Sunteți pe pagina 1din 504

ROMNIA

SERVICIUL ROMN DE INFORMAII

INSTITUTUL PENTRU TEHNOLOGII AVANSATE

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate

Cuprins
Prezentri n plen
1.
2.

Tradiie i realizri n domeniul proteciei criptografice a informaiilor clasificate


Folosirea tehnicii n operaiuni speciale ale poliiei n domeniul combaterii
criminalitii organizate
3. Sisteme SIGINT- o soluie pentru ntrirea securitii naionale prin utilizarea de
tehnologii avansate n monitorizarea spectrului electromagnetic
4. Atacuri asupra sistemelor informatice i de comunicaii i vulnerabiliti evideniate
prin investigaie TEMPEST
5. Criminalitatea informatic-percheziionarea sistemelor informatice i expertizarea
mijloacelor de plat electronice i a dispozitivelor folosite la falsificarea mijloacelor de
plat
6. Preocupri i realizri n activitatea de expertiz tehnic i criminalistic n cadrul
Institutului pentru Tehnologii Avansate
7. Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC
8. Posibiliti de dezvoltare a sistemului criptat de videoconferin (SCV) al MapN
9. Exploatarea informaiei video - sisteme i mijloace tehnice specializate
10. Expertize infosec. SIE-35 de ani de experien n domeniul proteciei criptografice i
Tempest
11. SCOMAR - Sistem Complex de Observare, Supraveghere i Control al Traficului la
Marea Neagr
12. Aspecte privind monitorizarea legal a comunicaiilor

Seciuni
Securitate i ncredere
13.
14.
15.
16.
17.
18.
19.

Securitatea reelelor de calculatoare- Open SSL. Crypted IP Encapsulation


Evaluare criptografic
Riscuri criptografice n utilizarea algoritmului RSA
Protecia datelor n sisteme de tip Wireless
Arhitectura OSI a securitii
Ingineria fiabilitii software
Controlarea componentei umane a securitii informaiilor

Comunicaii - Radiocomunicaii
20.
21.
22.
23.
24.
25.
26.
27.
28.

Sisteme de comunicaie realizate n tehnologie UWB-FM


Prezentare general a sistemelor de comunicaie satelitar
Protocoale utilizate n comunicaia Voice over Internet Protocol
Comunicaii VoIP prin satelit
Arhitectura i implementarea sistemelor GPS
Sisteme de comunicaii 3G
Rutarea n sistemele multisenzor
Tendine n proiectarea de sisteme multiprocesor DSP
Comunicaii cu laser

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate

Achiziie i prelucrare video


29. Configuraii optice off-axis pentru sisteme de nalt rezoluie destinate achiziiei de
imagini de la mare distan
30. Consideraii privind proiectarea i particularitile componentelor optice folosite n
sisteme ce utilizeaz radiaia laser
31. Elemente specifice ale proiectrii unui sistem stabilizat de supraveghere video
aeropurtat
32. Compresia video cu procesorul de semnal Blackfin. Faciliti oferite de arhitectura
dual-core
33. Transmisia semnalului video n reele wireless
34. Integrarea funciilor de preluare, compresie si stocare a semnalului video n sisteme
miniaturizate
35. Supravegherea video n spaii publice deschise
36. Particulariti privind mijloacele tehnice specifice de obinere a imaginilor bazate pe
utilizarea sistemelor specializate
37. Calitatea i tehnici de optimizare a sistemelor optice
38. Module i sisteme optice cu grosisment variabil, posibile aplicaii

Achiziie i prelucrare audio


39. Metode de modelare a procesului de recunoatere a strilor afective utiliznd reele
neuronale
40. Influena unor codori vocali asupra caracteristicilor acustice ale vocii i implicaiile n
expertizele de recunoatere a vorbitorului
41. Verificarea vorbitorului dependent de text folosind modele Markov ascunse continue
hibridizate cu reele neuronale

Tehnologii de programare
42.
43.
44.
45.

Aplicaii Web Java . Tehnologiile Servleturi JAVA STRUNTS, JAVA FACES


Criptarea coloanelor n Microsoft SQLSERVER Via.Net
Arhitectura unui server Oracle. Structura bazei de date Oracle
Securizarea reelelor

Tehnologie electric, mecanic i chimic


46.
47.
48.
49.
50.
51.
52.

Sisteme robotizate utilizate n zone de risc


Consideraii privind proiectarea PCB pentru circuite de viteza mare
Eliminarea plumbului din procesele de lipire
Sisteme de prelucrare prin tiere cu laser
Principii de programare a mainilor de frezat cu comand numeric
Tehnologii noi n galvanotehnica - zincarea alcalin
Adaptarea la cerinele europene privind restriciile de utilizare a substanelor cu
potenial de risc n echipamentele electrice i electronice
53. Cerine NATO n domeniul calitii produselor
54. Programe de simulare a procesului de producie cu ajutorul calculatorului

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate

Diverse
55.
56.
57.
58.

Compatibilitatea electromagnetic n cadrul unui sistem


Criptarea datelor tramsmise n reelele de calculatoare
Transformarea organizaiei motivaii, resurse, metode
Model de calcul al elementelor unui manipulator paralel de fabricaie, utiliznd
modelul sistematic a mecanismului hexapod
59. Rolul i clasificarea structurilor de mecanic fin n aparatura electronic
60. Utilizarea materialelor magnetostrictive n aplicaii speciale
61. Noi arhitecturi i blocuri constructive ale reelelor

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Traditie si realizari n domeniul


protectiei informatiilor clasificate

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Agenda
Asigurarea securitatii informatiilor
Cercetare, proiectare, productie
Expertiza criptografica
Consultanta n domeniul securitatii
Solutii complete destinate protectiei informatiilor
Echipamente de cifrare a datelor din canalele de comunicatie
Aplicatii software
Distributia materialelor criptografice
Laboratoare criptografice

Institutul pentru Tehnologii Avansate

1-1

7 decembrie 2005

drd. ing. Sorin CHITU

Agenda
Obiective
Multiple contexte criptografice
Proiecte

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Securitatea informatiilor
Securitatea fizica
Securitatea personalului
Securitatea administrativa
Securitatea IT
Securitatea comunicatiilor
Securitatea criptografic a
Securitatea emisiilor electromagnetice
Asigurarea informatiilor
Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-2

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Obiective de baza ale securitatii informatiilor

Confidentialitate
Integritate
Autentificare
Non-repudiere
Disponibilitate

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Procese fizice nedeterministe


Algoritmi

Cercetare

Teste de aleatorism

Protocoale
criptografice
Institutul pentru Tehnologii Avansate

1-3

7 decembrie 2005

drd. ing. Sorin CHITU

Proiectare

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Productie

Socuri si Vibratii

Variatii de temperatura

Anduranta

Supratensiuni
Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-4

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

TEMPEST - Tamper proof - Tamper evidence


Data:Ziua:09 Luna:06 An:2004
Ora:11:44
Operatie:Initializare masinanr.:040001
Subretea:0001
Data:Ziua:09 Luna:06 An:2004
Ora:11:46
Operatie:Citire cheie nr.:040125
Rezultat:Transfer autentificat!
Data:Ziua:09 Luna:06 An:2004
Ora:11:52
Operator:Ion Ionescu
Operatie:Citire cheie nr.:040000
Rezultat: Transfer autentificat!

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Expertiza criptografica

Identificarea mesajelor criptate


Recuperarea parolelor mesajelor cifrate
Recuperarea mesajelor n clar

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-5

drd. ing. Sorin CHITU

Aplicatii destinate expertizei criptografice

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Consultanta n domeniul criptografic

Instalarea si exploatarea echipamentelor criptografice


Proiectarea componentei de securitate a sistemelor informatice
Realizarea politicilor de securitate
Consultanta n managementul cheilor de cifrare

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-6

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Agenda
Asigurarea securitatii informatiilor
Cercetare, proiectare, productie
Expertiza criptografica
Consultanta n domeniul securitatii
Solutii complete destinate protectiei informatiilor
Echipamente de cifrare a datelor din canalele de comunicatie

Aplicatii software
Distributia materialelor criptografice
Laboratoare criptografice
Institutul pentru Tehnologii Avansate

7 decembrie 2005

Cifrarea convorbirilor telefonice


CS 86
Banda de frecventa: 300...3500 Hz
Perioada PRNG: 3,4 x 1038 ani
Lungimea cheii de baza: 128 biti
Numarul cheilor de mesaj: 65535
Putere absorbita: 300 mW
Gabarit: 193 x 100 x 27 mm
Masa: 500 g

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-7

drd. ing. Sorin CHITU

Cifrarea convorbirilor telefonice


CS 86
LR 51

CS 86

Retea de telefonie fixa

CS 86

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Cifrarea comunicatilor de tip E1 (2 Mb/s)


CS 80
Interfata G.703: 120 O
Perioada PRNG: 10150
Complexitatea liniar echivalenta: 10130
Lungimea cheii de baza: 8000 biti *
Numarul cheilor de mesaj: 2240
Putere absorbita: 5 W
Gabarit: 272 x 232 x 45 mm
Masa: 2,6 kg

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-8

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Cifrarea comunicatilor de tip E1 (2 Mb/s)


CS 80

CS 80

PABX

SDH
CS 80
PABX

CS 86

CS 86
Institutul pentru Tehnologii Avansate

7 decembrie 2005

Cifrarea comunicatiilor de date de tip asincron


IBD 03
Viteza interfetelor RS232: max. 115 kb/s
Perioada PRNG: 10150
Complexitatea liniar echivalenta: 10130
Lungimea cheii de baza: 8000 biti *
Numarul cheilor de mesaj: 2240
Putere absorbita: 2,7 W
Gabarit: 175 x 125 x 39 mm
Masa: 930 g

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-9

drd. ing. Sorin CHITU

Cifrarea comunicatiilor de date de tip asincron


IBD 03
IBD 03

modem

Retea de telefonie fixa


modem
IBD 03

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Cifrarea comunicatiilor de tip FAX


NC 68
Egalizor canal transmisie: autoadaptiv
Perioada PRNG: 10150
Complexitatea liniar echivalenta: 10130
Lungimea cheii de baza: 8000 biti *
Numarul cheilor de mesaj: 2240
Putere absorbita: 2,5 W
Gabarit: 243 x 187 x 33 mm
Masa: 2,5 kg

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-10

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Cifrarea comunicatiilor de tip FAX


NC 68

NC 68
Retea de telefonie fixa

NC 68

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Cifrarea comunicatiilor Ethernet punct la punct


IBD 07
Interfete 802.2/802.3: 10/100 Mb/s
Perioada PRNG: 10150
Complexitatea liniar echivalenta: 10130
Lungimea cheii de baza: 8000 biti *
Numarul cheilor de mesaj: 2240
Putere absorbita: 3,75 W
Gabarit: 200 x 400 x 50 mm
Masa: 500 g

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-11

drd. ing. Sorin CHITU

Cifrarea comunicatiilor Ethernet punct la punct


IBD 07
LAN

Retea IP
IBD 07

IBD 07

LAN

IBD 07

HDSL

HDSL

IBD 07

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Cifrarea comunicatiilor IP punct la multipunctpunct


IBD 04
Interfete 802.2/802.3: 10/100 Mb/s
Perioada PRNG: 10150
Complexitatea liniar echivalenta: 10130
Lungimea cheii de baza: 8000 biti *
Numarul cheilor de mesaj: 2240
Putere absorbita: 3,75 W
Gabarit: 200 x 400 x 50 mm
Masa: 500 g

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-12

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Cifrarea comunicatiilor IP punct la multipunct


IBD 04
LAN

Retea IP
IBD 04

IBD 04

LAN

LAN

IBD 04
Institutul pentru Tehnologii Avansate

7 decembrie 2005

Generator de siruri aleatoare testate statistic


CS 55
Viteza de generare a sirurilor testate: 200kb/s
Stocarea datelor generate:
Caseta de transport (autentificata)
FDD, HDD, CD etc.
Putere absorbita: 10 W
Gabarit: 320 x 195 x 90 mm
Masa: 2,9 kg

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-13

drd. ing. Sorin CHITU

Caseta pentru transportul cheilor de cifrare


NC 64
Lungimea cheii de baza: 8000 biti *
Acces bazat pe dubla autentificare
Stocarea si transferul cheilor n mod cifrat
Gabarit: 63 x 27 x 7 mm
Masa: 50 g

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Token

Aplicatii:
Transportul cheilor de cifrare
Dispozitiv destinat autentificarii
Gabarit: 75 x 27 x 7 mm
Masa: 65 g

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-14

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Dispozitiv hardware pentru autentificare

Interfata DB25
Destinat autentificarii
Gabarit: 63 x 80 x 12 mm
Masa: 90 g

Institutul pentru Tehnologii Avansate

Read me
The most frequently
encountered problem
in installing your
modem is related to
hardward address
and IRQ line
conflict. In fact,
most people are not
sure what existing
COM Port are
already active, and
which IRQ lines are
free.

7 decembrie 2005

Aplicatii software

XF
>_V<L$84 \0
ULV l
*{= # r
t?QzS? ot
/j s4rm h #
Z E
<
H'
xl.
w4

] 8] zA
F/
C G
,

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-15

drd. ing. Sorin CHITU

Distributia materialelor criptografice

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Agenda
Asigurarea securitatii informatiilor
Cercetare, proiectare, productie
Expertiza criptografica
Consultanta n domeniul securitatii
Solutii complete destinate protectiei informatiilor
Echipamente de cifrare a datelor din canalele de comunicatie
Aplicatii software
Distributia materialelor criptografice
Laboratoare criptografice

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-16

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

Acreditare

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Atributii

Evaluarea nivelului de securitate al produselor criptografice


Audit n domeniul securitatii criptografice

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-17

drd. ing. Sorin CHITU

Agenda
Obiective
Multiple contexte criptografice
Proiecte

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Contexte criptografice

National

NATO

UE

Bilateral

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-18

A XXXII-a Sesiune de Comunicari a Institutului pentru Tehnologii Avansate


Traditie si realizari in domeniul protectiei criptografice a informatiilor clasificate

NATO context
ISDN

ISDN

PSTN

NETWORK
BACKBONE

IP

INTERNET
IP

IP PHONE

TDM, ATM, IP

TRI-TAC &
MSE

PSTN

MSS
GSM

CDMA
TDMA

TETRA,
APCO-25,
iDEN

Analog
Cellular

TACTICAL
DIGITAL RADIOS

Institutul pentru Tehnologii Avansate

7 decembrie 2005

Proiect SCIP / FNBDT


Communication module

Security module

Fax
interface

Cryptographic
module(s)
Network
Interface
(extension)

FNBDT/SCIP module

Data
interface

Communication
protocol

Network
interface

stack

FNBDT/SCIP
Application
protocol
interface

Voice
interface

Platform
controller

User
interface

stack

Communication
network

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-19

drd. ing. Sorin CHITU

Sorin Chitu
csorin@ati.pcnet.ro

Institutul pentru Tehnologii Avansate

7 decembrie 2005

1-20

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Atacuri asupra sistemelor informatice i de comunicaii i Vulnerabiliti evideniate prin investigaie TEMPEST

Atacuri asupra sistemelor informatice i de comunicaii i


vulnerabiliti evideniate prin investigaie TEMPEST
drd.ing. Dan DNOIU, ing. Viorel LUPACU,
ing. Vlad-Alexandru GROSU
Rezumat
Referatul i propune s evidenieze principalele atacuri i vulnerabiliti ale sistemelor informatice i de comunicaii
(SIC), aa cum au rezultat din aplicaiile Laboratorului de msurri TEMPEST din cadrul ITA. Pornind de la aspectele
generale ale fenomenului TEMPEST, sunt prezentate particularitile metodelor de analiz i evaluare TEMPEST
asociate stabilirii nivelului de protecie al SIC-urilor n care sunt stocate, procesate i transmise informaii. Aspectele
teoretice ale metodelor de testare aplicate n investigaia TEMPEST sunt materializate i completate de rezultatele i
concluziile experimentale astfel nct s se poat contura cadrul general n care sunt realizate evalurile i analizele de
risc pentru diferitele configuraii ale SIC-urilor.

1. INTRODUCERE

Summit-ul de la Washington din 1999 a constituit momentul de referin al programului


Membership Action Plan (MAP) Planul de aciune n vederea aderrii la NATO. Aceast
iniiativ destinat celor nou ri candidate la vremea respectiv era menit s concretizeze
etapizat obiectivele circumscrise procesului de pregtire a integrrii. MAP este materializat n
fiecare ar prin elaborarea programelor naionale anuale de aderare (PNA) care cuprind
activiti i msuri de adoptare i implementare a standardelor NATO n domeniile politic,
economic, aprare, securitate, legislativ i gestionare a resurselor.
Conform programelor anuale, Romnia a acionat i acioneaz pentru promovarea
valorilor i obiectivelor Alianei Nord-Atlantice i pentru ntrirea securitii i stabilitii
europene, prin utilizarea eficient a tuturor resurselor disponibile.
n calitatea sa de membru n Comisia interdepartamental de integrare a Romniei n
NATO, Serviciului Romn de Informaii i revine responsabilitatea coordonrii msurilor de
implementare a obiectivelor prevzute n planurile anuale de aderare a Romniei la NATO,
respectiv:

Adoptarea cadrului normativ i procedural privind protecia i securitatea informaiilor


clasificate la nivelul standardelor Alianei,
Constituirea structurilor specifice de aplicare a cerinelor NATO n domeniul elaborrii
i manipulrii informaiilor clasificate,
Pregtirea i instruirea personalului care va lucra cu informaii clasificate NATO,
Optimizarea activitii de implementare a standardelor i procedurilor n domeniul
elaborrii i manipulrii documentelor clasificate NATO,
Asigurarea securitii n raport cu complexitatea i dinamica fenomenului terorist,
Realizarea unui nou mediu de securitate corespunztor gestionrii crizelor i riscurilor
comune.
n vederea concretizrii programelor aflate n derulare, Serviciul Romn de Informaii
beneficiaz de consilierea i expertiza reprezentanilor autorizai NATO i ai agenilor de profil
din statele membre ale Alianei.
Principalele direcii de aciune comun sunt focalizate pe urmtoarele domenii:
Compatibilizarea i armonizarea metodologiilor i procedurilor interne specifice
securitii protective la nivelul standardelor NATO,
Reevaluarea modului de gestionare a informaiilor clasificate i asigurarea securitii
fizice a acestora,
Realizarea interoperabilitii i implementarea unui sistem de comunicare unitar n
materie de securitate,
4-1

drd.ing. Dan DNOIU, ing. Viorel LUPACU, ing. Vlad-Alexandru GROSU

Elaborarea strategiei INFOSEC, a propunerilor de reglementri specifice, a programelor


de instruire i consultan n domeniu.

ntr-o astfel de perspectiv, Romnia i optimizeaz sistemele de gestionare a


informaiilor clasificate pentru asigurarea confidenialitii, integritii i disponibilitii
acestora, iar adoptarea i implementarea noilor reguli de securitate protectiv vor garanta acelai
nivel de protecie, att pentru informaiile clasificate NATO ct i pentru cele aparinnd rilor
membre sau partenere.
n cadrul strategiei INFOSEC, msurile de securitate fizic adoptate sunt corelate cu
msuri complementare referitoare la securitatea sistemelor electronice i computerizate n care
sunt elaborate, prelucrate, transmise i stocate informaii clasificate. Complexul de msuri
INFOSEC este destinat securitii calculatoarelor, comunicaiilor, criptografice, transmisiunilor
i nu n ultimul rnd securitii emisiilor compromitoare (TEMPEST).
2. VULNERABILITI LA ATACURILE TEMPEST

Problematica scurgerii de informaii prin emisii secundare compromitoare este parte


integrant a conceptului INFOSEC care are n atenie securitatea sismelor informatice i de
transmisiuni. Mijloacele de culegere de informaii folosesc la ora actual tehnologii care permit
interceptarea emisiilor secundare compromitoare, purttoare de informaii i care prin analiza
i prelucrarea lor pot duce la compromiterea informaiei.
Tehnologia electronic actual permite realizarea unor dispozitive care sunt capabile s
scaneze radiaia electromagnetic emis de computere i s o converteasc n imagini video. Se
cunoate c emisiile electromagnetice sunt generate de circuitele electronice, display-uri,
tastaturi, cabluri de conectare, imprimante, modem-uri, etc. Toate aceste surse de emisii
secundare conin sau sunt purttoare de informaii.
Interceptarea unor astfel de emisii secundare cu mijloace de culegere de informaii care
nu ncalc proprietatea (ELINT non-trepassatory devices) devine o problem att de protecie
mpotriva unor asemenea atacuri ct i juridic. Pe de o parte, interceptarea TEMPEST se
realizeaz pe utilizarea vulnerabilitilor sistemelor informatice de a genera emisii secundare
compromitoare, iar pe de alt parte controlul asupra unui asemenea atac la securitatea
informatic este dificil de realizat din punct de vedere legislativ.
A analiza dac vulnerabilitatea scurgerii de informaii prin emisii secundare se poate
elimina tehnologic sau juridic este o problem care preocup toate statele care au preocupri n
domeniul proteciei TEMPEST. Este evident c explozia tehnologic n domeniul prelucrrii i
achiziiei semnalelor captate de la surse de emisii secundare face ca problematica proteciei
mpotriva unor asemenea atacuri s fie condus pe dou direcii principale: determinarea
posibilelor vulnerabiliti n gestionarea i prelucrarea informaiilor clasificate i n gsirea
metodelor i tehnnicilor de contracarare a unor asemenea atacuri.
Se au n vedere patru tipuri de emisii secundare de tip TEMPEST:
- Semnale TEMPEST care se propag n mediul nconjurtor ca semnale optice,
- Semnale TEMPEST care se propag n mediul nconjurtor ca semnale mecanoacustice,
- Semnale TEMPEST care se propag n mediul nconjurtor ca unde
electromagnetice,

4-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Atacuri asupra sistemelor informatice i de comunicaii i Vulnerabiliti evideniate prin investigaie TEMPEST

Semnale TEMPEST care se propag prin orice mediu electric (circuite electronice,
telefonice, de transmisii de date, conducte metalice, etc) aflate n apropierea surselor
TEMPEST.

De ce aceste vulnerabiliti ale sistemelor de prelucrare a informaiilor pot deveni atacuri


la securitatea naional i implicit la securitatea Statelor NATO? Pe de o parte rspunderea pe
care Romnia, n calitate de membru al alianei Nord-Atlantice, i-a asumat-o i care prin
programele naionale susine politica statelor membre NATO de securitate a informaiilor
clasificate i pe de alt parte prin efortul pe care l susine prin adaptarea la cerinele
standardelor NATO privind securitatea informaiilor clasificate.
Atacurile TEMPEST au fr ndoial caracterul unei ameninri la securitatea
informatic, pe care Romnia prin asumarea responsabilitilor ce i revin n urma aderrii la
NATO i le-a asumat n ntregime. Informaiile clasificate au o importan deosebit nu numai
prin asumarea responsabilitii ci i prin faptul c ele sunt sintetizate i oficializate. Securitatea
acestor informaii reprezint una din principalele direcii de aciune ale statului romn.
Trebuie subliniat faptul c prin aderarea Romniei la NATO amploarea vulnerabilitilor
care pot aprea se mrete iar Serviciului Romn de Informaii i revine sarcina prioritar,
asigurarea securitii informaiilor clasificate. Sub acest deziderat se nscriu msurile privind
alinierea la standardele NATO, pe de o parte i concentrarea eforturilor pentru controlul
vulnerabilitilor.
Sistemele informatice i de comunicaii actuale sunt materializri ale mbinrii
conceptelor de management i strategie n telecomunicaii. Informaiile sunt prelucrate automat
i independent, astfel nct protecia unor astfel de date, de cele mai multe ori cu caracter
clasificat, depete cadrul legat de securitatea reelelor informatice. Investigaia TEMPEST
vine n sprijinul asigurrii securitii sistemelor informatice i de comunicaii indiferent dac ele
proceseaz informaii secrete care in de domeniul securitii naionale sau ele proceseaz
informaii cu caracter privat i care vizeaz protecia persoanei, interesele financiare ale unei
organizaii, relaiile interpersonale etc
Investigaia TEMPEST cuprinde n principal dou laturi: analiza energetic global prin
care se determin distribuia spectral i de nivel i analiza calitativ efectuat n scopul stabilirii
gradului de vulnerabilitate a semnalelor TEMPEST sub aspectul refacerii informaiei prelucrate
cu diverse echipamente electronice.
Dac pe linia proteciei informaiei clasificate transmise se acioneaz n sensul criptrii
i codrii semnalelor, entitile care pot provoca un atac asupra securitii informaiei clasificate
desfoar n prezent aciuni care s permit captarea informaiei nainte ca ea s fie procesat
sau pe durata prelucrrii. Aceste atacuri de tip TEMPEST nu pot fi controlate i nici nu pot fi
detectate. Din acest punct de vedere, atacurile TEMPEST au dou caracteristici eseniale care le
deosebesc de celelalte atacuri la securitatea informaiilor: prin suportul pasiv de realizare a
interceptrii, nu ofer garanii privind certitudinea n sigurana sistemelor informatice iar pe de
alt parte aportul tehnologic al dispozitivelor de culegere de informaii prin metoda TEMPEST
este ntr-o permanent dezvoltare.
Vulnerabilitatea care apare prin ignorarea riscului furtului de informaii devine n timp
ameninare la adresa securitii naionale deoarece infraciunile pe linia sistemelor informatice
duc la obinerea unor profituri i avantaje economice, financiare, militare sau de alt natur
pentru indivizi, organizaii, structuri politice, bnci, organizaii teroriste sau criminale.
4-3

drd.ing. Dan DNOIU, ing. Viorel LUPACU, ing. Vlad-Alexandru GROSU

Simpla trecere n ilegalitate a mijloacelor de culegere de informaii de tip TEMPEST nu


ofer garanii privind utilizarea acestora. n primul rnd pentru c fiind un mijoc pasiv de
culegere de informaii este aproape imposibil de detectat nainte pentru a fi pedepsit. n al doilea
rnd, prin simpla legiferare a aceastei metode drept ilegal, fr a lua msuri proactive de
control i evaluare a emisiilor secundare compromitoare, creeaz o fals imagine de securitate
a informaiilor. Iar n al treilea rnd, prin interzicerea acestor mijloace, se restrnge capacitatea
de contracarare a unor asemenea atacuri. n cele din urm, prin lege nu se poate asigura
securitatea informaiilor la nivelul ambelor nivele, att cele guvernamentale ct i cele publice,
prin faptul c se limiteaz controlul asupra anvergurii crimelor svrite prin furtul de informaii.
Culegerea de informaii prin metoda TEMPEST este pasiv. Computerul sau terminalul
emite radiaii compromitoare care odat captate i prelucrate de mijloacele TEMPEST pot
reface informaia original. Acest lucru se poate realiza fr a te apropia de int sau a nclca
proprietatea. Aceste aspecte subliniaz c nu exist practic un scenariu tipic sau nu se pot
construi modele ale acestei metode de culegere de informaii. Pe de alt parte, este o mic ans
sau poate chiar nici una de a putea prinde n flagrant o asemenea aciune criminal. Odat ce s-a
sugerat ipoteza de furt de informaie trebuie ntreprinse investigaii suplimentare pentru a da
certitudine comiterii infraciunii. Va fi greu de dovedit c informaia culeas s-a datorat utilizrii
metodei TEMPEST de culegere de informaii, datorit imposibilitii de a detecta momentul
derulrii infraciunii.
Practic, mijloacele de culegere de informaii de tip TEMPEST sunt nedetectabile iar
vulnerabilitile care apar sunt inerente n procesul de prelucrare a informaiei. Pentru a elimina
ameniarea la adresa securitii informatice, n special pentru informaiile clasificate, trebuiesc
ntreprinse msuri proactive, preventive de protecie i contracarare la atacurile TEMPEST.
Simpla pedepsire a atacurilor la adresa securitii informatice nu elimin ameninarea,
atta timp ct aceast metod este aproape nedetectabil.
3. SURSE DE EMISIE TEMPEST

Una din metodele proactive de contracarare a atacurilor de tip TEMPEST este utilizarea
computerelor i sistemelor informatice protejate TEMPEST.
Fa de posibilele surse funcionale de radiaie electromagnetic se pot evidenia dou
tipuri de emisii secundare: cele legate de transmisia serial sau paralel a datelor i cele legate
de afiarea n clar a informaiei procesate.
Conexiunile seriale sau paralele ale sistemelor informatice reprezint, prin modul de
transmisie i prin particularitile liniei de transmisie, caracteristici favorabile procesului de
emisie electromagnetic. Se are n vedere faptul c att amplitudinea mare a secvenelor de date
ct i timpi de comutare mici permit modularea att a semnalelor purttoare de informaii ct i a
surselor de radiaie electromagnetic parazite, neecranate, din interiorul sistemelor informatice.
Pe de alt parte, viteza la care se face prelucrarea n interiorul sistemelor informatice sau
terminalelor este relativ mic, ceea ce determin o band de frecvene de prelucrare relativ
ngust. Trebuie subliniat i faptul c la acest nivel de prelucrare a informaiei, protocoalele i
standardele utilizate sunt unele neprotejate sau cunoscute. Acest lucru face vulnerabil linia de
transmisie la riscul induciei prin radiaie electromagnetic a unor modulaii purttoare de
informaii.
De asemenea, sistemele de comunicaii clasice sunt nlocuite tot mai mult cu reelele

4-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Atacuri asupra sistemelor informatice i de comunicaii i Vulnerabiliti evideniate prin investigaie TEMPEST

convergente de comunicaii. Rezultatul utilizrii aceleai infrastructuri de telecomunicaii pentru


diferite subsisteme (mesagerie, telefonie, transfer date, video etc) face ca sistemul informatic i
de comunicaii s devin el nsui sursa emisiilor compromitoare. Noiunea de securitate a
reelelor informatice capt prin investigaie TEMPEST conotaii suplimentare legate de
separarea informaiilor clasificate de cele neclasificate, transmise simultan prin aceeai
infrastructur. Din acest motiv evaluarea TEMPEST al unui sistem informatic i de comunicaii
trebuie s in cont de toate elementele componente ale sistemului, i de cele mai multe ori
protecia TEMPEST individual a componentei nu ofer garanii privind protecia TEMPEST a
sistemului.
O alt surs funcional de emisie secundare este reprezentat de display-ul
computerelor. Vulnerabilitatea acestui nivel este cu att mai mare cu ct n acest moment al
prelucrrii informaiei aceasta este deja obiectiv, sintetizat i oficializat. Cele trei elemente
principale care concur la afiarea informaiei pe display: frecven, putere energetic i form
de und caracteristic devin n viziune TEMPEST elemente de favorizare a emisiilor secundare
compromitoare. Procesul de afiare este prin definiie un proces de modulare activ care
determin apariia unor semnale complexe care conin informaii. Detecia i prelucrare acestor
semnale pot reface imaginea ecranului, chiar i cu ajutorul unui televizor comercial. Frecvenele
de baleiere i de deflexie sunt purttoare de informaie prin modularea cu semnalele specifice
afirii pe ecran. Semnalul complex rezultat, chiar dac are o band suficient de mare poate fi
detectat ca emisie de radiofrecven.
Dintr-o alt perspectiv, posibilele surse de radiaie compromitoare includ toate
echipamentele electromecanice sau electronice utilizate n procesarea informaiei. Pentru a
determina posibilele emisii compromitoare precum i contramsurile ce trebuie luate,
echipamentele trebuie privite att ca entiti de sine stttoare ct i ntr-un sistem. Dac din
punct de vedere individual un echipament de procesare a informaiei poate fi caracterizat ca
protejat sau nu mpotriva atacurilor de tip TEMPEST, este necesar nlturarea i vulnerabilitii
dat de amplasarea i instalarea neconform a acestuia n cadrul sistemului. Proximitatea i
amplasamentul liniilor de comunicaie securizate de cele nesecurizate determin apariia
emisiilor secundare prin inducie sau prin conducie electromagnetic. Semnalele de acest tip
chiar dac nu au amplitudini mari ele sunt ns purttoare de informaii iar aceast caracteristic
nu elimin incertitudinea privind posibilitatea furtului de informaie.
4. INVESTIGAIA TEMPEST DE LABORATOR

Laboratorul de msurri TEMPEST din cadrul ITA dispune de urmtoarele resurse


organizatorice, tehnice i personal:
Personal tehnic i de conducere cu autoritatea necesar pentru desfurarea activitilor i
pentru identificarea abaterilor de la procedurile Sistemului Calitii i iniierea activitilor de
prevenire i minimizare a acestor abateri;
Politici i proceduri de asigurarea a confidenialitii informaiilor clienilor i a drepturilor
de proprietate ale acestora, inclusiv proceduri de protecie a transmisiei electronice a datelor;
Structura organizaional i managerial a laboratorului este integrat ntr-o organizaie cu
statut juridic care permite stabilirea relaiilor dintre management, activitile tehnice, asigurarea
serviciilor i sistemul calitii;

4-5

drd.ing. Dan DNOIU, ing. Viorel LUPACU, ing. Vlad-Alexandru GROSU

Un cadru organizaional bazat pe o metodologie proprie care stabilete o relaie ntre


sistemul calitii ISO 9001 i standardele i procedurile TEMPEST;
Personal experimentat, cu o nalt calificare capabil s desfoare activitile specifice de
msurare TEMPEST i s dezvolte noi metode de evaluare ;
Laborator care s asigure condiiile ambientale necesare desfurrii activitii de testare;
Echipament profesional de msurare i testare care ntrunete cerinele standardelor
TEMPEST pentru certificarea produselor.
4.1. Dotarea Laboratorului TEMPEST
Investigaia TEMPEST trebuie susinut din punct de vedere tehnic de cel puin trei
elemente de baz: un laborator dotat corespunztor i capabil s asigure nivelul de ecranare
necesar identificrii din zgomot a componentelor spectrale compromitoare, un echipament de
msur i testare TEMPEST care s aib att o component hardware ct i o component
software i un personal tehnic policalificat n domenii multidisciplinare.
Laboratorul de msurri TEMPEST dispune de:
Sistemul de analiz n timp real (SATR)
Funcii

Funciile realizate de acest sistem sunt:


Estimarea gradului de corelaie ntre semnalul de test introdus n sistemul testat (stimul)
i semnalul de interes recepionat prin sistemul de antene,
Obinerea de informaii despre spectrul electromagnetic ambiental al locaiei de testare,
Obinerea de informaii despre profilele de radiaie ale sistemelor testate,
Efectuarea de nregistrri folosite n analiza ulterioar a datelor i la raportarea
rezultatelor testrii.

Componente

Echipamentele care intr n componena acestui sistem sunt urmtoarele:


Sistem de antene,
Analizor de spectru (receptor de test),
Software specializat,
Osciloscop digital.

Descriere funcional
Semnalul de interes este captat de sistemul de antene i trimis ctre analizorul de spectru.
Cu ajutorul software-ului specializat sunt apoi extrase n timp real informaiile relevante pentru
testare. Aceste informaii sunt memorate n scopul analizei ulterioare sau pentru generarea de
rapoarte. Semnalul de joas frecven de la ieirea specializat a analizorului este introdus pe
unul dintre canalele osciloscopului. Al doilea canal al acestuia preia n mod direct semnalul de
test n scopul detectrii eventualelor emanaii compromitoare prin stabilirea gradului de
corelaie cu stimulul folosit.

4-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Atacuri asupra sistemelor informatice i de comunicaii i Vulnerabiliti evideniate prin investigaie TEMPEST

Sistemul de analiz i nregistrare a datelor (SAID)


Funcii

Funciile realizate de acest sistem sunt:


Obinerea de nregistrri ale testelor efectuate. Aceste nregistrri surprind desfurarea
n timp a evenimentelor care apar n spectrul de frecven monitorizat i sunt folosite la
analiza ulterioar a datelor prin procedee i metode care nu pot fi aplicate n condiiile
oferite de locaia de test.
Obinerea de informaii despre spectrul electromagnetic ambiental al locaiei de testare.
Obinerea de informaii despre profilele de radiaie ale sistemelor testate.

Componente
Sistemul cuprinde un analizor de spectru vectorial de tip VSA 89600, de la firma
Agilent, gestionat de un software specializat. nregistrrile sunt memorate pe laptop-ul inclus n
sistem.
Descriere funcional
Semnalul captat de antena sistemului este digitizat de modulul specializat al analizorului
vectorial. Informaia digital este transferat pe interfaa de mare vitez ctre laptop, unde este
prelucrat, afiat i nregistrat. Software-ul specializat realizeaz redarea datelor memorate i
conversia acestora n diferite formate specifice instrumentelor de analiz utilizate.
4.2. Sistemele informatice i de comunicaii supuse investigaiei TEMPEST
Din punct de vedere structural, un sistem informatic i de comunicaii are n principal dou
componente: o component fix i una mobil. Subsistemul fix poate conine centralele
telefonice, infrastructura reelei de comunicaii precum i echipamentele terminale. Subsistemul
mobil poate cuprinde ansamblul componentelor retranslatoare de reea precum i echipametele
terminale (staii radio). n present, din punct de vedere al conexiunilor ce apar ntre ele, cele
dou subsisteme pot avea elemente componente att fixe ct i mobile. Convergena sistemelor
informatice i de comunicaii nu mai face deosebire ntre sistemele fie i mobile. O clasificare
structurat pe tip de informaii vehiculate ntr-o reea de acest tip nu mai ine cont de tipul
semnalelor transmise: voce, video sau date. Prelucrarea digital a semnalelor electrice i
transmiterea acestora pe fluxuri de date face dificil separarea domeniilor de prelucrare.

4-7

drd.ing. Dan DNOIU, ing. Viorel LUPACU, ing. Vlad-Alexandru GROSU


Figura 1. SIIC vs investigaie TEMPEST

5. CONTRAMSURI TEMPEST

Dup cum se cunoate n literatura dedicat emisiilor secundare exist trei subramuri
care reprezint tot attea problematici: TEMPEST (interceptarea informaiilor provenite de la
emisiile secundare ale echipamentelor), HIJACK (interceptarea informaiilor care ntr-un fel sau
altul sunt transportate de semnale electrice accesibile atacatorului) i NONSTOP (interceptarea
informaiilor care moduleaz accidental emisiile secundare ale purttoarelor de radio frecven).
Fiecare din aceti termeni sunt relativi la tehnici specifice de aprare. Aceste vulnerabiliti tind
s creasc spaiul securitii mpotriva atacurilor de tipul emisiilor secundare.
Sunt deja cunoscute metode de atac prin iluminarea echipamentului cu un fascicol de
radiofrecven i analizarea semnalelor de rspuns sau studierea i prelucrarea rspunsurilor
tranzitorii ale semnalelor captate de la echipamente ce prelucreaz informaii.
Trebuie subliniat faptul c implementarea unor metode de contracarare a atacurilor de tip
TEMPEST, vis--vis de problematica securitii informaiilor clasificate, nu mai este o
preocupare doar a sferei militare i a serviciilor de informaii, ea devenind o preocupare i n
ceea ce privete furtul de informaii din domeniile bancar, financiar sau guvernamental.
Msurilor tradiionale de contracarare a atacurilor de tip TEMPEST, cum ar fi ecranarea
metalic a echipamentelor sau utilizarea unor soluii hardware de protecie a informaiilor,
reprezint soluii care dei uneori pot fi foarte scumpe au i unele dezavantaje care le menin
vulnerabilitatea.
Tot mai frecvent se utilizeaz soluii software de protecie a informaiilor classificate.
Aceast metod de contracarare are avantajul implementrii directe fr investiii substaniale.
SOFT TEMPEST, aa cum este recunoscut n literatur, reprezint o metod proactiv de
contracarare care permite utilizarea att a filtrelor soft pentru caracterele informaiilor afiate pe
ecranul computerului ct i reprogramarea microcontrolerelor unitilor terminale ale sistemului
informatic prin care semnalele transmise ctre unitile centrale de prelucrare sunt codate
secvenial.
Tehnologia SOFT TEMPEST tinde s nlocuiasc treptat tehnicile tradiionale de
protecie a informaiilor clasificate. Avantajele oferite de aceast metod de contracarare in de
reducerea costurilor necesare instalrii i montrii unor echipamente protejate TEMPEST. Acolo
unde este necesar un nivel de protecie ridicat, cum ar fi n cazul ageniilor diplomatice sau de
informaii, o ecranare care asigur un nivel de atenuare de 100 dB poate fi considerat suficient,
dar n acelai timp nu ofer certitudinea absolut c vulnerabilitatea n timp la atacuri TEMPEST
a fost eliminat. Mentenana i fiabilitatea att a ecranajului ct i a echipamentului protejat
TEMPEST trebuie s fie monitorizat n timp, ceea ce implic costuri suplimentare.
n ultimii ani a fost elaborat un nou concept de protecie TEMPEST, care mbin
criteriile de propagare la distan a radiaiilor TEMPEST cu msurile tehnologice de securitate
aplicate nc din faza de poiectare-fabricaie. Acest concept are n vedere zonarea spaiului din
jurul locului unde se afl instalat i funcioneaz echipamentul.
Modelul zonal are avantajul c coreleaz gradul de vulnerabilitate TEMPEST al
echipamentelor cu protecia oferit de mediul n care aceste echipamente sunt amplasate. Acest
model se bazeaz pe proprietatea fizic de atenuare a undelor ellectromagnetice la propagarea
lor ntr-un mediu dat. Aceast atenuare crete o dat cu distana de propagare, fiind dependent
de specificitatea mediului i de frecvena de lucru. Existena obstacolelor n calea propagrii face
ca s apar fenomenele de reflexie, refracie, difracie sau mprtiere care fac ca energia undei

4-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Atacuri asupra sistemelor informatice i de comunicaii i Vulnerabiliti evideniate prin investigaie TEMPEST

s scad.
Modelul zonal trebuie privit din dou puncte de vedere diferite dar puternic corelate ntre
ele. Unul este cel al gradului de protecie TEMPEST oferit de echipament iar cellalt este cel al
gradului de protecie oferit de mediul nconjurtor.
Problematica eliminrii vulnerabilitilor i de implementare a tehnologiilor de
contracarare a atacurilor TEMPEST reprezint pentru Romnia, ca membru cu drepturi depline
NATO, att o sarcin dictat de tratatele la care Romnia este parte n cadrul alianei ct i ca
obligaie privind securitatea informaiilor clasificate.
6. CONCLUZII

Unul din obiectivele importante asumate de Romnia ca membr NATO l reprezint


asigurarea msurilor de protecie a informaiilor clasificate conform principiilor i standardelor
de securitate ale Alianei.
La baza ntregii activiti n domeniul proteciei informaiilor clasificate se afl principiul
NEED-TO-KNOW, a crui implementare este necesar n toate domeniile de securitate i
mediile de diseminare a informaiilor clasificate.
NATO, prin instituia sa specializat, Biroul de Securitate (NOS), a stabilit standarde de
securitate pe care Romnia le adapteaz la condiiile proprii.
Aderarea Romniei la structurile Nord-Atlantice presupune adoptare unui cadru
procedural i implementarea unor standarde, inclusiv pe linia proteciei TEMPEST, i alinierea
la cerinelor statelor partenere NATO. Trebuie subliniat c la eforturile de aliniere a Romniei,
Serviciul Romn de Informaii beneficiaz i de consilierea i expertiza reprezentanilor
autorizai NATO i ai agenilor de profil din statele membre.
Emisiile secundare compromitoare trebuie s devin un risc asumat dar controlat i
securizat, avnd n vedere att tehnicile de contracarare tradiionale ct i perspectivele unor
tehnologii noi de protecie a informaiilor clasificate. Acest lucru este cu att mai important cu
ct atacurile de tip TEMPEST, mult mai puin costisitoare dect cele de natur criptografic,
sunt mult mai accesibile organizaiilor i structurilor teroriste sau criminale.
7. REFERINE
[1] Joel McNamara The Complete, Unofficial TEMPEST Information Page
[2] Prof. Erhart Moller Protective Measures Against Compromising Electro Magnetic Radiation
[3] Markus G. Kuhn and Ross J. Anderson Soft Tempest: Hidden Data Transmission Using
Electromagnetic Emanations.
[4] Wim van Eck -- Electromagnetic Radiation from Video Display Units: An Eavesdropping Risk?
[5] Grady Ward -- TEMPEST in a teapot
[6] ANDREWS AFB Emission Security (EMSEC) Information Guide
[7] Arik Hesseldahl, Forbes.com, The Tempest SurroundingTempest
[8] Smart Computing Magazine, April 2000 Vol.8 Issue 4, Is Tempest A Threat Or Hoax? "Transient
Electromagnetic Pulse Emanation Standard" Supposedly Reads PC Screens From A Distance;
[9] New Scientist Magazine, 6 November 1999, New-wave spies -- Electronic eavesdropping is
becoming mere child's play;
[10] Ian A Murphy, President CEO IAM / Secure Data System Inc.,WHO'S LISTENING ?

4-9

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criminalitatea informatic-percheziionarea sistemelor informatice i expertizarea mijloacelor
de plat electronice i a dispozitivelor folosite la falsificarea mijloacelor de plat

PERCHEZITIONAREA SISTEMELOR
INFORMATICE SI EXPERTIZAREA
MIJLOACELOR DE PLATA ELECTRONICA
SI A DISPOZITIVELOT TEHNICE

5-1

Subcomisar Virgil SPIRIDON


Ministerul Administraiei i Internelor- Serviciul de Combatere a Criminalitii Informatice

MODURI DE OPERARE

5-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criminalitatea informatic-percheziionarea sistemelor informatice i expertizarea mijloacelor
de plat electronice i a dispozitivelor folosite la falsificarea mijloacelor de plat

MODURI DE OPERARE

5-3

Subcomisar Virgil SPIRIDON


Ministerul Administraiei i Internelor- Serviciul de Combatere a Criminalitii Informatice

PERCHEZITIONAREA
SISTEMELOR INFORMATICE

PERCHEZITIONAREA
SISTEMELOR INFORMATICE

5-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criminalitatea informatic-percheziionarea sistemelor informatice i expertizarea mijloacelor
de plat electronice i a dispozitivelor folosite la falsificarea mijloacelor de plat

PERCHEZITIONAREA
SISTEMELOR INFORMATICE

EnCase Enterprise: (Get Quote / Request Demo Disk) EnCase Enterprise (EE) is a
powerful, network-enabled, multi-platform enterprise investigation solution that dramatically
reduces the cost and improves the effectiveness of information security prof essionals,
computer incident response teams (CIRTs), eDiscovery auditors and forensic examiners.
Field Intelligence Model (FIM): (Get Quote / Request Demo Disk) Based on the powerful
EnCase Forensic and developed specifically for the requirements of law enforcement
professionals, this network-enabled, investigative solution dramatically simplifies and
accelerates field investigations of network-connected computers and servers.

EnCase Forensic: (Get Quote / Request Demo Disk) EnCase Forensic has become the
industry standard tool for uncovering, analyzing and presenting forensic data. Used by
investigators in law enforcement, government, small businesses, consulting firms and
corporations, EnCase Forensic provides a robust way to authenticate, search and recover
computer
evidence
rapidly
and
thoroughly.
Training: Guidance Software has trained thousands of law enforcement officers and
commercial investigators from more than 50 countries. As the world's largest computer
forensics and incident response trainer, Guidance Software's courses feature master
instructors that are leaders in their field and have countless years of field experience in
federal, government, state and local law enforcement organizations.
Professional Services: Guidance Software's Professional Services Division offers
unparalleled expertise in computer forensics, electronic discovery and enterprise
investigations. With unrivaled experience and in-house knowledge our Professional Services
Division is the clear choice for investigations, incident response and eDiscovery issues.

5-5

Subcomisar Virgil SPIRIDON


Ministerul Administraiei i Internelor- Serviciul de Combatere a Criminalitii Informatice

EXPERTIZAREA CARTILOR DE CREDIT


Verificarea benzii magnetice
-dispozitive ce permit citirea de date de pe banda magnetica
-date rezultate
Nr. carte de credit:

4567 3500 0445 8515

Track 1 :
Track 2 :
Data expirarii :
Tip carte de credit:
Tip plastic :
Banca emitenta :

4567350004458515=080720156900000001
07/08
VISA DEBIT CLASSIC
Plastic alb cu inscriptia "1341"
Alliance and Leicester Buiding Society
Admin 7 North
P. O. Box 645
Liverpool, ENGLAND L69 8HF

EXPERTIZAREA DISPOZITIVELOR TEHNICE


Necesitatea incadrarii ca infractiune de detinere de instrumente
in vederea falsificarii

Tipuri de dispozitive:
-pisicute/skimmere
-guri de bancomate si camere video
-tastaturi de bancomate
-dispozitive tip POS
-dispozitive tip MSR

5-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criminalitatea informatic-percheziionarea sistemelor informatice i expertizarea mijloacelor
de plat electronice i a dispozitivelor folosite la falsificarea mijloacelor de plat

5-7

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

Preocupri i realizri n activitatea de expertiz


tehnic i criminalistic n cadrul Institutului pentru
Tehnologii Avansate
dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHIU,
ing. Valentin DEACONU, dr. ing. Alexandra VSC,
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, ing Vasile MARA
Serviciul Romn de Informaii, prin Institutul pentru Tehnologii Avansate, dispune de
specialiti pregtii n domenii ce presupun utilizarea tehnologiilor de vrf dezvoltate n ultimii
ani, precum tehnica de calcul, comunicaii, prelucrarea semnalelor, prelucrarea i transmiterea
vocii i imaginii, echipamente radio, sisteme de protecie fizic i control acces, avnd
capacitatea de a proiecta i executa sisteme complexe care s rspund cerinelor i necesitilor
beneficiarilor din Sistemul Naional de Aprare (SNA).
Exploatnd aceast capacitate tehnic i tehnologic, reprezentat prin numeroi
specialiti cu studii superioare, inclusiv doctorate n domeniile tehnice menionate, Institutul
pentru Tehnologii Avansate a efectuat expertize tehnice i constatri tehnico-tiinifice, att
pentru beneficiari din Serviciul Romn de Informaii sau alte structuri din SNA, ct i pentru
Ministerul Justiiei sau Ministerul Public, la solicitarea acestora. Un numr de 6 specialiti ai
Institutului pentru Tehnologii Avansate au obinut, prin examenul organizat de Ministerul
Justiiei n noiembrie 2004, calitatea de experi criminaliti autorizai n domeniile expertizei
tehnicii de calcul, expertizei mijloacelor de comunicaii, expertizei fotografiilor i a nregistrrilor
video dar, din pcate, nu i n domeniul expertizei vocii i vorbirii.
Datorit extinderii fenomenului infracional pe domenii legate de tehnica de calcul,
transferul electronic de bani, nregistrri audio i video, numrul solicitrilor venite din partea
Ministerului Justiiei sau Ministerului Public a crescut cu circa 111% n anul 2005 fa de anul
2004.
Activitatea de expertizare este reglementat prin prevederile Codului de Procedur
Penal. Seciunea VI stabilete condiiile specifice n care organele de urmrire penal sau
instanele de judecat, singurele abilitate conform legislaiei n vigoare, dispun efectuarea
constatrilor tehnico-tiinifice sau a expertizelor tehnice. Un aspect interesant este acela al
admisibilitii probelor n format digital, legea nefiind specific n acest sens, aici fiind de luat n
seam elemente privind conservarea probelor n sensul integritii din domeniul IT.
Nerespectarea anumitor proceduri de lucru criminalistice consacrate deja n normele aplicate n
ri europene cu o legislaie deja stabilit n domeniu, prezint riscul respingerii mijloacelor de
prob de acest tip n justiie, putnd fi contestate autenticitatea i integritatea probelor supuse
expertizei.
Capacitatea Institutului pentru Tehnologii Avansate de a efectua constatri tehnicotiinifice i expertize tehnice prin experii criminaliti autorizai dar i prin ceilali specialitii,
este susinut de dotarea laboratoarelor constituite n cadrul Institutului cu aparatur i programe
specializate de nalt nivel tehnic, acreditate de productori n vederea realizrii de expertize
criminalistice. n paragrafele urmtoare vor fi prezentate dotarea i experiena acumulat n

6-1

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

corelaie cu solicitrile avute din partea instituiilor abilitate, pe domeniile n care Institutul
pentru Tehnologii Avansate a fost solicitat s realizeze constatri tehnico-tiinifice.
I. Expertiza mijloacelor de comunicaii. Nivelul de dezvoltare al societii moderne este n
strns corelaie cu dezvoltarea comunicaiilor. Sunt din ce n ce mai puine aspecte ale vieii
cotidiene care s nu implice folosirea unui canal de comunicaie. Termenul de comunicaie ns
nu trebuie neles strict din punct de vedere tehnic, dei reprezint o component esenial a
conceptului, ct mai ales din punct de vedere al relaionrii diferitelor entiti care se vd nevoite
s realizeze schimburi de informaii n vederea realizrii unor produse ct mai competitive.
Aceast caracteristic este cu att mai pregnant cu ct, n ultima perioad, dezvoltrile
spectaculoase s-au remarcat n zona serviciilor. Sunt ns relativ puine servicii care presupun un
singur furnizor. n majoritatea situaiilor acestea se obin prin colaborarea mai multor furnizori,
avnd fiecare specificul su. Valoarea unor servicii este apreciat ca fiind cu att mai valoroas
cu ct integreaz mai multe faciliti diversificate.
I.1 Sistemele bancare. Un bun exemplu n acest sens este constituit de serviciile bancare. Un
simplu card bancar, fie el de credit sau de debit, este apreciat ca atare de ctre clieni pentru
funciile sale de baz. Dac ns prin contul asociat respectivului card se obin i alte servicii, de
exemplu plata unor faciliti (convorbirile telefonice, consumul de energie electric, ap, gaze
etc.) acesta devine cu mult mai interesant. Clientul realizeaz n felul acesta o nsemnat
economie de timp, foarte apreciat n zilele noastre. Dar pentru a putea oferi acest serviciu
respectiva banc trebuie s implementeze canale sigure de comunicaie cu instituiile aferente
celorlalte servicii. Pentru proiectarea ntregului sistem de plat electronic, banca va analiza
diversele variante tehnice, lund n consideraie urmtoarele criterii ponderate corespunztor
pentru fiecare segment constitutiv al sistemului:
Sistemul trebuie s asigure o circulaie ct mai rapid a banilor;
Costurile de realizare i respectiv de ntreinere s fie ct mai mici;
Sistemul trebuie s fie disponibil tot timpul;
Sistemul trebuie s asigure protecia tranzaciilor.
Soluiile tehnice alese pentru ndeplinirea acestor obiective sunt ns n strns corelaie cu
zona de aplicare. Dac pentru zonele de comunicaii inter-bancare sau inter-instituionale, unde
valorile tranzacionate sunt considerabile, se impune folosirea unor soluii de securitate de nivel
foarte ridicat, nu aceleai sunt condiiile la periferia sistemului, i anume la interfaa cu
utilizatorii, n zona de folosire a cartelelor bancare, unde valorile ameninate sunt mult mai mici.
Cardurile bancare reprezint mijlocul material prin care proprietarul su poate efectua o
serie de tranzacii financiare n locuri diverse. n varianta constructiv actual, pe banda
magnetic a acestuia sunt stocate informaii cu privire la numele titularului, data expirrii
valabilitii cardului, numrul contului de la banc al titularului, informaii de securitate etc.
La efectuarea unei tranzacii de la un terminal dedicat, POS sau ATM, se realizeaz o legtur de
date cu banca emitent transmindu-se datele de referin ale contului, stocate pe cartel, precum
i codul PIN asociat acestui cont. n acest mod, banca analizeaz conformitatea dintre numrul de
cont i PIN ul asociat transmind un mesaj de validare sau nu. Dup cum se poate constata, din
punct de vedere tehnic, securitatea n aceast zon de operare este relativ sczut. O parte a
mecanismelor de securitate este asigurat prin reguli de utilizare a terminalelor cum ar fi, spre
exemplu, asigurarea unei zone de confidenialitate pentru utilizator, camere video de
supraveghere etc.

6-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

I.2 Mecanisme de fraudare. Datorit simplitii sistemului pe de o parte, dar i datorit


naivitii utilizatorilor cteodat, suntem martorii unei creteri fr precedent n domeniul
pirateriei de acest gen. Iat cteva exemple reale care confirm aceast stare de fapt:
Intrnd n posesia unei liste pariale de clieni, persoane fizice, ai unei anumite bnci, o
persoan a trimis acestora un e-mail ca din partea bncii prin care solicita acestora ca din
raiuni de securitate s-i schimbe PIN-ul asociat contului. n acest scop clienii erau rugai
s tasteze numrul de cont, vechiul cod PIN (pentru autentificare) precum i noul cod PIN.
Pentru cei care au rspuns acestei solicitri urmrile nu sunt greu de imaginat.
Un grup de persoane a nchiriat un mic spaiu ntr-o zon comercial foarte frecventat
i a instalat un fals bancomat, construit foarte asemntor unuia original. De asemenea soft
ul su prea similar celui original. Funcia sa real ns era de a citi i stoca datele nscrise
n format electronic pe carduri precum i codul PIN. Pentru a nu trezi suspiciuni cu privire
la imposibilitatea de efectuare a tranzaciilor solicitate, erau afiate n mod politicos, mesaje
de anunare a unei defeciuni a canalului de comunicaie cu banca i deci imposibilitatea de
efectuare a tranzaciei. Bineneles cardul era restituit proprietarului care i rezolva
problema la urmtorul bancomat, fr ns a bnui c n scurt timp va deveni victima unei
piraterii bancare.
Un pasionat de calculatoare a reuit s penetreze baza de date a unui operator de servicii
telefonice. De aici a reuit s extrag datele de cont i identificatorii de securitate asociai
pentru o serie de clieni care i plteau on-line facturile telefonice folosind cartele bancare.
Din acest moment a fost o formalitate valorificarea conturilor astfel listate.
Un exemplu des ntlnit dar mai sofisticat, este cel de fraudare a utilizatorilor unui
ATM. Pentru aceasta se confecioneaz n mod artizanal o masc fals pentru preluarea
cartelei magnetice, care va permite ns trecerea prin ea ctre ATM a cartelei, fr a
mpiedica buna funcionare a acestuia. Rolul ei este de a citi i memora coninutul
informaional al cartelei. Pentru achiziionarea codului PIN se monteaz de obicei o camer
video miniatural, disimulat n decor, care ns va supraveghea tastatura bancomatului.
Pentru a avea o imagine mai complet a modului n care se organizeaz persoanele
implicate n acest gen de activiti, vor fi descrise n continuare pe scurt, domeniile care trebuiesc
acoperite n unul din scenariile folosite:
Cercetare / Proiectare / Realizare serie produse hardware / software destinate pirateriei
n domeniul bancar persoanele din acest segment au n general pregtire tehnic i
realizeaz diverse produse pe baza cercetrilor i experimentrilor proprii sau a informaiilor
fie primite de la teri fie publicate pe Internet. Nu sunt puine situaiile cnd au fost
identificate la persoane din acest segment echipamente bancare furate i apoi desfcute n
vederea obinerii de informaii sau a produciei proprii de echipamente pirat.
Distribuitori produse sunt n general persoane dinamice care asigur interfaarea dintre
proiectani i grupul care realizeaz efectiv lucrrile operative.
Exploatare operativ este zona unde are loc aciunea propriu-zis de colectare a
datelor bancare de la clieni. Acest lucru presupune instalarea echipamentelor specifice n
locurile publice unde sunt instalate terminale de tip ATM sau POS. Pentru echipamente de tip
POS este de remarcat faptul c este necesar colaborarea cu cel puin o persoan din interiorul
sistemului comercial int.
Producie cartele clonate n aceast zon se centralizeaz datele obinute din partea
operativ i sunt realizate clone ale cartelelor int, folosind fie cartele blanc fie cartele
expirate sau sustrase.

6-3

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

Exploatare cartele clonate acest segment reprezint valorificarea eforturilor grupului


infracional. Dar acest fapt prezint i un risc deosebit prin faptul c aici are loc agresiunea
direct asupra intelor. De asemenea acesta este locul de unde se ncep investigaiile organelor
n drept.
Scenariul prezentat este deja clasic i a ajuns s fie destul de larg rspndit. Se observ
ns c dei rezultatele aplicrii sale sunt certe, el presupune un efort relativ mare pentru punerea
sa n practic, att n plan material ct i financiar. Sunt deci implicai muli oameni, din domenii
total diferite, i de asemenea trebuiesc cheltuii bani pentru realizarea infrastructurii tehnice
necesare (dispozitive electronice pentru interceptarea cardurilor, camere video, emitoare i
receptoare radio conspirate, inscriptoare de cartele magnetice, calculatoare etc.).
n ceea ce privete localizarea atacurilor se disting mai multe segmente de interes, fiecare
dintre acestea beneficiind de un raport convenabil performane / cost din perspectiva bncilor, sau
performane / cost + risc din perspectiva atacatorilor. n segmentul terminal, destinat
utilizatorilor, o practic des ntlnit vizeaz bancomatele. Acestea sunt modificate de atacatori n
scopul captrii datelor n format electronic nscrise pe cartelele bancare precum i a codului PIN
asociat. Pentru aceasta peste fanta bancomatului destinat cardului, se ataeaz un cititor de
cartele magnetice confecionat cu un design asemntor ntregului aparat. Cititorul de cartele
astfel instalat, pisicu n limbajul atacatorilor, nu influeneaz funcionarea bancomatului,
utilizatorii legali ai acestuia putnd apela serviciile bancare corespunztoare.

Dup instalare, practic prin lipire pe suprafaa bancomatului, n memoria cititorului se


stocheaz una dup alta, toate cartelele care au fost utilizate de ctre clieni. Pentru identificarea
codului PIN asociat sunt folosite n general dou metode: supravegherea tastaturii bancomatului
6-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

folosind o camer video miniatural i un emitor radio sau un card de memorie utilizat n
aparatele foto digitale, sau montarea unei tastaturi asemntoare peste cea original astfel nct la
apsarea unei taste s fie acionate simultan butoanele corespunztoare ale ambelor tastaturi.
Ataarea unor informaii temporale fiecrei nregistrri electronice este folosit pentru asocierea
coninutului cardului cu codul PIN corespunztor. Din punctul de vedere al investigatorului
lucrurile nu sunt aa de simple cum poate par la prima vedere. Determinarea strii de
funcionalitate a unor astfel de montaje i a coninutului lor informaional reprezint o nou
provocare la fiecare analiz datorit pe de o parte posibilitilor tehnologiilor moderne de a folosi
microcontrolere cu funcii de securitate care protejeaz datele stocate ct mai ales diviziunii
muncii n gruprile de atacatori. Astfel cei care produc astfel de echipamente, fiind diferii de cei
care le instaleaz i exploateaz, doresc att s-i protejeze produsul mpotriva copierii ct i s ia
parte la beneficii. Ca urmare n dispozitivele de piratare a cardurilor sunt introduse funcii de
restricionare a accesului la date pe baz de parole. Suplimentar datele stocate se pot cifra pe baza
unor algoritmi proprii fapt ce conduce la mrirea timpului afectat procesului de investigare. Acest
gen de atac conduce la achiziionarea unor volume relativ mici de date (zeci, sute). Continuarea
procesului de exploatare a acestor date poate urma cursuri diferite, una dintre metode fiind aceea
de a inscripiona datele pe carduri albe sau imprimate corespunztor i a le folosi la cumprturi
sau la bancomate. n mod similar se pot prepara i terminalele de plat, POS, de la casieriile unor
magazine.
n ultima perioad numrul acestui gen de infraciuni a crescut simitor, ceea ce s-a
reflectat i n irul continuu de astfel de dispozitive care sunt expertizate de Institutul pentru
Tehnologii Avansate. Dei, acest gen de activitate nu implic aparatur sofisticat, totui este
necesar o experien aparte n punerea n eviden, fr distrugerea probelor, a caracteristicilor
funcionale ale dispozitivelor aduse spre expertizare. n acest sens Institutul poate utiliza ....
II. Expertiza vocii i vorbirii. Contextul activitii criminale desfurate de persoane sau
grupri de persoane, fie n domeniul infraciunilor de drept comun, fie n cel al ameninrilor
teroriste, implic i comunicarea prin
mijloacele de acum numite clasice:
telefonia, mesaje audio sau audiovideo nregistrate. n anumite cazuri
organele judectoreti i / sau de
urmrire penal pot solicita unor
specialiti desemnai analizarea sau
prelucrarea caracteristicilor audio ale
nregistrrilor realizate din canalele
de comunicaii publice sau obinute
n condiii operative de instituiile
abilitate, avnd ca obiective:
faptului
c
- stabilirea
fonograma n litigiu este
Fig.2
autentic;
- sporirea inteligibilitii mesajului dintr-o nregistrare;
- de a preciza dac vocea i vorbirea n litigiu aparin persoanelor suspectate de la care s-au
prelevat probe de voce;
- dac vocea i vorbirea au fost falsificate prin imitare.

6-5

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

Institutului
pentru
Tehnologii Avansate i s-a
solicitat s rspund, prin
intermediul colectivului de
specialiti n acest domeniu, n
cauze care au necesitat lmuriri
n legtur cu fiecare din
obiectivele menionate. n
continuare vor fi prezentate pe
scurt activitile desfurate n
vederea atingerii fiecruia din Fig.1 O pauz n mijlocul graficului, edificatoare pentru acionarea
butonului start / stop al unui dispozitiv de nregistrare analogic
obiectivele cerute de instituiile
n drept, precum i instrumentele hardware i software utilizate.
II.1 Conform prevederilor standardelor internaionale, o nregistrare audio pe suport
magnetic este autentic dac:
- a fost realizat simultan cu evenimentele acustice coninute pe aceasta i nu reprezint
o copie;
- nu conine eventuale intervenii: tersturi, inserri, intercalri de cuvinte, fraze sau
alte elemente de contrafacere;
- a fost realizat cu echipamentul tehnic prezentat de partea ce a efectuat nregistrarea.
Operaiunile tehnice de stabilire a autenticitii nregistrrilor audio pe suport magnetic
constau n analiza integritii fizice a benzii magnetice, analiza aural, analiza formei de und i a
spectrogramelor semnalelor audio nregistrate, precum i a caracteristicilor tehnice ale
echipamentului utilizat la nregistrarea acestora.
Analiza secvenei de evenimente acustice pentru determinarea frecvenei, amplitudinii,
formei temporale ajut de asemenea la verificarea autenticitii unei nregistrri. Dac se gsesc
dou secvene identice (vezi fig.2), atunci cu siguran nregistrarea a fost modificat.
Probabilitatea apariiei naturale a unui eveniment acustic identic este infinitezimal.
II.1 mbuntirea inteligibilitii unei nregistrri presupune analiz spectrografic, filtrare
complex diferit pe domenii de frecven, creterea amplitudinii, limitarea semnalului. Procesul
presupune cunotine despre percepia auditiv uman, fonetic, benzi critice dar i de proceduri
profesionale audio. Rezultatele pot fi spectaculoase n sensul extragerii mesajului dintr-o
nregistrare neinteligibil iniial sau revelarea unor evenimente audio necunoscute anterior.

Fig 3

6-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

Se observ nivelul ridicat de zgomot i amplitudinea redus a semnalului n nregistrarea


original i semnalul vocal recuperat dup procesare. Prelucrarea a fost posibil cu ajutorul
produsului software SOUND CLEANER de la firma SPEECH TECHNOLOGY CENTER
(Rusia), care permite procesarea n timp real a semnalelor audio, procesarea dinamic, aplicarea
unor scheme de filtrare selectate de utilizator.
n cazul n care se constat c nregistrarea n litigiu este autentic se trece la examinarea
n vederea concluzionrii cu privire la identificarea vocii.
II.2 Identificarea vorbitorului dup voce i vorbire se bazeaz pe diferenele n construcia
aparatului fonorespirator de la o persoan la alta care determin caracteristici acustice ale
vorbitorului i pe prezena unor particulariti lingvistice i sintactice (dialect, accent, modul
propriu de pronunare a unor cuvinte strine, ritmul de vorbire), care se evideniaz prin analiza
caracteristicilor acustice ale vorbirii.
Elementele comportamentale ce caracterizeaz vorbitorul pot fi asociate cu caracteristicile
individuale n articularea cuvintelor, alegerea cuvintelor, organizarea frazelor, n tranziiile de la
un sunet la altul, n conturul tonului fundamental, n variaiile de ritm, durat sau accent, n alte
aspecte legate de stilul vorbitorului.
Spre deosebire de expertizele de recunoatere a fptaului pe baza amprentei papilare sau
analizei ADN, expertizele de recunoatere pe baza vocii se confrunt cu cteva probleme:
- n primul rnd, aceea c nu exist o singur caracteristic a vocii, unic pentru fiecare
vorbitor, existnd posibilitatea ca doi vorbitori diferii s prezinte anumite
caracteristici identice;
- n al doilea rnd, majoritatea caracteristicilor ce pot fi msurate dintr-o nregistrare de
calitatea celor supuse n mod uzual expertizelor, pot fi modificate n mod contient de
vorbitor. Acestea includ frecvena fundamental, intonaia, ritmul de rostire,
articularea consoanelor sau pronunia vocalelor;
- n al treilea rnd, pentru majoritatea caracteristicilor vocii, nu exist suficiente date de
la ntreaga populaie, pentru a tii care sunt ansele ca doi vorbitori s aib aceste
caracteristici identice; n plus, caracteristicile acustice variaz att ca urmare a
diferenelor din voce, ct i datorit diferenelor n condiiile de nregistrare.
Identificarea vocii presupune compararea unei voci cunoscute cu o voce necunoscut,
pentru determinarea identitii vocii necunoscute sau pentru a elimina vocea cunoscut dintre
suspeci. nregistrarea suspectului trebuie realizat cu echipamente similare cu cele folosite
pentru nregistrarea necunoscut i n plus trebuie s conin aceleai cuvinte cu aceasta.
nregistrrile urmeaz a fi convertite n format digital i introduse ntr-un calculator. Este
necesar segmentarea nregistrrii necunoscute, pentru selectarea vocii persoanei investigate.
Durata acesteia trebuie s fie de cel puin 15 s, iar coninutul fonetic ct mai bogat.
Analiza const n compararea similaritilor i diferenelor dintre caracteristicile specifice
vocii, cum ar fi: band, frecven fundamental, frecvenele, benzile i traiectoriile formanilor
pentru vocale sau alte sunete i orice particulariti patologice ale vorbitorului.
n rapoartele de expertiz elaborate n cadrul Institutului au fost folosite dou metode
automate de recunoatere a vorbitorului: produsul software TRAWL achiziionat de la firma
SPEECH TECHNOLOGY CENTER (Rusia) i o aplicaie n Matlab, dezvoltat de specialitii
notri.
Totui tehnicile de recunoatere automat a vorbitorului au utilizare limitat n domeniul
expertizelor, unde o voce nregistrat n urma transmisiei pe un canal de comunicaie: reea de
telefonie fix sau mobil, VoIP, urmeaz a fi comparat cu o voce nregistrat ntr-o camer de
6-7

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

poliie. Este necesar intervenia unui expert uman, care s decid n urma ascultrii cu atenie a
nregistrrilor i analizei acustice cu ajutorul unor instrumente software specializate de analiz i
prelucrare a semnalului vocal. Dintre acestea se utilizeaz SPEECH INTERACTIVE
SOFTWARE (achiziionat de la firma Speech Technology), CoolEdit Pro (creat de firma
Syntrillium), SoundForge (creat de firma Sonic Foundry) sau SpectraLab (creat de firma Sound
Technologies Inc.), care permit ridicarea caracteristicilor spectrale (amplitudine-frecven) sau
sonogramelor (frecven-timp).

Fig 4

n plus ofer posibilitatea selectrii caracteristicilor de achiziie (parametrii de conversie


digital a semnalului audio), a lungimii ferestrei de analiz, a tipului de fereastr, a tipului de
filtru antialiere i vizualizeaz parametrii precum pitch, formani, spectru, sonogram. n fig. 4
am vizualizat comparativ formele temporale, traiectoriile formanilor i sonogramele pentru
acelai sunet rostit n dou nregistrri supuse comparaiei. O prim faz n etapa examinrii o
constituie examinarea separat a celor dou casete (litigiu i prob) prin ascultarea vocii i
vorbirii. Aceasta poate duce la concluzii privind: apartenena la gen a vorbitorului, locul de
origine, vrsta aproximativ, defecte de vorbire, unele boli ale aparatului fonorespirator.
II.3 Pentru realizarea examenului comparativ se procedeaz la compararea caracteristicilor
generale i individuale ale vocii i vorbirii. Cele mai frecvente caracteristici ale vocii care se
compar sunt: aspectul general al desenului descris de formani, durata unui cuvnt, propoziie
sau fraz, intensitatea, frecvena tonului fundamental, numrul formanilor, frecvena proprie
fiecrui formant, distana dintre formani pe scara frecvenei, frecvena la care este situat bara de
sonoritate, frecvena, durata i intensitatea barei de nazalitate, felul i unghiul de nclinaie al
tranziiei, conformaia, dimensiunea i frecvena minim-maxim ale antiformanilor, punctele de
intensitate i ntreruperile caracteristice barei care marcheaz explozia consoanelor, locusul,
durata pauzei fiziologice i continuitatea liniar.
Pentru formularea unor concluzii ntemeiate, expertul va examina comparativ i
caracteristicile proprii vorbirii, cum ar fi: particularitile lexicului folosit, dialectul sau graiul
folosit de persoana ce urmeaz a fi identificat, modul propriu de pronunare a cuvintelor de
provenien strin folosite n discuii, particularitile accentului, intonaiei i structurii stilistice
ale vorbirii, apariia unor simplificri i corecturi, caracteristicile proprii mediului profesional,
ritmul, defeciuni de vorbire, particulariti de ordin morfologic i sintactic.

6-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

III. Expertiza fotografiilor i a nregistrrilor video. Activitatea de expertizare tehnic n


domeniul foto-video este una dintre activitile de expertiz desfurate n Institutul pentru
Tehnologii Avansate, raiunea acesteia fiind rezultat din practica activitii de informaii
desfurate n cadrul SRI. Fiind la nceput doar o activitate destinat domeniului culegerii de
informaii prin mijloace tehnice de supraveghere foto i video n sensul stabilirii integritii i
autenticitii unor nregistrri ce urmau s devin mijloace de prob n cadrul unor dosare ale
organelor de urmrire penal sau investigrii unor echipamente n scopul unor expertizri tehnice
cu uz intern ulterior aceast activitate a fost desfurat i la solicitarea Ministerului Justiiei
sau Ministerului Public. n urma examinrii organizate de ctre Ministerul Justiiei n noiembrie
2004, n acest domeniu, n cadrul ITA au fost atestai 3 experi.
Principalele direcii tematice ale acestui gen de expertiz sunt:
a. analiza criminalistic a fotografiilor procedee tehnico-tiinifice necesare
investigrii, fixrii i redrii rezultatelor cercetrilor criminalistice sub forma imaginilor
fotografice (categorii: fotografie judiciar operativ i de examinare);
b. analiza criminalistic a nregistrrilor video similar cu (a), diferena fiind
suportul de nregistrare i procedeele suplimentare de analiz dinamic a secvenelor video;
c. procesarea digital a imaginilor procedeele asociate domeniilor precizate la (a) i
(b) sunt transpuse n implementare similar prin tehnologia IT, mijloacele tehnice utilizate n
cadrul primelor tipuri de analize fiind suplinite de operaiuni pe platforme PC specializate care
aduc avantaje substaniale prin timpul de investigare redus, precum i prin cumulul suplimentar
de informaii extrase din imagine;
d. fotogrametrie metod topografic adaptat cercetrii la faa locului pentru
reconstituirea i msurarea suprafeelor, formei i obiectelor principale, scopul fiind stabilirea
identitii (persoanei sau a unui obiect) i fixrii circumstanelor obiective ale scenei;
e. analiza criminalistic a camerelor foto-video procedee tehnice de identificare a
caracteristicilor specifice tipului de aparat cu care s-a realizat o anumit nregistrare fotografic
sau video, precum i de identificare a trsturilor materialelor fotografice i video etc.
n cadrul analizei criminalistice a nregistrrilor de imagini pot fi definite urmtoarele
tipuri de imagine:
Imagini de observare imagini destinate ilustrrii unei scene de interes. Uzual,
asemenea imagini sunt achiziionate digital cu ocazia fiecrei expertize, fiind necesare pentru
ilustrarea strii iniiale a probelor investigate, n cadrul raportului. n form digital, imaginile
de observare pot fi incluse n baze de date sau ntr-un sistem electronic de constituire a dosarului
de caz, dei la ora actual nu s-au implementat asemenea soluii informatizate.
Imagini informaie informaie vizual sau date destinate uzului n cursul investigaiei
sau ntr-o serie de cazuri. De ex., o urm parial de pantof ofer informaii despre productorul i
modelul pantofului.
Imagini document reprezentare vizual real a unui obiect sau detaliu cu mare
probabilitate de a fi utilizat pentru interpretare sau ca ilustrare n justiie. Exemplu de imagine
document a unei arme de foc, imagine folosit de obicei pentru ilustrare juridic. Aceste imagini
pot fi expuse (uzual, ntr-un album) ca elemente de ilustrare n justiie, imagini nsoite de o
declaraie scris cu descrierea obiectului. n unele cazuri imaginea document este singura prob
dat fiind c originalul ar putea fi distrus.
Imagini de identificare reprezentare vizual a informaiei pentru a fi folosit n
procesul de formare a unei opinii despre posibilitatea identificrii a dou entiti ca avnd aceeai
surs. Ex. identificarea amprentelor - AFIS sistemul de achiziie i gestionare a amprentelor

6-9

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

extins la nivelul teritoriului Statelor Unite, sistem ce a fost dealtfel achiziionat i implementat i
de Poliia Romn ncepnd cu anul 2002.
III.1 Desfurarea activitii de expertizare a nregistrrilor video
1 n funcie de tipul solicitrii se disting dou cazuri: analiza fizic a benzii n scopul
determinrii autenticitii i integritii fizice, sau analiza coninutului n scopul identificrii. n
ambele cazuri, se verific dac n solicitarea beneficiarului este precizat condiia de original sau
copie, i dac acest aspect poate impieta asupra formulrii rezultatelor i concluziilor expertizei.
Se examineaz vizual integritatea fizic a suportului, utiliznd dac este cazul i
mijloace tehnice de examinare a detaliilor (lup, microscop, aparat de mrit), consemnndu-se
(dac este cazul, i prin fotografiere de ilustrare a aspectului) eventualele inadvertene cu
informaiile specifice din coninutul adresei.
Prin utilizarea mijloacelor de vizualizare disponibile se determin i se consemneaz
caracteristicile principale (standardul, durata i formatul informaiei video etc.).
2 Se identific prin analiz cadru cu cadru (prin redare pe mijlocul tehnic
corespunztor sau/i prin achiziia digital a semnalului video) acele secvene care pun n
eviden obiectivul expertizei. Procesul de achiziie digital a nregistrrii video este necesar att
pentru ilustrarea Raportului de expertiz, ct i pentru evidena intern n cadrul sectorului care
administreaz proba original.
3 Obiectivul expertizei este constituit din dou posibile solicitri: identificarea sau
autenticitatea.
Identificarea unui obiect sau a unei fizionomii umane (videogrametrie) presupune
efectuarea unor msurtori pe unul sau mai multe cadre (semicadre) extrase din nregistrarea
original pus la dispoziie sau pe o copie digital a acestuia (eventual tiprit la scar),
identificnd acele caracteristici care pot conduce la formularea unei concluzii de certitudine. Se
va solicita, dup caz, materialul de comparaie adresantului sau se va realiza o prob n laborator,
n condiii de maxim similitudine cu cea din fotografie.
Autenticitatea originalului video va impune dou situaii: sau ca solicitarea adresantului
s fie nsoit de aparatul cu care se presupune c s-a realizat nregistrarea, sau ca solicitarea s
nsemne confirmarea sau infirmarea existenei unui fals n nregistrare.
- n primul caz, se va proceda la efectuarea unor probe n laborator n condiii de maxim
similitudine cu cele din nregistrare, astfel nct s fie puse n eviden caracteristicile de
identificare aparinnd aparatului i benzii;
- n al doilea caz, se impune o examinare detaliat n care se vor urmri i fixa digital
cadrele (semi-cadrele) care conin posibile urme de fals (umbre nenaturale n imagine, urme
marginale ale unui colaj fotografic, defecte de montaj, caracteristici de iluminare diferite n zone
adiacente etc.).
Caracteristicile de identificare aparinnd suportului nregistrat:
conformitatea cu standardul materialului de nregistrare (materialul de comparaie l poate
constitui baza de date constituit din pre-examinri ale materialelor de la diveri productori)
dac se dispune de o asemenea informaie; dinamica nregistrrii; automatizarea nregistrrii;
numrul de piste magnetice i poziia acestora pe band; sistemul de nregistrare; felul i
caracterul deformrilor, defectelor de form i originea acestora; viteza standard de rulare a
benzii nregistrate; banda de frecven a semnalelor nregistrate n raport cu viteza de avans a
benzii; frecvena curentului de polarizare care produce starea de magnetizare iniial n suportul
de nregistrare; abaterea continu a vitezei de avans a benzii n raport cu viteza standard; abaterea

6-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

de moment a vitezei n comparaie cu viteza medie exprimat n procente; caracteristicile


electrice ale sistemului de nregistrare etc.
Etapele examinrii:
- examinarea separat n cadrul creia se evideniaz caracteristicile pentru stabilirea
mrcii i tipului de aparat, apoi nregistrarea modelului cu aparatul examinat pentru efectuarea
examinrii comparative. Cele mai exacte msurtori se pot efectua cnd modelul de comparaie
se face pe acelai tip de band cu al celui n litigiu;
- examinarea comparativ n cadrul creia se compar caracteristicile: abaterea vitezei
de avans a benzii (se msoar semnalul zgomotului de fond n reeaua de alimentare sau a
armonicilor superioare; se urmrete obinerea fonogramelor n litigiu i cea martor), fluctuaiile
vitezei de avans a benzii (gradul de neuniformitate al vitezei de avans dat de uzura
mecanismelor), amplasarea pistelor magnetice pe band n raport cu marginea benzii,
neconcordanele dintre nregistrarea probei n litigiu i cea de comparaie etc.
4 Se vor fixa fotografic digital: starea iniial a originalului, rezultatele intermediare i
finale ale examinrii, n scopul ndosarierii electronice a speelor de expertizare (vezi Procedura
de Sumarizare Obiectiv a Rezultatelor tiinifice a Expertizelor).
III.2 Desfurarea activitii de expertiz prin procesare digital a imaginilor
1. Se copiaz coninutul suportului pe care sunt nregistrate digital informaiile i apoi se
examineaz fotografia sau cadrele care formeaz secvena video, consemnndu-se caracteristicile
principale (rezoluie geometric n pixeli, adncimea de culoare, caracteristicile compresiei etc.)
precum i aplicaiile folosite n acest scop, auditarea fiind necesar pentru a demonstra
respectarea condiiilor de meninere a integritii probelor.
2. Se analizeaz ntr-o aplicaie de tip procesor de text coninutul informaional al
nregistrrii, aceast analiz fiind necesar pentru a verifica dac exist informaii ascunse de
tipul: data, ora efecturii nregistrrii, aparatul, productorul, sau informaii inserate n scopul
transmiterii unui mesaj de alt natur dect cel aparent al imaginii n sine (ascunse observatorului
direct al imaginii, dar cutate n coninutul informatic de ctre destinatarii avizai). OPanda
IEXIF IMAGE
Procesul de copiere (replicare) a coninutului nregistrrii pe un suport de tip hard-disk
este necesar att pentru ilustrarea Raportului de expertiz, ct i pentru evidena intern n cadrul
sectorului care administreaz proba original, n condiiile de securitate intern prevzute n
norme.
Se analizeaz imaginea - pentru a pune n eviden caracteristici care nu sunt vizibile
iniial n imagine, se pot aplica procese de filtrare digital a imaginii (n domeniul intensitii
luminoase sau al frecvenelor - Fourier), n condiiile consemnrii acestora n raport.
3. Obiectivul expertizei este constituit din dou posibile solicitri: identificarea sau
autenticitatea.
Identificarea unui obiect sau a unei fizionomii umane presupune efectuarea unor
msurtori pe original sau pe o copie a acestuia, identificnd acele caracteristici care pot conduce
la formularea unei concluzii de certitudine.
Autenticitatea probei digitale va impune dou situaii: sau ca soliciterea adresantului s
fie nsoit de aparatul cu care se presupune c s-a realizat fotografia, sau ca solicitarea s
nsemne confirmarea sau infirmarea existenei unui fals n fotografie.
- n primul caz, se va proceda la efectuarea unor probe n laborator n condiii de maxim
similitudine cu cele din fotografie, astfel nct s fie puse n eviden caracteristicile de
identificare aparinnd aparatului i suportului de nregistrare;

6-11

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

- n al doilea caz, se impune o examinare detaliat n care se vor urmri i fixa posibile
urme de fals.
Se vor urmri urmtoarele caracteristici care indic lipsa autenticitii: amplasarea eronat
a obiectelor, umbre nenaturale n imagine, nivele diferite de zgomot n imagine, urme marginale
ale unui colaj fotografic, discontinuiti de iluminare diferite n zone adiacente etc.
Alte caracteristici urmrite n procesul de autentificare n cazul imaginilor achiziionate cu
camerele digitale pot fi defectele matricei CCD, formatele fiierelor, zgomotul introdus de
matricele de pixeli, marcarea simbolic implementat de productorul camerei etc.
n ambele cazuri ale examinrii comparative se vor fixa rezultatele printr-o fotografie care
s ilustreze Raportul de expertiz i care s fie nsoit de descrierea proceselor de filtrare
utilizate i de obinere a rezultatului final.
4. Vor fi consemnate n Raportul de expertiz att aplicaiile software utilizate pentru
procesare i analiz, ct i caracteristicile sistemului i ale dispozitivelor utilizate.
III.3 Fotogrametria este procesul obinerii msurtorilor din imagini n scopul de a furniza
informaii utile despre cursul evenimentelor i a mrimii obiectelor i persoanelor dintr-o scen
nregistrat a unui fapt. Orice informaie luat din imagine trebuie s fie valabil i analizat n
context chiar dac este extras pentru o prob final sau ca informaie de coroborare.
Obiectivele metodei aducerii la scar prin supraproiecie a unei fotografii sau secvene
video (analiz multicadru):
- determinarea coordonatelor exacte ale punctului din spaiu n care a fost situat centrul
optic al obiectivului aparatului fotografic folosit la realizarea fotografiei (secvenei video);
- determinarea distanei focale a obiectivului;
- determinarea poziiei aparatului cu care s-a achiziionat imaginea, n raport cu centrul
optic i axa optic ale obiectivului;
- efectuarea, din acelai punct de staie i n acelei condiii, a unei fotografii metrice
servind, prin supraproiecie cu fotografia iniial, la obinerea unei imagini la scar compuse,
coninnd subiectul persoan sau obiect supraimpresionat cu elementul metric ce permite
aducerea imaginii subiectului din fotografia iniial la mrime natural (scara 1:1) sau la o alt
scar dorit.
Metoda este implementat att la nivelul tehnologiei fotografice clasice i poate fi
translatat n domeniul digital n condiiile specificate anterior referitor la clasificarea i
administrarea imaginilor digitale. Se acord o atenie sporit n cazul determinrilor metrologice
la scar.
Fotogrametrie digital. n domeniul digital, exist aplicaii software ca PhotoView care
realizeaz dintr-o fotografie bidimensional, proiecia ortografic pe care se determin msurtori
metrice corectate necesare identificrii. 8 puncte de control
mbuntirea unei secvene de imagini
1 - pentru a extrage maximum de informaie despre un obiect nregistrat este necesar
selectarea mai multor imagini pentru definirea unei tehnici de restaurare sau mbuntire
eficiente. Principalele dou aplicaii n criminalistic de procesare a mai multor imagini este
ndeprtarea fundalului nedorit dintr-o nregistrare i de a mbunti rezoluia imaginii i a
detaliilor n paralel cu ndeprtarea degradrilor majore datorate zgomotului din imagine.
Cea mai uzual tehnic de procesare a imaginii este medierea cadrelor. Aceast tehnic
reduce eficient nivelele de zgomot i este frecvent folosit n unele laboratoare pentru atenuarea
zgomotului produs de echipamentul video i de cel de achiziie. Procesarea medierii d acelai
rezultat perceput de ochi ca la redarea rapid a unei benzi video. Este posibil de asemenea ca din
aceast tehnic s se combine informaii fragmentate prezente n mai multe imagini ntr-o singur
6-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

imagine care s conin informaia anterior distribuit n imaginile originale. Medierea multicadru i filtrarea homomorfic au fost folosite pentru egalizarea efectelor condiiilor de iluminare
diferite dintr-o imagine. Aceasta este realizat prin aplicarea unui filtru trece-sus. Aplicnd
succesiv medierea cadrelor cu filtrarea homomorfic se obine o punere n eviden a detaliilor
ascunse n umbre fr pierderea informaiei din prim-plan.
Este acum posibil generarea unei rezoluii mari a unui obiect n micare nregistrat n
cadrele achiziionate digital ale unei secvene video. Aceast problem este cunoscut ca
fuziunea sau stabilizarea cadrelor. Spre deosebire de tehnicile de mediere, fuziunea cadrelor
permite procesarea imaginilor micate i alte modificri geometrice. Ca i n fotogrametrie se
stabilesc puncte de control care prin identificare n fiecare cadru s permit superpoziia cadrelor,
iar dup fuziune urmeaz modelarea degradrii pentru restaurare. Metoda este deja implementat
n multe aplicaii comerciale de procesare digital, i ca urmare a fost preluat i n practica
criminalistic, cea mai cunoscut fiind Cognitech Video Investigator.
2 - Un alt caz de fuziune a imaginilor este extragerea fundalului neperiodic dintr-o
imagine pentru punerea n eviden a unui detaliu, n acest caz o amprent. Avnd un fundal
martor, att acesta ct i proba trebuie calibrate fotometric pentru a produce extragerea
fundalului.
Pentru desfurarea acestei activiti Institutul utilizeaz o parte din dotarea tehnic
specific destinat dezvoltrii aplicaiilor de preluare, prelucrare, stocare i transport a imaginilor
i, de asemenea, o dotare dedicat, constnd n:
- Staie de lucru INTERGRAPH Video Analyst System,
- Convertor DV/AV Canopus ADVC100,
- Aplicaie de editare video neliniar Adobe Premiere Pro,
- Aplicaie de prelucrare a imaginilor statice Adobe Photoshop Elements,
- Aplicaie de analiz i prelucrare a imaginilor Image ProPlus 5.1.
Facilitile oferite de staia INTERGRAPH Video Analyst sunt:
- captura semnalului video n orice standard,
- compresie,
- dentreesere,
- demultiplexare la nivel de cadru/semicadru pentru pn la 128 de surse simultane n
semnalul video,
- vizualizator pentru afiarea simultan a surselor video multiplexate,
- operaii de mbuntirea imaginii strlucire, medierea temporal a cadrelor,
dentreesere, mrirea detaliilor prin tehnici de superrezoluie, ajustri de imagine,
- organizator pentru filtre, cu ajutorul cruia se grupeaz i parametrizeaz combinaiile
de filtre utilizate n prelucrare,
- filtru de stabilizare video VISAR un patent de frame-fusion al NASA.
Aplicaia Image ProPlus, dezvoltat de Media Cybernetics ofer un pachet de prelucrare
de imagine de uz tiinific i ingineresc, cu capaciti de captur i prelucrare a imaginii, analiz
complex i msurtori. Productorul ofer suport bogat pentru dezvoltare, un limbaj de
macroprogramare relativ accesibil, un SDK pentru dezvoltarea de plug-in uri scrise n C, C++,
VB sau J++, i un DDK pentru realizarea de drivere de captur. Pachetul mai conine o baz de
date de imagini i date asociate (parametri, msurtori i scripturi), cu faciliti de generare de
rapoarte, compatibil cu Oracle, DB2, MS-SQL i alte tipuri de baze de date.
6-13

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

De asemenea, se mai utilizeaz, de la caz la caz, algoritmi specifici, descrii n literatura


de specialitate sau originali, implementai n medii de dezvoltare de algoritmi, scripturi sau
programe n limbaje de nivel nalt.
Portofoliul Institutului n materie de expertiz de imagine cuprinde ntocmirea de rapoarte
de constatare tehnic i expertiz pentru Ministerul Justiiei sau pentru aplicaii speciale, realizate
de experii tehnici i criminaliti atestai. Astfel, se pot meniona o serie de subiecte specifice
rezolvate de-a lungul timpului:
- Tehnici de mbuntire a imaginilor afectate de diverse tipuri de zgomot (condiii
improprii de preluare, micare, alterare, compresie).
- Analiz i prelucrare a surselor CCTV, inclusiv multiplexate spaial sau n timp.
- Analiz i prelucrare a semnalului video provenit din surse media.
- Depistarea i evidenierea mesajelor subliminale n nregistrri video.
- Determinri metrice ale scenei sau caracteristici tehnice ale dispozitivului de preluare a
imaginii.
- Reconstrucia scenelor pentru evaluarea estimrilor metrice.
- Analiza comparativ a defectelor din imagini pentru identificarea dispozitivului de preluare
a imaginii.
- Analiza scenelor din imagini i secvene video cu scopul detectrii i extragerii eventualelor
mesaje steganografice
- Identificarea persoanelor din nregistrri pe baza caracteristicilor biometrice
IV. Expertiza tehnicii de calcul. Creterea numrului de infraciuni comise cu ajutorul
calculatorului este desigur corelat i cu creterea exploziv a numrului de calculatoare
personale i a numrului de conectri n reelele metropolitane i la Internet. Indiferent dac este
vorba de fraude bancare, furtul de informaii confideniale, nelciune prin simularea de
tranzacii comerciale sau desfurarea de activiti ilegale precum pornografia cu minori, traficul
de droguri / substane NBC sau traficul de persoane, probele aduse n justiie sunt din ce n ce mai
des din domeniul tehnicii de calcul. Cteva exemple de infraciuni sau fraude desfurate cu
ajutorul calculatoarelor i reelei Internet sunt edificatoare asupra diversitii de informaii ce
trebuie puse n eviden de ctre un expert criminalist:
- Phishing ul reprezint un gen de fraud, des ntlnit, prin care se solicit clienilor unei
bnci, prin e-mail, s deconspire date personale confideniale. n acest sens, sunt trimise
ntiinri, ca din partea unei autoriti de securitate bancar, prin care se aduce la cunotina
utilizatorului c, din motive de securitate, trebuie verificat accesul la contul propriu, fiind
invitat s realizeze acest lucru fie prin e-mail fie prin intermediul unei pagini web
contrafcute.
- Tranzaciile efectuate de la distan (online) n care cumprtorul nu l poate vedea pe
comerciant. n aceste situaii comerciantul solicit numele cumprtorului, numrul
cardului, data de expirare, adresa cumprtorului i obine astfel suficiente informaii pentru
a frauda contul bancar al acestuia. Alt variant este furnizarea unui cont real la dispoziia
comerciantului n care cumprtorul vars o parte sau ntreaga sum convenit n tranzacie,
fr a primi i obiectul tranzacionat.
- Dei nu foarte mediatizat, un alt gen de fraud, cu arie de rspndire global, l reprezint
furtul de identitate. Potrivit unei statistici publicate de Serviciul de Inspecie Potal din
SUA, anul trecut 9,9 milioane de americani au fost victime ale furtului de identitate, fapt
materializat n fraude de circa 5 miliarde de $.

