12 и вторая головка 13 приводятся в движение независимо друг от друга, в то время как первый компьютер 22 подсоединен к сети 24, такой как линия связи общего пользования и локальная сеть внутреннего пользования (LAN).Figure 4 shows the structure of another information processing system according to the present invention. This information processing system includes a
Ниже описана работа этой системы обработки информации. Сначала описан случай, когда систему используют для поддержания и/или управления домашней страницей. В этом случае системный администратор домашней страницы выполняет считывание/запись информации для домашней страницы с/на диск через вторую головку 13, используя второй компьютер 23. С другой стороны, постороннее лицо, которое захочет прочить эту домашнюю страницу, считывает информацию, относящуюся к домашней странице на диске 11, с помощью первой головки 12 через первый компьютер 22.The operation of this information processing system is described below. First, a case is described when a system is used to maintain and / or manage a home page. In this case, the system administrator of the home page reads / writes information for the home page from / to the disk through the
Рассмотрим случай, когда злоумышленник пытается изменить домашнюю страницу, хранящуюся на перезаписываемом диске 11. В этом случае компьютером, подсоединенным к внешней сети 24, является первый компьютер 22, а головкой, подсоединенной к этому компьютеру, является первая головка 12. Следовательно, даже в том случае, если злоумышленнику удастся установить полный контроль над первым компьютером 22, он не сможет добраться до второй головки 13, подсоединенной ко второму компьютеру, и не сможет ни разрушить, ни изменить домашнюю страницу и/или почтовые сообщения в случае, когда используется второй компьютер 23.Consider the case where an attacker tries to change the home page stored on a
Когда первая головка 12 используется исключительно для считывания, пользователь, входящий в эту информационную систему из внешней сети, не сможет выполнить запись на диск 11 с помощью первой головки 12, так что защита такой информационной системы оказывается более надежной, чем у вышеописанной системы.When the
Ниже описана работа системы обработки информации, в которой первая головка 12 является головкой только для записи, которая предназначена для выполнения записи в пустые области диска. Эта информационная система подходит для поддержания и управления электронной почтой. Сначала рассмотрим случай, когда внешний пользователь записывает сообщение электронной почты через сеть 24. Сообщение электронной почты этого пользователя записывается на перезаписываемый диск 11 посредством первого компьютера, подсоединенного к сети 24, и первой головки 12. Далее системный администратор считывает это сообщение электронной почты, записанное на диск, с помощью второго компьютера 23 с использованием второй головки 13, проверяет его на наличие вируса или т.п., а затем запоминает его в ящике для электронной почты, предусмотренном на локальном диске или т.п., отделенном от вышеуказанного диска 11. Затем системный администратор стирает с диска 11 почтовое сообщение, которое было записано, с помощью второго компьютера 23 с использованием второй головки 13. Получатель этого сообщения электронной почты, который использует второй компьютер 23, может открыть ящик электронной почты на локальном диске второго компьютера 23 и прочитать адресованное ей/ему почтовое сообщение.The following describes the operation of the information processing system, in which the
Когда злоумышленник попытается тайком прочитать почтовое сообщение, записанное из внешней сети 12, он не сможет это сделать, поскольку указанное сообщение, которое было записано авторизованным пользователем, хранится на локальном диске, подсоединенном ко второму компьютеру. Даже если злоумышленник попытается прочитать почтовое сообщение перед тем, как оно попало на локальный диск, он не сможет прочитать содержимое почтового сообщения, поскольку первая головка 12 используется исключительно для записи в пустую область и, следовательно, не способна выполнять считывание. Таким образом, злоумышленник не сможет ни прочитать, ни разрушить существующие почтовые сообщения с помощью первой головки 12, так что защита этой системы оказывается вполне надежной.When an attacker tries to secretly read a mail message recorded from an