6-14

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

- Un tip de fraud, mult mai periculos prin valoarea pagubelor sale, l reprezint atacul din
interiorul bncii sau altei instituii ce lucreaz cu liste de conturi. Un recent exemplu n
acest sens a fost dezvluit pe 30 iunie 2005 de ctre Associated Press. Potrivit acesteia
Wachovia Corporation i Bank of America Corporation au ntiinat mii de utilizatori cu
privire la faptul c este posibil ca nregistrrile activitilor financiare personale s fi fost
furate. Se pare c informaiile au fost furnizate de angajai din sistemul bancar pentru 10
$/user. n 17 iunie 2005 Atlanta CardSystems Solutions Inc. a declarat c exist riscul ca
40 milioane de carduri de credit i debit s fi fost expuse.
Transmiterea de e-mail uri care solicit, ca din partea unei autoriti comerciale sau
bancare, preluarea unui antivirus sau altui gen de program care, odat instalat, va transmite date
sensibile. Acest gen de infraciune poate fi comis i n alte circumstane, de exemplu plasarea
unui program ActiveX pe un site web cu nsemnele unei bnci int, fiind de fapt numit i atacul
cu un cal troian.
Pentru a putea rspunde cu celeritate i n mod profesionist la solicitri venite att din
partea unitilor Serviciului ct i din partea Ministerului Justiiei i Ministerului Public, Institutul
pentru Tehnologii Avansate i-a propus dotarea unui laborator dedicat expertizrii
echipamentelor din domeniul tehnicii de calcul. Au fost achiziionate instrumente hardware i
software indispensabile desfurrii acestei activiti n condiii care s asigure calitatea
rezultatului i susinerea acestuia n justiie, instrumente ce vor fi trecute n revist n continuare.
IV.1 Image MASSter Solo 2 Forensic SCSI Kit. Este un dispozitiv portabil destinat clonrii
hard-discurilor n scopul expertizelor juridice. Transferul datelor pe toat durata operaiilor de
clonare a discurilor se fac de la HDD (extern) ctre HDD copie (intern) la viteze ce depesc 1
gigabyte pe minut. Datele transferate sunt o copie exact a datelor de pe discul prob fr nici o
modificare, rearanjare sau alterare.
Caracteristici:
- Transfer date ntre discuri IDE,
EIDE i Ultra-DMA IDE;
- Transfer date de pe discuri
SCSI sau SATA pe discuri IDE;
- Transfer datele n mod UltraDMA;
- Este un aparat de sine stttor;
- Dispune de panou de control de
tip LCD:
Discurile pot fi copiate indiferent
de sistemul de operare sub care au fost
scrise datele pe acestea (DOS, Windows
3.x, Windows 95/98/2000, Windows
NT, OS/2, Macintosh, UNIX, Novell
etc.);
Atunci cnd proba este un
calculator care nu poate fi demontat,
accesul la datele aflate pe harddisk ul
acestuia se poate realiza printr-un cablu
paralel ce se conecteaz ntre portul
paralel al calculatorului prob i portul

6-15

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

paralel al Image MASSter. Utilizarea aparatului n acest mod impune pornirea calculatorului de
pe o dischet furnizat de productor.
Aparatul mai permite realizarea de operaiuni de tergere definitiv a datelor prin
suprascriere (wipe) utiliznd metode conforme cu standardele DoD. Suprascrierea se aplic zonei
rmase libere din discul destinaie cnd acesta este mai mare dect discul suspect, sau se poate
terge un disc ntreg pentru a nu se mai permite recuperarea datelor de pe acesta.
Pentru conectarea la diferite tipuri de discuri aparatul dispune de o multitudine de
conectori i adaptori specifici (Notebook Drive Adapter, PCMCIA-ATA Adapter, SCSI Wide
Adapter, PCMCIA-SCSI Adapter, Flash Drive Adapter).
Operaiile efectuate i datele de identificare a discurilor care au fost utilizate la
multiplicare sunt prezentate ntr-un raport care se poate imprima cu o mini imprimant din
compunerea completului.
Pentru probarea integritii datelor, aparatul genereaz amprente digitale ale discurilor
prob care se pot compara cu cele ale imaginilor realizate.
IV.2 FastBloc. Dispozitiv hardware care se interpune pe interfaa IDE ntre calculatorul care
realizeaz expertiza i discul suspect. Acest dispozitiv mpiedic scrierea oricror date pe HDDul suspect. n acest mod se pot realiza expertize sub sistemul de operare Windows.

Dispune de adaptor pentru NoteBook.


IV.3 Ultimate Toolkit. Este cel mai cuprinztor produs destinat investigrii probelor digitale
realizat de firma AccessData. El cuprinde mai multe module care pot lucra fiecare att n mod
independent, ct i apelate de alte module. Aceste module sunt: Forensic Toolkit, Password
Recovery Toolkit, Distributed Network Attack, Registry Viewer i Wipe Drive.
IV.3.1. Forensic Toolkit. Este un produs software destinat gsirii, organizrii i analizrii
probelor digitale.
Caracteristici:
- poate vizualiza peste 270 tipuri diferite de fiiere;
- indexeaz toate cuvintele din fiierele care conin text n vederea oferirii unor faciliti
rapide de cutare dup cuvinte cheie;
- recupereaz fiierele e-mail din baze de date PST, DBX, AOL etc.
- recupereaz automat fiierele sau partiiile terse;
- vizualizeaz, caut, tiprete sau export mesajele e-mail i ataamentele;
- identific tipul de fiier dup coninut, nu dup extensie
Paii de baz pentru examinarea probelor digitale sunt:
o achiziia i pstrarea probelor,
o analiza probelor,
o prezentarea dovezilor prin realizarea unui raport care s prezinte rezultatele
investigaiei.

6-16

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

Achiziia i pstrarea probelor este un pas important de care depinde susinerea acestora n
instane. Aceasta nu trebuie s altereze datele originale i, pentru pstrarea integritii probelor,
analizarea acestora nu se trebuie fcut utiliznd probele ci trebuie realizate copii identice ale
acestora. Exist dou moduri de realizare a duplicrii coninutului unei probe: hardware sau
software. Dac modul hardware se poate realiza prin intermediul Image MASSter Solo 2,
Forensic Toolkit ofer posibilitatea copierii software cu ajutorul modulului FTK Imager ce poate
realiza fiiere imagine a mediilor de analizat, precum i, prin funcii hash, amprentele digitale ale
datelor originale i ale copiilor. Aceste fiiere pot fi expertizate direct cu Forensic Toolkit.
Totodat se poate proba c imaginile sunt identice cu datele originale. Atunci cnd se realizeaz
fiierele imagine, HDD-ul prob se ataeaz la calculator printr-un dispozitiv de blocare a scrierii
pe acesta (de exemplu FastBloc).
Dup achiziie datele sunt analizate cu Forensic Toolkit. Se pot seta intele de urmrit
(fiiere document, fiiere terse, fiiere e-mail, fiiere executabile, fiiere imagine, etc.). Sunt
analizate toate fiierele, zonele libere de pe disc, zonele file-slack i memoria swap. Produsul
6-17

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

recupereaz automat fiierele sau partiiile terse. Sunt recunoscute sistemele de fiiere de tipul
FAT 12, FAT 16, FAT 32, NTFS, Ext2, Ext 3. Poate lucra pe imagini de discuri create cu:
EnCase, SnapBack, Safeback, Expert Witnes, Linux DD, ICS, Ghost. Recunoate imagini
CD/DVD de tipul: Alchool, CloneCD, ISO, IsoBuster, Nero, Pinacle, PlexTools, Roxio i Virtual
CD. Forensic Toolkit recunoate tipurile de fiiere dup coninutul acestora, nu dup extensia lor.
Sunt recunoscute fiierele arhivate sau criptate. Sunt recuperate fiierele e-mai din baze de date
PST, DBX, AOL, etc. Sunt extrase automat datele din fiiere arhiv de tipul: PKZIP, WinZip,
WinRAR, GZIP i TAR.
Pe durata analizei sunt indexate toate cuvintele ntlnite n fiierele care conin informaie
de tip text n vederea cutrii rapide dup cuvinte cheie.
Dup efectuarea operaiei de analiz Forensic Toolkit permite vizualizarea a peste 270 de
tipuri de fiiere. Fiierele de interes pot fi marcate n vederea introducerii lor n raport, totodat
pot fi exportate pentru a le putea deschide i cu alte aplicaii.
Produsul creeaz o baz de date cu toate fiierele prelucrate. Baza de date conine toate
informaiile necesare despre fiecare fiier: numele acestuia, calea ctre acesta, dimensiunea fizic
i logic, sectorul de pe disc n care se afl, data de creare, data de modificare, data de accesare,
tipul fiierului, dac a fost ters, amprentele digitale (MD5 i/sau SHA1), etc.
IV.3.2 Password Recovery Toolkit. Este un produs software destinat recuperrii parolelor
de criptare a fiierelor. El poate recupera parolele din fiierele criptate cu peste 50 de aplicaii.
Pentru recuperare parolelor se utilizeaz att atacul prin for brut ct i atacul pe baz de
dicionare. Se pot analiza mai multe fiiere n acelai timp. Produsul poate fi apelat de Forensic
Toolkit pentru analiza EFS sau a fiierelor criptate cu aplicaiile cunoscute de acesta.
IV.3.3 Distributed Network Attack. Recupereaz parolele de criptare a fiierelor utiliznd
puterea mai multor calculatoare conectate ntr-o reea TCP/IP. Folosete att spaiul cheilor (for
brut) ct i atac pe baz de dicionar.
IV.3.4 Registry Viewer. Produs destinat analizrii i descifrrii regitrilor Windows. El
extrage informaiile despre conturile Outlook Express (servere, users, passwords). Sunt
recunoscute fiierele Windows Registry pentru toate versiunile de Windows.
Produsul
se
integreaz cu Forensic Toolkit inclusiv n operaiile de realizare a rapoartelor despre caz.
IV.3.5 Wipe Drive. Produs destinat tergerii definitive a datelor de pe harddisk uri fr nici
o posibilitate de recuperare ulterioar a acestora, indiferent de mijloacele utilizate. Respect
standardul DoD 5220.22-M.
IV.4 EnCase Forensic.
Produs de Guidance Software, Inc. este un
software de referin n domeniul expertizelor juridice a tehnicii de calcul.
Este utilizat de instituii juridice, militare i servicii secrete din ntreaga
lume. Probele obinute cu EnCase sunt recunoscute n mii de tribunale, din
multe ri ale lumii.
EnCase Forensic permite achiziia datelor de pe toate mediile care
pot fi ataate la sistem: HDD, discuri Zip, dispozitive USB, memorii flash,
Palm Pilots, etc. Achiziia datelor se realizeaz printr-o copiere identic cu
cele de pe mediul original. Acest lucru este verificat prin generarea de
amprente digitale MD5 att pentru mediul original ct i pentru datele achiziionate. n plus la
fiecare bloc de 64K de date achiziionate se calculeaz o valoare CRC. Hash-ul i valorile CRC
sunt verificate de fiecare dat cnd fiierele achiziionate sunt accesate putndu-se dovedi
autenticitatea datelor.

6-18

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Preocupri i realizri n activitatea de expertiz tehnic i criminalistic
n cadrul Institutului pentru Tehnologii Avansat

EnCase Forensic permite urmtoarele metode de achiziie:


- Prin portul paralel. Calculatorul int se pornete de pe dischet sau de pe CD cu un
sistem de operare livrat de firma productoare. Calculatorul int se cupleaz la
calculatorul pe care este instalat EnCase Forensic prin porturile paralele. Calculatorul cu
EnCase Forensic are acces la nivel de bit la toate datele de pe discurile din calculatorul de
expertizat. Produsul software nu permite modificarea datelor de pe calculatorul int.
Datele achiziionate, care sunt de forma unor fiiere imagine, se pot analiza cu EnCase
Forensic sub sistemul de operare Windows.
- Prin cablu de reea (cross). Metoda este similar cu cea precedent doar c transferul
datelor se face prin cablu UTP. Discheta sau CD-ul de pe care se boot-eaz inta
recunoate automat placa de reea.
- n mod DOS. Discul suspect se instaleaz pe calculatorul care realizeaz expertiza i se
lanseaz EnCase Forensic pentru DOS.
- Prin intermediul FastBloc. Discul de expertizat se ataeaz la calculatorul care
realizeaz expertiza prin intermediul dispozitivului de blocare a scrierii FastBloc. n acest
mod se poate lucra direct asupra mediului suspect utiliznd sistemul de operare Windows
care permite o expertiz de 2-3 ori mai rapid dect sub DOS.
- Achiziia datelor din PDA. Se pune Palm-ul n mod consol. Se plaseaz Palm-ul n
suportul de conectare la PC. EnCase Forensic are opiunea de achiziie a datelor din Palm.
Caracteristici:
- Sisteme de operare cunoscute: Windows 95/98/NT/2000/XP/2003 Server, Linux Kernel
2.4 i mai sus, Solaris 8/9 att pe 32 ct i pe 64 bii;
- Sisteme de fiiere cunoscute: FAT12, FAT16, FAT32, NTFS, EXT2/3 (Linux), Reiser
(Linux), UFS (Sun Solaris), AIX Journaling File System (JFS and jfs) LVM8. FFS
(OpenBSD, NetBSD, and FreeBSD), Palm, HFS, HFS+ (Macintosh), CDFS, ISO 9660,
UDF, DVD, i TiVo1 i TiVo 2;
- Poate analiza RAID hardware i software;
- Poate interpreta imagini de discuri n format: VMware, DD i SafeBack v2;
- Suport discuri dinamice pentru Windows 2000/XP/2003 Server;
- Faciliti puternice de analiz: sortare fiiere dup mai multe cmpuri, filtrarea datelor
dup diferite criterii, combinarea filtrrii cu interogri, vizualizarea fiierelor terse n
contextul corespunztor, suport pentru limbi internaionale, recupereaz fiierele i
directoarele terse, gsete datele din zonele libere de pe disc, recunoate fiierele
software-lor pe baz de semnturi digitale, etc.
- Faciliti de cutare cuvinte cheie n funcie de setrile regionale ale intei, cutare de tip
GREEP, RTL (scriere de la dreapta la stnga ) etc.
- Expertizeaz fiiere mail pentru: Microsoft PST; DBX (Outlook Express); webmail ca
Hotmail, Netscape i Yahoo; UNIX mBOX , Mac OS X; Netscape; Firefox; UNIX,
aplicaii mail pentru LINUX i AOL 6, 7, 8, 9;
- Faciliti de realizare a rapoartelor: generare automat,
includerea fiierelor marcate, includerea de imagini, etc.
IV.5 EnCase Field Intelligence Model (FIM). FIM este un produs de
investigaii care se livreaz numai instituiilor guvernamentale i
militare. El se bazeaz pe EnCase Forensic ndeplinind toate funciile
acestuia, dar, n plus,
permite investigarea de la distan a
calculatoarelor i serverelor conectate ntr-o reea. Permite analizarea
datelor volatile (datele din RAM, porturile deschise, etc.) de pe mainile
6-19

dr. ing. Constantin MILEA, dr. ing. Nela CHIU, drd. ing. Sorin CHUU, ing. Valentin DEACONU
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE, dr. ing. Alexandra VSC, ing Vasile MARA

int. Produsul are trei componente: un server de autentificare SAFE, un client soft de examinare
i un agent pasiv SERVLET.
SAFE (Secure Authentication For EnCase) este un server la care trebuie
s se autentifice toi examinatorii pentru a avea acces la datele aflate pe
calculatoarele int n scopul expertizrii. Autentificarea se face pe baz de
chei publice. Dup autentificare datele care circul n reea ntre toate
componentele FIM sunt criptate prin utilizarea algoritmului AES cu chei
de 128 de bii. SAFE, pe lng rolul de autentificare, mai ndeplinete rolul
de generare de a agenilor SERVLET necesari a fi plasai pe mainile int.
Agenii difer n funcie de sistemul de operare a intei.
EnCase FIM Examinator client, este un produs software similar cu
EnCase Forensic. El dispune de toate capacitile de expertiz ale acestuia.
n plus deine funcii de administrare (creare utilizatori, creare de roluri,
stabilire de drepturi etc.) i funcii de adugare la caz, n vederea
examinrii, de probe aflate pe calculatoare cu care se comunic prin reea.
SERVLET-ul este un program executabil care se injecteaz pe maina
cercetat. El permite examinatorului s aib acces la datele de pe maina pe
care este instalat la nivel de bit. Instalarea i dezinstalarea sa se poate face
local sau de la distan n funcie de situaie. Pentru a comunica cu
examinatorul, servlet-ul trebuie s primeasc ordin sau aprobare de la
SAFE. Toate comunicaiile dintre servlet, SAFE i examinator sunt criptate.
Unul dintre modurile n care se desfoar comunicaia dintre cele trei componente ale
FIM este prezentat n figura de mai jos.

6-20

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC

7-1

Subcomisar Victor MARIN


Ministerul Administraiei i Internelor- Direcia General de Combatere a Crimei Organizate i Antidrog

7-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC

7-3

Subcomisar Victor MARIN


Ministerul Administraiei i Internelor- Direcia General de Combatere a Crimei Organizate i Antidrog

7-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC

7-5

Subcomisar Victor MARIN


Ministerul Administraiei i Internelor- Direcia General de Combatere a Crimei Organizate i Antidrog

LEL (Inflamabile)

Oxigen(O2)

7-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC

7-7

Subcomisar Victor MARIN


Ministerul Administraiei i Internelor- Direcia General de Combatere a Crimei Organizate i Antidrog

7-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC

7-9

Subcomisar Victor MARIN


Ministerul Administraiei i Internelor- Direcia General de Combatere a Crimei Organizate i Antidrog

Detectorul portabil APD 2000


Timp de citire: 10-90 secunde
-

Detecteaz
Ageni neurotoxici;
Ageni vezicatori;
Spray irritant;
Spray paralizant .

Folosete spectrometria de mobilitate ionic


- fiecare gaz are caracteristici unice care
sunt receptate de dispozitiv.

7-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC

7-11

Subcomisar Victor MARIN


Ministerul Administraiei i Internelor- Direcia General de Combatere a Crimei Organizate i Antidrog

7-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Echipamente de cercetare la faa locului pentru infraciuni cu ageni NBC

7-13

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Posibiliti de dezvoltare ale Sistemului Criptat de Videoconferin (SCV) al MApN

Posibiliti de dezvoltare
ale Sistemului Criptat de Videoconferin (SCV) al MApN
maior. ing. Florin-Marius DUMITRU
Rezumat
Lucrarea de fa dorete s fac o scurt descriere a Sistemului Criptat de Videoconferin al Ministerului Aprrii
Naionale (SCV/MApN), a modului de funcionare i implementare. De asemenea n lucrare se identific i se
propun cteva soluii pentru dezvoltarea sistemului att pe orizontal ct i pe vertical din perspectiva utilizrii
acestor tehnologii noi n comunicaiile militare.

1. INTRODUCERE

Dezvoltarea tehnicilor i tehnologiilor digitale, a industriei IT&C n general, a


deschis oportuniti nebnuite pn acum civa ani. Volumul traficului, al schimbului
informaional i al utilizatorilor crete continuu. O multitudine de activiti i operaiuni s-au
"mutat" pe reele publice folosind infrastructura acestora pentru uurarea accesului la
informaii, comunicaiilor i transferului de date (mai mult sau mai puin confideniale) ntre
instituii i persoane, realizarea de activiti comerciale i bancare etc. Afacerile au migrat
spre Internet folosindu-l ca pe un mijloc de comunicare rapid i global n activitile curente.
Organismele guvernamentale folosesc Internetul i reelele publice pentru schimb de
informaii, tratative, acorduri cu caracter confidenial sau chiar secret.
Devine, astfel, deosebit de "atractiv" interceptarea, aflarea i modificarea coninutului acestor informaii, pentru hackeri, teroriti, hoi, persoane ru intenionate, servicii de informaii
secrete, firme concurente, diferite organizaii sau putii care ncearc s acceseze sisteme din
teribilism sau pur i simplu din plictiseal.
Aceleai considerente generale de mai sus stau i la baza dezvoltrii RTP-STAR a
MApN care ofer o multitudine de servicii pentru foarte muli utilizatori: voce, date,
videoconferin, IP (clar sau secretizat). Direcia Comunicaii i Informatic (DCI/MApN)
este preocupat de diversificarea serviciilor puse la dispoziia utilizatorilor si, precum i de
creterea calitii, inclusiv a securitii, acestor servicii. Introducerea n funciune a
sistemului criptat de videoconferin (SCV) face parte din aceast politic.
Comunicaiile video cunosc n zilele noastre o explozie deosebit datorit unor factori
obiectivi i subiectivi, n egal msur: nevoia crescnd de informaii, dezvoltarea tehnicilor
i tehnologiilor digitale de achiziie, procesare, transmisie, stocare i securitate a
informaiilor, comoditatea unor astfel de tipuri de comunicaii (contactul uman este mai stns
prin faptul c i poi vedea interlocutorul).
Majoritatea structurilor din sistemul naional de aprare i-au dezvoltat astfel de
sisteme de comunicaii folosind infrastructurile de comunicaii de date de mare vitez proprii
sau nchiriate. n acelai timp operatorii de telefonie, fix i mobil, pun la dispoziia
clienilor servicii de comunicaii video performante.

8-1

maior ing. Florin-Marius DUMITRU


Ministerul Aprrii Naionale, Statul Major General, Direcia Comunicaii i Informatic

n prezent, SCV al MApN este utilizat pentru realizarea comunicaiilor video criptate
ntre structurile militare centrale precum i ntre acestea i uniti militare aflate n afara
granielor rii. De asemenea, ca o facilitate suplimentar, utilizatorii unor terminale GSM
criptate pot participa, doar vocal, ntr-o sesiune a SCV.
Topologia fizic a sistemului este prezentat n figura1.

Figura 1 Schema sistemului criptat de videoconferin al MapN (SCV/MapN)

2. DESCRIEREA SCV

n continuare voi descrie pe scurt componena SCV i principalele caracteristici de lucru.


SCV este format din terminale de videoconferin Tandberg furnizate de firma norvegian
Kongsberg i cripto-routere IP din familia NX20x0.
SCV folosete infrastructura de comunicaii a RTP-STAR, fiind, fundamental, o aplicaie
informatic de sine stttoare, cu management propriu i complet, att pe partea de active de reea
ct i pe cea de INFOSEC.
Banda ocupat de SCV, pentru performana maxim, este de aproximativ 700 Kbps.
La componenta fix a SCV, n funcie de necesiti, se pot conecta i autospeciale de
8-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Posibiliti de dezvoltare ale Sistemului Criptat de Videoconferin (SCV) al MApN

videoconferin care sunt dotate cu terminale de videoconferin, un cripto-router, precum i cu


suportul de comunicaii necesar pentru interconectarea la oricare din centrele Reelei de
Transmisiuni Permanente din Sistemul de Transmisiuni al Armatei Romniei (RTP-ST AR).
O caracteristic important a SCV este faptul c la o sesiune de videoconferin se poate
participa din sistemul criptat GSM al MApN, doar audio, printr-un echipament MobiLink.
3. DIRECII DE DEZVOLTARE VIITOARE

n urma activitilor de implementare, testare operaional i exploatare efectiv a


sistemului au rezultat o serie de direcii de dezvoltare viitoare ale SCV care pot fi luate n calcul
n acest moment:
dezvoltarea sistemului prin introducerea de terminale SCV/criptoGSM i la alte structuri ale
MApN (direcii centrale, comandamente strategice, etc);
up-grade la unele subsisteme ale SCV;
interconectarea cu sisteme similare ale altor structuri din sistemul naional de aprare;
achiziia unor noi faciliti ale sistemului (NSK 250);
dezvoltarea unor noi faciliti ale sistemului (acces staii radio);
folosirea cripto-router-lor IP pentru dezvoltarea i susinerea unor infrastructuri informatice
noi de tip VPN.
Voi ncerca n continuare s prezint pe scurt cteva detalii despre fiecare din subpunctele
menionate anterior.
3.1 Dezvoltarea SCV
n acest moment datorit n principal limitrilor sub aspectul resurselor financiare, SCV a
fost implementat doar la nivelul central al conducerii MApN, pentru realizarea comunicaiilor
video criptate ntre structurile militare centrale, categorii de fore armate, comandamente
operaionale, reprezentanele militare ale Statului Major General (SMG) i uniti militare aflate
n teatrele de operaii, n afara granielor rii.
n strns legtur cu cerinele operaionale i resursele financiare la dispoziie, acest
sistem se va extinde i la ealoane mai mici (brigzi, batalioane/similare), care au asigurat
infrastructura de comunicaii corespunztoare sau prin dotarea cu autospeciale de
videoconferin. Acest lucru va favoriza conducerea operaional i administrativ a activitilor
MApN pe timp de pace.
3.2 Up-grade
Din activitile de exploatare s-a constatat c anumite componente ale SCV pot, iar unele
au nevoie, de un up-grade semnificativ, relativ la variantele hardware i software, msuri
TEMPEST, msuri suplimentare de fiabilizare (mai ales pentru componentele sistemului care evolueaz n
teatrele de operaii actuale, unde cldura i nisipul sunt inamici redutabili).

8-3

maior ing. Florin-Marius DUMITRU


Ministerul Aprrii Naionale, Statul Major General, Direcia Comunicaii i Informatic

3.3 Interconectarea cu sisteme similare


Interconectarea cu sisteme similare este un aspect important, relativ la cerinele de
interoperabilitate la nivel naional. Este adevrat c acest lucru nu este posibil n modul de lucru
criptat, dar sistemul i-a dovedit aceast capabilitate n clar, DCI, cu aprobarea ministrului
aprrii naioanle, asigurnd transmisii video din teatrele de operaii ctre o televiziune privat
din ar.
n acelai mod, SCV se poate conecta cu sisteme similare ale structurilor sistemului
naional de aprare (SNA) care dispun de sisteme de videoconferin, partea de securitate urmnd
a fi negociat i stabilit structura responsabil de acest aspect, precum i cu instituii din afara
SNA.
3.4 Achiziia de noi faciliti
Noile faciliti care pot fi introduse n SCV se refer, n principal, la achiziia sistemului
de generare i distribuie prin OTAR a materialului criptografic pentru sistemul GSM criptat,
NSK250. n acest moment distribuia materialului criptografic pentru acest tip de sistem
criptografic se realizeaz manual.
3.5 Dezvoltarea de noi faciliti
n SCV se pot dezvolta, prin eforturi de Research & Development (R&D) proprii i
investiii minime, faciliti de acces noi. Principala direcie de interes ar fi accesul la SCV a unui
numr sporit de abonai care au la dispoziie tehnici i tehnologii de comunicaii diferite
(acoperite criptografic).
Soluia cea mai fezabil o reprezint, n acest moment, accesul la SCV a abonailor din
Reeaua Radio Operativ de Nivel Strategic (RRONS) al MApN.
3.6 Susinerea unor infrastructuriinformatice noi
Dat fiind banda de trecere a cripto-routerelor utilizate n SCV (11 Mbps - total, 8Mbps util) i innd cont de infrastructura de comunicaii a MApN disponibil la momentul actual se
pot defini dou scenarii posibile:
realizarea, n paralel, a secretizrii comunicaiilor unor reele de calculatoare ntre diferite
structuri militare conectate la SCV;
secretizarea comunicaiilor unor reele de calculatoare n afara timpului dedicat realizrii
sesiunilor de videoconferin secretizat.
4. CONCLUZII

Implementarea SCV este un pas nainte,important pentru Armata Romniei, att din punct
de vedere operaional ct i din punct de vedere tehnic. Indiferent de argumentele pro sau contra,
de paii care ar putea sau ar mai trebui fcui, n esen, SCV reprezint o modalitate modern i
facil de comunicare.

8-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Exploatarea informaiei video - sisteme i mijloace tehnice specializate

Exploatarea informaiei video - sisteme i mijloace tehnice


specializate
dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE
dr. ing. Alexandra VSC, drd. ing. Adrian VASILE
Rezumat
Domeniul video reprezint astzi poarta de interfaare cea mai facil dintre om, prin sistemul su vizual, i
mediul nconjurtor. Prin intermediul imaginilor i secvenelor video, se exploateaz informaia din medii
deschise sau nchise. Deciziile care se iau n diverse aplicaii sau procese sunt mult mai bine fundamentate dac
au la baz informaia video. Cantitatea de informaie video este n continu cretere i, de aceea, ea trebuie
stocat i clasificat.

1.

GENERALITI

Un sistem de observare sau supraveghere video realizeaz n ansamblu o selecie a


informaiei vizuale din mediu i transpunerea sa la dispoziia unui operator, nregistrarea pe
un suport, transmisia pe canale de comunicaie sau, mai complex, o combinaie a acestor
aciuni, determinat automat sau manual, n funcie de evenimentele de interes din scen.
Imaginea este modalitatea de percepere cea mai facil i rapid a informaiei din mediu. Se
tie c o imagine valoreaz ct o mie de cuvinte.
Factorii care determin componena i performanele unui sistem video sunt: specificul
scenei, caracteristicile informaiei de interes, calitatea minim acceptabil a informaiei vizuale
preluate, precum i specificaiile echipamentului i a standardelor folosite. Alte cerine tehnice
importante sunt: transmisie, nregistrare, rspuns la stimuli etc.
n I.T.A. exist o tradiie, ce se ntinde peste muli ani, privind preocuprile legate de
ceea ce nelegem prin imagine i secven video.
Dintre preocuprile care exist n cadrul institutului amintesc:
Sisteme i componente optice specifice;
Sisteme video dual senzor;
Sisteme de detecie n IR, UV i de inspecie cu raze X;
Platforme mobile cu rotire pe una sau dou direcii, de mici dimensiuni;
Sisteme de supraveghere video pentru protecia fizic a obiectivelor;
Sisteme de prelucrare a imaginilor;
Sisteme de transmisie secret a datelor prin intermediul imaginilor i secvenelor
video;
Sisteme mobile telecomandate;
Sisteme de monitorizare i comand n sprijinul interveniei antiteroriste i
contrateroriste.
2.

SISTEME I COMPONENTE OPTICE SPECIFICE

n funcie de aplicaiile practice ale beneficiarilor notri, n institut s-au realizat


obiective pentru aparatura foto-video, avnd diferite distane focale. Parametrii principali ai
obiectivelor variaz de la un tip la altul, putndu-se enumera: distana focal, deschiderea
relativ maxim, rezoluia n centru sau la marginea cmpului, unghiul de cmp (supergrand
angular, grand angular, normal, tele, supertele), pata imagine furnizat de obiectiv, cota de

9-1

dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE


dr. ing. Alexandra VSC, drd. ing. Adrian VASILE

aezare n funcie de destinaia acestuia, modul de focusare, montura de prindere etc. Din
categoria obiectivelor menionate mai sus, amintim:obiective cu diafragm reglabil,
obiective pentru sond optice, obiective cu diafragm fix, obiective cu vedere prin orificiu
pentru platforme mobile etc.
Din zona componentelor i sistemelor optice se pot enumera:
Sisteme optice de tip periscop; Aceste produse permit o exploatare exhaustiv a
spaiului nconjurtor, investigndu-se un unghi de 3600 n jurul punctului de
observare.
Obiective catadioptrice; Produsele de acest tip constituie o categorie aparte de
teleobiective realizate cu catadioptri (oglinzi), avnd avantajele unor gabarite
mici n condiiile n care sunt caracterizate de luminoziti foarte mari.
Sisteme i obiective de tip zoom;
Obiective i teleobiective motorizate; Motorizarea telecomandat const n
reglarea deschiderii diafragmei, reglajul focalizrii i al distanei focale.
Dubloare de focal, relee optice, adaptoare; n practic exist situaii cnd se
dispune de un echipament foto-video care este echipat cu optic funcional, dar
unghiul de cmp este prea mare pentru distana dorit, nu poate s vizualizeze
prin orificiu sau imaginea trebuie proiectat pe alt int. Pentru astfel de
situaii, se apeleaz la o serie de module optice compacte cum ar fi dublorii de
focal, relee de proiecie sau adaptoare de vedere prin orificiu.
Sisteme optice tip sond; Pentru aplicaii n spaii inaccesibile sau greu
accesibile, se folosesc sisteme de tip sond (boroscoape optice i endoscoape
flexibile cu diverse diametre).
3.

SISTEME VIDEO DUAL-SENZOR

Sistemele dual-senzor permit captarea imaginilor att ziua, ct i noaptea. Pentru


generarea de imagini ziua, produsele utilizeaz ca detector o camer color sau alb-negru, iar
pe timpul nopii se utilizeaz un intensificator de imagine sensibil la radiaia IR.
n cadrul institutului, s-au realizat mai multe echipamente de acest gen:
Sistem dual de vizualizare, zi-noapte, cu minicamer video i intensificator de
imagine de generaia 2+;
Sistem dual de vizualizare, zi-noapte, cu minicamer video, mobil pe dou
direcii i intensificator de imagine de generaia a 4-a, telecomandat pe RF;
Sistem dual de vizualizare, zi-noapte, cu minicamer video i intensificator de
imagine de generaia a 4-a, telecomandat pe fir.
4.

SISTEME DE DETECIE N IR I UV I DE INSPECIE CU RAZE X

n condiii slabe de iluminare a mediului sau chiar n ntuneric, singurele echipamente


care pot furniza imagini utilizabile sunt cele cu intensificatori de imagine. Aceste aparate
realizeaz amplificarea luminii reziduale (cuantele de lumin), dar prezint i o mare
sensibilitate la radiaia IR. Intensificatorii de imagine au cunoscut o rapid dezvoltare n ceea
ce privete performanele tehnice (gabarit redus, tensiune de alimentare sczut, rezoluia
imaginii n cretere, reducerea zgomotului, creterea factorului de amplificare, mrirea duratei
de via, protecia la lumin puternic, mrirea sensibilitii spectrale etc.). S-a ajuns astfel,
prin mbuntiri tehnologice, la intensificatori de imagine de generaia a 5-a.

9-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Exploatarea informaiei video - sisteme i mijloace tehnice specializate

Exist o tradiie n cadrul institutului n ceea ce privete realizarea de echipamente care


au la baz intensificatori de imagine. n ultima perioad s-au folosit intensificatori de
generaie XD4 i XR5. Dintre realizrile n acest domeniu, putem meniona:
Sistem de observare cu convertor IR;
Sistem de observare n ocular i vizualizare pe camera video, cu set de obiective
catadioptrice;
Sistem de observare n ocular i vizualizare pe camera video, cu nregistrare pe
diferite echipamente;
Sistem de observare la mic distan (macro), n ocular, n radiaii IR pentru
expertiza documentelor;
Sistem de detecie n infrarou apropiat extins (1000 nm).
O alt clas distinct de produse este cea care utilizeaz intensificatori sensibili la
radiaia UV (detecie sau vizualizare). Aceti intensificatori transform radiaiile ultraviolete
n radiaii vizibile pentru sistemul vizual uman. Din aceast categorie de echipamente
menionm un sistem dotat cu elemente de iluminare n UV, pentru distan mic, i cu optic
special transparent la radiaia UV. Vizualizarea imaginilor se face n ocular sau pe o camer
TV.
5.

PLATFORME MOBILE DE MICI DIMENSIUNI CU ROTIRE PE UNA SAU DOU DIRECII

n ultimii ani, n cadrul institutului s-au realizat sisteme de supraveghere video cu


rotire la punct fix, pe una sau dou direcii, cu transfocare. n esen este vorba de platforme
mobile ce asigur orientarea unui ansamblu camer-obiectiv transfocator, de tip pinhole, n
jurul unui punct virtual, exterior ansamblului. Gradele de libertate ale platformei mobile i
reglajul distanei focale a obiectivului sunt motorizate. Ansamblul se preteaz la utilizarea ca
dispozitiv de supraveghere video versatil, n montaj singular sau integrat n sisteme complexe.
Camerele video pot fi alb-negru sau color, cu diferite sensibiliti.
Sistemele video menionate permit montarea rapid n mijloace auto sau n
amplasamente fixe, n cldiri, dispunnd de faciliti de operare de la distan cu transmisia
comenzilor i a semnalului video prin cablu torsadat sau coaxial (circa 300 m), legtur RF,
nregistrare local i la distan a semnalului video. Pentru mrirea distanei de operare, s-au
proiectat i realizat echipamente speciale destinate transmiterii i recepionrii unor secvene
de date n cadrul semnalelor video transmise pe cablu torsadat sau pe cablu coaxial. n cadrul
acestor secvene de date, se trimit comenzi de la un post operator ctre dispozitive de
supraveghere video sau alte tipuri de echipamente video compatibile cu protocolul
BUSTRONIC, utiliznd calea comun cu semnalul video. Cu ajutorul acestui sistem, se pot
asigura legturi fizice cu echipamente ce utilizeaz protocolul BUSTRONIC, pe distane mari
(100...800 m), meninndu-se calitatea semnalului video i transmisia comenzilor.
Toate produsele menionate mai sus se comand cu ajutorul unei tastaturi
multifuncionale. Aceasta poate transmite comenzi att pe fir, ct i n radiofrecven.
Comenzile sunt specifice interfeelor RS-485, RS-232, I2C, FRPC. De asemenea, se pot cupla
mai multe din echipamentele menionate mai sus prin intermediul unui produs de centralizare
a informaiei video, toate produsele fiind de tip adresabil.
6.

SISTEME DE SUPRAVEGHERE PENTRU PROTECIA FIZIC A OBIECTIVELOR

Institutului pentru Tehnologii Avansate i revine i sarcina de a proteja din punct de


vedere fizic, prin proiectarea, realizarea i instalarea unor sisteme de protecie, sediile S.R.I.
De asemenea, la cererea beneficiarilor din Sistemul de Siguran Naional, i nu numai,

9-3

dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE


dr. ing. Alexandra VSC, drd. ing. Adrian VASILE

I.T.A. acord consultana tehnic necesar, ntocmete studii de fezabilitate i realizeaz


sisteme complexe de protecie fizic. Pentru ca un obiectiv s poat fi protejat eficient,
sistemul de protecie fizic trebuie s includ, ca o component de baz, subsistemul de
televiziune n circuit nchis.
Unele componente ale subsistemului de televiziune n circuit nchis sunt realizate n
cadrul institutului. De-a lungul anilor, s-au realizat camere video de diverse dimensiuni, albnegru i color, de interior i exterior, avnd diferite grade de sensibilitate. Pentru unele
obiective de interes deosebit, aceste camere video de fabricaie proprie au fost integrate cu
alte echipamente video, de regul adresabile. Subsistemul de televiziune n circuit nchis
lucreaz n strns corelaie cu celelalte subsisteme ale unui sistem complex de protecie
fizic, cum ar fi:
subsistemul de semnalizare a tentativei de efracie;
subsitemul de semnalizare a nceputului de incendiu;
subsistemul de control acces.
Primele dou subsisteme enumerate mai sus, de regul, au o probabilitate de generare
a alarmelor false. Pentru a se reduce aceste evenimente nedorite, la o semnalizare dintr-o
anumit zon, camerele video care supravegheaz spaiul respectiv pot confirma sau infirma
informaia sosit. De asemenea, accesul persoanelor i autovehiculelor n anumite zone este
permis numai dup ce s-a luat o decizie i prin intermediul subsistemului de televiziune n
circuit nchis.
Toate informaiile video sunt concentrate n dispecerate de monitorizare i stocare.
Acolo unde este cazul, informaiile video pot fi prelucrate pentru descoperirea unor
evenimente, prin tehnici de procesare a informaiei video. Institutul realizeaz n prezent i
echipamente proprii de compresie a semnalului video, cu 4 sau 8 intrri. Dispecerizarea
informaiei video se face, de regul, n dispecerate video fixe, dar s-au realizat i structuri
instalate pe autovehicule, pentru anumite aplicaii speciale. Evident, c, n acest caz,
transmisia video se face n radiofrecven.
La nceputul anului 1990, institutul a fost prima entitate care a realizat sisteme de
protecie fizic pentru cele mai importante obiective economice, bancare i militare ale rii.
7.

SISTEME DE PRELUCRARE A IMAGINILOR

Prelucrarea digital a imaginilor este un domeniu n rapid i continu dezvoltare, cu


multiple aplicaii n diverse domenii. A crescut interesul pentru morfologia imaginilor, reele
neuronale, prelucrarea digital a imaginilor color, compresia, recunoaterea i analiza de
imagini. Termenul de prelucrare digital a imaginilor se refer la prelucrarea cu calculatorul a
semnalului bidimensional de televiziune.
Metodele de mbuntire a imaginilor trateaz problema accenturii anumitor
caracteristici pentru analiza sau redarea acestora. Tehnicile de mbuntire a imaginilor
transform un nivel de gri n alt nivel de gri, dup o anumit funcie, sau realizeaz operaii de
tip fereastr n imediata vecintate a pixelului (transformri, convoluii, pseudocolorri etc.)
mbuntirea imaginilor se refer la punerea n eviden a unor caracteristici ale imaginii
(contururi, contrast etc.). Metodele de mbuntire a imaginilor nu mresc coninutul
informaional, ci mresc dinamica unor caracteristici alese, pentru a putea fi observate mai
uor. Se folosesc mai muli algoritmi de mbuntire a imaginilor, acetia putnd fi clasificai
n patru categorii:
Operaiuni punctuale care cuprind mrirea contrastului, atenuarea zgomotului,
operaiuni de tip fereastr i modelarea imaginii prin histograme;
9-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Exploatarea informaiei video - sisteme i mijloace tehnice specializate

Operaiuni spaiale, dintre care menionez: curarea de zgomot, filtrarea


median, filtrarea trece-jos, trece-sus i trece band, precum i tehnica de
zooming a imaginii;
Operaiuni de transformare a imaginilor, care cuprind: filtrarea liniar, filtrarea
de tip radical sau filtrarea homomorfic;
Operaiuni de pseudocolorare ntre care se disting tehnicile de colorare fals i
pseudocolorare a imaginilor.
n unele aplicaii de prelucrare a imaginilor, se folosesc algoritmi ai vecintilor
adaptive pentru eliminarea zgomotului, modificarea histogramei, mbuntirea contrastului
etc. Imaginile luate n condiii dificile de lucru, impun utilizarea unor tehnici speciale pentru
refacerea lor. Restaurarea (refacerea) imaginii se refer la nlturarea sau minimizarea
degradrilor cunoscute ntr-o imagine. Practic, orice imagine achiziionat prin mijloace
optice, electrono-optice sau electronice este degradat. Degradarea se poate datora
zgomotului, incorectei focalizri a camerei video, micrii relative obiect-camer video,
turbulenelor aleatoare ale atmosferei etc. Filtrele utilizate pentru refacerea imaginilor depind
de cunoaterea exact a cauzei care a determinat degradarea, precum i de criteriile de filtrare.
De regul, se folosete criteriul erorii ptratice medii. Diferena dintre mbuntirea imaginii
i restaurarea imaginii const n faptul c, n primul caz, se extrag sau se accentueaz anumite
caracteristici, n timp ce, n al doilea, se corecteaz erorile care apar la capturarea imaginii.
Obiectivul procesului de restaurare a imaginilor este acela ca dintr-o imagine
degradat s eliminm sau s reducem factorul de degradare, dar pentru a realiza o refacere
eficient a imaginilor trebuie s simulm pentru nceput toate posibilitile de degradare. De
aici rezult complexitatea deosebit a procesului de restaurare.
Concluzionnd, putem spune c mbuntirea imaginilor este definit ca o prelucrare
ce mrete utilitatea i gradul de inteligibilitate al imaginii, insistndu-se asupra faptului c
utilitatea este definit de observatori umani, folosind criterii subiective (nu exist criterii
obiective pentru caracterizarea performanei unei operaii de mbuntire). mbuntirile
semnificative ale unei clase de imagini pot duce la degradarea altor tipuri de imagini, iar
scopul mbuntirii este puternic dependent de aplicaie.
8.

SISTEME DE TRANSMISIE SECRET A DATELOR PRIN INTERMEDIUL IMAGINILOR I


SECVENELOR VIDEO

Tehnicile de ascundere a informaiei au devenit extrem de utile n multe domenii de


activitate. Se pot insera date secrete folosind ca mediu purttor imaginile i secvenele video
fr a atrage atenia unui observator. Datele introduse pot fi folosite pentru protecia dreptului
de autor, pentru transmiterea impersonal a unor mesaje secrete, pentru autentificarea unor
produse, pentru punerea n eviden a unor falsuri etc.
Informaia secret se insereaz n produse comerciale avnd drept suport casetele video,
CD-urile, DVD-urile, hrtia. De asemenea, crearea magistralelor informaionale prin care se
transmit date n orice parte a lumii fr a fi necesar contactul direct uman, a dus la dezvoltarea
unor algoritmi de mascare a informaiilor secrete n produse comerciale, ce nu atrag atenia.
Studierea securitii comunicaiilor include nu numai partea de criptare, ci i securitatea
traficului a crui esen st n ascunderea informaiei. Astfel, n sistemele militare tactice de
comunicaie se folosesc tehnicile cu spectru distribuit pentru a nu permite celui ce transmite
informaia s fie localizat. De asemenea, n telefonia mobil digital se iau o serie de msuri
pentru a se mpiedica localizarea abonatului de ctre persoane neautorizate.

9-5

dr. ing. Ioan VOICU, dr. ing. Ctlin VASILE


dr. ing. Alexandra VSC, drd. ing. Adrian VASILE

Disciplina ce se ocup cu tehnicile de ascundere a informaiei poart numele de


steganografie (provine de la grecescul stegano - ascuns i graphos - a scrie). n timp ce
criptografia clasic se ocup cu coninutul mesajelor, steganografia are drept obiect de
activitate punerea n eviden a existenei mesajelor secrete.
Modelul general de ascundere a unor informaii const n inserarea acestora n
coninutul altor date ce reprezint mediul purttor. Ceea ce rezult reprezint un produs
steganografic. O cheie controleaz procesul de inserare, restricionnd detecia sau refacerea
datelor de ctre o alt persoan care nu o cunoate. Scopul steganografiei este de a avea un
canal de comunicaie acoperit ntre doi parteneri, canal despre a crui existen un atacator nu
are cunotiin. Un atac se consider c are succes dac s-a detectat existena acestui tip de
comunicaie. Dezvoltarea rapid a mediilor digitale a dus la crearea unei puternice presiuni de
protejare a drepturilor de autor n ceea ce privete imaginile i video. Atacurile pirateriei
informaionale includ accesul ilegal la datele transmise n reele, modificarea coninutului
datelor precum i producia, retransmiterea unor copii neautorizate. Impactul unor astfel de
atacuri poate fi extrem de mare, att din punct de vedere financiar (pierderea profitului prin
acces neautorizat i folosirea datelor), ct i n termeni de securitate. Datele transmise prin
reele de comunicaie trebuie s fie protejate de recepia neautorizat aplicnd tehnici bazate
pe criptografie. Numai persoanele care posed cheia privat corespunztoare pot decripta
semnalul recepionat, folosind un algoritm public realizat prin hardware i/sau software.
Manipularea coninutului datelor poate fi realizat n diverse scopuri legale sau ilegale
(compresie, nlocuirea zgomotului, mbuntirea imaginilor, modificarea datelor cu
premeditare, n scop ruvoitor). Ceea ce rezult n urma prelucrrii nu mai este autentic n
raport cu originalul. Verificarea coninutului datelor transmise se poate realiza atand
acestora o semntur digital. Semntura digital este un mesaj codat care se potrivete cu
coninutul unui anumit produs digital autentic. Procedurile de verificare a autenticitii se
bazeaz pe algoritmi publici i chei publice.
Sistemele criptografice convenionale permit numai validarea accesului deintorilor de
chei la datele criptate, dar de ndat ce aceste date au fost decriptate, nu mai exist nici o alt
modalitate de a urmri reproducerea i/sau retransmiterea lor. Prin urmare, sistemele
criptografice ofer o protecie limitat mpotriva pirateriei datelor digitale. Este o problem cu
care se confrunt, din ce n ce mai des, editorii. Inserarea mesajelor digitale secrete este un
proces complementar celui criptografic i const dintr-un cod de identificare vizibil sau, de
preferat, invizibil, care se nrdcineaz n datele transmise i rmne prezent n structura
acestora dup orice proces de decriptare.
Acest cod se suprapune peste imaginea digital determinnd alterarea datelor
originale. Codul este unul particular i aparine numai proprietarului, acesta fiind singura
persoan care l poate detecta i care demonstreaz, n acest fel, c produsul codat i
aparine. Spre deosebire de criptografie, care ne arat c produsul respectiv este secretizat
incitndu-ne la descoperirea variantei necriptate, n cazul produselor marcate cu mesaje
secrete nu se semnalizeaz acest lucru i, deci, datele multimedia respective trec
neobservate.
Nu de puine ori, rezultate obinute n domeniul inserrii mesajelor secrete nu sunt date
publicitii, pentru a nu oferi noi idei celor ce sunt preocupai de spargerea acestor
metode. Conceptul de sat global informaional impune noi msuri ce trebuie luate pentru
protejarea dreptului de proprietate i nu numai. Direciile de dezvoltare a unor metode trebuie
s unifice o serie de idei legate de criptografie, inserare de mesaje secrete i canale
subliminale, deoarece se afl la grania imaginabil dintre aceste trei domenii.

9-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Exploatarea informaiei video - sisteme i mijloace tehnice specializate

9.

SISTEME MOBILE TELECOMANDATE

Ultimii doi ani au dus la realizarea n cadrul institutului a unor sisteme mobile
telecomandate. Astfel, s-au proiectat i realizat roboi de cercetare i observare video terestr
pentru inspecia autovehiculelor. Cu ajutorul acestor echipamente dotate cu camere video, se
pot vedea eventualele dispozitive explozive montate sub autovehicule. Deplasarea robotului
se face prin comenzi date pe cablu sau n domeniul RF. Produsul menionat reprezint prima
generaie dintr-o suit de echipamente robotizate destinate interveniei antiteroriste, la obiecte
suspecte abandonate. Prile mecanice i subansamblele electronice cele mai importante sunt
realizate n cadrul institutului.
10.

SISTEME DE MONITORIZARE I COMAND N SPRIJINUL INTERVENIEI ANTITERORISTE I


CONTRATERORISTE

Institutul pentru Tehnologii Avansate este puternic implicat n activitatea de proiectare


i realizare a unor echipamente necesare interveniei antiteroriste i contrateroriste.
Pentru pregtirea lupttorilor, s-a realizat un poligon subteran, de mari dimensiuni,
dotat cu echipamente care asigur diferite tipuri de edine de tragere, din poziii fixe, precum
i din autovehicule n micare. Toat activitatea din poligon i din imediata lui vecintate este
supravegheat cu ajutorul camerelor video, de tip dual senzor. Exist un dispecerat de
urmrire a tragerilor de unde se dau comenzile de aciune necesare i unde se stocheaz toate
informaiile video pentru stabilirea rezultatelor lupttorilor i analiza post festum a
evenimentelor care au loc n timpul aplicaiilor. In poligon sunt instalate camere video pe
platforme de mare vitez cu poziii prememorate, pentru a surprinde evenimentele care se
desfoar n aa numitele apartamente, pe aliniamentele de tragere i pe traseul parcurs de
un carusel. Funcionarea echipamentelor la niveluri reduse de iluminare este asigurat de
surse IR. Sunt simulate condiii identice cu cele pe care lupttorul le ntlnete ntr-o situaie
real de lupt.
n zona interveniei antiteroriste i contrateroriste, s-au realizat sisteme fixe i mobile
de complexitate deosebit pentru achiziia semnalelor audio-video din cmp tactic, transmisia
lor ctre un punct de comand mobil i ctre un punct de comand fix, stocarea i
monitorizarea n scopul lurii decizilor ce se impun, n timp real. Toate informaiile video de
interes ajung i n Centrul de Coordonare Operativ Antiterorist. Cu ajutorul unor
echipamente portabile, factorii de decizie sunt informai, prin intermediul transmisiilor video
(radiofrecven sau linie telefonic), despre evenimentele din cmpul tactic.
Transmisia semnalului video, n special n format digital, ca flux de bii, are, astzi,
fr ndoial, un dinamism deosebit att pentru comunicaiile multimedia, ct i pentru cele
din domeniul militar. Iar, n ultima perioad, s-a pus un accent deosebit pe transmisia wireless
a semnalului video i pe mobilitatea comunicaiilor.
O serie de aplicaii realizate au la baz i aceast tehnologie ultramodern, bazat pe
transmisia cu spectru distribuit.
Consider, c preocuprile noastre n domeniul video se vor multiplica pe viitor,
deoarece gama de aplicaii este n continu dezvoltare, tehnologia video fiind cea care n cel
mai scurt timp i poate furniza informaia de care ai nevoie pentru luarea deciziilor.
Iar cine are informaie (inclusiv video) are puterea.

9-7

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


SCOMAR - Sistem Complex de Observare, Supraveghere i Control al Traficului la Marea Neagr

SCOMAR - Sistem Complex de Observare, Supraveghere i


Control al Traficului la Marea Neagr
Chestor principal Dumitru POPESCU
Subinspector Cristina LEABU
1.

INTRODUCERE

Obiectivul principal al acestui sistem integrat este acela de a asigura supravegherea


frontierelor maritime romneti i, mai mult dect att, supravegherea frontierelor Uniunii
Europene innd cont de aderarea Romniei n 2007 la Uniunea European. SCOMAR
constituie o component a Sistemului Integrat de Securizare a Frontierelor de Stat (SISF).
SCOMAR este un sistem operativ de supraveghere, bazat pe tehnologie de ultim or,
care permite detectarea timpurie, urmrirea, recunoaterea i identificarea navelor ce
desfoar activiti ilegale de trafic la Marea Neagr. Suportul tehnic va asigura transmiterea,
n timp real, a informaiilor obinute de la staiile de senzori la Centrul de Comand i Control
i a dispoziiunilor necesare pentru interceptarea ameninrilor i realizarea misiunilor de
cutare i salvare.
Sistemul va asigura monitorizarea permanent a traficului la Marea Neagr prin folosirea
echipamentelor radar, echipamentelor optoelectronice de supraveghere, navelor,
aparatelor de zbor i vehiculelor de patrulare, precum i a altor elemente n zona:
apelor teritoriale maritime (pn la 12 mile marine);
zonei contigue (pn la 24 mile marine);
zonei economice exclusive (pn la 100 mile marine);
frontierei de uscat (n zona de competen de 30 km de la frontier n interiorul
teritoriului).
Sistemul este alctuit din urmtoarele subsisteme:
-

Staii de senzori

Comunicaii

Centrul de Comand i Control

Aceste subsisteme reprezint suportul tehnic pentru unitile operative de intervenie i de


salvare.
Subsistemul staiilor de senzori detecteaz, identific i urmrete navele suspecte,
folosind funciile radarului i ale senzorilor, prin transmiterea imaginilor video sau semnalelor
obinute ctre Centrul de Comand i Control, unde ameninarea este analizat i apreciat.
Mai departe sunt transmise dispoziiuni de interceptare i/sau de salvare, de la caz de caz de
ctre structurile special destinate.
2.

ARHITECURA GENERAL

Implementarea fix a sistemului SCOMAR n Romnia const din:


-

6 Staii de Senzori (SS) complete. Fiecare staie de senzori este echipat


cu un senzor radar, cu un senzor optoelectronic, alctuit dintr-o camer
termic i dintr-o camer video, precum i cu elemente de procesare.

11-1

Chestor principal Dumitru POPESCU, Subinspector Cristina LEABU


Ministerul Administraiei i Internelor- Inspectoratul General al Poliiei de Frontier

Senzorii respect anumite performane cerute, care trebuie s maximizeze capacitatea de


detecie, de recunoatere i de identificare a navelor, identificate ca inte de interceptat.
-

Centrul de Comand i Control (CCC), dotat cu elemente de Procesare i


de Comunicaii necesare pentru controlul Staiilor de Senzori i pentru
recepionarea datelor procesate sau brute generate de ctre acestea.

Reeaua de comunicaii, care permite transmisia imaginilor, vocii i


datelor, n timp real, ntre Staiile de Senzori i Centrul de Comand i
Control, precum i pentru transmiterea informaiilor de control i
supervizare de la diferite elemente componente ale reelei.

Calitatea i continuitatea tuturor legturilor de comunicaii trebuie asigurat chiar i atunci


cnd sunt ntmpinate perturbaii.
n intenia de a acoperi ntreaga zon de coast de interes, au fost identificate locurile
optime pentru instalarea staiilor de senzori:
1. Farul de la Sulina
2. Sfntul Gheorghe
3. Gura Portiei
4. Midia
5. Agigea (Constana)
6. 2 Mai (Mangalia)
Centrul de Comand i Control este localizat n cadrul Direciei Poliiei de Frontier
Constana. Centrul de Comand i Control va centraliza informaiile furnizate de elementele
Sistemului i datele generate de alte sisteme interconectate cu el.
n cadrul Centrului de Comand i Control, datele provenite de la senzori sunt
reprezentate ntr-o form unic. Aceste date pot fi suprapuse peste informaii cartografice
digitale i peste date operative ale elementelor de sistem, disponibile n aria delimitat.
Informaiile pot fi filtrate, cu scopul de a prezenta urmele intelor de interes i de a elimina
acele inte false. Alarmele posibile sunt identificate manual i automatic. Informaiile
recepionate pot fi stocate i comparate cu informaiilor ce se regsesc n bazele de date
utilizate.
3.

FUNCIONAREA GENERAL A SISTEMULUI

Cele ase Staii de Senzori complete sunt fixe i echipate cu senzori optoelectronici i
radar, care se vor interconecta la Centrul de Comand i Control.
n cadrul modului de operare standard, Staiile de Senzori vor putea fi administrate distant
din Centrul de Comand i Control. Complementar modului de operare standard, Staiile de
Senzori vor avea, de asemenea, capacitatea de administrare local.
Sistemul de comunicaii permite att schimbul de date i control ntre Centrul de Comand
i Control i Staiile de Senzori, ct i schimbul de date cu ali utilizatori externi ai sistemului.
Sistemul de comunicaii se va baza pe o reea digital de radio relee, utiliznd infrastructra
existent a cldirilor situate n sedii ale Ministerului Aprrii Naionale.
Funciuni principale:
Cercetarea, observarea i supravegherea continu a intelor care evolueaz la suprafaa
mrii cu mijloace active (cu radiaie) i mijloace pasive (n regim de ,,tcere radio i

11-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


SCOMAR - Sistem Complex de Observare, Supraveghere i Control al Traficului la Marea Neagr

radiolocaie) i posibilitatea extinderii cercetrii, observarea i supravegherea intelor


aeriene care evolueaz la joas nlime;
Prelucrarea informaiilor de la staiile radar i de la ali senzori amplasai pe ntreg
sectorul supravegheat;
Prelucrarea datelor pr
ivind micarea navelor (inte sau propii), poziia lor i afiarea datelor de interes la
Centrul de Comand i Control n vederea lurii deciziilor;
Supravegherea continu n timp real a tuturor poziiilor i micrilor navelor i
reperelor de navigaie aflate n zona controlat;
Asigurarea proteciei senzorilor i a echipamentelor de calcul la aciunea perturbaiilor
naturale i artificiale;
Schimbul permanent i reciproc de informaii privind navigaia i manevra ntre
centrul de control i nave;
Avertizarea i alarmarea diverselor categorii de operatori de la centrele de
supraveghere, difereniate fie dup scopul supravegherii, fie dup poziia ierarhic;
nregistrarea i gestionarea computerizat a ct mai multe informaii din sistem, din
care obligatoriu: imaginea radar, elementele calculate de sistem, alarmele i
avertizrile, aciunile operatorilor, inclusiv traficul telefonic, radio, starea sistemului;
Crearea unei baze de date comune sistemului prin intermediul creia beneficiarii
comunic informaiile de interes comun n timp real, transparent i independent;
Informaiile adunate n urma monitorizrii mpreun cu datele furnizate de sistemele de
cooperare interne i internaionale vor constitui repere pentru aciunile de combatere a
faptelor infracionale de ctre instituiile naionale cu atribuii la frontier:
-surs primar de informaii folosit n luarea deciziilor privind ntrebuinarea
structurilor pentru combaterea infracionalitii transfrontaliere specifice la Marea Neagr;
-surs de informaii n situaii de criz.
Module de procesare pentru
primul si al doilea nivel

informatii de la radare
De la alte radare (PTF)
Centru de supraveghere DPF
Monitorizarea si
controlarea senzorilor

Modul de procesare
pentru nivelul trei
(urmarire multipla )

Informatii de la alte
procesari cu senzori

Modul pentru
reprezentarea
operationala
complexa

De la alte centre
(CSP)

Ctre alte centre


Reprezentare Operational Complex

11-3

Chestor principal Dumitru POPESCU, Subinspector Cristina LEABU


Ministerul Administraiei i Internelor- Inspectoratul General al Poliiei de Frontier

4.

ETAPELE DE IMPLEMENTARE

I - studiul de fezabilitate (PHARE 2001)


n perioada 01.10.2003 11.01.2004 a fost elaborat studiu de fezabilitate care ofer soluii
tehnice i economice propozabile pentru realizarea sistemului. Studiul de fezabilitate a fost
realizat n cadrul unui contract finanat din fonduri Phare (gestionat de Ministerul Integrrii
Europene). Documentele finale (studiul de fezabilitate i dosarul de licitaie necesar
contractrii n etape a fazelor de implementare a sistemului) a fost transmis tuturor structurilor
implicate n dezvoltarea acestui sistem.
II - Realizarea infrastructurii de comunicaii voce i date (livrare, instalare, dare
n funciune, instruire personal) (PHARE 2003)
Aceast faz este axat n principal pe implementarea sistemului care va asigura
comunicarea ntre Staiile de Senzori (SS) i Centrul de Comand i Control (CCC).
III Implementarea unui prototip pilot (realizarea Centrului de Comand i
Control - proiect pilot, cu 2 staii complete de senzori) (PHARE 2004)
Faza de implementare a unui prototip este pe deplin justificat n cadrul unor astfel de
proiecte. Este logic iniierea unui proiect pilot, care va testa sistemul, pentru adunarea i
utilizarea a priori a celor mai adecvate condiii. Nu exist nici un dubiu asupra faptului c, n
perioada de implementare a proiectului, anumite probleme vor aprea, probleme care vor
necesita ajustri i chiar soluii pentru testarea metodei. De aceea, cea mai bun soluie este
nfruntarea acestor probleme prin utilizarea, iniial, a unui numr limitat de senzori.
IV Implementarea ntregului sistem de supraveghere (PHARE 2005)
Dup ce senzorii vor fi instalai i testai n cadrul fazei anterioare, pot fi selectai n
ultima faz de extindere cei mai utili pentru ntreg sistemul.
5.

SUBSISTEMUL DE COMUNICAII

Realizarea reelei de comunicaii urmrete interconectarea Staiilor de Senzori situate pe


coasta Mrii Negre la Centrul de Comand i Control, ca elemente ale sistemului de
SCOMAR, innd cont de fluxul de informaii (date operative i de control) generate de
fiecare staie de senzori n parte.
Sistemul va fi format din infrastructura de turnuri, sheltere pentru echipamentele de
comunicaii, sheltere pentru sistemele de alimentare n caz de urgen, echipamentele de
radiocomunicaii, infrastructura de fibr optic, echipamentele de rutare i comutare.
Reeaua de comunicaii de capacitate mare (transmisii de pn la 155 Mbit/s) este bazat
pe o arhitectur de reea pe nivele, compus din:
subsistemul de transmisie
subsistemul de comutare
subsistemul de management
Reeaua de radio relee se va baza pe echipamente de microunde n tehnologie SDH la
capacitate de 155Mbit/s, echipamente de microunde n tehnologie PDH la capacitate de
34Mbit/s, echipamente de fibr optic i respectiv infrastructura existent a sistemului de
comunicaii militar din zona Mrii Negre. Legturile radio se vor realiza n banda de frecvene
7,75 8,5 GHz.
Reeaua suport servicii ATM de comutare de pachete de date de la/ctre LAN/WAN.
Subsistemul de comutare se bazeaz pe o reea transmisii la capacitate mare, care colecteaz

11-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


SCOMAR - Sistem Complex de Observare, Supraveghere i Control al Traficului la Marea Neagr

i concentreaz traficul de informaii de la / ctre locaiile distante. Pentru a realiza


managementul lrgimii de band sunt utilizate n subsistemul de comutare echipamente de
comutare multi-protocol, cu o capacitate de comutare de 5GB/s.
Echipamentele de comutare multi-protocol pot administra i ruta traficul de voce i date,
implementnd att necesitile de comutare ATM pentru subsistemul de comutare, ct i
interoperabilitatea cerut cu sistemul de comunicaii militar existent n zon. ntruct n acest
sistem sunt incluse dou tipuri de locaii, de acces i respectiv nod, aceste echipamente de
comutare sunt configurate s suporte funcii de transport peste reeaua de radio relee i, de
asemenea, s ofere acces utilizatorilor de voce (analogici i digitali), respectiv utilizatorilor de
date.
Subsistemul de management al reelei de comunicaii voce i date permite managementul
distant i controlul echipamentelor, inclusiv al echipamentelor auxiliare (echipamente fr
software inclus). Cele dou componente ale subsistemului de management sunt:
-

managementul local pentru fiecare locaie, incluznd staiile locale de lucru;

management general pentru dou staii de supervizare.

Din punct de vedere software, structura subsistemului de Management al reelei va garanta


funcii de control distant pentru toate echipamentele de comunicaii. Se permite astfel un
control deplin asupra parametrilor funcionali, configurarea i monitorizarea strii acestora.
Pentru echipamentele auxiliare este oferit monitorizarea strii.
Echipamentele sunt conectate la subsistemul de management local, staiile locale fiind
conectate apoi la managementul general. Echipamentele radio releu i echipamentele de
comutare multi-protocol sunt conectate la managementul local prin interfaa Ethernet i
protocolul IP. Conectivitatea IP furnizat permite transportul protocolului SNMP, folosit
pentru managementul echipamentelor de comunicaii.
Reeaua de comunicaii descris permite conectarea unui computer de management local
la managementul general al reelei prin echipamentele de comutare multi-protocol, fluxurile
IP fiind convertite ntr-un flux de celule ATM care sunt retransmise prin intermediul radio
releelor ca ncrctur de trafic, asigurnd o conexiune de band garantat. Odat atins
destinaia final celulele ATM sunt reconvertite n pachete IP prin echipamentele de comutare
multi-protocol ajungnd astfel la computerul de supervizare.
Sistemul va furniza capabiliti sporite de interconectare, cu scopul de a face pe ct posibil
de uoar integrarea sistemelor externe i a surselor de trafic planificate n fazele viitoare.
Utilizarea ntregii capaciti a lrgimii de band va fi optimizat la maxim printr-un
management dinamic al lrgimii de band i prin implementarea unor mecanisme de
administrare a traficului n platforma de comutare a reelei.
SCOMAR include lucrrile civile necesare amenajrii locaiilor n care se vor instala
shelterele pentru echipamente de comunicaii, respectiv shelterele de alimentare n caz de
urgen. Lucrrile civile cuprind, de asemenea, i realizarea fundaiilor pentru ridicarea
turnurilor de radiocomunicaii, a mprejmuirilor, precum i conectarea la panourile de energie
electric.
Suportul Logistic va asigura i echipamente de rezerv, instruirea personalului implicat n
exploatarea, mentenana sistemului, i nu n ultimul rnd va fi furnizat documentaia
echipamentelor.

11-5

Chestor principal Dumitru POPESCU, Subinspector Cristina LEABU


Ministerul Administraiei i Internelor- Inspectoratul General al Poliiei de Frontier

6.

ACIUNI DE PERSPECTIV

Desemnarea firmei ctigtoare pentru implementarea primei faze a sistemului


SCOMAR, n urma procedurii de achiziie public, - Realizarea infrastructurii de
comunicaii voce-date. Termenul de finalizare al acestei faze este de 8 luni de la data
atribuirii contractului firmei desemnate;
Finalizarea caietelor de sarcini cu specificaiile tehnice aferente ultimelor dou faze de
implementare. Termenul de contractare pentru faza proiectului prototip este data de 30
noiembrie 2006, urmnd ca termenul de contractare pentru ultima faz s fie 30
noiembrie 2007;
Utilizarea infrastructurii SCOMAR pentru dezvoltarea
radiocomunicaii digitale mobile n standard TETRA;

unui

sistem

de

Interconectarea sistemului SCOMAR cu alte sisteme de supraveghere si monitorizare


a traficului naval:

7.

Sistem Automatic de identificare (AIS-Automatic Identification System);

Sistem de informare i management al traficului navelor (VTMIS-Vessel


traffic Management and Information System);

Sistem existent de comunicaii (CREO).

COOPERAREA

SCOMAR este un sistem independent care asigur interconectarea i accesul la bazele de


date ale instituiilor cu atribuii la Marea Neagr:
-

Poliia de Frontier/ Ministerul Administraiei i Internelor;

Statul Major al Forelor Navale/ Ministerul Aprrii Naionale;

Autoritatea Naval Romn/ Ministerul Transporturilor, Construciilor i Turismului.

Totodat, se asigur cooperarea celorlalte instituii cu atribuii la frontier prin intermediul


SISF.
Implementarea SCOMAR reprezint o nou calitate, superioar, a misiunii PFR de
supraveghere i control a frontierei maritime.

11-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aspecte privind monitorizarea legal a telecomunicaiilor

Aspecte privind monitorizarea legal a telecomunicaiilor


ing. Cristian VOICU
Rezumat
Lucrarea prezint principalele informaii legate de monitorizarea legal cu referiri la standardele
internaionale n vigoare i legislaia european. De asemenea, se reliefeaz principalele aspecte legate de
reinerea datelor.

1. INTRODUCERE
1.1. Ce este monitorizarea legal?

Pentru orice operator de telecomunicaii existent sau de curnd lansat, autoritile legale ale
rii ar putea dori s monitorizeze traficul care este transmis prin respectiva reea.
Monitorizarea legal permite autoritilor s urmreasc orice tip de trafic (de voce, date,
semnalizri, mesaje scurte etc.) n cazul investigrii unor activiti criminale care se ateapt
din partea unei / unor inte vizate. n unele ri posibilitatea monitorizrii legale este o cerin
legal care trebuie ndeplinit naintea lansrii i operrii unei reele comerciale de
telecomunicaii.
1.2. Aspecte legale

Nivelul nevoilor existenei serviciilor de monitorizare legal nu este acelai n toate rile. n
unele ri, operatorii trebuie s furnizeze servicii de monitorizare legal nainte de a putea folosi
reele de telecomunicaii pentru uz comercial, n timp ce n alte ri monitorizarea nu este un
serviciu obligatoriu. n toate cazurile, monitorizarea trebuie realizat n acord cu legile locale.
Acestea definesc autoritile crora le este permis s realizeze monitorizarea legal i modul de
realizare a acesteia.
De exemplu, n legislaia unor ri se stipuleaz c intimitatea n comunicaii este inclus n
drepturile oricrui cetean. Cu toate acestea, exist o excepie care permite autoritilor legale
s realizeze monitorizri n cazul unor crime grave, cum ar fi: omor din culp, jafuri de nivel
nalt sau mari afaceri cu droguri. De asemenea, trebuie s se ia n calcul faptul c informaia
obinut din monitorizarea telecomunicaiilor s aib un efect important n investigarea unei
crime.
n multe ri exist contradicii ntre legislaia referitoare la monitorizarea legal i
directivele Comunitii Europene. Legislaia poate afirma, de exemplu, c operatorii nu sunt
obligai s furnizeze echipamente de intercepie, n timp ce directivele UE i alte cteva acte
adiionale emise de programul ENFOPOL afirm foarte clar c serviciile de monitorizare legal
sunt obligatorii. Conform directivelor, operatorii reelei (sau furnizorii de servicii) trebuie s
furnizeze cel puin o interfa de la care datele monitorizate s poat fi transmise ageniilor
abilitate (LEA - Law Enforcement Agencies). Acesta nseamn c n viitorul apropiat
mprirea costurilor echipamentelor de monitorizare reprezent un punct fierbinte n discuiile
dintre autoriti i operatori. Venind n ntmpinarea acestor cerine de monitorizare legal,
majoritatea productorilor de echipamente pentru reele au inclus n echipamentele de
telecomunicaii posibilitatea monitorizrii legale.

12-1

ing. Cristian VOICU

2. CONCEPTE FUNDAMENTALE ALE MONITORIZRII LEGALE


2.1. Principii generale

Pentru monitorizare, inta este definit printr-un numr de telefon sau printr-un identificator
(IMSI sau IMEI). Pot fi monitorizate att datele trimise de abonat, ct i date referitoare la reea
att n cazul abonatului iniiator, ct i n cazul celui care termin convorbirea.. Datele
referitoare la reea pot s cuprind de exemplu locaia i timpul conectrii sau deconectrii.
Monitorizarea legal poate fi aplicat aproape tuturor serviciilor telecomunicaii. Reeaua
vizitat poate monitoriza apeluri iniiate n alte reele. Monitorizarea este iniiat de aciuni ale
abonatului int, de obicei n momentul iniierii unei convorbiri sau transmiterea unui mesaj.
Monitorizarea legal pentru GPRS, de exemplu, va ncepe n mod normal n momentul n care
un context PDP (Packet Data Protocol) devine activ. Dac contextul este deja activ n
momentul nceperii monitorizrii, urmtorul pachet va fi interceptat.
2.2. Mediul standard pentru monitorizarea legal

ETSI (Institutul European pentru Standarde n Telecomunicaii) specific n detaliu, prin


standarde, caracteristicile interfeei de transfer, destinat monitorizrii legale, de la un operator
de telecomunicaii publice ctre o Agenie de Aplicare a Legii (LEA).
Standardele specific n detaliu protocoalele utilizate n cadrul interfeei de transfer pentru
monitorizarea legal a urmtoarelor servicii:
convorbiri;
date privind circuitele i centralele;
UMTS i servicii similare.
Standardele ETSI permit extinderea interfeei de transfer astfel nct aceasta s se adapteze:
condiiilor la nivel naional;
legislaiei naionale;
legislaiei specifice LEA.
2.3. Participani i roluri

Autoritatea Abilitat (AA Authorisation Authority) este acea autoritate care, potrivit
legilor locale, are dreptul de a da permisiunea de a se monitoriza abonai ai unui operator de
telecomunicaii. AA este un judector sau orice alt persoan competent ce are puterea de a
controla modul n care monitorizarea este folosit.
Legile naionale descriu restriciile generale ale monitorizrii legale. AA poate defini alte
restricii pentru o autoritate care se ocup cu monitorizarea legal, precum informaia care poate
fi transmis (de exemplu numai IRI poate fi transmis) sau perioada n care monitorizarea este
legal.
LEA (Law Enforcement Agency - Agenia Abilitat cu Executarea Legii) este o autoritate
(de exemplu SRI) care poate fi autorizat de ctre AA s monitorizeze o int. Mai multe astfel
de agenii pot s monitorizeze o anumit int n acelai timp fr a cunoate aciunile celeilalte.
De asemenea, LEA pot avea restricii individuale impuse pentru monitorizarea unei inte.

12-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aspecte privind monitorizarea legal a telecomunicaiilor

Operatorul de reea (Network Operator) este un operator care ofer, de exemplu, servicii
GPRS utilizatorilor. Acesta este responsabil cu furnizarea ctre LEA a posibilitii monitorizrii
unor inte individuale. Operatorului i se cere s furnizeze faciliti de monitorizare, ns
acestuia nu i este permis s vad identitile i datele intelor monitorizate.
Utilizatorul int (Target User) este un utilizator al reelei a crui identitate corespunde cu
cea furnizat de LEA n cazul unei cereri de monitorizare. Utilizatorul execut aciuni n reea,
pe baza crora datele interceptate (IP i/sau IRI) sunt transferate ctre agenia abilitat cu
monitorizarea sa. Utilizatorul i nici un alt participant implicat n comunicaie nu trebuie s-i
dea seama c are loc monitorizarea.
Ali utilizatori ai reelei, sunt abonai care nu corespund identitii int de monitorizat, ce nu
ar trebui s fie monitorizai, cu excepia celor care transmit date de la / spre inta monitorizat.
Host / Terminal n reeaua cu comutare de pachete ar putea fi un alt participant cu care
utilizatorul comunic folosind IP sau conexiuni X.25. Acesta trebuie s fie un abonat n reeaua
de Internet sau un terminal X.25. Dac un abonat comunic cu abonatul monitorizat, datele
transmise vor interceptate.
Productor de Echipamente (Equipment Manufacturer) furnizeaz echipamente pe care
operatorii le folosesc la monitorizare. Pri ale echipamentelor provenind de la mai muli
furnizori pot s fie combinate n infrastructura operatorului.
Figura 1 prezint o vedere de ansamblu a prilor implicate ntr-o intercepie i a funciilor
acestora.

Figura 1 Monitorizarea legal - participani i roluri

Urmtoarele aciuni sunt realizate:


1. LEA cere Autoritii Abilitate (AA) permisiunea monitorizrii unui abonat (Utilizatorul
int).
2. Dac permisiunea este acordat, Autoritatea Abilitat (AA) nregistreaz Agenia
Abilitat cu Executarea Legii (LEA) n reeaua int i o autorizeaz. Autoritatea Abilitat ar fi
putut s limiteze cererea iniial, de exemplu prin limitarea perioadei de intercepie sau
permind doar furnizarea Informaiei Referitoare la Intercepie (IRI).

12-3

ing. Cristian VOICU

3. LEA transmite cererea de monitorizare aprobat de Autoritatea Abilitat operatorului


reelei, iar monitorizarea devine activ (de exemplu utiliznd ADMF)
4. Utilizatorul int folosete reeaua, iar datele interceptate sunt furnizate ctre LEA.
5. Cnd LEA dezactiveaz monitorizarea sau cnd perioada de monitorizare alocat expir,
intercepia intei se oprete.
Dac o LEA dorete s utilizeze monitorizarea legal pentru a intercepta telecomunicaiile
unei persoane, acea agenie va face o cerere ctre oficiul responsabil pentru emiterea
autorizaiilor legale (mandatelor). Dac se acord ageniei autorizaia legal, agenia o va
prezenta operatorului printr-o procedur administrativ. Accesul LEA la echipamentul
operatorului va fi transparent pentru acesta din urm. Un agent autorizat al operatorului va
putea s aprobe activarea funciilor de monitorizare legal. Cnd sunt activate funciile pentru
monitorizare legal, informaiile corelate monitorizrii i coninutul comunicaiilor se transmit
la echipamentele de monitorizare ale LEA. Pentru transmiterea unor informaii legate de
monitorizare, de exemplu numrul partenerului de comunicare al subiectului monitorizat,
informaii despre serviciu, indicaii temporale etc. se utilizeaz o cale separat de transmisie. O
autorizaie legal poate s descrie informaiile legate de monitorizarea i coninutul
comunicaiilor ce pot fi transmise respectivei LEA, de subiectul monitorizrii i perioada de
monitorizare. Un subiect unic al monitorizrii poate fi subiect de monitorizare pentru diferite
LEA i n cazul a diferite investigaii. Trebuie s fie posibil stricta separare a acestor
investigaii i a diferitelor LEA. Legea poate solicita efectuarea de verificri i audit. Din
aceast cauz trebuie s existe faciliti la nivelul furnizorului de acces care s fac posibile
aceste verificri i activiti de audit.
2.4. Descrierea interfeei de transfer

Interfaa de transfer tipic are o structur cuprinznd trei ci, astfel ca informaia
administrativ (HI 1), informaia legat de monitorizare (HI 2) i coninutul comunicaiei (HI 3)
s fie separate n mod logic.
n figura 2 se prezint o diagram cu entitile implicate n monitorizarea legal. Cercul
interior conine funciile de comutare ale reelei unde sunt generate rezultatele monitorizrii.
Coninutul comunicrii i informaiile legate de monitorizare pot fi vehiculate prin intermediul
unor echipamente de mediere care ofer reprezentarea final a interfeelor de transfer
standardizate la grania domeniului operatorului de telecomunicaii.
Calea 1 (HI 1) va purta diferite genuri de informaii administrative de la / la LEA i
organizarea la nivelul operatorului care rspunde de monitorizarea legal. Aceast interfa
poate fi manual (scrisoare, fax) sau electronic (prin e-mail). Interfaa HI 1 poate trece
graniele dintre state. Aceast posibilitate se supune legilor i acordurilor internaionale. Este
necesar o separare complet ntre componenta administrativ i cea tehnic a interfeei.
Calea 2 (HI 2) transport informaia legat de monitorizare de la operator la echipamentele
de monitorizare ale LEA. Livrarea poate fi executat n principiu prin diferite tipuri de nivele
inferioare de comunicare, care ar trebui s aib caracteristicile standard sau protocoale folosite
pe scar larg pentru comunicaia datelor.

12-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aspecte privind monitorizarea legal a telecomunicaiilor
LEA
(echipamente
)

Domeniul furnizorului de servicii de


telecomunicaii
Centrul
administrativ

Informaii legate de interceptare


Coninutul comunicaiilor

Funcia de
mediere a
informaiilor
asociate

HI 1

Funcia de
mediere a
coninutului
comunicaiilor

HI 3

HI 2

Interfaa de
transfer
Figura 2 Interfaa de transfer

Calea 3 (HI 3) transport coninutul comunicaiei de la interfaa de monitorizare a


operatorului la echipamentele de monitorizare ale LEA livrarea acestor informaii pot folosi
aceleai protocoale de comunicare ca i acelea folosite pentru calea HI 2.
2.4.1. HI 1 calea pentru informaiile administrative

Interfaa HI 1 este de obicei bidirecional. Este folosit pentru a nainta solicitrile pentru
interceptarea legal spre operatorul de telecomunicaii i confirmrile activrii sau dezactivrii
precum i alte informaii ctre LEA.
Pe aceast cale LEA furnizeaz urmtoarele informaii:
-

numrul de abonat sau alt caracteristic de identificare a terminalului monitorizat;

nceputul i sfritul interceptrii;

specificaii n plus referitoare la tipul de interceptare;

numrul de destinaie al echipamentului de interceptare al LEA ctre care va fi transmis


coninutul comunicaiei;

numrul de destinaie al echipamentului de interceptare al LEA ctre care vor fi


transmise informaiile adiacente;

numele i adresa autoritii care ordona interceptarea legal;

numele i adresa operatorului ce trebuie s iniieze interceptarea legal;

numele i adresa LEA ctre care se transmit nregistrrile.

Pentru fiecare identitate a obiectivului legat de o msur de interceptare, operatorul


autorizat va desemna un element de identificare a interceptrii legale care va marca doar

12-5

ing. Cristian VOICU

identitatea obiectivului fr a fi identic cu acesta. Folosirea identificrii indirecte uureaz


deinerea de cunotine despre un obiectiv interceptat.
2.4.2. HI 2 calea pentru informaiile asociate

Cale HI 2 este utilizat pentru transportul tuturor informaiilor asociate, adic informaiile
sau datele de care dispune reeaua n legtur cu obiectivul interceptat. Acestea includ
informaii de semnalizare, marcaje de timp i, dup caz, informaii suplimentare. Transmiterea
acestor informaii ctre echipamentele de interceptare ale LEA trebuie s utilizeze standardele
acestor echipamente sau protocoale foarte folosite pentru comunicaiile de date (de exemplu:
X.25, ISDN-D, TCP/IP).
Informaiile referitoare la interceptare vor fi, n principiu, disponibile n urmtoarele faze ale
unui apel:
-

la iniierea unui apel cnd identitatea obiectivului se activeaz, moment n care


informaiile referitoare la destinaia apelului sunt sau nu disponibile;

la sfritul unei ncercri de apel, cnd identitatea obiectivului devine inactiv;

la anumite momente ntre fazele de mai sus, cnd informaiile relevante devin
disponibile.

Informaiile referitoare la interceptare pot fi mprite n urmtoarele categorii:


-

informaiile de control pentru HI 2;

informaii fundamentale de apel, pentru apelurile standard ntre dou pri;

informaii referitoare la serviciile suplimentare;

informaii referitoare la aciunile obiectivului care nu au legtur cu apelul.

2.4.2. HI 3 calea pentru coninutul comunicaiilor

Transport coninutul informaiilor furnizate de ctre operatorul de telecomunicaii ctre


echipamentele de interceptare ale LEA. Coninutul comunicaiilor va fi prezentat ca o copie n
clar a fluxului de informaii n timpul comunicaiei stabilite, n mod frecvent bidirecionale, a
subiectului interceptrii. Poate conine voce sau date. Pentru transmisii de date este necesar cte
un canal separat ctre echipamentele LEA pentru transmisia celor dou sensuri ale
comunicaiilor. Pentru transmisii de voce, cele dou sensuri ale unei convorbiri pot fi sumate
solicitndu-se doar un canal pentru coninut. Reeaua nu nregistreaz i nu stocheaz
coninutul comunicaiilor.
n general, mediul de transmisie utilizat pentru a susine calea HI 3 vor fi apelurile standard
ISDN. Protocolul utilizat este ISDN DSS1. Orice informaii necesare pentru interceptarea
legal, precum posibilitatea corelrii unui apel cu informaiile asociate, poate fi inserat n
mesajele i parametrii existeni, fr a se nclca protocoalele ETSI existente.
3. ASPECTE LEGATE DE SECURITATE
3.1. Prezentare general

Elementul de baz (coloana vertebral) al operatorilor de telecomunicaii de ultim generaie


este o reea privat IP, care atinge un nivel de securitate de tip comercial. Conectarea interoperatori este definit prin nelegeri ntre operatori i poate fi de exemplu o legtur punct-la-

12-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aspecte privind monitorizarea legal a telecomunicaiilor

punct, un tunel criptat prin reeaua de Internet, o linie nchiriat sau o reea privat. Atunci
cnd se discut despre securitatea monitorizrii legale n reele de comunicaii, se are n vedere
toate aspectele legate de securitate.
3.2. Cerine de securitate
3.2.1. Autentificare

Autentificarea este necesar n toate comunicaiile ntre toate entitile participante n


monitorizarea legal. Exist dou tipuri de entiti care trebuie autentificate:
- toate echipamentele care comunic;
- toi utilizatorii.
3.2.2. Autorizare

Cererile de monitorizare (activare, dezactivare, interogri etc.) venite din partea LEA trebuie
s fie autorizate de AA (Autoritatea Abilitat). Utilizatorii pot s realizeze numai aciuni
predefinite i au acces numai la datele pentru care au fost autorizai.
3.2.3. Securitatea comunicaiilor

Toate comunicaiile ntre entitile implicate n monitorizarea legal trebuie s fie securizate
(criptate).
3.2.4. Securitatea depozitelor de date

Toate datele trebuie criptate atunci cnd sunt stocate pe memorii non-volatile.
3.2.5. Securitatea reelei din punctul de vedere al operatorului

Operatorul trebuie aprat n faa oricrui atac din exterior. Noile elemente de reea necesare
funciei de monitorizare nu ar trebui s-l fac pe operator mai vulnerabil n faa acestor atacuri.
3.2.6. Nedetectabilitatea monitorizrii

Diferite LEA nu ar trebui s se poat detecta una pe cealalt. Nici utilizatorul int nu ar
trebui s poat detecta c este monitorizat.
3.2.7. Identificabilitatea monitorizrii

Trebuie s fie posibil de detectat toate activitile legate de intercepie, cum ar fi activarea /
dezactivarea i ncercrile de acces neautorizat n elementele de reea destinate monitorizrii
legale.
4. ASPECTE LEGATE DE REINEREA I SECURITATEA DATELOR.

n ultimii ani a crescut tot mai mult numrul activitilor zilnice i al tranzaciilor care
folosesc reele i servicii de comunicaii electronice ce genereaz trafic de date, care,
combinate cu informaii ce permit identificarea persoanei care subscrie sau folosete serviciul
respectiv, pot folosi unor scopuri legate de respectarea legii i a securitii, cum ar fi prevenirea,
investigarea i depistarea unor delicte importante, ca de exemplu terorismul i crima organizat.

12-7

ing. Cristian VOICU

Traficul de date nu poate fi totdeauna stocat de ctre toi operatorii n acelai fel, fiind
dependent de serviciile pe care acetia le ofer. Acest lucru este legat i de ofertele recente de
servicii de comunicaii Voice over IP i chiar de rata serviciilor pentru comunicaiile din
telefonia fix. n aceste condiii, operatorii nu vor mai avea nevoie s stocheze traficul de date
n scopul facturrii, astfel c acestea nu vor mai fi disponibile autoritilor publice n cazuri
legitime de acces la date. Cu alte cuvinte, aceast dezvoltare ngreuneaz sarcina autoritilor
publice n cazul prevenirii i combaterii crimei organizate i a terorismului.
Ca urmare, a devenit imperios necesar adoptarea unor msuri armonizate la nivel european
pe marginea acestui subiect. Un mare numr de state membre au adoptat sau urmeaz s adopte
msuri naionale care s oblige operatorii s rein anumite tipuri de date ce pot fi folosite
pentru identificare atunci cnd acest lucru este necesar. Diferenele legislative ale statelor
membre referitoare la reinerea datelor prezint obstacole pe piaa intern a comunicaiilor
electronice, astfel nct furnizorii de servicii sunt pui n faa unor cerine diferite legate de
tipurile de date ce urmeaz a fi reinute, precum i de condiiile de reinere.
ncepnd din anul 2001 cu ntruniri ale Cybercrime Forum, problematica reinerii traficului
de date a fost subiectul consultrii cu reprezentani ai autoritilor legislative, din industria de
comunicaii electronice i experi n protecia datelor. n 2002, Consiliul Europei a cerut
explicit un dialog la nivel naional i la nivelul Uniunii Europene axat pe gsirea soluiilor pe
marginea reinerii traficului de date, care s satisfac necesitatea existenei unor unelte specifice
pentru prevenirea, detectarea, investigarea i condamnarea ameninrilor criminale i protecia
drepturilor i libertilor fundamentale ale persoanelor, n special a dreptului la intimitate,
protecie a datelor i secretul corespondenei. Pe 14 iunie 2004, a fost organizat o ntrunire adhoc sub auspiciile Forumului pentru prevenirea crimei organizate, la care au luat parte
reprezentani ai autoritilor legislative i ai organizaiilor de protecie a datelor.
Necesitatea existenei unor reguli la nivel european care s garanteze disponibilitatea
traficului de date n scopuri antiteroriste pentru cele 25 de state membre a fost confirmat de
ctre Consiliul Europei n cadrul Declaraiei pe marginea combaterii terorismului din 25 martie
2004. Anterior, ca preparativ al propunerii, Comisia European a deschis o dezbatere public pe
aceast tem, inclusiv discuii n Parlamentul European. Ca urmare a atentatelor teroriste cu
bombe din Madrid, Consiliul Europei a cerut examinarea propunerilor n vederea stabilirii
regulilor pentru reinerea traficului de date de ctre furnizorii de servicii n vederea adoptrii
acestora n anul 2005, cu condiia ca accesul la datele pstrate s in cont de regulile pstrrii
confidenialitii, aa cum acestea sunt definite n legislaia internaional aplicabil n cazurile
de protecie a datelor personale. Scopul adoptrii unor msuri comune se refer la facilitarea
cooperrii judiciare n probleme de criminalistic ntre statele europene.
La nivel european, legat de problematica stocrii datelor privind comunicaiile electronice,
sunt n dezbatere n prezent dou proiecte: Directiva privind reinerea datelor procesate n
cadrul furnizrii serviciilor de comunicaii publice (elaborat de Comisia European) i Decizia
cadru privind reinerea datelor despre comunicaii (elaborat de Consiliul Uniunii Europene).
Prin Directiva propus se intenioneaz a se armoniza obligaiile furnizorilor de servicii
publice de comunicaii electronice de a reine anumite date de trafic astfel nct acestea s poat
fi furnizate autoritilor competente din statele membre, n scopul prevenirii, investigrii,
detectrii i condamnrii actelor criminale. Deoarece acurateea investigaiilor legale depinde n
mare msur de cooperarea internaional, unificarea la nivel european a schemelor de date
reinute este cea mai potrivit politic. Aciunea Uniunii Europene i poate atinge mai bine
obiectivele dac se asigur faptul c traficul de date va fi reinut n toat Uniunea European i
poate fi disponibil pentru autoritile legale prin respectarea acelorai condiii. Acest aspect

12-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aspecte privind monitorizarea legal a telecomunicaiilor

poate fi n beneficiul industriei de comunicaii electronice, n special al acelor companii care


ofer servicii n mai multe state membre i care pot astfel sa-i standardizeze tehnologia.
n ceea ce privete costul implementrii prevederilor, proiectul de Decizie cadru propune ca
aspectele legate de cost s fie rezolvate la nivel naional, prin consultri ntre autoritile de
aplicare a legii i furnizorii de servicii de comunicaii. Directiva Comisiei Europene prevede ca
statul s acorde anumite compensaii financiare companiilor de comunicaii pentru acoperirea
cheltuielilor generate prin stocarea datelor. Aceast problem a fost semnalat de ctre
reprezentanii organizaiilor europene din industria de telecomunicaii i Internet, precum i de
companiile de comunicaii electronice independente, care au argumentat c perioadele lungi de
reinere a datelor ar genera costuri considerabile.
n cadrul investigaiilor, n special pentru cazuri de crime i atentate cu bombe, de multe ori
nu este posibil identificarea datelor necesare sau a persoanelor implicate dect dup trecerea
mai multor luni sau chiar ani de la comunicaia original. De aceea, este necesar reinerea
anumitor tipuri de date, care sunt deja procesate i stocate n scopul facturrii sau n scopuri
comerciale, pe perioade de timp adiionale, anticipnd necesitatea lor n investigaii criminale
sau pentru proceduri judiciare. n Decizia cadru se propune ca durata reinerii datelor s fie de
12 luni, cu posibilitatea reducerii cu 6 luni sau extinderii pn la 48 de luni. Directiva Comisiei
Europene prevede o perioad fix de 12 luni pentru comunicaii telefonice fixe i mobile i 6
luni pentru comunicaii electronice via IP, fr posibilitate de extindere, aceste perioade fiind
considerate acoperitoare pentru principalele scopuri ale legii, n acelai timp limitnd costurile
asociate pentru industrie i intruziunea n viaa privat a cetenilor.
n vederea protejrii datelor stocate mpotriva modificrilor sau distrugerilor accidentale,
precum i a accesului neautorizat, vor trebui luate msurile de securitate necesare n cadrul
sistemelor i echipamentelor de stocare. De asemenea, se va pune accentul pe msurile care se
impun n vederea distrugerii datelor dup expirarea perioadei de stocare stabilite, cu excepia
celor accesate i care se consider necesare pentru a fi pstrate.
Propunerea las libertatea statelor membre pentru ca acestea s decid ce autoriti pot avea
acces la datele reinute i n ce condiii. Accesul i schimbul de informaii dintre autoritile
legale relevante este o problem care nu intr n discuia tratatului Comunitii Europene. De
asemenea, trebuie menionat faptul c Directiva nu prejudiciaz posibilitatea statelor membre
de a cere msuri specifice de stocare a datelor, de exemplu n cazul n care a fost deja
identificat o organizaie suspect sau criminal sau n cazul unor evenimente de genul
atacurilor teroriste.
Fiecare stat membru va trebui s se asigure c accesul la datele de comunicaie reinute va
respecta urmtoarele reguli:
-

datele vor fi accesate pentru scopuri specifice, explicite i legitime de ctre autoritile
competente de la caz la caz, n acord cu legislaia naional i nu vor fi procesate ntr-o
manier incompatibil cu aceste scopuri;

procedura care va fi urmat i condiile de ndeplinit pentru a obine accesul la datele


reinute vor fi definite de ctre fiecare stat membru n legislaia naional;

datele vor trebui s fie relevante i nu excesive n raport cu scopurile pentru care sunt
accesate. Datele vor fi procesate corect i conform legii;

datele accesate de ctre autoritile competente vor fi inute ntr-o form care s permit
identificarea subiecilor pentru un interval de timp care s nu depeasc perioada
necesar scopului pentru care datele au fost stocate sau procesate;

se va asigura confidenialitatea i integritatea datelor;


12-9

ing. Cristian VOICU

se va asigura acurateea datelor, iar n caz contrar, n funcie de scopurile pentru care
datele au fost stocate sau procesate, acestea vor fi terse sau modificate.

n ceea ce privete existena datelor stocate legate de propunerea Directivei, aceasta se


armonizeaz cu regulile de protecie a datelor personale aplicabile procesrii informaiilor de
trafic i locaie generate prin folosirea serviciilor de comunicaie electronic. Astfel de date
trebuie s fie terse sau fcute anonime atunci cnd nu mai sunt necesare n scopul transmisiei,
cu execepia celor folosite pentru facturare sau pli. Statele membre pot propune restricii
legate de aceste aspecte atunci cnd acestea constituie o msur necesar a societii
democratice pentru pstrarea securitii naionale i n vederea prevenirii, investigrii, detectrii
i condamnrii actelor criminale.
Propunerea Directivei este n acord cu legile Comunitii Europene i cu Carta Drepturilor
Fundamentale. Dei este evident c Directiva va avea efect asupra drepturilor private ale
cetenilor i asupra dreptului de protecie a datelor personale, interferena cu aceste date este
justificat; limitarea acestor drepturi este proporionat i necesar pentru ndeplinirea
obiectivelor de prevenire i combatere a crimelor i terorismului. Propunerea i limiteaz
efectele asupra vieii private a cetenilor: n primul rnd prin stabilirea clar a scopului pentru
care datele reinute pot fi utilizate, n al doilea rnd prin limitarea categoriilor de date care
necesit a fi reinute i n al treilea rnd prin limitarea perioadei de stocare.
Formatul datelor care vor fi stocate va trebui s se adapteze formatului standard impus de
Comisia European, n msura n care i bazele de date ale operatorilor de telefonie, respectiv
cele ale furnizorilor de servicii Internet vor trebui s conin datele prevzute pentru export sau
pentru consultare. n acest sens, bazele de date existente vor trebui s se armonizeze cu
formatul standard, urmrindu-se pstrarea tuturor datelor cerute n cazul n care acest lucru nu
este deja realizat n prezent.
Fac obiectul proiectelor aflate n dezbatere datele provenind din comunicaiile de telefonie
fix i mobil (apeluri voce, voicemail, conferin, SMS, MMS i alte forme de comunicare
furnizate de companiile de profil call forwarding sau call transfer), precum i cele provenind
de pe Internet (e-mailurile i VoIP).
Prevederile proiectului se aplic datelor necesare identificrii:
-

sursei comunicaiei;

pentru reeaua de telefonie fix: numrul de telefon apelant, numele i adresa pentru
subscriber sau utilizator nregistrat;

pentru telefonia mobil: numrul de telefon apelant, numele i adresa pentru subscriber
sau utilizator nregistrat;

pentru accesul la Internet, e-mail i telefonie prin Internet: adresa IP, dinamic sau
static, alocat de furnizorul de servicii Internet unei comunicaii, ID utilizator pentru
sursa comunicaiei, eticheta conexiunii sau numrul de telefon alocat comunicaiei
pentru a intra n reeaua de telefonie public, numele i adresa pentru subscriber sau
utilizator nregistrat cruia i-au fost alocate la momentul comunicaiei adresa IP, eticheta
conexiunii sau ID utilizator;

destinaiei comunicaiei;

pentru reeaua de telefonie fix: numrul / numerele de telefon apelat(e), numele i


adresa / adresele pentru subscriber(i) sau utilizator(i) nregistrat / nregistrai;

pentru telefonia mobil: : numrul / numerele de telefon apelat(e), numele i adresa /


adresele pentru subscriber(i) sau utilizator(i) nregistrat / nregistrai;
12-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aspecte privind monitorizarea legal a telecomunicaiilor

pentru accesul la Internet, e-mail i telefonie prin Internet: eticheta conexiunii sau ID
utilizator pentru destinatarul comunicaiei, numele i adresa / adresele pentru
subscriber(i) sau utilizator(i) nregistrat / nregistrai care se intenioneaz a fi destinatari
ai comunicaiei;

datei, orei i duratei comunicaiei;

pentru reeaua de telefonie fix i telefonia mobil: data i ora nceputului i sfritului
comunicaiei;

pentru accesul la Internet, e-mail i telefonie prin Internet: data i ora conectrii i
deconectrii la sesiuni Internet bazate pe ora zonei respective;

tipului de comunicaie;

pentru reeaua de telefonie fix: serviciul de telefonie folosit (voce, teleconferin, fax,
servicii de mesagerie);

pentru telefonia mobil: serviciul de telefonie folosit (voce, teleconferin, SMS, EMS,
MMS);

dispozitivului de comunicaie;

pentru telefonia mobil: IMSI (International Mobile Subscriber Identity) pentru apelat i
apelant, IMEI (International Mobile Equipment Identity) pentru apelat i apelant;

pentru accesul la Internet, e-mail i telefonie prin Internet: numrul de telefon apelat
pentru acces dial-up, DSL (digital subscriber line) sau alt identificator de capt de linie
pentru originea comunicaiei, adresa MAC sau alt identificator al mainii pentru originea
comunicaiei;

amplasamentului echipamentului mobil de comunicaii: eticheta locaiei (identificator


celul) la nceputul i la sfritul comunicaiei, mapare date ntre identificatorii celulelor
i locaia lor geografic la nceputul i sfritul comunicaiei.

De asemenea, se prevede ca statele europene s asigure transmiterea anual ctre Comisia


European a statisticilor fcute pe baza datelor procesate n conexiune cu provizia de date a
serviciilor publice de comunicaii electronice. Astfel de statistici includ: cazurile n care
informaia a fost oferit spre consultare autoritilor competente, n acord cu legislaia naional
aplicabil, intervalul de timp scurs ntre data la care informaiile au fost reinute i data la care
autoritile competente au cerut transmisia datelor, cazurile n care cererile de date nu au putut
fi soluionate.
Nici unul dintre proiecte nu se refer la nregistrarea i stocarea coninutului comunicaiilor
sau a informaiilor accesate prin intermediul comunicaiilor electronice. Respectarea drepturilor
i libertilor fundamentale i, n particular, a dreptului la via, precum i limitarea strict a
intruziunii n viaa privat au constituit cheia gsirii echilibrului ntre toate interesele implicate
n contextul social, economic i de securitate. Astfel, propunerea de Directiv ine cont de
principiul proporionalitii, n termeni legai de perioadele de reinere propuse, distincia ntre
datele ce in de telefonie i cele legate de Internet, limitarea n categorii de date ce urmeaz a fi
reinute i schema de costuri rambursabile. n particular, propunerea limiteaz strict scopurile
pentru care datele reinute pot fi oferite autoritilor legale. Cea mai scurt perioad de reinere
a datelor generate prin folosirea Internetului, spre deosebire de traficul de date generate de
folosirea telefoniei fixe i mobile, ia n considerare practicile curente de business, reducnd
substanial volumul de date necesare spre a fi stocate.

12-11

ing. Cristian VOICU

Statele membre au formulat poziii diferite fa de propunerea includerii printre datele


stocate i a apelurilor nereuite sau la care nu s-a rspuns, analizndu-se posibilitatea
introducerii unei perioade tranzitorii, de 2 ani, care s permit furnizorilor de servicii s-i
adapteze sistemele pentru a putea reine astfel de apeluri, precum i datele de pe Internet.
n cadrul reuniunii de informare a Consiliului din septembrie 2005, statele membre au ajuns
la un acord de principiu privind adoptarea iniiativei prin procedura codeciziei. Decizia final
depinde, ns, de modul n care vor evolua discuiile ntre cele trei instituii (Consiliul Uniunii
Europene, Comisia European, Parlamentul European) pn la finalul anului, data prevzut
pentru adoptarea proiectului.
Sunt nc n dezbatere urmtoarele probleme:
-

posibilitatea tehnic de reinere a datelor privind apelurile nereuite sau la care nu s-a
rspuns;

instituiile care vor avea acces i modul n care se va realiza accesul la respectivele date;

ce fel de infrastructur va fi utilizat pentru a asigura securitatea datelor;

modalitatea de cooperare cu furnizorii de servicii de comunicaii pentru ca efortul


financiar presupus de implementarea deciziei s fie proporional rezultatelor obinute /
vizate.

Pentru 10 noiembrie 2005 a fost programat o ntlnire a preediniei britanice i Comisiei


cu reprezentani ai Parlamentului pentru a discuta amendamentele la proiectul Directivei, la
care urmau s fie oferite detalii asupra stadiului discuiilor dintre statele membre, respectiv:
-

perioada stocrii flexibil, ntre un minim obligatoriu de 6 luni pentru Internet i 12


luni pentru telefonie i un maxim de 48 de luni, meninndu-se posibilitatea ca statele
membre care au deja n legislaia naional prevederi referitoare la acest domeniu, dar
care instituie o perioad mai mare dect cea convenit de actualul proiect, s i menin
reglementrile existente;

tipul de date care s fie pstrate;

scopul stocrii datelor investigarea, identificarea i condamnarea actelor criminale i


nu prevenirea producerii unor acte criminale;

modalitatea de compensare a costurilor presupuse de implementarea proiectului, precum


i cea de accesare a datelor vor fi stabilite la nivel naional.

12-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Securitatea reelelor de calculatoare Open SSL. Crypted IP Encapsulation

Securitatea reelelor de calculatoare


Open SSL. Crypted IP Encapsulation
mat. Tiberiu SZOCS-MIHAI
ing.Bogdan DARIE
Rezumat
Scopul lucrrii de fa este de a prezenta, punnd accent pe componenta criptografic, pachetul OpenSSL i
aplicaia pentru securizarea comunicaiilor la nivel IP pentru canale de date nesigure (CIPE).
Prezentarea OpenSSL va pune accent pe elementele generale de criptografie, iar CIPE pe folosirea acestor
elemente n practic.

1.

INTRODUCERE

OpenSSL este un pachet criptografic multiplatform de tip opensource1, bazat pe o


structur mixt C/C++ i Perl, care implemeteaz protocoalele de reea: SSL (Secure Socket
Layer) i respectiv TLS (Transport Layer Security).
SSL
Este un protocol conceput de ctre Netscape i care permite transmiterea securizat a
documentelor pe internet. Comunicarea se face pe baz de sesiuni, fiecare sesiune avnd o
cheie simetric unic transmis prin intermediul protocolalelor criptografice. Odat terminat
sesiunea, se renun la cheia simetric folosit, pentru sesiunile urmtoare folosindu-se alte
chei.
Implicnd cifrare, transferul de date intre cele dou calculatoare conectate prin SSL
este mai lent, dar ofer in schimb protecie datelor transferate.
TLS
Este o extensie a protocolului SSL compus din dou nivele:
-

protocolul TLS Record asigur, prin cifrarea cu cheie simetric,


confidenialitatea conexiunii i de asemenea permite ncapsularea protocolalelor de
nivel superior (TLS Handshake)
protocolul TLS Handshake asigur autentificarea ntre server i client precum i
alegerea algoritmului de cifrare i a cheilor nainte ca protocolul aplicaie s
nceap transmiterea datelor

De asemenea, o caracteristic important a acestui protocol este c nu depinde de


alegerea protocolului aplicaie.
COMPONENTELE OpenSSL
Dintr-o perspectiva practica pachetul OpenSSL poate fi impartit in:
- modulul criptografic (cifruri (cu cheie simetric, cu cheie asimetric, bloc,
flux), funcii one-way hash, protocoale criptografice, standarde pentru
certificate digitale )
1

varianta considerata in acest studiu de caz este openssl-0.9.7g

13-1

mat. Tiberiu SZOCS-MIHAI, ing.Bogdan DARIE

modulul utilitar (utilizarea numerelor mari, utilizarea de structuri de


intrare-ieire abstracte, alocarea eficient a memoriei (buffere, tabele hash
dinamice), gestiunea erorilor )

OpenSSL

MODULUL UTILITAR

MODULUL
CRIPTOGRAFIC

ALOCAREA EFICIENT A
MEMORIEI

FUNCII HASH

STRUCTURI DE DATE
PENTRU OPERAII I/O

CIFRURI

GESTIUNEA
NUMERELOR MARI

PROTOCOALE
CRIPTOGRAFICE

GESTIUNEA ERORILOR

STANDARDE
CRIPTOGRAFICE

13-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Securitatea reelelor de calculatoare Open SSL. Crypted IP Encapsulation

FUNCTII HASH

MD2

MD4

MD5

SHA

SHA1

RIPEM

MDC2

UTILIZARE:
openssl dgst [-md5|-md4|-md2|-sha1|-sha|-mdc2|-ripemd160|-dss1] [-c] [-d] [-hex]
[-binary] [-out filename] [-sign filename] [-passin arg] [-verify filename] [-prverify
filename] [-signature filename] [file...]
MODULUL CRIPTOGRAFIC FUNCII HASH
Funciile HASH (one-way hash) sunt funcii definite pe mulimea textelor de lungime
arbitrar i cu valori in mulimea textelor de o dimensiune fix. Printre proprietile acestor
funcii menionm:
este foarte dificil2, dac nu practic imposibil, de determinat un text tiindu-i
valoarea hash
este foarte dificil, dac nu practic imposibil, de determinat un alt text cu aceeai
valoare hash cu un text cunoscut
modificri minime, de genul celor cauzate de erori de transfer sau hardware,
conduc la modificri majore ale textului hash rezultat prin aplicarea funciei
Sintetiznd din perspectiv matematic aceast definiie vom numi funcie hash o
funcie surjectiv:
*
*
K
N
H : A = U A B , unde A i B sunt dou alfabete finite, A se numete
K 1

mulimea textelor clare, N se numete lungimea amprentei sau rezumatului generat de


funcia H iar prin XK s-a notat mulimea cuvintelor de lungime K peste alfabetul X.
n ceea ce privete partea de one-way aceasta poate fi sintetizat astfel:
este dificil de rezolvat ecuaia H(w)=u, unde u este un element din BN dat
cunoscnd o soluie w0 a ecuaiei H(w)=u, cu u dat, este dificil de determinat o
valoare w1 diferit de w0 astfel nct H(w0)=H(w1)
corelaii puternice ale preimaginilor conduc la corelatii foarte slabe ale imaginilor
prin funcia H
Aplicaiile funciilor HASH sunt variate i cuprind de la autentificarea mesajelor
(fiierelor) pn la cutarea eficient i sigur a irurilor de caractere (nume, prenume) ntr-o
list.
2

dificultatea este de ordin computaional la nivelul tehnologiilor actuale

13-3

mat. Tiberiu SZOCS-MIHAI, ing.Bogdan DARIE

Aplicaia OpenSSL utilizeaz urmtoarele funcii HASH: md5, md4, md2, sha1, sha,
mdc2, ripemd160.
MDx (Message-Digest x)
Aceste funcii (algoritmi de generare) au fost inventate de ctre Ronald Rivest, unul
din personajele cheie n dezvoltarea cifrului RSA.
Diferenele dintre algoritmi constau n:
MD2 proiectat in 1989, completeaz textul pn la un multiplu de 16 bytes,
calculeaz o sum de control de 16 bytes pe care o adaug la sfritul
fiierului, dup care este aplicat efectiv algoritmul de hash; se pot construi
coliziuni dac se renun la calculul sumei de control
MD4 proiectat in 1990, completeaz textul astfel nct dac i se adaug 64
bii dimensiunea sa n bii devine multiplu de 512, calculeaz o sum de
control de dimensiune 64 bii pe care o adaug la sfritul fiierului, dup care
se aplic efectiv algoritmul pe blocuri de dimensiune 512 bii; este considerat
deja un algoritm spart datorit rezultatelor criptanalitice care au scos in
eviden punctele slabe att din perspectiva coliziunilor cat i din cea a
pierderii calitii de one-way n cazul renunrii la o parte din componente
MD5 proiectat in 1991, este defapt o mbuntire a algoritmului MD4. Este
mai lent, avnd o runda in plus, dar mult mai sigur dect MD4.
Toi aceti algoritmi produc o amprent de dimensiune 128 bii a mesajului de
intrare.
SHA, SHA1 (Secure Hash Algorithm)
Algoritmii au fost dezvoltai de ctre NIST (National Institute of Standards and
Technology) i pornesc de la texte de dimensiune avnd mai puin de 264 biti si genereaz o
amprent de 160 bii.
Se bazeaz pe ideea algoritmului MD4, dar dimensiunea mai mare a amprentei asigur
o securitate mai bun.
RipeMD (RACE Integrity Primitives Evaluation Message Digest)
Algoritmul a fost dezvoltat n urma unui proiect fondat de ctre Comunitatea
European, proiect numit RACE (Research and development of Advanced Communications
technology in Europe). Are la baz algoritmul MD4 iar varianta sa cea mai folosit n prezent,
numit RIPE-160 dup dimensiunea amprentei, a fost conceput de ctre Hans Dobbertin,
Antoon Bosselaers i Bart Preneel in1996.
MDC2
Este un algoritm care produce amprente hash de 128 biti plecand de la cifruri bloc.
In cazul OpenSSL aldoritmul de plecare este DES.

13-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Securitatea reelelor de calculatoare Open SSL. Crypted IP Encapsulation

13-5

mat. Tiberiu SZOCS-MIHAI, ing.Bogdan DARIE

MODULUL CRIPTOGRAFIC CIFRURI


Din perspectiva modului de funcionare exist dou categorii mari de cifruri: cifruri
bloc (algoritmul de cifrare lucreaz la nivel de blocuri de text clar i genereaz blocuri de
dimensiune fixat, eventual egal cu cea a blocurilor de text clar) i respectiv cifruri flux
(lucreaz n timp real fie la nivel de caracter, fie la nivel de bit)
Din perspectiva reversibilitii i deductibilitii cheii de descifrare din cea de cifrare,
cifrurile se mpart n: cifruri cu cheie simetric (cheia de descifrare este identic sau rapid i
uor deductibil din cheia de cifrare) i respectiv cifruri cu cheie asimetric (cheia de
descifrare este foarte dificil de dedus avnd la dispoziie cheia de cifrare). Puterea unui cifru
cu cheie simetric este cheia, iar cea a unui cifru cu cheie asimetric dificultatea rezolvrii
unei probleme de care depinde relaia ntre cele dou chei.
Exist mai multe moduri de utilizare a cifrurilor bloc: ECB (Electronic Code Book)
fiecare bloc este cifrat independent i cu o cheie distinct, CBC(Cipher Block Chaining)
rezultatul cifrrii blocului anterior este folosit pentru cifrarea blocului curent, CFB(Cipher
Feedback), OFB(Output Feedback).
BlowFish
Acest cifru a fost inventat de ctre Bruce Schneier (vezi [1]). Este un cifru fr patent,
prin urmare poate fi folosit n cadrul aplicaiilor de tip free sau opensource. Lungimea
blocului este de 64 bii iar lungimea cheii este variabil putnd fi maxim 448 de bii.
CAST, CAST5
Acest cifru a fost proiectat n Canada de ctre Carlisle Adams i Stafford Tavares.
Dimensiunea blocului este 64 bii iar cea a cheii de 64 bii.
DES, 3DES (Data Encryption Standard)
Este un standard de cifrare care a funcionat timp de 20 de ani. El a aparut n urma
unui proiect al Guvernului S.U.A. la care a participat si NIST i care i propunea elaborarea
printre altele a unui algoritm unic i standardizat pentru cifrarea datelor. S-a lansat o
competiie care s-a finalizat prin alegerea algoritmului conceput de ctre echipa de
cerecettori susinut de IBM.
n faza de testare a algoritmului a fost cerut ajutorul NSA, singura surs major de
tehnologii i informaii criptografice la momentul respectiv, ale crei intervenii printre altele
au condus la ntrirea rezistenei algoritmului la atacuri criptografice.
Dimensiunea unui bloc in DES este de 64 de bii iar cea a cheii este de 56 bii.
IDEA
Prima variant a a cestui algoritm a aprut n 1990 sub numele de PES (Proposed
Encryption Standard) i se datoreaz lui James Massey i Xuejia Lai. Ca urmare a unor
atacuri bazate pe criptanaliza diferenial acest algoritm a fost mbuntit, sub forma IPES
(Improved PES) iar n final n 1992 a juns la numele deja consacrat de IDEA.
Lungimea blocului este de 64 de bii iar cea a cheii de 128 de bii.
RC2, RC5, RC4
Aceti algoritmi au fost proiectai de ctre Ronald Rivest, (RC Rons Cipher). Pentru
RC2 dimensiunea blocului este de 64 bii iar cea a chei de la 0 la dimensiunea maxim ce
poate fi stocat de ctre computer.RC5 funcioneaz n trei variante: pe blocuri de 32 bii

13-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Securitatea reelelor de calculatoare Open SSL. Crypted IP Encapsulation

(pentru evaluare i testare), pe blocuri de 64 bii (ca nlocuitor al DES) i respectiv pe blocuri
de 128 bii.
RC4 este un algoritm flux orientat bytes cu cheie de dimensiune variabil i care se
bazeaz pe o permutare aleatoare.
RSA
Acest cifru cu cheie asimetric i are numele de la cei trei creatori ai si: R.L. Rivest,
A. Shamir, L.M. Adleman. Cifrul se bazeaz pe exponeniere, numere prime mari i
dificultatea computaional a factorizrii numerelor mari.
AES (American Encryption Standard)
Este noul standard ce succede DES, ctigatorul competiiei pn la momentul de fa
fiind algoritmul RIJNDAEL, conceput de ctre doi belgieni: Vincent Rinjmen i Joan
Daemen. Dimensiunile blocului i cheii sunt variabile, putnd lua valori din mulimea 128,
192, 256.
EC (Elliptic Curves)
Acest algoritm se bazeaz pe un domeniu nou al teoriei numerelor i anume pe curbele
eliptice. Acest algoritm se dorete un nlocuitor pentru RSA pentru c permite alegerea de
chei de dimensiune mai mic i obinerea unei securiti comparabile cu cea a RSA.
CIPE
CIPE folosete algoritmi criptografici cunoscui precum Blowfish i IDEA cu o cheie
de lungime de 128 de bii. Protocoalele au fost special proiectate; sunt deschise i bine
documentate i au evoluat pe baza feed-back-ului public. Aceast metod este considerat a fi
cea mai sigur modalitate de dezvoltare a unui protocol criptografic.
Evident exist atacuri specifice mpotriva acestei aplicaii (protocoalelor), dar pn n
prezent nici unul nu este suficient de puternic pentru a submina fatal calitile sistemului de
securizare CIPE.
Exist modaliti de atac asupra lui CIPE?
Atacurile asupra lui CIPe pot veni din dou direcii: atacuri care speculeaza erori de
proiectare a sistemului i respectiv atacuri ce speculeaz erorile de implementare. Majoritatea
acestor atacuri sunt de ordin teoretic sau de tip Denial of Service. Exist descrieri ale unor
metode privind ndeprtarea acestor atacuri, dar nu toate au fost implementate n aplicaie.
Cum se compar CIPE cu alte soluii?
Cipe este folosit aproximativ n aceleai scopuri ca IPSEC: criptare/tunelare la nivelul
IP. Aceast abordare este n contrast cu tunelurile SSH/SSL ce fac tunelare la nivelul transport
(conexiuni TCP). Soluia de nivel mai jos este mai general, poate manipula totodat i UDP,
ICMP, etc. n timp ce soluia la nivel TCP se aplic doar serviciilor TCP preconfigurate i nu
toate sunt potrivite tunelrii (de exemplu FTP este un protocol greu de tunelat).
Ct privete comparaia dintre CIPE i IPSEC, gradul de siguran oferit este
aproximativ identic, dar CIPE ofer un plus de performan datorit dimensiunii reduse a
protocolului. Pe de alt parte, IPSEC este standardizat i prin urmare se bucur de o mai mare
interoperabilitate.

13-7

mat. Tiberiu SZOCS-MIHAI, ing.Bogdan DARIE

Poate fi rulat IPv6 peste CIPE?


Da, configurnd CIPE pentru IPv4 i alocnd dispozitivului o adresa IPv6 n fiierul
ip-up (folosind pachetul de utilitare iproute). Totodat trebuie adugat o rut la calculatorul
pereche dup caz. De notat c imediat ce un dispozitiv Ethernet (sau care emuleaz Ethernet)
este pornit pe un sistem IPv6, nucleul sistemului de operare ncepe s transmit solicitri
ruterului i vecinilor prin acel dispozitiv (chiar fr atribuirea efectiv a unei adrese IPv6).
Aceste mesaje se comport ca nite pinguri prin aceea c pot genera erori. Se recomand
maxerr=-1.
Depanare
Conexiunea CIPE este extrem de lent pe o linie modem
Trebuie dezactivat compresia modemului (V.42bis). Compresia mai mult duneaz
dect ajut traficul cifrat, pentru c acesta din urm nu poate fi comprimat. Compresia
necesit de asemenea stocarea de date n buffer-e, ceea ce conduce la ntrzieri suplimentare
ale datelor. Acelai principiu se aplic i compresiei PPP.
Compresia Van Jacobson a antetului TCP/IP (numit i CSLIP, dac rulai SLIP) este
un lucru diferit, ea neafectnd CIPE n nici un fel. (doar comprim pachetele TCP). Dac
totui depistai instabiliti ale conexiunilor TCP necifrate, dezactivai i aceast opiune.
REFERINE
[1] Applied Cryptography, Second Edition Protocols,Algorithms and Source code in C _ BRUCE
SCHNEIER _ Editura JOHN WILEY & SONS 1996
[2] Network Security with OpenSSL _ JOHN VIEGA, MATT MESSIER, PRAVIR CHANDRA _
Editura OREILLY, 2002
[3] Criptanaliza. Rezultate i Tehnici Matematice _ VASILE PREDA, EMIL SIMION, ADRIAN
POPESCU _ Editura Universitii din Bucureti
[4] Diverse surse internet:
site-uri de tip dicionar:webopedia.com, howstuffworks.com
site-uri de specialitate:rsasecurity.com, itl.nist.gov/fipspubs

13-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Evaluarea criptografic

Evaluarea criptografic
inf. ec. Tiberiu ZBRNEA
Rezumat
Lucrarea prezint punctul de vedere al autorului privind evaluarea criptografic (EC). n introducere sunt
prezentate succint serviciile de securitate i msurile de protecie pentru Sistemele Informatice i de Comunicaie.
Capitolul 2 prezint componentele evalurii COMSEC, iar capitolul 3 locul EC n cadrul evalurii COMSEC.
Capitolele 4 i 5 prezint obiectul i condiiile generale ale EC. Capitolul 6 detaliaz coninutul EC. Capitolul 7
prezint dou strategii de abordare a activitii EC. Lucrarea se ncheie cu concluzii i bibliografie.

1. INTRODUCERE

Pentru a-i ndeplini misiunile specifice, sistemele informatice i de comunicaie (S.I.C.)


trebuie s asigure cerine legate de securitatea informaiilor pe care le vehiculeaz. Aceste
cerine sunt reprezentate de serviciile de securitate care sunt ndeplinite prin intermediul
msurilor de protecie.
1.1.1.

Servicii de securitate

Confidenialitatea proprietatea unui S.I.C. de a asigura accesul la coninutul informaiilor


numai pentru entitile ndreptite s le cunoasc.
Integritatea proprietatea unui S.I.C. de a asigura transmiterea coninutului informaiilor
nealterat de la emitor la receptor.
Autenticitatea proprietatea unui S.I.C. de a asigura faptul c identitatea celor care
comunic este cea real.
Nonrepudierea proprietatea unui S.I.C. de a asigura probe suficiente i de netgduit
asupra faptului c o comunicare s-a purtat ntre doi corespondeni anume, eventual i cu un
coninut anume.
Disponibilitatea proprietatea informaiilor dintr-un S.I.C. de a fi accesibile permanent
celor autorizai s le obin.
1.1.2.

Msuri de protecie

Protecia transmisiei msurile de limitare, reducere i eliminare a influenei radiaiilor


perturbatoare provenite de la emitoare proprii sau ale altor entiti (TRANSEC).
Protecia emisiei msurile de eliminare a radiaiilor parazite utilizabile de un inamic ce
supravegheaz traficul (TEMPEST).
Acoperirea criptografic msurile de ascundere a coninutului informaional al
comunicrilor prin intermediul folosirii unor sisteme criptografice.
COMPUSEC msurile ce sunt luate n cadrul sistemului pentru protecia echipamentelor
de calcul din compunere.
Msuri de protecie fizic, administraativ, organizatoric i de alt natur alte msuri
dect cele de mai sus care sunt luate pentru asigurarea proteciei funcionrii sistemului.

14-1

inf. ec. Zbrnea Tiberiu

2. COMPONENTELE EVALURII COMSEC

Pentru a fi luate n consideraie la ndeplinirea sarcinilor legate de securitatea informaiilor,


msurile de protecie trebuie evaluate, avizate i certificate de organisme recunoscute de
proprietarul i de beneficiarul S.I.C., sau impuse prin prevederi legale. Evaluarea este
direcionat pe urmtoarele aspecte:
-

TEMPEST

TRANSEC

COMPUSEC

Protecie criptografic

Protecie fizic

Protecie juridic

Protecie personal

Protecie procedural

Evaluarea are ca scop determinarea modului n care msurile de securitate implementate


contribuie la realizarea serviciilor de securitate.
3. LOCUL EVALURII CRIPTOGRAFICE N CADRUL EVALURII COMSEC

Evaluarea mecanismelor criptografice contribuie la stabilirea gradului de satisfacere a


cerinelor privind:
-

Confidenialitatea

Integritatea

Autenticitatea

Nonrepudierea

Pentru completa caracterizare a unora dintre acestea este nevoie de sprijinul unor analize din
punct de vedere:
-

TEMPEST

COMPUSEC

Protecie prin msuri procedurale

4. OBIECTUL EVALURII CRIPTOGRAFICE

Evaluarea criptografic se realizeaz asupra componentelor criptografice care contribuie la


realizarea serviciilor de securitate:
-

Algoritmii criptografici implementai. Acetia pot realiza sau contribuie la:


o Criptarea comunicaiilor - confidenialitate
o Realizarea i/sau criptarea rezumatelor mesajelor (message digest)
autenticitate, integritate
o Semnturi digitale autentificare, nonrepudiere

Generatoarele (pseudo) aleatoare utilizate. Acestea sunt destinate generrii


materialului criptografic folosit n S.I.C.

14-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Evaluarea criptografic

Aplicaiile informatice ce folosesc criptografia i dispozitivele criptografice


hardware sunt destinate rezolvrii sarcinilor sistemului legate de serviciile de
securitate.

Protocoalele criptografice
criptografice.

asigur

comunicarea

sigur

folosind

tehnici

5. CONDIII GENERALE PENTRU EVALUAREA CRIPTOGRAFIC

Pentru evaluarea criptografic sunt necesare minimal, nelimitndu-se la acestea,


urmtoarele:
-

Cunoaterea detaliat a S.I.C. n care sunt implementate elemente criptografice:


compunere, topologie, particulariti, etc.;

Cunoaterea detaliat a sistemelor criptografice implementate: algoritmi


criptografici, generatoare (pseudo)aleatoare, aplicaii informatice, dispozitive
criptografice hardware, protocoale criptografice, sisteme de management al
materialului criptografic, proceduri operaionale de securitate recomandate i/sau
implementate etc.;

Personal specializat cu cunotiine foarte bune de criptanaliz, evaluare statistic,


electronic i telecomunicaii;

Personal cu cunotiine foarte bune despre sistemul testat n problemele legate de:
criptografie, TEMPEST, COMPUSEC i Protecie prin msuri procedurale;

Sprijin din partea componentelor de evaluare TEMPEST, COMPUSEC i


Protecie prin msuri procedurale.

Evaluarea criptografic este de multe ori ngreunat de lipsa informaiilor despre


dispozitivele testate. O alternativ n aceste situaii este adoptarea la nivel naional a unor
reglementri compatibile cu reglementrile unor organisme internaionale sau naionale
similare. Dac produsul testat deine un certificat real i valid de la un organism agreat, privind
evaluarea criptografic a S.I.C., se va considera trecut partea de testare cuprins de
metodologia acordrii certificatului i agreat de evaluator.
Proceduri similare pot fi implementate i pentru alte tipuri de evaluare COMSEC.
Specializarea criptologic nu este uor de gsit n Romnia. Este necesar ca s se asigure o
stabilitate i o continuitate a ncadrrii structurilor de evaluare criptologic, pentru a se putea
obine rezultate semnificative i pentru a se putea menine legtura cu tendinele din domeniu la
nivel mondial. Trebuie asigurat posibilitatea accesului la orice surs de informaii n domeniu,
intern i extern.
6. CONINUTUL EVALURII CRIPTOGRAFICE

Pentru evaluarea din punct de vedere COMSEC a S.I.C. este nevoie i de o cunoatere ct
mai bun a elementelor criptografice, a mecanismelor de protecie care le includ i care se
bazeaz pe criptografie. De aceea este nevoie de evaluare criptografic.
La nivelul cunoaterii accesibil nou, aceasta cuprinde:
-

Testarea statistic

Criptanaliza

Evaluarea managementului cheilor


14-3

inf. ec. Zbrnea Tiberiu

Evaluarea implementrii

Evaluarea protocoalelor criptografice

Evaluarea procedurilor operaionale de securitate

6.1.1.

Testarea statistic

6.1.2.

Obiectul

Algoritmul sau algoritmii criptografici utilizai S.I.C.


6.1.3.

Scopul

S determine dac ieirea algoritmilor criptografici testai este suficient de aleatoare (nu
poate fi deosebit de ieirea unei surse de zgomot perfect aleatoare din punct de vedere
teoretic).
6.1.4.

Elemente necesare

n afara elementelor prevzute la capitolul 3. mai sunt necesare:


-

Reglementarea juridic a desfurrii testrii

Interfee hardware i aplicaii software care s permit controlul intrrilor i al


ieirilor: introducerea de chei i texte clare, achiziia textelor criptate, etc.;

Implementri software i/sau hardware ale unor teste de aleatorism necesare


evalurii;

Metodologii, proceduri i instruciuni tehnice pentru testarea statistic.

6.1.5.

Reglementri necesare

Reglementrile necesare desfurrii activitilor de testare statistic a aleatorismului


ieirilor algoritmilor criptografici sunt:
-

Metodologii

Proceduri

Instruciuni tehnice

Acestea cuprind:
Metodologiile:
-

Baza legal

Coninutul general al etapelor testrii

Tratarea cazurilor deosebite

Cine dispune testarea

Cine organizeaz testarea

Cine o execut

Cine particip la testare

Cine are dreptul s cunoasc rezultatele

Un model generic al programului desfurrii activitilor de testare

Procedurile:
-

Baza legal
14-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Evaluarea criptografic

Elementele necesare desfurrii testrii

Coninutul detaliat al etapelor testrii

Documentele ce se ntocmesc pe timpul i dup finalizarea activitilor (coninut,


descriere i modele generice)

Instruciuni tehnice:
-

Baza legal

Enumerarea i descrierea eantioanelor de text criptat

Enumerarea i descrierea testelor statistice de aleatorism

Enumerarea i descrierea elementelor de iniializare (chei, vectori de iniializare,


texte clare, etc.)

Modul de interpretare al rezultatelor testelor

Modul de tratare a cazurilor de excepie

Alte aspecte practice considerate relevante pentru activitatea de testare

Sunt necesare naintea oricrei activiti de testare metodologii, proceduri i instruciuni


tehnice generale. Dup necesiti, acestea vor fi particularizate pentru fiecare activitate de
testare n parte. De regul, pentru fiecare activitate de testare n parte se vor ntocmi proceduri
i instruciuni tehnice specifice.
Documentele generice vor fi revzute dup fiecare activitate finalizat i periodic
actualizate.
6.1.6.

Personal i dotare

Domeniul testrii statistice a aleatorismului algoritmilor criptografici este relativ recent


sistematizat n ceea ce privete aspectele procedurale i modul de implementare i interpretare a
rezultatelor testrii. Se impune ca n colectivul de testare statistic s participe persoane cu
pregtire universitar n domeniul statisticii matematice.
Datorit volumului mare de activiti colectivul trebuie s fie format din cca. 7-8 persoane,
minim 2-3 avnd pregtire superioar de matematic, statistic, informatic.
Sunt necesare cca. 10-12 calculatoare, legate ntr-o minireea local, pentru a realiza
distribuirea executrii testelor.
6.1.7.

Alte aspecte relevante

Documentele rezultate n urma testrii vor conine i referine bibliografice complete asupra
testelor i eantioanelor folosite.
6.1.8.

Criptanaliza

6.1.9.

Obiectul

Algoritmul sau algoritmii criptografici utilizai n S.I.C.


6.1.10. Scopul

S determine dac este posibil aflarea cheii de criptare i/sau textului clar, folosindu-se
particulariti ale algoritmului, printr-un efort de calcul mai mic dect atacul prin for brut
(ncercarea exhaustiv a cheilor).

14-5

inf. ec. Zbrnea Tiberiu

6.1.11. Elemente necesare

n afara elementelor prevzute la capitolul 3 mai sunt necesare:


-

Reglementarea juridic a desfurrii testrii

Interfee hardware i aplicaii software care s permit controlul intrrilor i al


ieirilor: introducerea de chei i texte clare, achiziia textelor criptate, etc.;

Implementri software i/sau hardware ale unor metode de criptanaliz necesare


evalurii;

Metodologii, proceduri i instruciuni tehnice pentru criptanaliz.

6.1.12. Reglementri necesare

Ca i n cazul testrii statistice, sunt necesare metodologii, proceduri i instruciuni tehnice.


Coninutul acestora, mai ales al procedurilor i instruciunilor tehnice este puternic influenat de
coninutul concret al metodelor de criptanaliz ce se utilizeaz.
6.1.13. Personal i dotare

innd seama de:


-

Dinamica ridicat a apariiei n literatura de specialitate a noi studii de criptanaliz;

Caracterul tiinific deosebit de ridicat al domeniului;

Necesitatea aplicrii practice a studiilor de criptanaliz;

este necesar ca din structura de evaluare prin criptanaliz s fac parte persoane cu bun
pregtire de matematici superioare i statistic matematic i cu dorin de perfecionare n
domeniu. Colectivul va cuprinde un numr de 3-4 specialiti.
n funcie de complexitatea i volumul programelor rulate, sunt necesare minim 1-2
calculatoare, putnd fi nevoie chiar i de mai multe.
6.1.14. Alte aspecte relevante

Ca i la evaluarea statistic, dar cu o mai mare stringen, trebuie s se urmreasc


progresele domeniului.
6.1.15. Evaluarea managementului cheilor
6.1.16. Obiectul

Ciclul de via al materialului criptografic n cadrul S.I.C.:


-

Generarea

Stocarea

Distribuia

Utilizarea

Ieirea din funciune

Retragerea

Distrugerea.

6.1.17. Scopul

Determinarea vulnerabilitilor din ciclul de via al materialului criptografic, care ar putea


duce la desconspirarea total sau parial a elementelor secrete din sistemul criptografic.
14-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Evaluarea criptografic

6.1.18. Elemente necesare

Elementele precizate la capitolul 3 trebuie s fie suplimentate cu studii teoretice n domeniu.


n cazul sistemelor care nu sunt standardizate este necesar i documentarea motivaiei de
abordare a respectivului sistem de management al materialului criptografic.
Datorit extensiei mai reduse a cazurilor posibil de sisteme, este dezirabil realizarea din
timp a unor aplicaii informatice de automatizare a evalurii.
6.1.19. Reglementri necesare

Cele standard: metodologii, proceduri, instruciuni, cu coninutul adecvat activitii.


6.1.20. Personal i dotare

Este important experiena n domeniu, cunoaterea fundamentelor teoretice ale criptologiei


pentru cei care realizeaz testarea.
Echipa care evalueaz managementul de chei va fi format din 2-3 specialiti dotai cu 1-2
calculatoare.
6.1.21. Alte aspecte relevante

Date fiind interferenele managementului materialului criptografic cu analiza protocoalelor


de comunicaie i cu procedurile operaionale de securitate, aceast evaluare se va face n
colaborare cu specialiti din domeniile COMPUSEC i Protecie prin msuri procedurale.
Generarea cheilor va fi tratat ca un algoritm criptografic (sau mai muli) i va respecta
regulile de la subcapitolele 4.1, 4.2.
6.1.22. Evaluarea implementrii
6.1.23. Obiectul

Aplicaiile informatice i dispozitivele hardware n care sunt implementate modulele


criptografice, din cadrul S.I.C., pentru realizarea serviciilor de securitate, legate de criptografie.
6.1.24. Scopul

Determinarea gradului de satisfacere a serviciilor de securitate pentru care sunt destinate


modulele criptografice i a vulnerabilitilor datorate implementrii, precum i a modului de
contracarare a acestor vulnerabiliti.
6.1.25. Elemente necesare

Cele prevzute la capitolul 3 i altele a cror necesitate apare n decursul testrii.


6.1.26. Reglementri necesare

Cele standard, metodologii, proceduri, instruciuni, coninutul fiind determinat de tipul


implementrii.
6.1.27. Personal i dotare

Testarea implementrii se face n colaborare de specialiti software, hardware i de


specialiti n criptologie. Din echipa de testare vor face parte 2-3 specialiti cripto, a cror
dotare va fi dictat de specificul S.I.C., dar va consta minim din 3-4 calculatoare.
6.1.28. Alte aspecte relevante

Aspecte de avut n vedere:


-

Dispozitivele hardware s fie tamperproof


14-7

inf. ec. Zbrnea Tiberiu

Aplicaiile software s nu piard date n afara aplicaiei (de exemplu: texte clare
sau chei n fiierul swap din Windows)

Documentaia de lucru s fie clar i s prevad procedura de recuperare a


securitii sistemului din situaii ct mai diverse.

Orice alte situaii ce se pot concepe i care ar putea afecta securitatea sistemului,
provocnd vulnerabiliti, trebuie testate.

Aspectele legate de utilizatori vor trebui testate folosind personal att cu pregtire
bun n informatic i criptologie, ct i personal fr astfel de cunotiine.

Aceast evaluare se realizeaz n comun cu specialiti din domeniile: COMPUSEC i/sau


TEMPEST
6.1.29. Evaluarea protocoalelor criptografice
6.1.30. Obiectul

Protocoalele de comunicaie care conin module criptografice pentru asigurarea unor servicii
de securitate.
6.1.31. Scopul

Determinarea vulnerabilitilor i a modului de contracarare, n cazul atacurilor la


protocoalele criptografice (de exemplu: negarea serviciilor, mascarada, substituirea, etc.).
Problema se studiaz n contextul ntregului sistem, unele atacuri putnd cauza cderea
sistemului prin subminarea disponibilitii, fr compromiterea serviciilor de securitate legate
de criptografie.
6.1.32. Elemente necesare

Cele prevzute la capitolul 3 i altele a cror necesitate apare n decursul testrii.


6.1.33. Reglementri necesare

Cele standard, metodologii, proceduri, instruciuni, cu coninutul adecvat activitii.


6.1.34. Personal i dotare

La testarea protocoalelor criptografice vor participa 2-3 specialiti n criptologie, mpreun


cu specialiti software i hardware. Dotarea va fi dictat de specificul S.I.C. i va consta
minimal din 1-2 calculatoare.
6.1.35. Alte aspecte relevante

Specialitii n criptologie fac parte din echipa care realizeaz evaluarea mpreun cu cei din
domeniile TRANSEC i COMPUSEC.
6.1.36. Evaluarea procedurilor operaionale de securitate
6.1.37. Obiectul

Procedurile operaionale de securitate implementate n S.I.C. pentru protecia sistemelor


criptografice.
6.1.38. Scopul

Evaluarea proteciei realizate de aplicarea procedurilor.


6.1.39. Elemente necesare

Cele prevzute la capitolul 3 i altele a cror necesitate apare n decursul testrii.


6.1.40. Reglementri necesare

Cele standard, metodologii, proceduri, instruciuni, cu coninutul adecvat activitii.


14-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Evaluarea criptografic

6.1.41. Personal i dotare

La evaluarea procedurilor operaionale de securitate vor participa i 1-2 specialiti cripto, a


cror dotare va fi cel puin 1-2 calculatoare.
6.1.42. Alte aspecte relevante

Se va avea n vedere ca procedurile operaionale de securitate implementate pentru protecia


sistemelor criptografice s nu fie excesiv de stricte sau laxe n comparaie cu ansamblul
procedurilor implementate n sistem.
Evaluarea se face mpreun cu specialiti n protecia prin msuri procedurale.
7. STRATEGII DE ABORDARE A ACTIVITILOR

Se poate adopta un scenariu liniar de testare, n care la un moment dat se desfoar o


singur activitate. Aceasta conduce la un optim al dotrii i al ncadrrii cu personal. Dac
dotarea este fezabil, rmne o sarcin practic imposibil de gsit, motivat, salarizat i meninut
un personal cu care s se abordeze toate etapele testrii. n plus, evaluarea dureaz n aceast
variant foarte mult.
Se poate adopta un scenariu paralelizat de testare, n care la un moment dat se desfoar
mai multe activiti. Aceasta conduce la un optim al folosirii timpului. Dac dotarea este
fezabil, rmne o sarcin practic imposibil de gsit un personal aa de numeros, pentru a se
aborda simultan toate activitile. n plus, dei evaluarea dureaz n aceast variant
minimul posibil, cost foarte mult.
Abordarea realist este un compromis ntre cele dou scenarii.
Testarea statistic i criptanaliza trebuie s se desfoare separat, deci se pot desfura
simultan.
Celelalte tipuri de testare, datorit caracterului mixt al echipelor, vor putea fi desfurate
succesiv, la ele participnd posibil aceiai 3-4 specialiti cripto.
Planificarea activitilor de testare criptologic depinde i de celelalte aspecte ale testrii:
TEMPEST, TRANSEC, etc. Se poate aprecia c o mediere a scenariilor liniar i paralelizat este
cea mai fezabil soluie de implementare a testrilor.
8. CONCLUZII, PROPUNERI I NECESAR DE RESURSE

Specialitii n criptologie oriunde n lume sunt greu de gsit, motivat i meninut. Este
nevoie de un efort iniial 3-5 ani foarte mare, n care colectivul criptologic, printr-o
documentare intensiv n domeniu s ating performana necesar realizrii unor evaluri de
calitate. Este nevoie dup aceea de o participare activ la schimburile tiinifice n domeniu,
pentru c domeniul criptologic evolueaz rapid i pe direcii impredictibile.
Cu toate acestea, va exista permanent riscul migraiei personalului ctre sectorul civil, n
cazul unor propuneri salariale mai bune.
Punctul de nceput optim poate fi un colectiv de 5-6 specialiti de nivel foarte bun, care
ntr-un interval mediu de timp s coaguleze n jurul lor un colectiv performant.
Avnd n vedere ncrctura medie a activitilor de testare specifice unui S.I.C., sunt
necesare minimal urmtoarele resurse:

14-9

inf. ec. Zbrnea Tiberiu

Resurse
Tip
evaluare
Testare statistic
Criptanaliz
Management chei
Implementare
Protocoale criptografice
Proceduri operaionale de securitate
TOTAL

Personal

Tehnic
de calcul

Pregtire1

Durata estimat a
activitii

7-8
3-4
2-3
2-3
2-3
1-2
17-23

10-12
1-2
1-2
3-4
1-2
1-2
17-24

M,S,C,I,K
M,S,C,I,K
C,I,K
C,I,K
C,I,K
C,I,K
-

8-12 luni
3-4 luni
0,5-1,5 luni
1,5-2,5 luni
0,5-1,5 luni
0,5-1,5 luni
14-232 / 8-12 luni3

9. REFERINE
[1] * * * - Directivele ORNISS
[2] Andrew Rukhin et. al. - A statistical test suite for random and pseudorandom number generators
for cryptographic applications, NIST Special Publication 800-22 (with revisions dated May 15,
2001)

M matematic, S statistic, C COMSEC, I informatic, K - criptologie


Varianta liniar.
3
Varianta paralelizat. Presupune existena a trei echipe:
o echip testare statistic
o echip criptanaliz
o echip management chei, implementare, protocoale criptografice i proceduri operaionale de
securitate.
2

14-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Riscuri criptografice n utilizarea algoritmului RSA

Riscuri criptografice n utilizarea algoritmului RSA


dr. mat. Emil SIMION
ing. Magdalena LEITNER
Rezumat
Lucrarea prezint o serie de vulnerabilitii ce pot apare n utilizarea necorespunztoare a algoritmului
asimetric de cifrare RSA (Rivest, Shamir i Adellman).

1.

PRINCIPII DE BAZ

1.1 Introducere

Algoritmii cu cheie publici bazeaz securitatea pe dificultatea computaional a


anumitor probleme din domeniile informaticii teoretice sau a teoriei numerelor. Aceast lucrare
va prezenta algoritmii de tip RSA punndu-se accent pe principalele vulnerabiliti ce pot apare
n urma utilizrii incorecte a acestora.
Conceptul de criptografie cu chei publice a fost introdus de Whitfiel Diffie i Martin
Hellman n [1] i independent de acetia de Ralph Merkle. n criptografia cu chei publice sunt
dou tipuri de chei: o cheie public i o cheie privat (termenul de cheie secret va fi folosit
pentru criptografia simetric).
Cele dou tipuri de chei nu se pot deduce (computaional acest lucru se realizeaz ntr-un
timp foarte mare). Criptografia cu chei publice se poate folosi att la asigurarea confidenialitii
cat i la asigurarea autenticitii (semntura digital). Numai trei algoritmi sunt siguri, din punct
de vedere criptografic, pentru a fi folosii att la cifrare cat i la semntura digital: RSA,
ElGamal i Rabin. Acesta este un alt motiv pentru care am optat pentru prezentarea n detaliu a
RSA-ului.
De obicei criptografia simetric i cea asimetric (cu chei publice) duc la construcia
sistemelor criptografice hibride: se folosete un algoritm simetric (bazat pe o cheie secret
aleatoare) pentru a cifra mesaje i se utilizeaz un algoritm asimetric (bazat pe o cheie public i
o cheie privat) pentru a cifra cheia secret de sesiune.
Pentru implementarea efectiv a algoritmilor ce se vor prezenta se poate consulta
Welschenbach [9].
1.2 Securitatea algoritmilor cu cheie public

Securitatea algoritmilor cu cheie public se bazeaz, de regul, pe dificultatea


computaional a:
- problemelor NP-complete ca de exemplu problema rucsacului: dndu-se mulimea
n

{M1, ...,Mn} N* i numrul S N* s se calculeze bi {0, 1} astfel ca S = bi M i .


i =1

15-1

dr. mat. Emil SIMION, ing. Magdalena LEITNER

- factorizrii unui numr compozit (algoritmul RSA): dndu-se un numr natural compozit
(produs de numere prime) N = pq s se gseasc un algoritm eficient de factorizare a acestuia;
- calculului rdcinii ptrate modulo un numr compozit (algoritmul Rabin): dndu-se un numr
natural compozit (produs de numere prime) N s se gseasc un algoritm eficient de rezolvare a
ecuaiei: y = x2 mod N.
- logaritmului discret (algoritmul ElGamal): s se gseasc numrul natural x < p care
ndeplinete relaia y = gx mod p unde p este numr prim i g < p;
1.3 Compararea algoritmilor asimetrici cu cei simetrici

Din punct de vedere al cheilor, algoritmii asimetrici (cu cheie public) se deosebesc de cei
simetrici (cu cheie secret) prin tipul i numrul de chei: o cheie public i o cheie privat (pentru
fiecare utilizator) pentru cei asimetrici, respectiv o cheie secret (pentru toi utilizatorii) pentru
cei simetrici.
Evaluarea unui sistem asimetric se bazeaz pe dificultatea computaional a rezolvrii
problemelor enunate mai sus. Evaluarea sistemelor criptografice simetrice se bazeaz pe
demonstrarea unor proprieti efectiv demonstrabile ale acestuia.
2.

ALGORITMI TIP RSA

Algoritmul RSA a fost inventat de ctre Ron Rivest, Adi Shamir i Leonard Adleman
fiind studiat n cadrul unor studii criptanalitice extinse. Securitatea RSA-ului se bazeaz pe
dificultatea factorizrii numerelor mari (vezi Salomaa [7], Koblitz [5] i [6] pentru o introducere
n domeniu). Cheia public i cheia privat sunt funcie de o pereche de numere prime mari (de
200 de cifre sau chiar mai mari). Recuperarea textului clar din cheia public i textul cifrat este
echivalent cu factorizarea produsului a dou numere prime.
2.1 Descrierea principiilor de cifrare i descifrare

Pentru generarea a dou chei (public i privat), se aleg aleatoriu dou numere prime
mari p i q. Din raionamente de securitate p i q au acelai ordin de mrime. Se va calcula
produsul N = pq. Se va alege apoi, aleatoriu, cheia de cifrare e astfel ca e i (p - 1)(q - 1) s fie
relativ prime. Utiliznd algoritmul extins al lui Euclid vom calcula exponentul de descifrare d
astfel ca
ed 1mod(p - 1)(q - 1).

(1)

Cu alte cuvinte
d e mod(p - 1)(q - 1).

(2)

-1

Remarcm faptul c d i n sunt relativ prime. Numerele e i n constituie cheia public iar
d este cheia privat. Cele dou numere p i q nu sunt necesare dar nu vor fi niciodat fcute
publice.
Pentru a cifra un mesaj m l vom diviza n blocuri de lungime mai mic n (cu date binare
vom alege cea mai mare putere a lui 2 mai mic dect n). Dac p i q sunt numere prime de 100
cifre atunci n va avea sub 200 de cifre iar fiecare mesaj bloc mi va avea sub 200 de cifre. Dac
15-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Riscuri criptografice n utilizarea algoritmului RSA

trebuie cifrate blocuri de lungime fix atunci vom apela la operaia de padding cu zero. Mesajul
cifrat c se va obine prin concatenarea mesajelor ci care au aproximativ aceeiai lungime. Formula
de cifrare va fi:
(3)
ci mei mod n,
Pentru a descifra un mesaj se calculeaz:
mi cdi mod n.

(4)

Observaia 2.1 Pentru a evita metodele de factorizare cunoscute, numerele p i q trebuie s fie
numere prime tari. Un numr prim p se numete numr prim tare dac:
i) p - 1 are un factor mare r;
ii) p + 1 are un factor mare s;
iii) r - 1 are un factor mare t.
2.2 Viteza algoritmilor tip RSA

n implementrile hard RSA este cam de 1000 de ori mai lent dect algoritmul DES. Cea
mai rapid implementare hardware VLSI pentru RSA (cu 512 bii modulul) este de 64 kilobii pe
secund (estimare realizat n anul 1996).
Alegerea judicioas a parametrului de cifrare e poate mri viteza de cifrare a algoritmului
RSA. Cele mai utilizate valori pentru e sunt 3 (recomandat de standardul PEM (Privacy
Enhanced Mail) i standardul PKCS#1 (Public Key Cryptographic System)), 17 i 216 + 1
(recomandat de standardul de certificate digitale X.509 i standardul PKCS#1). Nu apar probleme
de securitate prin folosirea oricror acestor trei valori pentru e (presupunnd faptul c se face un
padding al mesajelor cu valori aleatoare), chiar dac un grup de utilizatori au aceiai valoare
pentru parametrul e. Viteza operaiilor private se pote mri prin utilizarea lemei chinezeti a
resturilor (CRT) dac se stocheaz valorile lui p, q, d mod(p-1), dmod(q-1) i q-1 mod p.
Utilizarea lemei chinezeti a resturilor nlesnete aplicarea atacurilor de tip timp (timing attacks:
n funcie de timpul de execuie se pot deduce anumii bii din cheie) sau atacuri de tip eroare
hardware.
2.2.1 Utilizarea CRT

Pentru fixarea ideilor vom nota prin C = Me mod n transformarea cifrat a mesajului
M < n. Presupunem c am calculat apriori valorile:
dp :dmod(p - 1), dq :d mod(q - 1) i r : p-1 mod q.
Atunci folosind faptul c:
gcd(d, (p - 1)(q - 1)) = 1
avem:
gcd(d, (p - 1)) = 1 i gcd(d, (q - 1)) = 1.
Utilizarea teoremei lui Fermat (Cp-1 1modp i Cq-1 1modq) conduce la:
d
C d C p mod p
Respectiv:
d
C d C q mod q

15-3

(5)
(6)
(7)

(8)
(9)

dr. mat. Emil SIMION, ing. Magdalena LEITNER

Utiliznd CRT vom avea:


d
d
d
M C p mod p + p(( C p mod p - C p mod p )r mod q).

10)

2.3 Securitatea RSA-ului

Securitatea algoritmului RSA este direct proporional cu problema factorizrii numerelor


mari. Din punct de vedere tehnic acest lucru nu este adevrat. Este conjecturat faptul c
securitatea algoritmului RSA depinde de problema factorizrii numerelor mari. Nu s-a dovedit
matematic c este necesar un factor al lui n pentru a calcula pe m din c.
Se poate ataca algoritmul RSA prin ghicirea lui (n) = (p - 1)(q - 1).
Acest lucru nu este mai simplu dect problema factorizrii. O serie de variante ale RSA
s-au dovedit a fi la fel de dificile ca problema factorizrii. Deasemenea au fost realizate studii
care au pus n eviden faptul c recuperarea unor bii de informaie dintr-un mesaj cifrat, este la
fel de greu de realizat ca decriptarea ntregului mesaj. Factorizarea lui n este cea mai uzual
metod de atac. Orice adversar are la dispoziie cheia public e i modulul de cifrare n. Pentru a
gsi cheia de descifrare d trebuie factorizat n. Acest lucru se poate realiza cu ajutorul tehnologiei
de factorizare. La nivelul anului 1996, factorizarea unui numr de 129 cifre era fezabil. Deci n
trebuie s fie mai mare (se poate lua n de 2048 bii). Metoda de atac brut este mai puin eficient
dect tehnica factorizrii.
Cei mai muli algoritmi folosesc tehnici probabiliste pentru a calcula numerele prime p i
q. Se pune, n mod natural, ntrebarea dac algoritmii de testare a primalitii detecteaz numerele
compozite. O serie de algoritmi de testare a primalitii detecteaz cu probabilitate tinznd la 1
numerele compozite (vezi Schroeder [8]).
3.

TIPURI DE ATACURI ASUPRA ALGORITMILOR RSA

3.1 Atac cu text cifrat ales

O serie de atacuri se pot aplica asupra implementrilor algoritmului RSA. Aceste atacuri
nu sunt asupra algoritmului propriu-zis ci asupra protocoalelor. Trebuie contientizat faptul c
folosirea algoritmului RSA nu este suficient iar detaliile sunt de maxim importan. Vom
prezenta trei cazuri de atac cu text cifrat ales.
Cazul 1. Interceptorul pasiv E, va monitoriza comunicaiile lui A i va stoca toate mesajele c
cifrate cu ajutorul cheii publice a lui A. Interceptorul dorete ca s citesc mesajele clare.
Matematic acest lucru revine la a afla pe m astfel ca:
m = cd .
(11)
Pentru recuperarea lui m se va alege pentru nceput un numr aleatoriu r < n.
Interceptorul va intra n posesia cheii publice e a lui A i va calcula:
x re mod n
(12)
y xcmod n
(13)
-1
t r mod n
(14)
Acum interceptorul E va fora pe A s semneze y folosind cheia sa privat. (Utilizatorul A
trebuie s semneze mesajul nu s-i fac hash). Reinem faptul c A nu a fost anterior n posesia
lui y.
Utilizatorul A va trimite lui E:

15-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Riscuri criptografice n utilizarea algoritmului RSA

u yd mod n.
Interceptorul E va calcula:
tu mod n r-1yd mod n r-1xdcd mod n cd mod n m.

(15)
(16)

Cazul 2. Fie T un notar public digital. Dac A dorete un document notarial atunci acesta va
apela la T. Notarul T va semna documentul cu ajutorul semnturii digitale RSA i-l va trimite lui
A. (Nu se utilizeaz funcii hash : notarul T va cifra mesajul cu ajutorul cheii sale private.)
Interceptorul M dorete ca notarul T s semneze un document m pe care acesta refuz
iniial s-l semneze (de exemplu un document care nu are o tampil de timp corect). Pentru
nceput M va alege un numr aleatoriu x i va calcula y xe mod n. Acesta va putea s acceseze
pe e deoarece este cheia public a notarului T. Interceptorul M va calcula m ym mod n pe care
l trimite lui T s-l semneze. Notarul T va returna lui M mesajul semnat: md mod n. Falsificatorul
M va calcula:
(md mod n)x-1 mod n (m)d mod n.
(17)
Slbiciunea ce a fost exploatat a fost aceea c exponenierea produsului este produsul
exponenierilor:
(xm)d mod n xdmd mod n.
(18)
Cazul 3. Interceptorul E dorete ca utilizatorul A s semneze mesajul m3. Acesta va genera dou
mesaje m1 i m2 astfel ca
m3 m1m2 mod n.
(19)
Interceptorul E va fora pe A s semneze mesajele m1 i m2 iar apoi acesta va calcula
semntura lui m3 :
m3d (m1d mod n)(m2d mod n)
(20)
Concluzie: Nu folosii niciodat algoritmul RSA pentru semnarea unui document necunoscut.
Folosii apriori o funcie hash. Formatul ISO9796 previne acest tip de atac.
3.2 Atac cu ajutorul modulelor comune

O posibil implementare a RSA d aceeai valoare n, dar valori diferite pentru exponenii
e i d. Cea mai evident problem este aceea c dac acelai mesaj este criptat cu doi exponeni
diferii (dar avnd aceleai module), iar acei exponeni sunt numere relativ prime, atunci textul
clar poate fi descoperit fr a cunoate exponenii de decriptare.
Fie m mesajul n clar. Cele dou chei publice de criptare sunt e1 i e2. Modulul comun este
n. Cele dou mesaje cifrate sunt:
c1 m e1 mod n
(21)
c 2 m e 2 mod n
Criptanalistul cunoate n, e1, e2, c1 i c2. n continuare se prezint cum se calculeaz
mesajul clar m. ntruct e1 i e2 sunt relativ prime, algoritmul extins al lui Euclid poate gsi r i s
astfel nct:
re1 + se2 = 1
(22)
Presupunnd r negativ, algoritmul extins al lui Euclid poate fi folosit din nou pentru a
calcula c11 . Astfel,

15-5

dr. mat. Emil SIMION, ing. Magdalena LEITNER

(c11 ) r c 2s m mod n
(23)
Exist alte dou atacuri mpotriva acestui tip de sistem. Unul dintre ele folosete o metod
probabilist pentru a factoriza pe n. Cellalt folosete un algoritm determinist pentru a calcula
ceva din cheia secret fr a factoriza modulul.
Concluzie: Nu distribuii niciodat un modul de cifrare n comun unui grup de utilizatori.
3.3 Atac asupra exponenilor de cifrare de dimensiuni mici

Criptarea i verificarea semnturii RSA sunt mai rapide dac se folosete o valoare mic a
lui e, dar aceasta poate fi nesigur. Dac se cripteaz e(e + 1)/2 mesaje lineare dependente cu
diferite chei publice avnd aceeai valoare a lui e, atunci exist un atac mpotriva sistemului.
Dac sunt mai puin de e(e + 1)/2 mesaje, sau dac mesajele nu sunt linear dependente, atunci nu
este nici o problem. Dac mesajele sunt identice, atunci sunt suficiente e mesaje cifrate (se
aplic teorema chinezeasc a resturilor pentru aflarea lui c = me <eQi=1ni, unde ni sunt modulele de
cifrare, deci vom obine prin calcul direct m = c13 ). Cea mai simpl soluie este s se completeze
mesajele cu valori aleatoare independente. Aceasta ne asigur de faptul c me mod n 6= me.
Implementrile RSA din produsele PEM i PGP realizeaz acest lucru.
Concluzie: Mesajele trebuie completate cu valori aleatoare naintea criptrii lor; trebuie s fie
sigur faptul c m este aproape de aceei lungime ca n.
3.4 Atac asupra exponenilor de descifrare de dimensiuni mici

Un alt atac, elaborat de Michael Wiener, va descoperi cheia privat d, dac d este mai
mult de un sfert din lungimea lui n i cheia public e este mai mic dect modul n. Acest lucru se
ntmpl mai rar dac e i d sunt alese aleator i nu se ntmpl deloc dac e are o valoare mic.
Concluzie: Trebuie aleas o valoare mare pentru cheia privat d.
3.5 Atac de tip eroare hardware

Acest tip de atac permite, n cazul n care se utilizeaz pentru optimizarea operaiilor
private (de exemplu pentru realizarea semnturii), factorizarea modului n. Pentru fixarea ideilor
fie M mesajul care urmeaz a fi semnat cu cheia privat d. Semntura acestui mesaj E . Md mod n
este calculat ca:
E . aE1 + bE2 mod n,
(24)
unde:
a 1 mod p
(25)

a 0 mod q
b o mod p
(26)

b 1 mod q
Reinem faptul c factorizarea n = pq este trapa secret a sistemului. Presupunem acum c
dispunem de semntura E a mesajuluiM i de o semntur greit a aceluiai mesaj (a aprut
numai o eroare hardware n calculul lui E1 sau E2). Presupunem, fr restrngerea generalitii c

E1 a fost calculat eronat ca fiind E 1 i c E2 a fost calculat corect. Putem scrie:


15-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Riscuri criptografice n utilizarea algoritmului RSA

E E = a( E1 E1 ).

(27)

Dac E1- E 1 nu este divizibil prin p (ceea ce se ntmpl cu o probabilitate foarte mare)
atunci:

gcd(E1- E 1 , n) = gcd(a(E1- E 1 ), n) = q
(28)
deci modulul n poate fi factorizat fr probleme.
Atacuri de tip eroare harware (ca urmare a erorilor latente, tranziente sau induse) pot fi
aplicate algoritmului de semntur a lui Rabin, protocolului de identificare Fiat-Shamir precum i
protocolului de identificare Schnorr.
Concluzie: Trebuie realizat un padding cu valori aleatore al mesajului naintea realizrii
semnturii.
3.6 Atac n cazul numerelor prime apropriate

n cazul n care numerele prime p i q sunt apropiate urmtoarea observaie conduce la un


algoritm eficient de factorizare:
2

p+q
pq
(29)
.
n =

2
2
Pentru factorizarea lui n se testeaz toate numerele ntregi x > n pentru care x2 - n este
ptrat perfect; fie acesta y. Atunci vom avea:
p x + y
(30)

q = x y
Concluzie: Numerele prime p i q, care alctuiesc factorizarea lui n, trebuie s fie de dimensiuni
diferite.
3.7 Atacul asupra cifrrii i semnrii cu algoritmul RSA

Este natural ca mesajele s fie semnate nainte de a fi cifrate, dar nu mereu se respect
aceast succesiune a operaiilor. Vom prezenta un atac asupra protocoalelor RSA care realizeaz
semnarea dup operaia de cifrare.
Fie utilizatorul A care dorete s trimit un mesaj lui B. Pentru nceput A va cifra mesajul
cu ajutorul cheii publice a lui B iar apoi va semna cu ajutorul cheii sale private. Se va trimite
mesajul cifrat i semnat ctre utilizatorul B :

(m

eB

dA

mod n B mod n A .
(31)
Vom vedea cum poate B pretinde faptul c a primit mesajul m n loc de m. Deoarece B
dispune de factorizarea lui nB atunci el poate gsi numrul x astfel ca (se rezolv problema
logaritmului discret):
m x m mod n B
(32)
Utilizatorul B va nlocui cheia sa public e cu xeB, modulul nB fiind invariant. ntr-o
asemenea situaie B poate pretinde c a primit mesajul m de la A. Funciile hash nu rezolv
problema. Se poate opta pentru utilizarea unui exponent de cifrare fixat.

15-7

dr. mat. Emil SIMION, ing. Magdalena LEITNER

3.8 Condiii necesare dar nu i suficiente pentru asigurarea securitii criptografice a RSA

Judith Moore a enunat o serie de restricii folosite n implementarea RSA care se bazeaz
pe succesul atacurilor menionate:
- cunoaterea unei perechi de exponeni criptare/decriptare pentru un modul dat permite
factorizarea modulului;
- cunoaterea unei perechi de exponeni criptare/decriptare pentru un modul dat permite
generarea de noi exponeni de criptare/decriptare;
- nu trebuie utilizat un modul pentru un grup de utilizatori;
- trebuie realizat un padding al mesajelor pentru a preveni atacul cu ajutorul exponenilor de
cifrare mici, precum i atacul de tip eroare hardware (n cazul utilizrii CRT pentru optimizarea
operaiilor private);
- exponentul de descifrare trebuie s fie mare.
Trebuie remarcat faptul c aceste elemente nu sunt suficiente pentru a proiecta un
algoritm criptografic sigur. ntregul sistem trebuie s fie sigur din punct de vedere criptografic ca
i protocoalele criptografice. O vulnerabilitate n oricare din aceste trei domenii conduce la un
sistem nesigur din punct de vedere criptografic.
4.

TRAPE N GENERAREA CHEILOR RSA

Dezvoltatorul unui sistem de tip PKI, poate induce trape, la nivelul generrii cheilor,
pentru utilizarea acestora n activitatea de criptanaliz. Evident, desconspirarea existenei acestor
trape compromite imaginea productorului produsului criptografic. Vom exemplifica o serie de
astfel de trape i anume:
- ascunderea exponentului privat mic d, prin utilizarea unei funcii de permutare (.) a numerelor
impare mai mici ca n (modulul de cifrare);
- ascunderea exponetului public mic e, precum i a unei informaii referitoare la exponentul privat
d. Acest lucru se face prin utilizarea unei funcii de permutare a numerelor impare mai mici ca n
(modulul de cifrare);
- ascunderea factorului prim p n produsul n = pq.
Pentru fiecare modalitate de inducere a trapelor menionate mai sus trebuie dezvoltate
teste de detecie a acestora.
Vom prezenta un algoritm de inducere a trapei prin ascunderea exponentului privat mic d
n cadrul operaiei de generare a perechilor de chei publice/private de tip RSA.
4.1 Ascunderea exponentului privat mic d

PAS 0. Selectm dou numere prime mari, de acelai ordin de mrime, p i q. Modulul de cifrare
va fi n acest caz n = pq. Fie k numrul de bii ai lui n.
k
PAS 1. Generm aleatoriu un numr impar astfel ca gcd(,(n)) = 1 i || .
(33)
4
PAS 2. Calculm =-1 = mod (n), e = () unde () este o permutare a numerelor impare;
PAS 3. Dac gcd(e, (n)) 1 atunci trecem la PAS 1.
PAS 4. Calculm d = e--1 mod (n).
(34)
PAS 5. Cheia public (cu trap) este (n, e) iar cheia privat (cu trap) este (n, p, q, d).

15-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Riscuri criptografice n utilizarea algoritmului RSA

Evident cunoaterea permutrii () permite aflarea exponentului privat d.


5.

TESTE DE PRIMALITATE I METODE DE FACTORIZARE

5.1 Teste de primalitate

Prezentm o serie de teoreme cunoscute i sub denumirea de teste de primalitate.


Teorema lui Euler. Dac (b,m) = 1 atuci b ( m ) 1 mod m 1 .
(35)
Teorema lui Fermat. Dac p este numr prim care nu divide b atunci
b p 1 1 mod p.
(36)
Teorema lui Wilson. Numrul p este prim dac i numai dac avem congruena
(p - 1)! 1 mod p.
(37)
Ciurul lui Eratostene. Numrul p este prim dac i numai dac nu este divizibil cu nici un
numr natural mai mic ca p .
Pentru valori mari ale lui p testul lui Wilson i testul lui Eratostene nu sunt eficiente din punct de
vedere al timpului de calcul. Vom investiga acum reciproca teoremei lui Fermat. Vom spune
despre un numr natural p c este pseudoprim cu baza b dac bp-1 1modp. Numerele
pseudoprime care nu sunt prime sunt rare: spre exemplu exist numai 22 de numere mai mici ca
10000 pseudoprime n baza 2 care nu sunt prime: 341, 561, 645, 1105, .... Un numr p se numete
numr Carmichael dac este pseudoprim cu orice baz b p - 1. Numerele Carmichael sunt
extrem de rare: de exemplu, exist numai 255 de numere mai mici ca 1000000. n concluzie
reciproca teoremei lui Fermat poate fi folosit ca test de primalitate cu rata de eroare tinznd la
zero cnd reprezentarea sa binar tinde la infinit.
Testul Miler-Rabin depete problemele testului simplu de pseudoprimalitate prin dou
modificri:
-ncearc s aleag aleator diferite valori ale bazei b n loc de o singur valoare;
-n timp ce calculeaz fiecare exponeniere modular (ridicare la ptrat urmat de stabilirea
restului modulo p), stabilete dac nu cumva a fost descoperit o rdcin netrivial a lui 1
modulo p. n caz afirmativ testul va decide faptul c numrul p este compozit. Rata de eroare a
1
testului Miller-Rabin pentru orice numr ntreg impar este de s , unde s sunt numrul de valori
2
aleatoare alese pentru baza b.

[ ]

5.1.1 Testul Fermat


Ideea testului Fermat este aceea de a utiliza reciproca teoremei lui Fermat. Vom prezenta,
sub form de pseudocod, algoritmul de primalitate al lui Fermat.

FERMAT(n,t)
Intrare: un numr impar n . 3 i un parametru de securitate t 1.
Ieire: decizia asupra primalitii.
Pas 1. Pentru i = 1, ..., t se execut:
1.1 se alege aleatoriu a cu 2 a n - 2.
1.2 calculeaz r = an-1 mod n.
1.3 dac r 1 atunci se decide n este compozit.
Pas 2. Se decide: n este prim.

15-9

dr. mat. Emil SIMION, ing. Magdalena LEITNER

Observaia 5.1 Un numr compozit n care este declarat prim de testul Fermat se numete numr
pseudoprim Fermat iar numerele a pe baza crora se ia decizia de primalitate se numesc numere
false Fermat.
5.1.2 Testul Solovay-Strassen

Ideea testului Solovay-Strassen este aceea de a utiliza criteriului lui Euler :


dac n este un numr prim atunci:
n 1
a
a 2 mod n
n
a
pentru orice ntreg a care satisface (a, n) = 1, unde este simbolul lui Legendre.
n
Vom prezenta, sub form de pseudocod, algoritmul de primalitate Solovay-Strassen.
SOLOVAY-STRASSEN(n,t)
Intrare: un numr impar n 3 si un parametru de securitate t 1.
Ieire: decizia asupra primalitii.
Pas 1. Pentru i = 1, ..., t se execut:
1.1 se alege aleatoriu a cu 2 a n - 2.
n 1
2

1.2 calculeaz r = a mod n .


1.3 dac r 1 i r n-1 atunci se decide n este compozit.
a
1.4 se calculeaz simbolul lui Legendre s =
n
1.5 dac r s atunci se decide n este compozit.
Pas 2. Se decide: n este prim.
Observaia 5.2 Un numr compozit n care este declarat prim de testul Euler se numete numr
pseudoprim Euler iar numerele a pe baza crora se ia decizia de primalitate se numesc numere
false Euler.
Observaia 5.3 Rata de eroare (probabilitatea ca un numr compozit s fie declarat prim) a
1
.
testului Solovay-Strassen este mai mic ca
2t
5.1.3 Testul Miller-Rabin
Testul Miller-Rabin este cunoscut i ca testul tare de primalitate i se bazeaz pe
urmtoarea teorem.
Teorema 5.1 Fie n un numr prim impar, i n - 1 = 2sr unde r este impar. Fie deasemenea un
ntreg a astfel ca (a, n) = 1. Atunci ar 1modn sau a2jr -1modn pentru un j, 0 j s - 1.
Vom prezenta, sub form de pseudocod, algoritmul de primalitate Miller-Rabin.

MILLER-RABIN(n,t)
Intrare: un numr impar n 3 i un parametru de securitate t 1.
Ieire: decizia asupra primalitii.
Pas 1. Se scrie n - 1 = 2sr unde r este impar.
Pas 2. Pentru i = 1, ..., t se execut:

15-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Riscuri criptografice n utilizarea algoritmului RSA

2.1 se alege aleatoriu a cu 2 a n - 2.


2.2 calculeaz y = ar mod n.
2.3 dac y 1 i y n - 1 atunci se execut: j = 1.
Atta timp ct j s - 1 si y n - 1 se execut: calculeaz y = y2 mod n.
dac y = 1 atunci se decide n este compozit.
j = j + 1.
dac y n - 1 atunci se decide n este compozit.
Pas3. Se decide: n este prim.
Observaia 5.4 Un numr compozit n care este declarat prim de testul Miller-Rabin se numete
numr pseudoprim Miller-Rabin (sau pseudoprim tare) iar numerele a pe baza crora se ia decizia
de primalitate se numesc numere false Miller-Rabin (tari).
Observaia 5.5
i) Rata de eroare (probabilitatea ca un numr compozit s fie declarat prim) a testului Miller1
1
Rabin este mai mic ca t mult mai mic dect a testului Solovay-Strassen care este t .
4
2
ii) Cele trei teste pot fi ordonate descendent din punct de vedere al eficienei, n sensul c
mulimea numerelor false Miller-Rabin este inclus n mulimea numerelor false Euler care la
rndul ei este inclus n mulimea numerelor false Fermat.
iii) Testul Solovay-Strassen este cel mai complex n ceea ce privete implementarea datorit
necesitii evalurii simbolului lui Legendre.
Observaia 5.6 Dac n 3mod4 atunci un numr a este numr fals Euler dac i numai dac
acesta este fals Miler-Rabin.
5.2 Metode de factorizare

Metodele de factorizare se ruleaz de regul dup testele de primalitate i pun n eviden


factorii primi ce constituie numrul testat. O serie de tehnici de factorizare fac apel la utilizarea
filtrelor (de exemplu sita ptratic):
-metoda Dixon;
-metoda Pomerace-Silverman-Montgomery.
5.3 Metode de generare a numerelor prime

Acest seciune prezint tehnici de generare a numerelor prime precum i a numerelor


prime tari.
Un algoritm de generat numere prime (prin cutare prin incrementare), ntre dou limite
pmin i pmax, care satisface condiia gcd(p - 1, f) = 1 este urmtorul:
GEN PRIM(pmin, pmax, f)
Intrare. Limitele pmin i pmax i f numr natural.
Ieire. Un numr prim p cuprins ntre limitele pmin i pmax.
Pas 1. Se genereaz aleatoriu un numr impar p cuprins ntre limitele pmin i pmax.
Pas 2. Dac p > pmax atunci p = pmin + pmod(pmax + 1) i se trece la Pas 2.
Pas 3. Se calculeaz d = gcd(p - 1, f). Dac d = 1, se testeaz numrul p pentru primalitate. Dac
p este numr prim atunci se returneaz numrul prim p.
n caz contrar p = p + 2 i se trece la Pas 3.

15-11

dr. mat. Emil SIMION, ing. Magdalena LEITNER

Urmtorul algoritm atribuit lui Gordon va genera numere prime tari p: p - 1 are un factor
prim mare u, p + 1 are un factor prim mare v, u - 1 are un factor prim mare t.
GORDON(pmin, pmax, s, t)
Intrare. Limitele pmin i pmax i un parametru de securitate t 1 i s un parametru de fiabilitate.
Ieire. Un numr prim p tare.
Pas 1. Se genereaz aleatoriu dou numere prime aleatoare v i w de aproximativ aceeiai
lungime (conform algoritmului de generare numere prime prin incrementare).
Pas 2. Se alege un ntreg i0. Fie u = 2iw + 1 primul numr prim n progresia 2iw + 1 pentru i = i0,
i0 + 1, ....
Pas 3. Se calculeaz p0 = 2(vw-2 mod u)v - 1.
Pas 4. Se alege un ntreg j0. Fie p = p0 + 2juv primul numr prim n progresia p0 + 2juv pentru
j = j0, j0 + 1, ....
Pas 5. Se returneaz numrul prim tare p.
6.

APLICAII PRACTICE

Aplicaiile practice, de verificare a corectitudinii utilizrii i implementrii algoritmului


RSA, pot fi de exemplu din urmtoarele domenii:
- aplicaii software cum ar fi programul de protecie a potei electronice PGP (Pretty Good
Privacy);
- smart carduri folosite n sistemul de pli electronice;
- tokenuri utilizate pentru autentificara utilizatorului i/sau a mesajelor;
- aplicaia de generarea cheilor publice/private dintr-o structur tip PKI (Public Key
Infrastructure).
7.

REFERINE

[1] Di.e W., Hellman M.E., New Directions in Cryptography, IEEE Transactions on Information
Theory, vol. IT.-22, no.6, nov. 1976, pag. 644-654.
[2] IEEE P1363/D13, Standard Specification for Public Key Cryptography, Draft Version 13,
November 1999.
[3] Koblitz N., Elliptic Curve Cryptosystems, Mathematics of Computations, vol. 48, nr.177, 1987,
pag. 203-209.
[4] Koblitz N., Introduction to Elliptic Curves and Modular Forms, Springer-Verlag, 1984.
[5] Koblitz N., A Course in Number Theory and Cryptography, Springer-Verlag, 1988.
[6] Koblitz N., Algebric aspects of Cryptography, Springer-Verlag, 1999.
[7] Salomaa A., Public Key Cryptography, Springer-Verlag, 1989.
[8] Schroeder M.R., Number Theory in Science and Communications,Third Edition, Springer
Verlag, 1997.
[9] Welschenbach M., Cryptography in C and C++ APress, 2001.

15-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Protecia datelor n reelele tip Wireless

Protecia datelor n reelele tip Wireless


drd. ing. Bogdan TUDOR
Rezumat
Prin transmisia datelor n mediul wireless ele pot fi interceptate foarte uor prin intermediul programelor
uzuale. Prin analizarea protocoalelor WEP si WPA se poate mari sigurana datelor. Referatul prezint modul de
implementare i slbiciunile protocolului WEP i al algoritmului de cifrare asociat RC4 n cadrul protocolului
802.11, mai sunt prezentate i alte modaliti de implementare a protocolului criptografic i mbuntiri fa de
standard.
.

1.

DESCRIEREA REELEI WIRELESS 802.11

Aceast reea opereaz ntr-unul din cele dou moduri: ad-hoc i infrastructure .

Fig.1.Exemplu de reea ad-hoc

Fig.2.Exemplu de reea cu infrastructur

Standardul IEEE definete modul ad-hoc ca Independent Basic Service Set(IBSS) i


modul infrastructur ca Basic Service Set(BSS). n modul ad-hoc, fiecare client comunic cu
ali clieni din reea ca n fig 1. Acest mod a fost conceput ca doar clienii din perimetrul de
transmisie radio (din aceeai celul) s poat comunica ntre ei. Dac un client dintr-o reea ad-

16-1

drd. ing. Bogban TUDOR

hoc dorete s comunice cu cineva din afara celulei, un membru al ei trebuie s opereze ca un fel
de poart de acces ( gateway) i s efectueze o rutare a pachetelor de date.
n modul infrastructur, fiecare client trimite toat comunicaia sa ctre o staie central,
sau un punct de acces (access point AP). Acesta se comport ca o poart de access ethernet i
permite accesul fie la alte reele mobile fie la o reea fix . nainte de a efectua transmisia de date,
clienii wireless i punctele de acces trebuie s efectueze o asociere. Doar dup ce aceast
asociere a avut loc se poate efectua transmisia de date. n acest mod clienii se asociaz cu un
anumit punct de acces . Acest proces de asociere este un proces n doua etape, cu trei stri:
1. neautentificat i neasociat
2. autentificat i neasociat
3. autentificat i asociat
Pentru a se modifica de la o stare la alta prile comunicante schimb ntre ele mesaje
numite pachete de date (frame-uri) de management.
Procesul de cutare i asociere a unei staii la un punct de acces este: toate punctele de
acces trimit la un interval de timp fix frame-uri de management beacon. Pentru a se asocia cu
un AP i a se altura cu o reea BSS, clientul ascult aceste frame-uri pentru a identifica AP-urile
din jurul su. Clientul selecteaz dup aceea BSS-ul la care vrea s se asocieze ntr-o manier
care este independent de productorul aparatului respectiv. De exemplu se prezint toate numele
de reele sau toate SSID(service set identifiers). Clientul poate s trimit o fram de management
probe de tip cerere pentru a gsi un AP asociat cu un SSID dorit. Dup identificarea AP-ului,
clientul i AP-ul fac o autentificare ntre ele prin schimbarea unor frame-uri de management .
Sunt doua mecanisme de autentificare standardizate care vor fi descrise mai trziu. Dup o
autentificare cu succes, clientul se duce n a doua stare: autentificat i neasociat. Mutarea din
starea a doua n a treia stare, care este i starea final, autentificat i asociat, implic clientul s
trimit o fram de cerere de asociere i AP ul s raspund cu o fram de raspuns de asociere.
Dup ce tot acest protocol a avut loc, clientul poate transmite pachete de date n reea.
Protocolul de autentificare pentru 802.11 este open system. Cum i numele implic,
acest tip de autentificare autentific pe oricine care cere o autentificare. Diverse experimente
arat c n acest stadiu pachetele de date de management sunt trimise n clar chiar dac WEP este
n funciune.
Autentificarea de tip cheie secret utilizeaz o modalitate provocare/raspuns impreun
cu o cheie secret impartit (shared) pentru a da autentificarea.