Ниже со ссылками на фиг.5 описана система обработки информации, снабженная двумя перезаписываемыми дисками, согласно второму варианту изобретения. Эта система обработки информации создается путем добавления к структуре первого варианта между первым компьютером 22 и вторым компьютером 23 следующих компонентов: второго диска 11'; секции дисковода для приведения в движение второго диска 11'; третьей головки 12' для выполнения считывания/записи с/на второй диск 11'; секции привода 14' третьей головки для приведения в движение третьей головки 12'; схемы управления 16' третьей головкой для выполнения управления таким образом, чтобы третья головка 12' выполняла считывание/запись; третьего канала ввода/вывода 18'; четвертой головки 13' для выполнения считывания/записи с/на второй диск 11'; секции привода 15' четвертой головки для механического перемещения четвертой головки 13'; схемы управления 17' четвертой головкой для выполнения управления таким образом, чтобы четвертая головка 13' осуществляла считывание/запись; и четвертого канала ввода/вывода 19', подсоединенного к схеме управления четвертой головкой 17'.Below, with reference to FIG. 5, an information processing system provided with two rewritable discs according to a second embodiment of the invention is described. This information processing system is created by adding to the structure of the first variant between the
В вышеописанной структуре первая головка 12 предназначена исключительно для считывания, в то время как третья головка 12' является головкой только для записи, предназначенной только для выполнения записи в пустые области на диске 11'. Вторая головка 13 и четвертая головка 13', как и в первом варианте, предназначены для считывания/записи. Первая головка 12 и третья головка 12' подсоединены к внешней сети 24 через первый компьютер 22. Вторая головка 13 для считывания/записи и четвертая головка 13' для считывания/записи подсоединены ко второму компьютеру 23.In the above structure, the
Ниже описан принцип действия этой системы. Информация для домашней страницы системного администратора поддерживается и управляется вторым компьютером 23, а необходимые для этого данные записываются на диске 11 с помощью второй головки 13. Когда пользователь пытается прочитать домашнюю страницу, хранящуюся в этой системе, первый компьютер 22 считывает эту домашнюю страницу с помощью первой головки 12 и предоставляет ее пользователю через внешнюю сеть 24. С другой стороны, почтовые сообщения внешних пользователей поддерживаются и управляются вторым компьютером аналогично тому, как это делается в вышеописанном первом варианте. Когда пользователь записывает почтовое сообщение в этой системе через внешнюю сеть 24, первый компьютер 22 записывает почтовое сообщение этого пользователя на диск 11' с помощью третьей головки 12'. Таким образом, записанное почтовое сообщение попадает на локальный диск второго компьютера 23.The principle of operation of this system is described below. The information for the homepage of the system administrator is maintained and controlled by the
При такой системе даже в том случае, когда злоумышленник проникнет в эту систему через внешнюю сеть 24 и установит полный контроль над первым компьютером 22, он не сможет изменить и/или тайком прочитать почтовые сообщения, которые уже поступили, не сможет изменить файлы регистрации доступа, домашнюю страницу или т.п. Причина этого заключается в том, что к внешней сети 24 подсоединены первая головка 12, которая может выполнять только считывание с диска 11, и третья головка 12', которая может осуществлять только запись в пустые области диска 11'.With such a system, even if an attacker penetrates this system through an
Второй компьютер 23 записывает на диск 11 информацию, например, для домашней страницы, которая должна быть представлена извне, а также считывает информацию с диска 11', например те почтовые сообщения, которые получил извне первый компьютер 22, а затем помещает считанную таким образом информацию в почтовый ящик, находящийся, например, на отдельном локальном диске. Хотя информация, считываемая с диска 11', должна быть тщательно проверена с точки зрения возможного наличия в ней разрушительных вирусов, такая обработка может быть ограничена только теми видами разрушений, которые могут быть внесены через почтовые сообщения.The
На фиг.6 показана структура системы обработки информации, предложенная согласно другому варианту настоящего изобретения.6 shows the structure of an information processing system proposed in accordance with another embodiment of the present invention.