Fig 3 Pachetul de date de autentificare

16-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Protecia datelor n reelele tip Wireless

Staia care dorete autentificarea, iniiatorul, trimite un pachet de date de management de


cerere de autentificare, prin care indic faptul c el dorete o autentificare prin cheie shared.
Cel cruia i este destinat pachetul de autentificare, rspunde prin trimiterea unui pachet ce
conine 128 de octei de text challenge ctre iniiator. Acesta este generat utiliznd generatorul
de numere psudo-aleatoare al WEP (PRNG), din cheia shared i un vector de iniializare aleator
(IV). Acesta este trimis n clar ca parte a pachetului protejat WEP. Odat ce iniiatorul primete
pachetul de date de la responder , copiaz coninutul textului ntr-un nou pachet de date de
management, pe care-l cripteaza cu cheia secreta, mpreun cu un nou IV dat de iniiator. Frama
criptat este trimis napoi ctre responder. Acesta decripteaz coninutul framei i verific
CRC-32 (ICV integrity check value) dac este valid, i dac textul este identic cu cel transmis
de el n primul mesaj. Dac da, atunci autentificarea este bun, i se trece la ce-a de-a doua etap
a autentificrii mutuale, n care cei doi parteneri i schimb rolurile. Formatul de mai sus este
utilizat pentru toate mesajele de autentificare.

Fig 4 . Autentificare mutual utiliznd chei shared

Valoarea cmpului status code este 0 cnd este succes i d o valoare de eroare n caz
contrar. Cmpul element identifier identific faptul c textul de provocare este inclus. Cmpul
de lungime indic lungimea textului, i are valoare fix de 128. Textul challenge include irul
de caractere aleator. Tabela 1 indic valorile posibile i cnd textul challenge este inclus, n
funcie de numrul de secven al mesajului.

Tabela 1. formatul mesajului in functie de numarul mesajului

Un exemplu este closed network, un mecanism proprietar de control al accesului


dezvoltat de firma Lucent, care utilizeaz pe post de cheie secret numele reelei (sau SSID). O
alt form de ACL (Access Control List) este bazat pe adresele MAC (Media Acess Control) ale
plcilor de comunicaie.

16-3

drd. ing. Bogban TUDOR

n ceea ce privete managementul de chei, standardul 802.11 las acest lucru pe seama
dezvoltatorilor de hardware. Totui standardul enumer dou metode pentru a utiliza cheile WEP.
Prima d o fereastr de patru chei. Staia sau AP-ul poate descifra un mesaj cifrat n oricare din
cele patru chei. Transmisia este limitat la doar una din cele patru chei, cheia prestabilit (default)
. A doua metod este prin maparea cheilor ntr-o tabel. n aceast metod fiecare MAC diferit
poate avea propria cheie. Conform specificaiilor 802.11 numrul de intrri n aceast tabel de
mapare trebuie s fie de cel puin zece. Acest lucru de utilizare al cheilor ngreuneaz atacurile
criptografice gsite asupra altor membrii din aceeai reea, dar schimbarea cheii ramne o
problem, deoarece ea trebuie s fie schimbat manual.
n general mecanismul de cheie secret este unul foarte robust dac mecanismul de
distribuie este unul protejat. Dar n general mesajele de management trimit n clar numele reelei
sau SSID ctre AP-uri sau clieni. Rezultatul acestui mod de distribuie este ca un atacator avnd
un program de tip sniffer (interceptor la nivel OSI 1) poate gsi uor cheia secret, astfel
fiindu-i permis accesul n reeaua protejat. Aceast lips de protecie este prezent i n WEP,
deoarece mesajele de management sunt trimise n clar. Modul de control bazat pe MAC nu este
unul foarte bun, deoarece n cadrul pachetelor de date MAC-ul trebuie trimis n clar, chiar dac
WEP este prezent, i majoritatea plcilor de reea wireless permit schimbarea MAC prin
software, la fel ca la plcile ethernet . Protocolul curent de autentificare mutual este uor de
exploatat prin ascultare pasiv datorit structurii fixe a mesajelor din protocol . Prin interceptarea
mesajelor al doilea i al treilea (textul de ncercare n clar i cel cifrat), atacatorul poate deriva
irul de biti pseudo-aleator utiliznd ecuaia:
(1)
Mrimea irului pseudo-aleator va fi egal cu mrimea framei de autentificare, datorit
faptului c toate elementele sunt cunoscute. Toate aceste elemente , mai puin textul vor rmne
constante pentru toate rspunsurile de autentificare. Prin cererea de autentificare se trimite un alt
text , dar tiindu-se irul se poate calcula uor noul cifru. Mai trebuie calculat noul cod de
integritate ( CRC-32), i atacatorul se poate integra uor n reea prin intermediul AP.
2.

SECURITATEA ALGORITMULUI WEP.

n transmisiile de tip wireless n banda de 2,4 Ghz, specifice echipamentelor de


comunicaie ntre calculatoare se folosete standardul 802.11 sau 802.11b care n partea de
criptare a datelor folosete WEP (Wired Equivalent Privacy). Asupra acestuia se pot lansa mai
multe tipuri de atacuri criptografice:

Atacuri pasive folosite n decriptarea traficului bazat pe analiza statistic.

Atacuri active prin injectarea de trafic de la staii mobile neautorizate, acest atac fiind
bazat pe texte n clar cunoscute.

Atacuri active bazate pe pclirea punctului de acces.

Atacuri de tip dicionar n care pe baza unei analize a unui volum mare de date se poate
decripta n timp real tot traficul.

S-a demonstrat c aceste atacuri se pot monta i asupra modului de cifrare clasic pe 40 de
bii ct i asupra modului de cifrare pe 128 de bii (cunoscut sub numele de WEP 2). De remarcat
ca standardul 802.11b aduce o mbuntire a ratei de transfer , dar nu i a proteciei datelor.

16-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Protecia datelor n reelele tip Wireless

WEP se bazeaz pe o cheie secret care trebuie s fie cunoscut i de staia mobil ct i de
punctul de acces. n practic cele mai multe utilizri folosesc aceeai cheie ntre staiile mobile i
punctul de acces. Se pare c nici un sistem comercial nu are un sistem de management al cheilor.
WEP utilizeaz RC4 ca algoritm de criptare, care este un cifru de tip stream. Ambele msuri de
securitate ale algoritmului : IV (vectorul de iniializare care este de doar 24 bii) i CRC32 ( codul
de integritate ciclic ) sunt implementate incorect, ultimul fiind liniar, ceea ce d posibilitatea
schimbrii biilor n mesaj fr a se schimba codul, i primul fiind iniializat adesea cu aceleai
valori ( de obicei 0 dup o iniializare hardware ).
Atacul pasiv : utilizatorul pasiv intercepteaz tot traficul pn cnd apare o coliziune de
vector de iniializare . Prin operaiunea de XOR ntre cele dou pachete se pot trage concluzii
asupra coninutului acestora . Traficul generat de protocolul IP este foarte previzibil i conine
mult redundan la nivel de informaie . Astfel se pot deduce chiar coninuturile exacte ale
pachetelor de date . Prin ncercri succesive se poate afla coninutul ntregului pachet de date, i
apoi prin XOR restul pachetelor interceptate. Extensia acestui tip de atac este ca atacatorul poate
injecta trafic (known plaintext) i l poate intercepta n versiunea criptat. Astfel el poate decripta
tot traficul generat de aceeai cheie de criptare i acelai vector de iniializare.
Atacul activ prin injectarea traficului : acest atac se bazeaz pe proprietatea c
RC4(X) xor X xor Y =RC4(Y)
Astfel prin atacul de tip known plaintext se poate construi un nou mesaj care are un cod de
corecie valid, i care va fi acceptat. Chiar dac nu este cunoscut tot coninutul pachetului prin
operaiuni la nivel de bit se poate modifica coninutul pachetului de date ntr-unul convenabil i
apoi retransmis. Se pot astfel altera comunicaiile ntre dou calculatoare n mod convenabil.
Atacul activ de la ambele capete: dac atacatorul poate ghici coninutul pachetelor de date
(n special headerul) care trebuie s fie n majoritatea timpului TCP/IP, el poate modifica
coninutul acestuia astfel nct punctul de acces s devieze traficul spre staia lui de internet.
Acest lucru face ca tot traficul decriptat s fie deviat spre masina de interceptare a atacatorului.
Atacurile bazate pe tabele: spaiul mic de valori al vectorului de iniializare permite
atacatorului construirea unei tabele de decriptare. Daca el tie coninutul unui singur pachet, el
poate calcula coninutul stream-ului RC4 . Studiile indic o mrime de stocare de aprox 15 Gb,
care odat construit, permite decodarea ntregului trafic.
3.

CIFRUL RC4

Din punct de vedere criptografic RC4 este un cifru de tip stream cu cheie simetric i
secret. A fost conceput de ctre Ron Rivest. Alte cifruri de tip bloc concepute de acelai autor i
care sunt publice sunt RC2 i RC5. De altfel el a conceput i RC6 mpreun cu ali criptografi.
Din punct de vedere al utilizrii este folosit n transmisiile de tip SSL (Secure Socket Layer) ntre
calculatoare (web browser e) i transmisiile de tip wireless (WEP). Ca majoritatea cifrurilor de
tip bloc el este in esen un generator de numere pseudo-aleatoare iniializat de o cheie secret de
pn la 256 octei. RC4 genereaz stream-ul de bii (octei) care este ulterior transformat n
mesaj cifrat prin XOR cu mesajul n clar . Este conceput pentru implementarea software deoarece
necesit doar operaii la nivel de octet. Ca nivel de memorie ocupat necesit 256 octei pentru
memorarea cheii i variabilele de tip ntreg i,j i k (care ocup un spatiu de memorie
corespunztor cu reprezentarea n procesorul respectiv).

16-5

drd. ing. Bogban TUDOR

Algoritmul necesit o perioad de iniializare, care utilizeaz o cheie pentru iniializarea


generatorului de numere pseudo-aleatoare:
for i = 0 ... 255
S[i] = i
for i = 0 ... 255
j = (j + S[i] + key[i mod lungimea_cheii]) mod 256

schimb (S[i],S[j])
Odat ce generatorul a fost iniializat, criptarea i decriptarea datelor este fcut cu
ajutorul valorilor de iesire ale generatorului la un anumit stadiu. Procesul de criptare/decriptare
este:
i=0
j=0
bucleaz pn ce tot mesajul este criptat/decriptat
i = (i + 1) mod 256
j = (j + S[i]) mod 256
schimb (S[i],S[j])
k = S[(S[i] + S[j]) mod 256]

ieire cu XOR din k cu urmtorul octet din intrare


De remarcat c primele ieiri din generator trebuiesc a nu fi utilizate pentru criptare,
(primele 256 sunt recomandate pentru a nu fi utilizate pentru un nivel de securitate maxima).
Dac nu se ine cont de acest lucru se pot expune mesajele la un atac n care cheia de criptare
poate fi calculat (atacul Fluhrer,Martin i Shamir). RC4 este unul din cele mai rapide cifruri
utilizate n mod curent. Criptanaliza lui RC4 este ntr-un stadiu incert, daca el este utilizat corect,
cu posibiliti de decriptare teoretice dac sunt asigurate cantiti mari de mesaje n clar i
corespondenele lor cifrate.
Atacul mai sus-menionat este din anul 2001: n toate combinaiile de chei de cifrare din
RC4, statistica primilor octei din stream-ul de ieire este n mod serios nealeatoare. Ca un
rezultat se poate descoperi cheia RC4 dac cineva posed un numar mare de mesaje criptate cu
aceast cheie . Aceasta descoperire s-a utilizat pentru a decifra WEP i la aparitia standardului
802.11i.
4.

REFERINE

[1]
[2]
[3]
[4]
[5]
[6]
[7]
[8]

William A.Arbaugh .a 802.11 Wireless


Nikita Borisov .a Insecurity of 802.11
Ron Rivest RC4
Arunesh Mishra .a An Initial Security Analysis of 802.11
Jim Geier -802.11 WEP : Concepts and Vulnerability
Alexander L.Grosul A Related-Key Cryptanalysis of RC4
Scott Fluhrer,Itsik Mantin,Adi Shamir Weakness in the Key Scheduling Algorithm of RC4
Scott Fluhrer,Itsik Mantin,Adi Shamir Attacks on RC4 and WEP

16-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura OSI a securitii.

Arhitectura OSI a securitii


ing.fiz.Dan Mircea POP
ing.Valentin STOICA
ing. Mihai POTNC
Rezumat
Lucrarea de fa face o prezentare general a serviciilor de securitate i a mecanismelor nrudite i discut
relaiile dintre acestea i cum corespund unei arhitecturi de reea.

1.

INTRODUCERE

Arhitectura OSI a securitii este o descriere general a serviciilor de securitate i a


mecanismelor nrudite i discut relaiile dintre acestea i cum corespund unei arhitecturi de reea.
2.

SERVICII DE SECURITATE

Arhitectura OSI distinge cinci clase de servicii de securitate: autentificarea, controlul accesului,
confidenialitatea datelor, integritatea datelor i non-acceptul.

Serviciile de autentificare permit autentificarea entitilor participante la comunicaie sau


a originii datelor.

Serviciul de autentificare a entitilor similare verific faptul c o entitate dintr-o


asociaie aparine acesteia i nu ncarc s-i falsifice identitatea sau s retransmit copii
neautorizate ale identitilor din trecut. Acest fel de autentificare se face n faza de
stabilire a conexiunilor, i ocazional n timpul fazei de transfer de date.

Serviciul de autentificare a originii datelor verific sursele de date, dar nu poate oferi
protecie mpotriva duplicrii sau modificrii datelor, n acest caz folosindu-se serviciul
de la punctul anterior. Serviciul de autentificare a originii datelor se folosete n timpul
fazei de transfer de date.

Serviciul de control al accesului protejeaz mpotriva folosirii neautorizate a resurselor


sistemelor. Acest tip de serviciu conlucreaz strns cu serviciile de autentificare, deoarece
pentru a media accesul la o resurs, utilizatorul trebuie s i confirme identitatea.
Serviciul de confidenialitate a datelor protejeaz sistemul de divulgare neautorizat a
datelor.

Serviciul de confidenialitate a conexiunii furnizeaz confidenialitatea tuturor


informaiilor transmise ntr-o conexiune.
Serviciul de confidenialitate fr conexiune furnizeaz confidenialitatea unitilor de
informaie.
Serviciul de confidenialitate cu cmp selectiv furnizeaz confidenialitatea cmpurilor
specifice dintr-un flux pe durata unei conexiuni sau a unei uniti de informaie.
Serviciul de confidenialitate a fluxului de trafic furnizeaz protecie mpotriva analizei
traficului. Serviciile de integritate a datelor protejeaz datele de modificri neautorizate.
Serviciul de integritate a serviciului cu recuperare furnizeaz integritatea datelor ntr-o
conexiune. Pierderea integritii este recuperat dac acest lucru este posibil.
Serviciul de integritate a serviciului fr recuperare, ca i n cazul precedent furnizeaz
integritatea datelor ntr-o conexiune. Pierderea integritii nu se poate recupera.
Serviciul de integritate a unui cmp desemnat furnizeaz integritatea unor cmpuri
17-1

ing. fiz.Dan Mircea POP, ing.Valentin STOICA, ing. Mihai POTNC

specifice n cadrul conexiunii.


Serviciul de integritate fr conexiune furnizeaz integritatea unor uniti de date
separate.
Serviciul de integritate a unui cmp desemnat fr conexiune furnizeaz integritatea
unor cmpuri specifice din uniti de date separate.
Serviciul non-negare furnizeaz protecie mpotriva acceptrii ulterioare a trimiterii sau
recepionrii unui mesaj. Putem distinge dou feluri de servicii:
Serviciul non-negare cu dovada originii, ofer receptorului o dovad a originii mesajului
Serviciul non-negare cu dovada livrrii, ofer transmitorului o dovad a recepionrii
mesajului.

Serviciile non-negare devin din ce n ce mai importante n contextul actual de schimb


electronic de date i comerul electronic pe Internet.
3.

MECANISME DE SECURITATE

Arhitectura OSI de securitate distinge ntre mecanisme specifice i mecanisme generale


de securitate.
3.1. Mecanisme specifice de securitate
OSI enumer opt mecanisme specifice de securitate:

1. Codificarea se folosete pentru a proteja confidenialitatea unitilor de informaie i


deseori se folosete complementar cu alte mecanisme. Tehnicile de criptografie sunt
prezentate n seciunile urmtoare.
2. Semnturile digitale se folosesc n analogie electronic la semnturile de mn, pentru
documente electronice. Similar cu corespondentul real, semnturile electronice nu
trebuie s se poat falsifica, destinatarul s o poat verifica i emitentul s nu o poat
nega mai trziu.
3. Controlul accesului foreaz aplicarea drepturilor de acces prin utilizarea identitii
autentificate a prilor. Dac una dintre pri ncearc s foloseasc o resurs
neautorizat, serviciul blocheaz aceast tentativ i opional poate genera o alarm care
s apar n auditul de securitate.
4. Integritatea datelor este un mecanism care protejeaz unitile de informaie sau cmpuri
din acestea. n general, acest tip de mecanism nu protejeaz mpotriva atacurilor de tip
replay.

17-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura OSI a securitii.

5. Schimbul de autentificare verific identitatea prilor. n conformitate cu ITU X.509, un


mecanism de autentificare se numete puternic dac se bazeaz pe tehnici criptografice
pentru a codifica schimbul de mesaje.
6. Completarea traficului protejeaz mpotriva analizei datelor. Acest mecanism mascheaz
datele reale intercalnd date fr valoare, fiind efectiv n conjuncie cu un mecanism de
confidenialitate.
7. Controlul rutrilor se folosete pentru alegerea dinamic sau ntr-un mod predeterminat
a rutelor pentru transmiterea informaiei. Sistemele de comunicaie pot comanda
modificarea rutei la descoperirea unui atac pasiv sau activ. n mod asemntor, anumite
informaii cu etichete de securitate speciale pot fi rutate pe ci speciale.
8. Notarizarea se refer la asigurarea transmiterii unor proprieti ale informaiei, cum ar fi
integritatea, originea, timpul i destinaia. Asigurarea se face de ctre un ter ntr-o
manier verificabil.
3.2. Mecanisme generale de securitate
Mecanismele generale de securitate nu sunt specifice nici unui serviciu, iar unele se
confund cu managementul securitii. Importana mecanismelor generale de securitate este n
strns legtur cu nivelul de securitate cerut. OSI enumer opt mecanisme specifice de
securitate:

1. Conceptul general de funcionalitate credibil se poate folosi fie pentru a extinde fie pentru a
defini eficiena altor mecanisme de securitate. Orice funcionalitate care ofer n mod direct
sau mijlocete accesul la mecanismele de securitate trebuie s fie de ncredere.
2. Resursele sistemului pot avea etichete de securitate asociate cu acestea. Deseori este necesar
ca etichetele s fie transmise mpreun cu datele n tranzit, sub forma unor informaii
adiionale asociate datelor de transferat sau sub form implicit dat de context, cum ar fi rut
sau surs.
3. Detectarea evenimentelor se poate folosi pentru a detecta violarea de securitate.
4. Auditul de securitate se refer la o examinare independent a jurnalelor sistemului pentru a
testa bonitatea controalelor de sistem, pentru a se asigura alinierea la politica i practicile de
securitate, pentru a detecta breele de securitate i pentru a recomanda schimbri n control,
politic i proceduri.
5. Recuperarea de siguran se ocup cu manipularea cererilor mecanismelor de securitate i
aplic un set de reguli stabilit apriori.

17-3

ing. fiz.Dan Mircea POP, ing.Valentin STOICA, ing. Mihai POTNC

Arhitectura OSI a securitii nu urmrete s rezolve o anume problem a reelei, ci


stabilete un cadru i o terminologie care poate fi folosit pentru a descrie i discuta problemele
i soluiile lor.
4.

INTEGRAREA CRIPTOGRAFIEI NARHITECTURA OSI

Datele criptate ntr-un fel anume pot trece prin mai multe noduri ale reelei pn s
ajung la destinaie. Putem identifica mai multe posibiliti de integrare ale punctelor de cifrare
n arhitectura unei reele.
1. Cifrarea la nivel de legtur de date presupune codificarea i decodificarea mesajului la
fiecare nod de comunicaie. Fiecare nod are propria cheie i posibil propriul algoritm de
criptare. n acest caz, datele sunt protejate doar pe mediul fizic de transmitere.
2. Cifrarea la nivel de reea este similar cu cea la nivel de legtur, restrngndu-se
circulaia n clar ntr-un modul de securitate. Fiecare legtur utilizeaz o cheie unic,
iar trecerea de la o cheie la alta se face n modulul de securitate.

3. Cifrarea la nivel superior este o soluie ce pare mai natural ntr-un sistem orientat prin
sesiuni, unde schimburile sunt relativ lungi. Toate informaiile care tranziteaz prin reea
sunt cifrate n general cu aceeai cheie pe durata ntre sesiuni ntre entitile surs i
destinaie ale schimbului. Cifrarea poate fi implementat prin protocoale la nivel de sesiune
sau prezentare. Aceast soluie are avantaje i dezavantaje. La cifrarea pe legtura de date,
utilizatorii au nevoie doar de o singur cheie cnd comunic cu sistemul local, restul cheilor
fiind gestionate automat de sistem. n acest caz ns, utilizatorul trebuie s comunice cu ali

17-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura OSI a securitii.

utilizatori folosind chei separate. n plus, se pune problema distribuiei cheilor prin
protocoale speciale n vederea stabilirii unor conexiuni sigure.

Cifrarea la nivel superior ofer o securitate sporit, deoarece datele circul codificat pe
tot parcursul, dar adresa destinaiei trebuie pstrat n clar, ceea ce ar putea fi o posibil verig
slab. La cifrarea la nivel de legtur, datele pot fi observate n clar la fiecare nod. Adresa
destinaiei este secret pe parcursul transmisiei, ceea ce face mai dificil prognoza rutei.
n cazul unor aplicaii care necesit un nivel mai ridicat de securitate, pe lng pstrarea
confidenialitii datelor este necesar a se pstra i confidenialitatea destinaiei. Fiecare pachet
are asociat un cmp de adres cifrat cu cheia nodului anterior. Aceast schem se numete sistem
de cifrare la nivel superior n combinaie cu cifrarea pe legtur a adresei destinaie.
5.

AUTENTIFICAREA I DISTRIBUIA CHEILOR

Procesul de autentificare a prilor participante la o comunicaie presupune folosirea


tehnicilor criptografice pentru a mpiedica un posibil atac. La rndul lor, tehnicile criptografice
folosesc chei pentru codificare / decodificare, ce trebuie distribuite prilor. n acest capitol vom
face o descriere a celor mai importante concepte.
5.1. Tehnici criptografice
5.1.1. Criptografia cu chei secrete
n criptografia cu chei secrete, o cheie este aleas ntre participani i este folosit pentru
criptarea i decriptarea mesajelor. De aceea, criptografia cu chei secrete se mai numete
criptografie simetric.
Criptografia cu chei secrete se folosesc de mii de ani ntr-o varietate de forme.
Implementrile moderne iau de obicei forma unui algoritm care se execut n hardware,
firmware sau software. Majoritatea de astfel de criptosisteme se bazeaz pe operaii simple cum
ar fi permutri i transpoziii, dar este extrem de dificil s se creeze un sistem rezistent la atacuri,
n ciuda faptului c istoria eecurilor este lung i bogat.
Exemple de sisteme de criptografie cu chei secrete utilizate pe scar larg n lume sunt:
AES, DES, triple DES, IDEA, RC2, RC4, RC5. Algoritmul FEAL nu se mai folosete datorit
vulnerabilitii la criptanaliz diferenial.
5.1.2. Criptografia cu chei publice

17-5

ing. fiz.Dan Mircea POP, ing.Valentin STOICA, ing. Mihai POTNC

Ideea funciilor cu sens unic a dus la inventarea criptografiei cu chei publice de ctre
Diffie i Hellman n 1976. Din punct de vedere practic, criptografia cu chei publice presupune
existena unei perechi de chei legate matematic. Una dintre ele se numete cheie public i
trebuie publicat fr a afecta securitatea sistemului iar cealalt este cheia privat care nu
trebuie s fie deconspirat n nici un fel. Derivarea cheilor una dintr-alta este nefezabil din
punct de vedere computaional. Cel mai folosit sistem cu chei publice este RSA, inventat n 1978
de Rivest, Shamir i Adelman la Massachusetts Institute of Technology (MIT).
Aplicarea criptografiei cu chei publice necesit un cadru de autentificare care leag cheia
public a utilizatorului de identitatea sa. Certificatul cu cheie public este o dovad certificat de
o autoritate de certificare (CA certificate authority). Folosirea CA evit verificarea de ctre
utilizatorii individuali a cheilor publice a altor utilizatori.
Criptografia cu chei publice este mai convenabil teoretic dect criptografia cu chei
secrete deoarece prile nu mai trebuie s fie n posesia aceleiai chei. Astfel, este necesar o
schem de distribuie a cheilor mult mai simpl.
Totui, criptografia cu chei publice necesit n general operaii matematice dificile pentru
procesoare mici. Spre exemplu, performana cardurilor inteligente nu este suficient de mare
pentru a permite utilizarea criptografiei cu chei publice, dar este interesant de vzut cum
calculatorul gazd poate prelua o parte din sarcini pn la atingerea unui nivel de performan
satisfctor. O alternativ este folosirea criptografiei cu chei publice ca mecanism de distribuie
a cheilor pentru un criptosistem cu chei secrete.
5.2. Autentificarea
n general, autentificarea se refer la procesul de verificare a identitii unei pri.
Autentificarea rezult n autenticitate, nsemnnd c partea care verific (verificatorul) poate fi
sigur c partea verificat (verificatul) este cel care spune c este. Uzual, tehnicile de
autentificare se mpart n trei categorii fundamentale:

Autentificare prin cunotine (ceva ce utilizatorul tie: coduri PIN, coduri de tranzacie,
parole)
Autentificare prin posesie (ceva ce utilizatorul are: chei, carduri de identificare sau alt fel
de dispozitive fizice)
Autentificare prin proprieti (identificarea biometric a utilizatorului cum ar fi
identificarea feei, imagini ale retinei, abloane vocale, amprente)n tehnica de calcul
actual autentificarea preponderent este cea prin cunotine.
5.2.1. Autentificarea bazat pe parole

n cele mai multe sisteme distribuite i reele de calculatoare, protecia resurselor se


realizeaz prin login direct folosind parole, cu transmiterea n clar a acestora. Aceast
autentificare are mai multe inconveniente, din care amintim doar cteva:

Utilizatorii tind s selecteze parole neuniform distribuite. Aceast problem este


binecunoscut i nu este neaprat legat de reele de calculatoare i sisteme distribuite.
Nu este convenabil pentru un utilizator care are mai multe conturi pe host-uri diferite s
i aminteasc parola pentru fiecare, i de asemenea s o introduc la fiecare schimbare a
host-ului. n schimb, utilizatorul va alege s fie recunoscut de reea ca ntreg i nu de
host-urile individuale.
Transmisia parolei este expus la captur pasiv.

17-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura OSI a securitii.

n principal datorit acestui ultim punct, autentificarea bazat pe parol nu este potrivit
n reele de calculatoare i sisteme distribuite. Parolele trimise prin reea sunt foarte uor
compromise i folosite ulterior pentru impersonarea utilizatorului.
n unele situaii este chiar suprtor c se folosete autentificarea prin parol. Spre
exemplu, n Statele Unite ale Americii telefoanele mobile folosesc ca parol intern la efectuarea
unui apel chiar numrul telefonului respectiv pentru ca centrala s poat factura fiecare apel n
mod corect. Este evident c un atacator poate impersona uor apelul i poate efectua convorbiri
n contul altei persoane.
5.2.2. Autentificarea bazat pe adres
O alternativ nu neaprat mai sigur la autentificarea prin parol este autentificarea
prin adres. Aceasta presupune c identitatea unei surse se poate deduce din adresa acesteia
coninut n pachete. Ideea de baz este c fiecare host memoreaz identitatea celorlalte host-uri
care au acces la resursele sale. n UNIX, fiecare host are un fiier numit /etc/hosts.equiv.
Utilizatorii cu acelai cont pe ambele sisteme pot folosi utilitarele r fr a specifica vreo
parol.
Ideea de host-uri credibile nu este o soluie la problema autentificrii n reele de
calculatoare. De fapt, acest tip de autentificare chiar pune probleme mai mari din punct de
vedere al securitii. Dac un atacator reuete s intre pe contul unui utilizator dintr-un sistem,
securitatea este compromis pe toate sistemele care au ncredere n acel sistem. n plus,
administratorul de sistem nu poate da drepturi prefereniale unor utilizatori.
n funcie de mediul concret, autentificarea prin adres este chiar mai puin sigur dect
cea bazat pe parol. Avantajul l constituie ns comoditatea n folosire i de aceea multe
sisteme au ales s o implementeze.
5.2.3. Autentificarea criptografic
Ideea din spatele autentificrii criptografice este c un A i dovedete identitatea ctre B
prin efectuarea unei operaii criptografice asupra unei entiti cunoscute de ambii participani
sau oferit de B. Operaia criptografic efectuat de A se bazeaz pe o cheie criptografic.
Aceasta poate fi fie o cheie secret sau o cheie privat dintr-un sistem cu chei asimetrice.
n general, autentificarea criptografic este mai sigur dect autentificarea bazat pe
parol sau pe adres. n schimb, noile tehnici bazate pe dovezi zero-knowledge pot oferi
mecanisme de autentificare chiar mai puternice. Aceste tehnici necesit calcule matematice
destul de complexe dar prezint mai multe faciliti atractive pentru autentificare. n primul
rnd, permit prii ce se autentific s dovedeasc c tie secretul fr a transfera efectiv
informaia ctre verificator. n al doilea rnd, multe dintre schemele propuse pn acum folosesc
aceleai informaii publice, evitndu-se astfel problema distribuiei cheilor care apare n cazul
mecanismelor ce folosesc DES i RSA.
n ciuda aparentei simpliti, proiectarea sistemelor reale este foarte dificil. O serie de
protocoale publicate au prezentat erori de securitate substaniale sau subtile. n timpul ultimei
decade, eforturile de cercetare s-au concentrat n crearea de utilitare pentru dezvoltarea
protocoalelor de autentificare i distribuie a cheilor cu o anumit asigurare formal a securitii.
Realizrile cele mai notabile sunt logica BAN i logica GNY. n loc de a produce protocoale
specifice, aceste metodologii se utilizeaz pentru a verifica un set de afirmaii presupus

17-7

ing. fiz.Dan Mircea POP, ing.Valentin STOICA, ing. Mihai POTNC

adevrate.
5.3. Distribuia cheilor
Cele mai multe dintre serviciile de securitate enumerate de arhitectura OSI a securitii
se bazeaz pe mecanisme criptografice, iar folosirea acestora necesit un management al cheilor
corespunztor. Conform OSI, managementul cheilor se ocup cu generarea, stocarea,
distribuia, tergerea, arhivarea i aplicarea cheilor n conformitate cu politica de securitate
(ISO/IEC, 1989). Managementul cheilor se efectueaz cu protocoale i multe dintre proprietile
importante ale acestora nu au nici o legtur cu protocoalele criptografice folosite ci mai degrab
cu structura mesajelor schimbate. Drept urmare, scurgerile de securitate i vulnerabilitile nu
provin de la algoritmii criptografici slabi ci mai degrab de la greeli n proiectarea
protocoalelor de la nivelurile mai nalte.
Grupul de lucru 802.10 a Institute of Electrical and Electronic Engineers (IEEE) a fost
format n mai 1988 pentru a discuta nevoile de securitate a reelelor locale i metropolitane.
Grupul este sponsorizat de IEEE Technical Committee on Computer Communications i de
IEEE Technical Committee on Security and Privacy. Lucrul a nceput n mai 1989 iar rezultatul
este standardul IEEE 802.10 care suport trei clase de tehnici de distribuie a cheilor i anume
distribuia manual, distribuia bazat pe centru i distribuia bazat pe certificate. n aceast
lucrare vom adopta aceeai clasificare.
5.3.1. Distribuia manual a cheilor

Distribuia manual a cheilor folosete metode de distribuie off-line pentru a distribui


cheile ntre perechi sau la mai muli participani. Distribuia manual n general este dificil i
are probleme de scalabilitate, n plus nu ofer o autentificare alta dect cea oferit n mod
implicit. De aceea, sigurana metodelor de distribuie off-line este extrem de important.
n multe cazuri, distribuia manual a cheilor este necesar doar o singur dat pentru un
utilizator anume. Distribuia materialelor adiionale se face folosind cheia distribuit manual ca
o cheie de cifrare a cheilor (KEK Key Encryption Key). Materialele astfel cifrate se distribuie
apoi prin orice canal convenabil.
Distribuia manual este adesea cea mai eficient metod pentru distribuia cheilor de
grup, n special n cazul grupurilor mari.
5.3.2. Distribuia bazat pe centru
Tehnicile de distribuie bazate pe centru se folosesc pentru a distribui chei ntre dou sau
mai multe pri prin intermediul unui ter credibil. Partea ter poate fi:

Un centru de distribuie a cheilor (KDC Key Distribution Center)


Un centru de translaie a cheilor (KTC Key Translation Center)

Distribuia bazat pe centru acoper att KDC-urile ct i KTC-urile. Acestea depind de


KEK pentru a furniza confidenialitatea i protecia integritii cheilor distribuite.

17-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura OSI a securitii.

Cele mai multe metode de distribuie a cheilor au fost proiectate avnd n vedere scenarii
i aplicaii specifice. Spre exemplu, orice schem care se bazeaz pe amprente de timp
favorizeaz mediul local, unde toi utilizatorii au acce la un server de timp credibil. Cerina de a
avea ceasuri sincronizate n reele mari nu este absurd, dar este cu siguran dificil de asigurat.
Mai important este c schemele existente fac presupuneri despre configuraia reelei i modelele
de conectivitate. Spre exemplu, acestea pot cere o anumit paradigm n contactarea unui server
credibil sau KDC. Cnd A necesit o cheie pentru a comunica cu B, Kerberos spre exemplu
cere ca A s obin o cheie de la KDC nainte de a comunica cu B. Aceast paradigm se mai
numete modelul trage, ilustrat n figura de mai sus.
n contrast, n aceeai situaie, standardul american pentru managementul cheilor
instituiilor financiare (ANSI X9.17), cere ca A s contacteze mai nti pe B, apoi B obine cheia
necesar de la KDC. Aceast paradigm se numete modelul mpinge, ilustrat n figura de mai
jos.

Este important de remarcat c nici unul dintre aceste modele nu este superior fa de
cellalt, fiecare fiind potrivit n mediul su. n reele locale, pentru care Kerberos a fost
proiectat, cerina ca clienii s obin cheile are sens deoarece distribuie efortul care altfel ar fi
preluat de doar cteva servere. ntr-o reea mare, se adopt metoda opus deoarece tipic sunt
mult mai muli clieni dect servere i KDC-urile se afl mai apropiate de acestea. n aceste
condiii, costul conectivitii ntre clieni i KDC necesitat de Kerberos devine prohibitiv.
Exist i posibilitatea de a combina cele dou metode, ca n figura urmtoare.

17-9

ing. fiz.Dan Mircea POP, ing.Valentin STOICA, ing. Mihai POTNC

5.3.3. Distribuia bazat pe certificat


Tehnicile de distribuie bazate pe certificat se pot utiliza pentru stabilirea perechilor de
chei criptografice. Distingem dou tipuri de astfel de tehnici:

Criptosistem cu chei publice folosit pentru a cripta o cheie generat local pentru a o
proteja n timpul transferului ctre o entitate de management a cheilor. Aceast metod
se numete transferul cheilor.
cheie criptografic este generat n mod cooperativ att la entitatea local ct i la cea
ndeprtat. Aceast metod se numete schimb de chei sau convenire asupra cheilor.

n general, distribuia bazat pe certificat nu se poate utiliza pentru stabilirea cheilor ntrun mediu multicast. Odat stabilite cheile perechi, acestea se pot folosi totui pentru distribuirea
cheilor multicast.
Recomandarea X.509 a ITU-T descrie schema distribuiei bazat pe certificat, unde o
autoritate de certificare (CA) autentific cheile principale. CA-uri diferite se pot autentifica
reciproc, rezultnd un graf conectat de CA-uri. Punctul iniial de credibilitate pentru un utilizator
este CA-ul care l-a nregistrat.
6.

CONCLUZII

La modul ce mai simplu, problema autentificrii se pune n momentul cnd dou entiti
doresc s comunice pe o cale aleas de comun acord. Problema e c ntr-un mediu electronic,
falsificarea identitii se poate realiza foarte uor mai ales n lipsa unor msuri speciale de
protecie. Dac n cazul unei convorbiri telefonice ntre dou persoane autentificarea o reprezint
chiar recunoaterea vocii, n cazul unor sisteme electronice nu mai exist nici o proprietate
comparabil care s ajute la autentificare. n schimb se apeleaz la o serie de schimburi de
mesaje, dependente de multe ori de un ter credibil, o surs de numere pseudo-aleatoare i n
unele cazuri de sincronismul n timp al celor dou sisteme.
6.1. Slbiciuni existente

Se cunoate faptul c sigurana unui sistem este determinat de cea mai puin sigur parte
a acestuia. Protocoalele de autentificare nu fac excepie. Un atacator nu va alege niciodat spre
exemplu s decodifice o comunicaie securizat cu 1024 de bii cnd poate instala un program de
interceptare a apsrilor de taste dac i se d ocazia. Dac nu poate face acest lucru, va apela la
metode de ngreunare a comunicaiei ntre cele dou pri sau va ncerca chiar compromiterea
total a canalului de comunicaie. Aceasta aciune se numete blocare distribuit a serviciului
(DDoS Distributed Denial of Service).
Atacurile de tip blocare a serviciilor au fost semnalate n urm cu decenii. Atacurile
distribuite sunt mai recente, fiind semnalate pe la jumtatea anului 1999. Primul atac bine
documentat a avut loc n august 1999 cnd un program numit Trinoo a fost instalat pe cel puin
227 de sisteme cu scopul de a ataca prin cereri false un calculator al universitii din Minnesota.
Sistemul n cauz a fost oprit pentru mai bine de dou zile.
Primul atac mediatizat n presa public a avut loc n februarie 2000. Pe 7 februarie,
Yahoo! a fost victima unei blocri a serviciului timp n care site-ul su a fost inaccesibil timp de
trei ore. A doua zi, pe 8 februarie, site-urile amazon.com, buy.com, cnn.com i ebay.com au fost
atacate simultan cauznd fie oprirea complet sau ncetinirea semnificativ. n cele trei ore n
care nu a fost disponibil, Yahoo! a pierdut 500,000 de dolari din venituri provenite din vnzare

17-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura OSI a securitii.

de produse i reclame. Similar, vnztorul de cri Amazon a pierdut 600,000 de dolari n cele
10 ore de nefuncionare. Fr ndoial, cifrele prezentate sunt alarmante, mai ales avnd n
vedere perspectiva dezvoltrii accelerate a comerului electronic.
6.2. Tendine viitoare
Am vzut anterior c n general serverele cu legtur direct la Internet sunt expuse i
descoperite n faa unui atac distribuit. De aceea, se impun msuri de contracarare a acestui
fenomen. Tendina actual n domeniu este de a folosi aa numitele client puzzles pentru
autentificare. Ideea de baz const n cerina ca un client candidat la autentificare s rezolve
corect o problem nainte ca serverul s aloce resurse pentru comunicaia cu acesta.
Ideea de puzzle criptografic i se datoreaz lui Merkle. Totui, Merkle l-a utilizat pentru
schimbul de chei n loc de controlul accesului. Puzzle-urile client au fost aplicate la inundarea
prin TCP SYN de Juels i Brainard, care au menionat c i SSL are aceeai problem.
n ordinea importanei, tendinele n cercetarea viitoare sunt urmtoarele:
A. mpiedicarea atacurilor de tip DoS
Atacurile de tip DoS funcioneaz dup un scenariu pe ct de simplu pe att de eficient.
n principiu, pe un numr oarecare (preferabil mare) de calculatoare conectate la Internet se
instaleaz fr tiina i aprobarea utilizatorului un program controlabil de la distan. La
comand sau dup un timp predeterminat, programul face cereri ctre siteul sau serviciul supus
atacului, genernd trafic sau ncrcare mare. Pentru a fi ncununat de succes, atacul trebuie s
genereze trafic mai mare dect limea de band i capacitatea de procesare a serverului, oricare
este mai mic.
Lund exemplul unui site de comer electronic, un atacator poate bloca vnzrile site-ului
prin atacul asupra serverului care proceseaz pli prin cri de credit, n timp ce website-ul
rmne disponibil. Acest lucru este posibil deoarece n forma sa actual protocolul SSL/TLS
accept ca serverul s efectueze o decriptare RSA, fr nici un control asupra identitii
clientului. Dup cum se tie, o decriptare RSA este o operaie relativ scump din punct de vedere
a timpului de execuie, iar un site de comer electronic de dimensiuni mari, la ora actual poate
efectua pn la 10000 de decriptri RSA pe secund. Dac presupunem c un handshake parial
al protocolului SSL are nevoie de aproximativ 200 de octei rezult c un trafic de 800 KB/sec.
este suficient pentru a paraliza site-ul.
Ideea n spatele unui sistem de mpiedicare a atacurilor de tip DoS este de a ncetini
suficient de mult un atacator pn cnd atacul nu mai are succes, prin refuzul de a efectua orice
fel de prelucrri de date n absena unei minime autentificri a clientului.
Protocoalele de autentificare sunt n general slab sau deloc protejate mpotriva atacurilor
de tip Denial-of-Service. Se impune n aceast situaie intervenia asupra unor pri din cadrul
protocoalelor pentru a le conferi rezisten sau preferabil imunitate la atacuri de genul celor
descrise anterior.
B. Compatibilitatea cu sistemele existente
Modificarea protocoalelor de autentificare i distribuie a cheilor n vederea obinerii
unei rezistene la atacuri de tip DoS trebuie s aib n vedere i compatibilitatea cu versiunile de
software instalat n prezent. O modificare oricte beneficii ar aduce aceasta va fi cu greu

17-11

ing. fiz.Dan Mircea POP, ing.Valentin STOICA, ing. Mihai POTNC

implementat n mas dac presupune schimbri majore n software sau ruperea compatibilitii
cu versiunea anterioar.
Acest deziderat poate sau nu s fie posibil, n funcie de evoluia modificrilor propuse
pentru protocoale.
C. Minimizarea ncrcrii serverului
Se impune ca puzzle-urile s fie rezolvabile ntr-un timp finit i n limite rezonabile,
pentru ca serverul s nu fie ocupat inutil cu activiti auxiliare.
Compatibilitatea n jos este mai important dect ncrcarea serverului din moment ce n
prezent puterea procesoarelor este n continu cretere.
7.

REFERINE

[1]
[2]
[3]
[4]
[5]

Securitatea informatic n Unix i Internet, V. Patriciu, Ed. Teora, 2001


Internet - strict secret - Marcus Goncalves, Ed. Teora, 2002
Securitatea n Internet - S.Petrescu, Ed. Tehnic, 2001
Computer Security Handbook 4'th Ed. - S.Bosworth, M.E.Kabay - Wiley, 2004
Security Engineering: A Guide to Bulilding Dependable Distributed Systems - Ross J.Anderson John Wiley 2003

17-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Ingineria fiabilitii software

Ingineria fiabilitii software


ing. Vasile VASILESCU
dr. ing. Emil SIMION
Rezumat
Lucrare prezint noiunile de baz legate de fiabilitatea programelor (software) cum ar fi definiii, metode de
calcul, de verificare si validare. Mai sunt prezentate diverse metode de testare a aplicaiilor sftware, precum i
modele matematice folosite n calculul fiabilitii aplicaiilor sftware.

1.

INTRODUCERE

Ingineria fiabilitii (programelor) software (SRE) acoper nevoile utilizatorilor de


software. Operaiunile de zi cu zi ale societii noastre sunt din ce n ce mai dependente de
sistemele bazate pe software, iar tolerana la defectare a acestor sisteme este n scdere.
Ingineria software nu este planificat numai pentru a ajuta la distribuirea la timp a unui produs
software funcional i cu costul rezonabil, dar i pentru a ajuta la satisfacerea unui anumit
criteriu de calitate. Cel mai proeminent criteriu este cel al fiabilitii. SRE este tiina aplicat
a prediciei, msurtorilor si administrrii fiabilitii sistemelor bazate pe software n scopul
maximizrii satisfaciei clientului.
2.

DESPRE SRE

SRE este focalizat pe eforturile de transfer ale tehnologiei practice n multe organizaii
cu procese software avansate. De exemplu, SRE este acceptat ca cea mai bun aplicaie
pentru una din cele mai mari organizaii de proiectare a programelor soft din cadrul
telecomunicaiilor (AT&T, Lucent). Este practicat i n multe alte arii de proiectare software,
incluznd industria aerospaial i educaia bazat pe internet. Acest interes crescut cu privire la
SRE este datorat, ntr-o oarecare msur, speranei c adoptarea unei tehnologii SRE adecvate
va crete competitivitatea unei organizaii sau a unui proiect. Beneficiile cuprind satisfacia mai
precis a nevoilor clientului, resurse mai bune, control planificat i productivitate crescut.
Exemple de organizaii care folosesc, experimenteaz i fac investigaii cu SRE sunt
Alcatel, AT&T, Lucent, Hewlett-Packard, Hitachi, IBM corp., Jet Propulsion Laboratories,
U.S. Air Force, U.S. Navy, U.S. Army si Toshiba. Dei informaiile economice directe sunt de
obicei dificil de obinut din motive de proprietate, studiile arat ca raportul cost-beneficiu al
utilizrii tehnologiei SRE poate fi ase sau mai mult. ntr-un caz, SRE a fost creditat cu
reducerea conflictului cauzat de problemele raportate de clieni i cu costurile de meninere la
un factor de 10.
Este estimat c eforturile legate de implementarea rutinelor SRE s nu adauge mai mult
de cteva procente la costul total al unui proiect. De exemplu, un proiect ce implic ntre 40 i
100 de persoane poate cere activiti de pre-proiectare nsumnd cam munca n timp de o
sptmn a una sau doua persoane, definirea profilelor operaionale poate cere munca n timp
de o lun a una sau trei persoane, iar colecia de rutine i analizarea defectelor proiectului i
efortul de a colecta datele necesit munca zilnic a unei persoane timp de o sptmn.
Oricum, introducerea SRE-ului ntr-o organizaie va fi o funcie puternic a maturitii
acelei companii. Preurile de nceput pot include desfurarea unui eec automat, efortul i
eroarea sistemelor de colectare, calibrarea proiectrilor unei organizaii existente, modele si
instrumente specifice fiabilitii, instruirea personalului, modificri n cultura organizaiei,
modificri n procesul folosit de software, etc. Perioadele de introducere SRE pot dura de la
ase luni la civa ani, din nou depinznd de maturitatea organizaiei i de resursele disponibile.

18-1

ing. Vasile VASILESCU, dr. ing. Emil SIMION

Este recomandat ca SRE s fie implementat din ce in ce mai mult. Punctul de nceput ar
trebui s fie activitile legate de nvarea produsului, a cerinelor clientului i a
constrngerilor pe care modelul de afacere organizaional le impune n producia software
proprie. Efortul iniial include o colecie de date despre erori de baz, monitorizarea creterii
fiabilitii n timpul testelor sistemului, experimentri i operaiuni software i formularea
iniial a profilurilor operaionale. Acest lucru trebuie urmat de proiectarea profilurilor
operaionale detaliate, a clasificrii detaliate a sistemului de erori i a greelilor, i de
proiectarea obiectivelor pentru obinerea fiabilitilor bazate pe afaceri. Stadii mai avansate
implic urmrirea satisfaciei clientului, studiile de comer, evaluarea cantitativ a capabilitii
procesului software punnd accent pe fiabilitate i pe controlul din timpul procesului.
3.

TERMENI DE BAZ

Ingineria fiabilitii software este studiul cantitativ al comportamentului operaional al


sistemelor bazate pe software cu respectarea cerinelor utilizatorului. Include:
(1) Msurarea (evaluarea) i estimarea (anticiparea) fiabilitii software;
(2) Efectele produsului i ale factorilor (activitile) i proceselor de msurare n
comportamentul software-ului operaional.
(3) Aplicarea acestor cunotine n specificarea i orientarea proiectrii software, n
testare, achiziionare, utilizare i pstrare.
Fiabilitatea este probabilitatea ca un sistem sau o component a sistemului s
funcioneze n condiii optime pentru o perioada specificat de timp i sub condiii
specificate, tiind c sistemul funcioneaz adecvat la nceputul acestei perioade de timp. De
exemplu, aceasta poate fi probabilitatea ca un sistem n timp real (real-time) s obin
performana funcional i temporal specificat pe durata a zece ore de lucru cnd este utilizat
ntr-un anumit fel i pentru scopul dorit. Pn cnd fiabilitatea programului va depinde de cum
este utilizat acest program, informaia despre destinaia programului este o parte important a
evalurii fiabilitii. Aceasta include informaii despre mediul n care programul (software-ul)
este utilizat, i totodat informaii despre frecvena actual de utilizare a diferitelor funcii (sau
operaiuni, sau caracteristici) pe care sistemul le ofer. Informaia de utilizat este cuantificat
prin profiluri operaionale.
Timpul este expunerea execuiei pe care programul (software-ul) o primete prin
utilizare. Experiena arat c cel mai bun mod de al msura este prin msurarea timpului de
execuie a unitii centrale de procesare (CPU). Oricum, este posibil s reformulm
msurtorile i modelele de fiabilitate, n termenii unei alte expuneri metrice, cum ar fi timpul
calendaristic, clock-time, tranzaciile clienilor etc. n alegerea crui timp s folosim este
necesar s cntrim factorii cum ar fi disponibilitatea datelor pentru calcul a modului de
msurare (metric), sensibilitatea erorilor a metric-ului, disponibilitatea modelelor apropiate
de fiabilitate, etc. Un argument n favoarea folosirii timpului CPU, sau a clock-time, n
locul zonei de aciune a software-ului structural este c inginerii au adesea o mai bun
nelegere a timpului, i, n scopul de a combina fiabilitatea hardware-ului cu cea a softwareului, aproximarea timpului poate fi esenial. Pe de alt parte poate avea mai mult sens s
folosim pagini tiprite ca prezentare metric cnd ne referim la fiabilitatea imprimantei.
Cnd un sistem n funciune nu poate asigura o funcionare de calitate spunem despre
el c este defect. Un defect este o deviere a rezultatelor exterioare a operaiilor software-ului
de la cerinele sale sau de la ateptrile utilizatorilor. Defectrile pot fi cauzate de defectele
hardware-ului sau ale software-ului.
Un fault (defect sau un bug) este o instruciune greit, lips, sau n plus, sau un set
de instruciuni nrudite, acestea putnd fi cauza uneia sau a mai multor poteniale defectri.
Defectele proprii sunt acele defecte care sunt asociate cu un produs software original, sau
18-2

ing. Vasile VASILESCU, dr. ing. Emil SIMION

modificat. Defectele care sunt introduse prin corectri greite, sau schimbri de proiectare,
formeaz o clas separat de defectare prin modificri. O msur asociat este densitatea
defectrilor de exemplu numrul defectrilor la mia de linii de instruciuni din codul surs.
Defectele sunt rezultatul erorilor sau a greelilor umane. De exemplu, o eroare este scrierea
unei instruciuni de limbaj de programare de ramificaie, cum ar fi o instruciune de salt
condiionat if, ce va da natere unui defect fizic n cod, sau defect, care va transfera controlul,
la execuie, ctre o ramificaie greit. Dac, la execuie, un astfel de program nu va produce
rezultatul dorit, de exemplu afiarea pe display a unei picturi anume, spunem c a euat i c
defectul a fost observat.
How-to-use errors. Eecurile pot fi cauzate de defectele software-ului, de lipsuri
funcionale n software, sau de erorile utilizatorilor (de exemplu lipsuri n cunotinele
utilizatorilor). Este important s nelegem c eecurile sau modul de folosire a erorilor, i
frecvena lor, tind s fac o puternic legtur cu satisfacia i percepia clienilor, cu calitatea
produsului. Pe de alt parte defectele sunt din ce n ce mai revelatoare crescnd efortul de
reparare a lor pentru meninerea sistemului.
Severitatea erorii sau a defectului este impactul pe care l are n operaiile unui sistem
bazat pe software. Severitatea este de obicei strns legat de ameninarea pe care problema o
aranjeaz n termeni funcionali i economici, sau n cazul unui eec critic pentru viaa
omului. Un exemplu de clasificare service-impact este: eecul critic, major i minor.
Severitatea eecurilor (sau a defectelor) este cteodat folosit pentru a mpri datele
operaionale greite, i, n acest fel, face ca deciziile privind eecurile de o severitate
particular s influeneze datele utilizate n fiabilitate i n calculele disponibile.
Profilul operaional este un set de frecvene relative (sau probabiliti) a prezenei
operaiilor software disjuncte din utilizarea sa operaional. Un sistem bazat pe software poate
avea una sau mai multe profiluri. Profilurile operaionale sunt folosite s selecteze influena
testelor i proiectarea direct, testarea i meninerea eforturilor ctre cele mai des folosite i
cele mai riscante componente. Construcia unui profil operaional este precedat de definiia
unui profil client, a unui profil utilizator, a unui profil de mod, i a unui profil funcional.
Participanii uzuali n acest proces iterativ sunt inginerii de sistem, proiectanii de nivel nalt,
responsabilii cu testarea, producia i marketing-ul. Procesul ncepe n timpul fazei cerinelor
i continu pn la pornirea procesului de testare. Profilurile sunt construite conform listelor
ierarhice, create detaliat, ale clienilor, utilizatorilor, modurilor, funciilor i operaiilor pe care
software-ul trebuie s le genereze. Pentru fiecare articol este necesar s se estimeze
probabilitatea prezenei sale (i informaia de risc posibil) i astfel asigur o descriere
cantitativ a profilului. Dac folosina este posibil ca o rat (ex: tranzacii pe or) este nevoie
s fie convertit ntr-o probabilitate. n discuia profilurilor este deseori util s folosim tabele
i grafuri i s le adnotm informaii de risc i de folosin.
4.

MSURTORI I MODELE

Un semnificant set de activiti SRE este axat pe msurarea i predicia fiabilitii i


disponibilitii software-ului. Aceasta include modelarea comportrii eecurilor software, i
modelarea proceselor care dezvolt i elimin defecte. Aceast seciune examineaz ideile de
baz.
4.1 Fiabilitatea
Distingem dou situaii. n prima situaie, problemele detectate sunt rezolvate mai
trziu i identificarea defectului are loc, de exemplu, n timpul dezvoltrii proiectului, testrii
sistemului i al cadrului activ al mentenanei. n alt situaie nu are loc nici o eliminare de

18-3

ing. Vasile VASILESCU, dr. ing. Emil SIMION

defecte, de exemplu ntre deconectri succesive ale produsului. n primul caz vom atepta ca
produsul s se mbunteasc n timp, i vom vorbi despre creterea fiabilitii.
Calitatea software-ului, i n particular fiabilitatea sa, poate fi msurat n numr de
mijloace. Un mod de msurare (metric) comun al fiabilitii produselor software este
intensitatea defectrilor. Intensitatea defectrilor (failure intensity) este definit ca numrul
de eecuri ce au avut loc n unitatea de timp. Cteodat se folosete termenul de rata
defectrilor (failure rate). O interesant msur asociat este timpul principal de defectare
(mean time to failure). Adesea acesta este bine aproximat de inversul intensitii de defectare
sau al ratei de defectare. Intensitatea defectrilor poate fi calculat pentru toate defectrile ce
au avut loc, pentru toate defectrile unice, ori pentru cteva categorii de defectri de un tip sau
severitate dat. Identitatea defectrilor este o bun msur pentru reflectarea perspectivei
utilizatorului despre calitatea software-ului. Intensitatea defectrilor va scdea n timp atunci
cnd creterea fiabilitii are loc.
Cnd nu exist nici o reparaie, este posibil s descriem fiabilitatea sistemelor software
folosind , constanta intensitii defectrilor, i o foarte simpl relaie exponenial:

unde R(t) este fiabilitatea sistemului, i este durata unei misiuni. De exemplu,
presupunem c sistemul este folosit sub condiii reprezentative i neschimbabile i c erorile
ce au generat orice defectare nu sunt eliminate. S zicem c numrul de defectri observate n
10000 de ore de operare este 7. Atunci intensitatea eecului este de = 7/10000=0.0007 erori
pe or, iar timpul corespunztor erorii este de 1/=1428 ore. Din ecuaia (1), i tiind c
sistemul funcioneaz corect la timpul t=0 ore, probabilitatea ca sistemul s nu eueze n timp
de 10 ore de misiune este de
Unde creterea fiabilitii software este prezent, intensitatea eecului,
, devine o
funcie descresctoare de timp pe timpul creia software-ul este expus la testare i utilizare
sub condiii reprezentative (operaionale). Exist un numr mare de modele de fiabilitate
software care se adreseaz acestei situaii, dar nainte ca orice modelare fie garantat, este o
idee bun s confirmi prezena creterii folosind teste orientate (trend test). Toate modelele
au cteva avantaje i cteva dezavantaje. Este foarte important ca un model apropiat s fie
ales drept model de baz.
Dou modele tipice sunt modelul timpul execuiei de baz(BET) i modelul timpul
execuiei Logarithmic-Poisson(LPET). Ambele modele admit c testarea utilizeaz profiluri
operaionale i c orice eroare detectat este reparat1 imediat i perfect. Intensitatea erorii BET
() cu timpul de expunere este:

este intensitatea iniial i v0 este numrul total de erori presupuse. Este


unde
interesant s remarci c modelul devine linear dac exprimm intensitatea ca o funcie de
erori cumulative

18-4

ing. Vasile VASILESCU, dr. ing. Emil SIMION


1

Sunt cteva alte presupuneri care trebuie s[ fie satisfcute. De asemenea, exist variante de
model care opereaz cu diferite presupuneri, cum ar fi reparaii ntrziate i mai puin
perfecte.
unde () este numrul mediu de erori experimentate pn la timpul sau valoarea
medie a funciei, ex.

(4)
Pe de alta parte, intensitatea erorii LPET () cu timpul de expunere este:

unde
pn cnd

este intensitatea iniial i este intensitatea erorii ce decade pe parametru

i () este numrul mediu de erori ce au avut loc pn la timpul , i.e.,

Modelul BET reprezint o clas de modele finite-failure (erori-finite) pentru care


valoarea medie a funciei tinde spre asimptot ca o expunere a creterii timpului, n timp ce
modelul LPET este reprezentativ pentru clasa de modele numit modele infinite-failure
(erori infinite) de cnd permite un numr nelimitat de erori. Bineneles, ambele clase de
modele pot fi, i sunt, utilizate pentru a descrie procesele de eliminare a erorilor software care
pot implica numai un numr finit de erori actuale.
Fiind date datele referitoare la intensitatea de defectare, devine posibil s estimm
modelul parametrilor. Estimarea poate fi fcut n multe feluri. Dou metode simple sunt
metoda verosimilitii maxime (maximum likelihood) i metoda celor mai mici ptrate
(least squares). Este foarte important s nelegem c sunt dou ci distincte de folosire a unui
model. Una este s asiguri o descriere a istoricului datelor (totdeauna disponibil). Alta ar fi
predicia msurtorilor de fiabilitate viitoare i evenimentele din timpul actualului test sau
operaii, cum ar fi cnd intensitatea va atinge valoarea obiectiv , sau cnd pot opri
testarea. Prediciile sunt mai interesante de la un punct de vedere practic, dar de asemenea
mai periculoase. Brocklehurst i Littlewood au recomandat c un singur model nu poate fi
universal, i c acurateea msurtorilor produse de un model poate varia mult. Oricum exist
tehnici statistice avansate cum ar fi uplots i prequenial likelihood ratio care pot alinia
acurateea problemei la o anumit msur.
Odat ce un model a fost selectat i parametri si estimai, este posibil s se calculeze
mulimile cum ar fi numrul total de defecte din cod, intensitatea defectelor viitoare i, ct
timp trebuie s lucreze testul. De exemplu, presupunem c s-a determinat c modelul BET
este apropiat. Atunci conform ecuaiilor (2)-(4) numrul adiional de defectri , care trebuie
forat s ating valoarea obiectiv a intensitii defectrilor , este:

18-5

ing. Vasile VASILESCU, dr. ing. Emil SIMION

unde p este intensitatea defectrilor prezente. Similar, timpul de execuie adiional, , cerut
pentru a se atinge valoarea obiectiv a intensitii, este

De exemplu, presupunnd c exist un total de

=120 de defecte n cod, c

pe or CPU, c
defecte pe or CPU, i c obiectivul este s ating 0.0005
defecte pe or CPU. Atunci =(120/15)*(2.55-0.0005)~21 defecte, =(120/15)*ln
(2.55/0.005)~68.3 or CPU. Dac este cunoscut ce costuri sunt cerute pentru a detecta o
eroare, pentru a identifica i corecta defectul corespunztor, i ce costuri sunt asociate cu timpul
de expunere, este posibil s se construiasc modele economice care leag testarea nu numai de
calitatea rezultantei, dar i de efortul folosit.
Estimrile date n exemplul de mai sus sunt cunoscute ca estimri punctuale (point
estimates) att timp ct ele implic numai cele mai frumoase i bune valori. Oricum, n
practic, este extrem de important s calculezi limitele de siguran pentru orice parametru
estimat i cantiti derivate n scopul de a vedea ct de mult una din estimri ar putea obine
una din aceste valori. Aceasta implic calcularea erorilor probabile (variane) pentru
parametrii modelului i a mulimilor (quantities) derivate. n loc s prezentm proieciile ca
singurele valori, avem nevoie s le prezentm ntr-un interval apropiat (ex. 70%, 90% sau
95% interval limit). De exemplu, n loc s zicem 21 de erori sunt ateptate s se ntmple
nainte s atingem intensitatea int, zicem de la 17 la 25 erori, sau [17,25]. Este esenial ca
persoana care selecteaz modelele i face prediciile de fiabilitate s fie calificat n ingineria
i statistica fiabilitii software.
De la o mare parte a variabilitii derivrilor uzuale a estimrilor la variabilitatea din
datele colectate, precizia i vastitatea coleciei de date este de o importan fundamental. De
exemplu, colecia de date ar putea cuprinde momentele de timp ale defectrilor succesive (ar
putea fi colectate intervalele alternative dintre erori, sau ar putea fi nregistrate numrul de
erori aprute n timpul intervalului de testare-date grupate), informaii despre fiecare eroare
corectat, informaia despre prile de cod i modulele produsului afectate de schimbri,
informaia despre efortul depus, etc.
Este recomandat c att colecia de date ct i modelul estimat s fie automatizate i
nzestrate cu instrumente .
Figura 1 ilustreaz maximum punctelor de verosimilitate pentru modelele BET i
LPET al unui bine cunoscut set de date pentru testarea unui sistem numit T1. Graficul
reprezint intensitatea defectrilor la scar logaritmic funcie de timpul de execuie. Este, de
asemenea, foarte simplu s schiezi intensitatea defectrilor n funcie de defectrile cumulate
pentru a vedea dac relaiile date de ecuaia (2) sunt valabile. n timp ce graficul poate fi
folosit pentru a afia direcia datelor, testele statistice trebuiesc folosite pentru a actualiza
modelele. n acest caz testele arat c modelul LPET arat ceva mai bine dect modelul BET.
Oricum, n proiecte diferite, modelul BET sau alt model, poate fi mai bun dect modelul
LPET. Figura 2 arat distribuia defectrilor cumulative obinut din date i modele.
Modelele SRE tind s-i asume expunerea (testarea) bazat pe un profil operaional.
Plecnd de la presupunerea c sunt nclcate n mod uzual, n timpul fazei de testare,
evaluarea i controlul creterii calitii software-ului, n timpul fazei de lucru cnd nu se face

18-6

ing. Vasile VASILESCU, dr. ing. Emil SIMION

testarea, este greu de interpretat. ntr-o organizaie care i construiete sotware-ul livrabil n
afar de un numr de componente care evolueaz n paralel, o problem suplimentar poate fi
variabilitatea calitii acestor componente.

Ali factori de confuzie pot fi discontinuitile pe care diferitele strategii de testare le


pot introduce ntr-o faz de testare, sau ntre dou faze de testare adiacente. De exemplu,
aglomerrile de testri unitare (unit-testing) din funcionalitatea i zona de aciune a
structurilor dintr-o unitate software, aglomerrile de testri integrale (integration-testing) din
zona de aciune a interfeelor, funciilor i a legturilor care implic dou sau mai multe
uniti software, etc. Este posibil s observm o aparent cdere a intensitii defectrilor (o
cretere a fiabilitii) n timpul unei faze, urmat de o cretere n intensitatea defectrilor n
faza urmtoare (datorit diferitelor tipuri de defectri). Acest efect oscilator poate face dificil
modelarea creterii fiabilitii, dei cteva diferite sugestii pentru stpnirea acestei probleme
au fost deja sugerate.

O clas larg a modelelor care pot fi folositoare n contextul fazelor de testare


premergtoare i al testelor non-operaionale n general, sunt aa-numitele modele S-shaped
care descriu intensitatea erorii ce are un model sau o valoare de vrf. Aceste modele i trag
numele de la S-like shape a distribuiilor lor cumulative de erori. Figurile 3 i 4 ilustreaz
18-7

ing. Vasile VASILESCU, dr. ing. Emil SIMION

ntrebuinarea modelului de tip Weibull n timpul fazelor de testare unitar i integral a


produselor software de telecomunicaii.

Figura 3 Profilurile intensitii empirice i modelate obinute ntr-o faz de testare


premergtoare. Expunerea este cazul de testare cumulativ al timpului de execuie t.
Intensitatea medie la timpul t este numrul total de erori ntmplate pn la momentul t
divizat cu timpul de execuie total.
Este evident nevoia de a recunoate din timp problemele software pentru ca
ndreptrile adecvate s fie ntreprinse intr-un singur cadru de difuzare software. Cum s obii
acestea este mai puin clar. n general, este necesar s legi simptomele observate n timpul
fazelor de testare de nceput cu efectele observate n fazele de mai trziu, cum ar fi
identificarea componentelor care pot fi predispuse la probleme n fazele operaionale de
nceput. Mai muli autori au publicat modele care ncearc s fac legtura ntre cteva
msurtori premergtoare software, cum ar fi mrimea codului, lungimea Halstead, sau
numrul ciclomatic, cu predispoziia programului la erori. Natura strns corelat a
evenimentelor software de verificare i testare poate cere utilizarea unei abordri mai
sofisticate .

Timpul de execuie

Figura 4 Erori brute i modelate obinute n timpul unei faze de testare premergtoare.

18-8

ing. Vasile VASILESCU, dr. ing. Emil SIMION

4.2 Disponibilitate
O alt important msur practic referitoare la calitatea unui program este
disponibilitatea. De exemplu, obiectivul de ne-disponibilitate Bellcore pentru elementele unei
reele de telecomunicaii este de circa 3 minute de nefuncionare pe an. Disponibilitatea este
probabilitatea unui sistem, sau a unei componente a unui sistem, de a fi capabil s nceap o
misiune la un moment dat. Ne-disponibilitatea este opusul acesteia, adic probabilitatea ca
un sistem sau o component a unui sistem s nu fie disponibil() pentru iniierea unei misiuni
la un moment dat. Conceptul de (ne)disponibilitate este strns legat de noiunea de eroare
reparabil.
Recuperarea dup defectare poate fi exprimat prin rata de recuperare sau de reparare,
p, adic numrul de erori reparate pe unitatea de timp. De exemplu, erorile de program pot
avea ca rezultat o ntrerupere n funcionarea sistemului de calculatoare care, n medie,
dureaz 10 minute pentru fiecare nainte ca sistemul sa fie din nou disponibil pentru
utilizatorii si. Rata de recuperare, sau reparare, estimat pentru sisteme este atunci de 1/10
erori pe minut. Disponibilitatea sistemului poate fi exprimat n mai multe feluri. De exemplu,
disponibilitatea instantanee este probabilitatea ca sistemul sa fie disponibil la oricare
moment t de via. Disponibilitatea medie este proporia de timp, din intervalul specificat [O,
T] ca sistemul s fie disponibil pentru utilizare .
Putem estima disponibilitatea medie a software-ului in perioada [O, T] ca fiind:
Timpul total n care software-ul a funcionat corect n perioada dat

(10)

T
Asociate cu disponibilitatea medie sunt estimrile ratelor medii de eroare si de
recuperare

i estimrile ratelor de reparare

= Numrul total de erori in perioada T

(11)

Timpul total in care sistemul a fost operaional in timpul perioadei T


Numrul total de erori in perioada T

(12)

Timpul total cat sistemul a fost in reparaie sau recuperare in timpul perioadei T
Dac perioada T este destul de lung, disponibilitatea medie se apropie de starea de
care, date fiind unele ipoteze simplificatoare, poate fi descris
disponibilitate constant,
prin urmtoarea relaie:

Observm c dou mrimi care influeneaz direct disponibilitatea unui sistem sunt rata
eecului (sau rata ntreruperilor, cum este uneori denumit rata eecului) i rata de reparare a
domeniului (sau rata de recuperare a software-ului). Fig. 5 indic ratele de eroare i
recuperare observate n timpul utilizrii operaionale a produsului de telecomunicaii. n afar
de datele `brute` controlate, mai sunt artate dou alte reprezentri. n una dintre ele, datele
sunt nivelate utiliznd o medie mobil simetric n 11 puncte. n cea de a doua, se indic
media cumulativ a datelor. Se remarc faptul c imediat dup data de lansare a produsului
exist o variaie considerabil a ratei de eroare. Aceasta este o regiune de tranziie. Mai trziu,
rata erorilor se reduce i se stabilizeaz. ntr-un sistem care se mbuntete o dat cu

18-9

ing. Vasile VASILESCU, dr. ing. Emil SIMION

utilizarea n domeniu ne putem atepta la o funcie descresctoare a ratei erorii odat cu


timpul de funcionare (implicnd reducerea problemelor i erorilor i creterea fiabilitii).

Rata erorilor n domeniu este de obicei legat att de profilul operaional de utilizare ct i
de procesul de corectare i soluionare a problemelor. Rata de recuperare depinde de profilul
operaional de utilizare, tipul de problem ntlnit, i rspunsul domeniului la problema
respectiv (adic durata ntreruperilor n acest caz). Nu este neobinuit faptul c rata de
recuperare s fie cu 3 sau 4 ordine de mrime mai mare dect rata erorilor.
n practic, modelele de fiabilitate i de disponibilitate se vor folosi pentru a previziona
ne-disponibilitatea unui sistem. Desigur, vor fi disponibile doar datele pn la punctul
ncepnd din care se face previziunea. Previziunea va diferi de valoarea real n funcie de ct
de bine este descris sistemul de ctre model. Ilustrm acest lucru n Fig. 6. Aceasta arat
datele empirice de ne-disponibilitate i este valabil pentru dou modele simple.
Corespondentele se bazeaz pe rata medie de recuperare observat n punctele de ntrerupere
, i eroarea LPET se potrivete cu nceputul fazei operaionale de lansare pn la punctul de

18-10

ing. Vasile VASILESCU, dr. ing. Emil SIMION

ntrerupere. Figura arat c, n acest caz, ambele modele par s previzioneze bine viitoarea
comportare a sistemului.
Este de remarcat faptul ca un model relativ simplu poate avea proprieti predictive destul
de rezonabile pentru un sistem care are o istorie cunoscut (prin multiple lansri) si care este
meninut ntr-un mediu stabil.
5.

PRACTICA

5.1. Verificare si validare


Nu se poate pune n aplicare SRE fr o verificare i validare serioas i solid a planului,
procesului i activitilor software-ului pe toat durata ciclului de via al software-ului. Un
exemplu de astfel de plan poate fi gsit n standardele de inginerie IEEE [IEEE86]. SRE
implic utilizarea de tehnologii moderne de evitare a erorilor, identificare a erorilor, eliminare
a erorilor si toleran la eroare. SRE extinde aceast tehnologie prin cuantificarea i adaptarea
sa la modelul comercial. Aceasta include construirea si cuantificarea de profiluri de utilizare a
software-ului, i specificare a echilibrului dintre funcia de ncredere a software-ului si alte
restricii. Practicile SRE necesit colectarea i analiza de date asupra produsului de software i
a calitii procesului, estimarea i urmrirea funciei de ncredere, ndrumarea proceselor de
dezvoltare a software-ului n termeni de resurse i informaii de testare de tip cnd-s-neoprim. Urmrirea si analizele SRE sunt utilizate pentru a mbuntii dezvoltarea softwareului organizaional i a proceselor de ntreinere, ca i pentru maximizarea satisfaciei
clienilor. Urmtoarele paragrafe ofer o vedere de ansamblu a principalelor activiti SRE pe
parcursul unui ciclu de viata tipic al unui software.
Standardul IEEE de verificare i validare (V & V) sugereaz c n timpul fazelor de
analiz i specificare a cerinelor software-ului trebuie efectuate urmtoarele activiti: i)
analiza posibilitilor de urmrire a cerinelor software-ului, ii) evaluarea cerinelor, iii)
analiza interfeei cerinelor software-ului, iv) generarea planului de testare a sistemului i v)
generarea planului de testare a acceptabilitii software-ului. SRE suplimenteaz aceste
activiti prin aceea c cere ca proiectanii, mpreuna cu clientul (utilizatorii) trebuie s: a)
defineasc i categorizeze n mod explicit modurile de eroare ale software-ului, b) determine
necesitile funciei de ncredere ale clientului i s analizeze condiiile economice (program
vs. calitate vs. cost), c) determine profilul de utilizare ale software-ului, i d) s stabileasc
obiectivul funciei de ncredere pentru produs.
Identificarea si clasificarea modurilor de eroare ale software-ului i gravitatea lor vor
depinde de aplicaii, clieni si necesitile de ntreinere. De exemplu, Comisia Federal a
SUA pentru Comunicaii cere ca problemele de service, cum ar fi oprirea serviciului telefonic,
care depesc 30 de minute i afecteaz mai mult de 50.000 de clieni s fie raportate
Comisiei Federale n termen de 30 minute de la apariia lor. n acest context, defeciunea unei
centrale telefonice poate fi clasificat, n ordine descresctoare a severitii, ca fiind: 1) de
raportat la FCC / Comisia Federal, 2) oprire complet a sistemului n mai puin de 30 min
sau care afecteaz mai puin de 50.000 linii de abonai, 3) pierdere a uneia sau mai multor
funcionaliti sau servicii principale, 4) pierderea funcionalitii care permite utilizarea unor
opiuni de auxiliare sau deviere, 5) inconveniene sau ineficiene minore. In scopul de a
diagnostica sursa cauzelor unei erori este important adunarea datelor despre eroare. O
eroare care a produs oprirea complet a unui sistem poate fi, mai departe, sub clasificat cu
ajutorul cauzei sale identificate sau presupuse, ntr-o cauz datorat hardware-ului, datorat
software-ului, procedural (de exemplu, operatorul de sistem a fcut o greeal i a oprit
accidental sistemul), sau necunoscut. n interiorul fiecrei subclase este s avem categorii
suplimentare. De exemplu, dac este important disponibilitatea unui sistem (sau timpul de

18-11

ing. Vasile VASILESCU, dr. ing. Emil SIMION

reparaie), poate fi avantajoas clasificarea erorilor dup durat ( de exemplu mai mici de 2
minute, ntre 2 i 5 minute, ntre 5 i 10 minute , ntre 10 i 30 minute, peste 30 minute).
Obiectivul funciei de ncredere este stabilit lund n considerare nevoile clienilor
precum i limitrile tehnologiei de proiectare a software-ului, capacitile proiectanilor i
alte restricii cum ar fi modelul organizaional de afaceri i costurile si programele de
dezvoltare. De obicei, se stabilesc obiective separate pentru a ajunge la categoria de eroare.
De exemplu, Bellcore a stabilit cerine generice pentru evaluarea performanei sistemelor de
telecomunicaii. Obiectivul Bellcore pentru un element al unei reele cu comutare (de exemplu
o central telefonic) este de circa 3 minute de ntrerupere pe an i se consider o eroare de
oprire complet dac serviciile sunt ntrerupte pentru mai mult de 30 secunde. Desigur,
aceasta nu este doar o cerin de funcie de ncredere ci i o cerin de disponibilitate. De fapt,
aceasta reprezint n mod particular o medie de ne-disponibilitate pentru sistem de circa
3/60*24*365) = 0.00000571. Pentru a calcula obiectivul funciei de ncredere este de
asemenea necesar s se stabileasc o valoare obiectiv pentru repararea sistemului. De
exemplu, fcnd ipoteza simplificatoare c sistemul este de fapt stabilizat n starea constant,
putem utiliza relaia (13) pentru a stabili un posibil obiectiv al funciei de ncredere. Fie rata
medie de reparare a sistemului de = 0.3 erori pe minut. Atunci, nlocuind disponibilitatea
cerut 1 0.000000571 = 0.00000429 , tiind rata de reparare n (13), i rezolvnd pentru rata
medie de eroare a sistemului, gsim c aceasta nu trebuie s depeasc 0.00000171 erori pe
minut. Practica arat c acesta este un obiectiv rezonabil si realizabil pentru software-urile de
telecomunicaii.
Standardul IEEE sugereaz de asemenea s se realizeze urmtoarele sarcini n timpul
fazelor de proiectare, codare, testare unitar i testare integrat: i) analize de capacitate de
urmrire a proiectului si codrii, ii) evaluarea proiectului software-ului, codrii i
documentaiei, iii) analize de interfa a software-ului, iv) generarea de planuri de testare
pentru componentele software-ului i pentru integrarea lor, si v) proiectarea, generarea i
executarea testelor de caz. SRE sporete aceste activiti cernd proiectanilor s: a )finalizeze
din punct de vedere funcional profilurile operaionale i s le defineasc, b) s evalueze
funcia de ncredere a componentelor software-ului care sunt reutilizate , c) s aloce n
mod explicit funcia de ncredere componentelor software-ului i s proiecteze produsul
pentru a corespunde obiectivelor funiei de ncredere, d) s foloseasc resurse i programe
model pentru ndrumarea ncrcrii de lucru n funcie de profilurile funcionale, i e) s
urmreasc i s conduc procesul de introducere i nlturare a erorilor.
O importan activitate n faza de proiectare este alocarea obiectivelor funciei de
ncredere ctre subsisteme i componente n aa fel nct s fie atins obiectivul de funcie de
ncredere total a sistemului. Abordarea alocrii trebuie s fie iterativ i trebuie s includ
luarea n considerare a unor soluii alternative. `Echilibrul` cutat este ntre funcia de
ncredere general a sistemului, i dezvoltarea diagramei de lucru i a efortului (costului).
Opiunile aflate la dispoziie includ introducerea de excepii corespunztoare referitoare la
capacitile de manevrare i utilizarea de diverse tehnici de toleran la eroare, combinate cu
analiza i managementul sistemului i riscului software-ului.
Se recomand insistent utilizarea inspeciilor i revizuirilor n toate fazele procesului de
proiectare al software-lui. Acestea furnizeaz mijloace de urmrire i management al
erorilor n etapele n care software-ul nu este n forma executabil, precum i n stadiile n
care este n aceast form. O mrime empirica este numrul de erori majore pe persoana-or
care au avut loc i au dus la efectuarea inspeciilor. Dac aceast mrime este ntre 3 i 7,
procesul de inspectare precum i procesul software-ului sunt probabil sub control, n caz
contrar este necesar o oarecare aciune de corecie. Odat ce este disponibil software-ul

18-12

ing. Vasile VASILESCU, dr. ing. Emil SIMION

executabil, urmrirea i managementul pot fi suplimentate folosind modele ale funciei de


ncredere i grafice de control al funciei de ncredere.
Evaluarea funciei de ncredere al codului motenit i al oricrui cod primit sau
refolosit, folosind profiluri operaionale convenabile pentru aplicaia curent sunt
recomandate, de asemenea, pentru a se asigura faptul c funcia de ncredere a codului
`motenit` este nc acceptabil. Se poate folosi o form special de grafic de control pentru a
monitoriza progresul i a decide asupra acceptrii sau respingerii componentelor .
5.2 Profilul Operaional
O activitate esenial este definirea profilurilor operaionale i a testelor de caz asociate.
Procesul implic definirea profilurilor clientului, utilizatorului si a sistem-modului, urmat de
definirea profilurilor funcionale i operaionale. De exemplu, clientul este o persoan, un
grup sau o instituie care achiziioneaz sistemul. Tabelul urmtor ilustreaz pofilul unui
client ipotetic pentru software-ul unei centrale telefonice. Se prezint dou categorii de clieni
i probabilitatea asociat c aceti clieni s utilizeze produsul. Informaiile despre
probabilitate ar putea proveni din msurtori reale sau ar putea fi deduse din datele de vnzri.

Pasul urmtor este identificarea utilizatorilor. Utilizatorul este o persoan, un grup sau o
instituie care utilizeaz sistemul. Utilizatorii sunt identificai n interiorul fiecrei categorii de
clieni. De exemplu:

De pild, tabelul de mai sus indic faptul c n interiorul categoriei de comisionari locali
60 % din utilizatori sunt gospodriile, 30% afaceri, 5% servicii de urgen i 5% ali
utilizatori. Contribuia pe care gospodriile locale o au la traficul total este de 42% (0.7*0.6 =
0.42), contribuia pe care o au apelurile interurbane ajunge la un trafic total de 6% i clasa de
utilizatori gospodrii ca ntreg se ridic la 48% din totalul utilizrii centralei.
Sistemul poate fi folosit n mai multe moduri. Un sistem-mod este un set de funciuni sau
operaii i care sunt grupate pentru uurina n analizarea comportamentului de execuie.
Sistemul se poate deplasa ntre moduri, i pot fi active dou sau mai multe moduri n acelai
timp. Procedura este de a determina profilul operaional pentru fiecare sistem-mod. Modurile
pot fi definite pe baza grupurilor de utilizatori, mediu (de exemplu suprancrcat vs. normal,

18-13

ing. Vasile VASILESCU, dr. ing. Emil SIMION

zgomot mare de fond vs. zgomot de fond sczut), stare critic, experiena utilizatorului,
platforma, cum folosete utilizatorul operaiile sistemului pentru a realiza funciile sistemului
etc. De exemplu, s considerm urmtorul tabel. Sa presupunem c 99% din traficul
interurban local al gospodriilor i 90% din traficul local al acestora este voce, n timp ce 70%
din traficul afacerilor este voce pentru pentru ambele categorii de clieni. Mai departe, s
presupunem c administraia sistemului reprezint 30% i ntreinerea 70% din categoria de
Ali utilizatori, n timp ce restul traficului l reprezint DATE). Atunci

Pentru a obine profilul funcional este acum necesar s mprim fiecare sistem n
funciuni orientate-ctre-utilizator necesare pentru operaiunile sale i n probabiliti asociate
(de exemplu, trsturi caracteristice plus mediu). O funciune poate reprezenta una sau mai
multe sarcini, operaiuni, parametrii, sau variabile de mediu (de exemplu, platforma, sistem de
operare). Lista de funciuni trebuie s fie relativ scurt (de exemplu circa 50 pan la cteva
sute). Trebuie remarcat faptul c funciunile tind s evolueze pe parcursul dezvoltrii
sistemului iar procesul de profilare este unul iterativ.
Ultimii doi pai sunt definirea profilului operaional prin listarea explicit a operaiunilor
i generarea testelor de caz. Operaiunile sunt cele care se testeaz. Profilul lor va determina
resursele de verificare i validare, testele de caz i ordinea executrii lor. Operaiunile trebuie
s fie asociate cu comenzi i stri iniiale reale pentru software. Aceste comenzi i stri
iniiale sunt apoi exemplificate n conformitate cu probabilitile asociate pentru a genera
testele de caz. Trebuie acordat atenie deosebit generrii testelor de caz care se adreseaz
unor chestiuni critice si speciale .
Profilurile operaionale trebuie s fie aduse la zi n mod regulat ntruct ele se pot
modifica n timp, i numrul de operaiuni care sunt n curs de testare trebuie s fie limitat.
Probabilitatea nu poate constitui singurul criteriu pentru alegerea elementelor de profil.
Costurile erorilor (severitate, importan) ale operaiunilor joac de asemenea un rol
important. De fapt, ar trebui generate profiluri separate pentru fiecare categorie de stare critic
(n mod obinuit, patru, diferite prin cel puin un ordin de mrime n privina efectelor .
5.3 Testarea
Spaiul de intrare pentru un program este setul de stri de intrare discrete care pot s
aib loc n timpul operaiilor programului. Numrul de dimensiuni a spaiului de intrare este
egal cu suma dimensiunilor variabilelor de intrare. O variabil de intrare este orice dat care
exist n exterior i care veste folosit de program, n timp ce o variabil de ieire este orice
dat exterioar programului i care este setat de program. De notat c n plus la parametrii
uzuali ai programului, ntreruperile iniiate din exterior sunt de asemenea considerate variabile
de intrare. Datele intermediare nu sunt nici variabile de intrare nici de ieire.
18-14

ing. Vasile VASILESCU, dr. ing. Emil SIMION

5.3.1 Generarea de studii de caz


n principiu s-ar folosi profilul operaional al unui produs pentru identificarea celor mai
importante scenarii pentru sistem i operaiile corespunztoare i strile intrrilor asociate, i
astfel se proiecteaz studii de caz. Profilul operaional bazat pe testare se comport destul de
bine, i cnd este corect executat, permite evaluarea dinamic a creterii fiabilitii softwareului bazat pe msurtorile i modelele creterii fiabilitii clasice i pe folosirea acestor
modele i msurtori n ghidarea procesului.
Din pcate, n realitate lucrurile nu pot fi aa de simple. Contestrile practicilor moderne
market-driven de dezvoltare a software-ului, cum ar fi folosirea tipurilor variate de
stimulare a muncitorilor s reduc timpul de vnzare i costul dezvoltrii n general, par s
favorizeze o cale restricionat de resurse care este diferit de cile inginereti ale softwareului tradiional. n acest caz procesul de testare este analog cu o nlocuire fr eantionare
a unui numr finit (i dese ori foarte limitat) de stri de intrare pre-determinate, date i alte
structuri, funcii i medii. Principalul motiv este de verifica funciile (operaiile) produs
cerute la un nivel acceptabil, dar n acelai timp s minimizeze reexecutarea funciilor
(operaiilor) testate deja. Aceasta este diferena fa de strategiile, care susin testarea
funciilor produs conform cu frecvenele relative la folosirea lor n domeniu, ori conform cu
profilul operaional discutat n sub-paragraful anterior. Aceste strategii de testare tind s
permit multor reexecuii a funciilor de testare premergtoare, i procesul este nchis
unei
nlocuiri cu eantionare a unui set specificat de funcii.
ntr-o situaie ideal suita de teste poate conine numai cazurile de test care sunt capabile
s detecteze toate erorile, i nlocuirea defectului este instantanee i perfect. n cazul cel mai
bun analiza fr nlocuire, cea care n mod normal opereaz n situaii cu resurse limitate, cere
mai puini pai de testare pentru a atinge nivelul dorit al remanenei defectelor dect
metodele care reutilizeaz paii de test sau redescoper deja construcii testate, cum ar fi
acelea bazate pe profilele operaionale. Oricum, n practic, poate lua parte la aceste cazuri de
test construite folosind profiluri operaionale ce pot fi mai eficiente i mai cuprinztoare dect
acelea construite prin folosirea strategiilor bazate pe un domeniu nepotrivit (non-ideal). Dac
nu se execut corect, testele bazate pe eantionare fr nlocuire vor obine rezultate srace.
De exemplu, cnd sunt deviaii de la eantionarea fr nlocuire ideal cum ar fi
cazul obinuit n care un numr de defecte pot rmne nedescoperite pn la sfrit de
faza de testare. Figura 7 ilustreaz diferenele.

18-15

ing. Vasile VASILESCU, dr. ing. Emil SIMION

Fig 7. Parte din graficul defectrilor (axa-y) pentru dou strategii de testare ideale
bazate pe eantionare cu i fr nlocuire, i o testare non ideal sub limitri de resurse i
program.
Testarea limitat i nedirijat ilustreaz o ncercare nereuit de a tia resursele la
20% din resursele de care ar fi nevoie pentru a completa profilul operaional bazat pe testarea
unui produs. Selecia din suita cazurilor de test a fost inadecvat, i de asemenea, testarea,
care este completat ntr-o anumit msur de limitrile resurselor cerute, detecteaz numai o
mic parte din erorile latente (defectri). n domeniu, acest produs va fi un constant generator
de probleme i mentenana sa va costa probabil de multe ori resursele salvate n timpul fazelor
de testare. Testarea tradiional ilustreaz testarea ideal bazat pe profilul operaional
care detecteaz toate erorile prezente n software dar care ia mai multe resurse. n final
testarea limitat i dirijat ilustreaz o situaie ideal unde fiecare caz de test dezvluie o
eroare i nu sunt pierdute resurse i timp.
O cale bun de a proiecta cazurile de test dirijate este de porni cu o suit de teste bazate pe
un profil operaional i de a aranja cazurile de testare ntr-o manier care pstreaz domeniul
parametrilor importani i msurtorile.
5.3.2 Testarea Pair-wise
Testarea Pair-wise este O strategie de testare bazat pe specificaii care necesit, n
principiu, c fiecare combinaie de valori valide a doi parametrii de intrare al sistemului s fie
acoperit de cel puin un caz de test. Rezultatele empirice arat c testarea pair-wise este
practic i eficient pentru tipuri variate de sisteme software. Paii testrii pair-wise sunt
urmtorii:
a) Pentru fiecare parametru de intrare de valori de intrare valide. Dac
parametrul are un numr mare de valori valide, alege valorile limit i
valide. Prima valoare a fiecrui parametru trebuie s fie o valoare
reprezentativ a parametrului.
b) Specific un numr de relaii pentru parametri de intrare, unde o relaie
este un set de doi sau mai muli parametrii nrudii. Dac un parametru de
intrare nu apare n nici o relaie, el se numete parametru non-interactiv.
Pentru fiecare relaie, restriciile pot fi generate pentru a specifica
combinaiile prohibite a valorilor parametrilor din relaie. Fiecare restricie
este definit ca un set de valori pentru parametrii distinci.
c) Genereaz un set de teste pentru sistem pentru satisfacerea urmtoarelor
cerine: (i) Pentru fiecare relaie, fiecare combinaie de valori a doi
parametrii din relaie s fie acoperit de cel puin un test. (ii) Fiecare
parametru non-interactiv, fiecare valoare a parametrului este acoperit de
cel puin un test. (iii) Fiecare test nu satisface nici o restricie pentru nici o
relaie, i (iii) Primul test conine prima valoare a fiecrui parametru.
De exemplu la un sistem sau gsit parametrii A, B i C i parametri cei mai importani n
concordan cu studiile profilului operaional. S presupunem c cele mai importante valori
sunt:

18-16

ing. Vasile VASILESCU, dr. ing. Emil SIMION

Atunci vom avea nevoie de 3*3*2=18 cazuri de testare dac toi cei trei parametri sunt n
relaie (interactivi), i dorim s acoperim toate combinaiile de parametri. Pe de alt parte
strategia de testare cere numai 9 teste pentru a acoperi toate perechile (PAIRS) de combinaii
cel puin o dat.