Эта система обработки информации включает в себя: перезаписываемое запоминающее устройство 21; первый и второй каналы ввода/вывода 18 и 19, подсоединенные к запоминающему устройству 21; первый компьютер 22, подсоединенный к первому каналу ввода/вывода 18, и второй компьютер 23, подсоединенный ко второму каналу ввода/вывода 19. Первый компьютер 22 соединен с внешней сетью 24, такой как сеть Интернет и внутрикорпоративная сеть Intranet. Первый канал ввода/вывода 18 выполнен в виде канала, предназначенного исключительно для выполнения считывания с запоминающего устройства 21, либо канала, предназначенного исключительно для записи в пустую область запоминающего устройства 21, в зависимости от применения этой системы обработки информации. Первый канал ввода/вывода 18 и второй канал ввода/вывода 19 приводятся в действие независимо друг от друга.This information processing system includes:
Ниже описано функционирование этой системы обработки информации для случая, когда первый канал ввода/вывода 18 является каналом только для считывания для запоминающего устройства 21. Эта система обработки информации может быть использована для поддержания и/или управления домашней страницей. Системный администратор домашней страницы выполняет считывание/запись информации для домашней страницы в отношении запоминающего устройства 21 через второй канал ввода/вывода 19, используя второй компьютер 23. В то же время, третья сторона, для просмотра этой домашней страницы, считывает эту страницу в запоминающем устройстве 21 с помощью первого канала ввода/вывода 18 через первый компьютер 22, подсоединенный к внешней сети 24.The operation of this information processing system is described below for the case where the first input /
Рассмотрим случай, когда злоумышленник пытается изменить домашнюю страницу, записанную в запоминающем устройстве 21. Внешняя сеть 14 соединена с первым компьютером 22, но не связана со вторым компьютером 23. Следовательно, даже в том случае, если злоумышленнику удастся установить полный контроль над первым компьютером 22, он не сможет получить доступ ко второму каналу ввода/вывода 19, подсоединенному ко второму компьютеру 23, так что злоумышленник не сможет ни разрушить, ни изменить домашнюю страницу, хранящуюся в запоминающем устройстве 21, с помощью второго компьютера, пока он не установит контроль над этим вторым компьютером 23.Consider the case where an attacker tries to change the home page recorded in the
Также, поскольку первый канал ввода/вывода 18 является каналом только для считывания, пользователь, входящий в эту информационную систему из внешней сети 24, не сможет выполнить запись в запоминающее устройство 21 даже с помощью первого компьютера. Таким образом, защита этой информационной системы оказывается вполне надежной.Also, since the first input /
Ниже описан принцип действия системы обработки информации, в которой первый канал ввода/вывода 18 является каналом только для записи, предназначенным исключительно для выполнения записи в пустые области запоминающего устройства 21. Эта система обработки информации подходит для поддержания и управления сообщениями электронной почты. Когда внешний пользователь записывает сообщение электронной почты через внешнюю сеть 24, сообщение электронной почты этого пользователя записывается в запоминающее устройство 21 с помощью первого компьютера 22, подсоединенного к внешней сети 24, и первого канала ввода/вывода 18. Затем системный администратор считывает записанное таким образом сообщение электронной почты в запоминающем устройстве 21 с помощью второго компьютера 23 через второй канал ввода/вывода 19, проверяет его на наличие вируса или т.п., после чего запоминает его в ящике для электронной почты, предусмотренном на локальном диске или т.п., который существует отдельно от вышеописанного запоминающего устройства 21. После того, как сообщение электронной почты запомнено в ящике для электронной почты, почтовое сообщение, запомненное в запоминающем устройстве 21, стирается с помощью второго компьютера 23 и второго канала ввода/вывода 19. Пользователь, который использует второй компьютер 23, может открыть почтовый ящик для электронной почты на локальном диске второго компьютера 23 и прочитать адресованное ему почтовое сообщение.The following describes the principle of operation of an information processing system in which the first input /
Таким образом, почтовые сообщения, записанные авторизованными пользователями, запоминаются на локальном диске, подсоединенном ко второму компьютеру 23. Поскольку злоумышленник не может получить доступ ко второму каналу ввода/вывода 19 из внешней сети 24, он не сможет скрытно прочитать почтовые сообщения, хранящиеся на локальном диске. Даже в том случае, если злоумышленник попытается скрытно прочитать или изменить почтовое сообщение, записанное в запоминающем устройстве 21, прежде чем оно попадет на локальный диск, он не сможет ни прочитать, ни переписать содержимое почтового сообщения, поскольку первый канал ввода/вывода 18 является каналом только для записи, предназначенным для записи в пустую область, куда не было записано почтовое сообщение. Следовательно, злоумышленники не смогут ни прочитать, ни разрушить существующие почтовые сообщения, в результате чего обеспечивается надежная защита этой системы.Thus, mail messages recorded by authorized users are stored on a local disk connected to the