Cineva poate, desigur, s adauge restricii i s reduc mai mult numrul de cazuri de
testare. Dac combinaia (A3,B3) este interzis, ultimul caz de testare ar putea fi ters fr s
afecteze (A3,C1) i (B3,C1), de cnd ele sunt acoperite de (A3,B1,C1) i respectiv
(A1,B3,C1). Ca numrul de parametrii s creasc, numrul de cazuri de testare, cerut de
strategia de testare pair-wise, trebuie s creasc liniar cu numrul parametrilor mai degrab ca
exponenial cum ar face-o cu strategiile care execut toate combinaiile de parametri.
Testare pair-wise poate fi folosit pentru diferite nivele de testri bazate pe specificaii,
incluznd testarea modulelor, testarea integral, i testarea sistemului. Este de asemenea
folositor pentru testarea regresiv bazat pe specificaii. Diferite nivele de testare pentru un
sistem are diferite seturi a parametrilor de intrare. Numrul testelor generate pentru testarea
pair-wise a unitii de program depinde de numrul parametrilor de intrare, de numrul
valorilor alese pentru fiecare parametru de intrare, de numrul relaiilor, i de numrul
parametrilor din fiecare relaie.
Pairtest este un instrument software care genereaz un set de test ce satisface strategia de
testare pair-wise pentru un sistem. Caracteristicile majore al unui test Pair-wise sunt
urmtoarele:
i. PairTest support generarea de setri de teste pairwise pentru sisteme cu sau fr
setri pentru testele existente sau pentru sisteme modificate, datorate cu schimbarea
parametrilor i/ sau a valorilor de intrare.
ii. PairTest asigur informaii pentru planificarea efortului testrii i pentru ordinea
aplicrii cazurilor de teste.
iii. PairTest asigur utilizatorului o interfa grafic pentru a face instrumentele uor de
utilizat.
iv. PairTest este scris n Java i din acest motiv poate rula sub diferite platforme.
Instrumentul PairTest a fost dezvoltat de Dr. K. C. Tai i de studenii lui Ho-Yen
Chang i Yu Lei de la North Carolina State University. Un alt instrument de acest fel este
AETG. PairTest utilizeaz un algoritm de generarea cazurilor de test diferit de cel utilizat de
AETG.
5.4 Procesul
Importana evalurii continue a fiabilitii software este n condiii de calitate bine
puse la punct care pot fi utilizate precum controlul procesului software. n sistemul i cmpul
de testare fazele activitilor standard include: 1).execuia testelor acceptate n system sau n
domeniu; 2).verificarea configuraiilor de instalare i 3).validarea funcionalitii i a calitii

18-17

ing. Vasile VASILESCU, dr. ing. Emil SIMION

software-ului. n fazele de operaiune i de meninere, elementele eseniale SRE sunt


a).monitorizarea i evaluarea continu cmpului fiabilitii software-ului, b).estimarea
produciei suportat de nevoile personalului, c). mbuntirea procesului software.
SRE multiplic toate aceste activiti, cernd proiectanilor i depanatorilor software
s: a). s finalizeze i s foloseasc profilurile operaionale, b)s urmreasc activ proiectarea,
testarea i procesul mentenanei cu respect pentru calitate, c).folosirea modelelor de cretere a
fiabilitii pentru a monitoriza i valida fiabilitatea i disponibilitatea software i d). folosirea
criteriului de oprire a testului bazat pe fiabilitate pentru a controla procesul de testare i
refacerea produsului .
Ideal, reacia la informaiile SRE ar trebui s fie rapid, i corectiv, dac va fi
aplicat deja n faza ciclului de via n care informaia este colectat. Oricum, n realitate,
introducerea unei bucle feedback apropriat n procesul software, i ntrzierea n reacie, va
depinde de acurateea modelelor cu feedback, la fel de bine ca pe capabilitilor ingineriei
software ale organizailor. De aceste nevoi trebuie inut cont atunci cnd economiile aduse de
SRE sunt considerabile.
6.

REFERINE

[1]

S.R. Abramson et al., "Customer Satisfaction-Based Product Development," Proc. Intl. Switching
Symp., Vol.2. Inst. Electronics, Information, Communications Engineers, Yokohama, Japan, pp.
65-69, 1992.
AIAA/ANSI Recommended Practice for Software Reliability, ANSI/AIAA, R-103-1992,
American Inst., of Aeronautics and Astronautics, 1993.
BELLCORE, Reliability and Quality Measurements forTelecommunications Systems (RQMS) TR-TSY-000929, Issue 1, June 1990.
B.W. Boehm, Tutorial: Software Risk Management, IEEE CS Press, 1989.
L.C. Briand, W.M. Thomas and C.J. Hetsmanski, "Modeling and Managing Risk Early in
Software Development," Proc. 15th ICSE, pp 55-65, 1993.
S. Brocklehurst and B. Littlewood, "New Ways to Get Accurate Reliability Measures," IEEE
Software, pp. 34-42, July 1992.
D.A. Christenson, S.T. Huang, and A.J. Lamperez, "Statistical Quality Control Applied to Code
Inspections," IEEE J. on Selected Areas in Communications, Vol. 8 (2), pp. 196-200, 1990.
D. M. Cohen, S. R. Dalal, A. Kajla, and G. C. Patton "The Automatic Efficient Test Generator
(AETG) System", Proc. IEEE Int. Symp. Software Reliability Engineering, 1994, pp. 303-309.

[2]
[3]
[4]
[5]
[6]
[7]
[8]

18-18

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Controlarea componentei umane a securitii informaiilor

Controlarea componentei umane a securitii informaiilor


ing. tefan Daniel NIU
Rezumat
ntr-o lume n care comunicaiile sunt n plin avnt, este foarte important protecia informaiilor confideniale.
Lucrarea prezint conceptul de inginerie social i msurile de contracarare ce pot fi luate pentru a micora
riscul pierderii de informaii.

1. INTRODUCERE

Timp de multe secole, lumea a fost de acord c spaiul i timpul sunt pricipalele
dimensiuni ale existenei umane. Dar situaia s-a schimbat de ceva vreme, iar viteza cu care se
schimb este tot mai mare. A aprut o nou dimensiune: informaia. Informaia este
elementul care a cptat o valoare strategic n contextul vieii sociale, economice, politice,
militare sau de orice alt natur. Cel care deine informaie de calitate este ctigtorul. Prin
urmare, accesul la informaie este mai mult sau mai puin restricionat pentru fiecare persoan
n parte. Acest lucru duce la formarea a dou tabere: cei care dein anumite informaii i vor
s le protejeze i cei care vor s le obin. Dezvoltarea comunicaiilor a permis transmiterea
informaiilor cu viteze nebnuite, dar nu neaprat n siguran. Contientiznd necesitatea
proteciei anumitor informaii, oamenii au pus la punct tehnologii i tehnici care s permit
distribuirea selectiv a informaiei. Dar este suficient tehnica? Informaiile au ca destinaie
tot oamenii. Prin urmare apare normal ntrebarea: de ce s ncerci (de multe ori fr succes)
s compromii sistemele informatice (securizate) prin care circul informaia, cnd poi s
ncerci s-o obii de la destinatar? n domeniul securitii sistemelor informatice, ingineria
social este arta de a obine informaii confideniale prin manipularea utilizatorilor
legitimi ai unui sistem.
Lucrarea de fa nu dorete s demonstreze ct de vulnerabili sunt oamenii (acest lucru
fiind un adevr de necontestat), ci cum se poate contracara o asemenea ameninare. Situaiile
prezentate n continuare sunt ipotetice, dar inspirate din realitatea cotidian a statelor cu o
puternic infrastructur de comunicaii i n special a Statelor Unite ale Americii.
2. CONTIENTIZAREA IMPORTANEI SECURITII INFORMAIEI I INSTRUIREA N ACEST SENS

Unui inginer social i s-a trasat sarcina de a obine planurile noului dumneavoastr
proiect care urmeaz s fie lansat n dou luni? Ce-l va opri?
-

Sistemul de securitate intregrat al reelei? Nu.


Sistemul de detectare a intrrilor neautorizate? Nu.
Criptarea? Nu.
Accesul limitat la numerele de telefon pentru modemurile destinate conectrii la
reea?Nu.
Numele de cod ale serverelor care fac dificil pentru un strin s determine ce server
ar putea conine planurile produsului? Nu.

Adevrul este c nu exist nici o tehnologie n lume care s poat mpiedica un atac de
inginerie social.

19-1

ing. tefan Daniel NIU

2.1. Securitate prin tehnologie, instruire i proceduri


Companiile care efectueaz teste de penetrare a sistemului de securitate raporteaz c
ncercrile lor de a accede la calculatoarele companiilor cliente prin metode de inginerie
social au aproape 100% succes. Tehnologiile de securitate pot face aceste atacuri s fie mai
dificile, mpiedicndu-i pe oameni s ia decizii contiente. n orice caz, singura modalitate
eficient de a reduce ameninarea reprezentat de ingineria social este prin intermediul
explicrii problemelor de securitate combinat cu politicile de securitate care stabilesc reguli
de baz privind comportamentul angajatului, precum i prin educarea i instruirea adecvat a
angajailor.
Exist o singur cale de a pstra n sigurana planurile produselor dumneavoastr:
lucrul cu angajaii care sunt instruii, contieni de pericol i contiincioi n urmarea
politicilor de securitate. Aceasta implic instruirea privind politicile i procedurile, dar i probabil chiar mai important- urmarea unui program de continu contientizare. Unele
autoriti n domeniu recomand ca 40% din bugetul general al companiei alocat pentru
securitate s fie rezervat programului de contientizare.
n prima etap trebuie anunati toi angajaii ntreprinderii c exist persoane fr
scrupule, care vor utiliza neltoria pentru a-i manipula psihologic. Angajaii trebuie s afle
ce informaii trebuie protejate i cum trebuie protejate. Dup ce oamenii neleg mai bine cum
pot fi manipulai, se afl ntr-o poziie mult mai bun pentru a recunoate c un atac este n
curs de desfurare.
Contientizarea problemelor de securitate nseamn, de asemenea, s-i educai pe toi
angajaii ntreprinderii n privina politicilor i procedurilor de securitate ale companiei.
Politicile sunt reguli necesare, care ghideaz comportamentul angajailor n vederea protejrii
sistemelor de informaii ale ntreprinderii i a informaiilor sensibile.
2.2. nelegerea modului n care atacatorii profit de natura uman
Pentru a elabora un program de instruire reuit, trebuie s nelegei mai nti de ce
sunt oamenii vulnerabili la atacuri. Identificnd aceste tendine n instruirea organizat, de
exemplu, atrgndu-le angajailor atenia asupra problemelor prin situaii simulate prin
dialoguri, v putei ajuta angajaii s neleag de ce putem fi cu toii manipulai de inginerii
sociali.
Manipularea este studiat de sociologi de cel puin 50 de ani. Robert B. Cialdini,
scriind n Scientific American (n februarie 2001), rezuma o lucrare de cercetare i prezenta
ase tendine de baz ale naturii umane, care sunt implicate ntr-o tentativ de a obine
rspunsul favorabil la o cerere. Cele ase tendine sunt cele pe care se bazeaz inginerii sociali
(contient sau, cel mai adesea, incontient) n ncercrile lor de a manipula.
Autoritatea
Oamenii au tendina s rspund favorabil unei cereri dac aceasta este facut de o
persoan cu autoritate. O persoan poate fi convins s rspund favorabil unei cereri, n
cazul n care crede c solicitantul este o persoan cu autoritate sau o persoan autorizat s
fac o asemenea cerere.
n cartea sa Influence, dr. Cialdini scrie despre un studiu pe care l-a fcut la trei spitale
din vestul mijlociu al Statelor Unite, n care au fost contactate 22 de birouri de asistente
19-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Controlarea componentei umane a securitii informaiilor

medicale de ctre o persoan care afirma c este un medic din spital i le-a dat instruciuni
asistentelor s administreze un anumit medicament unui pacient dintr-un salon. Asistentele
care au primit aceste instruciuni nu-l cunoteau pe apelant. Nici mcar nu tiau dac era
doctor cu adevrat (nu era). Ele primiser instruciuni de administrare a medicamentului prin
telefon, ceea ce nsemna o nclcare a politicii spitalului, medicamentul care li se spusese c
trebuie s-l administreze nu era autorizat pentru a fi folosit n saloane, iar doza indicat era
dublul dozei minime zilnice, ceea ce ar fi putut pune n pericol viaa pacientului. Totui, n
95% dintre cazuri, Cialdini a raportat "asistenta a fcut rost de doza necesar de la farmacia
spitalului i se ndrepta spre pacient, ca s-i administreze medicamentul", nainte s fie
interpelat de un observator i s i se spun de experiment.
Exemple de atacuri: Un inginer social poate pretinde c lucreaz la departamentul IT
sau c este un director sau lucreaz pentru un director al firmei.
Simpatia
Oamenii au tendina s dea curs unei cereri cnd persoana care face solicitarea a putut
stabili o relaie de simpatie sau dac atacatorul pare sa aib interese, preri i atitudini similare
cu victima.
Exemple de atacuri: Din conversaie, atacatorul reuete s afle despre o pasiune sau
un interes al victimei i pretinde s aib acelai interes i entuziasm pentru aceeai pasiune.
Mai poate pretinde c este originar din acelai stat sau a nvat la aceeai coal sau are
scopuri asemntoare n via cu victima. Inginerul social va ncerca, de asemenea, s mimeze
obiceiurile intei sale, pentru a creea impresia de asemnare.
Reciprocitatea
Putem da curs automat unei cereri, cnd ni s-a dat sau promis ceva de valoare. Cadoul
poate fi unul material, un sfat sau un ajutor. Cnd cineva a facut ceva pentru dumneavoastr,
avei tendina s rspundei prin reciprocitate. Aceast tendin puternic de manifestare
exist chiar i n situaiile n care persoana care primete cadoul nu l-a solicitat. Unul dintre
cele mai eficiente ci de a influena oamenii s ne fac o "favoare" este s dm un cadou sau
s ne oferim s ajutm, ceea ce formeaz o senzaie de obligaie n subcontient.
Exemple de atacuri: Un angajat este sunat de o persoan care se recomand ca lucrnd
la departamentul IT. Apelantul pretinde c o serie de calculatoare ale companiei au fost
infectate de un virus nou, care nu este recunoscut de programul antivirus i care poate distruge
toate fiierele dintr-un calculator. Persoana se ofer s-i explice celui apelat etapele necesare
prentmpinrii apariiei problemei i la calculatorul acestuia. Dup aceea, apelantul i cere
persoanei s testeze un utilitar software care a fost modernizat recent, pentru a le premite
utilizatorilor s schimbe parole. Angajatul nu ar vrea s-l refuze, deoarece apelantul tocmai sa oferit s-l ajute s se protejeze de un virus. Rspunde prin reciprocitate la cererea
apelantului.
Coerena
Oamenii au tendina s rspund favorabil unei cereri dup ce s-au angajat n public s
fac ceva sau s ofere sprijin unei cauze. Dup ce am promis s facem ceva, nu dorim s
prem c nu suntem demni de ncredere sau c nu dorim s facem ce am promis i vom avea
tendina s ne supunem, pentru a fi coereni n opiunile, afirmaiile sau promisiunile noastre.

19-3

ing. tefan Daniel NIU

Exemple de atacuri: Atacatorul contacteaz un angajat relativ nou i-l sftuiete s


respecte anumite politici i proceduri de securitate ca o condiie pentru a i se permite s
foloseasc sistemele de calcul ale companiei. Dup prezentarea ctorva practici de securitate,
apelantul i solicit utilizatorului parola, "pentru a verifica" respectarea politicii de alegere a
unei parole dificil de ghicit. Dup ce utilizatorul dezvluie parola sa, apelantul i recomand
s aleag urmtoarele parole astfel nct atacatorul s le poat ghici. Victima accept cererea
datorit acordului ei anterior de a respecta politicile companiei i pentru c presupune c
apelantul doar verific faptul c se respect politicile firmei.
Validarea social
Oamenii au tendina s accepte o cerere atunci cnd procednd astfel, par s acioneze
la fel cu ceilali. Aciunea altora este acceptat ca validare a faptului c respectivul
comportament este cel corect i adecvat.
Exemple de atacuri: Apelantul afirm c realizeaz un sondaj i numete alte persoane
din cadrul departamentului despre care pretinde ca au cooperat deja cu el. Victima, creznd c
prin cooperare cu alii valideaz autenticitatea cererii, este de acord s participe. Apelantul
pune ulterior o serie de ntrebri, printre care se numr ntrebrile care determin victima s
dezvluie informaii confideniale.
Raritatea
Oamenii au tendina s accepte o cerere atunci cnd cred c obiectul cutat este rar, iar
ceilali concureaz s-l obin, sau c este disponibil doar pentru o scurt perioad de timp.
Exemple de atacuri: Atacatorul trimite mesaje e-mail pretinznd c primele 500 de
persoane care se nscriu la noul site web al companiei vor catiga trei bilete gratuite la un film
aprut recent pe pia. Cnd un angajat credul se nregistreaz la acel site, i se cere s
furnizeze adresa de e-mail a companiei i s aleag o parola. Muli oameni, din companie, au
tendina s foloseasc aceeai parol sau una asemntoare la fiecare calculator pe care l
utilizeaz. Profitnd de acest lucru, atacatorul ncearc ulterior s compromit securitatea
calculatorului de acas i de la serviciu al intei, folosind numele de utilizator i parola care au
fost introduse n timpul procesului de nregistrare la site-ul web.
2.3. Creearea programelor de instruire i de contientizare
Publicarea i nmnarea unei brouri informative, cu politici de securitate, sau
ndrumarea angajailor de a citi o pagin intranet care explic detaliat politicile de securitate
nu va reduce, n sine, riscul la care suntei expus. Fiecare firm trebuie, nu numai s
defineasc regulile, prin politici scrise, ci i s depun eforturi suplimentare pentru a-i
ndruma pe toi cei care lucreaz cu informaii ale companiei sau cu calculatoare, s nvee i
s urmeze regulile. Mai mult, trebuie s v asigurai c toi neleg motivul pentru care trebuie
aplicat fiecare politic, pentru ca oamenii s nu evite regula, din comoditate. n caz contrar,
ignorana va fi ntotdeauna scuza angajatului i vulnerabilitatea pe care inginerul social o va
exploata.
Scopul principal al oricrui program de comunicare a problemelor de securitate este s
influeneze oamenii s-i schimbe comportamentul i atitudinile, motivnd fiecare angajat s
doreasc s intervin i s-i fac datoria sa pentru a proteja bunurile informaionale ale
organizaiei. Un mare imbold n aceast situaie o constituie explicarea modului n care, de

19-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Controlarea componentei umane a securitii informaiilor

participarea lor, va beneficia nu numai compania, ci i angajaii individuali. ntruct compania


deine anumite informaii cu caracter privat despre fiecare angajat, cnd angajaii particip la
protejarea informaiilor sau sistemelor informaionale, de fapt i protejeaz i propriile lor
informaii.
Un program de instruire pe probleme de securitate necesit o susinere substanial.
Instruirea trebuie oferit fiecrei persoane care are acces la informaii confideniale sau la
sisteme de calcul ale firmei, trebuie s fie continu i trebuie revizuit permanent pentru a-i
pune la curent pe angajai cu noile ameninri i puncte vulnerabile. Angajaii trebuie s vad
c membrii cu vechime din conducerea companiei sunt dedicai total programului. Aceast
dedicare trebuie s fie real, nu doar un memoriu cu tampil, de genul "fii binecuvntai".
Programul trebuie completat cu suficiente resurse pentru a dezvolta, comunica, testa i evalua
succesul acestuia.
Obiective
Orientarea de baz care ar trebui pstrat n minte n timpul desfurrii programului
de contientizare i instruire pe probleme de securitate, este aceea c progamul trebuie s se
concentreze pe inducerea n toi angajaii a unei vigilene datorit faptului c firma lor ar
putea fi expus atacului n orice moment. Acetia trebuie s nvee c fiecare angajat joac un
rol important n aprarea mpotriva oricrei tentative a unui atacator de a obine acces la
calculatoare sau de a sustrage date confideniale.
Deoarece multe aspecte ale securitii informaiei implic tehnologia, este prea uor
pentru angajai s cread c problema este rezolvat de sistemele de securitate integrate. Un
scop principal al instruirii ar trebui s fie inducerea n fiecare angajat a sentimentului c
reprezint linia nti a aprrii securitii generale a organizaiei.
Instruirea pe probleme de securitate trebuie s aib un scop mult mai complex dect
simpla comunicare a regulilor. Cel care concepe programul de instruire trebuie s recunoasc
tentaia puternic din partea angajailor, care trebuie s-i ndeplineasc obligaiile de serviciu
sub presiunea timpului, de a trece cu vederea sau de a ignora responsabilitile lor privind
securitatea. Cunoaterea tacticilor ingineriei sociale i a aprrii n faa acestor atacuri este
important, dar va fi valoroas doar dac instruirea va pune accent serios pe motivarea
angajailor de a utiliza cunotinele dobndite.
Compania poate considera c programul i-a atins inta de baz dac toi cei care au
urmat cursul sunt ferm convini i motivai de o idee de baz: securitatea informaiilor face
parte din obligaiile lor de serviciu.
Angajaii trebuie s ajung s aprecieze i s accepte c ameninarea atacurilor de
inginerie social este real i c o pierdere serioas de informaii confideniale ale
ntreprinderii ar putea pune n pericol compania, precum i informaiile lor personale i slujba.
Dintr-un anumit punct de vedere, tratarea neglijent a informaiilor la locul de munc este
echivalent cu tratarea neglijent a numrului crii de credit sau a PIN-ului acesteia. Aceasta
poate fi o analogie prin care se poate crete entuziasmul pentru practicile de securitate.
Punerea la punct a programului de contientizare i instruire
Persoana care rspunde de conceperea programului de securitate a informaiei trebuie
s recunoasc faptul c nu este vorba despre un proiect unilateral, care se potrivete tuturor. n

19-5

ing. tefan Daniel NIU

schimb, cerinele de instruire trebuie dezvoltate pentru a corespunde cerinelor specifice mai
multor grupuri din cadrul ntreprinderii. Multe politici de securitate sunt specifice anumitor
categorii de angajai. La nivel elementar, majoritatea companiilor vor avea nevoie de
programe de instruire adaptate urmtoarelor grupe distincte de angajai: directori, personal IT,
utilizatori de calculatoare, personal non-tehnic, asisteni administrativi, recepioniste i ageni
de securitate.
ntruct pesonalul forei de securitate industrial a unei companii nu trebuie s se
priceap s lucreze la calculator i, poate cu mici excepii, nu vin n contact cu calculatoarele
companiei, nu vor primi o instruire specializat n acest sens. Pe de alt parte, inginerii sociali
pot pcli agenii de securitate sau alte persoane, pentru a le permite s intre n cldire sau n
birou, sau i pot determina s fac ceva prin care atacatorul s obin acces la un calculator.
Dei membrii echipei de paz i protecie nu au nevoie de instruirea complet a personalului
care utilizeaz calculatoare, nu trebuie trecui cu vederea n programul de contientizare a
problemelor de securitate.
n lumea firmelor exist puine subiecte pe care ar trebui instruii toi angajaii, care
sunt la fel de importante i att de inerent aride, cum este securitatea. Cele mai bune programe
de instruire pe probleme de securitate trebuie s informeze, s capteze atenia i s trezeasca
entuziasmul cursanilor.
Obiectivul ar trebui s-l reprezinte transformarea programului de instruire i
contientizare a problemelor de securitate ntr-o experien antrenant i interactiv. Printre
tehnici s-ar putea numra demonstrarea metodelor ingineriei sociale prin dialoguri i
interpretri, citirea relatrilor din pres privind atacuri recente asupra unor firme mai puin
norocoase i discutarea modurilor n care companiile ar fi putut evita pierderile, sau
prezentarea unui film interesant i educativ pe probleme de securitate. Exist mai multe
companii care se ocup de instruirea pe probleme de securitate i care comercializeaz filme
i alte asemenea materiale.
Structura procesului de instruire
Un program de instruire i comunicare a problemelor de securitate ar trebui elaborat
astfel nct toi angajaii s fie obligai s-l urmeze. Noii angajai ar trebui s urmeze cursul de
instruire pe probleme de securitate ca parte a ndoctrinrii iniiale. Recomandabil ar fi ca nici
unui angajat s nu i se permit accesul la calculator nainte s fi ncheiat o sesiune elementar
privind problemele de securitate.
Pentru aceast contientizare i instruire iniial, ar fi necesar o sesiune suficient de
bine direcionat pentru a capta atenia i suficient de succint nct s fie reinute mesajele
importante. Dei cantitatea de material care trebuie nsuit justific o instruire mai
indelungat, importana motivrii i contientizrii, nsoite de un numr rezonabil de mesaje
eseniale, cntrete mai greu dect orice sesiuni de o zi ntreag sau de jumtate de zi, care-i
las pe oameni indifereni dup o cantitate prea mare de informaie.
n aceste sesiuni, ar trebui pus accentul pe transmiterea aprecierii pagubei care poate fi
adus companiei i angajailor n parte, dac nu urmeaz toi angajaii obiceiuri bune pentru
pstrarea securitii datelor. Mai important, dect nvarea despre anumite practici de
securitate, este motivaia care-i face pe angajai s accepte responsabilitatea personal n
privina securitii.

19-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Controlarea componentei umane a securitii informaiilor

n situaia n care anumii angajai nu pot participa fizic prompt la cursuri, compania ar
trebui s aib n vedere desfurarea instruirii utiliznd alte forme de predare, cum ar fi prin
filme, instruire asistat de calculator, cursuri on-line sau materiale scrise.
Dup scurta sesiune de instruire iniial, sesiunile mai lungi ar trebui astfel concepute
nct s educe angajaii n privina anumitor vulnerabiliti i tehnici de atac, care se pot aplica
n funcie de postul ocupat n cadrul firmei. Instruirea de remprosptare a cunotinelor ar
trebui fcut cel puin o dat pe an. Natura ameninrii i metodele utilizate pentru a exploata
oamenii sunt n continu schimbare i deci coninutul programului ar trebui actualizat. Mai
mult, vigilena oamenilor scade n timp, aa c instruirea trebuie repetat la intervale
rezonabile pentru a reafirma principiile securitii. Ar trebui pus, din nou, accentul att pe
pstrarea convingerilor angajailor n privina importanei politicilor de securitate, ct i pe
motivarea lor ca s adere la acestea, prezentnd anumite pericole i metode de inginerie
social.
Directorii trebuie s acorde un timp rezonabil subordonailor lor, pentru ca acetia s
se familiarizeze cu politicile i procedurile de securitate i s participe la programul de
contientizare a problemelor de securitate. Nu ar trebui s v ateptai ca angajaii s urmeze
cursurile pe probleme de securitate n timpul lor liber. Noilor angajai ar trebui s li se rezerve
o parte substanial din programul de lucru pentru a nva politicile i practicile de securitate
popularizate n form tiparit, nainte de a ncepe s-i ndeplineasc sarcinile de serviciu.
Angajailor a cror funcie se schimb n cadrul organizaiei, astfel nct n noul post
au acces la informaii confideniale sau la calculatoare, ar trebui s li se cear s urmeze un
program de instruire pe probleme de securitate adaptat noilor responsabiliti.
Coninutul cursului de instruire
Cnd se reduc la elementele de baz, toate atacurile de inginerie social au un singur
element comun: nelarea. Victima este fcut s cread c atacatorul e un coleg de serviciu
sau o alt persoan autorizat s accead la informaii confideniale, sau c este autorizat s-i
dea victimei instruciuni care implic efectuarea unor operaii la calculator sau la
echipamentul asociat calculatorului. Aproape toate aceste atacuri ar putea fi zdrnicite dac
angajatul vizat ar lua dou msuri:
-

ar verifica identitatea persoanei, punndu-i ntrebarea: este persoana care face


cererea ntr-adevr cine pretinde a fi?
ar verifica dac persoana este autorizat: trebuie persoana s tie ceea ce m
ntreab sau este autorizat s fac aceast cerere?

Dac sesiunile de instruire ar putea schimba comportamentul oamenilor, astfel nct


fiecare angajat s testeze de fiecare dat orice cerere, folosind aceste criterii, riscul asociat
atacurilor ingineriei sociale ar fi redus dramatic.
Un program practic de instruire i contientizare a problemelor de securitate, care se
adreseaz comportamentului uman i aspectelor legate de ingineria social, ar trebui s
includ urmtoarele:
-

O descriere a modului n care atacatorii utilizeaz abilitile ingineriei sociale


pentru a nela oamenii
Metodele utilizate de inginerii sociali pentru a-i atinge obiectivele
Cum poate fi recunoscut un posibil atac de inginerie social
Procedura de abordare a cererilor dubioase
19-7

ing. tefan Daniel NIU

Unde se raporteaz tentativele de inginerie social sau atacurile de succes


Importana interogrii oricui face o cerere dubioasa, indiferent de pozitia sau
importana pe care persoana pretinde c o are
Faptul c angajaii ar trebui s nu aib ncredere n mod implicit unii in alii, fr o
verificare adecvat, chiar dac impulsul lor este s le ofere altora premisa de
nevinovie
Importana verificrii identitii i autoritii oricrei persoane care adreseaz o
cerere de informaii sau aciune
Procedurile de protejare a informaiilor confideniale, inclusiv familiarizarea cu
orice sistem de clasificare a datelor
Locul procedurilor i politicilor de securitate ale companiei i imporanta lor pentru
protejarea informaiilor i sistemelor de informaii ale firmei
Un rezumat al politicilor de securitate cheie i o explicare a semnificaiei lor
Obligaia fiecrui angajat de a respecta politicile i consecinele n cazul n care nu
le respect

Prin definiie, ingineria social implic o interaciune uman oarecare. Un atacator va


utiliza foarte frecvent o mulime de metode i tehnologii de comunicare, n ncercarea de a-i
atinge scopurile. Din acest motiv, un program de contientizare bine pus la punct ar trebui s
trateze o parte sau toate aspectele urmtoare:
-

Politici de securitate legate de parole la calculator i la mesageria vocal


Procedura de dezvluire a informaiilor sau materialelor confideniale
Politica de utilizare a mesajelor e-mail inclusiv msuri de protecie pentru
prevenirea atacurilor prin intermediul utilizrii programelor, inclusiv virui, viermi
i troieni
Cerine legate de securitatea fizic, de exemplu purtarea unei legitimaii
Responsabilitatea de a interpela oamenii din cldirea firmei, care nu poart
legitimaie
Cele mai bune practici de securitate n privina utilizrii mesageriei vocale
Cum se determin clasa creia i aparine o informaie i msurile de protecie
adecvate
Aruncarea (urmnd proceduri adecvate) documentelor confideniale i a
dispozitivelor de stocare la calculator, care conin sau au coninut n orice moment
din trecut materiale confideniale.

De asemenea, n cazul n care compania intenioneaz s utilizeze testarea penetrrii n


firm pentru a determina eficiena msurilor de aprare mpotriva atacurilor de inginerie
social, ar trebui dat un avertisment, anunnd angajaii de faptul c aceste testri urmeaz s
aib loc. Anunai angajaii c este posibil ca, uneori, s fie sunai sau abordai prin alt mod,
utiliznd tehnicile unui atacator, ca parte a unui asemenea test. Utilizai rezultatele acelor teste
nu pentru a pedepsi, ci pentru a defini necesitatea unei instruiri suplimentare n anumite
domenii.
2.4. Testarea
Este posibil ca firma s vrea s testeze angajaii n privina gestionrii informaiilor
conform instruirii de contientizare a problemelor de securitate, nainte s li se permit
acestora accesul la calculator. n cazul n care concepei teste care urmeaz s fie susinute online, multe programe de calculator, de verificare a cunotinelor dobndite, v permit s
analizai rezultatele testului pentru a determina domeniile de instruire care necesit
aprofundare.

19-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Controlarea componentei umane a securitii informaiilor

Compania poate avea n vedere furnizarea unui certificat prin care se atest ncheierea
instruirii pe probleme de securitate, ca recompens i mijloc de motivare a angajatului.
Ca parte de rutin a ncheierii programului, se recomand ca fiecrui angajat s i se
solicite s semneze un contract prin care acesta se angajeaz s respecte principiile i
politicile de securitate predate n cursul programului. n urma cercetrilor efectuate, s-a
dovedit c o persoana care se angajeaz s semneze un asemenea contract va depune mai mult
efort de a respecta procedurile.
2.5. Contientizarea continu
Majoritatea oamenilor sunt contieni c toate cunotinele dobndite, chiar referitoare
la lucruri importante, se pierd dac nu sunt remprosptate periodic. Deoarece este important
s pstrai angajaii la curent cu subiectul aprrii mpotriva atacurilor ingineriei sociale, un
program de contientizare continu este vital.
O metod de a pstra securitatea n prim-planul gndirii angajailor este s
transformai securitatea informaiilor ntr-o responsabilitate de serviciu specific, pentru
fiecare persoan din companie. Aceasta ncurajeaz angajaii s recunoasc rolul lor crucial n
securitatea general a companiei. n caz contrar, angajatul are tendina puternic de a simi c
securitatea nu l privete.
n timp ce responsabilitatea pentru un program de securitate a informaiilor este n
mod normal trasat unei persoane din departamentul de securitate sau din departamentul
tehnologiei informaiei, dezvoltarea unui program de contientizare a problemelor legate de
securitatea informaiei este probabil cel mai bine structurat ca proiect comun, realizat
mpreun cu departamentul de instruire.
Programul de contientizare continu trebuie s fie creativ i s utilizeze orice canal
disponibil pentru comunicarea mesajelor de securitate n moduri uor de memorat, astfel nct
angajailor s li se reaminteasc n permanen obiceiurile legate de securitate. Metodele ar
trebui s utilizeze toate canalele tradiionale, plus multe altele imaginate de oamenii
desemnai s dezvolte i s implementeze programul. Ca n cazul reclamei tradiionale,
umorul i isteimea ajut. Reformulnd mesajele, acestea nu mai sunt att de familiare nct s
fie ignorate.
Lista de posibiliti pentru un program de contientizare continuu ar putea include:
- Includerea de elemente informative n buletinul informativ al companiei: articole,
texte recapitulative (preferabil fragmente scurte, care capteaz atenia) sau
caricaturi, de exemplu
- Publicarea unei fotografii cu Angajatul lunii pe probleme de securitate
- Lipirea de postere n zonele unde se adun angajaii
- Publicarea unor notie pe aviziere
- Furnizarea unor materiale tiprite n plicul cu salariul
- Trimiterea unor mesaje recapitulative prin e-mail
- Utilizarea unor screen-saver-e cu subiecte legate de securitate
- Difuzarea unor anunuri recapitulative pe probleme de securitate prin sistemul de
mesagerie vocal. Tiprirea unor bileele adezive de lipit pe telefon, pe care s scrie
este apelantul cine pretinde a fi?
- Crearea unor mesaje recapitulative care s fie afiate la calculator n momentul
deschiderii sesiunii de lucru, cum ar fi dac trimitei informaii confideniale
ntr-un e-mail, criptai-le

19-9

ing. tefan Daniel NIU

Includerea contientizrii problemelor de securitate ca element standard n


rapoartele de evaluare a performanelor angajatului i n analiza anual a activitii
acestora
- Furnizarea unor mesaje recapitulative de contientizare a problemelor de securitate
n reeaua intranet, poate utiliznd caricaturi sau umorul, sau orice alte modaliti
prin care angajaii sunt stimulai s le citeasc
- Utilizarea unui avizier pentru mesaje electronice n cantina firmei
- Distribuirea de fluturai sau brouri
- Gndirea inovatoare este important; se pot crea, de exemplu, prjituri cu ravae
mprite la cafenea, care include mesaje de securitate
Ameninarea este continu, deci i mesajele recapitulative trebuie furnizate n
permanen angajailor.
2.6. Eu ce ctig?
Pe lng programele de instruire i contientizare a problemelor de securitate, se
recomand i crearea unui program de recompensare, activ i bine promovat. Trebuie s
recunoatei meritele angajailor care au detectat i impiedicat o ncercare de atac de inginerie
social sau au contribuit n alt fel semnificativ la succesul programului de securitate a
informaiei. Existena programului de recompensare ar trebui comunicat angajailor la toate
sesiunile pe probleme de securitate, iar breele de securitate ar trebui comunicate angajailor
din ntreaga organizaie.
Reversul monedei este c oamenii ar trebui s fie anunati de consecine n cazul
nerespectrii politicilor de securitate a informaiei, indiferent dac acest lucru se ntmpl din
neglijen sau datorit recalcitranei. Dei facem cu toii greeli, nclcrile repetate ale
procedurilor de securitate nu trebuie tolerate.
3. CONCLUZIE

Necesitatea protejrii informaiei nu este o cerin opional n cadrul sistemelor


informatice din ziua de azi. Dar trebuie contientizat c sigurana oferit de un astfel de sistem
este egal cu sigurana oferit de veriga cea mai slab - utilizatorul legal al sistemului.
Acest lucru este tiut de cei care rvnesc la informaii confideniale i prin urmare, abordarea
deschis i cu seriozitate a problemei securitii din punctul de vedere al componentei umane
poate face diferena ntre o companie de succes i una care poate pierde totul ntr-o clip.
Cu toate c manipularea angajailor poate prea ne-etic, este bine ca n balan s fie
puse i consecinele unei aciuni reuite de inginerie social. n fond, este preferabil ca
angajaii s fie manipulai de ctre responsabilii cu securitatea companiei dect de ctre un
inginer social. n prezent, atacurile bazate pe inginerie social sunt ntr-o permanent
dezvoltare, devenind din ce n ce mai complexe, astfel nct oamenii vor fi din ce n ce mai
vulnerabili. Acest lucru nu poate fi atenuat dect prin crearea unui nou reflex: vigilena n
manipularea informaiilor confideniale.
4. REFERINE
[1]

Kevin D. Mitnick, William L. Simon Arta de a stoarce informaii, Editura Teora, Bucureti,
2005

19-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaie realizate n tehnologie UWB-FM

Sisteme de comunicaie realizate n tehnologie UWB-FM


ing. George ENACHE
ing. Petre ONCIOIU
ing. Valentin DEACONU
Rezumat
Aceast lucrare prezint un nou sistem de comunicaii de tip UWB cu anvelop constant, UWBFM, care
utilizeaz o dubl modulaie de frecven: o modulaie digital de tip FSK (purttoare de ordinul MHz), urmat
de o modulaie analogic de frecven cu indice de modulaie foarte mare (purttoare de ordinul GHz), pentru a
realiza un semnal UWB cu anvelop constant.
Elementul de baz al receptorului UWBFM este linia de ntrziere de band larg din componena
demodulatorului care nu este urmat de nici un bloc de tipul amplificator-limitator. Aceast abordare nou,
deosebit, permite utilizatorilor s foloseasc acelai spectru RF (multi-user concept). UWBFM este destinat
sistemelor de tip PAN (Personal Area Networks) i n special sistemelor P-PAN (Private Personal Area
Networks) de vitez mic i medie.
Datorit simplei arhitecturi pe care sistemele UWBFM o au, acestea vor avea un consum energetic redus, pot fi
folosite cu succes n diferite tipuri de echipamentele i pentru c sunt sisteme noi ca i concept ateapt s fie
exploatate.

1. INTRODUCERE

Sistemele de comunicaii de band foarte larg joac un rol important, n continu


cretere, n cadrul sistemelor de comunicaii actuale de raz scurt, n special n aplicaii de
genul Personal Networks (PN) [1]. Una din componentele principale ale unei reele PN este PPAN (reea privat PAN), care este format din echipamente electronice aflate n proximitate
ct i din dispozitive personale aflate la purttor (utilizator). O reea de tipul P-PAN necesit
interfee flexibile care s poat asigura viteze de transfer ale datelor de la civa kb/s pn la
Mb/s. O astfel de interfa o pot constitui echipamentele radio de band foarte larg (UWB).
Prin definiie banda de radiofrecven BRF, considerat pn la nivelul de -10 dB fa de
puterea maxim a unui semnal UWB, ar trebui sa fie de cel puin 500 MHz, pentru operarea la
frecvene mai mari de 3,1 GHz. Deoarece, prin definiie, semnalul UWB nu este constrns de
nici o schem particular de modulaie, exist numeroase metode pentru generarea acestuia.
La nceput, UWB a pornit ca o tehnic radio n impuls, care utiliza pulsuri de durat
scurt, de obicei gaussiene, drept purttoare de radiofrecven. Informaia era modulat folosind
tehnici de genul OOK sau PPM [2].
O abordare complementar o constituie generarea unui semnal FM de band foarte larg
(UWBFM) [3]. Acest semnal FM de band larg, cu anvelop constant, ndeplinete cerinele
pentru UWB i are un numr de proprieti care l fac atractiv pentru aplicaii de tipul reelelor
personale (PN). Diferii utilizatori folosesc aceeai band RF, atribuind fiecruia subpurttoare
cu frecvene diferite, modulate FSK. Aceast lucrare prezint principiile funcionale ale unui
sistem UWBFM, att din punct de vedere al unui echipament de comunicaii ct i al
aplicaiilor de localizare.
Capitolul 2 prezint o scurt introducere n tehnologia UWBFM. Sunt prezentate
schemele bloc ale echipamentelor de emisie i recepie, demodulatorul FM de band larg
mpreun cu cteva din proprietile sale specifice i un sistem multi-utilizator cu acces
multiplu de tip FDMA. n capitolul 3 este investigat potenialul de localizare al sistemului
UWBFM. n capitolul 4 sunt prezentate concluziile.

20-1

ing. George ENACHE, ing. Petre ONCIOIU, ing. Valentin DEACONU

2. INTRODUCERE N UWBFM

UWBFM poate fi privit ca o implementare analogic a unui sistem cu spectru mprtiat,


al crui ctig de procesare este egal cu indicele de modulaie al semnalului FM de band
larg. Modulaia de frecven are o proprietate unic, aceea c banda de radiofrecven BRF nu
depinde numai de frecvena semnalului modulator fm, ci i de indicele de modulaie , care
poate fi ales liber. Aceasta conduce fie la un semnal FM de band ngust ( < 1), cu eficien
spectral mare, fie la un semnal de band foarte larg ( >> 1), care poate ocupa orice lrgime
de spectru necesar, n concordan cu gama dinamic a frecvenei oscilatorului RF.
Semnalul FM de band larg V(t) este obinut prin modularea frecvenei purttoare fc
(c=2fc) cu un semnal sinusoidal de subpurttoare m(t), care are frecvena fm (m=2fm).
m(t) = Vm sin(mt)

(1)

Folosind un oscilator RF cu panta Ko (rad/Vs), rezult o deviaie de frecven maxim


= 2f, egal cu:
= KoVm

(2)

ce conduce la un semnal FM V(t):


t

V (t ) = A sin c t + K o Vm sin( m )d = A sin ( c t cos( m t ) )

(3)

unde indicele de modulaie este definit:


= f / fm = /m

(4)

Banda aproximativ a semnalului FM este dat de regula lui Carson:


BRF = 2( + 1)fm = 2(f + fm)

(5)

Atunci cnd indicele de modulaie >> 1, se obine un spectru de band larg, compact,
n care nu se poate distinge nici o purttoare. Banda semnalului poate fi ajustat relativ uor,
modificnd deviaia de frecven f a semnalului FM de band larg.
Densitatea spectral de putere a semnalului FM de band larg are forma funciei
densitate de probabilitate a semnalului modulator m(t) [4]. Formele de und triunghiulare ale
semnalelor de subpurttoare au funcia densitate de probabilitate uniform, ceea ce conduce la
un spectru RF plat. Din punct de vedere al realizrii, semnalele triunghiulare sunt relativ uor
de generat folosind circuite integrate.
Figura 1 prezint un exemplu al densitii spectrale pentru un semnal UWBFM, obinut
cu o subpurttoare triunghiular. Puterea semnalului nemodulat este -13 dBm (140 mVp-p pe o
sarcin de 50 ). Frecvena subpurttoarei este 1 MHz iar deviaia de frecven f este 600
MHz, ceea ce conduce la un indice de modulaie de 600. Densitatea spectral este micorat
cu un factor de 10log10() = 28 dB.

20-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaie realizate n tehnologie UWB-FM

Fig. 1. Densitatea spectral pentru o purttoare nemodulat de 4 GHz


i semnalul UWBFM pentru fSUB = 1 MHz i = 600

Figura 2 prezint schema bloc al unui emitor UWBFM. Semnalul de date digital d(t)
este modulat pe o subpurttoare de frecven redus (tipic 1 MHz pentru un semnal de date cu
viteza de 100 kbit/s) folosind tehnici de tip FSK cu un indice de modulaie SUB = 1. Semnalul
de subpurttoare modulat m(t), moduleaz n frecven, analogic, oscilatorul RF cu frecvena de
4 GHz, la o deviaie de frecven f = 600 MHz, rezultnd un semnal UWB cu anvelop
constant.

Fig. 2. Schema bloc a unui emitor UWBFM

Cel mai simplu i de consum redus receptor UWBFM demoduleaz semnalul RF fr


schimbare de frecven. Nu este necesar oscilator local i nici sincronizarea purttoarei.
Datorit deviaiei de frecven mari a semnalului UWBFM, specificaiile privind zgomotul de
faz pentru emitor ct i n cazul receptorului sunt foarte lejere, fcnd posibil utilizarea unui
hardware simplu i de consum redus. Figura 3 prezint schema bloc a unui receptor simplu, de
tip UWBFM. Acesta conine un demodulator FM de band larg i unul sau mai multe blocuri
de filtrare i amplificare a semnalelor de subpurttoare, de frecven redus, precum i
demodulatoare FSK pentru aceste semnale, la ieirea crora se obin mesajele informaionale.

Fig. 3. Schema bloc a unui receptor UWBFM

2.1 Demodulatorul FM de band larg

Demodulatorul FM de band larg este implementat ca un demodulator cu linie de


ntrziere, aa cum este prezentat n figura 4. Funcionarea unui demodulator de acest tip este
urmtoarea: linia de ntrziere realizeaz o conversie FM-PM, care este urmat de o
multiplicare ce se comport ca un detector de faz [5].

20-3

ing. George ENACHE, ing. Petre ONCIOIU, ing. Valentin DEACONU

Fig. 4. Demodulator FM cu linie de ntrziere

Figura 5 ilustreaz funcia de transfer normalizat a demodulatorului pentru diferite valori


ale parametrului N.

Fig. 5. Funcia de transfer normalizat a demodulatorului cu linie de


ntrziere pentru diferite valori ale timpului de ntrziere

Sensibilitatea demodulatorului este proporional cu N. Banda RF util, BDEMOD, a


demodulatorului FM este invers proporional cu N i este dat de relaia urmtoare:
BDEMOD = 2 fc / N

(6)

Banda util este definit ca fiind maximul frecvenei peste care funcia de transfer a
demodulatorului devine monoton. ncrcarea demodulatorului FM este definit de relaia de
mai jos:
O=

2f
f
=N
BDEMOD
fC

(7)

O ncrcare unitar O=1, corespunde unei deviaii de frecven a unui semnal FM egal
cu jumtatea benzii demodulatorului MF. Tensiunea de la ieirea demodulatorului pentru un
semnal modulator m(t) este:
N +1

VDEMODLP = 1

A12

sin O m(t )
2
2

(8)

Dup cum se poate observa din ecuaia (8), demodulatorul FM cu linie de ntrziere este
sensibil la modulaia FM ct i la AM, iar amplitudinea semnalului este proporional cu
ptratul amlitudinii semnalului de intrare. Din aceast cauz gama dinamic a semnalului
demodulat este mrit. O variaie cu 20dB a cmpului RF produce o variaie de 40dB dup
demodulare. Aceast implicaie impune filtrarea pe subpurttoare. Arhitectura cu conversie
direct pentru filtrarea pe subpurttoare i demodulare, este cea care relaxeaz caracteristicile
filtrelor utilizate.

20-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaie realizate n tehnologie UWB-FM

2.2 Sistemele multi-user UWBFM

Un demodulator FM uzual este precedat de un bloc de limitare care s rejecteze


componentele AM nainte de demodulare. n sistemele care utilizeaz acest tip de
demodulatoare nu este posibil demodularea simultan a semnalelor FM multiple.
ntr-o reea de tipul WPAN (Wireless Personal Area Network), un numr limitat de
utilizatori trebuie s poat s comunice toi n acelai timp. Acest problem poate fi rezolvat
de tehnicile TDMA (Time Division Multiple Access), ns este necesar o sincronizare ntre
utilizatori. Este de dorit ca aceast sincronizare, ordonare a utilizatorilor s fie eliminat sau s
fie minimizat ct se poate.
n UWBFM, este folosit o tehnic de acces multiplu cu diviziune n frecven (FDMA),
asignnd la utilizatori diferii sub-purttoare cu frecvene diferite. Folosirea unui demodulator
liniar FM, permite demodularea simultan a mai multor semnale FM.
2.3 Propagarea pe ci multiple

Propagarea pe ci multiple introduce o component AM n semnalul recepionat, a crui


frecven fundamental este egal cu frecvena sub-purttoarei. Semnalul UWBFM realizeaz o
scanare continu a canalului de propagare n ritmul frecvenei semnalului de sub-purttoare.
Variaiile de amplitudine ale semnalului recepionat, datorate propagrii pe ci multiple n
canalul de comunicaie, va modula AM semnalul de la ieirea demodulatorului liniar FM.
Figura 6 prezint spectrul msurat al semnalului UWBFM la intrarea receptorului, pentru un
canal tipic WPAN afectat de propagare pe ci multiple (scala de amplitudine este liniar). Subpurttoarea este sinusoidal pentru a ilustra mai bine generarea de armonici.

Fig. 6. Spectrul semnalului recepionat ntr-un mediu afectat


de propagarea pe ci multiple

Datorit variaiilor de amplitudine ale semnalului de la intrarea receptorului, semnalul de


la ieirea demodulatorului liniar FM nu mai este sinusoidal. Figura 7 prezint semnalul de la
ieirea demodulatorului FM att n domeniul timp ct i n domeniul frecven pentru un sistem
care utilizeaz o sub-purttoare sinusoidal de 100 kHz i un semnal la intrarea receptorului
identic cu cel din figura 6. Fenomenul de distorsiune armonic este prezent i numrul de
armonici este n strns legtur cu funcia de transfer n domeniul frecven a canalului de
comunicaie. Deoarece frecvena fundamental a semnalului de sub-purttoare este totdeauna
prezent, demodularea acestui semnal nu este afectat. Filtrul trece band (FTB) care realizeaz
filtrarea semnalului de sub-purttoare va nltura armonicile acesteia naintea demodulrii.
Aadar putem spune c semnalul UWBFM este robust transformrilor pe care le sufer n
canalul de comunicaie datorate fenomenului de propagare pe ci multiple. Totui

20-5

ing. George ENACHE, ing. Petre ONCIOIU, ing. Valentin DEACONU

componentele armonice de ordinul doi i mai mult vor interfera cu orice semnal util de
subpurttoare (sistem multi-utilizator) a crui frecven coincide cu una din aceste armonici [6].

Fig. 7. Semnalul demodulat afectat de propagarea pe ci multiple;


frecvena sub-purttoarei este 100 kHz

3. POTENIALUL DE LOCALIZARE AL UWBFM

Sistemul de comunicaii UWBFM are potenial de localizare. Foarte puine modificri


sunt necesare pentru a transforma sistemul de comunicaii ntr-un radar de tip FMCW [7].
Figura 8 prezint diagrama bloc a unui sistem de localizare care utilizeaz componente
disponibile n cadrul unui sistem de comunicaie de tip UWBFM.

Fig. 8. Principiul unui sistem de localizare de tip UWBFM

inta dispus la distana d de sistemul de localizare reflect o parte din energia


semnalului emis napoi la receptor. Semnalul VRX prezent la antena receptorului este o versiune
atenuat i ntrziat a semnalului transmis de emitor VTX.
Datorit ntrzierii, frecvena instantanee fRX a semnalului recepionat este diferit de
frecvena instantanee fTX a semnalului transmis.
Dac presupunem c semnalul de baleiaj (modulator) are o form triunghiular (dini de
fierstru) aa cum este prezentat n figura 9, diferena de frecven f dintre semnalul transmis
i cel recepionat este egal cu:

f =

f inst
f f d
B d
= 2 2 1 = 2 RF
t sweep c
t sweep c
t

(9)

De exemplu, pentru un timp de baleiaj tsweep=1 s i o banda de baleiaj BRF=1 GHz


obinem o diferen de frecven de 6,67 MHz pentru o distan d=1 m. Aceast diferen de
frecven este prezent numai n timpul baleiajului. Baleiajul poate fi fcut continuu, de ex.
folosind o form de und triunghiular, similar cu cea utilizat n cadrul unui sistem de
comunicaii de tip UWBFM.

20-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaie realizate n tehnologie UWB-FM

Fig. 9. Frecvena instantanee a semnalului UWBFM

O alt perspectiv asupra unui sistem de localizare UWBFM este prezentat n figura 10.
Dac presupunem N inte reflective, semnalul VRX prezent la intrarea receptorului este format
din suma a N versiuni, ntrziate i atenuate, ale semnalului transmis VTX. Cazul unei singure
componente cu ntrzierea i corespunde unui demodulator cu linie de ntrziere avnd
ntrzierea i. Funcia de transfer a acestui demodulator cu linie de ntrziere este scanat n
ritmul baleiajului semnalului transmis. Figura 11 prezint rezultatele unei simulri SPICE
pentru un sistem cu 2 inte dispuse la distana de 20 cm (1=1,34 ns) i respectiv 1 m (2=6,7
ns). Banda de RF este de 1 GHz dispus n jurul unei frecvene centrale de 4 GHz, iar semnalul
de baleiaj este o form de und triunghiular cu frecvena de 500 kHz.

Fig.10. Schema echivalent a unui sistem de localizare de tip UWBFM

n domeniul timp observm suprapunerea a dou semnale sinusoidale avnd frecvena de


1,33 MHz i respectiv 6,67 MHz. inta dispus la distana de 20 cm reflect un semnal care
este cu 20 dB mai puternic dect cel reflectat de inta situat la distana de 1 m.

Fig. 11. Frecvena instantanee i semnalul IF filtrat FTJ pentru dou


inte dispuse la distana de 20 cm i respectiv 1 m

20-7

ing. George ENACHE, ing. Petre ONCIOIU, ing. Valentin DEACONU

Figura 12 prezint spectrul semnalului din figura 11. Deoarece semnalul de baleiaj este
periodic, avnd frecvena de 500 kHz, spectrul are componente discrete la fiecare 500 kHz.

Fig. 12. Spectrul semnalul IF filtrat FTJ pentru dou inte


dispuse la distana de 20 cm i respectiv 1m

n cazul n care nu se efectueaz o prelucrare de semnal suplimentar, rezoluia n distan


d este limitat la:
d =

c
c
=
2( f 2 f1 ) 2 BRF

(10)

Rezoluia n distan depinde numai de banda RF a semnalului UWBFM. O band RF de


1 GHz conduce la o rezoluie de 15 cm. Exemplul prezentat mai sus este o situaie ideal care
prezint potenialul tehnologiei UWBFM de a fi folosit n sisteme de comunicaii cu raz
scurt sau echipamente de localizare. n funcie de scopul sistemului, de la un simplu detector
de micare pn la un echipament de localizare precis, mai mult sau mai puine tehnici
sofisticate de prelucrare de semnal vor fi necesare.
4. CONCLUZII

A fost prezentat o tehnologie nou de tip UWB. UWBFM utilizeaz o modulaie de


frecven dubl: o modulaie digital, binar de tip FSK, avnd indice de modulaie mic, urmat
de o modulaie analogic FM cu indice de modulaie foarte mare, pentru a crea un semnal UWB
cu anvelop constant, a crui densitate spectral este micorat cu un factor egal cu indicele de
modulaie . Frecvena central i banda semnalului UWBFM poate fi controlat uor.
Avantajele tehnologiei UWBFM, din punct de vedere al implementrii i performanei, sunt
urmtoarele:
implementare hardware simpl;
specificaii hardware lejere (ex. zgomotul de faz al oscilatorului);
soluia poate fi integrat n totalitate;
receptorul nu necesit oscilator local;
nu necesit sincronizarea purttoarei (ca n cazul tehnicilor radio n impuls);
antenele nu sunt critice;
robustee la interferene i propagare pe ci multiple;
potenial de localizare.
Un sistem multi-utilizator este creat atribuind diferiilor utilizatori semnale de
subpurttoare cu frecvene diferite. Demodularea simultan a acestor semnale UWBFM este

20-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaie realizate n tehnologie UWB-FM

realizat cu ajutorul unui demodulator FM de band larg care nu este precedat de nici un
dispozitiv de limitare.
Arhitectura sistemului de comunicaii se aseamn mult cu cea a unui radar de tip
FMCW. O band RF de 1 GHz conduce la o rezoluie n distan de 15 cm.
5. REFERINE
[1] J. Farserotu, A. Hutter, F. Platbrood, J.Ayadi, J. Gerrits and A. Pollini, UWB Transmission and
MIMO Antenna Systems for Nomadic Users and Mobile PANs, Wireless Personal
Communications, Vol. 22, pp.297-317, 2002.
[2] Moe Z. Win, Robert A. Scholtz, Impulse Radio: How It Works, IEEE Communications Letters,
1998, 2, pp. 36-38.
[3] J. Gerritsrd and J. Farserotu, Ultra Wideband FM: A Straighforward Frequency Domain Approach,
Proc. 33 European Microwave Conference, pp. 853-856, Munchen, Germany, October 2003.
[4] H. Taub, D. Schilling, Principles of Communication Systems, McGraw-Hill, New York, NY, USA,
1971.
[5] M.H.L. Kouwenhoven, High-Performance Frequency Demodulation Systems, Delft University
Press, Delft,The Netherlands, 1998.
[6] John F.M. Gerrits, Michiel H.L. Kouwenhoven, Paul R. Van der Meer, John R. Farserotu, John R.
Long, Principles and Limitations of UWBFM Communications Systems, submitted to the
EURASIP Journal of Applied Signal Processing.
[7] Merrill I. Skolnik, Editor in Chief, Radar Handbook, 2rd edition, McGraw-Hill, Boston,
Massachusetts, USA, 1990.

20-9

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

Prezentare general a sistemelor de comunicaie satelitar


drd.ing. Mihai Adrian RUIU
Rezumat
Lucrarea i propune a prezenta elementele principale ce alctuiesc o comunicaie satelitar adugnd i unele
completri n aria de dezvoltare a acestor sisteme de comunicaie. Primul satelit utilizat n telecomunicaie a
fost creat i lansat n spaiu n anul 1962 de ctre compania american AT&T. Acesta poart numele de Telstar.
De atunci un numr foarte mare de satelii au fost lansai pe orbitele Pmntului a cror tehnologie de
fabricare este ntr-o continu evoluie, tehnologia folosit n zilele noastre fiind din ce n ce mai sofisticat.
Natura viitoarelor sisteme de comunicaie satelitar va depinde de cererile pieei (distribuia informaiei
multimedia pe sistemele de acas, transfer de date n domeniul buisiness, trafic de telefonie mobil i fix, etc),
de costul de fabricare, de lansare i de operarea diferitelor configuraii de satelii i de costul i capacitatea de
operare a sistemelor competitive n special cel de comunicaie prin fibr optic care prezint avantajul de a
purta un numr mare de conversaii telefonice i de canale de televiziune.

1. INTRODUCERE

Comunicaiile satelitare au cteva caracteristici importante. Una dintre ele este cea de
disponibilitate a unei benzi de comunicaie care depete celelalte tipuri comunicaii
intercontinentale. Dei transmisii terestre de calitate nalt a semnalelor de televiziune prin
intermediul releelor radio este posibil, prima transmisie satelitar transatlantic a avut loc
dup instalarea pe orbit a satelitului. Astzi transmisia intercontinental se face exclusiv
prin intermediul satelitului.
O alt caracteristic, poate cea mai important, este cea de posibilitatea de acoperire
global. O posibil cercetare pe viitor poate fi aceea de a mri purttoarea de frecvene
pentru cabluri probabil la fel de mare precum cea din spectrul optic. Astfel se pot transmite
canale TV sau echivalentul lor de pe un continent pe altul fr a apela la satelit. Totui, un
cablu are dou capete fixe ceea ce implic o conexiune ntre fiecare pereche de capete pentru
a se realiza comunicarea. Din acest punct de vedere sateliii ofer o flexibilitate ce nu poate fi
duplicat pentru moment. Mai mult, aceast flexibilitate se aplic nu numai terminalelor fixe
terestre, dar i terminalelor mobile cum ar fi nave pe mare, avioane i vehicule spaiale.
Se obine, astfel, pentru comunicaiile satelitare, un contact fiabil ce se poate stabili
rapid ntre orice puncte terestre.
2. ELEMENTELE DE BAZ ALE COMUNICAIEI SATELITARE
SATELITUL I SUBSISTEMELE SALE

2.1 Satelitul
Un satelit de telecomunicaii nglobeaz o varietate de subsisteme ale cror funcii sunt
distincte.
SUBSISTEME
Orientare i stabilizare
poziiei satelitului

FUNCIA PRINCIPAL

CARACTERISTICI

Poziionarea i stabilizarea
satelitului pe orbita

Acuratee

Propulsie

Ofer
creterea
satelitului

Alimentare cu energie electric

Ofer energie electric

21-1

vitezei

Masa carburantului,
impulsuri specifice
Energie electric,
tensiune stabilizat

drd. ing. Mihai Adrian RUIU

Telemetrie,
urmrire

telecomand

Schimb de informaii

Numr
de
canale,
securitatea transmisiei

Control termic

Meninerea
constante

Dispersie

Antena

Recepia i transmiterea
semnalelor radio

Dirijarea antenei spre sol

Radiocomunicaie i Repetori

Prelucrarea
semnalelor
radio,
amplificarea
semnalului i schimbarea
frecvenei

Liniaritate, zgomot

temperaturii

Pentru ca satelitul s ajung pe orbit n condiii optime fiecare subsistem este proiectat
inndu-se cont de trei criterii mas minim, consum minim i o nalt siguran n
funcionare , ct i de caracteristicile i tehnologia folosit n construcia celorlalte
subsisteme. Performanele i condiiile tehnice speciale ale unui subsistem n particular
depinde de prezena celorlalte subsisteme dar i de influena interferrii subsistemelor.
Interferen este determinat de o serie de caracteristici care pot fi de tip mecanic vibraii i
ocuri , termic temperatur, flux de cldur , electric tensiune, curent , magnetic
cmpuri, inerie , electromagnetic cuplaje , tipul de informaie formatul i frecvena de
transmisie.
n cazul legturilor intersatelitare radiaia emis nu mai este direcionat ctre staia de
sol ci ctre un alt satelit sau un grup de satelii. Pentru o comunicare bidirecional
intersatelitar este nevoie de dou fascicule de radiaie unul pentru transmisie i unul
pentru recepie. Reeaua de conectivitate implic i o interconexiune ntre fasciculele
dedicate legturilor intersatelitare i altor legturi la nivelul cantitii utile (transmise /
recepionate) de informaie.
Benzile de frecvene alocate legturilor intersatelitare sunt date prin regulamentul de
radiocomunicaie din 1986 i sunt prezentate n tabelul de mai jos:
22,5523,55 GHz
3233 GHz
54,2558,2 GHz
Frecven radio

5964 GHz
116134 GHz
170182 GHz
185190 GHz
0,80,9m (Diode laser cu AlGaAs)
1,06m (Diode laser cu Nd:YAG)

Frecven n domeniu optic

0,532m (Diode laser cu Nd:YAG)


10,6m (Laser cu CO2)

Aceste frecvene corespund unor absorbii atmosferice mari i au fost alese pentru a
asigura protecia mpotriva interferenelor dintre legturile intersatelitare i sistemele terestre.
Benzile de frecven alocate acestor legturi sunt mprite i cu alte servicii de transmisie n

21-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

spaiu ceea ce impune alte constrngeri asupra limitrii nivelului de interferen.


Legturile intersatelitare se pot face prin intermediul undelor radio sau optice.
Din punct de vedere al legturilor prin intermediul undelor radio pierderile de
propagare apar numai din atenurile atmosferice. Pierderile mai pot aprea i din eroarea de
vizare a antenei. Eroarea de vizare a antenei poate fi meninut la o zecime din lrgimea
fasciculului de radiaie. Aceasta duce la o pierdere de aproximativ 0,5 dB. Valorile tipice ale
factorului de zgomot la recepie sunt date n tabelul de mai jos:
Frecven

Factor de zgomot la recepie

Putere transmis

2332 GHz

34,5 dB

150 W

60 GHz

4,5 dB

75 W

120 GHz

9 dB

30 W

Pentru o aplicaie practic antena trebuie s aib un diametru de cel puin 12 m.


Considernd o frecven de 60 GHz i un zgomot de 1 dB att la transmisie ct i la recepie
se obine un factor de merit al antenei la recepie de 2529 dB (K-1) i o putere echivalent
radiat izotrop de 7278 dB (W). Datorit caracteristicii de radiaie a antenei (lob relativ
larg) 0,2o la o frecven de 60 GHz pentru o anten de 2 m stabilirea legturii nu prezint
probleme. Fiecare satelit trebuie s i poat orienta antena de recepie n direcia de
transmisie a satelitului cu o precizie de 0,1o pentru a putea achiziiona un semnal de stabilire
a poziionrii. n vederea micorrii unghiului de separare dintre satelii se va folosi o anten
cu caracteristic de radiaie cu fascicul ngust. Acest tip de anten prezint lobi secundari
redui ceea ce permite micorarea i chiar evitarea interferenelor dintre sisteme. Deoarece
dimensiunile antenei de recepie sunt condiionate de subsistemul de structur al ansamblului
satelit-lansator este necesar utilizarea frecvenelor nalte.
Din punct de vedere al realizrii legturilor intersatelitare prin intermediul radiaiei
optice dou aspecte trebuie indicate:
necesitatea unui telescop de dimensiuni aproximativ 0.3 m diametru. n acest fel nu
mai apar probleme de congestie i nici blocarea aperturii altor antene n ceea ce privete
cantitatea util de informaie primit;
necesitatea utilizrii unei radiaii cu fascicul ngust ~ 5rad. Avantajul n protecia
mpotriva interferenelor dintre sisteme const n faptul c fasciculul radiaiei optice este de
zece ori mai mic dect cel al undelor radio. Dezavantajul apare ns la aliniere cnd se poate
observa c precizia de orientare este mare (tipic de 1,75 mrad) ceea ce implic existena unui
dispozitiv de aliniere performant. Acest dispozitiv prezint i el probleme tehnice mari.
Pentru a evita problemele ce apar la aliniere, legturile intersatelitare realizate prin
intermediul radiaiei optice trebuie s urmreasc trei faze:
achiziie: fasciculul trebuie s fie ct mai larg pentru a reduce timpul de achiziie. Un
dezavantaj l poate prezenta aici necesitatea unei puteri mari de transmisie. Ca alternativ se
poate folosi i un laser de putere mic care s emit pulsuri de putere mare. Unda scaneaz
regiunea din spaiu unde se ateapt s fie localizat receptorul celui de-al doilea satelit. Cnd
acesta primete semnalul intr n faza de urmrire (tracking) i transmite un semnal n
direcia de provenien a semnalului primit. La primirea semnalului retransmis,
transmitorul intr i el n faza de urmrire (tracking). Durata acestei faze de aliniere este de
10s;

21-3

drd. ing. Mihai Adrian RUIU

tracking: fasciculul este trecut la lrgimea sa normal i transmiterea acestuia nu se


mai face n pulsuri ci n continuu. n aceast faz alinierea celor doi satelii se face astfel
nct s se poat pstra legtura i n cazul micrii platformei sau a micrii relative a
fasciculului. Alinierea trebuie pstrat indiferent de lrgimea fascicului att pentru faza de
achiziie cnd fasciculul este larg ct i pentru faza de tracking;
comunicare: o dat ce alinierea a fost fcut se poate ncepe comunicarea ntre satelii.
Alegerea ntre tipurile de legtur radio / optic se face depinznd de masa i puterea
consumat. Se poate spune, n termeni generali, c este mai avantajos a se utiliza legturile
de tip radio pentru puteri de tranzit de mai mici de 1Mb/s. Pentru capaciti mai mari (zeci de
Mb/s) este necesar a se introduce legturile de tip optic.
2.2 Staii de baz
Staia de sol cunoscut i sub numele de segmentul terestru are un rol dublu i
anume: la uplink funcioneaz ca STAIE DE TRANSMISIE semnalul din banda de
baz este procesat i transmis ctre satelit prin intermediul unei antene parabolice; la
downlink funcioneaz ca STAIE DE RECEPIE semnalul de la satelit este recepionat
de ctre antena parabolic i procesat pentru a fi trecut n semnal n banda de baz.
Antenele utilizate n comunicaii satelitare sunt antene directive cu ctig ridicat pe
direcia de radiaie maxim, a cror caracteristic de directivitate se obine utiliznd suprafee
reflectante, de obicei de form parabolic, suprafee ce concentreaz puterea emitorului
spre direcia receptorului. Aceste antene trebuie s fie cu att mai performante cu ct
atenurile pe traiectul de propagare sunt mai mari (ca n cazul sateliilor GEO), caz n care
orientarea caracteristicii de directivitate este aproape fix, poziia relativ a staiei de sol i a
satelitului fiind aproximativ neschimbat.
Pentru sisteme cu satelii mobili (LEO, MEO, HEO) poziia relativ a satelitului n
raport cu staia de sol se schimb astfel nct apar probleme dificile de orientare a
caracteristicii de directivitate a antenei.
Antenele din cadrul staiilor de sol trebuie s prezinte urmtoarele caracteristici:

caracteristic de directivitate mare de-a lungul axei antenei (pentru obinerea unui
semnal ct mai bun) ct i meninerea acesteia pentru asigurarea unui serviciu de
comunicaii continuu;
caracteristic de directivitate sczut n alte direcii (pentru a nu recepiona semnale
perturbatoare corespunztoare altor satelii);
eficien relativ mare pentru ambele benzi de frecven folosite (att pe traiectul
ascendent ct i pe cel descendent);
temperatur de zgomot relativ sczut;
limitarea pe ct posibil a condiiilor meteorologice nefavorabile.
iar antenele satelitare trebuie s ndeplineasc urmtoarele funcii:
s colecteze undele radio transmise, ntr-o band de frecvent i cu o polarizare
dat, de ctre staia de sol;
s capteze ct mai puine semnale perturbatoare;
s transmit undele radio, ntr-o band de frecvent i cu o polarizare dat, ctre
staia de sol;
s transmit o putere minim n afara ariei de vizibilitate a staiei de sol.

Cea mai simpl configuraie de anten, care s ndeplineasc caracteristicile de mai


sus, este aceea care folosete un reflector paraboloid cu un iluminator plasat n focar. Este o

21-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

configuraie avantajoas din punct de vedere mecanic este relativ simpl, compact i
ieftin. Antenele sunt de dou categorii: cu un reflector i cu dou reflectoare.
Dac antena trebuie s urmreasc satelitul n deplasarea pe bolta cereasc acest lucru
se poate realiza prin deplasarea antenei astfel nct direcia staie de sol satelit s coincid
cu direcia de maxim a caracteristicii de directivitate. n acest caz este vorba despre sistemele
de urmrire a satelitului n care reflectorul se poate roti dup cele trei axe. n practic se
folosesc antene ce se pot roti numai dup dou axe.
3. APLICAII ALE SATELIILOR DE COMUNICAIE N DIFERITE DOMENII

TELECOMUNICAII: nc de la apariia reelelor de telefonie pe distane mari s-a


observat o necesitate de conectare a reelelor ce aparin diferitor ri situate, deci, la
distane mari una fa de cealalt. Pentru o perioad de timp cablurile ce trec pe sub oceane
au realizat aceast nevoie. ns, datorit inaccesibilitii de natur geografic n ceea ce
privete plasarea tronsoanelor de comunicaie, s-a optat pentru o legtura satelitar ntre
diferite locaii.
COMUNICAII MOBILE: au fost realizate diferite scheme pentru a permite
sateliilor s i mreasc banda necesar comunicaiilor mobile. Fiecrui mobil ce aparine
unei reele i este asociat un numr de canale care pot fi mprite n frecven sistemele cu
acces multiplu prin diviziune n frecven , n timp sistemele cu acces multiplu prin
diviziune n timp sau n cod sistemele cu acces multiplu prin diviziune n cod. n cazul
accesului prin diviziune n timp semnalele sunt nlocuite prin eantioanele lor transmise
succesiv prin canalul de comunicaii. Pentru a reface semnalele analogice la recepie este
necesar ca intervalul dintre dou eantioane succesive s fie cel mult 1 2 f M , unde f M este
frecvena maxim din spectru. Multiplexarea n timp const n inserarea n intervalul liber a
cte unui eantion din fiecare mesaj. Numrul maxim de mesaje transmise depinde de
perioade de eantionare, durata eantionului, timpul de separare. n cazul accesului prin
diviziune n frecven limea benzii ocupate de canalul de transmisie este mprit n mai
multe benzi, benzi ce sunt atribuite purttoarei fiecrei staii de sol. Folosind acest tip de
acces staiile de sol pot transmite continuu i canalul de transmisiune poate permite simultan
mai multe purttoare aflate la frecvene diferite. Pentru a preveni interferenele dintre benzi
datorate imperfeciunilor oscilatoarelor sau filtrelor este necesar a se introduce un interval de
gard ntre benzi. n cazul sistemelor cu acces multiplu prin diviziune n cod transmisia de la
fiecare staie de sol este combinat cu un pseudocod aleator ce duce la o mprtiere a
semnalului n ntreaga band. De aici i numele de acces multiplu cu spectru mprtiat.
Depinznd de tehnicile de modulaie i de multiplexare se pot considera mai multe scheme
de transmisie. Fiecare din acestea permit o transmisie simultan pe canal a mai multor
purttoare. Caracteristicile neliniare ale canalului de transmisie duce la anumite probleme
cum ar fi fenomenele de interferen i intermodulaie ce apar ntre benzi;
SEMNALE DE TELEVIZIUNE: Semnalul de televiziune are trei componente:
semnalul de luminan, semnalul de crominan i semnalul de sunet. Camera video
genereaz trei tensiuni ER, EG i EB reprezentnd componentele culorilor rou (R), verde
(G) i albastru (B) dintr-un punct al imaginii baleiate cu 525 de linii pe cadru i 60 de
semicadre pe secund (n cazul NTSC) i 625 de linii pe cadru i 50 de semicadre pe secund
(n cazul standardelor PAL i SECAM). Pentru a compensa funcia de transfer neideal a
tubului videocaptor, aceste tensiuni sunt aplicate unui circuit (filtru gama) la ieirea cruia se
obin rspunsurile ER*, EG* i EB*, ce se introduc ntr-o matrice care genereaz semnalul de
luminan: E = 0.3E R + 0.59 EG + 0.11E B precum i cele dou componente ale semnalului

de crominan E R E , E B E . n cazul standardelor NTSC, PAL i SECAM semnalul


21-5

drd. ing. Mihai Adrian RUIU

video se obine prin nsumarea semnalului de luminan cu un semnal rezultat prin


modularea de ctre cele dou componente ale semnalului de crominan a unei subpurttoare
avnd frecvena de 3,58MHz (NTSC), 4,43MHz (PAL)sau 4,25 4,40MHz (SECAM),
semnalul modulat avnd o lrgime de band de circa 2MHz. Semnalului video i se adaug alt
semnal obinut prin modularea de ctre sunet a unei subpurttoare cu frecvena de 6,6MHz.
Tehnicile de modulare depind de tipul semnalului.
SISTEME DE COMUNICAIE DIN AVION: este un serviciu oferit prin intermediul
sateliilor geostaionari sincroni. Acest tip de serviciu permite, pentru utilizatorul aflat n
avion, s ia legtura cu un alt utilizator prin intermediul reelelor de telecomunicaie terestre
care au posibilitatea de comunicare cu satelitul.
SISTEMUL DE POZIIONARE GLOBAL: receptoarele de GPS permit
determinarea cu o anumit precizie a coordonatelor de navigaie prin triangularea semnalelor
provenite de la sateliii geostaionari sincroni.

28 de satelii geostaionari sincroni nclinai cu 55 fa de ecuator tranziteaz pmntul


timp de 11 ore i 58 minute la o nlime de 20.180 km pe 6 planuri orbitale diferite pentru a
oferi datele necesare poziionrii globale.

ORBITE

n cazul sistemelor de comunicaii prin satelit orbita satelitului intereseaz din punct
de vedere al proiectrii sistemului i din punct de vedere al exploatrii sale n bune condiii.
n cazul primei etape se analizeaz diferitele tipuri de orbite pentru a o alege pe cea mai
potrivit i a-i impune parametrii necesari pentru realizarea obiectivului de comunicaii dorit.
Se urmrete asigurarea unei stabiliti pe termen lung a orbitei proiectate. Cea de-a doua
etap ncepe dup lansarea satelitului i const n urmrirea acestuia determinnd poziia sa
pe orbit i corectnd-o atunci cnd este cazul. Aceste operaii se fac periodic urmrind, deci,
asigurarea unei stabiliti pe termen scurt a orbitei.
Satelii pe orbita geostaionar
Sateliii geostaionari (GEO) se mic pe orbite circulare sincrone, ecuatoriale, n
sensul de rotaie al Pmntului n jurul axei sale astfel nct, n raport cu suprafaa
pmntului, acetia se afl ntr-o poziie fix.
Avantajul sistemelor care utilizeaz sateliii geostaionari este c antena staiei de sol
nu trebuie s se deplaseze pentru a urmri satelitul. Din cauza diferitelor perturbaii, n
practic nici un satelit nu este perfect geostaionar fiind necesare corecii periodice i n cazul
n care staiile de sol au antene cu caracteristici de directivitate foarte nguste (antene cu
ctig foarte mare) trebuie realizat urmrirea continu a satelitului.

21-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

Presupunem c satelitul este sincron cu orbit circular i sens de rotaie corespunztor


doar c orbita sa nu este perfect ecuatorial ci are o nclinaie i n raport cu planul ecuatorial.

Fig. 2.1 Micarea subsatelitului corespunztor unui satelit


sincron aflat pe o orbit nclinat fa de ecuator

Pentru simplificarea analizei se va studia cazul n care subsatelitul i staia de sol se


gsesc simultan n punctul N la momentul t = 0. Dup un interval de timp t = t0 subsatelitul
va ajunge n punctul S0, parcurgnd un arc de cerc de msur . n acelai moment staia de
sol ajunge n punctul S0 dup ce a parcurs un alt arc de cerc avnd ns tot msura .
Meridianul subsatelitului intersecteaz ecuatorul n punctul A0, notnd cu msura arcului
A0S0 latitudinea subsatelitului i cu msura arcului A0S0 longitudinea subsatelitului
n raport cu staia de sol.

2 atunci S0 ajunge n punctul S din planul


Dac la un moment ulterior se ajunge la
figurii i A0 n A. Cum cele dou puncte sunt pe acelai meridian rezult ca punctul A
coincide cu S, ceea ce implic faptul c = 0 i c este maxim i este egal cu i. Locul
geometric al punctelor de coordonate (,) este reprezentat n figura 2.2. Se constat c
traiectoria are forma cifrei opt de dimensiuni 2i i 2M pe axele , respectiv .

Fig. 2.2 Micarea aparent a subsatelitului n raport cu staia de sol

Pentru evaluarea mrimii M se vor scrie teoremele cosinusului i sinusului n


triunghiul sferic A0NS0 dreptunghic n A0:

21-7

drd. ing. Mihai Adrian RUIU

cos = cos cos( ) , sin = sin sin i

Pentru a stabili ecuaia traiectoriei n opt se va analiza poriunea corespunztoare


intervalului [0, 2] , celelalte zone rezultnd imediat avnd n vedere simetria traiectoriei
i explicitnd din ecuaiile de mai sus. Rezult c:

= arccos 1

sin
arccos
sin 2 i
2

sin 2
sin 2 i
cos

Dac se calculeaz cosinusul expresiei de mai sus se obine ecuaia traiectoriei


corespunztoare primului cadran din figura 2.2:

1
sin 2

1
cos =
cos 2 cos 2 i

din care anulnd derivata de ordin I a funciei care exprim pe n funcie de , se va


obine valoarea lui pentru care trece prin maxim. Deoarece n intervalul considerat
funcia cos este monoton descresctoare in raport cu , este suficient s se anuleze derivata
2
n raport cu a lui cos . Se obine ecuaia: cos cos i = 0 ceea ce duce la obinerea lui :
M

M = arccos

cos i
2
= arccos
1
i
cos 2
cos i +
2
cos i

ceea ce se constat este faptul c M este funcie monoton cresctoare n raport cu i.


n cazul orbitelor puin nclinate forma cifrei opt este foarte alungit (abateri foarte
mici) deci coreciile sunt foarte mici sau chiar nu sunt necesare. Dac orbita nu este riguros
circular ci uor eliptic satelitul nu mai are o vitez constant pe orbit. Traiectoria pe bolta
cereasc va fi un opt deformat, asimetric. Asimetriile se accentueaz dac staia de sol nu se
afl pe ecuator. Apar astfel abateri importante.
Un alt avantaj al sistemelor care lucreaz cu satelii geostaionari l reprezint faptul c,
utiliznd numai trei satelii, se poate asigura legtura permanent ntre puncte situate pe
aproape ntreaga suprafa a globului terestru (exceptnd zonele cu latitudini ridicate).
Sateliii pe orbite circulare negeostaionare
Sateliii pe orbite circulare negeostaionare (numii uneori i satelii LEO, dei ei pot fi
i de medie altitudine) prezint avantajul c traiectoriile de propagare sunt mai scurte dect
acelea corespunztoare sateliilor GEO i, prin urmare, atenuarea pe aceste traiecte este mai
mic. Este vorba despre satelii aflai la altitudini mai mici dect altitudinea satelitului
geostaionar, adic despre satelii nesincroni. Datorit micrii aparente a unui astfel de
satelit pe bolta cereasc, aria sa de vizibilitate (de form circular, centrat n punctul
subsatelit), se va deplasa pe suprafaa pmntului. Pentru a stabili zona terestr din care
satelitul este vizibil n fiecare moment va trebui studiat micarea subsatelitului sincron.
Se va considera o situaie similar paragrafului anterior pentru orbitele sincrone dar
negeostaionare. n aceast situaie subsatelitul nu revine, dup trecerea unui interval de timp
egal cu perioada sa de revoluie n jurul pmntului, n acelai punct de pe suprafaa

21-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

pmntului, cci perioada de rotaie a acestuia n jurul propriei axe este diferit de perioada
de revoluie a satelitului (nu este ndeplinit condiia de sincronism). Deci subsatelitul va
descrie o traiectorie nenchis pe suprafaa pmntului.
Pentru determinarea traiectoriei trebuie cunoscute, n fiecare moment, coordonatele
subsatelitului latitudinea i longitudinea s (n raport cu meridianul care trece prin
Greenwich).

Fig. 2.3 Micarea subsatelitului nesincron

Notnd longitudinea subsatelitului 0 n raport cu meridianul de referin la momentul t


= 0, atunci la momentul t (diferit de zero) longitudinea sa, n raport cu acelai meridian, este:
s = 0 + P t , deoarece s-a avut n vedere c n intervalul de timp t meridianul de
referin a efectuat o rotaie cu unghiul P t . S-a considerat c sensul micrii satelitului pe
orbit coincide cu sensul micrii de rotaie a pmntului n jurul axei sale, micare efectuat
cu viteza unghiular P . Latitudine subsatelitului se obine din teorema sinusului, i este:

cos
cos i . Determinnd din ecuaiile micrii
neperturbate a satelitului legea de variaie a unghiului n raport cu t se calculeaz
latitudinea i longitudinea subsatelitului n orice moment i, pe baza aceasta, se traseaz
traiectoria subsatelitului pe hart.

= arcsin(sin sin i ) s = 0 P t + arccos

n cazul particular al sateliilor cu orbit circular viteza unghiular de deplasare a


satelitului pe orbit devine constant de valoare , ceea ce duce la:

s = 0 P t + arccos

cos
cos t
= 0 P t + arccos
cos i
1 sin 2 i sin 2 t ,

din care, dup eliminarea variabilei t, rezult o relaie de legtur ntre latitudine i
longitudine ce reprezint chiar ecuaia traiectoriei subsatelitului.
n cazul n care se dorete asigurarea serviciului de comunicaii cu acoperire a
ntregului glob terestru pot fi utilizai sateliii negeostaionari amplasai pe m orbite circulare
cte n satelii pe fiecare orbit.

Satelii pe orbite eliptice


Sateliii pe orbite eliptice au, de regul, plane ale orbitelor fcnd cu planul ecuatorial
unghiuri de nclinaie de valori mari fiind satelii de tip HEO (Highly inclined Eliptical
Orbit). n micarea sa pe orbita eliptic satelitul are o vitez cu att mai mic cu ct se afl
mai departe de pmnt. Prin urmare el va rmne n vecintatea apogeului un interval de
timp mai mare dect acela n care se va gsi n vecintatea perigeului, permind o

21-9

drd. ing. Mihai Adrian RUIU

vizibilitate a satelitului de ctre staiile de sol situate sub apogeu pentru un interval de timp
mai mare.
o
Alegerea unui unghi de nclinaie i = 63,4 nu implic obligatoriu ca atunci cnd
satelitul se afl la apogeu subsatelitul s aib latitudinea 63,4o. Este posibil ca, prin rotirea
direciei apogeului n planul orbitei, poziia corespunztoare subsatelitului s aib orice
latitudine ntre 63,4S i 63,4N (inclusiv latitudinea 0). Pentru ca satelitul s ajung la apogeu
deasupra aceleiai regiuni este necesar ca satelitul s fie sincron sau subsincron.

Asigurarea unui serviciu de comunicaii pentru o anumit staie de sol se poate realiza
cu un sistem de 3 satelii subsincroni pe orbit eliptic. Un exemplu tipic de astfel de
configuraie este sistemul MOLNIA ale cror teritorii situate n emisfera nordic la mari
altitudini, ori nu pot fi acoperite, ori ar fi fost acoperite la unghiuri prea mici de elevaie de
ctre sistemele cu satelii GEO. n prezent se folosete numele de orbite MOLNIA pentru
orbitele eliptice de tipul celor utilizate prima dat de sateliii MOLNIA. Sistemul MOLNIA
are 4 orbite cu altitudinile perigeului i apogeului de cca 500 km, respectiv 40000 km, pe
fiecare orbit fiind plasai 3 satelii avnd perioada de revoluie egal cu jumtate din durata
zilei terestre.
Satelii subsincroni pe orbite circulare ecuatoriale
Sateliii subsincroni aflai pe orbite circulare ecuatoriale pot fi utilizai atunci cnd nu
este necesar ca serviciul de comunicaii s fie continuu. Un asemenea satelit acoper o
anumit zon geografic n acelai interval al timpului local n fiecare zi.
Astfel de configuraii sunt convenabile pentru serviciile de radiodifuziune. Durata de
legtur continu depinde att de altitudinea satelitului ct i latitudinea staiei de sol.
Avantajul sistemului const n faptul c sateliii subsincroni au altitudini mai mici
dect altitudinea satelitului geostaionar, drept urmare atenurile pe traiectele de propagare
sunt mai mici.
4. PROIECTAREA SISTEMELOR DE COMUNICAII PRIN SATELIT

Relaia dintre puterea emitorului i sensibilitatea receptorului


n cele ce urmeaz va fi prezentat un sistem de comunicaie, prin intermediul undelor
radio, ntre dou staii de sol una care transmite i una care recepioneaz n care staia
intermediar lipsete, urmnd ca apoi s se revin la cazul comunicaiei via satelit (figura 1).
Scopul studiului acestui sistem este de a determina raportului semnal zgomot de la intrarea
antenei de recepie. Mrimile ataate sistemului vor fi definite pe parcursul lucrrii.
STAIA DE
SOL
EMISIE (A0)

d1,
TRONSON 1

PE

STAIE
INTERMEDIAR
(A1)

PRS

PES

d2,

STAIA DE
SOL
RECEPIE (A2)

TRONSON 2

Fig. 1 Sistem de comunicaie prin satelit

PR

Notm cu PEiz puterea total radiat de antena emitorului considernd c aceasta ar fi


izotrop. Puterea se distribuie uniform pe o sfer de arie 4d 2 , unde d este distana dintre
emitor i receptor. Densitatea superficial de putere la nivelul receptorului va fi:
P
p R = Eiz 2 . Receptorul va capta numai o parte din densitatea superficial de putere
4d
corespunztoare unei arii efective a antenei sale AeR: PR = p R AeR .
21-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

Dac antena emitorului are o anumit directivitate, radiind preferenial n direcia


P
receptorului, se va introduce ctigul antenei de emisie dat de relaia: GE = Eiz , unde
PE
notaot

PEiz = GE PE = p.e.r.i (e.i.r. p ) puterea echivalent radiat izotrop. Receptorul va capta:


G P
(1)
PR = E E2 AeR
4d

ntre aria efectiv i ctig exist relaia: G =

Ae , ceea ce duce la o putere de

recepie dat de relaia:


PR =

GE PE
GE PE 2

A
=
GR = GR GE PE

eR
2
2
4d
4d 4
4d

(2)

n cazul unei antene de emisie izotrop ctigul este 1 ceea ce nsemn c Aeiz =

2
.
4

P

Considernd antena de emisie ca fiind izotrop rezult c: PR = PEiz
= Eiz , unde
a
4d
2

4d
a=
este atenuarea de propagare n spaiu liber, fr pierderi. Cu aceste notaii se

G G
obine: PR = PE E R sau
a

[PR ] = [PE ] + [GE ] + [GR ] [a ]


[P] = 10 log P (dBW )

unde

[G ] = 10 log G = 10 log Piz (dBi )


[a ] = 10 log a = 20 log

P
4d

(dB )

La proiectarea sistemului de comunicaie prin satelit se pleac de la cerina de a se


asigura o putere de emisie care s conduc la un raport semnal zgomot suficient de mare la
intrarea receptorului n aa fel nct s se poat extrage mesajul cu valori ale calitii impuse
P
n normele internaionale. Considernd i = R valoarea impus de normele internaionale
PZ
i o putere disponibil de zgomot de forma PZ = kTB , aceast valoare devine:
akTB
G G
i = PE E R , ceea ce duce la o putere de emisie de forma: PE = i
sau sub
akTB
GE GR
form logaritmic:

[PE ] = [ i ] + [a ] + [kTB ] [GE ] [GR ]


dar cum mediul de transmisie a fost considerat fr pierderi suplimentarea la relaia de
mai sus se mai introduce i o atenuare n mediul cu pierderi as, ceea ce duce la:

[PE ] = [ i ] + [a ] + [as ] + [kTB ] [GE ] [GR ]

21-11

drd. ing. Mihai Adrian RUIU

Atenuarea n mediul cu pierderi suplimentare se mai numete i margine / marj de


ploaie (dependent de condiiile atmosferice, intervine din cauza absorbiei / difuziei n gaze,
vapori de ap, particule ionizate). Pentru a asigura o transmisie continu emitorul trebuie s
i poat mri puterea cnd condiiile atmosferice o impune pentru a compensa atenuarea n
mediul cu pierderi suplimentare.
Raportul semnal temperatur de zgomot

Lrgimile de band ale sistemelor selective la emisie / recepie sunt n general aceleai
pe diferite tronsoane. Se poate renuna la factorul constant kB, aceeai informaie oferind-o
P
raportul semnal/temperatur de zgomot: = , unde P este puterea semnalului util i T este
T
temperatura de zgomot. Se poate defini pentru fiecare din tronsoanele din figura 1 cte un
P
P
raport semnal/temperatur de zgomot: 1 = 1 , 2 = 2 , unde Tk este temperatura de lucru
T1
T2
corespunztoare zgomotelor de pe tronsonul k la care se adaug zgomotul receptorului
corespunztor lui Ak evaluate la intrarea acestuia. Pentru ntregul lan raportul
P
semnal/temperatur de zgomot va fi TOT = R , unde TTOT corespunde zgomotelor totale
TTOT
de la intrarea A2 datorate celor dou tronsoane, echipamentelor staiei A1 i zgomotul staiei
A 2.
TTOT se evalueaz din condiia ca puterea total de zgomot la intrarea A2 PzTOT =
kTTOTB s fie suma ntre puterea de zgomot dat de tronsonul doi i recepionat de staia
A2 Pz2=kT2B i puterea de zgomot dat de tronsonul unu i staia intermediar A1
Pz1=m1 kT1B, unde m1 este produsul dintre amplificarea n putere a staiei A1 i atenuarea de
pe tronsonul doi. Din punct de vedere matematic se scrie:

PzTOT = Pz 2 + Pz1 TTOT = T2 + m1T1


generaliznd se obine:

tot

=
k =1

tot

T2 + m1T 1 1
= +
PR
1 2

Raportul semnal temperatur de zgomot se nrutete cu fiecare tronson adugat i


este mai mic dect cel mai mic raport corespunztor unuia din tronsoanele sistemului.
Factorul de merit al antenei
Considerm cazul n care staia intermediar este satelitul. Raportul semnal
temperatur de zgomot pentru tronsonul doi este, conform notaiilor din figura 1:
2

2 =

4 d 2
PR
G G
; PES = PEsat C PE
; PR = PES ES R ; a 2 =
T2
a2
2
1 GR
1 GR
2 = PEsat G ES C PE
= ( p .e.r .i )S , sat C PE
a 2 T2
a 2 T2

(4)

Raportul GR/T2 ctigul antenei de recepie a staiei de sol / temperatura de zgomot


pe tronsonul doi este factorul de merit al antenei receptorului. Factorul de merit determin
performanele ntregului sistem.