Ниже со ссылками на фиг.7 описана система обработки информации, в которой предусмотрены два перезаписываемых запоминающих устройства. В этой системе обработки информации в дополнение к структуре системы обработки информации по фиг.6 между первым компьютером 22 и вторым компьютером 23 предусмотрены второе запоминающее устройство 46'; третий канал ввода/вывода 18', связанный со вторым запоминающим устройством 46'; и четвертый канал ввода/вывода 19', связанный со вторым запоминающим устройством 46'. Первый канал ввода/вывода 18 предназначен исключительно для считывания с первого запоминающего устройства 46, в то время как третий канал ввода/вывода 18' является каналом только для записи, который предназначен только для выполнения записи в пустые области второго запоминающего устройства 46'. Второй канал ввода/вывода 19 и четвертый канал ввода/вывода 19' являются каналами считывания/записи, как в системе информации по фиг.6. Первый канал ввода/вывода 18 и третий канал ввода/вывода 18' соединены с вешней сетью 24 через первый компьютер 22. Второй канал ввода/вывода 19 для считывания/записи и четвертый канал ввода/вывода 19' для считывания/записи соединены со вторым компьютером 23.Below, with reference to FIG. 7, an information processing system is described in which two rewritable memory devices are provided. In this information processing system, in addition to the structure of the information processing system of FIG. 6, a second memory 46 'is provided between the
Ниже описана работа этой системы обработки информации. Информация для домашней страницы системного администратора записывается в первое запоминающее устройство 46 и поддерживается и управляется вторым компьютером 23 через второй канал ввода/вывода 19. Когда внешний пользователь захочет прочитать домашнюю страницу, хранящуюся в этом первом запоминающем устройстве 46, первый компьютер 22 считывает домашнюю страницу с помощью первого канала ввода/вывода 18 и доставляет ее пользователю через внешнюю сеть 24. С другой стороны, почтовые сообщения внешних пользователей запоминаются, поддерживаются и управляются в почтовом ящике на локальном диске с помощью второго компьютера 23 аналогично тому, как это было описано выше дли системы обработки информации по фиг.6. Когда пользователь через внешнюю сеть 24 посылает в эту систему почтовое сообщение, первый компьютер 22 записывает сообщение этого пользователя во второе запоминающее устройство 46' через третий канал ввода/вывода 18'. Записанное таким образом почтовое сообщение помещается в почтовый ящик на локальном диске второго компьютера 23.The operation of this information processing system is described below. Information for the system administrator’s homepage is recorded in the
Первый канал ввода/вывода 18, который может только считывать содержимое первого запоминающего устройства 46, и третий канал ввода/вывода 18', который может только выполнять запись в те пустые области второго запоминающего устройства 46', где не записаны ни почтовые сообщения, ни данные регистрации доступа, подсоединены только к первому компьютеру 22, который соединен с внешней сетью 24. Другими словами, первый компьютер 22, подсоединенный к внешней сети 24, не связан со вторым компьютером 23, который поддерживает и управляет домашней страницей и почтовыми сообщениями. Следовательно, даже если злоумышленник проникнет в эту систему через внешнюю сеть 24 и установит полный контроль над первым компьютером 22, он не сможет получить доступ ко второму компьютеру 23, так что этот злоумышленник не сможет изменить и/или скрытно прочитать почтовые сообщения, которые уже доставлены, а также не сможет изменить данные регистрации доступа, домашнюю страницу и т.п. с помощью второго компьютера.The first I /
Поскольку первый канал ввода/вывода 18 является каналом только для считывания, предназначенным для первого запоминающего устройства 46, злоумышленник с помощью первого компьютера не сможет выполнить запись в первое запоминающее устройство 46.Since the first input /
Кроме того, поскольку третий канал ввода/вывода 18' является каналом только для записи, предназначенным только для записи в пустую область второго запоминающего устройства 46', злоумышленник не сможет ни прочитать содержимое второго запоминающего устройства 46', ни переписать существующие записи в этом устройстве. Следовательно, защита этой системы оказывается вполне надежной.In addition, since the third I / O channel 18 'is a write-only channel, intended only to be written to an empty area of the second storage device 46', an attacker will not be able to read the contents of the second storage device 46 'or rewrite existing records in this device. Therefore, the protection of this system is quite reliable.
Второй компьютер 23 записывает в первое запоминающее устройство 46 информацию, например, для домашней страницы, которая должна быть представлена во внешнюю среду. Кроме того, второй компьютер 23 считывает информацию из второго запоминающего устройства 46', например те почтовые сообщения, которые получил первый компьютер 22 и записал во второе запоминающее устройство 46', и помещает считанную таким образом информацию в почтовый ящик, представленный, например, на отдельном локальном диске. Хотя информация, такая как почтовые сообщения, считываемые из второго запоминающего устройства 46', должна тщательно проверяться на возможное наличие содержащихся в них программ, способных разрушить систему, такая проверка должна выполняться только для программ, переданных по электронной почте.The
Если каждое из запоминающих устройств 46 и 46' создано на основе электронной схемы, например полупроводниковой интегральной схемы, появляется возможность реализовать систему обработки информации, отличающуюся компактностью и надежностью, благодаря отсутствию подвижных частей, таких как перезаписываемый диск.If each of the
Ниже со ссылками на фиг.8 описано запоминающее устройство для системы обработки информации. Перезаписываемое запоминающее устройство 21 включает в себя перезаписываемый диск 11; головку 26 для считывания данных с перезаписываемого диска 11 и записи на него данных; секцию привода 27 головки для приведения в движение головки; схему управления 28 головкой для управления головкой и схему обработки 29. Схема обработки 29 подсоединена к первому каналу ввода/вывода 18 и второму каналу ввода/вывода 19 и обрабатывает запросы на считывание/запись из первого канала ввода/вывода 18 и второго канала ввода/вывода 19. Эта схема обработки подает результаты обработки в схему управления 28 головкой и получает от нее информацию.Below, with reference to Fig. 8, a storage device for an information processing system is described. A
Ниже со ссылками на фиг.9 описана система обработки информации, в которой перезаписываемый диск имеет множество областей для записи. Эта система обработки информации включает в себя жесткий диск 11; головки 12 и 13 для выполнения считывания/записи с/на диск 11; два или более каналов ввода/вывода 18 и 19, подсоединенных к головкам; первый компьютер 22, подсоединенный к одному из каналов ввода/вывода (первый канал ввода/вывода 18); и второй компьютер 23, подсоединенный к другому каналу ввода/вывода (второй канал ввода/вывода 19). Жесткий диск 11 имеет множество областей для записи 41 и 42, для которых могут быть установлены соответствующие рабочие режимы независимо друг от друга. Второй компьютер 23 подсоединен к внешнему запоминающему устройству 43, которое позволяет осуществлять считывание/запись с/на диск, такой как перезаписываемый компакт-диск (CD-R) и CD-ROM.Below, with reference to FIG. 9, an information processing system in which a rewritable disc has a plurality of recording areas is described. This information processing system includes a
Компоновка элементов в этом варианте такова, что между первой областью записи 41 и второй областью записи 42, с одной стороны, и первым компьютером 22 и вторым компьютером 23, с другой стороны, устанавливается следующая взаимосвязь. Во-первых, первый компьютер 22 конфигурирован таким образом, что он может выполнять считывание и запись данных с/на любую из областей для записи 41 и 42 с помощью головки 12, подсоединенной к первому каналу ввода/вывода 18. С другой стороны, второй компьютер 23 конфигурирован таким образом, что он может выполнять считывание данных, но не может записывать данные в первую область записи 41 с помощью головки 13, подсоединенной ко второму каналу ввода/вывода 19. Кроме того, второй компьютер 23 не может выполнять считывание данных, а может только записывать дополнительные данные во вторую область записи 42.The arrangement of the elements in this embodiment is such that between the