21-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

G
Relaia (4) scris sub form logaritmic devine: [ 2 ] = [ p.e.r.i ]S , sat + [C PE ] [a2 ] + R .
T2
Raportul semnal temperatur de zgomot pentru tronsonul doi este, conform notaiilor
din figura 1:
2

4d1
P
GG
;
1 = RS ; PRS = PE E RS ; a1 =
T1
a1
1
1 GRS
1 GRS
1 = PE GE
= ( p.e.r.i )E
a1 T1
a1 T1
unde

(5)

GRS
este factorul de merit al antenei i receptorului satelitului. Relaia (5) scris
T1

G
sub form logaritmic devine: [ 1 ] = [ p.e.r.i ]E [a1 ] + RS , ceea ce duce la un factor total
T1
de merit conform relaiei (3):

TOT

a
a
1
1
1 +
2
( p.e.r.i )E GRS ( p.e.r.i )S , sat GR
T2
T1

(6)

Se poate observa c tot crete cnd se mresc puterile echivalente radiate izotrop
pentru cele dou emitoare, cnd cresc factorii de merit ai celor dou receptoare i cnd scad
atenurile pe cele dou tronsoane. Atenurile pe tronsoane nu pot fi modificate, n schimb
factorii de merit sunt impui prin reglementri internaionale. Modificri majore se pot aduce
la puterile echivalente radiate izotrop i anume: dac se crete puterea de emisie atunci crete
i puterea echivalent de radiaie izotrop la emisie i deci i cea de la recepie.
Calitatea transmisiei crete cu puterea emis dar ameliorarea se plafoneaz n
apropierea zonei de saturaie a satelitului. Mrirea puterii de emisie peste o anumit limit nu
mai duce la creterea raportului semnal temperatur de zgomot total care tinde la valoarea
raportului semnal temperatur de zgomot al satelitului. Pentru cele mai bune performane
raportului semnal temperatur de zgomot total este independent de raportului semnal
temperatur de zgomot pe tronsonul doi ceea ce nsemn c raportului semnal temperatur
de zgomot pe tronsonul doi este mult mai mare dect raportului semnal temperatur de
zgomot pe tronsonul unu.

1/
1/

1/

1/
P

P
t

P
21-13

drd. ing. Mihai Adrian RUIU

n cazul n care puterea de emisie este foarte mare i satelitul lucreaz n saturaie
zgomotele de intermodulaie devin importante. Din acest motiv relaia (6)devine:
1
1 1 1
= + + . Este posibil ca la valori mari ale zgomotului de intermodulaie raportul

TOT

semnal temperatur de zgomot de intermodulaie s devin att de mic nct s limiteze


raportul semnal temperatur de zgomot total la valorile sale foarte coborte, anihilnd
complet efectul pozitiv al creterii puterii de emisie.
5. REZULTATE EXPERIMENTALE

Sistemul global INTELSAT este unul dintre cele mai mari sisteme din ziua de azi. Toi
sateliii INTELSAT lucreaz pe orbite ecuatoriale sincrone la o nlime de 35,700 km
deasupra ecuatorului. Aceast opiune i permite o acoperire global (continu). Toi sateliii
sunt stabilizai din punct de vedere al spinului, adic ei i menin orientarea n spaiu prin
rotirea corpului satelitului de-a lungul unei axe paralele cu axa pmntului.
Satelitul INTELSAT 10-02 a fost lansat anul trecut n spaiu. Satelitul prezint trei
spoturi direcionale n banda Ku dintre care dou au posibilitatea de rotire ceea ce permite o
acoperire a oricrei arii vizibile de la 359E. Satelitul IS-10-02 prezint un numr total de
transpondere la 36 MHz, nsumnd 70 n banda C i 36 n banda Ku.
Pentru a recepiona semnalele de la satelitul INTELSAT 10-02 s-au utilizat
urmtoarele:
ANTENA:
Tip parabolic;
D = 1,8 m;
Cu montur polar
CONVERTOR DE FRECVEN CU ZGOMOT REDUS: UNIVERSAL LNB;
Low band
Input frequency range

10.70~11.70
GHz

Output frequency

950 ~ 1950
MHz

High band
11.70~12.75 GHz
1100 ~ 2150 MHz

RECEPTOR: SkyStar1 (TECHNISAT) digital. Recepioneaz semnale digitale de


televiziune, canale radio i teletext, precum i semnale de servicii de date. Frecvena de
intrare 9502150 MHz, nivelul de RF -65-25 dBm, alimentare LNB 13V/18V, max 350
mA [9].

21-14

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Prezentare general a sistemelor de comunicaie satelitar

CENTER FREQUENCY: 1.625 GHZ


SPAN: 1.35 GHZ

INTELSAT 10-02 channel signal spectrum

Characteristics of two channels (random chosen)

21-15

drd. ing. Mihai Adrian RUIU

6. CONCLUZII

Inovaii importante aduse industriei satelitare ne conduc din ce n ce mai mult n


direcia obinerii unor servicii satelitare de cost redus care duc la folosirea ct mai mic a
sistemelor de comunicaie prin cablu. Aceste servicii pot oferi access aproape instantaneu la
informaii digitale de calitate nalt.
Natura viitoarelor sisteme de comunicaie satelitar va depinde de cererile pieei
(legturi directe la utilizator, transfer de date mare, trafic mare de canale de telefonie fix sau
mobil, etc), de costul de fabricare, de lansare, precum si costul diferitelor configuraii
satelitare.
7. REFERINE
[1] Satellite communications Timothy Pratt, Charles W. Bostran
[2] Comunicaii satelitare Titu I. Bajenescu
[3] Satellite communication systems Gerard Maral, Michel Bousquet, second edition
[4] Satellite communication systems (IEE Telecommunication, vol 18) B.G. Evans
[5] Digital communication system (with satellite and fiber optic applications) Harold Kolimbiris
[6] Handbook of antenna design A.W. Rudge
[7] Modern antenna design Thomal Milligan
[8] Despre INTELSAT 10-02: http://www.intelsat.com
[9] http://www.intelsat.com/pdf/en/aboutus/press/download/is_10-02.pdf
[10] Despre TECHNISAT Skystar1 Receiver: http://www.technisat.com/

21-16

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Protocoale utilizate n comunicaia Voice over Internet Protocol (VoIP)

Protocoale utilizate n comunicaia Voice over Internet Protocol


(VoIP)
ing. Dan IONESCU
mat. Mihai FNTN
Rezumat
Voice over Internet Protocol (VoIP) este o tehnologie care face posibil conversaia telefonic utiliznd o reea IP
n locul unei linii telefonice obinuite. Principiul ce st la baza acestei comunicaii este acela de a transmite la
destinaie, sub form de pachete IP, semnalele audio emise de surs. Lucrarea de fa i propune s realizeze o
prezentare general a protocoalelor principale utilizate n comunicaia de voce VoIP, analiznd dou dintre
acestea: SIP i MGCP.

1. INTRODUCERE

Voice over Internet Protocol (VoIP) este o tehnologie care face posibil conversaia
telefonic utiliznd o reea IP n locul unei linii telefonice obinuite. Principiul ce st la baza
acestei comunicaii este acela de a transmite la destinaie, sub form de pachete IP, semnalele
audio emise de surs. Pentru ca aceast comunicaie s aib loc, este necesar existena unui
protocol de control ce realizeaz coordonarea ntre toate elementele reelei VoIP.
2. SIP SESSION INITIATION PROTOCOL

2.1. Definiie
Session Initiation Protocol (SIP) este un standard creat de Internet Engineeering Task
Forces (IETFs) ce descrie iniierea, meninerea i terminarea sesiunilor multimedia ntre dou
sau mai multe terminale.
SIP a fost creat pentru a standardiza funciile de semnalizare i de management al sesiunilor
multimedia ntr-o reea IP.
SIP ofer faciliti ce permit:
-

determinarea locaia unui terminal suport Address Resoluion, Name Mapping i Call
Redirection

determinarea caracteristicile media ale unui terminal folosind Session Description


Protocol (SDP) SIP determin cel mai mic multiplu comun i stabilete conexiunea
folosind caracteristici media suportate de toate terminalele.

determinarea disponibilitatea unui terminal dac o convorbire nu se poate desfura,


SIP determin dac cellalt terminal se afla deja ntr-o convorbire sau dac nu a putut fi
contactat.

Stabilirea unei sesiuni ntre dou sau mai multe terminale dac o convorbire se poate
desfsura, SIP creaz o conexiune ntre terminale. De asemenea SIP suport schimbrile
n timpul convorbirilor: adugarea unui alt terminal la conferin sau schimbarea
codecului folosit n comunicare;

Transferul i ncheierea convorbirilor SIP suport transferul apelurilor de la un


terminal la altul, i oprete toate sesiunile dintre terminale la ncheierea convorbirii.

22-1

ing. Dan IONESCU, mat. Mihai FNTN

PTSN
SIP
SIP Gateway

SIP

RTP

SERVERE
PROXY SI
REDIRECT

SIP
User Agents

2.2. Componentele unei reele SIP


O reea SIP este compus din patru tipuri de entiti logice. Fiecare entitate execut funcii
specifice i particip n comunicare ca i client (iniiaz cereri), server (rspunde la cereri) sau
simultan ca i client i server. De asemenea un server poate avea mai multe roluri n acelai
timp, de exemplu un Server Proxy poate funciona i ca un Server Registrar.
Cele 4 entiti logice prezente n reeaua SIP sunt:
User Agent

Intr-o reea SIP User Agent-ul (UA) este punctul final al sesiunii.
User Agenii iniiaz i ncheie sesiunile schimbnd cereri i
rspunsuri. Pot funciona ca User Agenti calculatoare cu soft SIP
instalat, telefoanele IP, gateway-urile etc.

Server proxy

Preia cererile SIP generate de clieni i le retrimite ctre urmtorul


server n reea. Serverele proxy pot oferi urmtoarele funcii:
autentificare, autorizare, control al accesului, rutare, criptare.

Server Redirect

Ofer clientului informaia despre urmtorul server pe care acesta


trebuie s-l contacteze;

Servere Registrar

Proceseaz cererile de la User Agents pentru nregistrarea locaiei


lor curente

2.3. Mesaje SIP


Exist dou tipuri de mesaje SIP:
-

cereri - trimise de la client la server;

rspunsuri trimise de la server la client;

22-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Protocoale utilizate n comunicaia Voice over Internet Protocol (VoIP)

Cereri:
-

INVITE iniiaz o sesiune, schimb parametri sesiunii curente (re-INVITE);

ACK confirm un rspuns final pentru INVITE;

BYE ncheie o sesiune;

CANCEL oprete cutarea i apelul (RINGING);

OPTIONS interogheaz capabilitile celeilalte pri implicate n sesiune;

REGISTER nregistreaz locaia curent a User Agentului;

INFO trimite informaii ce nu modific starea sesiunii;

Rspunsuri:
-

provizorii (din clasa 1xxx) rspunsurile provizorii sunt folosite de server pentru a
indica progresul sesiunii dar nu ncheie tranzacii SIP;

finale (din clasa 2xx,3xx,4xx,5xx,6xx) rspunsurile finale ncheie o sesiune SIP

Clasele de rspunsuri:
- 1xx

= rspunsuri provizorii, cutare, apelare;

- 2xx

= succes;

- 3xx

= redirecionare;

- 4xx

= eroare n cerere;

- 5xx

= eroare n rspuns;

- 6xx

= erori globale;

2.4. Exemplu de interaciune dintre User Agent Client i User Agent Server
INVITE dan@me.com
100 / Trying
User Agent
Client

180 / Ringing
200 / OK

User Agent
Server

ACK

BYE dan@me.com
200 / OK

1. User Agent-ul Client trimite un mesaj INVITE la adresa sip:dan@me.com. Acest mesaj
conine un packet SDP n care se descriu caracteristicile media suportate de apelant.

22-3

ing. Dan IONESCU, mat. Mihai FNTN

2. User Agent-ul Server primete cererea i rspunde cu un mesaj 100- Trying.


3. User Agent-ul Server suna pentru a-l anuna pe dan@me.com c are o nou
convorbire. Simultan un mesaj 180 Ringing este trimis la apelant
4. Persoana apelat ridic receptorul i User Agent Server trimite un mesaj 200 OK ctre
User Agent-ul Client. Acest mesaj conine un packet SDP n care se descriu
caracteristicile media suportate de apelat.
5. User Agent-ul Client trimite un ACK pentru a confirma faptul ca a primit mesajul 200
OK
6. Intre UAC i UAS se creaz o sesiune RTP ce conine vocea.
7. Apelantul nchide telefonul i UAC trimite ctre UAS un mesaj BYE.
8. UAS-ul rspunde cu un mesaj 200 OK i inchide fluxul RTP.
3. MGCP

3.1. Definiie.Scop.Componente
Media Gateway Control Protocol (MGCP) aparine familiei de protocoale utilizate in cadrul
comunicaiilor VoIP pentru controlul unitilor Media Gateway (MG) ce execut funcii media
(ca de exemplu conversia semnalelor audio n pachete IP).
MGCP i gsete funcionalitatea n reelele cu structur asemenea unui sistem distribuit, n
cadrul cruia controlul unitilor MG se realizeaz de la distan. Sarcinile de control revin
agenilor sau Call Agents (CA). Rolul important al agenilor ca uniti de control, impune de
asemenea sincronizarea ntre ei pentru a transmite comenzi coerente ctre gateway-uri.
Unitile media comunic terminalelor (endpoints) comenzi transmise de ageni cu privire
la crearea, modificarea i terminarea de conexiuni i controlul sesiunilor media ntre terminale.
CA poate cere unitilor MG s dectecteze anumite evenimente (de exemplu numrul format de
la tastatura DTMF a terminalului) sau s genereze semnale. De asemenea gateway-urile pot fi
interogate asupra strii lor la un moment dat.
n cadrul MGCP, rolul principal al unitilor MG este de a asigura conversia semnalelor
audio n pachete IP n ambele sensuri, iar agenii asigur funciile de control i semnalizare a
apelurilor. MGCP poate fi privit ca un protocol de tip master/slave prin intermediul cruia
agenii transmit comenzi pentru a fi executate de unitile media.
3.2. Comenzi MGCP
Din punct de vedere al implementrii, MGCP este un protocol bazat pe text. Comunicaia
dintre elementele componente ale unei arhitecturi MGCP se bazeaz pe tranzacii, transmiterea
comenzilor ctre unitile media sau a semnalelor i evenimentelor primite de ageni fiind
confirmate de ctre destinatari.
Protocolul MGCP se definete printr-un set de comenzi i rspunsuri ntre CA i unitile
MG. Aceste tranzacii se efectueaz, n general, prin conexiuni UDP ctre portul 2427 la agent
i portul 2727 la unitatea media. Exist opt tipuri de comenzi MGCP. Tabelul urmtor prezint
acest set:

22-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Protocoale utilizate n comunicaia Voice over Internet Protocol (VoIP)

Comand

Nume comand

Expeditor Descriere

CRCX

CreateConnection

CA

MDCX

ModifyConnection

DLCX

DeleteConnection

Creaz o conexiune ntre dou terminale.


Schimb parametrii asociai unei conexiuni
CA
stabilite.
CA: termin un apel n curs
CA i MG
MG: conexiune ntrerupt datorit calitii

RQNT

NotificationRequest CA

NTFY

Notify

MG

AUEP

CA

AUCX

AuditEndpoint
AuditConnection

RSIP

RestartInProgress

MG

Solicit unitii MG s urmreasc


evenimente precum ridicarea receptorului sau
numrul format la tastatura DTMF.
Sunt transmise semnale ctre terminale (de
exemplu pentru linie ocupat).
CA este informat de apariia unui eveniment
urmrit.
Determin starea unui anumit terminal.
Primete parametrii asociai unei conexiuni.
Anun CA de scoaterea sau introducerea n
uz a unui terminal.

CA

Este important ca, pentru fiecare comand trimis, expediatorul s fie informat cu privire la
primirea acesteia la destinatar. Astfel cel ce primete este obligat s confirme printr-un rspuns.
Pentru corelarea comenzilor i rspunsurilor, MGCP utilizeaz un identificator de tranzacie.
Acest identificator este un numr cu valoare cuprins ntre 1 i 999999999. Prin convenie, o
entitate MGCP poate reutiliza un identificator dup cel puin 3 minute de la ultima comand n
care a fost folosit.
Orice comand sau rspuns este alctuit dintr-un bloc de nceput specific i un set opional
de informaii cu privire la caracteristici ale conexiunii de voce dintre dou teminale.
Informaiile sunt implementate prin intermediul protocolului SDP.
Elementele MGCP sunt implementate ca un set de linii de text separate prin line-feed (sau
carriage-return urmat de line-feed). Informaiile corespunztoare conexiunilor de voce sunt
separate de blocul de nceput cu o linie goal.
Fiecare comand trimis este format din:

un bloc de nceput, ce definete n principal ce funcie trebuie s fie executat i


de ctre cine

list de parametri funcie de comanda trimis, compus din nume parametru


urmat de valoarea sa

Mai detaliat, ntr-un bloc de nceput al unei comenzi se regsesc urmtoarele informaii:

comanda MGCP ce se dorete a fi executat, ce const din 4 caractere


(de exemplu CRCX)

identifcator de tranzacie

numele destinatarului

versiune protocol MGCP

22-5

ing. Dan IONESCU, mat. Mihai FNTN

Un bloc de nceput al unui rspuns cuprinde urmtoarele:

un numr de 3 cifre ce reprezint codul de rspuns

identificator de tranzacie, identic cu cel al comenzii creia i se rspunde

list de parametri ce descriu datele cuprinse n setul opional de informaii

n cazul comunicaiei ntre dou terminale gestionate prin intermediul unitilor media de doi
ageni diferii, cei din urm trebuie s schimbe informaii - printr-un protocol stabilit (de
exemplu SIP) - pentru a sincroniza crearea conexiunii.
3.3. Exemplu de tranzacie MGCP
Urmtorul exemplu ilustreaz o pereche comand-rspuns, utilizat pentru modificarea unei
conexiuni ntre dou terminale.
Agentul emite urmtoarea comand:
MDCX 1209 aaln/1@mihai.me MGCP 1.0
C: A3C47F21456789F0
I: FDE234C8
N: ca@ca1.whatever.net
M: sendrecv
n cadrul comenzii se pot regsi tipul comenzii MDCX, ModifyConnection, identficatorul
tranzaciei 1209, numele destinatarului aaln/1@mihai.me i versiunea protocolului utilizat
MGCP 1.0. De asemenea sunt prezeni i o serie de parametri specifici comenzii date.
Pentru a informa cu privire la primirea comenzii i descrie faptul c tranzacia s-a efectuat cu
succes:
200 1209 OK
4. REFERINE
[1] J. Rosenberg, H. Schulzrinne, G. Camarillo, A. Johnston, J. Peterson, R. Sparks, M. Handley, E.
Schooler, SIP: Session Initiation Protocol, RFC 3261, 2002
[2] M. Arango, A. Dugan, I. Elliot, C. Huitema, S. Pickett, Media Gateway Control Protocol (MGCP)
Version 1.0, RFC 2705, 1999
[3] Gonzalo Camarillo: SIP Demystified, McGraw-Hill Professional, 2001
[4] Alan B. Johnston: SIP: Understanding the Session Initiation Protocol, Second Edition, Artech
House Publishers, 2003
[5] http://www.packetizer.com: MGCP Information Site
[6] http://www.vovida.com: Protocols Documentation
[7] http://www.protocols.com: Voice Over IP

22-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Comunicaii VoIP prin satelit

Comunicaii VoIP prin satelit


ing. Marius MOISE
ing. George IORDACHE
Rezumat
Prin tratarea informaiei vocale ca date, VoIP devine rapid o alternativ demn de luat n calcul pentru reelele
obinuite cu circuite comutate putnd evolua ca succesorul logic al telefoniei n general. Pentru a obine o
distribuie global ct i un grad uniform de calitate pentru serviciile oferite, orice reea de comunicaii trebuie
s folosesc comunicaiile satelitare care ofer ofer o soluie avantajoas i rapid pentru aplicaiile VoIP
(Voice over Internet Protocol). Pe lng avantajele de cost i eficien constatate, servicile VoIP prin satelit
adaug mbuntiri de calitate i fiabilitate. Lucrarea ofer o prezentare general a tehnologiilor,
arhitecturilor i protocoalelor care suport VoIP n reelele de satelit curente, trecnd n revist principalele
avantaje ale comunicaiilor VoIP prin satelit.

1. INTRODUCERE

Comunicaiile prin satelit ofer o soluie avantajoas i rapid pentru aplicaiile VoIP
(Voice over Internet Protocol). Pentru a obine att o distribuie global ct i un grad uniform
de calitate pentru serviciile oferite, orice reea de comunicaii trebuie s folosesc
comunicaiile satelitare. Operatorii de reea poat oferi VoIP ca un serviciu independent de
voce pentru aplicaii precum telefonia n mediu rural i telefoane cu plat sau, utilizat n
conjuncie cu aplicaii mai avansate, se poate oferi acces la Internet, studii la distan,
telemedicin etc. n plus, furnizorii de servicii de telecomunicaii i providerii de Internet i
telefonie prin Internet pot utiliza comunitaiile satelitare ca infrastuctur de transport pentru
voce i date n zone n care apare o cerere suplimentara de transport sau este necesar o
diversificare a reelei. Pe lng avantajele de cost i eficien constatate, servicile VoIP prin
satelit adaug mbuntiri de calitate i fiabilitate. Prin tratarea informaiei vocale ca date,
VoIP devine rapid o alternativ demn de luat n calcul pentru reelele obinuite cu circuite
comutate putnd evolua ca succesorul logic al telefoniei n general.
Lucrarea ofer o prezentare general a tehnologiilor, arhitecturilor i protocoalelor care
suport VoIP n reelele de satelit curente, trecnd n revist principalele avantaje ale
comunicaiilor VoIP prin satelit:
Distribuie global
QoS consecvent i predictibil
Infrastructur pentru zone slab deservite sau de mare suprafa
Oferta alternativ pentru furnizorii standard de servicii de telefonie
Protecia datelor i managementul traficului
Scalabilitate i deservire rapid la noi cereri de serviciu
Flexibilitate pentru soluii temporare
Adugarea de noi servicii
Management complet al reelei

23-1

ing. Marius MOISE , ing. George IORDACHE

2. BENEFICIILE VOIP: COST, CALITATE I NOI SERVICII

Combinaia VoIP i comunicaii satelitare aduce laolalt dou tehnologii eficiente i


rentabile care ajut la crearea unor reele integrate i convergente. VoIP transform
conversaiile de voce din format analogic n pachete digitale care pot fi transmise ca oricare
altele prin intermediul unei reele IP. VoIP nltur necesitatea controlrii unor reele separate
cu circuite comutate pentru voce/fax i cu comnutare de pachete pentru aplicaii de date. (A
nu se confunda VoIP cu telefonia Internet care consta n transmisia nesupravegheata de
pachete de voce prin Internet). Reelele publice i private continu s suporte tehnologia cu
circuite comutate datorit fiabilitii i continuitii n exploatare ceea ce a implicat pentru
VoIP dezvoltarea unor noi standarde care s ofere fiabilitate i s garanteze calitatea
serviciilor (QoS) la un cost de infrastructur mai mic dect cel clasic. Companiile ii pot
eficientiza investiiile n reelele IP prin transmisia traficului de voce pe aceeasi reea. n plus,
VoIP aduce o serie de servicii noi:
servicii Click-to-talk
Call center-e orientate WEB
Mesagerie unificat
Portale de voce cu logare WEB prin comenzi vocale
Servicii de urgen i securitate
3. ARHITECTURA VOIP

Este interesant de constatat c telefonia a migrat spre tehnologia digital relativ trziu
comparativ cu transmisiile de date i multimedia. Ca i restul mediilor digitale, VoIP
presupune eantionarea, transmisia i decodificarea semnalelor de voce. Pachetele de voce
produse de codec sunt ncapsulate ntr-un pachet de vocal ce poate fi adresat, segmentat i
transmis printr-o reea IP. La destinaie, pachetul este decodificat i transformat pentru a fi
utilizat de un telefon analogic.
Un sistem gestionat de o reea VoIP cuprinde urmtoarele componente de baz:
Gateways
Gateway-urile sunt dispozitivele care realizeaz comunicarea ntre reelele cu comutare
de pachete i cele cu comutare de circuite. Terminaia IP utilizeaz, de regul, protocoalele
H.323 sau SIP. Gateway-urile ofera urmtoarele funcii: cutare, conectare, eantionare,
decodificare i compresie.
Gatekeepers
Gatekeeper-ere controleaz traficul i terminalele. Terminalele sunt reprezentate de
terminaiile LAN care ofera comunicaiile n timp real. Cnd un terminal este pornit, cauta un
gatekeeper i se nregistreaz la zon gestionat de el. Un gatekeep-er i terminalele
nregistrate la el formeaz o zon. Gatekeeper-ul mentine o list cu utilizatorii activi i
localizarea lor, oferind urmtoarele funcii: translatarea adresei, controlul admiterii,
managementul largimii de banda, managementul zonei.
Sistem de autorizare, autentificare i contorizare
Acest sistem este n esen o baz de date care permite accesul utilizatorilor la gatewayurile asignate, confirmarea serviciilor pentru anumii utilizatori i generarea informaiilor de
taxare.

23-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Comunicaii VoIP prin satelit

Sistemul de taxare
Sistemul de taxare colecteaz informaii de la toate gatekeeper-urile i genereaza facturi
conform cu planul tarifar al utilizatorilor.

Figura 1. Componentele majore ale unei reele VoIP

Sistemul de management al reelei


Acest sistem seteaza gateway-urile i gatekeeper-ele i controleaza ntreaga reea.
Echipamentul telefonic
Utilizatorul se poate conecta la reeaua IP fie prin intermediul unui telefon IP fie prin
intermediul unui telefon digital sau analogic standard conectat la o reea comutata.
In figura 1 este prezentata o astfel de arhitectur VoIP minimal care poate coexista cu
o reea cu circuite comutate.
4. TOPOLOGII TIPICE DE REEA PRIN SATELIT

Telefonia prin reelele de circuite comutate s-a construit o lung perioad pe acelai set
de standarde, ceea ce este inca un deziderat pentru VoIP. Pentru fiecare arie a unei reele
VoIP exist un numr de standarde i protocoale diferite. Pentru semnalizare sunt dou
standarde concurente: SIP (Session Initiated Protocol) i H.323 (standard ITU). Din punct de
vedere al protocoalelor de control pentru gateway-uri, competiia dintre IPDC (IP Device
Control) i SGCP (Simple Gateway Control Protocol) a fost rezolvata prin adoptarea unui alt
standard MGCP (Media Gateway Control Protocol) care combin avantajele oferite de cele
dou. Pentru utilizator, mediul de transmisie pentru VoIP este transparent. VoIP poate fi
transportat att prin reele terestre ct i prin reele satelitare. Cele dou modaliti de
transport sunt similare.
n figura 2 este prezentat o configuraie care utilizeaz codecul G.723-1 iar protocolul
folosit este ITU H.323. Dispozitivul de acces VoIP conine un plan de numerotaie pentru
accesul n reea.
Traficul generat de echipamentul terminal trece prin hub, router, terminalul IPSAT
(Internet Protocol Satellite) i ajunge la antena satelit. Apelurile sunt rutate catre satelit, care
le transmite catre o antena hub i apoi la un echipament terminal din reeaua distant. Antena

23-3

ing. Marius MOISE , ing. George IORDACHE

hub este conectat la un echipament precum o platforma DVB (Digital Video Broadcast) sau
la un modem, hub-uri i routere. De la nivelul routerului utilizatorii i pot alege terminalul
de reea conform cu cerintele reelei lor.
Platformele DVB au fost adoptate pentru transmisii IP pornind de la reelele de
distribuie video pentru care DVB este un standard industrial. O platforma DVB este
construit astfel nct s adopte standardul MPEG-2 pentru codarea primara video i audio.
MPEG-2 permite combinarea oricarui tip de informaie digitala (video, audio sau date
Internet) ntr-un singur flux de date. Dei o platform DVB nu este esenial, ea permite
transmisia tuturor tipurilor de date multimedia i servicii IP s fie transportate pe aceeasi
platform.
Terminalul IPSAT este un sistem de transmisie bazat pe pachete IP construit special
pentru a optimiza traficul IP prin reelele satelitare. Folosind terminalul IPSAT, traficul IP
este asignat pachetelor de transport MPEG utilizind canale virtuale denumite PID (Packet
Identifier). Aceste pachete pot fi transmise prin reeaua satelit ctre hub-ul unde vor fi
decodificate de platforma DVB. Toate aplicaiile necesit o staie terestr n fiecare locaie.
Dimensiunile antenei depind de tipul aplicaiei, banda de frecven i tipul emisiei
utilizate de satelit. Staiile terestre pot avea antene de 15m diametru (utilizate de
transportatorii de comunicaii) pn la mai putin de 1m diametru (antene VSAT - Very Small
Aperture Terminal utilizate pentru deservirea locaiilor distante).
Pentru VoIP topologia reelelor este critic pentru utilizarea optim a reelei. Soluia cea
mai simpla este reprezentat de o singur legtur punct-la-punct ntre dou staii terestre.
Reelele mai complexe pot fi construite dup topologii stea sau gril.
Configuraia stea este folosit mai frecvent n dou aplicaii: acelea n care este necesar
o confirmare a locaiilor distante la un nod central i n cazul acesului la PSTN-uri (Public
Switched Telephone Network). Topologia stea plaseaz o staie terestra hub n centrul
reelei. Toate comunicaiile traverseaz o antena central hub. n aceast configuraie un apel
ntre staii terestre nu este posibil sau presupune dou transferuri prin satelit ceea ce introduce
o ntrziere neacceptabila.
O configuraie gril permite staiilor terestre s comunice ntre ele prin satelit, fr a
trimite informaii prin hub. Reelele gril pot suporta configuraii stea. O astfel de topologie
este folosit pentru a maximiza QoS dar necesit, n schimb, un pre de implementare mai
ridicat dect cel al topologiei stea deoarece fiecare terminal este similar i necesit
echipamente terminale mai scumpe (terminale radio de capacitate mai mare, routere etc.).
5. CONCLUZII

Comunicaiile prin satelit ofer beneficii clare pentru organizaiile care utilizeaz reele IP:
Ubicuitate. Cel mai mare avantaj este constituit de acoperirea i QoS constant pe tot
globul, neinnd seama de distan, mediul geografic sau densitatea de populaie.
Calitate (QoS) previzibil i constant. Reelele IP terestre sunt frecvent un amestec de
reele i topologii diferite care au niveluri variate de congestie i de laten ceea ce impune
utilizarea unor buffere adiionale care s previn jitterul de pachet i astfel, degradarea vocii.
Infrastructura. Infrastructura pentru serviciile satelit are avantajul de a fi mai ieftina
dect instalarea unei reele prin fibr optic sau microunde. Comunicaiile prin satelit sunt
insensibile la distan astfel nct costul instalrii este predictibil.
Reglementri legale. Serviciile VoIP satelitare au avantajul de a putea fi oferite pe
pieele unde preul serviciilor de voce prin reele comutate sunt prohibitive.

23-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Comunicaii VoIP prin satelit

Managementul traficului i protecie. Sateliii pot oferi band aditional pentru a deroga
o parte din ncrcarea n perioadele de virf sau s asigure redundana reelelor terestre.
Scalabilitate. Conexiunile satelit i staiile terestre sunt extrem de scalabile. n contrast
cu alternativele terestre, o reea satelit poate fi instalat rapid i ieftin permind un timp
scazut de instalare. Dup instalare conexiunile satelitare pot fi usor reconfigurate pentru a
satisface cerintele particulare ale utilizatorilor.

Fig 2. Exemplu de echipament VoIP satelitar

Oferta de servicii. Locaiile care utilizez deja comunicaiile satelitare, precum reelele
VSAT, pot adauga usor VoIP pentru satisfacerea serviciilor de voce.
Managementul total al reelei. Reelele de comunicaii prin satelit au avantajul c pot fi
ntreinute de organizaii multiple, din aceast perspectiv utilizatorul avnd sigurana unei
reele complet supravegheate n propriul interes.

23-5

ing. Marius MOISE , ing. George IORDACHE

Minimizarea ntrzierilor. Protocolul i echipamentele pot reduce la niveluri acceptabile


orice ntrzieri datorate arhitecturilor sau tehnologiilor.
n concluzie comunicaiile VoIP prin satelit permit dublarea nlocuirea cu succes a
infrastructurilor bazate pe circuite comutate, prin transformarea ntregului trafic n date
putndu-se realiza economii importante. Sateliii pot furniza o calitate a serviciilor constant
pentru o infinitate de locaii terestre. De asemenea, aceste reele se pot dezvolta rapid mai ales
n condiiile unui relief accidentat i zone mari de acoperire.
6. REFERINE
[1] Intelsat Website http://www.intelsat.com
[2] Intelsat Business Network http://www.intelsat.com/login.asp
[3] International Telecommunications Union (ITU) http://www.itu.int
[4] SatNews www.satnews.com
[5] Space News International http://www.space.com/spacenews/
[6] Tele-Satellite International Magazine http://www.tele-satellite.com/
[7] Via Satellite - http://www.telecomweb.com/satellite/viasatellite/
[8] Global VSAT Forum http://www.gvf.org
[9] The Digital Video Broadcasting Project http://www.dvb.org
[10] Institute of Electrical and Electronic Engineers Home Page http://www.ieee.org
[11] Satellite Industry Association http://www.sia.org

23-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura i implementarea sistemelor GPS

Arhitectura i implementarea sistemelor GPS


mat. Diana MARINA
ing. Valentin NICOAR
drd. ing Ctlin MICLEA

Rezumat
Referatul propune o analiz o analiz a tehnologiei GPS, a arhitecturii, a principiilor de proiectare i utilizare
a acestor sisteme. Lucrarea reflect particularitile specifice tehnologiei GPS precum i elemente de baz ale
proiectrii i programrii dispozitivelor dedicate sistemelor GPS i GPS cu Dead Reckoning.

1. INTRODUCERE

Sistemele de poziionare au dovedit (ntr-un timp relativ scurt de utilizare) utilitatea i


eficiena, cu precdere n domeniul transporturilor terestre, maritime i aeriene oferind n
timp real informaii precise privind poziia i viteza de deplasare a utilizatorului unui
asemenea sistem . n transporturile maritime aceste sisteme furnizeaz date de navigaie
precise, exist de asemeni multe aplicaii pentru msurarea derivei ghearilor sau precizarea
poziiei unor iceberguri. n transporturile aeriene aceste sisteme contribuie la sigurana
traficului i permit o folosire mai eficient a spaiului aerian, ameliornd totodat gradul de
utilizare al aeroporturilor. Echipamentele de navigaie care echipeaz mijloacele de transport
terestru i-au dovedit utilitatea mai ales n ceeace privete orientarea, poziionarea i
supravegherea acestora, asigurnd totodat evitarea zonelor aglomerate i alegerea unor
trasee alternative.
Aceste sisteme au devenit performante ca urmare a utilizrii unor satelii geostaionari
suplimentari, ale cror poziii n timp (efemeride) sunt continuu monitorizate de la staii
terestre echipate cu mijloace performante de procesare a datelor i transmitere pe orbit a
unor informaii menite s corecteze i s actualizeze datele care vor servi utilizatorilor pentru
a-i stabili cu precizie poziia i viteza.
Sunt operaionale dou constelaii satelitare formate din cte 24 de satelii specializai i
anume:
-sistemul american GPS (Global Positioning System) guvernat de sateliii de navigaie
NAVSTAR;
-sistemul rusesc GLONASS (Global Orbiting Satellite System) coordonat de sateliii de
navigaie GLONASS-M.
O alternativ viabil, sistemului de navigaie satelitar, a fost elaborat printr-un program
european (GALILEO) care propune utilizarea unei reele de staii terestre (pseudosatelii
dotai cu echipamente specializate) completat de o reea de mini satelii de comunicaii.
Acest sistem urmeaz s ating performane similare cu cele GPS, n condiiile unor
cheltuieli reduse n raport cu acesta (sateliii de navigaie specializai fiind costisitori) i mai
ales prin eliminarea erorilor introduse de transmiterea unor efemeride, care se modific
permanent n timp.
2. NAVIGAIE SATELITAR. PRINCIPII GENERALE

n linii mari un satelit ce are ca sarcin asigurarea unui sistem de navigaie transmite pe o
frecven stabil un mesaj care conine identitatea i poziia sa n funcie de timp, semnale de
sincronizare precum i alte elemente necesare procesului de asigurare a navigaiei diverselor
mijloace de deplasare. O alt categorie de mesaje sunt transmise de satelii ctre staiile de
urmrire de la sol, care actualizeaz i corecteaz informaiile ce sunt retransmise sateliilor.

24-1

mat. Diana MARINA, ing. Valentin NICOAR, drd. ing. Ctlin MICLEA

Utilizatorul serviciului de navigaie (pentru a putea s determine poziia) trebuie s


prelucreze date cu privire la coordonatele i componentele vitezei unuia sau mai multor
satelii, asociind n relaii matematice i coordonatele i componentele de vitez proprii.
Principalele elemente de navigaie care pot fi msurate cu uurin sunt distana dintre
r
observator i satelit (D) i viteza radial ( R ) , respectiv viteza de variaie a distanei.
Distana dintre satelit i observator (utilizator) este proporional cu ntrzierea dintre
momentul emiterii semnalului de ctre satelit i cel al recepiei acestuia de ctre utilizator.
r
Viteza radial ( R ) este proporional cu variaia frecvenei ntre semnalul emis i cel
recepionat. Prin urmare, pentru determinarea distanei , se msoar timpul dintre momentul
emiterii i cel al recepiei semnalului , iar pentru determinarea vitezei radiale, se msoar
variaia frecenei semnalului, ca urmare a efectului Doppler. Astfel se disting cele dou
metode de navigaie satelitar : cea care folosete ca element de msurare distana, respectiv
metoda care folosete viteza radial.
Aceste msurtori sunt ntr-o mare msur afectate de erori generate de inexactitatea cu
care sunt calculate efemeridele sateliilor din sistem. Din acest motiv , pe baza unor
msurtori ale caracteristicilor orbitale efectuate de la staiile terestre , se calculeaz poziiile
viitoare ale sateliilor, pentru o anumit perioad de timp.
Mesajele transmise de satelii cuprind informaii cu privire la poziia lor instantanee,
calculat i memorat n dispozitivele de la bord, ca urmare satelitul ofer informaii cu
privire la poziia sa teoretic, calculat i nu cea real. De aceea erorile de navigaie vor fi cu
att mai mari cu ct va exista o diferen mai mare ntre poziia real a satelitului i cea pe
care o transmite utilizatorilor.
3. PRINCIPIILE DE FUNCIONARE ALE SISTEMULUI GPS.

Sistemul GPS (Global Positioning System) a fost introdus n anii 70 ca un program


satelitar destinat iniial unor servicii ale armatei SUA, ulterior fiind disponibil i aplicaiilor
civile. GPS reprezint un sistem de navigaie radio cu acoperire global, destinat s
funcioneze n orice condiii meteorologice, ce transmite utilizatorilor o poziionare
tridimensional precis (latitudine, longitudine, altitudine) , viteza de deplasare i informaii
precise asupra timpului.
Sistemul GPS este structurat constructiv pe trei module principale :
-modulul spaial,
-modulul terestru de control i urmrire,
-modulul utilizatorilor.
n linii mari modulul spaial cuprinde un numr de 24 de satelii de tipul NAVSTAR care
evolueaz la altitudinea de 20.000 Km, fiecare fiind dotat cu echipamente de funcionare,
comand, control, antene i emitoare pentru semnalele de navigaie.
Modulul terestru este fix i conine aparatur de control i urmrire, antene i emitoare
fiind amplasat ntr-o staie central a sistemului.
La nivelul utilizatorilor exist echipamente (receptoare) ce le permit acestora s
recepioneze semnalele emise de satelit i s le transforme n date de navigaie.
Funcionarea sistemului este, n principiu, urmtoarea: sateliii prelucreaz semnale ce
conin informaii precise asupra efemeridelor proprii n concordan cu semnalele transmise
de staia fix terestr. Aceste semnale sunt oferite utilizatorilor , fiind protejate mpotriva
bruiajelor ntmpltoare sau voite printr-o modulaie aleatoare de tip pseudo-zgomot.

24-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura i implementarea sistemelor GPS

Receptoarele utilizatorilor fixate pe aceeai referin orar ca i emitoarele de pe satelii,


msoar durata necesar semnalelor pentru parcurgerea distanei satelit-utilizator,
transformndu-le n distane. Pentru a asigura determinarea precis a poziiei n spaiu a
utilizatorului sunt necesare trei msurtori simultane ale distanelor fa de trei satelii
vizibili i suplimentar este necesar o a patra msurtoare asociat unui al patrulea satelit
vizibil pentru a permite utilizatorului s stabileasc referina orar cu mare precizie.
Viteza de deplasare a utilizatorului poate fi determinat cu precizie dac echipamentele ,
pe care acesta le folosete, permit calculul efectului Doppler.
Semnalele de navigaie , ale sistemului GPS, sunt emise n banda L pe dou frecvene
(L1=1575,42 MHz i L2=1227,86 MHz), coninnd informaii privind timpul i poziia
fiecrui satelit fiind codificate printr-o modulaie aleatoare de tip pseudo-zgomot. Au fost
dezvoltate dou coduri diferite i anume : codul P i codul C/A . Codul P
corespunztor serviciului PPS (Precise Positioning Service), cu o perioad de repetare de
cca. 7 zile i care se aplic semnalelor cu ambele frecvene cu o rat de 10,23 Mbit/sec i
care permite determinri ale poziiei cu o precizie ridicat fiind alocat aplicaiilor militare
(poziionarea utilizatorului se obine cu o eroare mai mic de 3 m).
Cel de al doilea cod numit Coarse Acquisition Code (C/A), cu o perioad de repetare de
o zi, reprezint un cod de achiziionare aproximativ i se aplic numai semnalelor generate
pe frecvena L2 , cu o rat de 1,023 Mbit/sec. Acest cod permite determinri de distane cu o
eroare de pn la 10 m i a fost pus la dispoziia aplicaiilor comerciale civile.
Elementul de baz al unui sistem GPS l reprezint referina orar a fiecrui satelit,
deoarece toate msurtorile sunt raportate unei sincronizri perfecte a orologiilor de pe
satelii cu cele ale utilizatorilor , distanele fiind calculate prin msurarea timpilor dintre
emisia unui semnal i recepia sa. Prin urmare sateliii GPS au fost echipai cu orologii
atomice care funcioneaz cu mare precizie , pentru a putea asigura cerinele impuse de
sistemul GPS.
4. ARHITECTURA INTERN A UNUI RECEPTOR GPS
n fig.1 este prezentat arhitectura funcional a unui receptor GPS.

Fig.1

24-3

mat. Diana MARINA, ing. Valentin NICOAR, drd. ing. Ctlin MICLEA

Principalele componente ale receptorului GPS sunt:


-Antena, care asigur recepia semnalelor GPS;
-LNA (Low Noise Amplifier), acesta amplific semnalele GPS , n condiii de zgomot
redus, pentru a permite obinerea unei sensibiliti maxime a receptorului;
-Filtrul trece-band (1,575 GHz), acesta filtreaz semnalele utile GPS i rejecteaz
semnalele nedorite datorate influenelor externe receptorului ;
-RFIC (Radio Frequency Integrated Circuit), acest bloc de RF mpreun cu componentele
asociate realizeaz conversia semnalului GPS n frecven intermediar necesar prelucrrii
n banda de baz
-Procesorul din banda de baz care prelucreaz toate semnalele GPS, coduri de navigaie
i alte rutine auxiliare cum ar fi modul de economisire a energiei;
-TCXO (Temperature Compensated Crystal Oscillator), acesta este necesar ca referin a
oscilatorului local, este extrem de stabil pe frecvena de 24,5535 MHz, fiind compensat la
variaiile de temperatur.
-Memoria (Flash) care stocheaz programele asociate aplicaiei i alte date utile ;
-RTC (Real Time Clock) este un oscilator pe frecvena de 32KHz i opereaz n
conjuncie cu ceasul din banda de baz .
-Regulatoare de tensiune, care asigur tensiuni stabilizate tuturor componentelor interne
receptorului GPS.
Receptoarele GPS se alimenteaz de la tensiuni cuprinse ntre 3Vcc i 3,6 Vcc i au un
consum de 70...80 mA.
Condiii ambientale de funcionare ale receptoarelor GPS:
-

temperatura -40C pn la +85C;

altitudinea -300m pn la 18000m;

viteza maxim 500 m/s;

ocuri (cu dispozitivul oprit) 18G.

5. MESAJELE DE NAVIGAIE GPS I INTERFAA HARDWARE

Mesajul de navigaie este un flux continuu de date transmis cu o vitez de 50 bii pe


secund. Fiecare satelit furnizeaz ctre utilizator o serie de informaii:
-

ora sistemului i coreciile pentru ceasul acestuia

poziia sa pe orbit (foarte precis)

poziia aproximativ pe orbit a celorlali satelii

starea de sntate a sistemului, etc.

Mesajul de navigaie este utilizat pentru a calcula poziia curent a fiecrui satelit, timpul
de tranzit al semnalului i poziia curent a utilizatorului.

24-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura i implementarea sistemelor GPS

Pentru a funciona, un receptor GPS are nevoie de o serie de conexiuni i semnale (Figura
2).

Fig. 2 Schema bloc a conexiunilor necesare unui receptor GPS

Cea mai rspndit interfa pentru citirea datelor i furnizarea comenzilor de la i ctre
un receptor GPS este NMEA-0183. Standardul NMEA-0183 specific o interfa hardware
serial (TTL sau RS232) precum i o serie de formate de date specifice diverselor aplicaii:
GPS, Loran, Omega, Transit. Cele mai utilizate seturi de date pentru obinerea informaiei de
la un receptor GPS sunt:
GGA GPS fix data
GLL poziia geografic, latitudine/longitudine
GSA sateliii activi, eroarea de calcul a poziiei (DOP)
GSV sateliii vizibili
RMC datele minime recomandate
VTG viteza orizontal i cursul
ZDA ora i data
Fiecare set de date are urmatoarea structur:
$GPGLL,Inf_1,Inf_2,_Inf_3,Inf_4,Inf_5,Inf_6,Inf_n*CS<CR><LF>
Mesajul ncepe cu $ dup care urmeaz identificatorul mesajului. n continuare sunt
cmpurile de informaie iar la finalul acestora caracterul * urmat de o sum de control pe
doi octei. Sfritul mesajului este marcat de dou caractere speciale <CR> i <LF>.
Cmpurile de informaie sunt delimitate ntre ele prin virgul. Numrul maxim de caractere
dintr-un mesaj este de 79. n acest numar nu sunt incluse caracterele $, <CR> i <LF>.
n figura 3 este prezentat diagrama de stri a unui decodificator de mesaje NMEA-0183.

24-5

mat. Diana MARINA, ing. Valentin NICOAR, drd. ing. Ctlin MICLEA

Fig. 3 Diagrama de stri a unui decodificator de mesaje NMEA

6. GPS CU DEAD-RECKONING

n zilele noastre, din ce n ce mai des, n foarte multe domenii de activitate (n serviciile
medicale, n transporturile comerciale, n plasrile mainilor n parcri, n proiecte care
urmresc micorarea accidentelor de trafic etc.) se pune problema deplasrii ntr-o zon
necunoscut sau de urmrire a traseului unei maini folosind GPS-ul. Traseul trebuie s
includ orice strad, alee, tunel, pasaje, strzi pe mai multe niveluri, parcri nchise sau
subterane. Astfel c, n canioanele urbane (pe strzile nguste ntre cldiri nalte), sub
frunziul des copacilor este limitat vizibilitatea unui numr suficient de satelii, este blocat
propagarea semnalului de la satelii la GPS i de aici, este degradat acurateea poziiei
receptate (n mod normal, antena receptorului GPS trebuie s aib acces direct, nu reflectat n
mediul nconjurtor, la sateliii care sunt vizibili). Un caz i mai grav este cel al tunelurilor,
al parcrilor nchise sau subterane, caz n care sateliii nu se mai vd deloc. n consecin,
navigarea continu, n multe orae, este imposibil pentru sistemele de navigaie
convenionale (numai cu GPS).
Aa cum s-a prezentat anterior, pentru a asigura vizibilitate pentru minim patru satelii
din orice locaie a Pmntului se utilizeaz cel puin 24 de satelii plasai pe orbita
Pmntului, n ase planuri orbitale. Acest numr de satelii este minim pentru a se calcula o
poziie tridimensional corect. Dac sunt vizibili doar trei dintre acetia, este corect doar
poziia bidimensional (latitudine, longitudine).

24-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura i implementarea sistemelor GPS

Un receptor GPS cu senzitivitate foarte mare mpreun cu toate conceptele de atenuare a


reflexiilor (concepte mutipath) nu pot face fa cererilor, n cazul cnd mai puin de patru
satelii sunt vizibili sau chiar i atunci cnd sunt patru satelii, dar distribuia lor pe cer este
deficitar.
Exist dou metode de corecie a acestor limitri :
-SBASS (satellite based augmentation system)
Exist dou astfel de sisteme de satelii geostationari : n America WAAS (Wide Area
Augmentation System) i n Europa EGNOS (European Geostationary Navigation Overlay
Service). Aceste sisteme de satelii geostaionari pun la dispoziie nivele de semnal i corecii
de poziie. Informaiile despre nivelele de semnal i coreciile privitoare la influenele
atmosferice mbuntesc aria de acoperire i acurateea poziiilor indicate.
ns, n canioanele urbane, n pasaje i parcri subterane nu ne putem descurca. Astfel c
oricum trebuie s recurgem la soluia de la punctul b.
-Dead-reckoning
n urma rezolvrii insuficiente prin soluia de mai sus s-a nscut ideea combinrii
informaiilor sistemului GPS cu informaii de la ali senzori care pot ajuta la orientarea n
teren. Aceste informaii sunt preluate de la senzorii care citesc distana parcurs (de la
odometru), ct i direcia de deplasare (de la giroscop). Aceasta este aa numita soluie deadreckoning (drum-estimat).
nc din secolul al XV-lea n afara navigrii celeste (n funcie de aezarea aezarea
stelelor) se folosea deducerea drumului (dead-reckoning). Aceasta era metoda primara de
navigaie maritim. (Christofor Columb folosea dead-reckoning n cltoriile sale n timp ce
traversa oceanul Atlantic.)
Aceast metod este folositoare cnd GPS-ul nu primete informaie suficient de la
satelii. Astfel se pornete cu o poziie cunoscut p. Urmtoarea poziie p+1 este calculat
identificnd deplasarea (distana i direcia) de la poziia anterioar. Senzorii externi pun la
dispoziie aceste informaii. Rezultatul utilizrii principiului dead-reckoning aplicat pe o
poriune de drum este ilustrat mai jos :

24-7

mat. Diana MARINA, ing. Valentin NICOAR, drd. ing. Ctlin MICLEA

Fr dead-reckoning, erorile cresc n timp pn cnd o poziie corect este obinut ca n


desenul de mai jos :

Intervalele scurte de timp n care se fac msurtorile mbuntesc acurateea poziiei.


n metoda de navigaie dead-reckoning coreciile se pot realiza astfel :
a. pentru calculul distanei parcurse :
-

impulsuri odometru - distana se msoar n valoare absolut,

informaii digitale de vitez distana se msoar printr-o integrare dup


parametrul timp,

accelerometre liniare distana se msoar printr-o integral dubl dup


parametrul timp,

radar, senzori optici i acustici.

b. pentru calculul direciei:


-

giroscop senzor rotativ,

accelerometru liniar ,

senzor unghiular de micare a casetei de direcie,

date despre difereniala vectorului vitez,

compas magnetic.

Combinaia ntre pulsurile odometrului (distana) i informaia de la giroscop (direcia)


este optim pentru o reconstituire destul de precis a drumului parcurs. Dac toate acestea le
vom combina cu o hart actualizat care are asociat o baz de date cu informaii despre
intersecii, cldiri, drumuri vom avea un rezultat foarte bun. O diagram bloc a unui sistem de
navigaie GPS cu dead-reckoning este urmtoarea :

24-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura i implementarea sistemelor GPS

Schimbarea constelaiei sateliilor cnd ne deplasm pe strdue nguste cu blocuri nalte


este ilustrat mai jos :

Acurateea semnalului GPS este compromis prin schimbarea constelaiei de satelii


(poate diferi att numrul sateliilor ct i distrbuia lor pe cer) ct i prin efectele
multipath(reflexia n cldiri).

24-9

mat. Diana MARINA, ing. Valentin NICOAR, drd. ing. Ctlin MICLEA

Cea mai bun soluie este de a cumula cele dou metode, citirea poziiei de la satelii i
dead-reckoning. Algoritmul care poate gestiona acest cumul de date este filtrul Kalman.

Aceast abordare elimin efectele multipath (reflexiile) n urma blocrii pariale a


semnalului i deplasarea brusc de poziie pe o direcie greit n urma lipsei totale de
semnal.
Pentru un rezultat ct mai exact obinut prin dead-reckoning este necesar calibrarea
odometrului i a giroscopului n cursul perioadei de recepie foarte bun de la GPS.
n urma msurtorilor fr i cu dead-reckoning s-au obinut rezultate de genul urmtor
n zonele de umbr :

24-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura i implementarea sistemelor GPS

O zon neacoperit total de semnal GPS poate fi reconstituit doar cu dead-reckoning. Un


exemplu edificator este imaginea de mai jos :

7. CONCLUZII

n concluzie principalele obiective de performan ale sistemului GPS sunt:


-

poziionarea cu mare precizie i n timp real, precum i precizarea vitezei i a


timpului pentru utilizatori militari sau civili;

operare la scar planetar, n orice condiii meteorologice, 24 de ore zilnic;

posibilitatea folosirii de echipamente (receptoare) fiabile i uor de manevrat


de ctre utilizator;

utilizarea unei staii terestre de control i urmrire , echipat corespunztor


pentru msurarea corect a efemeridelor sateliilor , a valorilor de timp i
transmiterea acestora ctre satelii.

n urma testelor cu sau fr dead-reckoning ilustrat n imaginile de mai sus


este c balana se nclin copleitor n favoarea soluiei n care se combin cele
dou tehnologii.

8. REFERINE
[1]
[2]
[3]
[4]
[5]

Spilker,J.J.,Parkinson,B.W.,Overview of GPS operation and design, AIAA Inc., 1994.


www.visualgps.net
www.u-blox.com
www.gpss.co.uk
www.gpsworld.com

24-11

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaii 3G

Sisteme de comunicaii 3G
ing. Victor STANCU
Rezumat
n ultimii ani au avut loc schimbri fundamentale n comunicaiile wireless care vor influena viitorul acestui
domeniu. Tehnologia CDMA a devenit parte integrant a standardului 3G, muli operatori de reele wireless au
considerat c implementarea standardului IS-2000 asigur un raport optim cost-performane pentru furnizorii
de servicii 3G. Acest articol i propune s explice conceptele tehnice ale IS-200.

1. INTRODUCERE

Nivelul fizic rspunde de transmiterea si recepionarea biilor (organizai n cadre) prin


intermediul mediului fizic. Nivelul fizic are funcii de codificare pentru a permite corectarea
i detectarea erorilor la nivelul biilor i al cadrului. n afara codificarii, acesta transform biii
n forme de und (de ex. modularea) i invers pentru a permite transmiterea lor n eter.
Pe lng codificare i modulaie, nivelul fizic are si o functie de canalizare prin care
diferiti utilizatori ai sistemului se pot distinge unul de celalalt. Intr-un sistem de comunicaii
(cum este IS-2000 si IS-95), canalizarea se realizeaz prin utilizarea codurilor ortogonale i
nearortogonale.
Canalele fizice existente n legtura invers, potrivit sistemului IS-2000, se mpart n
dou categorii principale: canale de semnalizare i canale utilizator.
Canalele de semnalizare sunt acele canale ce poart infomaiile de utilizator i de
control. Canalele de semnalizare se pot clasifica mai departe n dou tipuri: canale dedicate i
canale comune. F-DCCH este un canal de semnalizare dedicat. Astfel, o dat ce a fost
stabilit, poate fi utilizat doar de ctre un singur utilizator. Canalele de semnalizare, cum sunt
F-CCCH si F-QPCH sunt exemple de canale comune de semnalizare pentru c sunt mprite
de mai multi utilizatori.
Canalele de utilizatior sunt acele canale care poart informaia de utilizator. Aceast
informaie poate fi vocea, datele cu rat redus (SMS-uri) sau cele cu rat nalt de transmisie
- semnalele video. Exist trei canale fizice utiliazate n primul rnd pentru a purta informaia
de utilizator: (1) F-FCH care este echivalent cu traficul de canal direct n IS-95, (2) F-SCCH,
care este echivalent cu canalul de trafic direct (mai exact, IS-95-B) si (3) F-SCH, care este un
canal nou n IS-2000.
2. CANALUL DE UTILIZATOR

Exist trei canale de utilizator n IS-2000: F-FCH, F-SCCH SI F-SCH. F-SCCH


trebuie s furnizeze compatibilitate de baz pentru IS-95 (mai exact, IS-95-B).

25-1

ing. Victor STANCU

2.1 Canalul forward principal (F-FCH). Funcii


n IS-2000 F-FCH este similar cu canalul de trafic forward IS-95 prin faptul c funcia
principal este de a purta datele de utilizator. n continuare vom enumera principalele funcii
ale canalului forward IS-95:

transmiterea traficului de voce;

transmiterea traficului de date de joasa frecven;

transmiterea traficului de semnalizare prin schemele dim-and-burst i blankand-burst;

transmiterea controlului puterii biilor ctre legtura invers.

n IS-2000, F-FCH poate s aib de asemenea toate funciile de mai sus, dar avantajul
principal este acela c nu trebuie s le realizeze pe toate. Mai precis, transmiterea traficului de
semnal este opional, prin aceea c poate fi realizat prin F-FCH sau, i mai eficient, prin alte
canale de semnalizare furnizate de IS-2000.
De exemplu, F-DCCH poate fi utilizat pentru a purta informaia de semnalizare; de
aceea, dac att F-FCH i F-DCCH sunt active, atunci informaia de semnalizare poate s fie
transmis prin F-DCCH, elibernd F-FCH de traficul suplimentar de utilizator.
Cu toate c n mesajele de semnalizare din IS-2000 pot fi transmise prin canale de
semnalizare separate, F-FCH are capabiliti mbuntite de a transporta mesajele de
semnalizare. O asemenea capabilitate este inserarea unor cadre mai scurte, de 5 ms, n plus
fa de cadrele obinuite de 20-ms. Att F-DCCH, ct i F-CCCH permit de asemenea
cadrelor de 5-ms s transmit mesaje scurte de semnalizare. F-FCH are aceeai capacitate de
a transmite mesaje scurte n cadre de 5-ms ca i celelalte mesaje de semnalizare.
2.2 Cadrele canalului fundamental.
n ceea ce privete traficul utilizatorului, n IS-95 canalul de trafic poate s susin
numai dou configuraii (setarea ratelor) i dou rate de date de vrf. La Rate Set 1 sau la un
vrf de rat de date de 9.6 Kbps, canalul de trafic IS-95 poate suporta rate de 1.2 Kbps, 2.4
Kbps, 4.8 Kbps, i 9.6 Kbps. La Rate Set 2 sau la un vrf de rat de date de 14.4 Kbps canalul
de trafic IS-95 poate suporta rate de 1.8Kbps, 3.6Kbps, 7.2Kbps i 14.4 Kbps. n IS-2000, FFCH poate utiliza

una din noile configuraii radio ce suport rate de la 0.75 Kbps la 14.4

Kbps.
Indiferent de configurarea radio, un F-FCH IS-2000 poate susine numai cadre de 20
ms i 5 ms. Figura 1 arat cateva exemple de cadre F-FCH (la rate de date de vrf) pentru
diferite configurri radio. Se observ cum, configurrile radio 1 i 2 sunt echivalente cu Rate
Sets 1 i 2 din IS-95.

25-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaii 3G

2.3 Canalul Direct Suplimentar (F-SCH). Funcii


Scopul IS-2000 F-SCH este de a funciona ca un canal de transport pentru pachete de
date la rate nalte (high-rates). Din cauza cerinei de transmitere a pachetelor de date la rate
nalte, F-SCH are dou caracteristici unice:

Datorita faptului c acioneaz ca un canal de transport pentru pachete de


date la frecvene nalte, F-SCH poart numai date de trafic de utilizator, nu
i trafic de semnalizare.
Din cauz c este utilizat pentru a transmite pachete de date care se afla in
natura,

Aceste dou caracteristici conduc, pe rnd ctre dou implicaii evidente pentru F-SCH. n
primul rnd, pentru c F-SCH nu poate s poarte nici un fel de trafic de semnalizare, F-SCH
trebuie s coexiste cu un alt canal fizic care este capabil s poarte trafic de semnalizare pentru
F-SCH. Cu alte cuvinte, n timp ce F-SCH este activ, unul dintre celelalte canale fizice trebuie
s fie de asemenea activ. Cteva posibile configuraii de operare sunt:
F-SCH care opereaza cu un F-DCCH: Aici scenariul cel mai probabileste atunci
cnd mobilul transport un pachet de sesiune de date unic i canalul dedicat direct
este utilizat ca purttor al semnalului de trafic ntre staia de baz i mobil, n timp
ce canalul direct suplimentar poart un trafic cu rat nalt
F-SCH care opereaza cu un F-FCH: Aici scenariul cel mai probabil este ca, n
plus fa de sesiunea de pachete de date curent mobilul are de asemenea o opiune
de voce n acelai timp. n acest scenariu, canalul direct suplimentar poart un
trafic de date cu rat nalt i canalul direct fundamental poart att trafic de voce,
ct i trafic de semnalizare.

Fig.1 Exemple de cadre F-FCH de 20-ms i 5-ms. n cadrul de 20 ms (14.4Kbps) biii de informaie
cuprind i un bit rezervat.

25-3

ing. Victor STANCU

Fig. 2 Exemple de cadre F-SCH de 20 ms: Configuraie radio 4

Fig. 3 Exemple de cadre F-SCH de 40 ms. Configuraie radio 4

25-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de comunicaii 3G

Fig. 4 Exemple de cadre F-SCH de 80 ms: configuraie radio 4.

25-5

A XXX-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Rutarea n sistemele multisenzor

Rutarea n sisteme multisenzor


drd. ing. Bogdan POPESCU
Rezumat
Sistemele multisenzor sunt sisteme eterogene cu numeroase noduri ce conin senzori / actuatoare i elemente de
calcul, cu consum redus de putere i pre mic, utilizate pentru interaciunea cu mediul nconjurtor. Sistemele
multisenzor utilizeaz n principal comunicaiile radio, fiind reele wireless de tip multi-hop, ad-hoc. Nodurile
reelelor de senzori au serioase limitri ale resurselor de energie disponibil, puterii de calcul, dimensiunii
memoriei i mijloacelor de comunicaie. Asigurarea fiabilitii i a securitii n funcionare implic utilizarea
unor arhitecturi de sistem i protocoale de comunicaie optimizate pentru capacitile reduse ale nodurilor i
elementele specifice acestor reele. Aceast lucrare analizeaz principalele protocoale de rutare utilizate n
prezent n sistemele multisenzor.

1. INTRODUCERE

Sistemele multisenzor (reelele de senzori sensor networks) sunt reele multi-hop, adhoc de dispozitive cu resurse limitate de energie, calcul, memorie i comunicaie. n prezent,
un tip de reea de senzori larg rspndit este cel dezvoltat n colaborare de University of
California Berkeley i Intel Research Berkeley Laboratory. Nodurile reelei, numite mica
motes [1], au aproximativ 3 x 3 cm2 i conin un microcontroler cu sistem de operare dedicat
(TinyOS), memorie RAM, memorie Flash pentru stocare, baterie, emitor-receptor radio i
diveri senzori. Utiliznd 2 baterii clasice de 1,5 V tip AA, durata de via a unui astfel de
nod poate ajunge pn la 1 an.
2. CARACTERISTICILE SISTEMELOR MULTISENZOR

Transferul datelor n sistemele multisenzor se realizeaz cu ajutorul algoritmilor de rutare


specifici. Nodurile comunic ntre ele formnd legturi radio de tip multi-hop. Nu exist
infrastructur fix (staionar). Fiecare nod acioneaz ca i un router, transmind mai
departe pachetele de date ctre alte noduri. Un sistem multisenzor de monitorizare a mediului
ambiental poate conine un numr mare de noduri care msoar diferite mrimi periodic i
transmit valorile pas cu pas, de la un nod la altul (multi-hop) ctre o destinaie unic, numit
staie de baz. Nodurile ascult comunicaiile vecinilor lor i retransmit mesajele
recepionate. Staiile de baz sunt maini de procesare / stocare a datelor achiziionate,
legturi (gateway) ctre alte reele sau puncte de interfa cu utilizatorul. Nodurile din reea
formeaz o multitudine de arbori de rutare (pdure - routing forest) avnd staii de baz n
rdcina fiecrui arbore. Staiile de baz sunt maini mult mai puternice dect nodurile.
Reelele de senzori pot conine i puncte de agregare a datelor, pentru colectarea datelor
citite de la nodurile din jur, procesarea i transmiterea lor spre o staie de baz.
Conectivitatea ntre dou noduri oarecare din reea este funcie de probabilitatea realizrii
cu succes a comunicaiei ntre acestea, nefiind o simpl funcie binar. Un nod apropiat poate
fi vizibil n cea mai mare parte a timpului, nu ns permanent, n funcie de interferene,
congestie i ali factori perturbatori, n timp ce, datorit parcurgerii a mai multor noduri
intermediare i diverse ci de propagare a pachetelor de date, conectivitatea cu nodurile
distante poate fi foarte bun (cu probabilitate mare). n general, legturile ntre nodurile din
reea au pierderi, iar rata acestora variaz mult n timp datorit factorilor din mediul
ambiental.

26-1

drd. ing. Bogdan POPESCU

Dei exist similitudini ntre reelele ad-hoc i sistemele multisenzor, primele utilizeaz
resurse cu 2-3 ordine de mrime mai mari; ambele folosesc rutare multi-hop, dar dac
reelele ad-hoc accept traficul de date ntre oricare dou noduri, sistemele multisenzor au un
model mai specializat (simplificat), cu numai 3 tipuri de trafic:

N-la-1: nodurile transmit date ctre o staie de baz;

1-la-N: o staie de baz transmite multicast interogri sau informaii de control ctre
mai multe noduri;

Comunicaii locale: nodurile transmit mesaje de tip discovery pentru unul sau mai
multe dintre nodurile nvecinate.

Uzual, n reelele de senzori, cerinele de securitate sunt mai reduse dect n reelele adhoc, existnd relaii de ncredere (trusting) ntre noduri pentru reducerea traficului redundant
i a autentificrilor, fiind redus astfel cosumul de energie.
3. CLASIFICRI ALE PROTOCOALE DE RUTARE PENTRU SISTEME MULTISENZOR

Rutarea este n acelai timp cea mai complicat i cea mai important funcie a unei reele
[2]. Conceptul de rutare dateaz de la sfritul anilor 1950, la nceputul erei calculatoarelor.
Conectarea mai multor calculatoare i transferul de date ntre ele era atunci mai mult o
viziune dect o realitate, prezicnd implementarea pe scar larg a computerelor i realizarea
interconectrii globale: Internetul. Problema construirii unei reele globale consta n
dezvoltarea de mijloace pentru gsirea, accesarea i comunicarea ntre maini (noduri)
distante. Era important ca o reea s ofere o bun redundan, adic s fie disponibile ct mai
multe ci fizice de legtur ntre oricare pereche de noduri. n timp, s-au dezvoltat
mecanisme de descoperire a nodurilor i reelelor distante, de explorare a posibilelor ci
(rute) prin reea ctre acestea, i de comparare a rutelor dup diferite criterii. ntregul proces
de descoperire, calcul i comparare a rutelor ctre noduri i reele distante s-a numit rutare.
O clasificare a protocoalelor de rutare valabil pentru reele ad hoc mobile i n
particular pentru reelele de senzori este gruparea n protocoale de tip proactiv i reactiv.
Protocoalele proactive utilizeaz o abordare similar cu cea a protocoalelor de rutare din
reelele clasice, cu fir, permanent evalund ceea ce cunosc despre arhitectura reelei i
descoperind noi rute, ncercnd s menin cea mai actualizat hart a reelei. Ele au
urmtoarele caracteristici:

rutele sunt calculate nainte de a fi nevoie de ele;

reeaua ncearc s menin informaiile de rutare pentru toate nodurile, actualizat, la


orice moment;

actualizrile informaiilor de rutare se fac periodic sau la comand, atunci cnd este
semnalat o schimbare a arhitecturii reelei;

informaiile de rutare sunt pstrate sub form de tabele de rutare, protocoalele


proactive fiind denumite i protocoale pe baz de tabel (table-driven protocols).

Nodurile reelei transfer pachetele de date ctre destinaie cu maxim eficien, rutele
fiind cunoscute la momentul recepiei datelor. Pentru a menine actual arhitectura n
continu schimbare a reelei se consum o mare parte din banda disponibil pentru
transmiterea datelor un dezavantaj clar n domeniul radio; n plus, mare parte din
informaia de rutare acumulat nu este folosit niciodat, deoarece pot exista rute active doar
26-2

A XXX-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Rutarea n sistemele multisenzor

pentru scurte perioade de timp. Din acest categorie fac parte tipurile de protocoale de rutare
Distance-Vector (DV) i Link-State (LS). Reprezentative pentru aceste familii de protocoale
sunt DSDV (Destination-Sequenced Distance Vector) [3] i OLSR (Optimized Link State
Routing) [4].
n contrast cu protocoalele proactive, protocoalele reactive determin ruta optim numai
cnd este nevoie, adic atunci cnd un pachet trebuie transmis mai departe. n acel moment,
nodul inund (flood) reeaua cu cereri de rutare i construiete ruta din rspunsurile pe care
le primete. Protocoalele reactive de rutare se caracterizeaz prin urmtoarele:

rutele sunt calculate numai la cerere, atunci cnd este nevoie de ele;

reeaua nu ncearc s menin informaiile de rutare pentru toate nodurile, actualizat.

Acest mod de lucru nu necesit broadcast-uri periodice, dar provoac ntrzieri deoarece
nu sunt ntotodeauna disponibile rute cunoscute; n plus, inundarea reelei poate necesita
trafic de control adiional, consumnd din banda disponibil. Din categoria protocoalelor de
rutare reactive fac parte protocoalele: DSR (Dynamic Source Routing) [5] i AODV (Ad-hoc
On demand Distance Vector Routing) [6].
Protocoalele hibride de rutare mbin avantajele utilizrii descoperirii proactive pentru
grupuri de noduri vecine i a comunicaiei pe baza protocoalelor reactive ntre aceste grupuri.
Din aceast categorie face parte protocolul de rutare ZRP (Zone Routing Protocol) [7].
O alt familie de protocoale, care nu se ncadreaz n clasificarea anterioar cea a
protocoalelor de rutare geografice. Acestea folosesc pentru rutare informaii de localizare a
nodurilor. Dintre protocoalele de acest tip, semnificativ este GPRS (Greedy Perimeter
Stateless Routing) [8].
4. PROTOCOALE DE RUTARE
Protocolul DSDV

Protocolul DSDV (Destination Sequenced Distance Vector) este un protocol de rutare


proactiv bazat pe algoritmul Bellman-Ford de gsire a drumului optim ntr-un graf. Rutele
sunt transmise periodic i pe baza informaiilor recepionate se ntocmete tabela de rutare a
fiecrui nod. n aceast tabel fiecare nregistrare (nod) are asociat un numr de secven,
cresctor n timp, care folosete la evitarea apariiei buclelor n reea. Selectarea rutelor se
face dup numrul de secven. Sistemul rspunde la schimbarea topologiei.
Protocolul OLSR

Protocolul OLSR (Optimized Link State Routing) face parte din categoria protocoalelor de
rutare proactive, utiliznd o variant optimizat pentru reele wireless a protocolului LinkState. Elementul principal al acestui protocol este noiunea de releu multipunct (MPR
Multipoint Relay). MPR sunt noduri selectate care retransmit mesaje broadcast n timpul
procesului de flooding. Astfel se reduce semnificativ numrul de mesaje comparativ cu
mecanismul clasic de flooding n care fiecare nod retransmite fiecare mesajatunci cnd
recepioneaz prima copie a acestuia. n OLSR, informaia de stare a legturii este generat
numai de nodurile selectate ca MPR. O a 2-a optimizare se obine prin minimizarea
numrului de mesaje de control transmise prin flooding n reea. A 3-a optimizare este
decizia ca fiecare nod MPR s transmit informaii de stare pariale, care sunt apoi folosite
pentru calculul rutelor. OLSR ofer rute optime (ca numr de hopuri).
Acest protocol este potrivit pentru reele mari i dense (tehnica MPR lucreaz bine n
acest tip de mediu).
26-3

drd. ing. Bogdan POPESCU

Protocolul DSR

Protocolul DSR (Dynamic Source Routing) este un protocol de rutare reactiv ce utilizeaz
rutarea la surs, adic nodul surs cunoate ruta complet hop-cu-hop pn la destinaie.
Rutele sunt salvate n route cache. Pachetele de date pstreaz n header ruta actualizat de la
surs. Dac, pentru un pachet, ruta nu este cunoscut, nodul inund reeaua cu cereri de
rutare (RREQ route request). Fiecare nod care recepioneaz un pachet RREQ l
retransmite broadcast dac nu este el destinaia sau nu are o rut complet pn la destinaie.
n caz contrar, nodul rspunde cu un pachet RREP - route reply, care este rutat napoi ctre
nodul surs. Pachetul RREQ conine calea parcurs prin reea pn la nodul curent, iar RREP
parcurge aceast cale n sens invers; ruta coninut de RREP este memorat n cache-ul
sursei. Dac o legtur pe traseu este rupt, nodul surs este anunat cu un pachet RERR
route error, ruta respectiv este eliminat din cache i o nou procedur de descoperire a
rutei este iniiat (dac ruta mai este necesar).
Protocolul AODV

Protocolul AODV (Ad-hoc On demand Distance Vector Routing) este un protocol de


rutare de tip reactiv, derivat din DSDV, rutele fiind determinate numai atunci cnd este
necesar. Pentru detectarea i supravegherea legturilor cu nodurile vecine se transmit
periodic, n mod broadcast, pachete de tip HELLO. Dac un nod nu recepioneaz un pachet
HELLO de la un vecin nseamn c legtura existent ntre cele dou noduri nu mai este
valabil. Atunci cnd un nod surs trebuie s transmit date ctre o destinaie necunoscut,
emite broadcast un mesaj RREQ route request avnd ca parametru acea destinaie. La
fiecare nod intermediar care recepioneaz mesajul se creeaz o rut ctre nodul surs i dac
nodul intermediar respectiv nu a mai recepionat acelai mesaj RREQ anterior, nu este el
destinaia i nu are o rut ctre destinaie, retransmite broadcast mesajul RREQ; dac nodul
care a recepionat mesajul RREQ este chiar destinaia sau are o rut ctre destinaie,
genereaz un mesaj de rspuns RREP route reply i l transmite ctre surs hop-cu-hop
(unicast). La fiecare nod parcurs de mesajul RREP se creeaz o rut ctre destinaie, astfel
nct atunci cnd mesajul RREP ajunge la surs, el conine ruta complet pn la destinaie.
Din mai multe rute obinute prin recepia mai multor RREP se alege ruta cu numr minim de
hopuri (noduri intermediare). n tabela de rutare a fiecrui nod sunt pstrate rutele cunoscute,
avnd asociate variabile de timp (timer). Dac o rut nu este folosit un timp suficient de
lung i timer-ul ei nu este actualizat, ea este eliminat din tabel.
n timpul transmisiei datelor dac o conexiune nu mai este valid, se transmite ctre surs
un mesaj RERR route error; mesajul RERR este transmis hop-cu-hop i fiecare nod
intermediar invalideaz ruta ctre destinaia respectiv; cnd mesajul RERR ajunge la surs,
aceasta invalideaz ruta i, dac este cazul iniiaz procedura de descoperire a unei noi rute
ctre destinaie.
Protocolul ZRP

Ambele tipuri de protocoale de rutare, proactiv i reactiv au avantaje dar i dezavantaje.


Protocolul ZRP (Zone Routing Protocol) combin avantajele celor dou tipuri ntr-o metod
hibrid, utiliznd descoperirea proactiva n zona din vecintatea nodului i protocoale
reactive de comunicaie ntre astfel de zone. Mare parte din comunicaie se desfoar ntre
noduri apropiate, modificarea topologiei reelei fiind deci mai important pentru un nod din
punctul de vedere al nodurilor apropiate dect din cel al nodurilor deprtate. Separarea zonei
din vecintatea unui nod de restul reelei permite tratarea n mod diferit a acestora. Fiecare
nod poate fi astfel n mai multe zone suprapuse, de diferite dimensiuni. Dimensiunea unei
zone este dat de o raz (r) ce reprezint numrul de pai (hopuri) pn la marginea zonei

26-4

A XXX-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Rutarea n sistemele multisenzor

respective. n exemplul urmtor este prezentat zona de rutare a nodului A de raz r = 2;


nodul F este n aceast zon; nodul L este n exteriorul zonei.

fig. 1 ZRP - Zona de rutare pentru nodul A de raz r = 2

Nodurile aflate la marginea zonei se numesc noduri periferice.


Prin mprirea n zone suprapuse de dimensiune variabile, ZRP evit ierarhizarea
arhitecturii i operaiile suplimentare pe care aceasta le presupune; Reeaua poate fi
considerat drept plan, cu un singur nivel ierarhic, iar optimizarea rutelor este posibil dac
se detecteaz zone suprapuse.
ZRP nu este propriuzis un protocol, ci un cadru pentru alte protocoale. Pentru
descoperirea vecinilor ZRP se poate folosi un protocol de tip NDP (Neighbor Discovery
Protocol) prin care fiecare nod transmite regulat mesaje broadcast de tip HELLO. Dac un
nod recepioneaz un rspuns la acest tip de mesaj, consider c are o legtur direct (punct
la punct) cu vecinul respectiv. Dac nivelul MAC nu permite utilizarea unui protocol NDP,
protocolul de rutare intra-zon trebuie s ofere posibilitatea descoperirii vecinilor direci.
Acest protocol, numit IARP (Intrazone Routing Protocol) determin rutele ctre nodurile
periferice, fiind de tip proactiv. Comunicaia ntre diferite zone este coordonat de un
protocol numit IERP (Interzone Routing Protocol) pentru rutarea ntre nodurile periferice
dac un nod primete un pachet cu destinaia n afara zonei proprii, adic nu exist o rut
valid pentru acest pachet, l transmite la nodurile lui periferice, care dein informaii de
rutare pentru zonele vecine i aleg zona unde va fi transmis pachetul.
Protocolul GPSR

Protocolul GPSR (Greedy Perimeter Stateless Routing) presupune cunoaterea de ctre


fiecare nod din reea a coordonatelor tuturor celorlalte noduri. Periodic, la 500 ms, fiecare
nod transmite un mesaj de tip discovery, unicast sau broadcast. Astfel, pentru fiecare nod,
tabelul cu coordonatele vecinilor este permanent actualizat (cu o marj de ntrziere de 500
ms). Pentru aceasta se folosete un pachet special de tip ROUTE.
Pachetele de date ajunse la un nod intermediar sunt rutate ctre destinaie urmrind ca
numrul de pai s fie minim (greedy). Aceasta se face prin rutarea ctre senzorul cel mai
apropiat (din punct de vedere al coordonatelor) de destinaie. Singura exceptie de la aceast
regul apare atunci cnd nodul curent este cel mai apropiat geografic de nodul destinaie, dar
nu exist o legtur ntre cele dou, caz n care se utilizeaz rutarea pe perimetru pn ce se
ajunge la destinaie sau se trece n modul greedy sau destinaia nu este accesibil (exist un
gol). Pentru aceast din urm situaie, se aplic transmiterea ctre dreapta a pachetelor pe
laturile feelor interioare sau exterioare ale grafului planar. O variabil de stare memoreaz

26-5

drd. ing. Bogdan POPESCU

latura iniial de pe faa curent. Dup parcurgerea unei fee a grafului, dac se ajunge pe
aceeai latur, se schimb faa i se aplic din nou regula transmiterii ctre dreapta. Astfel,
pachetul este rutat pe laturile feelor interioar i exterioar ale golului i se apropie succesiv
de destinaie. Tipul pachetului este diferit de cel de discovery, fiind numit GPSR.

fig. 2 GPSR Rutare greedy i pe perimetru

5. CONCLUZII

n practic, n prezent, n reelele tip IEEE 802.11 (de departe cel mai rspndit standard
de comunicaie wireless) se utilizeaz cu precdere protocoalele reactive DSR i AODV.
Dei aceste protocoale au asemnnri, se deosebesc prin urmtoarele: DSR utilizeaz
rutarea sursei, n timp ce AODV folosete rutare pe baz de tabel i numere de secven
pentru destinaie (ca n DSDV). DSR nu se bazeaz pe timer-e pentru tergerea rutelor vechi,
spre deosebire de AODV. S-a constat c DSR este mai puin performant dect AODV pentru
reele cu trafic mare i mai performant pentru reele cu trafic mic i mobilitate redus.
n general, protocoalele de rutare proactive sunt potrivite pentru reelele cu trafic mare i
mobilitate redus; protocoalele on-demand sunt potrivite pentru reelele cu trafic redus
i/sau mobilitate medie; Pentru reelele cu mobilitate mare, flooding-ul poate fi unica soluie.
6. REFERINE
[1] http://www.xbow.com/products/product_pdf_files/wireless_pdf/mica.pdf
[2] Mark Sportack: IP Routing Fundamentals, Cisco Press, 1999
[3] C.E. Perkins, P.Bhagwat: Highly Dynamic Destination-Sequenced Distance-Vector routing
(DSDV) for mobile computers, SIGCOMM 1994
[4] T. Clausen, P. Jacquet: Optimized Link State Routing Protocol (OLSR), RFC 3626, 2003
[5] D.Johnson, A.Maltz: The Dynamic Source Routing Protocol for Mobile Ad Hoc Networks,
IETF Internet Draft , draft-ietf-manet-dsr-10.txt, 2004
[6] C.E. Perkins, E.M. Belding-Boyer, S.Das: Ad Hoc On Demand Distance Vector (AODV)
Routing, RFC 3561, 2003
[7] Z.J. Haas, M.R. Pearlman, P. Samar: The Zone Routing Protocol (ZRP) for Ad Hoc Networks,
IETF Internet Draft, draft-ietf-manet-zone-zrp-04.txt, 2002
[8] B. Karp, H.T. Kung: Greedy Perimeter Stateless Routing for Wireless Routing (GPSR),
Mobicom 2000
[9] C.E. Perkins: Ad Hoc Networking, Ad. Wesley, 2000
[10] B. Popescu, I. Talpig: Improving Security in Wireless Sensor Networks, SIITME 2005

26-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Tendine n proiectarea sistemelor multiprocesor DSP

Tendine n proiectarea sistemelor multiprocesor DSP


ing. Ciprian Daniel VASILE
Rezumat
Sistemele de procesare de semnal cu mai multe DSP-uri sunt implementate intr-o varietate larg de aplicaii
militare i comerciale cum ar fi radar, sonar, control industrial, procesarea imaginii video i telecomunicaii

1. INTRODUCERE

Aplicaiile actuale din domeniul tehnologiei computerelor sunt din ce in ce mai complexe
si aceasta se evidentiaza cel mai bine in aplicaiile de procesare a semnalului. Productorii de
DSP-uri rspund la aceste cerine cu produse ce permit arhitecturi multiprocesor.
Cele mai multe aplicaii DSP implic sisteme dedicate sa rezolve o anumit funcie in
timp real. n toate aplicaiile de calcul, viteza este esena att pentru procesoare ct si pentru
achiziiile de date prin porturile I/O. n plus , constrngeri de tipul volum/spatiu si putere
consumat complic si mai mult cerinele proiectelor, genernd o problem greu de rezolvat
pentru proiectanii de sisteme cu DSP-uri.
Sistemele multiprocesor au dovedit a fi soluia viabil pentru rezolvarea aplicaiilor DSP
complexe. Aplicaii ce necesit performanele calculului multiprocesor includ aparatur medical,
militar, control industrial, sisteme audio, telefonie, comunicatii wireless, etc. Unitaile de masur
pe care le folosesc proiectanii cnd judec performanele unui sistem bazat pe DSP-uri sunt
procesare per dolar, procesare per watt si procesare per arie.
Avantajul real al sistemelor multiprocesor este abilitatea de a sincroniza performanele si
costul unui sistem cu performanele de procesare i funcionalitate cerute. Aceasta este cunoscut
sub mumele de scalare. O structur scalabil permite utilizatorilor s modifice performanele
sistemului pe baza nodurilor de procesare cerute.
2. DEFINIREA SISTEMELOR MULTIPROCESOR

Un sistem cu mai multe procesoare nu poate fi considerat ca un sistem cu multiprocesare


a datelor datorit faptului c utilizeaz mai mult de un procesor pentru rezolvarea unei functii.
Termenul de multiprocesare implic faptul c aceste procesoare lucreaz impreun, ntr-un mod
eficient, pentru rezolvarea calculelor. Aceasta inseamn c schimbul de date ntre procesoare este
critic si are un scop bine determinat.
Familia de procesoare SHARC (Analog Devices) a rspuns acestor cerine de
multiprocesare cu motorul intern I/O (sau motorul DMA) ce permite transferuri de date fr a
afecta zona de procesare intern. n afar de aceast facilitate, procesoarele din gama SHARC
dispun de porturi de link.
Noile procesoare din gama SHARC (ADSP-21160) au disponibile un numr mai mare de
canale DMA (mai mult de 10 canale DMA). Acestea permit canale DMA separate si
independente pentru transmisia si recepia de buffere de date prin porturile seriale si cele de link.

27-1

ing. Ciprian Daniel VASILE

Cu aceste posibiliti, procesoarele SHARC au flexibilitatea de a susine o varitate mare de


arhitecturi scalabile de sisteme multiprocesor.

3. ARHITECTURA PORTULUI DE LINK

Arhitecturile sistemelor cu multiple procesoare se mpart in dou structuri de baz: cu


memorie impartit si cu memorie distribuit. Procesoarele SHARC de ultim generaie pot
susine ambele structuri precum si structuri hibride. Cheia const n arhitectura unic a portului
de link.
n figurile 1 , 2 i 3 sunt prezentate configuraiile posibile pentru un sistem multiprocesor,
respectiv sistem cu memorie mprit, cu memorie distribuit i hibrid .

Figura 1 sistem cu memorie mprit.

Figura 2 sistem cu memorie distribuit.

27-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Tendine n proiectarea sistemelor multiprocesor DSP

Figura 3 sistem hibrid.

n sistemele cu memorie imprit, fiecare procesor are acces la un bloc de memorie


global (format din memoria intern si cea extern), procesoarele schimbnd date via magistrala
comun de date. Aceast structur este o reminiscen a programrii cu un procesor unic iar
memoria este localizat intr-un singur bloc. Aceast structur scade posibilitatea de scalare,
deoarece legarea oricrui nou procesor la magistrala comun de date va scade viteza de transfer
disponibil la fiecare procesor n parte.
Familia de procesoare SHARC rezolv aceast problem prin asigurarea transferului de
date cu ajutorul porturilor de link dedicate. Acestea ofer o band larg, conexiuni punct la punct
ntre procesoare n scopul comunicaiei interprocesor. n cazul procesorului ADSP-21160 acest
port permite realizarea unui sistem cu memorie distribuit, comunicaia interprocesor fiind
rezolvat de portul de link, magistrala de date funcionnd la capacitatea maxim de transfer
pentru memoria extern i perifericele I/O.
Arhitecturile cu memorie distribuit sunt scalabile, ele ofer posibilitatea utilizatorilor s
configureze sisteme multiprocesor largi utiliznd o arhitectur de tip reea.
O alt facilitate a arhitecturii portului de link este aceea c proiectanii nu sunt forai s
aleag ntre structurile cu memorie mprit si cele cu memorie distribuit. Arhitecturile hibride
ce combin cele dou filosofii sunt uor de construit i permit proiectanilor s realizeze aplicaia
dorit.
Este foarte bine cunoscut faptul c cea mai grea problem cu care se confrunt
proiectanii de sisteme multiprocesor DSP este fluxul de date. Pentru a ajunge la limita de calcul
a unui procesor DSP, el trebuie alimentat cu un flux constant de date. Aceasta nseamn c intrun sistem multiprocesor este la fel de important rutarea datelor ntre procesoarele sistemului ca
i abilitatea de procesare a lor.
Sistemele multiprocesor de generaie mai veche sufereau de maladia existenei unui
numr teoretic foarte mare de MFLOPS ns foarte puine MFLOPS utilizabile. Aceast
problem a rezultat din ataarea unui motor de comunicaii ineficient la o structur de mare
performan cu procesoare de tip RISC ce nu au fost proiectate s lucreze intr-o structur
multiprocesor. Rezultatul a fost creterea performanelor sub nivelul ateptrilor.
Familia de procesoare SHARC , poziioneaz subsistemul I/O i nucleul de procesare pe
acelai plan, crend un echilibru ntre procesare i transferul de date. Acest echilibru permite
alimentarea DSP-ului cu un flux constant de date , rezultnd o scalare aproximativ liniar pentru
sisteme cu dimensiuni diferite.

27-3

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Comunicaii cu laser

Comunicaii cu laser
sing. Gabriel CONSTANTIN
Rezumat
Lucrarea prezint motivele pentru care cercetrile n domeniul laserilor au luat o mare amploare n ultimii ani,
avantajale ce rezult din propietile acestora n diverse domenii de activitate. Unul dintre aceste domenii l
reprezint comunicaiile care cunosc o mare dezvoltare i care va fi tratat n lucrare, acesta interesndu-ne n
mod deosebit. Vor fi analizate propietile fundamentale ale laserilor precum i modaliti de prelucrare a lor n
vedrea transmiterii de informaii.

1.

LASERII N COMUNICAII

1.1. Comunicaii cu laseri


Odat cu apariia primului laser cu gaze comunicaiile optice au fost prezentate ca o
aplicaie potenial de mare importan. Calitile excepionale ale radiaiei laser, cum sunt
frecvena foarte nalt, coerena, directivitatea, au dat sperane n ceea ce privete rezolvarea
rapid a cerinelor impuse sistemelor actuale de telecomunicaii,legate n special de cretera
numrului de canale de legtur, a numrului de canale de band larg pentru transmisii de
nalt fidelitate i la mari distane i de aglomerarea frecveneor radio.De un interes deosbit
apare i posibilitatea crerii unor sisteme de comunicaii de mai mare mobilitate, foarte
directive i protejate fa de bruiajul radio. Aplicarea laserilor n telecomunicaii nu este ns
att de simpl. Necesitatea gsirii procedeelor de modulaie i demodulaie caracteristice
transmisiei prin mediul atmosferic, alctuirea sistemelor specifice etc. au declanat cercetri
teoretice i experimentale n scopul asigurrii tehnicii de exploatare a avantajelor oferite de
laser.
1.2. Caliti ale sistemelor de comunicaii cu laser
-

marea mobilitate a sistemului, ce const n posibilitatea schimbrii rapide a direciei de


emisie ctre puncte de recepie prestabilite sau noi instalaii; prelucrarea unor canale i
retranslaia lor, stabilirea n scurt timp a unor reele de comunicaii provizorii sau
permanente n circuit nchis etc.

protecia fa de bruiaje, foarte eficace datorit transmiterii pe purttoare laser, departe de


a fi influenat direct de ctre undele radioelectrice;

capacitatea de transport a informaiei relativ mare ca urmare a frecvenelor mult mai


nalte ale purttoarei optice (10-10Hz),mai mari cu cteva ordine de mrime fa de
cele mai nalte frecvene din domeniul radioundelor.

independena fasciculelor laser ce s-ar ntnli n spaiu, chiar ntr-o linie de comunicaii
bilaterale, nerezultnd prin acesta produse de interferen la locul de recepie fapt ce
poate asigura lucrul duplex, simultan pentru toate canalele purtate;

neocuparea spaiului i a benzilor de frecvene radio cu emisiuni radio suplimentare.