Ниже раскрыта причина, по которой система обработки информации, построенная по вышеописанному принципу, не будет разрушена вирусной программой даже в том случае, когда необходимые файлы считываются с компакт-диска (CD-ROM), в котором может в неявном виде находиться вирусная программа. Во-первых, предположим, что необходимые файлы считываются с компакт-диска, содержащего скрытую вирусную программу, с помощью внешнего запоминающего устройства 43 второго компьютера, а затем записываются на диск во вторую область записи 42. Ясно, что во вторую область памяти 42 будет записана и вирусная программа. Затем первый компьютер 22 копирует файлы, записанные во вторую область записи 42 и содержащие вирусную программу, в первую область записи 41.Below is the reason why an information processing system built on the above principle will not be destroyed by a virus program even when the necessary files are read from a compact disc (CD-ROM), which may contain an implicit virus program. First, suppose that the necessary files are read from a CD containing a hidden virus program using an
Заражение системы обработки информации вирусом означает, что существующий в ней файл изменяется (иными словами, этот файл переписывается). Следовательно, если область записи, в которой был записан файл, не является перезаписываемой, то тогда файл ни при каких условиях не будет изменен. В данном варианте второй компьютер 23 может выполнять только считывание первой области записи 41 (то есть не может осуществлять в нее запись). Следовательно, даже если второй компьютер 23 исполняет файл, содержащий вышеуказанный вирус, первая область записи 41 не будет переписана и поэтому эта информационная система не будет разрушена. С другой стороны, второй компьютер 23 не может считывать данные из второй области записи 42, и следовательно, второй компьютер 23 ни при каких условиях не сможет выполнить считывание файлов, записанных во второй области записи 42. Следовательно, даже при выполнении программы, содержащей вирус, второй компьютер 23 не может переписать файлы ни в первой области записи 41, ни файлы во второй области 42.Infection of the information processing system with a virus means that the file existing in it changes (in other words, this file is overwritten). Therefore, if the recording area in which the file was recorded is not rewritable, then the file will not be changed under any circumstances. In this embodiment, the
Таким образом, второй компьютер 23 может исполнять файл, содержащий вирус, не вызывая повреждения файлов, записанных в первой либо во второй области записи 41 и 42, и оценивать его поведение. На основе этих результатов первый компьютер 22 проверяет, есть ли вирус в записанном файле. При обнаружении вируса соответствующие файлы, записанные в первой области записи 41 и второй области записи 42, удаляются. Если вирус не найден, первый компьютер 22 исполняет соответствующие файлы. В этом случае, поскольку первый компьютер 22 может выполнять считывание/запись применительно к любой из областей записи 41 и 42, имеется возможность полного выполнения программы. Таким образом, эта система обработки информации защищена от разрушения вирусом.Thus, the
Ниже со ссылками на фиг.10 описана система обработки информации, пригодная для использования в качестве сервера для домашней страницы и почтовых сообщений. Эта компьютерная система отличается от вышеописанного варианта тем, что второй компьютер 23 подсоединен к сети 24, к примеру сети Интернет. Второй компьютер 23, кроме того, может быть соединен с внешним запоминающим устройством, позволяющим выполнять считывание/запись диска, такого как CD-R и CD-ROM. Система может быть выполнена с возможностью установления взаимосвязей, аналогичных тем, которые имеются в вышеописанном варианте между первой областью записи 41 и второй областью записи 42, с одной стороны, и первым компьютером 22 и вторым компьютером 23, с другой стороны.Below, with reference to FIG. 10, an information processing system suitable for use as a server for a home page and mail messages is described. This computer system differs from the above-described embodiment in that the
Первая область записи 41 может быть использована для запоминания данных, относящихся к открытой информации, такой как домашняя страница. Предполагается, что хакер в сети 24 взял под свой полный контроль второй компьютер 23 с целью изменить данные домашней страницы и т.п., записанной на жестком диске 11. Однако второй компьютер 23 может осуществлять считывание только первой области записи 41 и не может считывать данные из второй области записи 42. Кроме того, второй компьютер 23 не может выполнять запись в первую область записи 41, и следовательно, хакер не сможет изменить или удалить программы и/данные домашней страницы, которые были записаны на жестком диске 11. Перезапись программ и/или данных в первой области записи 41 выполняется с помощью головки 12, соединенной с первым компьютером 22.The