Canalele subpurttoare de frecven radio fiind purtate de fasciculul laser se transmit de
la punct la punct fr a se produce vre-o radiaie de microunde n spaiul nconjurtor;

imposibilitatea interceptrii prin mijloace obinuite a cii de comunicaie laser cum ar fi


folosirea receptorelor de cmpde inducie (n telefonie) sau a receptorelor radio
specializate. Ca urmare trebuie menionat n mod deosebit i imposibilitatea
goniometrrii transmitoarelor laser.n ceea ce privete interceptarea prin mijloce optice
sau opto-electronice utilizarea acestora rmne deocamdat puin probabil, dac se ine
seama de unele seama de unele caliti ale transmisiei laser cum ar fi: caracteristica de

28-1

sing. Gabriel CONSTANTIN

directivitate extrem de ngust a fasciculului laser (divergena de ordinulsecundelor de


arc); transmiterea de la punct la punct n spaiul tridimensional; monofrecvena
purttoarei laser, care face ca putera difuzat i recepionat s rmn mult sub pragul de
sensibilitate al fotoreceptorilor; mai mult, n cazul siturii emisiei laser n domeniul
infrarorou apropiat (laser He-Ne) sau infrarou mediu (laser cu CO2) interceptarea i
goniometrarea se complic i mai mult.
2.

PROPIETI I METODE DE MODULAIE ALE LASERILOR

2.1. Propieti fundamentale ale comunicaiilor cu laser.


Examinarea posibilitilor de utilizare a fasciculelor laser n cadrul transmiterii in
formaiei este legat direct de urmtoarele propieti:
-

directivitatea i transmiterea energiei

raportul semnal/zgomot

capacitatea de informaie

lrgimea de band i detecia


2.2. Metode de modulaie

Modulaia purttoarei optice difer fa de modulaia purttoarei de radiofrecven, n


primul rnd prin natura procedeelor, ca i prin caracteristicile i limitrile dispozitivelor
folsite:
Modulaia intensitii purttoarei optice (ptratul amplitudinii cmpului electric) este
folosit cel mai adesea n dispozitivele multor modulatori destinai s opereze direct n acest
mod. Metoda este corespunztoare rspunsului detectorilor optici.
Modulaia amplitudinii purttoarei optice are o folosire limitat deoarece detectorii
optici n acest caz au un rspuns neliniar.
Modulaia de faz a purttoarei optice este posibil, asemenea modulatori existnd, dar
aplicarea ei este limitat de dificultile ntnlite la demodulare.Acestea rezult din
instabilitatea frecvenei purttoarei transmise cauzate de laserul transmitorului, mediul
turbulent i oscilatorul laser al receptorului. Msurile de stabilizare a frecvenelor snt eficace
numai n cadrul legturilor spaiale.
Modulaia de polarizaie care pentru radiounde nu este realizabil poate fi uor
obinut n cazul purttoarei laser.
2.2.1. Metode de modulaie analogice
n procesul de modulare amplitudinea semnalului informaiei poate determina
schimbri proporionale n urmtorii parametri ai purttoarei laser:
AM - modulaia analog de amplitudine (amplitudinea cmpului electric a purttoarei laser)
FM - modulaia analog de frecven (frecvena instantanee a purttoarei)
PM - modulaia analog de faz (unghiul de faz a purttoarei laser)
IM - modulaia analog de intensitate (intensitatea cmpului electric al purttoarei laser)
PL - modulaia analog de polarizaie:
De tip liniar

- unghiul ntre direcia de polarizaie i direcia de referin

De tip circular

- raportul intensitilor strilor de polarizare dreapta/stnga

28-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Comunicaii cu laser

2.2.2. Metode de modulaie n impuls


Amplitudinea semnalului informaiei determin schimbri proporionale n urmtorii
parametri ai impulsurilor ce moduleaz unda purttoare:
PAM - modulaia amplitudinii impulsurilor (amplitudinea impulsurilor modulat
continuu sau n cuante)
PPM - modulaia frecvenei impulsurilor (frecvena de repetiie modulat contnuu sau
n cuante). PIM
- modulaia intensitii impulsurilor (intensitatea impulsurilor modulat
continuu sau n cuante) PDM - modulaia duratei impulsurilor (duratata impulsurilor
modulat continuu sau n cuante)
PPM - modulaia poziiei impulsurilor (ntrzierea n timp a declanrii impulsurilor
de scurt durat modulat continuu sau n cuante)
PRM
- modulaia ratei impulsurilor (numrul impulsurilor de scurt durat n
unitatea de timp).
2.2.3. Metode de modulaie digital
PCM/IM ; PCM/AM - modulaie n cod de impulsuri; intensitatea sau amplitudinea ia
dou valori posibile:
- maximum reprezint un" bit
- minimum reprezint zero" bii
PCM/FM modulaia n cod de impulsuri; frecvena purttoarei este modulat la dou valori
posibile, reprezentnd valorile unu" sau zero" bii ale codului binar.
PCM/PM modulaia n cod de impulsuri: faza purttoarei se schimb la dou valori posibile
0" i " radiani reprezentnd valorile unu" sau zero" bii ale codului binar.
PCM/PL modulaie n cod de impulsuri: polarizaia (liniar sau circular) i schimb
direcia sau sensul pentru a reprzenta :
-polarizaie liniar: vertical -un" bit, orizontal zero"bii
-polarizaie circular: -dreapta un" bit, stnga zero" bii
Aceast clasificare poate fi dezvoltat i mai multdar n general alegerea tipului de
modulaie depinde de destinaia staiei, n raport cu care se stabilesc limitele parametrilor de
funcionare i metodele optime de modulaie i detecie.
3.

LASERII I FIBRA OPTIC

3.1 Sisteme de comunicaii cu laser prin fibre optice


Atenuarea i dispersia snt parametrii fundamentali ai unei fibre optice. Pentru
completarea unui sistem utilizabil mai trebuie s se dispun de traductori electro-optici att la
emisie ct i la recepie, de caviti optice i de o tehnic a jonciunilor opticeca i a
poziionrii lor corecte. Spre deosebire de sistemele cu microunde, transmisia radiaiei laser
prin fibrele optice, individuale sau grupate ntr-un mnunchi n interiorul unui cablu optic
prezint avantajul unei benzi de transmisie mult mai ridicate, imunitate la parazii i
interferene electromagnetice. n plus, fibrele optice sunt rezistente la medii acide, corozive,
la temperaturi ridicate, microorganisme, umiditate ele sunt uoare i simplu de instalat. n
general fibra optic este o fibr transparent cu atenuare redus la radiaia incident,
confecionat dintr-un material optic omogen i nconjurat de un nveli dielectrc cu indice
28-3

sing. Gabriel CONSTANTIN

de refracie mai sczut. Dac mai multe fibre optice sunt asamblate ntr-un mnunchi n
interiorul unui nveli de protecie ele formeaz un cablu optic sau un ghid de und
optic.Fiecare fibr din mnunchi va fi nconjurat cu un nveli dielectric cu indice de
refracie mai sczut, care mpiedic interferenele optice dintre fascicule de radiaie transmise
prin diferitele fibre optice ale mnunchiului. In acest mod, fiecare fibr optic din mnunchi
poate constitui un canal independentde transmsie optic a informaiei. Propagarea radiaiei
luminose prin fibra optic se face prin reflexii succesive pe pereii miezului fibrei optice. Se
propag numai acele fascicule care intr n fibra optic sub unghi mai mic dect unghiul
limit, pentru care se obine reflexia total. Diametrul interior al fibrei optice este n acest caz
mult mai mare dect lungimea de und a radiaiei incidente, fiind de de regul superior
valoriide 50 m. O astfel de fibr optic, cu diametrul intern mare permite propagarea cu
aceeai atenuare a unui numr nsemnat de moduri de oscilaie electromagnetic. n acest caz
avem de-a face cu o fibr optic multimod, prin care se poate propaga att un fascicul laser
coerent, ct i un fascicul de radiaie necoerent, cu band optic larg. Unghiul maxim de
inciden este dat de relaia: c= arcsinn1-n2 unde n1 este indicelede refracie al miezului,
n2 este indicele de refracie al nveliului dielectric. Acest unghi este numit unghi critic. ntre
indicii de refracie exist relaia. n1>n2. Expresia An=(n1-n2) senumete apertur
numeric a fibrei optice i indic randamentul de transmisie al fibrei optice. Valoarea
aperturii numerice a fibrelor optice multimod este cuprins ntr 0,14 0,97. Folosirea unui
nveli dielectric cu un indice de refracie mai mare dect al aerului n0=1 reduce apertura
numeric a fibrei optice dar mpiedic pierderile de radiaie n exteriorul acesteia. Dac dou
fibre optice dintr-un mnunchi se afl la o distan foarte mic ntre ele, vor aprea transferuri
de radiaie numite interferene optice, astfel c informaia transmis prin fiecare din aceste
fibre va fi perturbat.
3.2. Propagarea radiaiei laser prin fibra optic cu nveli.
n cele ce urmeaz ne vom referi n special la propagarea radiaiei laser prin fibra
optic cu nveli, multimod sau monomod. Ca i n ghidurile de und metalicefolosite n
transmisia microundelor fibrele optice permit propagarea numai a acelor moduri
electromagnetice ale cror caracteristici sunt date n raportul dintre lungimea de und a
radiaiei laser i raza miezului.Factorul de und al radiaiei electromagnetice prin fibra optic
cu nveli este: = n1K(b + 1) unde K =2/ este numrul de und al radiaiei n vid; n1 i
mrimile cunoscute; coeficientul b un numr de und normalizat, fiind o funcie de
frecvena unghiular .
Se observ c pentru valorile frecvenei unghiulare normalizate v < 2,4 prin fibr se
propag un singur mod electromagnetic (HE11). Condiia de propagare poate fi scris sub
forma:
Ka(n1 - n2)< 2,4

(1)

Condiia de mai sus este ndeplinit de fibra monomod, att prin valoarea redus a
razei miezului (a) ct i prin valoarea redus a aperturii numerice :
An = n1-n2

(2)

n general, n fibrele optice cu nveli dielectric <<1. Practic ntr-o fibr monomod
care are n1= 1,5 i n2=1,485 unghiul limit critic este de 8,1.
Cnd << 1 apertura fibrei optice cu nveli poate fi aproximat de relaia:
An = n12.

(3)

28-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Comunicaii cu laser

Deci n interiorul fibrei optice fasciculul de radiaie limit admis face un unghi 2 cu axa
fibrei optice. Numrul maxim de moduri electromagnetice n vid acceptate cu cu acelai
numr de moduri de propagare prin fibra optic multimod va fi dat de relaia:
N = 2(/)

(4)

Unde: = /a
Teoria general a undelor d pentru d prntru N expresia:
N = V/2 = (Kan1) .

(5)

Pentru fibra optic cu indice parabolic se admite practic un numr de moduri


electromagnetice de dou ori mai redus dect o fibr optic multimod cu nveli din acelai
dielectric.
Np = (Kan1) /2.

(6)

n final vom enumera cteva din avantajele comunicaiilor cu ajutorul laserului pe


fibr optic.Folosirea fibrelor optice se recomand ca o soluie modern eficace care rezolv
o serie de probleme cum ar fi cele de izolare galvanic, de evitare a diafoniei i a influenei
surselor perturbatoare electromagnetice externe sau ntre etajele constitutive, punerea la
mas, evitarea punerii la mas etc. Sistemul optic nu genereaz i nu poate fi influenat de
interferene electromagnetice exterioare, ntr-un sistem optic se obine o izolaie electric
ntre emitor i receptor, astfel sunt eliminate toate hazardurile ce pot apare n circuite
datorit unei izolri imperfecte. Deoarece sistemul de transmisie pe fibr optic nu radiaz un
semnal electronic detectabil probabilitatea de a fi interceptat este foarte mic, sistemele
optice multicanal elimin diafonia, echipamentele de comunicaii optice sunt mai mici i mai
uoare dect cele electronice clasice.
4.

REFERINE

[1] Laseri aplicaii -Dr.ing. Nicolae Popescu, ing. Marius Opran


[2] Introducere n teoria i aplicaiile tehnici maser i laser Popescu Gr.N.
[3] Laser focus Williams K.

28-5

g.1

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Configuraii optice off-axis pentru sisteme de nalt rezoluie destinate achiziiei de imagini de la mare distan

Configuraii optice off-axis pentru sisteme de nalt rezoluie


destinate achiziiei de imagini de la mare distan
dr.ing. Alexandra VSC
Rezumat
Scopul principal al acestei lucrri a fost gsirea unor soluii fezabile din punct de vedere al raportului
performane/investiii pentru realizarea unui sistem optic de achiziie a imaginilor de la mare distan, eventual
cu funcia de transfocare/zoom, iar scopul secundar fiind concepia unor configuraii specifice aplicaiilor
spaiale.

1. INTRODUCERE

n cadrul acestei lucrri obiectivul principal a fost gsirea unor soluii fezabile din punct
de vedere economic pentru realizarea unui sistem optic teleobiectiv, eventual cu funcia de
transfocare/zoom, iar obiectivul secundar, nu mai puin important, fiind identificarea
potenialelor aplicaii.
ntr-o prim etap am stabilit caracteristicile tehnice principale pe care trebuie s le aib
sistemul:
- distana focal 11 metri,
- formatul intei CCD maxim, eventual 1,
- dimensiuni de gabarit minime.
n a doua etap, am cutat acele produse comerciale care nglobeaz aceste
caracteristici, produse realizate de firme din ar sau strintate, punnd n eviden acele
aspecte care au determinat generarea unei soluii originale pentru proiectarea unui sistem de
gen.
n ultima etap, am proiectat un sistem optic cu ajutorul programului ZEMAX, i am
simulat un sistem similar cu ajutorul unor oglinzi ce pot fi achiziionate comercial de la firmele
Pro Optica S.A. sau Edmund Scientific Gmbh., n final fiind prezentat o analiz de fezabilitate
privind realizarea celor dou variante reflectiv (cu oglinzi) i refractiv (cu lentile) comparativ cu cele deja existente.
2. ANALIZA SISTEMELOR OPTICE COMERCIALE

Am selectat dou produse comerciale reprezentative, unul fiind realizat de firma PRO
OPTICA S.A. sub forma unei telescop cu distana focal de 990 milimetri, iar al doilea fiind
obiectivul tele-zoom SIM-HTZ-11000.
2.1 Telescop ACVILA / productor: PRO OPTICA S.A.
Diametrul oglinzii principale:
92 mm
Focala oglinzii principale:
990 mm
Luminozitate:
F/D=10.76
Diametru tub aluminiu:
102 mm
Focale oculare:
25mm(10x), 15.6mm (16x), 12.5
mm (20x)
Grosisment:
40x, 64x, 80x
Diametru filtru solar de transmisie 1/100000: 200 mm
Micri asigurate: declinaie i ascensie
Rezoluie:
1 .8
Luneta de ghidare:
30/6x
Trepied:
special, foarte stabil
Greutate:
15 kg
Cale dubl pentru fotografiere: Sp M42x1
Fig.1
29-1

dr.ing. Vsc Alexandra

OBSERVAIE: Pe calea pentru fotografiere, se poate ataa, cu un adaptor special, o


camer TV prevzut cu montura C standard.
n continuare sunt prezentate fotografii efectuate cu telescopul la diferite distane,
respectiv 50m, 2km, 4km (fig.2, fig.3 i fig.4).

Fig.2 - Fotografie cu ACVILA la 50 m

Fig.4 - Fotografie cu ACVILA la 4 km

2.2 Obiectiv tele-zoom SIM-HTZ-11000

Fig.5

29-2

Fig.3 - Fotografie cu ACVILA la 2 km

Pre: cca. 400 euro


Avnd disponibilitatea realizrii
unor experimente cu acest telescop,
am avut o prim evaluare a
caracteristicilor unui sistem de
supraveghere la mare distan.
Constatrile finale au condus la
necesitatea compensrii vibraiilor
mecanice care conduc la producerea
unor efecte de alterare a imaginii
achiziionate, necesitate rezolvat
prin realizarea unui subansamblu de
stabilizare a sistemului.

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Configuraii optice off-axis pentru sisteme de nalt rezoluie destinate achiziiei de imagini de la mare distan

Imaginile au fost achiziionate n condiii nocturne, de la distana de circa 200 de metri,


conform specificaiilor productorului. Nu am avut un sistem disponibil pentru a reproduce
aceleai condiii de experimentare cu primul obiectiv.
Preul - cca. 30.000 euro (sistemul include i camera TV cu sensibilitate n infrarou
pentru situaiile de iluminare redus sau pentru compensarea pierderilor de lumin la nivelul
maxim de zoom, dat fiind deschiderea relativ mic a aperturii sistemului), anul 2004.
2.3 Alte sisteme optice folosite n aplicaii aero-spaiale
O soluie de sistem optic devenit uzual n aplicaiile de imagistic satelitar este cea a
sistemelor optice cu oglinzi off-axis. Am ales prezentarea unui sistem de gen folosit n
utilarea platformelor satelitare de costuri reduse, mai ales c performanele obinute n cadrul
unor rigori constructive dure sunt deosebite.
Exemplul pe care l-am ales este TOPSAT, un microsatelit amplasat pe orbit solar
sincron la 600 km altitudine (obiectiv cu unghi de cmp de cca. 1,4 grade, deci pentru un
senzor de imagine cu formatul de 1, sistemul are distana focal n domeniul 1.500-2.000 mm),
cu greutate de 120kg, rezoluie de 2,5 metri n domeniul pancromatic (scanare arii de 15x15
km). Microsatelitul a fost proiectat de un consoriu britanic format din Surrey Satellite
Technology Ltd. (construcia platformei), QinetiQ (echipament de comunicaii), Infoterra
(exploatare comercial) i Rutherford Appleton Laboratory (sistemul de imagistic de nalt
rezoluie), prin sponsorizarea Departamentului de Aprare din Marea Britanie.
Sistemul optic off-axis are distana focal fix de 1.680 milimetri i o apertur de 20 cm,
ncadrndu-se ntr-un volum de 75x52x35 cm, i este compus din dou oglinzi hiperbolice
primar i teriar - amplasate pe dou axe paralele cu axa unei oglinzi secundare plane, ax
considerat ca fiind a sistemului optic. Configuraia sistemului este prezentat n fig.6.

Fig.6 Schema optic i configuraia 3D a sistemului

n planul focal sunt amplasai doi senzori CCD, unul pancromatic cu rezoluie de 7m i
cellalt o matrice tri-color cu rezoluie 14m, fiecare ocupnd jumtate din spaiul planului
imagine. Componentele optice i senzorii sunt montai ntr-o carcas monobloc din panouri de
aluminiu tip fagure, sistemul fiind asamblat pe structura satelitului prin intermediul a trei lame
de titan care au rolul de a reduce sau suprima efectele termice dintre sistem i satelit, precum i

29-3

dr.ing. Vsc Alexandra

efectele de dezaliniere ale componentelor optice n ciclul de nclzire cu atmosfera la lansare


sau datorate vibraiilor.
Prima oglind este fixat pe structur, iar oglinzile secundar i teriar au mecanisme
de reglare a translaiei i rotaiei nainte de a fi blocate n momentul premergtor lansrii
satelitului. Pentru a asigura performanele optice ale sistemului de achiziie imagini, toleranele
de aliniere ale oglinzilor sunt de ordinul a 10 m. Componentele optice sunt protejate de
exterior prin intermediul unei monturi cu filtru de polarizare care n acelai timp face i funcia
de definire a aperturii sistemului. Mai precizez aici cteva detalii referitoare la structura
satelitului, n scopul de a evidenia una dintre potenialele aplicaii ale unui sistem de gen.
n fig.7 se observ c sub platforma de
ancorare a subansamblului cu camera sunt dispuse
modulele electronice de comand protejate cu
panouri de aluminiu, iar sub acesta se afl sistemul
de separaie a microsatelitului de racheta
transportoare, precum i reactoarele de poziionare
pe orbit (viteza de orientare este de 0,0025 0/sec,
informaiile despre poziie fiind detreminate cu
ajutorul unui giroscop i transmise odat cu
imaginile). Lng subansamblul camerei, pe partea
orientat spre Pmnt (direcia de vizare a
obiectivului camerei) se afl antenele de transmise
pentru date, sistemul electronic de administrare a
datelor achiziionate memornd 4 imagini nainte
de a fi transmise. Pe cele dou fee laterale ale
camerei, nefigurate aici, sunt dispuse panourile
Fig.7 Subansamblul cu camera i
solare care furnizeaz energia electric necesar
mecanismul de ancorare
ntregului
sistem. Datele sunt transmise n banda X
pe microsatelit
(sistem dezvoltat de ComDev Europe i QinetiQ)
cu viteza de 11MBps, la recepie antena avnd un
diametru de 13 metri i fcnd parte dintr-un sistem mobil de recpionare a datelor montate ntrun Land Rover. Microsatelitul este localizat pe baza emisiei n banda S, iar recepia imaginilor
se face n banda X, datele fiind procesate aproape n timp real. Implementarea proiectului i
testele au fost desfurate pe parcursul a 2 ani (2002 i 2003), lansarea fiind asigurat de RBE
Polyot din Rusia. Condiiile pentru realizarea unui asemenea sistem optic sunt deosebit de
constrngtoare pentru proiectant, date fiind caracteristicile de fiabilitate mecanice i optice
care trebuie ndeplinite. Acestea conduc i la costuri de producie foarte mari de ordinul sutelor
de mii de euro, justificate de performanele impuse, lansarea efectiv pe orbit fiind de departe
cea mai costisitoare operaiune, de ordinul milioanelor de euro.
Dup analiza acestor sisteme, am stabilit criteriile pe baza crora s alegem soluia
optim a sistemului dintre cele dou variante constructive reflexiv i refractiv, i care s
satisfac acele condiii preliminare precizate la nceputul lucrrii:
- calitatea imaginii proiectate prin sistemul optic prin evaluarea cantitativ relativ a funciei de
transfer optic (FTO);
- evaluarea calitativ a dificultilor tehnologice de realizare a sistemului;
- evaluarea cantitativ a costurilor de producie.

29-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Configuraii optice off-axis pentru sisteme de nalt rezoluie destinate achiziiei de imagini de la mare distan
Criteriul de evaluare
FTO

Aspecte
tehnologice

optice

mecanice

Soluia constructiv
Refractiv
Reflexiv
Pierderile cantitative se cumuleaz prin
Pierderile sunt cvasi-nule, reflexia pe
fiecare lentil component a sistemului,
oglinzile dioptrice asigurnd transmisia
atingnd un nivel de pn la 80%
maxim aproape 100%, a intensitii
luminoase prin sistem
- suprafeele reflexive ca dioptri
- numrul mare de lentile (peste 4)
presupun un numr de prelucrri mai
necesit prelucrri complexe pe fiecare
redus, 3 oglinzi off-axis necesitnd doar
dioptru al unei lentile (8 prelucrri)
3 prelucrri
- condiii calitative mai restrictive la
- regimul acoperirilor antireflex pe
acoperirile metalice reflexive, dect la
fiecare dioptru al unei lentile
cele antireflex
- aspect critic: corecia aberaiilor de
- aspect critic: corecia aberaiilor de
tipul deformrilor geometrice
coma
- numr mai mic de prelucrri mecanice,
- numr redus de tipuri de prelucrri
dar cu prevederea unor posibiliti de
mecanice, date doar de condiia
reglaj fin al poziionrii oglinzilor pe
asigurrii coaxialitii componentelor
cele dou direcii perpendiculare pe axa
optice, deci concentricitatea suprafeelor
optic a sistemului
mecanice
Ambele soluii constructive necesit stabilizarea imaginii, fie mecanic, fie optic

Costuri de producie

Mii de euro pentru distane focale


mari

Sute de euro - pentru distane focale


mari

n urma acestei evaluri, am stabilit abordarea soluiei reflexive ca fiind mai interesant
sub aspectul raportului performane-pre, urmnd ca n seciunea urmtoare s fie analizate i
aspectele optice critice.
3. PROIECTAREA ASISTAT A UNUI SISTEM TELESCOPIC OFF-AXIS
CU PROGRAMUL ZEMAX

Am parcurs o prim etap de configurare a sistemului reflexiv off-axis cu trei oglinzi, n


care am optimizat parametri sistemului, iar n a doua etap am completat funciile sistemului cu
cea de transfocare, rezultnd astfel o soluie original de sistem optic de tip teleobiectiv.
n continuare sunt prezentate cele trei configuraii corespunztoare distanelor focale:
2,8 metri (poziia pentru unghi de cmp maxim wide), 5,57 metri (poziia 2x) i 11 metri
(poziia pentru unghi de cmp maxim 4x), precizndu-se parametri geometrici ai distanelor
dintre componentele sistemului, precum i evaluarea calitativ a FTO n cele trei cazuri. n
final, sunt analizate limitrile acestei soluii constructive.
n continuare sunt prezentate cele trei configuraii corespunztoare distanelor focale
menionate, fiind detaliate caracteristicile sistemului optic off-axis.
3.1. Configuraia off-axis wide distana focal = 2,8 metri
CARACTERISTICI GENERALE
ALE SISTEMULUI OPTIC:
Suprafee: 11
Numr de diafragme : 1
Apertura Sistemului:
Diametrul Pupilei de intrare = 40 mm
Distana focal efectiv: 2795.563 mm
(n spaiul imagine)
Deschidere relativ F/# : 39.85798
nlimea paraxial a imaginii: 48.79673 mm
Mrire unghiular: 17.95798 ori
Fig.8 Schema optic ZEMAX configuraia wide
29-5

dr.ing. Vsc Alexandra

Fig.9 Interfaa parametric a programului ZEMAX pentru configuraia wide

Fig.10 Imaginea etalon proiectat prin sistemul optic


i imaginea format n planul imagine al sistemului
n configuraia wide

3.2. Configuraia off-axis 2x distana focal = 5,57 metri


CARACTERISTICI GENERALE
ALE SISTEMULUI OPTIC:
Suprafete: 11
Numr de diafragme : 1
Apertura Sistemului:
Diametrul Pupilei de intrare = 40 mm
Distana focal efectiv: 5569.147 mm
(n spaiul imagine)
Deschidere relativ F/# : 56.05323
nlimea paraxial a imaginii: 97.20982 mm
Mrire unghiular: 17.88672 ori

Fig.11 Schema optic ZEMAX configuraia 2x

Fig.12 Interfaa parametric a programului ZEMAX pentru configuraia 2x

29-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Configuraii optice off-axis pentru sisteme de nalt rezoluie destinate achiziiei de imagini de la mare distan

Fig.13 Imaginea etalon proiectat prin sistemul optic


i imaginea format n planul imagine al sistemului
n configuraia 2x

3.3. Configuraia off-axis 4x distana focal = 11 metri


CARACTERISTICI GENERALE
ALE SISTEMULUI OPTIC:
Suprafee: 11
Numr de diafragme : 1
Apertura Sistemului:
Diametrul Pupilei de intrare = 40 mm
Distana focal efectiv: 11051.41 mm
(n spaiul imagine)
Deschidere relativ F/# : 70.55697
nlimea paraxial a imaginii: 192.903 mm
Mrire unghiular: 17.85109 ori

Fig.14 Schema optic ZEMAX configuraia 4x

Fig.15 Interfaa parametric a programului ZEMAX pentru configuraia 4x

Fig.16 Imaginea etalon proiectat prin sistemul optic


i imaginea format n planul imagine al sistemului
n configuraia 4x
29-7

dr.ing. Vsc Alexandra

Toate cele trei configuraii ale sistemului optic au fost proiectate n programul Zemax
pentru verificarea acelor parametri care s ateste fezabilitatea soluiei originale propuse, precum
i determinarea acelor configuraii de limitare a performanelor sistemului.
Parametri precizai textual la punctele 3.1, 3.2 i 3.3 au fost extrai din programul
menionat i sunt de dou tipuri:
- parametri caracteristici generali: numrul de suprafee dioptrice ca fiind 11,
nseamn definirea acelor suprafee pe care razele de lumin sunt difractate, numrul
de suprafee fizice fiind ns doar de 6 (apertura circular cu diametrul de 40 mm,
cele trei oglinzi, cei doi dioptri ai lentilei divergente); diametrul aperturii circulare de
intrare a razelor de lumin n sistem 40 mm; mririle unghiulare care au mici
variaii ntre configuraii i sunt raportate la dimensiunea imaginii etalon proiectate
prin sistem chiar i configuraia wide fiind cea care mrete etalonul de circa 18
ori;
- parametri specifici configuraiilor: distanele focale (2,8m; 5,57m i 11m), care au
corespondente ca proporionalitate valoric nlimile paraxiale ale imaginii (1x, 2x,
4x), precum i deschiderea relativ - doar c n alte proporii (1x, 1,43x i 1,8x).
Alte aspecte privind sistemul optic off-axis sunt referitoare la dimensiunile de ansamblu,
ntr-o estimare teoretic dimensiunile de gabarit fiind 150mm (lime) x 300 (nlime) x
800mm (lungime).
Din punct de vedere al mrimilor de reglaj mecanic care s conduc la obinerea funciei
de zoom a sistemului, funcionarea acestuia poate fi rezumat astfel: trei oglinzi fixe n poziiile
precizate n fig.9 - prima oglind cu raza geometric a dioptrului de 2000mm, situat pe axa
optic a aperturii de intrare la o distan de 600mm i nclinat cu 5 grade fa de ax, fig.12 - a
doua oglind plan situat pe o ax paralel cu prima ax n plan vertical la distana de 100mm,
i fig.15 a treia oglind cu raza geometric a dioptrului de 300mm, situat pe o ax paralel
cu prima ax n plan vertical la distana de 210mm i fr nclinare fa de aceasta; precum i o
lentil divergent mobil cu razele geometrice ale dioptrilor de (350mm) i (-160mm) cu
grosimea pe ax de 6mm la centru, situat pe o ax paralel cu prima n plan vertical la distana
de 262,3mm fr nclinaie fa de aceasta i cu o curs pe axa proprie de 15mm n sensul
apropierii de a treia oglind pentru o mrire de 2x, i similar, nc 15mm pentru o mrire de 4x
(imaginile etalon i cele rezultate n planul imagine n care se poate fixa senzorul unei camere
TV sunt prezentate n fig.10, fig.13 i fig.16). Desigur, efectuarea acestor curse nseamn att
mrirea dimensiunii imaginii proiectate prin sistem n proporiile menionate, precum i
deplasarea planului imagine cu distane corespunztoare deprtrii acestui plan de cel al celei
de-a treia oglinzi, dup cum se poate observa din corelarea schemelor prezentate n fig.8, fig.11
i fig.14.
4.

ANALIZ DE FEZABILITATE A PRODUCERII SOLUIILOR ORIGINALE


I A ACHIZIIEI PRODUSELOR COMERCIALE

ntr-o etap ulterioar, sistemul optic off-axis poate fi optimizat n sensul unei racordri
a deplasrilor corespondente dintre lentilei divergente i camer TV, astfel nct aceast
coresponden neliniar att prin definiie teoretic i practic fiind caracteristic sistemelor
zoom s fie minimizat, eventual eliminat. Optimizarea va conduce i la modificri
dimensionale i de caracteristici geometrico-optice ale componentelor.
n aceast lucrare este propus o schem optic ce a fost analizat principial-teoretic n
sensul fezabilitii realizrii, iar din punct de vedere al fezabilitii economice, n condiiile
coreciilor legate de aspectele alegerii materialelor i a stabilirii toleranelor de execuie a
componentelor optice, sistemul se poate dovedi eficient economic ca realizare tehnologic, i

29-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Configuraii optice off-axis pentru sisteme de nalt rezoluie destinate achiziiei de imagini de la mare distan

performant din punct de vedere optic fiind echivalent cu sisteme refractive cu parametri
similari.
n demonstraia practic asociat acestei lucrri este prezentat o configuraie off-axis
cu trei oglinzi (dou similare cu distana focal de circa 200mm i o a treia plan), fr funcia
de zoom, dar care se constituie deja ntr-un teleobiectiv cu unghi de cmp de circa 3 grade i
destinat achiziiei imaginilor cu un senzor de imagine color cu formatul intei de 1/3".
n perspectiv, sistemul poate fi parametrizat astfel nct s fie utilizat att n aplicaiile
uzuale de supraveghere la distan mare n condiiile unui subsistem de stabilizare a imaginii,
sau a achiziiei imaginilor satelitare n condiiile proiectrii apropriate a sistemului din punct de
vedere mecanic sistemul cu caracteristicile precizate n aceast lucrare ofer posibilitatea
achiziiei imaginilor cu rezoluia sub un metru pentru un satelit suborbital purttor al
platformei.
5. REFERINE
[1] Programul Zemax versiunea 9.0 XE n exploatare din anul 2001.
[2] http://www.sstl.co.uk/missions/mn_cameras_in_space.html - download IAA-B4-0801.pdf - TOPSAT LOW
COST HIGH RESOLUTION IMAGERY FROM SPACE - Steve Cawley, Space Department, QinetiQ Ltd,
Farnborough, Hampshire, GU14 0LX, England

29-9

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea si particularitile componentelor optice folosite n sisteme
ce utilizeaz radiaia laser

Consideraii privind proiectarea i particularitile


componentelor optice folosite n sisteme ce utilizeaz
radiaia laser
ing. Alina GZDARU
Rezumat
Lucrarea prezint generaliti i particulariti privind optica laser, detailndu-se sisteme simple i terminnd
cu aplicaii mult mai complexe, precum i o serie de condiii necesare proiectrii unui sistem optic n radiaii
laser.

1.

INTRODUCERE

Dezvoltarea rapid a capacitilor laserilor i a aplicaiilor lor au provocat schimbri


importante n domenii asociate, cum ar fi electronica i optica. n particular, proiectarea optic
devine mai complex acolo unde sunt implicai laserii. Unele lucrri devin mai uoare, pe
cnd altele devin virtual imposibile, iar unii factori ignorai la nceput pot deveni pe parcursul
proiectrii critici. n aceast lucrare, optica laser va fi analizat ntr-o anumit ordine,
ncepnd cu generaliti, continund cu lucrul cu sisteme simple i terminnd cu aplicaii mult
mai complexe.
2.

CARACTERISTICILE SURSEI LASER

Vom ncepe cu caracteristicile unice ale laserului ca surs de radiaii. Cuvntul


coeren spune aproape totul i totui, att de puin. Cea mai important caracteristic optic
a laserului este limea benzii spectrale foarte nguste; proiectarea mai uoar
monocromatic este adesea ngreunat de lungimile de und multiple ale aceluiai laser sau a
altor sisteme cu laser (TV, sisteme de vizualizare) ce folosesc aceeai optic.
Toate sistemele cu laser, mai puin diodele laser, au limea razei ngust, sau
divergen (de civa miliradiani sau mai puin), iar majoritatea sunt aproape limitate de
difracie. Majoritatea au aperturi de ieire mici (diametru de 1-10mm). Muli laseri sunt n IR;
cei mai importani sunt laserii cu neodymium cu lungimea de und de 1,06 micrometri i
laserii cu CO2 cu lungimea de und de 10,6 micrometrii. Muli laseri sunt cu funcionare
continu (CW-continuous-wave), acetia fiind adesea modulai. Ali laseri sunt cu funcionare
n impulsuri, cu o durat ce variaz de la timpi lungi de cteva milisecunde la timpi scuri de
ordinul nanosecundelor. Rata pulsului variaz de la impulsuri singulare, la civa kilohertzi.
Doi laseri sunt de remarcat aici: laserul cu gaz cu funcionare continu cu HeNe la 0,6328
micrometri i laserul cu funcionare n impulsuri Nd:YAG la 1,064 micrometri, cel din urm
fiind uor de trecut pe 0,532 micrometrii.
3.

CONSIDERAII INIIALE

Exist o serie de consideraii, att teoretice, ct i practice, care sunt comune tuturor
componentelor optice laser. Cele mai multe se refer la unghiurile de divergen. Limita de
difracie este:
=2,44/d radiani,
pn la primul inel ntunecat al discului Airy, care conine cel puin 84% din puterea unei
surse perfecte.
Strlucirea laserului este:
B=D2,44,
convenabil n unele situaii; pentru laserii cu lungimea de und egal cu1,063 m cea mai
bun valoare posibil pentru B este 2,6 mm-mrad. Strlucirea tipic este a zecea parte din
aceast valoare.

30-1

ing. Gzdaru Alina

Ieirea unui laser actual const din dou componente: divergena corectabil, care se
realizeaz cu o lentil potrivit plasat la ieirea laserului, i divergen necorectabil, care este
ceea ce rmne dup cea mai bun corecie ( posibil chiar dup ndeprtarea aberaiilor).
Termenul cmp apropiat se refer la distribuia spaial a densitii de energie a
ieirii laserului.
Cmp ndeprtat se refer la distribuia unghiular, care este cam acelai lucru cu
distribuia spaial, dar pe o distan mai lung.
Mai exist cteva consideraii practice. Mediul optic, de exemplu, trebuie s transmit
raza laser i nu s o absoarb. Acoperirile, sunt mult mai importante dect la optica pentru
camere foto-video. n primul rnd energia laserului este preioas, i risipirea ei este
neneleapt. n al doilea rnd energia risipit poate fi periculoas, att pentru echipamente,
ct i pentru oameni.
Sticlele, ct i acoperirile, trebuie de regul, corelate cu puterile ridicate ale laserului.
Ajustrile trebuie de asemenea luate n considerare i incluse n procesul de proiectare.
Ieirea laserului este invariabil aliniat cu altceva. Aceasta se poate realiza mecanic sau optic,
optic dac elementele pot fi rsturnate, translatate sau rotite n concordan cu alinierea. Este
foarte uor de a ajusta aberaii neacceptabile ntr-o raz laser.
4.

OPTICA UOAR

Folosind un telemetru cu un laser cu o putere de100 milijoule ce funcioneaz n regim


declanat (Q-switching) (regimul de funcionare a laserului ntr-un singur impuls, cu puterea
de vrf mult mai mare dect puterea corespunztoare funcionrii n und continu -impuls
gigant), aceste probleme vor fi analizate att plecnd de la emitor, ct i ajungnd la
receptor. La ieire, raza laserului este rareori suficient de ngust. Deoarece strlucirea (=D)
este mai mult sau mai puin constant, divergena poate fi redus prin utilizarea unui sistem de
lentile afocal. Se poate ncerca pentru nceput o lunet obinuit, dar care va da gre din cel
puin cinci motive:
1) ocularul are elemente lipite, car pot fi dezlipite de laser
2) aerul din apropiere planului focal intermediar va atenua i distorsiona raza laser
3) reflexiile de pe suprafeele prost acoperite vor afecta calitatea sistemului
4) obiectivul telescopului este prea rapid pentru a fi corectat adecvat pentru laser
5) dac laserul este infrarou, spectrocromatismul lentilelor este inacceptabil.
5.

COLIMATOARE DE IEIRE

Un rspuns acceptabil la aceste probleme este un telescop de tip Galilei proiectat


corespunztor, ca cel prezentat n fig.1.
Doar aberaiile sferice trebuiesc corectate, coma n acest caz este favorabil. Alegerea
dintre cele trei versiuni din figura 1 depinde de viteza grupului de lentile a obiectivului.
Varianta simpl din fig.1a este cea mai adecvat pentru modele mai mici de f/5. Pentru viteze
cuprinse ntre f/3 i f/5 se adug un element (fig.1b). Al patrulea element este folositor
pentru valori cobornd spre f/1,8.
Pentru a proiecta asemenea colimatori, mai nti trebuie alese sticlele folosite.
Obiectivul trebuie s aib un indice de refracie ct mai mare posibil: SF10 i SF14 de la
Schott sunt cele mai bune alegeri. Lentilele negative trebuie s aib un prag de distrugere
foarte ridicat: silicagelul i LaK8 se comport foarte bine. Nici o suprafa nu trebuie s fie
normal la raza laser: orice energie reflectat ar trebui s fie de 3-4 ori mai mic dect
divergena laserului. Oglinzile sunt adesea plasate n locurile a i b din fig.1b, avnd grij ca
reflexiile de pe suprafeele 1 i 8 s nu focuseze pe aceste oglinzi. O regul important este s
pstrezi reflexia la jumtate din diametrul razei de intrare pe orice element. Astfel indicele
lentililor negative poate fi modificat dup dorin fr a avea un impact semnificativ asupra
aberaiei sferice.

30-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea si particularitile componentelor optice folosite n sisteme
ce utilizeaz radiaia laser

Telescoapele Galilei funcioneaz bine deoarece aberaia sferic necorectat a


obiectivelor este complet compensat de corecia ocularului. Asta nseamn printre altele, c
dac crete mrirea, ori ocularul se va nclina spre dreapta ori aberaia sferic a obiectivului se
va reduce. Asta se obine n sistemele B i C prin nclinarea lentilei menisc, iar n sistemul A
prin schimbarea sticlei obiectivului.
Observai c ultima lentila este plan-convex n toate cele trei configuraiile. Nu este
nici un motiv s deviem de la soluia B ct timp aberaia sferic rezidual este cel mult 4
secunde de arc. Aceasta poate fi adesea redus mult sub 1 secund prin folosirea unei lentile
finale biconvexe.
Ct timp viteza lentilei i aberaia sferic sunt meninute constante, este uor de
proiectat serii modulare de lentile expandor de raze pentru o mare varietate de raze de
intrare i de ieire. O astfel de serie pentru f/5 este prezentat n fig. 2. Acest set furnizeaz
trei intrri i cinci ieiri ale razei, cu un domeniu al mririi cuprins ntre 1,5x i 16x. Toate
obiectivele, mai puin cel mai mic sunt plan-convexe; sticla a fost modificat pentru
corectarea aberaiei sferice, care a devenit sub trei secunde de arc pentru cele mai multe
combinaii.
O observaie final: coma pentru aceti colimatori este ntotdeauna intern. De aceea,
coada comei de la razele din afara axei, tinde s se adune n centrul razei laser i
mbuntete uor divergena. Asta nseamn c raza de intrare trebuie aliniat cu grij
(cteodat sub un miliradian) cu axa colimatorului. Privit din sens invers, poziionarea
lentilelor, n special a ocularului este critic i trebuie ajustat cu grij. Centrarea pe de alt
parte, poate fi neglijat fr a afecta aberaiile razei de ieire. Descentrarea poate fi folosit n
unele ocazii ca o tehnic de ghidare a razei.

30-3

ing. Gzdaru Alina

6.

OPTICA RECEPTORULUI

Optica n cadrul telemetrului e folosit la controlul aperturii receptorului, a cmpului


de vedere i a spectrului telemetrului cu laser. Cele dou situaii extreme sunt prezentate n
fig.3., i amndou prezint preformane deosebite. Fig. 3a prezint varianta simpl: o lentil
plan-convex cu indice de refracie ridicat (pentru a reduce aberaia sferic). Apertura acestui
sistem este limitat de filtre economice- diametre mai mari de 3 cm sunt posibile, dar nu sunt
ntotdeauna raionale pentru filtrele trece band nguste folosite n general. Diametrul de 3cm
este suficient n majoritatea aplicaiilor. Stopul este lipit de detector, dndu-i o protecie la
radiaiile electromagnetice. Toate analizele necesit focusare n jurul acestui stop:
(1)trebuie s fie suficient de mare pentru a corespunde divergenei de ieire a laserului
i toleranelor ansamblului (acestea din urm contnd cel mai mult)
(2)aberaia sferic a lentilelor nu trebuie s fie mai mare de 20% din diametrul
stopului.
(3)detectorul trebuie s fie suficient de mare pentru a face fa mprtierii razei laser
din spatele stopului
(4)trebuie luat n considerare coma, dac se consider deplasarea stopului sau a
detectorului n vederea intirii.
De exemplu, dac sticla obiectivului este SF10, cu f/4 pentru f=10cm, blurul sferic este:
B0,04/(f#)3radiani

Care este egal cu 625rad sau 0,06mm pe stop. Un cmp de vedere tipic este 4 mrad,
pentru stop de 0,4mm. Aberaia sferic este n acest caz 15% din stop, ceea ce este acceptabil.
Distana stop-detector pentru un detector este de aproape 3mm, dnd 0,75mm mprtiere la
f/4. Detectorul, trebuie s aib de aceea, o suprafa activ de cel puin (0,750,4)=1,15mm
diametrul.
Un control mai strict al cmpului sau o apertur mai larg conduc de obicei la un sistem
mai complex, ca cel prezentat n fig.3b. Astfel sistemele optice pot fi mprite n trei grupuri

30-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea si particularitile componentelor optice folosite n sisteme
ce utilizeaz radiaia laser

(1) obiective, (2)stopul i lentilele colimatoare i (3)filtrul, obiectivul detectorului i


detectorul. Ultimul grup poate rezolva controlul luminii.
Proiectarea obiectivului necesit luarea n considerare doar a constrngerilor de montaj, a
aberaiei sferice i a cmpului de vedere. Pentru o acoperire mai economic se folosete o
singur sticl. Pot fi create obiective foarte compacte-sistemul prezentat are dou suprafee
plane i o vitez foarte bine corectat f/0,9-dar astfel de obiective rapide implic alegerea unor
tolerane mecanice severe.
Filtrele trece band nguste au un unghi ngust acceptabil pentru lungimea de und a
laserului. Aceasta variaz n funcie de proiectarea filtrului, dar 5 n afara axei, este o limit
prudent n cazul n care nu sunt cunoscute caracteristicile filtrului. Toate razele trebuie inute
n cadrul limitelor filtrului. Detectorul i obiectivul detectorului trebuie s aib un cmp de
vedere finit. Pentru cazul prezentat, focala obiectivului este 10mm i diametrul activ al
detectorului este 0,75mm, rezultnd 4 grade cmpul total. Aceasta conduce ctre o limit
foarte bine definit a dimensiunii stopului i n acest caz aceast condiie este mult mai
restrictiv dect filtrul nsui. Lentilele plan-convexe sunt de obicei adecvate n dreapta
stopului.

7.

ADUGAREA ALTOR CULORI

Sunt dou motive pentru ca proiectarea opticii laser s se realizeze astfel nct s
funcioneze la mai multe lungimi de und: funcionarea i testarea. Primele dou exemple sunt
pentru laserul YAG pentru care optica trebuie s corespund att la 0,532, ct i la 1,064
micrometri, iar pentru aliniere s-a folosit laserul HeNe. Alt exemplu este laserul multicolor
argon-ion. Obiectivul receptorului din fig. 4a este parfocal pentru laserul HeNe(0,6328m)
prin folosirea unui interstiiu cu aer n interiorul unui dublet. Acest sistem este mult mai ncet
dect cel din fig.3b. Domeniul larg al lungimilor de und las puin loc pentru alegerea unei
sticle: calculatorul va crete ntotdeauna indicele de refracie i va mprtia dispersiile ct
mai mult posibil. Ca rezultat orice sticl crown poate fi combinat cu orice sticl flint pentru a
30-5

ing. Gzdaru Alina

obine rezultate acceptabile. Observai c a doua culoare nu este o problem atunci cnd nu
sunt implicate dect dou lungimi de und. Aceasta poate fi o capcan, deoarece mprtierea
larg provoac modificarea focalei o dat cu modificarea lungimii de und la HeNe. Aceasta
implic tolerane strnse pentru a menine o parfocal adevrat.
Un alt exemplu este cel prezentat n fig.4b: un colimator 5x pentru laserul dublu
Nd:YAG. Observai c numai obiectivul este corectat color. Ocularul poate fi o lentil, ct
timp variaiile mririi cromatice de 2-5% pot fi tolerate. Observai c obiectivul are trei
elemente. Aberaia sferic pentru un dublet cu interstiiu cu aer, chiar mai mic de f/4.5 poate fi
uor peste 10secunde de arc pentru o raz laser a crei divergen total trebuie s fie n
general mai mic de 40 de secunde. Sferocromatismul este de asemenea o problem, i
amndou pot fi controlate cu un al treilea element ntr-un aranjament P-N-P sau N-P-P, cum
este cel prezentat. Cele dou lentile pot fi uneori lipite pentru viteze mai mici de f/4, dar doar
cnd densitatea energiei (1,064 micrometri, 20nsec, 10 pps) este sub 0,1joule/cm2 la interfaa
de lipire. Proiectarea se ncepe cu ocularul. Trebuie aleas o sticl crown cu indice de refracie
ridicat ca de exemplu LaK8, se realizeaz prima suprafa uor convex (o raz de 1 metru
este adecvat n general), i se selecteaz raza a doua n funcie de viteza dorit a obiectivului.
Apoi se proiecteaz obiectivul n aceeai manier, minimiznd unghiurile pentru 4 sau 5 raze
pentru fiecare lungime de und pentru a corecta simultan aberaia sferic, culoarea axial i
sferocromatismul.
Reflexiile pot fi urte datorit obiectivului. Acestea sunt n general puternic subcorectate,
cu diametre de blur minime de civa milimetri, i ntr-un fel similare cu cele din figur n
care reflexia pe suprafaa 6 a fost aproape perfect corectat. Reflexiile de pe suprafeele
obiectivului pot fi uor focusate n sau spre stnga ocularului i de aceea trebuie monitorizate
cu grij.
8.

ALTE SISTEME

Imaginaia este singura limit att pentru aplicaiile laserilor, ct i a opticii laser.
Limitrile suprafeelor, au produs la unele sisteme militare utilizarea unei singure lentile
obiectiv prin care un laser (att emitorul, ct i receptorul), o camer TV, un sistem de
observare, ct i alte sisteme s poat opera. Obiectivele cu zoom, ct i variatori de putere
sunt implicai. Astfel de sisteme sunt foarte complexe i utilizeaz beamsplitter-ul dicroic
pentru a reflecta lungimi de band nguste (laser) i a transmite benzi largi de lumin (TV) la
unghiuri de inciden mai mici de 45-cu ct mai mici cu att mai bine. Acoperirile dicroice
proiectate n acest fel vor fi mai ieftine, mai durabile i mai eficiente. Trebuie acordat
atenie la reflexii, n special dac este folosit o camer TV IR cu un laser Nd:YAG, deoarece
strlucirea laserului poate afecta imaginea TV.
O alt categorie de aplicaii combinate, apar la prelucrrile cu laser, unde este implicat
microoptic.
Un astfel de sistem pentru un laser cu Nd:YAG , cu un obiectiv cu mrire de 3x i o
apertur numeric a laserului de 0,25 este prezentat n fig.5. Proiectarea obinuit a
obiectivelor nu este n general aplicabil din cteva motive, inclusiv din cauza tendinelor
distructive ale reflexiilor, a suprafeelor lipite i a aberaiilor sferice excesive care apar la
lungimile de und ale laserului. Este mult mai uor de proiectat astfel de obiective pentru un
microscop corectat la infinit, deoarece acesta pune beamspliter-ul dicroic n spaiul colimat i
se evit astfel problemele legate de aliniere. Procesul de proiectare va fi o succesiune iterativ
de proiectare a obiectivului, ndeprtarea reflexiilor i adaptarea laserului.

30-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea si particularitile componentelor optice folosite n sisteme
ce utilizeaz radiaia laser

Proiectarea obiectivului de vizare este mai degrab tradiional. Sticlele nu sunt importante,
cu excepia celor crown i flint care sunt alese din motive legate de reflexii. Apertura stopului,
de obicei o gaur de 10mm, e situat naintea diametrului obiectivului de 20mm. Dac
prescripiile pot fi obinute, obiectivul poate fi inclus n sistem dac nu este un dublet obinuit.
Cmpul este de 7. Performanele trebuie s fie foarte bune, dar s nu fie limitate de difracie.
Reflexiile vor fora anumite compromisuri n proiectare. Observai n exemplu ct de
aproape vine reflexia de pe suprafaa 7 de suprafaa 5. Iniial era n interiorul lentilei. Coma i
culorile laterale au fost sacrificate pentru a rezolva problema; aberaiile axiale trebuie
meninute bine corectate. Grosimea sticlei trebuie meninut spre un minim, iar spaiile cu aer
dintre lentile vor conduce spre parametrii de proiectare critici.
Colimatorul cu laser este proiectat pentru a rezolva focusarea n IR i sferocromatismul.
Raza va fi uor convergent ntre colimator i obiectivul microscopului.
9.

CONCLUZII

Pe scurt, optica laser este mai dificil de proiectat. De fapt, sunt mai multe metode,
comparabile cu multe alte aplicaii, ca de exemplu proiectarea obiectivelor camerelor. Dar
trebuie acordat foarte mult atenie la problemele speciale create de laseri, dintre care,
distrugerea fizic i sigurana uman sunt cele mai importante. Cerinele acoperirilor optice
sunt mult mai severe pentru laseri dect n alte cazuri. Alinierea i ajustrile sunt parametrii
de proiectare importani.
10.

[1]
[2]
[3]
[4]
[5]

REFERINE
Doicaru Vl., Niculescu Cl. Laseri cu semiconductori i aplicaii Ed. Tehnic, Buc., 1978;
Gh. Savii. Laseri Ed. Facla,Timioara, 1981
Nicolae Popescu, Marius Opran Laseri aplicaii Ed. Militar, Buc., 1979;
I.M. Popescu, G.F. Cone, etc. Aplicaii ale laserilor, Ed. Tehnic, Buc., 1979;
Dan C. Dumitra Biofotonica Ed. All Educational, Buc., 1999.

30-7

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Elemente specifice ale proiectrii unui sistem stabilizat de supraveghere video aeropurtat

Elemente specifice ale proiectrii unui sistem stabilizat de


supraveghere video aeropurtat
ing. Ionu CALANGIU
ing. George PREDA
Rezumat
Lucrarea prezint elementele constitutive ale unui model de sistem stabilizat de supraveghere video aeropurtat.
Sunt discutate anumite aspecte caracteristice stabilizrii de imagine, precum i o serie de msuri i etape ce
trebuie parcurse n proiectarea echipamentelor aeropurtate de acest gen.

1.

INTRODUCERE

ntr-o epoc plin de ameninri teroriste, serviciile speciale desfoar o activitate cel
puin la fel de ampl ca i n timpul Rzboiului Rece, deosebirea major fiind aceea c nu se
mai confrunt, ci conlucreaz. Accesul la informaie este vital pentru a reui contracararea
unor aciuni ce pot pune n pericol supravieuirea i dezvoltarea umanitii.
Informaia este accesibil omului, n general, prin intermediul simurilor, ponderea cea
mai mare avnd-o informaiile vizuale. Este natural, aadar, ca cea mai mare i mai
important parte din informaiile necesare unui serviciu de securitate s fie de tip imagine, fie
dinamic, fie static. Iat, deci, raiunea pentru care sistemele de supraveghere video i de
preluare de imagini au o importan deosebit.
n domeniul fotografiei, n special n portretistic, pentru a surprinde nealterate
trsturile unei persoane, este vital ca fotograful i aparatul de fotografiat s nu fie remarcate
de subiect. n caz contrar, subiectul devine suspicios i i modific atitudinea. n acelai mod
trebuie acionat i n activitatea de culegere de informaii video, mai ales c, n acest caz, spre
deosebire de fotografie, pericolele deconspirrii sunt mult mai mari. Se pune aadar, i pe
bun dreptate, un accent major pe mascarea ct mai bun a mijloacelor de culegere de
informaii video.
2.

MODALITI DE PRELUARE A IMAGINILOR VIDEO

Printre cele mai utilizate mijloace de mascare a echipamentelor video se numra


disimularea acestora n obiecte comune, plasate favorabil pentru a acoperi scena de interes.
Pentru aceasta, nu de puine ori, este necesar miniaturizarea acestor sisteme video, precum i
eliminarea oricror legturi vizibile, fie ele cabluri de alimentare sau de semnale. De
asemenea, pentru a reduce la maximum riscul deconspirrii, se utilizeaz obiective pinhole de
tip prime sau zoom. i, ntruct de foarte multe ori condiiile de iluminare a scenei de interes
sunt foarte nefavorabile, pentru a obine rezultate bune se utilizeaz camere video de mare
sensibilitate i, uneori, intensificatoare de imagine. Aceste tipuri de situaii sunt cele mai
ntlnite n domeniul operativ.
Pe lng situaiile, s le spunem, obinuite de lucru, serviciile de securitate sunt uneori
nevoite s fac fa unor evenimente atipice. Pentru a-i asigura reuita se recurge la metode
i echipamente atipice. n aceast categorie putem ncadra un sistem aeropurtat de
supraveghere video.
Cu ajutorul unei platforme de supraveghere aeriene, se pot asigura n funcie de
dotrile i caracteristicile acesteia:
- sprijin tactic n aciuni antiteroriste;
- supravegherea aerian a unor obiective;
31-1

ing. Ionu CALANGIU, ing. George PREDA

obinerea de informaii din proximitate;


releu pentru comunicaii;
interfonie pentru negociere de la distan;
bruiaj RF.

n ultimul deceniu s-a observat o cretere deosebit a interesului pentru astfel de


dispozitive. Create i dezvoltate n principal pentru nevoile forelor armate, aceste
echipamente au atras interesul serviciilor secrete, astfel nct se ncearc dotarea cu un numr
suficient de tipuri i aparate pentru a face fa ameninrilor contemporane.
Un sistem de supraveghere video aeropurtat trebuie s aib abilitatea de a staiona la
punct fix, s fie uor manevrabil i, eventual, s poat transporta sarcini suplimentare.
n prezent, s-au impus cteva soluii tehnice de sisteme de supraveghere video
aeropurtate.
3.

VEHICULE PORTANTE

3.1 UAV
Una dintre cele mai uzitate soluii const n amplasarea unui ansamblu de preluare a
imaginilor pe o aeronava uoara, radio-comandat, cunoscut n literatura de specialitatea sub
denumirea de DRON sau UAV.

a)
b)
Fig.1 UAV model RQ-1 PREDATOR : a). aspect general, b). sistem stabilizat de supraveghere video

Un vehicul aerian telecomandat (UAV) const ntr-un


avion de dimensiuni reduse (anvergura cuprins ntre 1-2 metri
pn la 8-12 metri) i forme speciale, realizat n principal din
materiale compozite care, alturi de dimensiunile reduse i de
form, contribuie la diminuarea semnturii radar sub pragul de
detecie al staiilor.
Aeronavele de acest tip sunt propulsate de unul sau mai
multe motoare, de obicei termice, iar n anumite situaii electrice.
n cazul propulsiei cu motoare termice, eliminarea gazelor de
combustie este asigurat de un sistem special de duze care
realizeaz i dispersia caloric, diminund astfel probabilitatea
detectrii dronei dup emisiile de cldur.

Fig.2 Sistem de evacuare a gazelor de


ardere ce asigura dispersia caloric

31-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Elemente specifice ale proiectrii unui sistem stabilizat de supraveghere video aeropurtat

Suprafeele de control sunt acionate, de obicei, electric, prin intermediul unor


servomecanisme, regimul de zbor fiind impus de operatorul uman i controlat i stabilizat de
un calculator de navigaie.
3.2 UCAV
Pstrnd rolul de cercetare, sistemele UAV au cptat de curnd o nou valena - cea
combatant, transformndu-se n UCAV (Unmanned Combat Aerial Vehicle). Astfel,
aeronavele fr echipaj sunt purttoare de lansatoare de rachete, devenind foarte atractive
pentru forele armate, att din punctul de vedere al costurilor i al resurselor implicate, ct i
al performanelor. Astfel, costurile pentru un UCAV reprezint 15-20% din preul unui avion
multirol, la care se adaug ntreinerea i infrastructura de exploatare i mentenan mult mai
ieftine. Lipsa echipajului uman reprezint un atu major al acestui tip de aeronave. Un alt
avantaj rezid din capacitatea UCAV-urilor de a efectua manevre la acceleraii la care omul i
avioanele multirol clacheaz.

Fig.3 Lansatoare de rachete adaptate pe RQ-1 PREDATOR

4.

AEROSTATE DE OBSERVARE

O alta soluie pentru supravegherea aerian o reprezint aerostatele dotate cu


platforme video. Dimensiunile acestora sunt dictate de sarcina total ataat.
Exista dou mari familii de aerostate: dirijabile i nedirijabile.
Aerostatele nedirijabile sunt, de obicei, sferice i pot
fi construite dintr-un singur plic, corpul principal, sau din
dou plicuri, unul portant i unul, mai mare, de protecie.
Aerostatele nedirijabile sunt dotate cu un fileu ce poart
nacela, ns, n majoritatea cazurilor, nacela este nlocuit
direct cu platforma de supraveghere video, n scopul reducerii
sarcinii i, astfel, a dimensiunilor aerostatului.
Aerostatele nedirijabile opereaz de cele mai multe ori n mod
captiv, ele fiind ancorate la o staie de sol, putnd astfel fi
recuperate i reutilizate, dar, pentru misiuni de importan
deosebit, se poate accepta pierderea aerostatului de
observare.
Fig. 4 Balon de observare
cu un singur plic

31-3

ing. Ionu CALANGIU, ing. George PREDA

Aerostatele dirijabile au form specific i sunt dotate cu elemente de direcionare,


constnd n sisteme de propulsie i suprafee de control. Propulsia este asigurat, ca i la
UAV-uri, cu motoare termice, n general, sau cu motoare electrice n situaii deosebite.
Dirijabilele pot evolua liber, spre deosebire de aerostatele nedirijabile, putnd fi recuperate
dup ndeplinirea misiunii.

Fig. 5 Dirijabil de observare

5.

STRUCTURA UNUI SISTEM STABILIZAT DE SUPRAVEGHERE VIDEO AEROPURTAT

Imaginile oferite de un sistem


aeropurtat prezint o importan deosebit
pentru organismele abilitate s gestioneze
situaii de criz. Utilitatea acestor imagini
poate fi augmentat prin ataarea unor
informaii suplimentare menite s faciliteze
nelegerea imaginilor i situaiilor, precum
i luarea deciziilor. Astfel, informaii despre
modalitile de acces, orientarea i
amplasarea resurselor n cadrul scenei de
interes pot fi vitale n desfurarea unor
activiti speciale.
Figura urmtoare prezint structura
bloc simplificat a unui sistem stabilizat de
preluare a imaginilor video aeropurtat.

Fig 6 Structura bloc, simplificat, a unui sistem


stabilizat de supraveghere video aeropurtat

31-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Elemente specifice ale proiectrii unui sistem stabilizat de supraveghere video aeropurtat

6.

CARACTERISTICI SPECIFICE ALE SISTEMELOR DE SUPRAVEGHERE AEROPURTATE

Platforma video const ntr-o platform cu dou grade de libertate, o camera video de
nalt rezoluie, dotat la rndul su cu obiectiv zoom puternic i, eventual, un intensificator
de imagine, proiectoare i filtre. Stabilizarea video este realizat la nivelul acestui bloc al
sistemului aeropurtat i poate fi realizat n mai multe moduri: stabilizarea ansamblului
mecanic camera video obiectiv, stabilizarea unui grup de lentile din componena
obiectivului, stabilizarea imaginii pe senzor sau chiar stabilizarea senzorului. Stabilizarea se
realizeaz pe baza semnalelor generate de accelerometrele si giroscoapele ce fac parte din
structura blocului platform video. Pornind de la aceste semnale, un bloc supervizor comanda
un set de motoare electrice sau un sistem de suspensie electromagnetic pentru a compensa
efectele vibraiilor i ocurilor mecanice.

a)

b)
Fig. 7. Platforma video 2 DOF stabilizat
a) modelul 3D al suspensiei cardanice, b) Platforma FLIR UltraMedia III HD

Compensrile introduse de un sistem de stabilizare aeropurtat sunt determinate de


tipurile principale de micri ce apar n cadrul unui complex aeropurtat: deriva azimutal lenta
i ocurile i vibraiile induse de rafalele de vnt.
Rafalele de vnt induc ocuri i vibraii att n corpul aerostatului, ct i n cablul de
ancorare. S-au determinat deplasri cu perioade foarte mari pentru modurile principale (peste
100 s) i rotiri neglijabile (sub 0,1 rad), putndu-se concluziona c pe acest tip de platform
nu apar necesiti de stabilizare dect la nivelul orientrii, pentru a corecta eventuala deriv
provocat de schimbarea vntului.
Deriva lent de azimut poate fi compensat de blocul supervizor prin comenzi
corespunztoare date motoarelor electrice ale platformei.
Un sistem evoluat de supraveghere video aeropurtat poate realiza stabilizarea
azimutal pe baza unui mecanism de urmrire automat a intei vizate. Aceasta implica
capaciti de procesare de imagine pentru identificare i tracking vizual activ. n plus, pot fi
oferite date despre localizarea geografic a scenei vizate, prin includerea n structura
sistemului aeropurtat a unui receptor GPS. O busol electronic de precizie poate oferi date
suplimentare privind orientarea platformei, precum i a unor obiective din cadrul scenei vizate
i direciile de deplasare ale acestora. Toate acestea, alturi de suprapunerea pe o harta
computerizat, pot uura foarte mult luarea deciziilor n cadrul unor aciuni de gestionare a
situaiilor de criz.
Pentru a oferi operabilitate n diverse condiii meteo, postul aeropurtat trebuie
climatizat corespunztor i asigurat contra umiditii atmosferice ce ar putea afecta diverse
31-5

ing. Ionu CALANGIU, ing. George PREDA

subansamble. Pentru aceast,a se impune ncapsularea platformei video i a subsistemelor


aferente ntr-o incint ermetic i prevzut cu sisteme de nclzire i re-circulare a atmosferei
interioare pentru a preveni aburirea ferestrelor de vizare i apariia de puncte fierbini la
nivelul circuitelor sau motoarelor.
Printre proprietile sistemelor aeropurtate trebuie s se numere i greutatea redus,
aceasta determinnd, n principal, gabaritul aerostatului portant. Pe msura ce cresc
dimensiunile aerostatului se manifest tot mai puternic influena curenilor de aer, ceea ce
solicit din ce n ce mai mult att sistemul de stabilizare a platformei video, ct i sistemul de
ancorare. n scopul reducerii acestor dimensiuni, se impune folosirea de materiale uoare, dar
cu rezisten mecanic mare i, n cazul incintei protectoare, conductibilitate termic mic.
Astfel, aliajele pe baz de aluminiu i diverse tipuri de materiale plastice, precum i alte
materiale compozite se preteaz pentru astfel de aplicaii.
Sistemul de cabluri de semnale i ancorare reprezint o parte important a
ansamblului. Pentru aplicaiile de acest gen se impune ca masa total a cablurilor s fie
minim iar rezistena mecanic s fie suficient de mare pentru a rezista forelor portante
generate de curenii de aer. De cele mai multe ori se utilizeaz cabluri speciale, de tipul toate
ntr-unul, acelai cablu ndeplinind concomitent funciile de ancorare, tele-alimentare i
transfer al semnalelor. n vederea reducerii masei, pstrnd ns caracteristicile de rezisten
mecanic, n structura cablurilor moderne se utilizeaz fibre KEVLAR n locul firelor de oel.
n acelai scop, cel al reducerii masei, pentru transportul semnalelor se utilizeaz fibra optic,
mai uoar dect firele de cupru.
7.

CONCLUZII

n contextul escaladrii violenei i a frecvenei tot mai crescute a atentatelor si


aciunilor de tip terorist, organismelor naionale i internaionale abilitate s gestioneze astfel
de evenimente li se impune o vigilena crescut i o capacitate sporit de aciune rapid.
Sistemele de supraveghere video aeropurtate asigur informaii vitale pentru eficientizarea
aciunilor, motiv pentru care interesul manifestat fa de acestea este n continu cretere.
8. REFERINE
[1]
[2]
[3]
[4]

http://www.globalsecurity.org/intell/systems/predator.htm
http://www.nato.int/docu/review/2005/issue1/romanian/main.htm
http://www.falmat.com/
Discretised PID Controllers. Part of a set of study notes on Digital Control by M. Tham

31-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Compresia video cu procesorul de semnal Blackfin. Facilitai oferite de structura dual-core

Compresia video cu procesorul de semnal Blackfin. Facilitai


oferite de structura dual-core
fiz. Bogdan APETRECHIOAIE
Rezumat
Lucrarea se refera la implementarea compresiei video conform standardului MPEG-4 pe DSP din familia Blackfin
(produse de Analog Devices) BF 533 si BF 561. Sunt expuse elementele specifice de software, avn dn vedere ca
producatorul ofera un mediu de programare (Visual DSP) puternic, care contine att un compilatorde C ct si un
compilator n limbaj de asamblare cu instructiuni multimedia speciale pentru lucrul la nivel de pixel. Acestea sunt n
strnsa legatura cu arhitectura hardware a DSP-urilor: porturi paralele de viteza bidirectionale (1 la BF 533 si 2 la
BF 561), mai multe canale DMA care lucreaza independent de software, structura dual-core pentru BF 561. De
asemenea sunt abordate operatiile matematice (transformarea DCT, folosirea predictiei temporalesi spatiale,
codarea entropica) conform standardului MPEG.

1.

COMPRESIA VIDEO CU PROCESOR DE SEMNAL BLACKFIN

Una din soluiile viabile pentru compresia semnalului video este folosirea procesoarelor
de semnal. Dintre acestea foarte indicat este Blackfin, procesor pe 16 bii n virgul fix, proiectat
n special pentru prelucrarea semnalului video.
Intrarea informatiei se face prin intermediul portului paralel de vitez conectat la ieirea
unui decoder video analog-digital ADV 7183 sau SAA 7113. Deoarece in timpul operatiunii de
codare este necesar compararea unor cadre succesive, datele se stocheaz temporar n SDRAMul extern ( in alte standarde de compresie, ca MJPEG unde nu este exploatat redundana
temporal, nu este necesar SDRAM-ul). Tehnica folosit este DMA ( direct memory access ) prin
care, independent de software, cadrele sunt stocate unul dup altul n memorie. Procesorul
conine un controller de DMA care lucreaz conform valorilor setate n regitrii de configurare a
DMA. In momentul n care s-a terminat scrierea unui cadru n memorie acest lucru este
semnalizat printr-o ntrerupere. Primul cadru este codat obligatoriu n mod intra, aceasta
nsemnnd c nu este necesar compararea acestuia cu un cadru anterior sau ulterior.
Pentru obinerea unei viteze ct mai mari, datele sunt transferate n memoria intern a
procesorului (nivel L1), foarte rapida dar de dimensiune mai mic (64 kB). Modul n care se face
transferul este MDMA (memory DMA). n acest proces se face separarea informaiei de
luminan de informaia de crominan ct i organizarea n macroblock-uri, conform
standardului MPEG-4 (blocuri 16x16 pixeli de luminan, 8x8 crominan Cr i 8x8 crominan
Cb).

32-1

fiz. Bodan APETRECHIOAIE

FF 00 00 XY 80 10 80 10 ...... 80 10 FF 00 00 XYCb Y Cr Y Cb ........ Y Cr


Stingere orizontal 280
Pixeli activi 1440
Linie PAL TV

Cb
Y
Cr

Fig.1

Structura unui macroblock

n figura 1 se observ structura unei linii TV PAL scris n SDRAM, ct i un structura


primului macroblock dintr-un cadru.
Transformarea DCT
Primul pas n codare este efectuarea transformrii DCT conform relaiei:
7
7
(2 x + 1)u
(2 y + 1)v
T (u , v) = g ( x, y )C (u )C (v) cos
cos

2N
2N

x =0 y =0

unde:
-g(x, y) reprezint valoarea pixelului de coordonate x,y n block-ul curent;
-T(u, v) reprezint coeficienii rezultai n urma transformrii i care formeaz o matrice
8x8 (fiecare coeficient reprezint o valoare ntreag pe 16 bii).
Pentru transformarea DCT este indicat folosirea unei proceduri scris n limbaj de
asamblare cu instruciuni specifice (mai rapid i mai compact dect dac ar fi scris n C).
Partea de iniializare ncarc regitrii de lucru (R0.. R7) de 32 bii cu valorile dintr-un block 8x8
avnd valorile g(x, y).
Urmtoarea linie de program calculeaz sumele (pe coloana x)
g (0,0) + g (0,7) 2 , g (0,1) + g (0,6) 2 , g (0,0) g (0,7) 2 , g (0,1) g (0,6) 2

pe care le plaseaz n aceiai registri (R0, R3) n care au fost valorile iniiale (toate pe 16
biti). n acelai timp se face i stocarea din memorie n jumtatea inferioar a registrului R1 a
valorii g(0, 3), care va fi folosit ulterior ntr-o instruciune asemntoare .

32-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Compresia video cu procesorul de semnal Blackfin. Facilitai oferite de structura dual-core

R0 = R0 +|+ R3, R3 = R0 -|- R3 (ASR) || R1.L = W[I0++] || NOP;


Pentru termenii din sum unde apar i produse cu coeficieni cosinus cu argument diferit
de 0 se efectueaz mai multe nmuliri concomitent. De exemplu urmtoarele linii de program
calculeaz n regitri acumulatori A0 i A1 valorile

a( x, y ) cos( / 4) + a( x, y + 1) * cos( / 4), a( x, y ) cos( / 4) a( x, y + 1) * cos( / 4)


concomitent cu stocarea n memorie a unei valori obinute anterior i incrementarea registrului
pointer I2 pentru utilizare ulterioar.
A1 = R3.H * R7.L, A0 = R3.H * R7.L || I1 += M1 || W[I0] = R3.L;
R4.H = ( A1 -= R2.L * R7.L), R4.L = (A0 += R2.L * R7.L) || I2 += M0;
Se observ c se folosesc cele dou uniti de inmulire de care dispune procesorul,
acesta putnd efectua imediat i o adunare cu rezultatul obinut.
Cuantizarea i scalarea
Coeficienii rezultai n urma transformrii sunt supui operaiei de cuantizare prin care
acele valori care sunt sub un anumit prag se anuleaz. De asemenea se efectueaz scalarea, prin
care termenul DC a(0,0) este nmulit cu un factor prestabilit.
Q(0, 0) = a(0,0) / 8;
Coeficienii AC(x sau y 0): QAC (x,y)= (16 * a(x,y))/W(x,y)*mquant;
Unde W(x,y) formeaz o matrice, numit matrice de cuantizare iar mquant este scaler-ul de
cuantizare calculat pentru fiecare macroblock prin mecanismul de control al ratei de biti (bitrate).
Predicia spaial
Aceasta se aplica pentru coeficienii DC (opional i pentru coeficienii AC) i const din .
Pentru aceasta iau n considerare block-urile orizontal, vertical i diagonal precedente (Fig.4) i
n funcie de diferenele dintre coeficienii DC QDC LEFT QDC DIAG i QDC TOP QDC DIAG se alege
pentru predicie block-ul din stnga sau cel de sus. Apoi valoarea coeficientului DC curent se
nlocuiete cu diferena QDC REF QDC CURRENT (unde QDC REF este valoarea coeficientului DC
pentru block-ul de referin).

DIAG

TOP

LEFT

CURRENT

Fig.2 Alegerea
block-ului de referin
pentru predicie

Deoarece pentru operaia de predicie nu se efectueaz operaii matematice complicate se


poate folosi o rutin scris n C dup cum urmeaz

32-3

fiz. Bodan APETRECHIOAIE

Switch( block)
{
case 0:
if (left) pLeft =left;
if (top) pTop = top;
if (diag) pDiag =Diag;
break;
case 1:
if (left) pLeft =current;
if (top) pTop = top + 8;
if (diag) pDiag =top;
break;

}
if( abs( pLeft[0] pDiag[0] ) < abs( pDiag[0] pTop[0]))
{
acpred_direction = 1;// vertical
predictors[0] = pTop[0]/ iDCScaler;
}
else
{
acpred_direction = 2;// orizontal
predictors[0] = pLeft[0]/ iDCScaler;
}
pLeft, pDiag i pTop sunt pointeri ctre block sunt pointeri ctre block-urile de referin
stnga, sus-diagonal i sus i sunt obinui din macroblock-ul curent sau din cele precedente n
cursul instruciunii switch. Ulterior se ia decizia de predicie, n funcie de diferenele calculate
intre block-urile de referin, aceasta poate fi vertical sau orizontal.
Opional se poate efectua aceeai operaie i pentru coeficienii AC de pe coloana sau
rndul vecin cu block-ul de referin, n prealabil facndu-se un calcul al ctigului de eficien a
compresiei n acest caz.
De menionat este faptul c pentru blocurile de pe extremitatea stng i de pe cea
superioar a imaginii, neexistnd un block de referin n stnga sau deasupra, se alege pentru
predicie o valoare constant.
Codarea entropic
Asupra matricei de coeficieni rezultat din operaiunile anterioare se aplic o codare
entropic. Pentru aceasta se parcurge matricea coeficienilor ncepnd de la coeficienii de ordin
inferior pn la cei de ordin superior ( scanare zig-zag ) ca n fig. 3.

32-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Compresia video cu procesorul de semnal Blackfin. Facilitai oferite de structura dual-core

34
1

0
1

1
0

0
0

0
0

0
0

0
0

0
0

0
0
0
0
0
0

0
0
0
0
0
0

1
0
0
0
0
0

0
0
0
0
0
0

0
0
0
0
0
0

0
0
0
0
0
0

0
0
0
0
0
0

0
0
0
0
0
0

Fig.3 Scanarea zig-zag a coeficienilor

Pentru transmiterea optim a acestor coeficieni se folosete un cod VLC (variable length
code) sau cod de lungime variabil. Coeficientul DC are o tabel separat de codare. Pentru
coeficienii AC se iau n considerare fiecare coeficient diferit de 0 precum i numrul de
coeficieni nuli care l preced, asociindu-se acestora un simbol de lungime variabil.
Aceste simboluri se transmit n streamul de bii de la ieirea compresorului, alturi de alte
informaii cum ar fi: rezoluia, numrul de cadre pe secund, bitrate-ul, tipul de cadru curent,
scaler-ul de cuantizare etc.
Este demn de menionat c se efectueaz de asemenea i reconstrucia cadrului prin:
decuantizare (operaia invers cuantizrii) urmat de transformarea DCT invers . n acest mod
cadrul original este nlocuit cu unul similar celui reconstruit n cadrul operaiunii de decompresie.
Aceasta este necesar pentru eliminarea erorilor care ar apare la refacerea cadrelor de tip P i B,
care se bazeaz pe cadrele de tip I reconstruite.
Tehnica block-matching
La cadrele de tip P i B( predicted i bidirectionally-predicted) se caut pentru fiecare
macroblock, ntr-un cadru de tip I sau P anterior sau ulterior un macroblock ct mai asemntor
cu acesta, prin tehnica numit block-matching.
Concret, se calculeaz suma diferenelor absolute dintre macroblock-ul curent i
macroblock-ul candidat din cadrul de referin. Acest calcul se efectueaz obligatoriu pentru
blocurile de luminan dar exist opiunea de a include sau nu i blocurile de crominan.
4

SAD = C i ( x, y ) Ri ( x, y ) ;
i =0 x =0 x =0

unde:
SAD = suma diferenelor absolute ntre macroblockul curent i cel de referin
Ci(x,y )= valoarea punctului din block-ul i i coordonate x,y aparinnd macroblock-ului curent.
Ri(x,y )= valoarea punctului din block-ul i i coordonate x,y aparinnd macroblock-ului de
referin.
Cutarea poate fi: liniar ( dac saltul ntre 2 grupuri de candidai este constant) sau
logaritmic (dac acest salt scade odat cu puterile lui 2);

32-5

fiz. Bodan APETRECHIOAIE

Cutarea se ncepe cu macroblock-ul aflat n poziia similar n cadrul de referin. Dac


SAD-ul gsit este mai mare dect pragul maxim dorit se sare n cadrul de referin alegndu-se
drept candidai 4 macroblock-uri aflate n vrfurile unui ptrat cu centrul n macroblock-ul
candidat iniial (diamond search fig.4a) sau 8 candidai n vrfurile i n mijloacele laturilor unui
ptrat centrat tot pe punctul iniial (square search fig 4.b).
1
1

1
a) Diamond search

b) Square search
Fig.4 Exemplu de cutare

Din cele 4 (sau 8) puncte se pstreaz cel la care s-a gsit cea mai mic sum SAD, i se
continu cutarea n jurul punctului respectiv. n Fig. 5 este reprezentat schematic o cutare
logaritmic n trei pai.
2

1
1

2
0

r
mv

2
1

3 3
2
32

3
3

3 3

Fig.5 Exemplu de cutare


logaritmic n trei pai

32-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Compresia video cu procesorul de semnal Blackfin. Facilitai oferite de structura dual-core

r
Mrimea mv reprezint distana dintre macroblock-ul curent i cel gsit ca fiind cel mai
asemntor n cadrul de referin i se numete vector de micare, avnd dou compnente: pe
orizontal i pe vertical. De asemenea, opional se poate face un rafinament la jumtate de
pixel, prin interpolarea imaginii de referin, astfel nct vectorii de micare pe direciile
orizontal sau(i) vertical pot fi fracionari de forma mvx,y = n + 0.5 cu n ntreg.

Procesorul dispune de o instruciune special pentru calculul diferenei absolute, care face
acest lucru pentru patru perechi de octei deodat. Urmtoarea seciune de program calculeaz
ntr-o bucl de 8 iterri suma diferenelor absolute pentru un bloc de 8x8 pixeli aflat la adresa
indicat de registrul pointer I0 i un bloc de referin aflat la adresa indicat de registrul I1 .
MNOP || R0 =[I0++] || R1 = [I1];
LSETUP (START, END) LC0 = P0;
START: SAA (R1:0, R3:2) || R0 = [I0++] || R2 = [I1++];
END:
SAA (R1:0, R3:2) || R0 = [I0++M0] || R2 = [I1++M1]
2.

FACILITI OFERITE DE STRUCTURA DUAL-CORE

Cel mai avansat procesor din familia Blackfin este BF 561, care are o structur dual core ,
magistral de date de 32 bii ( fa de 16 la BF 533). Cele dou uniti ale procesorului sunt
privite ca o structur de tip multiprocesor, ele partajnd ns memoria intern ct i pe cea
extern.Pentru obinerea unui randament optim programatorul trebuie s sincronizeze software-ul
pentru fiecare din cele dou core-uri, astfel putnd ajunge la o vitez aproape dubl fa de un
singur procesor. De exemplu se poate folosi una din cele dou uniti pentru prelucrarea
informaiei de luminan i cealalt pentru prelucrarea informaiei de crominan.
3.

REFERINE

[1] XVID open source codec-Internet;


[2] Yun Q. Shi, Huifang Sun- Image and Video Compression for Multimedia engineering, Washington
2000.
[3] Vlaicu Aurel- Prelucrarea digital a imaginilor, Cluj-Napoca 1998
[4] Blackfin Processor Instruction Set Reference- Analog Devices, Inc.
[5] ADSP-BF533 Blackfin Processor Hardware Reference- Analog Devices, Inc.
[6] Voicu Ioan- Transmiterea semnalului video, Bucureti 2005

32-7

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Transmisia semnalului video n reele wireless

Transmisia semnalului video n reele wireless


dr. ing. Ioan VOICU
Rezumat
Comunicaiile wireless au o rspndire din ce n ce mai puternic n aplicaiile mobile. n aceast categorie
intr informaia audio-video transmis ca flux de date. Scopul referatului este de a prezenta modaliti de
adaptare a parametrilor comunicaiilor wireless la fluxurile de date video, codate MPEG-4, astfel nct
calitatea semnalului video la partea de recepie, s fie ct se poate de bun, chiar i atunci cnd avem de-a face
cu legturi radio de slab calitate. Cea mai important problem n reelele wireless este dat de pierderea
unor pachete de date datorit unor conexiuni radio afectate de interferen, coliziuni sau nivel redus al
semnalului. n aplicaiile de tip interactiv, transmisia video trebuie s se realizeze n timp real, astfel nct
afiarea informaiei s aib loc la un timp foarte scurt de la momentul transmiterii ei de ctre emitor.

1.

CARACTERISTICI ALE STANDARDULUI DE COMPRESIE MPEG-4

MPEG-4 este succesorul standardelor de compresie audio-video MPEG-1 i MPEG-2.


Acesta transmite fluxurile audio i video n aplicaii cu band limitat. Standardul MPEG-4 a
fost finalizat n anul 1999. Cele mai importante caracteristici ale lui sunt [5]:
lucreaz cu obiecte audio-video;
folosete descriptori de scen cu BIFS (Binnary Format for Scenes), similar cu
VRML dar n format binar, nu text, reducndu-se astfel cantitatea de date care
descrie relaiile spaiale i temporale dintre toate obiectele unei scene;
voce sintetizat (cu phoneme sau cu text de baz cu suport lingvistic);
parametrii de micare ai feei (pentru un vorbitor sintetizat);
muzic sintetizat;
text cu parametrii precum fonturi, mrime, poziie, culoare etc.
Astfel, fiecare scen poate conine mai multe obiecte ce au propria poziie n cadrul
scenei, determinat de un sistem de coordonate 2D sau 3D i timpul propriu de sincronizare.
Imaginea este mprit ntr-o suit de elemente distincte are definesc scena propriu-zis.
Marea problem care nu este rezolvat nc const n divizarea scenei audio-video n obiecte
independente. Imaginea se transmite pixel cu pixel, micarea se transmite imagine cu imagine,
iar informaia audio se transmite eantion cu eantion (n cazul transmisiei digitale).
Standardul MPEG-4 ofer noi posibiliti. n producia de studio, comentatorul ar putea fi un
obiect care este transmis ca n standardul video comprimat MPEG-2, vocea lui este
sincronizat, comprimat i transmis ca un obiect separat. Fundalul scenei nu este transmis
ca semnal video sau ca imagine, ci se transmite informaia culorii de fundal. Textul vorbit de
comentator este transmis simultan ca un text ASCII. n acest mod, pe ecranul televizorului se
poate afia textul n timpul afirii imaginilor. Pentru a reduce i mai mult cantitatea de date
transmis, vorbitorul real poate fi nlocuit cu unul sintetizat a crui fa este controlat de
proprietiile fonetice ale textului ASCII transmis. Acest lucru face transmisia obiectului
video comentator lipsit de sens, salvndu-se, astfel, o cantintate mare de date. Scopul este
s nu se constate diferene ntre comentatorul real i cel sintetizat. Totui, aceast
caracteristic nu va fi, probabil, niciodat perfect. n ceea ce privete animarea feelor
persoanelor din scen, se face apel la un set de parametri de animaie. Iniial, faa obiectului
este una cu o expresie neutr. Cnd se primesc parametrii de animaie, faa i schimb
mimica pentru a exprima emoiile ce se doresc transmise. Standardul de compresie MPEG-4
ofer viteze de compresie de la 5-64 Kbps (pentru imagini recognoscibile) pn la limita

33-1

dr. ing. Ioan VOICU

maxim a fluxului video de 4 Mbps. Metoda de compresie MPEG-4 se bazeaz pe estimarea


i compensarea micrii, ntr-o manier similar cu cea utilizat n MPEG-2. n structura de
baz, din 12 n 12 cadre se transmite o imagine ntreag. Spaiul dintre aceste imagini este
umplut cu cadre coninnd, n principal, compensarea micrii. i acest standard folosete
cadre de tip I, B i P conform celor descrise n capitolul de compresie a semnalului video.
2.

TRANSMISIA FLUXULUI DE DATE VIDEO

Comunicaiile wireless nlocuiesc comunicaiile bazate pe utilizarea cablurilor [4]. Aa


cum s-a artat, se utilizeaz standardul wireless IEEE 802.11b care n banda de transmisie de
2,4 GHz transmite informaii cu viteza de 11 Mbps, avnd o raz de acoperire de circa 100 m.
Aceast modalitate de comunicaie este cunoscut sub numele Wi-Fi (Wireless Fidelity) sau
mai simplu reele wireless.
Este necesar s adaptm parametrii layer-ului de legtur de date din reeaua wireless la
fluxul de date comprimat MPEG-4, astfel nct, n partea de recepie, calitatea semnalului
video s fie meninut la un nivel ct mai nalt [1], [2], chiar n condiiile cnd calitatea
legturii nu este optim, afectndu-se transmisia radio [3].
Cea mai important problem n reele wireless este dat de faptul c se pierd multe
pachete datorit conexiunilor radio nesigure (interferena semnalului, coliziuni, semnal cu
nivel redus). Transmisia video, n special n aplicaiile interactive, trebuie s se realizeze n
timp real [6], astfel nct, n partea de recepie, coninutul video s se afieze dup o foarte
scurt perioad de la momentul transmiterii lui de ctre emitor.
Protocolul TCP ar putea duce la un jitter mare, inacceptabil, de ndat ce conexiunea
radio devine neoptimal, tocmai datorit mecanismelor dup care acesta a fost elaborat.
Aceste mecanisme bazate pe retransmisie, sunt proiectate s evite congestiile n reelele
cablate. Fiecare pachet pierdut este interpretat de protocolul TCP ca un rezultat al congestiei,
deoarece congestia este principala surs de pierdere de date n reelele cablate. Avem de-a
face cu o situaie complet diferit n reelele wireless. Pachetele declarate pierdute, datorit
calitii precare a legturii, fac ca reacia protocolului TCP s fie total contraproductiv n
reelele wireless. Se micoreaz astfel, n mod semnificativ, viteza de transmisie, deoarece se
presupune c a aprut o congestie, dei, pierderea pachetelor poate fi cauzat de un semnal de
interferen de scurt durat. Acesta este un alt motiv pentru care protocolul TCP nu este
aplicabil n reelele wireless de comunicare a datelor n timp real. De aceea, ca protocol de
transmisie se folosete UDP. Protocolul menionat transmite pachetele de date i neglijeaz
faptul c pachetele sunt recepionate, n timp real, de cel cruia i-au fost adresate [8]. n acest
mod, pachetele pierdute nu conduc la retransmisii i ntrzieri la partea de emisie. Traficul nu
se micoreaz dar, n partea de recepie, pot lipsi o serie de date. Din punct de vedere al
codrii MPEG-4, acest lucru nseamn absena unor cadre. Conform standardului 802.11 b se
folosesc o serie de tehnici care ncearc s elimine problemele de conectare prin folosirea
unor scheme de retransmisie i de comutare a vitezelor de transmisie pe layer-ul de legtur
de date, care este puternic influenat de parametrii layer-ului fizic.
Se pune problema s se gseasc parametrii controller-ului MAC care pot fi modificai
ntr-o manier n care calitatea transmisiei video s poat fi mbuntit.
Aa cum s-a mai artat, un cadru I este necesar la nceputul fluxului de date MPEG-4. n
rest, se pot folosi cadre codate de tip B sau P. Inserarea periodic a cadrelor de tip I este
important din mai multe motive [7]:
pentru a crete calitatea video, n general;
pentru a da startul operaiei de decodare a semnalului video, dup ce a nceput
secvena;
pentru a fi posibil operaia de a sri n cadrul secvenei video;
33-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Transmisia semnalului video n reele wireless

pentru a elimina datele pierdute n transmisia wireless.