Вторая область записи 42 пригодна для трансляции почтовых сообщений пользователей по сети 24. Почтовое сообщение, записанное пользователем сети 24 во вторую область записи 42, копируется первым компьютером в первую область записи 41. Поскольку второй компьютер 23 может считывать файлы в первой области записи 41, пользователь в сети 24 может прочитать адресованные ей/ему почтовые сообщения, записанные в первой области записи 41.The
Первый компьютер 22 может не только считывать данные из второй области записи 42, но и записывать данные в эту область, в то время как второй компьютер 23 не может считывать данные из второй области записи 42, а может только добавлять в нее данные. Следовательно, вторая область записи 42 также может быть использована для запоминания закрытой информации, такой как шифровальные ключи, пароли и адреса. Третьи лица в сети 24, например Интернет, не смогут прочитать данные из второй области записи 42 через второй компьютер 23, так что не произойдет утечка указанной информации. Если системный администратор захочет изменить эту информацию, такое изменение можно сделать с помощью головки 12, подсоединенной к первому компьютеру 22.The
Здесь предполагается, что информация почтового сообщения или домашней страницы, содержащая вирус, была записана во вторую область записи 42 через сеть 24. Тогда появляется возможность прямого разрушения вирусом содержимого памяти второго компьютера 23. Когда на основе ненадлежащей работы второго компьютера 23 обнаружено, что содержимое памяти разрушено, первый компьютер 22 удаляет почтовое сообщение, содержащее вирус, из второй области записи 42 и выполняет перезапуск второго компьютера 23. Действуя таким образом, данная система обработки информации оказывается защищенной от разрушения под воздействием посланного через сеть 24 почтового сообщения, содержащего вирус.Here, it is assumed that the information of the mail message or the home page containing the virus was recorded in the
Согласно вариантам, описанным выше со ссылками на фиг.9 и 10, система обработки информации содержит жесткий диск, снабженный двумя головками 12 и 13. Однако количество головок не обязательно должно быть равно двум, и может быть достаточно одной головки. Ниже со ссылками на фиг.11 описана система обработки информации с указанной структурой.According to the options described above with reference to FIGS. 9 and 10, the information processing system comprises a hard disk equipped with two
В системе обработки информации, содержащей жесткий диск с одной головкой, дополнительно предусмотрено устройство управления головкой 45. Что касается других аспектов, структура этой системы обработки информации аналогична вариантам, описанным со ссылками на фиг.9 и 10. Устройство управления головкой 45 обеспечивает такое управление, что одна головка 12 выполняет функции двух независимых головок в режиме разделения времени. Например, на головку 12 возлагается функция первой головки на первом временном интервале, а затем функция второй головки на втором временном интервале, следующем вслед за первым временным интервалом, после чего указанный порядок работы повторяется. Согласно этой структуре функции множества головок можно реализовать с помощью одной головки.In the information processing system comprising a single-head hard drive, a
В любой из вышеописанных систем обработки информации в качестве перезаписываемого диска 11 может быть использован жесткий диск, DVD-RAM, магнитооптический диск или т.п. Эти диски являются весьма популярными и широко используются в настоящее время в качестве запоминающей среды, так что система обработки информации, в которой применяется указанный перезаписываемый диск, получается относительно недорогой и надежной.In any of the above information processing systems, a hard disk, DVD-RAM, magneto-optical disk or the like can be used as a
Внешняя сеть 24 может представлять собой не только сеть Интернет, но также сеть LAN или сеть Intranet. В случае сети Intranet информация, которая может быть открытой для служащих, но которую запрещено изменять, может обрабатываться в защищенном режиме.The
В настоящем изобретении внешняя сеть 24 может содержать любую передающую среду, такую как аналоговые телефонные линии, телефонные линии ISDN (цифровая сеть связи с комплексными услугами), DSL (цифровой абонентский шлейф), линии CATV (кабельное телевидение), оптоволоконные линии, Ethernet, варианты реализации Ethernet: 10BASE-T и 100BASE-T, инфракрасные сигналы и радиосигналы.In the present invention, the
Claims (27)
Applications Claiming Priority (7)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2000-319148 | 2000-10-19 | ||
| JP2000319148A JP2002133770A (en) | 2000-10-19 | 2000-10-19 | Av information recording device |
| JP2000332192A JP4957934B2 (en) | 2000-10-31 | 2000-10-31 | Information processing system |
| JP2000-332192 | 2000-10-31 | ||
| JP2001-39714 | 2001-02-16 | ||
| JP2001-309354 | 2001-10-05 | ||
| JP2001309354A JP2003123383A (en) | 2001-10-05 | 2001-10-05 | Computer system |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| RU2002125515A RU2002125515A (en) | 2004-03-27 |
| RU2289843C2 true RU2289843C2 (en) | 2006-12-20 |
Family
ID=36295230
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| RU2002125515/28A RU2289843C2 (en) | 2000-10-19 | 2001-10-18 | Information processing system |
Country Status (1)
| Country | Link |
|---|---|
| RU (1) | RU2289843C2 (en) |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5355486A (en) * | 1993-01-21 | 1994-10-11 | Conner Peripherals, Inc. | System for allocating tasks between two actuators servicing the same magnetic disk media in a single disk drive |
| WO1999048247A1 (en) * | 1998-03-18 | 1999-09-23 | Bb-Data Gesellschaft Für Informations- Und Kommunikationssysteme Mbh | Computer network with data or communications end systems |
-
2001
- 2001-10-18 RU RU2002125515/28A patent/RU2289843C2/en not_active IP Right Cessation
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5355486A (en) * | 1993-01-21 | 1994-10-11 | Conner Peripherals, Inc. | System for allocating tasks between two actuators servicing the same magnetic disk media in a single disk drive |
| WO1999048247A1 (en) * | 1998-03-18 | 1999-09-23 | Bb-Data Gesellschaft Für Informations- Und Kommunikationssysteme Mbh | Computer network with data or communications end systems |
Also Published As
| Publication number | Publication date |
|---|---|
| RU2002125515A (en) | 2004-03-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US5969632A (en) | Information security method and apparatus | |
| US7054905B1 (en) | Replacing an email attachment with an address specifying where the attachment is stored | |
| US9143526B2 (en) | Content filtering of remote file-system access protocols | |
| US20050033975A1 (en) | Preventing virus infection in a computer system | |
| US5144556A (en) | Method and system for retaining access to deleted documents in a data processing system | |
| JP3989732B2 (en) | Wireless security access management for portable data storage cartridges | |
| US20020194470A1 (en) | Encrypted data file transmission | |
| US6789200B1 (en) | Method of automatically instituting secure, safe libraries and functions when exposing a system to potential system attacks | |
| EP1476813A1 (en) | System and apparatus for accessing and transporting electronic communications using a portable storage device | |
| JP2012529233A (en) | Transfer pipeline decryption for content scan agents | |
| JP3673159B2 (en) | Log data storage device and method for communication network | |
| CN103268452A (en) | Method and device for file processing | |
| US11218318B2 (en) | Two-step data deletion having confirmation hold | |
| JP2004070674A (en) | Data protection device and data protection method in electronic data exchange system and program used therefor | |
| US7274525B2 (en) | Information processing system | |
| RU2289843C2 (en) | Information processing system | |
| JP4620267B2 (en) | Information processing system | |
| US20020184256A1 (en) | Single-use document address method and system for online document delivery | |
| JP2005165900A (en) | Information leakage prevention device | |
| JP3064959B2 (en) | Remote operation control system and control method by electronic mail, and storage medium storing remote operation control program | |
| KR100369535B1 (en) | Apparatus for memorizing log data through tele-communication and method there of | |
| US20040088575A1 (en) | Secure remote network access system and method | |
| JP4627715B2 (en) | Document data management system, document data management method, and program | |
| CN112784321B (en) | Disk security system | |
| CN100565444C (en) | Device for storing a list of elements and method for storing elements in one such device |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| MM4A | The patent is invalid due to non-payment of fees |
Effective date: 20091019 |