Cu ct se introduc mai des cadre de tip I, cu att calitatea video este mai bun, deoarece
cnd s-a decodat un cadru de tip I, o nou imagine ntreag a devenit disponibil. Decodarea
cadrelor de tip I nu depinde de alte informaii anterioare, dar un cadru P nu poate fi decodat
corect fr prezena cadrului I anterior sau a cadrului P. La fel stau lucrurile cu cadrele de tip
P. Rezult n mod clar c, exist o ordine de prioriti: cadrele I sunt cele mai importante,
urmate de cadrele P, iar cel mai puin importante sunt cadrele de tip B. ntr-un protocol de
legtur de date, cadrele I trebuie bine protejate, n timp ce cadrelor de tip B li se poate acorda
o atenie redus. Din pcate, cadrele de tip I conin cele mai multe date, iar cadrele de tip B
conin cele mai puine date. A avea grij de cadrele de tip I nseamn a depune eforturi pentru
a proteja o cantitate mare de date.
Parametrii principali care sunt accesibili prin software i, prin urmare, utilizabili pentru
adaptarea calitii serviciului (QoS-Quality of Service) la layer-ul legtur de date sunt viteza
de transmisie i schema de retransmisie. Viteza de transmisie poate fi setat la 4 valori
diferite: 1 Mbps i 2 Mbps, aa cum definete standardul 802.11. 5,5 Mbps i 11 Mbps sunt
vitezele descrise de standardul 802.11 b [4].
Echipamentele au o schem intern de comutare a vitezei de transmisie. Viteza scade
cnd condiiile de transmisie sunt necorespunztoare i crete, din timp n timp, pentru a
verifica dac a devenit mai bun calitatea legturii.
Se pot face afirmaii similare n legtur cu schema de transmisie. n cazul pierderii
unui pachet de date (pe layer-ul de legtur de date), pachetul este retransmis, de un numr de
ori, n conformitate cu valoarea unui numrtor de retransmisie. De fiecare dat cnd pachetul
este retransmis, valoarea numrtorului este decrementat cu 1. Cnd valoarea acestuia ajunge
la 0, pachetul respectiv nu mai este transmis. Valoarea numrtorului de retransmisie poate fi
setat la orice mrime ntreag, limitele fiind date de considerentele de timp necesare pentru
transmisie (o valoare a numrtorului de retransmisie mare poate duce la timpi mari n cazul
n care calitatea legturii radio este redus). Depinznd de calitatea legturii radio, protocolul
MAC 802.11b comut schema de retransmisie, crescnd valoarea numrtorului la legturi de
slab calitate i micornd-o cnd calitatea acestora se mbuntete.
Pentru a gsi valorile cele mai potrivite ale parametrilor care corespund cel mai bine
situaiei curente, trebuie s avem n vedere urmtoarele mrimi de intrare: prioritatea
pachetului (tipul de cadru MPEG-4), calitatea legturii curente, mrimea pachetului ce
urmeaz a fi transmis, timpul rmas pentru cadrul curent (n intervalul de 40 ms). Mrimile de
mai sus conduc la luarea unor decizii legate de parametrii de ieire: pachetele eliminate (dac
timpul de transmisie depete limita acceptat) sau pachetele trimise cu rata de transmisie xT
i numrtorul de retransmisie y. Din acest moment este dezactivat schema de stabilire a
parametrilor implicii i n locul ei, printr-un algoritm care nu este optimal, se comut
parametrii depinznd, n mod direct, de proprietiile datelor MPEG-4. Lista mrimilor de
intrare se reduce numai la prioritatea pachetelor (tipul de cadru MPEG-4). Ca mrimi de ieire
sunt avute n vedere rata de transmisie xT i numrtorul de transmisie y. Pentru testarea
algoritmului s-a folosit un fiier video cu urmtoarele caracteristici: imaginile au fost codate
MPEG-4, frecvena cadrelor este de 25 Hz, imaginea este n format CIF, exist micare n
cadrul imaginilor, secvena GOP este I-B-B-P-B-B-P-B-B-P-B-B i au fost analizate 1500 de
cadre (60 s).
Mrimile cadrelor au fost conform celor prezentate n tabelul 1.1 (n bytes).

33-3

dr. ing. Ioan VOICU

Tipul de cadru Cel mai mic Cel mai mare


Cadre de tip B
Cadre de tip P
Cadre de tip I

135
417
4667

5687
6575
9379

Mrime
medie
1976
2943
4267

Tabelul 1.1: Mrimea cadrelor

Algoritmul dezvoltat i propune s mreasc calitatea video n condiiile n care


calitatea legturii este slab. Prin calitate slab nelegem pierderea a circa 25% din pachete.
n asemenea condiii, practica ne arat c o vitez de date de 11 Mbps duce, n cele mai multe
cazuri, la pierderi de date indiferent cte tentative de retransmisie sunt avute n vedere. Prin
urmare, datele nu sunt bine recepionate. n astfel de situaii, chiar protocolul implicit MAC
802.11b nu mai folosete viteza de 11 Mbps, n cea mai mare parte a timpului. Pentru situaia
descris, cea mai mare vitez utilizat este de 5,5 Mbps. Deoarece am definit ordinea de
prioriti pentru cadre, pot fi fcute urmtoarele presupuneri menionate n tabelul 1.2.
Tipul de cadru

Viteza datelor

Cadre de tip B Cea mai mare (5,5 Mbps)


Cadre de tip P
Cadre de tip I

Mai sczut (2 Mbps)


Sczut (1 Mbps)

Tabelul 1.2: Viteza datelor n funcie de tipul de cadre

Lucrurile stau ceva mai complicat cnd se ia la analizat numrtorul de retransmisie.


Orice tentativ de retransmisie are ca pre de cost mrirea timpului i, deoarece nu se cunoate
de la nceput ct band este necesar pentru fluxul video MPEG-4, algoritmul trebuie s fie
unul ct mai universal posibil.
n tabelul 1.3 sunt date dimensiunile cadrelor (valorile medii) i timpul calculat necesar
pentru transmisia lor la diferite viteze.
Tipul de cadru
Cadre de tip B
Cadre de tip P
Cadre de tip I

Mrimea
cadrului
(bytes)
1976
2943
4267

t/ms@5,5 Mbps t/ms@5,5 Mbps t/ms@5,5 Mbps


2,87
4,28
6,12

7,90
11,77
17,07

15,81
23,54
34,14

Tabelul 1.3: Mrimea cadrului i timpul necesar de transmisie la diferite viteze

Folosindu-se o structur GOP de 12 cadre n sucesiunea I-B-B-P-B-B-P-B-B-P-B-B,


valoarea medie a timpului este dat de relaia 1.1.
t + 3t P + 8t B
(1.1)
t= I
12
Pentru vitezele de date precizate n tabelul 1.2, rezult pentru t mediat valoarea dat de
relaia 1.2.
34,14ms + 3 11,77ms + 8 2,87ms
(1.2)
= 7,7ms
t=
12
Cnd semnalele video au frecvena de cadre de 25 Hz, din punct de vedere teoretic,
fiecare cadru are o durat de 40 ms. Aceast valoare este mare n comparaie cu timpul
calculat pentru cadrul mediu, dar timpul pentru cadrul mediu nu include operaia de
retransmisie. Algoritmul utilizat folosete 3 retransmisii pentru pachetele cadrelor de tip I, o
33-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Transmisia semnalului video n reele wireless

retransmisie pentru pachetele cadrelor de tip P i nu se efectueaz operaia de retransmisie


pentru pachetele cadrelor de tip B. n cel mai ru caz, dac se folosesc toate retransmisiile,
timpul de retransmisie pentru GOP este dat de relaia 1.3.
tGOP = 41 42
34
ms4 1 + 21 11
7743
ms4 3 + 11
242
,87ms
8 = 230,14 ms
(1.3)
4,1443
4
4,2
43
1 cadru tip I

3 cadre tip P

8 cadre tip B

Rezult c valoarea medie a unui cadru este dat de relaia 1.4.


230,14
(1.4)
20ms
12
Valoarea de mai sus reprezint jumtate din timpul alocat unui cadru. Totui, jitter-ul
unui cadru poate fi suficient de mare n cadrul unui grup de imagini (GOP). Dac sunt
retransmise de trei ori toate pachetele aparinnd cadrelor de tip I numai acestea necesit mai
mult de 4 x 34,4 ms=136,56 ms, ceea ce reprezint o durat de trei ori mai mare dect cea
alocat unui cadru. Folosirea schemei de retransmisie n combinaie cu schema de vitez de
transmisie precizate anterior, face ca, pentru a elimina jitter-ul, buffer-ul din partea de recepie
s poat memora cel puin 150 ms de date video codate MPEG-4. ntrzierea dintre datele
video transmise i cele afiate pe monitoarele aflate n partea de recepie este mare, ceea ce
reprezint un dezavantaj al aplicaiilor interactive. Nu este vorba numai de ntrzierea de
transmisie, ci i de ntrzierea dat de algoritmul de decodare MPEG-4, care depinde i de
puterea de calcul a echipamentului hardware utilizat.
Toate raionamentele fcute nu au inut cont de influena traficului adiional asupra
reelei i, de asemenea, nu s-au luat n calcul sursele de interferen.
tcadru =

3.

REFERINE
[1]
[2]
[3]
[4]
[5]
[6]
[7]
[8]

Anil K. Jain, Fundamentals of Digital Image Processing, Prentice-Hall, 1989


A. V. Oppenheim, A. S. Oppenheim, Signals and Systems, Prentice-Hall Signal Processing
Series, 1984, New Jersey 07632
A. Sptaru, Teoria transmisiunii informaiei, Editura Tehnic, 1966
Benny Bing, High-Speed Wireless ATM and LANs, Artech House, ISBN 1-58053-092-3,
2000
Daniel Hertrich, MPEG4 Video Transmission in Wireless LANs, october 2002
Herv Benoit, Digital Television, Ed. Focal Press, ISBN: 0-240-51695-8, 2002
Voicu I., Inserarea mesajelor secrete digitale n imagini i secvene video, Ed. Medro,
ISBN: 973-99389-2-2, octombrie 2000
Voicu I., Transmisia semnalului video, Ed. Medro, ISBN: 973-8487-20-X, august 2005

33-5

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Integrarea funciilor de preluare, compresie i stocare a semnalului video n sisteme miniaturizate

Integrarea funciilor de preluare, compresie i stocare a


semnalului video n sisteme miniaturizate
ing. Aurelian DOBRA
Rezumat
Lucrarea prezint elementele principale ale unui sistem video miniatural, punnd accent pe funciile de
preluare, compresie i stocare a semnalului video. Sunt descrise elementele hardware care realizeaz aceste
funcii i posibilitatea integrrii lor ntr-un sistem.

1.

COMPRESIA I STOCAREA SEMNALULUI VIDEO

n principiu, alctuirea unui astfel de sistem conine o camer video miniatural al crui
senzor poate fi CCD sau CMOS, un procesor de semnal dedicat care s realizeze att
compresia semnalului video ct i prelucrarea informaiei pentru a fi stocat, i un mediu de
stocare digital de mare capacitate. n figura de mai jos este prezentat un astfel de sistem n
miniatur.

Liderul n captura de imagine n ultimii 25 de ani a fost senzorul de imagine CCD,


ns, nc de la apariie, dispozitivele CMOS au nregistrat un succes rapid n jurul anilor
1995, fiecare din aceste tehnologii avnd punctele sale forte. n prezent tehnologia CMOS
este n plin dezvoltare ntr-o mare varietate de noi produse, n special din zona imageriei
mobile. Senzorii CMOS prezint multe avantaje, cum ar fi rezoluia ridicat (ajungnd la
rezoluii de 32 Mpixeli produs de compania LEAF), posibilitaea utilizarii unei fereastre de
interes, utilizarea unui master clock (citirea acestuia fcndu-se echivalent unei memorii
externe), posibilitatea accesului la parametrii prin regitrii specifici, ca sensibilitate
apropiindu-se de senzorii CCD. Utilizarea unei ferestre de interes de dimensiune 720*576, la
un senzor de rezoluie 8Mpixeli 3456*2304, i utilizarea unui obiectiv superangular, ar
permite relizarea unei camere video cu Pan/Tilt/Zoom, fr micarea camerei.
De asemenea exist senzori cu compresie de semnal, care ar reduce fluxul ntre senzor i
procesorul de semnal, precum i cantitatea de informaie ce trebuie procesat, transferul ntre
senzor i procesor fiind de 280 Mb/s - la un senzor de 1,3 Mpixeli. Aceasta se realizeaz prin
utilizarea unor convertoare analog-digitale de mare vitez, o memorie i un procesor, toate
integrate n senzor, mparirea imaginii n blocuri de 32 x 32 pixeli, i compresia acestora
utiliznd o structur paralel. Un alt tip de compresie direct n senzor este QTD (Quadtree
34-1

ing. Aurelian DOBRA

Decompresion). Aa cum i spune numele, aces tip de compresie mparte imaginea n blocuri
de 8x8 pixeli, blocul fiind mai departe mprit n patru blocuri. Dac n interiorul unui nou
bloc valorile pixelilor sunt apropiate, se transmite o singur valoare mediat, iar dac n
interiorul blocului se gsete o valoare care depete un prag, blocul se mparte la rndul
su n patru blocuri. Algoritmul se repet astfel pn se transmite ntreaga imagine ( vezi
figura de mai jos). Acest algoritm este foarte util n cazul unor imagini cu background
predominant.

Camera video miniatural, aa cum spuneam, poate fi realizat cu un sonzor CCD sau
CMOS, fiecare prezentnd avantaje i dezavantaje vis-a-vis de sensibilitate, rezoluie,
consum, alegerea acestuia fcndu-se funcie de aceti parametrii. Pe pia au aprut senzori
de imagine care mbuntesc rezoluia imaginii, la aceeai suprafa a senzorului, prin
suprapunerea a trei straturi de fotodotectori ce convertesc imaginea n trei culori
fundamentale- RGB, produs de cei de la Foveon. Aceast tehnic este echivalent cu cea a
utilizrii filmului care imprim culoarea pe diferite straturi.
O camer de dimensiuni reduse este Sony ExView B/W ale crei dimensiuni sunt de
20mm x 20mm, ofer o rezoluie de 600 linii cu o sensibilitate de 0,0003 lux.Sunt existente
pe piat camere video pinhole miniaturale dispuse n pixuri, ochelari sau alte componente
care le asigur o uoar disimulare. n figura de mai jos este prezentat o astfel de camer
montat ntr-un pix, oferit de cei de la Spyworld.

Pentru procesarea i compresia de semnal video exist pe pia o multitudine de


procesoare dedicate care realizeaz aceste funcii. n ceea ce privete prelucrarea semnalului
video, procesoarele din familia Blackfin de la Analog Devices sunt extrem de puternice,
putndu-se realiza cu acestea i compresia. Lucrarea colegului Apetrechioaie Bogdan
trateaz compresia semnalului video cu procesoare de semnal din familia de procesoare
amintite mai sus, descrie algoritmul utilizat, modul de lucru cu procesorul, instruciuni
dedicate ale procesorului pentru prelucrarea semnalului video.
Un alt procesor de semnal care realizeaz att prelucrarea semnalului video ct i
compresia acestuia este A436 produs de Oxford Micro Devices. Funciile pe care aceste
procesoare trebuie s le realizeze sunt :
-

S dispun de o arhitectur simpl, care s permit o nelegere rapid dar i o


utilizare facil att a harware-ului ct i a soft-ului de programare;

S permit prelucrarea/compresia n timp real prin utilizarea unor funcii hardware


specifice;

34-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Integrarea funciilor de preluare, compresie i stocare a semnalului video n sisteme miniaturizate

S permit conectarea oricrui tip de senzor de imagine, color, a/n. O interfa


glueless care s permit printr-un controller DMA (Direct Memory Access) stocarea
datelor n memoria extern sau intern a procesorului;

Prelucrarea mai multor tipuri de imagine YUV, RGB, YCrCb;

Posibilitatea implementrii oricrui tip de compresie standard (e.g.,JPEG) sau


speciale (e.g., wavelet);

Posibilitatea utilizrii memoriei cache ( L1 sau L2 de mare vitez, L1 are aceeai


vitez ca i core-ul procesorului, iar L2 o vitez mai redus, dar mai mare dect cea a
SDRAM-ului) care ar permite o estimare a micrii ntr-un cadru;

Un consum minim care s permit o autonomie crescut;

O interfa rapid I/O care s permit comunicaie cu un sistem aflat la distan, o


interfa infrared, posibilitatea conectrii la un memory flash, conectarea la un LCD,
tastaturi, sau alte dispozitive externe;

Dimensiune redus a capsulei;

Posibilitatea corectrii aberaiilor geometrice i cromatice, creterea profunzimii de


cmp i a sensibilitii, toate acestea n timp real;

Posibilitatea de predicie i recunoatere a patern-urilor din imagini, estimarea


direcie de micare fcndu-se n minim 64 de puncte. Procesorul dual-core BF561
permite prin utilizarea structurii sale acest tip de predicie;

Utilizarea unor uniti logice aritmetice i de multiplicare care ar permite calculul


extrem de rapid al algoritmilor ce se doresc implementai. A436 permite
transpunearea unei matrici ntr-o singur instruciune, accelernd timpul de procesare
n compresia 2-D DCT. Accesarea datelor instantaneu, indiferent de bancul de
memorie, BF561 avnd posibilitatea utilizrii multi-instruciunilor ( o citire din
memorie, o operaie de calcul, i o scriere n memorie, toate acestea fiind tratate ca o
singur instruciune)

Controlul amplificrii prin analiza imaginii, i controlul regitrilor direct din senzor
pentru a acoperi toat gama dinamic a acestuia;

Posibilitatea filtrrii liniare i neliniare a imaginii 1-D sau 2-D, convoluie, mrirea
contrastului, eroziune, dilatarea imaginii, accentuarea contururilor, i altele;

Egalizarea de histogram i FFT;

Posibilitatea calculuilui distanelor.

Compresia semnalului video se poate realiza cu ADV601 produs de Analog Devices,


GO7007 produs de WIS Technologies, sau altele. Acestea dou lucreaz cu semnale video n
standardele cunoscute, CCIR-601 sau CCIR-656, compresia fiind fcut dup standardele
JPEG, MPEG, H.261, pentru ADV601, iar pentru GO7007, MPEG-1,MPEG-2, MPEG-4, i
H.263.
Pentru partea de compresie i nregistrare sunt existente pe pia numeroase MiniDVRuri, unul dintre acestea fiind oferit de firma Spy Tech Agency care ofer la dimensiuni de
12.5cm x 8,5cm x 3,25 un LCD cu diagonala de 8,75 cm, hard-disk de 20 Gbyte care poate
nregistra pna la 40 de ore, cu acumulatori ce pot susine nregistrarea pentru 4 ore,
compresie MPEG4, MP3, JPEG, G.726, RA, port USB, telecomand, intrare i ieire AV.

34-3

ing. Aurelian DOBRA

2.

CONCLUZII

Realizarea unui astfel de sistem miniaturizat ar putea fi utiliznd o schem bloc minimal
ca cea din figura de mai jos:

Aa cum spuneam, captura imaginii se face cu un senzor CMOS controlat de DSP prin
intermediul interfaei I2C, care trebuie s fie suficient de rapid pentru a putea modifica
caracteristicile unei imagini cu dinamic mare. La senzorul LM9648C produs de National
Semiconductor, frecvena ceasului I2C poate fi pn la 400KHz. Imaginea este pe 10 bii
astfel ca dinamica imaginii este bun: detalii pot fi observate att la o imagine supraexpus
ct i la una subexpus. Sensibilitatea senzorului este de 2.5 V/lux*s, gama dinamic 55 dB,
rezoluia acestuia fiind de 1032 x 1288, i care la o frecven de ceas de 27 MHz are 18 cadre
pe secund.
Imaginea este transferat n procesorul de semnal printr-un transfer DMA, independent de
prelucrrile interne procesorului, imaginea este analizat pentru o mai bun captur din
senzor prin modificarea regitrilor interni ai acestuia, prelucrat, i mai apoi este aplicat
algoritmul de compresie, care la o rezoluie de 320*240 realizeaz o compresie de calitate
acceptabil.
Imaginea prelucrat este apoi transmis pe un port paralel, tot printr-un transfer DMA,
spre un afiaj LCD sau un encoder, care va converti semnalul digital n semnal analogic PAL
sau NTSC, ce va putea fi vizualizat pe un televizor, sau nregistrat. Encoderul LM9647 ofer
posibilitatea utilizrii OSD-ului ( On Screen Display), care poate fi utilizat la accesul unui
meniu pentru funciile sistemului.
Consider c ITA ar putea realiza acest tip de echipamente, dispunnd de resurse pentru
implementarea acestuia la nivel conceptual i al softului, dac ar dispune de posibilitatea
realizrii unor cablaje multistrat i a lipirii unor capsule BGA cu pas mai mic de 1mm.
3.
[1]
[2]
[3]
[4]
[5]
[6]

REFERINE

www.spyworld.com
www.spyshop.com
www.spytech.com
Transmisia semnalului video Ioan Voicu
Digital signal processing second edition
Prelucrarea digital a semnalului video Aurel Vlaicu

34-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Supravegherea video n spaii publice

Supravegherea video n spaiile publice


ing. Viorel ANDREI
Rezumat
Sistemele de supraveghere video reprezint forma de aprare cea mai apropiat de structura uman i cu
impactul cel mai puternic de ambele pri ale baricadei: personalul de supraveghere i potenialii infractori.
Principalele avantaje ale unui sistem video (prevenirea, relevana ridicat i costurile) l aeaz n poziia de
favorit atunci cnd se pune problema proteciei anti-teroriste a obiectivelor i VIP-urilor, a scderii ratei
infracionalitii n spaii publice (orae, stadioane, gri, aerogri, sli de spectacole etc). Principiile de
realizare a structurilor de supraveghere video pentru astfel de obiective, a infrastructurii de transmitere a
semnalelor i a dispecerizrii informaiei culese fac obiectul acestei lucrri.

1.

INTRODUCERE

Supravegherea video ocup un loc cu importan crescut n tehnica de securitate. Libera


configurare a diferitelor opiuni hardware i software permit generarea de probe cu valoare
juridic n diverse domenii supravegheate de la locuine, sedii de firme i pn la orae i
aeroporturi internaionale.
O serie de evenimente politice, sociale, culturale sau sportive constituie ocazii deosebit de
sensibile, care pot crea premizele unor aciuni de protest violent al unor grupuri sau, i mai
ru, premizele unor aciuni teroriste. Acestea sunt motive suficiente pentru a avea n toate
mediile sensibile, sisteme de securitate de nivel nalt, care includ mereu ca element de baz
sisteme de supraveghere video.
2.

DIRECII N DEZVOLTAREA SUPRAVEGHERII VIDEO

n acest moment este nevoie de sisteme de supravegherea automat n domeniul


comercial, aprarea legalitii i n aplicaii militare. Instalarea camerelor video este ieftin,
dar gsirea resurselor umane care s permit observarea ieirilor sistemului este scump.
Totodat camerele de supraveghere sunt predominante n bnci, magazine i parcri, acolo
unde, n mod curent, datele video sunt folosite numai after the fact ca un instrument de
reconstituire, deci se pierde principalul avantaj acela de mediu activ n timp real. Pe zi ce
trece este aproape de neconceput existena unui ora mare al crui trafic auto i pietonal s nu
fie supravegheat, controlat i chiar dirijat cu ajutorul sistemelor video. Astfel de sisteme de
supraveghere video sunt o component esenial a procesului de fluidizare a traficului n
Frana i Marea Britanie. Ele constituie un factor important n detectarea blocajelor de
circulaie, a oferilor are ncalc regulile de circulaie. n astfel de ri exist norme legislative
i administrative foarte clare care impun utilizarea sistemelor de supraveghere video n
diverse domenii ale vieii sociale (zone rezideniale, coli publice, cldiri administrative,
Parcuri comerciale etc.). Supravegherea video este oficial recunoscut ca o arm de lupt
mpotriva infracionalitii. Este nevoie de o monitorizare continu, 24 de ore, a supravegherii
video pentru a alerta personalul de paz, n cazul unei aciuni suspecte, n timp util pentru a
prevenii producerea unei infraciuni.

35-1

ing. Viorel ANDREI

Alertarea personalului de intervenie se poate face pe diverse ci (pagere, telefoane


mobile, staii radio, etc), dar cu condiia de a oferi promptitudinea,sigurana, credibilitatea i
redundane anunului.
Supravegherea video este utilizat i pentru msurarea densitii traficului, detectarea
accidentelor pe autostrzi, monitorizarea aglomeraiilor n spaiile publice i a spaiilor cu
grad de risc ridicat. Numeroase aplicaii militare precum controlul frontierelor, msurarea
fluxului de refugiai n zone cu probleme, securizarea perimetral a ambasadelor i a bazelor
militare, folosesc supravegherea video.
Cldirile guvernamentale trebuie s aib asigurat securitatea conform celor mai nalte
standarde deoarece natura activitilor lor, precum i liniile constructive specifice, le fac n
aceste momente de nesiguran, principale inte n calea atacurilor teroriste. Ca urmare suntem
martorii unor investiii importante n noi sisteme i tehnologii pentru care televiziunea n
circuit nchis (TVCI) reprezint elementul central, oferind siguran mediului de lucru pentru
funcionarii publici din domeniu.
n domeniul aprrii s-au fcut cercetri, n cadrul unor ample programe, privind
dezvoltarea unor tehnologii de analiz automat a semnalelor video pentru a putea fi utilizate
n supravegherea video a activitilor din orae sau zone de conflict militar. Astfel de
tehnologii permit unui singur operator uman s monitorizeze o zon foarte larg folosind o
reea distribuit de senzori video activi. Platformele cu senzori au o mare autonomie,
notificnd operatorului numai evenimentele importante, ocupnd minimal timpul acordat
manipulrii platformelor.
O alt direcie de dezvoltare o constituie realizarea unor sisteme complete de
supraveghere care s foloseasc capacitatea de detecie a micrii n timp real a unor obiecte
i a traiectoriei acestora, folosind att camere video fixe ct i mobile, recunoaterea unor
clase de obiecte (oameni, autoturisme, camioane, vagoane etc), a unor obiecte specifice
(maini de poliie, de pompieri etc), identificarea unor obiecte prin estimarea unor poze cu
respectarea elementelor unui model spaial, controlul activ al camerelor, deplasarea
relaional a mai multor camere care urmresc traiectoria unui obiect sau a unei persoane,
analiza mersului unor persoane etc.

3.

AVANTAJELE SISTEMELOR DE SUPRAVEGHERE VIDEO

Atunci cnd se pune problema supravegherii unor zone cu activitate intens i dens
populate, este foarte important s fie respectate nite principii de baz:
- discreia supravegherii: s nu perturbe i s nu influeneze activitile curente;
- camerele TVCI trebuie s fie vizibile;
- s permit identificarea persoanelor i a autovehiculelor din zona supravegheat;

35-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Supravegherea video n spaii publice

s reziste actelor de vandalism, i s permit identificarea autorilor acestor acte.

n condiiile respectrii acestor cerine, a comparri cu alte mijloace de asigurare a


supravegherii, este evident c sistemele video au urmtoarele avantaje:
-Prevenirea
Supravegherea video controleaz ieftin i cu un aport minim de personal domeniile
protejate. Pentru infractor, reprezint pericolul constant de a fi recunoscut. Astfel, multe
infraciuni pot fi mpiedicate chiar nainte de ncepere, fiind evitat ntregul lan de pericole
asociate. Nu apare astfel punerea n pericol a persoanelor sau a bunurilor.
- Relevana ridicat
Evaluarea materialului video nregistrat permite intervenia n cel mai scurt timp
posibil i, adesea, prinderea infractorului. Sistemele digitale de management video ies n
eviden i datorit caracteristicilor optice avansate.
- Avantaj din punct de vedere al costurilor
Chiar i la ora actual, n strns legtur cu tehnologiile Internet, utilizarea noilor
sisteme de management video ofer multiple avantaje, n special n domeniul economic i al
confortului de utilizare. Posibilitile mbuntite de compresie i de stocare ale sistemelor
moderne de management video, modernizarea infrastructurii de transmisie la distan prin
folosirea pe scar larg a magistralelor de fibr optic, permit scderea permanent a
costurilor de exploatare, la un nivel imposibil de realizat cu alte echipamente.
4.

STRUCTURA SISTEMELOR DE SUPRAVEGHERE VIDEO

Sistemele video de supraveghere au trei mari componente, ale cror caliti


individuale pot determina valoarea sistemului:
- camerele TVCI, care capteaz imaginile din mediul supravegheat i transmite
informaia video ctre dispeceratul central, unde informaia este vizualizat,
prelucrat i stocat;
- mediul de transport, ale crui proprieti influeneaz att calitatea imaginii la
recepie ct i distana pe care poate fi transmis imaginea, precum i
echipamentele intermediare de prelucrare software (codoare, decodoare, detectoare
de micare etc)
- dispeceratul video, care determin decisiv promtitudine interveniei factorilor
autorizai.

n structurarea unui sistem de supraveghere video este important realizarea


compatiblitii cu eventualele echipamente sau sisteme deja existente ca i pstrarea unor
resurse de up-gradare ulterioar a sistemului.

35-3

ing. Viorel ANDREI

Realizarea unui sistem de supraveghere video a aglomeraiilor urbane presupune o


analiz complex a factorilor i zonelor de risc ridicat. i dac instalarea propriu-zis a
camerelor nu ridic probleme tehnice deosebite, putndu-se folosi att stlpii existeni ct i
varianta realizrii unor sisteme de prindere speciale, problemele apar de la alegerea tipurilor
de camere, obiective i a sistemului de iluminat.
Camerele trebuie s aib o rezoluie foarte bun, s fie color i cu posibilitatea de a
trece automat n regim alb/negru, n cazul scderii severe a intensitii luminoase n mediul
de supraveghere. Aceasta deoarece calitatea imaginii i informaiile oferite de o camer
color n condiii bune de iluminarea se pierd i care sunt deranjante la un indice de iluminare
sczut. Din punct de vedere al corelrii dimensiunii spaiului de supraveghere cu camerele
TVCI, trebuie gsit un factor optim ntre numrul camerelor mobile i cel al camerelor fixe.
Avantajul pe care l prezint camerele mobile prin suprafaa mare pe care o acoper n
procesul de supraveghere este oarecum limitat de dependena pe care aceste camere o au
fa de operatorul uman, care poate intenionat sau nu s manevreze camera n sensul
pierderii unor importante detalii. Din acest motiv trebuie ca zona acoperit de o camer
mobil s fie completat i cu camere TVCI fixe care s vizeze punctele de interes i cu
vulnerabiliti evidente ale zonei; n aceste condiii facilitile camerelor mobile vor fi
folosite doar pentru detalii; ceea ce este foarte important este modul n care se face stocarea
imaginilor preluate. Este evident c toate imaginile primite de la elementele de captare
trebuie nregistrate, ele putnd face att dovada modului de desfurare a unor acte
infracionale ct i a modului n care operatorii din centrele de vizualizare i prelucrare a
semnalului video i ndeplinesc sarcinile.

35-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Supravegherea video n spaii publice

Ajungnd la stocarea imaginilor preluate din mediul supravegheat, ajungem la o


discuie extrem de sensibil, care are mai multe puncte de analizat:
- unde se face stocarea imaginilor? Exist soluii practice, aplicate deja, care ofer ca
soluie rapid i eficient stocarea imaginilor preluate de la un grup de camere, pe suport
digital, direct n zona unde se face achiziia de imagini; Imaginile nregistrate sunt apoi
transmise ctre un dispecerat central unde se face vizualizarea i eventual o nregistrare
suplimentar, doar a imaginilor din zone i momente problem! Imaginile stocate local sunt
regsibile pe o perioad de minim 7 zile, timp n care dac sunt semnalate incidente
nedescoperite instantaneu, ele pot fi reconstituite cu ajutorul imaginilor stocate; n caz c nu
avem evenimente ele se terg automat prin scrierea unor imagini noi fr a mai fi necesar
intervenia unor persoane specializate. Soluia cea mai utilizat este transmiterea imaginilor
la dispeceratul central i stocarea imaginilor pe video servere de capacitate mare,
permindu-se astfel controlul centralizat al tuturor imaginilor provenite din zonele
supravegheate. Pentru o eficientizare a spaiului de stocare este foarte util folosirea
software-urilor de detecie de micare. Video Motion Detection (VMD) sau detecie video a
micrii nseamn posibilitatea de iniiere a nregistrrii n situaia n care se detecteaz o
micare ntr-o poriune de imagine definit anterior. n acest mod, se vor nregistra imagini
doar n caz de eveniment, fiind economisite resurse importante de spaiu de stocare.
- nregistrarea doar n cazul recunoaterii unei micri-nu se consum inutil spaiu
de stocare
- Interval de timp programabil pentru pstrarea nregistrrii de dinaintea
evenimentului (astfel vor putea fi vizualizate, de ex. cele 0 la 30 de minute de dinainte
declanrii efective a nregistrrii)
- Detecia video a micrii trebuie s fie caracterizat de:
- Algoritmi de filtrare integrai, mpotriva perturbaiilor din domeniul
supravegheat
- nregistrare simultan a pn la 16 canale (n funcie de tipul
echipamentului)
- Siguran de detecie ridicat
Super video Motion Detection (SVMD)
Funcia Super Video Motion Detection (SVMD) controleaz nregistrarea cu ajutorul unui
software inteligent de recunoatere. SVMD nva mrimile i viteza, precum i direcia
de micare a unui obiect. De exemplu un bagaj abandonat din incinta unui aeroport va putea
fi uor recunoscut; o alt aplicaie este recunoaterea ndeprtrii unor obiecte protejate, de
ex. exponatele unui muzeu. Aceste echipamente funcioneaz pe un singur canal video,
avnd pn la 256 ROI (Regions of Interest), configurabile individual.
- cum se transmit imaginile ctre punctele de stocare i cum sunt preluate aceste
imagini de ctre persoanele i organismele abilitate; aceast problem implic discuii
speciale i mult mai ample privind infrastructura utilizat (cele mai utilizate reele de
transport sunt cele de fibr optic) dar i a metodei de codare a semnalului transmis. Este
evident c transmiterea unui semnal video ntr-o reea urban trebuie protejat prin codarea
semnalului, mpotriva eventualilor intrui.

35-5

ing. Viorel ANDREI

- cine are dreptul s primeasc i s utilizeze imaginile stocate? Este clar c


imaginile preluate i stocate ntr-un sistem de interes public nu poate conine multe
elemente clasificate, dar pentru buna desfurarea unor activiti de cercetare a factorilor
infracionali, este util ca anumite structuri ale societii s beneficieze direct de
operativitatea acestor sisteme, ceea ce nseamn c astfel de structuri pot primi imagini live,
n mod paralel, avnd fie dispecerate proprii, fie prelund datele stocate n dispeceratul
central.
Pentru a nelege ce reprezint aceste criterii de structurare ar trebui analizat din punct
de vedere cantitativ un sistem de supraveghere pus n funciune ntr-o mare metropol, n
jurul unui Centru de ntlniri politice. La un numr de 126 camere video fixe de exterior sau montat 28 camere mobile de mare vitez, de tip dome, ceea ce nseamn un raport de
circa 5:1 ntre camerele fixe i cele mobile. Acest fapt permite ca ntreaga zon s fie
controlat cu imaginile provenite de la aceste camere, iar domurile de mare vitez s
permit focalizarea pe anumite puncte i momente suspecte. Pentru sistemul prezentat s-a
ales varianta nregistrrilor locale, cu ajutorul a 40 de DVR-uri ce permit nregistrarea
simultan a cte 4 canale video. Pentru a evita pierderea unor date n cazul cderilor de
tensiune, att camerele ct i videorecorderele au alimentare de rezerv, care le asigur o
autonomie de funcionare de circa o or. Controlul acestui sistem se face dintr-un dispecerat
central, cu ajutorul a 28 monitoare cu ecrane plate. Complexitatea acestui sistem este
reliefat de faptul c n fiecare or sunt nregistrate circa 11 milioane de imagini. ntreaga
activitate a personalului din dispecerat este supravegheat cu o camer mobil i
nregistrat.
Este evident c dezvoltarea reelelor de supraveghere video este aproape nelimitat. n
acest context trebuie acordat o atenie deosebit:
-

alegerii echipamentelor adecvate care s ofere cea mai bun calitate a imaginilor,
n condiiile unei piee supra dezvoltat dar i plin de echipamente de o calitate
ndoielnic;

optimizrii resurselor de reea (fibr optic, lrgime de band, sigurana datelor


transmise i evident credibilitatea lor);

asigurarea unei minime ntrzieri n controlul camerelor mobile de la distan;

asigurarea unui cadru legislativ corect i aliniat la standardele internaionale.

5.

REFERINE

[1]
[2]
[3]
[4]

www.ati247.com
BusinessPartner Video Technology
GIT SECURITY MANAGEMENT
Airport Safety-Security- Service

35-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Particulariti privind mijloacele tehnice specifice de obinere a imaginilor
bazate pe utilizarea sistemelor specializate

Particulariti privind mijloacele tehnice specifice de obinere


a imaginilor bazate pe utilizarea sistemelor specializate
drd. ing. Vasile Adrian, ing. Moise Florentin
Rezumat
Lucrarea prezint cele mai importante cerine la captarea imaginilor foto-video (cerinte pentru imagine, poziia
subiectului, iluminarea , poziia aparatului, distana de lucru ) precum i consideraii privind constituirea
echipamentului adecvat unei anumite situaii.

1.

INTRODUCERE

Prezentarea ce urmeaz se dorete n fapt a fi nu o comunicare tiinific propriu-zis


ci o nou form de comunicare destinat beneficiarilor n scopul lmuririi unor aspecte
specifice folosirii mijloacelor foto-video n aciuni operative.
De aceea dorim s supunem ateniei, tocmai faptul c ntre productorul unui mijloc
tehnic i utilizator trebuie s existe o mai strns legtur.
Primul trebuie s urmreasc ct mai bine problemele cu care se confrunt al doilea,
iar utilizatorul trebuie s fie, pn la un punct, apt s neleag problemele cu care se confrunt
productorul. Numai aa se vor nelege mai bine, vor putea conlucra pentru a-i atinge elul
final, care nu este nici simpla realizare de aparatur tehnic, nici simpla utilizare a acesteia. n
ceea ce ne privete pe cei de fa acest scop este simplu de formulat: realizarea culegerii de
informaii .
Supravegherea este termenul general folosit pentru a descrie observarea persoanelor
suspecte. Scopul ei este s stabileasc identitatea persoanelor i s consemneze ntr-o
nregistrare activitatea ilegal. Aparatura de luat vederi (camera foto, camera TV, instalaiile
cu intensificatori sau camerele termale ) constituie cel mai adecvat mijloc tehnic care permite
obinerea unor asemenea nregistrri.
Tehnici speciale, cum ar fi fotografierea n condiii de iluminare dificile, fotografierea
n ascuns, fr desconspirare, fotografierea la distan mare snt utile ofierului de informaii
desemnat s realizeze nregistrri de imagini n scopul documentrii. n faa acestor solicitri
specialistul trebuie s fac o judicioas alegere a mijlocului tehnic utilizat, a alegerii
accesoriilor utile n scopul de a obine cel mai bun rezultat. Succesul supravegherii necesit
desfurarea muncii cu un nalt grad de profesionalism, dar este indispensabil s se utilizeze
cele mai potrivite procedee, tehnici. Exemple de asemenea procedee snt numeroase, n acest
context enumerm doar cteva: folosirea obiectivelor speciale, mai cu seam a
teleobiectivelor, utilizarea iluminrii cu IR, utilizarea instalaiilor de vedere n ntuneric,
procesarea special a suporilor de memorie, folosirea imaginilor n micare i a camerelor cu
funcionare intermitent.
Observarea unei persoane sau a unui grup poate fi fcut n mod activ, n sensul c
aparatul de nregistrare este orientat, focalizat i controlat continuu de un operator sau n mod
pasiv, aparatul fiind pus n aciune chiar de ctre suspect. Se poate face totoodat o urmrire
continu sau intermitent. Supravegherea activ poate fi descoperit sau acoperit. n
urmriea unor demonstraii sau a unor calamiti (de pild incendii) nu exist, de regul,
raiunea ascunderii aparaturii sau operatorului. n activitile de tip criminal, mafiot,
ascunderea este o cerin vital pentru realizarea corespunztoare a supravegherii.
Supravegherea pasiv implic folosirea adecvat fie a unor senzori, fie aparaturii
capabile s funcioneze n mod continuu sau intermitent.

36-1

drd. ing. Vasile Adrian, ing. Moise Florentin

Chiar i n absena operatorului,care exercit controlul parametrilor de lucru, trebuie s se


asigure (cu o probabilitate ridicat) o nregistare fructificabil.
2.

CONSIDERAII PRIVIND EVALUAREA CONDIIILOR DE LUCRU

a. Cerinele imaginii captate


De la bun nceput este necesar s se judece ce imagini vor fi revelatoare pentru
investigaie i vor putea contribui la identificarea suspecilor, dezvluind lmuritor aciunea.
Fr conceperea minuioas a unui asemenea plan, exist pericolul s se obin imagini fr
valoare pentru investigaie sau desfurarea ulterioar a urmririi. Atunci cnd se cere doar
identificarea, cel mai important aspect este obinerea unei imagini care s permit
recunoaterea subiectului. Pot fi folositoare i alte atribute ale individului sau grupului
pentru ca identificarea s fie complet, lipsit de ambiguitate:
-felul mbrcminii,
-gesturi specifice,
-particulariti neobinuite ale trupului
-diverse obiecte deinute n mn, etc
Aceste particulariti suplimentare pot conduce la o bun identificare atunci cnd faa
subiectului este umbrit sau insuficient de clar. n mod suplimentar se favorizeaz
identificarea prin stabilirea prezenei suspectuluii ntr-un anume loc, la o anumit or, de unde
rezult necesitatea preocuprii pentru punerea n eviden a acestor aspecte. Surprinderea
momentului transferului ctre altcineva este un element deosebit de important. Pe de alt
parte, pentru a stabili faptele, nregistrarea aciunilor comise printr-o succesiune de imagini
este binevenit.
b. Poziia subiectului urmrit
n mod normal nu se poate avea un control asupra poziiei subiectului urmrit. Dac se
studiaz obiceiurile din vreme, dac s-a fcut alegerea atent a locului de fotografiere, se pot
obine rezultate bune. De o mare importan este capacitatea operatorului de a anticipa
micrile i poziia celui pe care l supravegheaz. Este recomandabil s se foloseasc n
scopul fotografierii pauzele naturale n activitile subiectului. Nu trebuie omis c identitatea
poate fi stabilit ntr-o singur imagine, dar activitatea nu se poate documenta dect printr-o
suit de imagini.Zonele publice snt cele mai accesibile pentru scopurile urmririi, dar ele pot
s fie cele mai dificile locuri de unde acestea s se realizeze. Supravegherea n zone
restricionate (controlate ) cum ar fi cldirile cu birouri sau cmpul de desfurare a unor
activiti (adunri, manifestri sportive ) pot favoriza aciunile de anticipare a poziiei
suspectului.
c. Iluminarea spaiului obiect
Lumina este una dintre cele mai importante n procesul de obinere a nregistrrii unor
imagini.De obicei nivelul iluminrii este critic. Muli infractori chiar ncearc s speculeze
acest aspect i acioneaz n ntuneric.Se poate contracara dificultatea prin folosirea
peliculelor ultrasensibile, prin folosirea iluminrii n I.R., prin recurgerea la ajutorul unor alte
surse de iluminare sau prin utilizarea de dispozitive de vedere n ntuneric, care utilizeaz
intensificatori de lumin sau camere TV de mare snsibilitate. Iluminarea subiectului
influeneaz ntr-un grad ridicat alegerea echipamentului care va fi utilizat.
d. Poziia aparatului
Alegerea poziiei de amplasare a aparatului poate fi critic atunci cnd realizeaz o
supraveghere. Este nevoie s se obin o nregistrare n care dimensiunea subiectului s fie
convenabil. Cnd operatorul nu se poate amplasa lng subiect snt necesare teleobiective

36-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Particulariti privind mijloacele tehnice specifice de obinere a imaginilor
bazate pe utilizarea sistemelor specializate

care vor asigura mrirea necesar. Se admite n unele cazuri c se impune ascunderea camerei
i a operatorului aa nct subiectul s nu realizeze c este nregistrat. Este necesar s se in
seama de zgomotul de funcionare al aparatului , de producerea unor reflexe necontrolate care
pot altera calitatea imaginii sau s alerteze pe cel urmrit.
Cea mai bun identificare se asigur, de regul, atunci cnd obiectivul este la nlimea
ochilor subiectului, dar adeseori aceast amplasare nu este posibil iar o poziionare prea sus
poate conduce la apariia unor umbre care fac imposibil recunoaterea.
e. Distana
Distana dintre subiect i locul de amplasare a aparatului de nregistrare este cea care
dicteaz ce sistem optic se folosete. Trebuie s se asigure o mrire satisfctoare pentru a
obine o dimnensiune convenabil a subiectului. Se vor corela aceste aspecte cu cele
referitoare la poziia camerei, precum i la necesitatea asigurrii conspirativitii. Praful,
fumul, ceaa, cldura situate ntre camer i subiect pot afecta pn la distrugere realizarea
nregistrrii. Pentru evitarea acestor incoveniente se pot folosi diferite mijloace (de exemplu,
filtre asociate cu materiale sensibile la I.R.). Este imperios s se in seama de vulnerabilitatea
nregistrrilor fcute cu teleobiective n ceea ce privete timpul de expunere n scopul evitrii
imaginilor micate.
3.

ALEGEREA ECHIPAMENTULUI TEHNIC

Dup ce s-au stabilit exact condiiile privitoare la poziia subiectului, a camerei,


iluminarea, distana de nregistrare se poate aborda problema alegerii echipamentului care va
fi folosit pentru a sigura toate cerinele impuse imaginii finale.
Pentru imagini unice se poate alege aparatul fotografic (clasic cu film foto sau
digital), dotat cu optica cea mai adecvat, att ca distan focal ct i n ceea ce privete
luminozitatea.
nregistrarea imaginilor continue impune alegerea unei camere TV, asociat sau nu,
dup caz, cu un dispozitiv de acionare. n acest caz trebuie s se in seama de posibilitatea
modificrii n timp a condiiilor de iluminare.
Dac urmeaz s se opereze n ntuneric se va alege echipamentul adecvat, fie bazat
pe film ultrasensibil (eventual capabil s lucreze n domeniul I.R.), fie pe folosirea
intensificatorilor de lumin. Se va avea n vedere i posibilitatea utilizrii surselor
suplimentare n I.R.
Este necesar s se aleag o aparatur nzestrat cu sisteme optice luminoase. Obiective
normale (cu unghi de cmp de circa 45 grade ) au n mod obinuit deschideri destul de
bune(f/2). Datorit unor constrngeri de ordin constructiv, teleobiectivele nu pot avea
deschideri la fel de mari dect n condiiile unor preuri foartze mari. De regul cele cu focale
de 100...300 mm au deschideri relative cuprinse n intervalul 2,8...4.
n cazul utilizrii teleobiectivelor este indicat s se urmreasc n mod atent trei
probleme.
*Prima este cea referitoare la dimensiunile subiectului investigat . Ca regula general
se poate admite ca lungimea focalei sistemului optic, exprimat n mm, s fie egal cu distana
de fotografiere, exprimat n metri i nmulit cu 5.
*A doua se refer la profunzime i trebuie inut cont de faptul c distanele focale
lungi snt caacterizate de o profunzime foarte sczut. Este bine s se cunoasc dependena
profunzimii de deeschiderea relativ utilizat efectiv, fie pe baza experienei, fie pe baza scrii
de profunzime, dac aceasta se afl marcat pe montura obiectivului.
* A treia problem este generat de apariia i transpunerea vibraiilor n imaginea
final. Mai ales n cazul folosirii aparatelor fotografice se va alege un timp de expunere
suficient de scurt pentru a evita pericolul deteriorrii imaginilor prin vibraii sau micarea

36-3

drd. ing. Vasile Adrian, ing. Moise Florentin

involuntar a aparatului. Regula empiric este s se fotografieze cu o fraciune de secund


numeric egal cu distana focal a obiectivului.
In cazul folosirii camerelor TV este recomandabil ca acestea s fie prevazute cu sistem
de stabilizarea imaginii optic sau optoelectronic sau s fie montate pe platforme cu
stabilizare la vibraii.
O folosire tot mai extins o au sistemele optice cu distan focal variabil.)sisteme
zoom) Acestea permit o foarte lesnicioas ajustare a mrimii, dar nu trebuie neglijate dou
Limitri din punct de vedere caliativ:
- au o deschidere relativ ceva mai mic dect sistemele echivalente cu
focal fix.
- calitatea opticii nu este la nivelul sistemelor optice clasice.
Foarte important este utilizarea accesoriilor foto-video.
n primul rnd este vorba despre convertorii de focal (dublori de focal, triplori de
focal, adaptori wide angle, lentile de corectie pentru cmpul investigat , filtre de corecie sau
de contrast) . Nu trebuie nesocotit utilitatea altor accesorii, de multe ori neglijate, cum ar fi
parasolarul indispensabil n condii de iluminare puternic sau trepiedul.
Exist senzori optoelectronici i materiale fotografice sensibilizate la radiaii care nu
snt vizibile pentru ochiul omenesc (IR apropiat, IR termal, UV). De exemplu dac zona de
supraveghere este luminat cu radiaii I.R. , subiectul poate fi observat i nregistrat fr s fie
alertat. n locuri cum ar fi teatrele, cluburile, restaurantele, unde exist o anumit cantitate de
lumin vizibil se poate suplimenta nivelul existant cu surse I.R. care vor permite executarea
unor nregistrri de imagini. Este adevrat c un observator antrenat poate zri strlucirea de
culoare roie a unui astfel de dispozitiv de iluminare atunci cnd privete direct n direcia de
emisie. Dar el nu va remarca nimic dac dispozitivul de iluminare folosit este o parte
component a unei surse obinuite, cum ar fi lmpile de marcare a ieirilor, lmpile cu neon
sau alte surse obinuite.
Cnd se impune folosirea unor surse de lumin I.R. instantanee se face apel la flash-uri
speciale, dotate cu filtre care nu permit dect trecerea fluxului quasiinvizibil.
Un aspect deosebit de important este cel legat de realizarea focalizrii n I.R. ntruct radiaiile
de acest tip focalizeaz n alt punct dect cele vizibile. O posibilitate de reglaj o ofer unele
tipuri de obiective care au un index special marcat pentru I.R., iar dac nu se dispune de astfel
de obiective se impun teste prealabile.
De o importan deosebit snt dispozitivele de vedere n ntuneric bazate pe folosirea
intensificatorilor de lumin. In acest sens sunt recomandate instalaiile cu intensificatori de
ultim generaie XD4, XR5 , ce asigur o rezoluie de captare a imagini foarte bun (60-70 lmm) i au amplificri ale radiaiei foarte bun. n mod obinuit acest tip de dispozitiv nu
necesit surse de radiaii externe. n fapt, lumina existent n strad, datorat lunii, reflexiilor
produse de plafonul de nori sau iluminrii produse de stele este suficient. Ea este captat,
amplificat electric, apoi convertit ntr-o imagine strlucitoare direct observabil sau
nregistrabil fotografic cu ajutorul unei camere fotografice sau TV. De regul aceste sisteme
snt nzestrate cu sisteme optice de tipul teleobiectivelor, dar s-au pus la dispoziia
beneficiarilor i sisteme optice care vizeaz prin orificii reduse care permit utilizarea
instalaiilor i la lumina zilei, facilitnd o mascare extrem de eficient
n mod normal aparatura de luat vederi este manipulat i controlat de un operator
sau acionat prin intermediul unei telecomenzi.(radio sau pe fir).
Snt i cazuri n care supravegherea trebuie s fie pasiv, acionarea fcndu-se chiar
de ctre cel urmrit. Pentru a realiza acest lucru se impune folosirea unor detectori.
Cea mai uzual soluie este folosirea unui fascicol de radiaii infraroii care cade pe
un detector fotosensibil. ntreruperea fascicolului provocat de interpunerea celui urmrit
determin intrarea n funciune a dispozitivului de nregistrat. Se pot folosi n acest scop

36-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Particulariti privind mijloacele tehnice specifice de obinere a imaginilor
bazate pe utilizarea sistemelor specializate

sisteme care utilizeaz detectori microfonici amplasai n zona supravegheat. n cazuri mai
speciale se pot folosi detectori de vibraii, detectori capacitivi i ultrasonici.
Un aspect esenial al activitii de nregistrare a imaginilor, este cel referitor la
procesarea materialelor rezultate, fie c este vorba de film fotografic fie c este vorba de
iregistrare video:
*Filmele sensibile n I.R. snt pretenioase n ceea ce privete stocarea i manipularea.
Pstrarea n incinte rcite este obligatorie. Se impun precauii n legtur cu durata
conservrii, cu adaptarea gradat la condiiile efective de lucru i cu conservarea imaginilor
latente n cazul n care se ntrzie, din diferite motive, developarea.
n cea ce privete expunerea este cunoscut faptul c filmele cu un contrast normal i
granulaie fin asigur cele mai bune rezultate. Numai c deseori condiiile iluminare nu snt
cele ideale i filmul trebuie developat ntr-un regim de "forare", asigurat printr-o procesare
special. Evident calitatea rezultatului final este mai slab.Este bine de tiut c amploarea
procesului de forare depinde strict de gradul de contrast al scenei urmrite: ntotdeauna se
pierd detaliile din umbre.
**n ultima vreme s-au manifestat preocupri privind procesarea imaginilor video
utiliznd echipamentul de calcul, dup captarea lor prin intermediul unor plci de captur.
Prin procesarea ulterioar a imaginilor obinute n situaii operative se poate avea un control
n limite destul de bune asupra contrastului i chiar mai mult prin programe specializate se pot
salva, ntre anumite limite, imagini aparent compromise. Nu trebuie ignorate nici facilitile
privind o mai uoar manipulare i arhivare a imaginilor precum rapiditatea transpunerii pe
hrtie, prin evitarea proceselor chimice tradiionale.
Cele mai spectaculoase rezultate se obin atunci cnd se execut videofotografii cu
aparatele de luat vederi cu funcionare digital.
Aceste succinte consideraii au rolul de a evidenia un aspect important al activitii de
culegere de informaii. El se refer la faptul c utilizatorul echipamentului tehnic trebuie s
navigheze cu abilitate ntre constrngerile operative i cadrul legal de aciune, care este o
expresie a raiunii n de a fi i cunoaterea n profunzime a caracteristicilor aparaturii de
care se dispune. Lucrtorul trebuie s fie capabil s prefigureze n minte rezultatul muncii
sale. Pentru aceasta va analiza atent constrngerile operative n scopul de a le evita sau chiar
de a le transforma n propriul interes innd cont n permanen de cadrul legal n care trebuie
s acioneze. Abia dup ce aceast concluzie se finalizeaz poate decide, cu deplin temei, care
este aparatura de care are nevoie s se foloseasc. Evident pentru ca acest lucru s fie posibil
trebuie n primul rnd, s dispun de echipamentul tehnic i apoi s-i cunoasc foarte bine
particularitile. Condiia necesar pentru a face opiunea corect privind echipamentul este
s se asigure o bun legtur ntre utilizator i productorul de echipamente, pentru atingerea
scopului final propus: culegerea de informaii n condiii diverse de aciune.
4.

ECHIPAMENTE I ACCESORII SPECIFICE ELABORATE N ITA

Considerm c diversificarea aparaturii folosite n activitatea curent a beneficiarilor


notri este cheia succesului n munca de culegere de informaii.
De aceea n cadrul ITA s-a eleborat o gam larg de aparatur foto-video(accesorii,
adaptoare, produse simple i complexe, sisteme foto-video) cu posibiliti de utilizare multiple
sau cu caracter punctual, specific unor anumite spee.
Din aceast larg palet de produse i mijloace tehnice menionm:
a) componente optico mecanice pentru mijloace foto-video :
*obiective de diferite focale pentru camere TV cu montur
*obiective de diferite focale pentru camere TVminiatur
*obiective pentru instalaii de microfotografiere

36-5

drd. ing. Vasile Adrian, ing. Moise Florentin

*oculare pentru instalaii cu intensificatori


*sisteme optice de tip periscop
*sisteme de tip afocal, de tip lunet
*dubloare de focal
*adaptoare de unghi tele i wide
*teleobiective pentru mare distan
*obiective catadioptrice
*obiective de tip zoom
*obiective pentru produse de tip sond (diferite diametre)
*oculare cu dioptrii
* relee optice foto
* relee optice video
*obiective i teleobiective motorizate
b) instalaii portabile sau staionare pentru observare nocturn cu/i fr
intensificatori de imagine:
*produse de tip monoobiectiv i monoocular
*produse complexe cu camere TV i intensificatori
*produse complexe cu camere TV i aparate foto
c) produse de observare de tip day and night
*produse cu cale dubl cu senzori specializai (camere TV i intensificatori)
*produse cu senzori multispectrali (camere color ce trec pe alb-negru la nivele
sczute de iluminare)
d) platforme video pentru diferite distane
*produse cu camere mobile
*produse cu lunete pentru mare distan orientabile
*produse cu camere video orientabile
*produse cu aparate video-fotografice
e) aparatur de detecie i nregistrare n macro
*produse cu nregistrare pe film foto
*produse cu nregistrare pe aparat video-fotografic
*produse cu nregistrare pe camer TV
*produse de detecie multispectrale( UV, IR)
f) aparatur ce utilizeaz fibra optic
*produse cu fibre optice coerente de imagine
*produse cu fibre optice de iluminare
*produse mixte cu fibre optice (iluminare i imagine)
*produse cu fibre optice de transmisie
*produse pentru comunicaii pe fibr optic
g) produse de micro filmare pe film de 16mm i 35 mm
h) produse de tip sond optic rigid cu i fr iluminare
i) produse telecomandate mobile de tip robot
j) produse complexe instalate n autospeciale cu destinaii diverse
k) produse destinate laboratoarelor foto-video i accesorii pentru acestea.
l) expertize foto-video
m) diverse teme de cercetare pentru sesiuni de comunicri tiinifice
n) produse destinate deschiderilor
o) elaborare de diverse scheme optice atipice
p) capturi i prelucrri de imagini foto-video
q) activiti de consultan n domeniul optic, foto-video, informatic, expertiz
r) foto-video,etc.

36-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Particulariti privind mijloacele tehnice specifice de obinere a imaginilor
bazate pe utilizarea sistemelor specializate

5.

ASPECTE GENERALE PRIVIND CRETEREA CALITII ACTULUI DE


ELABORARE I UTILIZARE A MIJLOACELOR TEHNICE

Scopul final al serviciului , culegerea i fructificarea informaiilor , care depinde


nemijlocit de calitatea actului de elaborare i utilizare a mijloacelor tehnice specifice, dar i
de ingeniozitatea i buna pregtire a echipei operative, poate fi atins, prin mai multe ci, care
nu se exclud ci dimpotriv , se completeaz reciproc:
1- creterea gradului de utilizare a produsului corelat cu metoda adecvat unor spee
operative , prin dezvoltarea culturii informaionale att la nivelul productorului ITA, ct
i al utilizatorului( beneficiarului). n acest sens,considerm completarea literaturii de profil
din ITA i SRI cu urmtoarele mijloace interactive i publicaii:
* Worlds First Interactive DVD Training Seminar On Surveillance (Primul ghid
interactiv din lume pe DVD despre supraveghere) , autor Gene Robertson
* Tactical Surveillance The Investigators Bible (Manualul supravegherii tacticeghid complet pentru desfurarea operaiilor de supraveghere), autor Douglas J. Hangmann
* Rural Surveillance (Ghid de obinere probe n arii ndeprtate) autor Van Ritch
* Forensic Photography (Fotografia criminalistic-metodologie practica a fotografiei
criminalistice) autori David R Redsicker And Peter Vallas Associates
* Surveillance Seminary (Seminar de supraveghere-training masiv interactiv ) autor
Ralph Thomas
* Professionals Guide To Conducting The Surveillance (Ghid profesional de
efectuare a supravegherii-un manual de antrenare legal cu soft pe disc , ajutoare si
resurse ) autor Ralph Thomas
* The Art Of Surveillance ( Arta supravegherii-un ghid profesional de conducere a
supravegherii ) autor Kelly E. Riddle
* The Art Of Surveillance ( Arta supravegherii- ghid interactiv de conducere a
supravegherii pe CD ) autor Kelly E. Riddle
* Secrets Of Surveillance (Secretele supravegherii-ghid profesional pentru urmrire
cu autovehicule, aeroplane i transport public) autor ACM IV Security Services
*Serious Surveillance For The Private Investigator( Supravegherea pentru
investigatorul privat) autor Bob Bruno
*Surveillance For Private Investigators (curs video ) autor Bill Dear
*Shadowing and Surveillance (Urmrire i supraveghere-ghid complet) autor Burt
Rapp
* Inside Secrets Of Espionage And Surveillance ( Secretele spionajului i
supravegherii-training video 50 min)
* Surveillance Countermeasures (Contramsuri mpotriva supravegherii-ghid pentru
detecia i nlturarea ameninrilor la intimitatea personal ) autor ACM IV Security
Services
* Disability Or Deception autor Bill Kizorek
* Claims Detective Training Manual autor Bill Zizorek
* Checkmate The Domestic Investigation Bible autor Jody Ball
* Works Compensation Investigation Bible autor Jody Ball
* The Bible on Insurance Claims Investigations autor Jody Ball
* Insurance Investigations From A To Z (Investigare n asigurri de la AlaZ) autor
Kelly Riddle
* Investigations: Doing It My Way ( Investigare n stil propiu)autor Bob Brownparticiparea la traininguri sau cursuri pe profile de interes operativ sau conexe:
Video Forensic Training (foto and video training)-cursuri organizate de FBI

36-7

drd. ing. Vasile Adrian, ing. Moise Florentin

Academy, Cursuri de imagistic satelitar-organizate de ASR , Training Zemaxorganizate de firma Focus Software Inc., Interpol, LEVA, Europol , ENFSI.ORG,
EAFS, Eurisy, GSOC, SPIE , alte training-uri orientate pe supraveghere, prelucrare de
imagini foto-video, expertiz, tehnologia comunicaiilor i interceptare,etc.
3- dezvoltarea aciunilor de schimb de experien cu servicii omologe din alte ri i
cu firme productoare de echipamente cu destinaie special
4- cunoaterea n totalitate a echipamentelor cu destinaie special furnizate de
firme cu renume mondial(sau reprezentane n Romnia) , productoare de aparatur pentru
serviciile speciale sau cu destinaie special, cataloage de ultim or de la: Photonic
Corporate Guide, CCS, SIM, Cofexport, Videotronics, Spektro, ICS, Spystore, Aries , FSB,
Winkelmann, Photon-DEP, Apollo Lasers Javelin Division,Luna-Tron, Phillips, Edmund
Optics, Hamamatsu, Photonic Science, Simrad Optoelectronics, Pyser-SGI Ltd., Defence &
Security Division , Tholabs Inc., Sagem, Adobe System Inc., Zeiss, Pilkington , Elop,
Tadiran, Watec America Corporation, Sony, Marshall, Shindongah Group, KT&C Co.,Ltd.,
Britannia 2000 Ltd., NELK, STG, FSB, Rafael,Security Systems UK,MMC International BV,
Fuji Photo Film Co., Ltd. , etc.
5- reluarea ,n msura posibilitilor finaciare , a activitii de procurare de modele de
mijloace tehnice atipice (experimentare, testare, reproducere), care nu se afl n producia
ITA sau n dotarea benefiarilor ITA i care prezint un interes operativ, cum ar fi:
* Periferic de citire amprente , tip Morphosmart TM Sagem
* Giroscop cu fibr optic, tip Correvit L-CE i S-CE, firma Corrys-Datron
* Kit portabil pentru investigare(Vizibil,IR,UV) documente, tip MV Group Ltd.
* Dispozitiv de conversie extern monitor VGA/SVGA n monitor video
* Microcamer CMOS destinat montrii n stilou, ochelari, brichet ,tip DPL
* Broasc electronic cu citire amprent papilar.
* Lunet terestr cu grosiment 600X , tip Tasco
* Minicamere CMOS digitale
* Microcamere cu emitor ncorporat, tip
* Platform cu stabilizare hidraulic, tip Ariflex
* Microfoane optice , tip Shari Nevins
* Instalaii de transmisie semnal video pe purttoare optic , tip SIM
*
Instalaii cu laser pentru detecie/ localizare/telemetrare/interferometrie/
defectoscopie/ prelucrari de materiale/ transmisie de semnale pe fibr optic sau atmosferic
* Dispozitive de vedere pe sub ui, vedere n unghi
* Aparatur de detecie i imagistic termal , tip Inframetrics
* Zoom pentru mare distan 27x i 54 x, tip Britannia
* Instalaii de captare imagini video aeriene mobile,tip STG
* Cititor multispectral de documente n vizibil,IR,UV ,tip CLC 231 firma AR
Hungary, Co
6.-vizionarea i analizarea de ctre specialitii din ITA i din celelalte structuri ale
SRI a unor filme de profil-documentare i/sau artistice- care prezint aparatur , metode i
mijloace atipice de urmrire, suparaveghere i culegere de informaii
7.- prezentarea n cadru lrgit a rezultatelor unor ntlniri ai reprezentanilor SRI , la
orice nivel, cu servicii omologe, a participrilor la diferite manifestri interne i mai ales
externe
8.-lrgirea sferei de participare la sesiunea de comunicri a ITA prin deplasarea
centrului de greutate al sesiunii de comunicri , de la caracterul general tehnico-tiinific la
cel mai larg, informaional, ITA n cadrul comunitii de informaii din SRI i comunitii
de informaii din Sistemul Siguranei Naionale i Ordini Publice

36-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Particulariti privind mijloacele tehnice specifice de obinere a imaginilor
bazate pe utilizarea sistemelor specializate

6.

REFERINE

[1] Revista "Optical Science and Tehnology", materialul "Optical Inspection and Testing"
Conferina din 17-18 Noiembrie 1992, Boston, Massachusetts
[2] Mr.ing. Creang, I. - "Metode n procesarea digital a imaginilor " Ed. Academiei Tehnice
Militare, 1994
[3] Hussain Z. - "Digital Image Processing" ;
[4] Revista Popular Photography& Imaging, sep, 2005
[5] Prospecte diferite firme , CD-uri,etc
[6] Manuale de utilizare de la diverse aparate
[7] Diverse cataloage , prospecte, Intranet, etc.

36-9

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Calitatea i tehnici de optimizare a sistemelor optice

Calitatea i tehnici de optimizare a sistemelor optice


ing. Bogdan OPREA
Rezumat
Lucrarea i propune s prezinte aspecte privind modul de apreciere al calitii sistemelor optice precum i
mijloacele de asigurare a acesteia prin metode specifice i operanzii de optimizare, precum i optimizarea
global

1.

INTRODUCERE

n cadrul proiectrii unui sistem optic, optimizarea i evaluarea calitii acestuia reprezint
cea mai complex etap. Lucrarea i propune s prezinte cteva metode de control a calitii
i de optimizare utilizate n practic, pornind de la funcia optic de transfer i continund cu
cteva aspecte ale procesului de optimizare a acesteia, respectiv cei mai importani algoritmi
de optimizare utilizai n mod curent.
2.

CALITATEA UNUI SISTEM OPTIC

Pentru a putea aprecia calitatea imaginii furnizate de un sistem optic, gradul de asemnare
al acesteia cu obiectul, contrastul etc. este necesar de a stabili legile generale ale formrii
imaginii unui obiect extins. Problema pare relativ simpl: se suprapun iluminrile produse de
fiecare punct al obiectului pentru a obine repartiia global a iluminrii n planul imagine.
Aceast nsumare este justificat n condiiile iluminrii necoerente a obiectului (diferitele
elemente ale obiectului emit oscilaii luminoase necoerente ntre ele), verificate de
majoritatea sistemelor optice (aparatur optic de observare, lunete, obiective foto etc.).
Se consider un sistem optic (fig.1) care formeaz n planul xAy imaginea unui obiect
situat n planul xAy (fig.1) i B(x,y),B(x, y) dou puncte conjugate din planele respective,
reprezentnd mrirea sistemului optic. Dac E(x,y) reprezint repartiia iluminrii n
planul imagine a unui obiect luminos plasat n A (innd seama de difracie i de influena
aberaiilor) i dac sistemul este presupus izoplanetic (aberaiile nu variaz foarte repede
ctre marginile cmpului), atunci imaginea punctului B(x, y) poate fi reprezentat de
repartiia iluminrii n jurul lui B(x, y): E (x- x, y-y).

Fig.1. Sistem optic

Dac repartiia iluminrii n planul obiect este O(x,y) rezult distribuia iluminrii n
planul imagine I(x,y) ca suma iluminrilor produse de imaginile diferitelor puncte
I (x,y)= O (x, y ) E ( x' x, y ' y )dxdy

(1)

37-1

ing. Bogdan OPREA

ceea ce reprezint operaia de convoluie : I = O E


Relaia (1) descrie procesul de formare a imaginii cnd elementele obiectului emit
oscilaii luminoase necoerente. Se va vedea c un astfel de proces liniar se traduce ntr-o
form mult mai simpl utiliznd transformarea Fourier, ceea ce va permite considerarea unui
sistem optic ca un filtru de frecvene spaiale.
3.

FUNCIA DE TRANSFER OPTIC

Aplicnd transformarea Fourier repartiiei iluminrii O(x,y) rezult c aceast repartiie


poate fi considerat ca o suprapunere de o infinitate de variaii sinusoidale, fiecare fiind
caracterizat prin: direcie (x, y), frecven spaial (modulul [x2+ y2]1/2), amplitudine i
faz.
Pentru a cunoate modul n care un sistem optic transmite diferitele componente
sinusoidale, trebuie fcut analiza armonic a imaginii, adic a determina transformata
Fourier (i) a distribuiei iluminrii n planul imagine (I).Aplicnd teorema lui Parceval, din
expresia (1) se deduce c transformata Fourier a distribuiei iluminrii n planul imagine este
egal cu produsul transformatei funciei obiect i a transformatei funciei imagine a unui
punct izolat, adic:

i ( x , y ) = o( x , y )e( x , y ) (2)
e( x , y ) = E ( x, y ) exp[i ( x x + y y )]dxdy (3)
Aadar, fiecare component a obiectului este afectat de un coeficient complex e(x ,
y)denumit: factor de contrast, factor de transfer, funcie de filtrare spaial, funcie de
transfer optic sau funcie optic de transfer. Apreciem c este mai corect utilizarea
denumirii de funcie de transfer optic (FTO) ce caracterizeaz un sistem optic, indicnd n ce
mod fiecare component sinusoidal a funciei obiect traverseaz sistemul optic.
Graficul funciei de transfer, pentru un sistem optic este prezentat n figura 2

Fig 2. Graficul funciei de transfer

din care se observ faptul c un sistem optic se comport ca un filtru de frecvene trecejos. Deci un sistem este caracterizat complet de funcia de transfer, noiunea de limit de
rezoluie fiind foarte obiectiv. Funcia de transfer optic reprezint cel mai bun criteriu de
apreciere a calitii unui sistem optic, din graficul acesteia putndu-se observa modul n care
sistemul este afectat de diverse aberaii.
Studiul calitii imaginii (asemnarea cu obiectul) se poate face din dou puncte de
vedere:

37-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Calitatea i tehnici de optimizare a sistemelor optice

a) Local. Se studiaz diferena ntre funcia obiect i funcia imagine n fiecare punct al
imaginii pornind de la repartiia iluminrii n jurul unui punct imagine E(x,y).
b) Global. Se alege drept criteriu de calitate media ptratic a aberaiei de und. Funcia
de transfer optic considerat optim din punctul de vedere al acestui clasic, este constant n
domeniul finit (deschiderea pupilar): n acest caz, dac obiectul nu conine frecvene
spaiale superioare frecvenei maxime transmise prin sistemul optic, imaginea este analoag
obiectului. Funcia de transfer a devenit la ora actual criteriul calitativ obiectiv de apreciere
a componentelor optice n general, a obiectivelor fotografice i a fibrelor optice.
4.

TEHNICI DE OPTIMIZARE A SISTEMELOR OPTICE

Optimizarea unei componente optice sau a ntregului sistem optic reprezint mbuntirea
procesului de proiectare a sistemului optic. Optimizarea presupune alegerea unui punct de
plecare rezonabil i un set de parametrii bine alei. Variabilele pot fi raze, grosimi, sticle,
coniciti, date din afara sistemului sau orice alte date ale unui sistem multiconfiguraie. Cel
mai utilizat algoritm pentru optimizare este reprezentat de metoda celor mai mici ptrate.
Prin acest algoritm se poate optimiza o funcie de transfer compus din valori int
ponderate; aceste valori int se numesc operanzi.
Procesul de optimizare necesit trei pai importani:
a) un sistem optic rezonabil
b) specificarea variabilelor
c) specificarea funciei de transfer
Prin sistem optic rezonabil se nelege un sistem n care se iau n considerare i pierderile.
Pe de alt parte, un sistem optic slab proiectat nu poate fi transformat ntr-un sistem cu
performane bune, prin simpla aplicare a unui algoritm de optimizare. De aceea este necesar
ca sistemul optic s fie atent proiectat nc din fazele iniiale, astfel nct procesul de
optimizare s fie ct mai eficient.
Un bun algoritm de optimizare presupune gsirea unui minim local pentru o funcie de
merit specific. Pentru a crete fineea optimizrii este bine s se utilizeze un algoritm de
optimizare care s gseasc un minim global al funciei de merit. Minimul global
reprezint cea mai mic valoare posibil a funciei de merit, iar dac aceast funcie este bine
aleas atunci acest minim global reprezint cea mai bun soluie a problemei.
5.

DEFINIREA FUNCIEI DE MERIT

Funcia de merit este o reprezentare numeric calitii unui sistem optic, mai precis, ct de
mult satisface acesta un set de cerine impuse de ctre proiectant. Astfel, operanzii utilizai n
optimizarea funciei de transfer reprezint de fapt obiective urmrite de proiectant cum ar fi
calitatea imaginii, distana focal, mrirea i muli alii.
Optimizarea funciei de transfer const n definirea unei funcii de merit a sistemului
proporional cu rdcina ptrat a sumei ponderate a ptratelor diferenelor dintre valoarea
actual a funciei de transfer si valoarea int a acesteia specific fiecrui operand. Funcia de
merit trebuie definit astfel nct valoarea zero a acestei diferene s reprezinte cazul ideal.
Astfel, algoritmul de optimizare utilizat trebuie s conduc la cea mai mic valoare posibil
pentru funcia de merit. Odat atins aceast valoare minim, se poate considera c sistemul
optic este bine optimizat.

37-3

ing. Bogdan OPREA

Odat cu evoluia sistemelor optice, acestea devenind din ce n ce mai complexe, s-au
dezvoltat o serie de metode de optimizare, ns cea mai utilizat metod este, de departe,
rdcina medie ptratic, RMS (Root-Mean-Square). Valoarea funciei RMS fiind rdcina
ptrat a valorilor medii tuturor erorilor.
n unele cazuri ns, metoda RMS nu mai este satisfctoare, de exemplu, in cazul n care
toate razele trebuie s cad pe suprafaa circular a unui detector sau a unei fibre optice. n
astfel de cazuri se utilizeaz o alt funcie de merit, respectiv Raportul Maxim pe Minim
(Peak to Valley - PTV).
Valoarea numeric a funciei de merit are o importan deosebit, deoarece are
semnificaie fizic.
Pentru a construi o funcie de merit pot fi folosite dou metode de integrare: n cuadratura
Gauss (CG)i n reea rectangular (RR). Din punct de vedere practic algoritmul CG este cu
mult superior altor algoritmi asemntori. Acest algoritm utilizeaz un set de raze bine alese
i ponderate astfel nct eroarea, calculat cu metoda rdcinii medii ptratice (RMS) sau cu
raportul maxim pe minim (PTV), este minim pe ntreaga suprafa a pupilei de intrare. O
calitate important a algoritmului cuadraturii Gauss const n faptul c utilizeaz un numr
redus de raze, ceea ce are implicaii pe deoparte n viteza algoritmului i pe de alt parte n
acurateea acestuia. nainte de nceperea iteraiilor algoritmului CG, trebuie declarate
numrul de inele, adic cte raze sunt urmrite pentru fiecare cmp i pentru fiecare
lungime de und si numrul de brae, adic numrul de brae radiale de pe pupila
sistemului.
Algoritmul RR utilizeaz conceptul de reea de raze de pe pupil. De exemplu, dac se
utilizeaz o reea de tip 4x4, acest lucru nseamn 16 raze. Cu ct reeaua este mai extins, cu
att numrul de raze crete, acurateea algoritmului crete, dar viteza algoritmului scade ceea
ce duce la timpi mari de calcul.
Numeric, o funcie de merit tipic, poate fi definit astfel:

W (V T ) + (V
W
2

MF 2 =

Tj )2

(4)

unde V - valoarea actual a unui operand


T - valoarea int a unui operand
W - ponderea
De obicei valoarea lui W este un numr mai mare ca zero, uzual considerndu-se egal cu
1. De asemenea, nici valoarea int a operandului considerat nu are un rol foarte important,
diferena dintre cei doi operanzi fiind cea care conteaz n calculul funciei de merit. Cu ct
aceast diferen este mai mare, cu att contribuia funciei de merit este mai mare.
Suma dup i ia n considerare doar operanzii pozitivi, iar suma dup j ia n
considerare doar multiplicatorii Lagrange. Aceti multiplicatori Lagrange sunt de asemenea
valori ale operanzilor utilizai i pot fi folosii atunci cnd se dorete o optimizare extrem de
precis. n general, nu se recomand folosirea lor, deoarece ncetinesc semnificativ procesul
de optimizare, iar n cazul n care sistemul optic este foarte departe de optim, conduc la
rezultate foarte slabe pentru funcia de merit.
n continuare se vor de cteva exemple de operanzi, dintre cei mai utilizai n procesul de
optimizare a unui sistem optic.
- Operanzi pentru proprietile optice de ordinul I

37-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Calitatea i tehnici de optimizare a sistemelor optice

a) Focala n uniti ale lentilei. Este paraxial i este posibil s nu fie corect n cazul
sistemelor neparaxiale.
b) Invariantul Lagrangean al sistemului. Pentru a obine valoarea acestui operand sunt
folosite raza marginal i raza principal.
c) Limea imaginii, n planul imagine, la o lungime de und specific. Acest parametru
nu se poate utiliza n cazul sistemelor fr simetrie axial.
- Aberaii
a) Aberaia de sfericitate
b) Aberaia coma
c) Astigmatismul
d) Aberaia transversal msurat n planul imagine, n funcie de raza principal.
e) Diferena de drum optic funcie de raza principal.
- Distribuia energiei luminoase transversale
- Constrngeri asupra lentilelor
a) Lungimea total a drumului parcurs prin lentile
b) Valoarea curburii. Acest operand constrnge valoarea curburii la valoarea int a
acesteia.
c) Valoarea conicitii. Acest operand returneaz valoarea conicitii suprafeei
d) Grosimea la centru a lentilei
e) Diametrul lentilei
f) Volumul elementelor. Acest parametru este valabil doar pentru regiuni mrginite de
suprafee plane sau sferice.
- Constrngeri asupra materialelor din care sunt confecionate lentilele
a) Indicele de refracie al materialului
b) Costul materialului
c) Numrul la Abbe
- Constrngeri asupra razelor gaussiene
- Constrngeri referitoare la datele paraxiale
- Constrngeri la poziia elementelor
- Date privind schimbarea sistemului
- Operanzi matematici generali
- Date multiconfiguraie
- Operanzi de control al gradientului indicelui de refracie
- Controlul focusrii (imagini duble = fantoma)
- Operanzi pentru cuplarea fibrelor optice

37-5

ing. Bogdan OPREA

6.

OPTIMIZAREA GLOBAL

Procesul de optimizare care conduce ctre cea mai mic valoare posibil a funciei de
merit se numete optimizare global i deci ctre obinerea celei mai bune variante a unui
sistem optic. n prezent nu exist un algoritm de optimizare global universal care s fie
aplicat oricrui sistem optic, indiferent de configuraia acestuia. De la caz la caz, algoritmul
de optimizare global se dezvolt prin cercetare direct, ceea ce presupune experien din
partea proiectantului.
Cea mai simpl metod utilizat n cadrul procesului de optimizare global a unei
componente optice sau a unui sistem optic const n utilizarea metodei celor mai mici
ptrate.
La prima vedere, metoda celor mai mici ptrate prezint dou avantaje importante: este
eficient i este foarte bun pentru gsirea unui minim local al funciei de merit. n acest
context, noiunea de local nseamn cea mai mic valoare a funciei de merit n spaiul
soluiilor, fr ca funcia de merit s creasc (acest caz ar fi unul ideal, n realitate metoda
celor mai mic ptrate poate sri peste mici regiuni din grafic, unde funcia de merit este
cresctoare).
Aceast metod are ns un mare dezavantaj: odat calculat un minim local al funciei de
merit, nu exist o metod cunoscut (n general, pentru problema optimizrii) prin care s se
determine dac nu cumva nu exist un alt minim local, mai bun, n alt parte.
Astfel, pentru problema optimizrii globale, dup ce se determin un minim local cu
ajutorul metodei celor mai mici ptrate, se trece la gsirea unui minim global al funciei de
merit pentru ntreg sistemul utilizndu-se doi algoritmi. Primul algoritm, denumit Cutare
Global utilizat pentru mbuntirea proiectului iniial, adic pentru gsirea unui minim
global se pornete de la funcia de merit i de la datele din proiectul iniial. Algoritmul va
cuta s gseasc minimul global al sistemului prin utilizarea combinat a metodei celor mai
mici ptrate (pn la un punct) cu sisteme expert de mbuntire a proiectului iniial.
Algoritmul de cutare global conduce ctre proiecte de sisteme optice substanial
mbuntite, dar nu este suficient. Pentru finisarea proiectului se mai utilizeaz un algoritm,
algoritmul Hammer.
Optimizarea Hammer caut soluia optim avnd ca punct de pornire un sistem deja
optimizat cu una din metodele descrise mai sus. Acest algoritm va lua n considerare
minimul funciei de merit gsit cu ajutorul algoritmului de cutare global, dar va mai cuta
o serie de minime ale funciei de merit, n jurul minimului gsit prin metoda descris mai
sus.
Optimizarea Hammer este asemntoare cu optimizarea prin Cutare Global, ns
atunci cnd optimizarea Hammer gsete un minim mai bun, minimul gsit prin optimizarea
Cutare Global este ignorat. Nu este recomandat utilizarea algoritmului Hammer nainte
de a trece prin primele dou tipuri de optimizare, deoarece acesta din urm necesit un
numr mare de iteraii i are o vitez sczut, dei este un algoritm foarte bun.
Ambele metode de optimizare sunt foarte bune, ns necesit un numr mare de iteraii.
De aceea, optimizarea Hammer i procedeul de optimizare global sunt foarte utilizate n
proiectarea asistat de calculator.

37-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Calitatea i tehnici de optimizare a sistemelor optice

7.

APLICAIE

Un astfel de program, foarte utilizat n proiectarea optic este programul Zemax. Softul
are inclui o serie de algoritmi de optimizare bine pui la punct, care pot ajuta proiectantul s
mbunteasc substanial calitile unui sistem optic. Pentru aceasta ns, sistemul care
urmeaz a fi optimizat, trebuie s fie trasabil.
In cele ce urmeaz, pentru a nelege importana procesului de optimizare, vom lua ca
exemplu un obiectiv foto, cu f=50 mm (fig. 2).
ntr-o prim aproximaie vom considera c sistemul optic este unul trasabil, n sensul c
este n stadiul n care poate fi optimizat. n acest prim caz, distana focal este f = 60 mm.

Fig.3. Sistemul optic neoptimizat

Graficul funciei de transfer i operanzii sistemului sunt prezentai in figura urmtoare.

Fig.4 Funcia de transfer

Valoarea numeric a funciei de transfer este 0.629. Aceast valoare este considerat a fi
departe de ceea ce se urmrete, adic atingerea pe ct posibil a valorii nule. Din graficul
funciei se poate observa ca imaginea este puternic afectat de aberaii, sistemul atenund
puternic componente ale iluminrii n spaiul imagine la frecvena de 0.550 um. Ca un
criteriu de calitate, imaginea furnizat de sistem este prezentat mai jos.

Fig 5. Imaginea dat de sistemul optic

37-7

ing. Bogdan OPREA

n urma procesului de optimizare, cu algoritmii descrii mai sus se pot corecta aberaiile
sistemului. Astfel, impunnd anumite constrngeri asupra razelor lentilelor, grosimilor
acestora, materialului din care sunt construite, distanelor dintre lentile, aberaiile de
sfericitate, coma etc., sistemul a putut fi corectat, putnd fi considerat un sistem optic bun, cu
o calitate a imaginii foarte bun. Sistemul optimizat este prezentat n fig. 6.

Fig. 6 Sistemul optic optimizat

Operanzii i graficul funciei de transfer n acest caz este prezentat mai jos.

Fig. 7. Funcia de transfer

37-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Calitatea i tehnici de optimizare a sistemelor optice

Se observ din acest grafic, faptul c sistemul transmite integral componentele iluminrii
n spaiul imagine, neatenund nici una dintre ele. Valoarea funciei de transfer este n acest
caz 0.0025, o valoare considerat bun. De asemenea, focala este de 50 mm. Fig. 8 prezint
imaginea dat de sistem.

Fig. 8 Imaginea furnizat de sistemul optic optimizat

8.

CONCLUZII

Optimizarea sistemelor optice i controlul calitii acestora reprezint una dintre cele mai
complexe etape n proiectarea unui sistem optic. Cu toate c procesul de optimizare are la
baz algoritmi i mijloace de control matematice, beneficiind i de ajutorul tehnicii de calcul
moderne, este foarte important experiena proiectantului.
Lucrarea a ncercat s scoat n eviden cteva aspecte ale optimizrii sistemelor optice,
punnd accent pe funcia de transfer optic, ca fiind cel mai bun criteriu de apreciere a unui
sistem optic i cteva metode de optimizare a acesteia.
Desigur, un interes deosebit va prezenta n viitor optimizarea sistemelor zoom i
sistemelor optice multiconfiguraie.
9.

REFERINE

[1] George C. Moisil, Eugen Curatu - Optic. Teorie i aplicaii - Ed. Tehnic, 1986
[2] Petre Dodoc - Teoria i construcia aparatelor optice - Ed. Tehnic, 1989
[3] Ioan Iovi Popescu, Emil I. Toader - Optica - Ed. tiinific i Enciclopedic, 1989
[4] Focus Software - Zemax, Users Guide - 2000

37-9

A XXXII-a Sesiune de Comulicri a Institutului pentru Tehnologie Avansata


Module i sisteme optice cu grosisment variabil, posibile aplicaii

Module i sisteme optice cu grosisment


variabil, posibile aplicaii
ing. Elena MIHALACHE
Rezumat
Lucrarea prezint analiza de principiu a unui sistem optic cu grosisment variabil pentru captarea
imaginilor, sisteme optice de acest tip realizate n ITA, precum i un modul optic ce poate transforma un
obiectiv ntr-un sistem cu mrire variabil..

1.

INTRODUCERE

Proiectarea unui sistem zoom este n mod uzual mprit n dou etape:
prima const n studiul paraxial bazat pe teoria lentilelor subiri care dau parametrii
de prim ordin cum ar fi: distana focal a fiecrui grup, rata zoom-ului, gama
distanelor focale, poziia zoom-ului etc.
a doua etap const n finisarea obiectivelor zoom n domeniul paraxial i din
punct de vedere al coreciilor aberaiilor.
Este totui dificil s se determine dac soluiile obinute din calcul n domeniul
paraxial satisfac toate cerinele obiectivului zoom cum ar fi: constrngeri de compactitate,
diverse date tehnice, lungime total i altele. Deoarece aberaiile iniiale ale obiectivului
zoom nu sunt corectate pentru toate poziiile zoom-ului, proiectarea necesit un efort
deosebit.
Dificultiile datorate analizei paraxiale i balansrii aberaiilor pot fi depite rapid
utiliznd modulele de obiective proiectate i descrise de Stravoudis i Mercado, Kuper i
Rimmer. Obiectivele-module analizate de Kuper i Rimmer se bazeaz pe principiul
trasrii razelor care const n trasarea razelor printr-un element optic specificat i
determinat de una din funciile sale eikonale, i nu de curburi, grosimi de elemente optice
sau indici de refracie. Deoarece modulul obiectiv este descris de funciile eikonale
derivate de proprietile cerute imaginii n puncte conjugate, din relaia strns ntre aceste
funcii i aberaiile de und, se pot calcula mult mai uor aberaiile modulului optic.
Modulele optice pot fi utilizate ntr-o mare varietate n proiectarea optic. Ele pot fi
utilizate ca punct de plecare pentru proiectarea unui obiectiv real, dar i pentru modelarea,
ajustarea unui obiectiv arbitrar, pornind de la parametrii msurabili fr prescripii
detaliate. Proiectarea obiectivelor zoom folosind module optice are urmtoarele avantaje:
modulele por fi utilizate pentru fiecare din grupurile mobile i parametrii definind
aberaiile de ordinul trei i poziiile grupurilor pentru zoom pot fi variate pentru obinerea
unui proiect optim n concordan cu specificaiile tehnice.
n cele ce urmeaz, utiliznd un modul i teoria aberaiilor de ordinul trei vom prezenta
proiectarea optim iniial a unui zoom compus din patru grupuri sugerat de Tanaka
precum i proiectarea unui obiectiv real cu soluiile lui Seidel. Obiectivul real pentru
fiecare grup este proiectat analitic s corespund parametrilor de ordinul unu i trei ai
fiecrui modul. Grupurile separate sunt ulterior combinate nct s formeze un obiectiv
zoom. Dup balansarea aberaiilor reziduale de ordin superior am obinut un obiectiv care
prezint performane suficiente la extremele de lucru: cmp grandangular deschidere
f/1.65 i cmp tele deschidere f/2.95.

38-1

ing. Elena MIHALACHE

2.

PROIECTAREA MODULULUI OPTIC PENTRU SISTEMUL ZOOM

Schema unui obiectiv zoom din patru grupuri optice utiliznd metoda focusrii
posterioare este artat n fig. 1. Din planul obiect pn n planul imagine sistemul zoom
este compus dintr-un grup frontal fix, un grup secund mobil pentru transfocare, un al
treilea modul optic fix i un al patrulea -mobil- pentru focusare. S-au notat puterile optice
ale grupurilor cu K1, K2, K3 i K4. Primul i al treilea grup sunt ntotdeauna fixe. n timp
ce grupul al doilea se mic spre dreapta pentru a avea o focal mai lung, cel de al
patrulea grup trebuie micat pentru a menine imaginea n poziie staionar. Cnd
deplasarea grupurilor pentru transfocare este nul, distanele ntre planul principal-imagine
al primului grup i planul principal-obiect al urmtorului grup sunt notate cu Z11, Z21,
Z31 i Z41, aa cu se arat n fig. 1. Cnd deplasarea celui de al doilea grup este maxim,

Fig.1 Schema unui sistem zoom de 4 grupuri cu focusare posterioara.

vezi poz. 3 din fig.1, sistemul zoom are focala maxim i poziia grupului 2 este la
jumtatea distanei ntre grupul 1 i 3. Deplasarea este pozitiv dac grupul se mic de la
stnga la dreapta. Obiectul este situat la infinit. Fiecare grup este, n general, compus din
cteva elemente, mai precis din lentile subiri, aa cum se arat n fig. 2a.
n aceast figur, cnd se neglijeaz aberaiile de ordin superior, proprietile
sistemului de lentile subiri pot fi specificate prin aberaiile de primul i al treilea ordin de
tip Seidel, incluznd aberaia sferic pupilar n puncte conjugate. Cu alte cuvinte, dac noi
atribuim parametrii de prim ordin i aberaiile de ordinul trei ale modulului optic
sistemului de lentile subiri, atunci ambele sisteme optice pot fi considerate echivalente.
Fiecare grup al sistemului zoom poate fi nlocuit de modulul optic subire prin specificarea
lungimii focale (FLM), frontifocalei-obiect (FFM), frontifocalei-imagine (BFM), poziia

38-2

A XXXII-a Sesiune de Comulicri a Institutului pentru Tehnologie Avansata


Module i sisteme optice cu grosisment variabil, posibile aplicaii

pupilei de intrare (EPM), diametrul pupilei de intrare (EDM), unghiul de cmp () i


aberaiile de ordinul trei, aa cum se arat n fig. 2.

Fig 2. Parametrii de prim ordin necesari pentru definirea unui sistem optic:
a)sistem cu lentile subiri b)modul optic echivalent

Am asimilat sistemul zoom cu focusare posterioar artat n fig. 1 cu patru module


optice subiri ale crui intrri iniiale de prim ordin (parametrii de prim ordin) sunt stabilite
s lucreze n ansamblu ca un sistem zoom. Acest lucru se bazeaz pe faptul c primul, al
treilea i al patrulea modul au puteri pozitive, n timp ce al doilea modul are putere
negativ. Fiecare grup este acromatizat separat. Diafragma de apertur a sistemului zoom
este localizat n faa celui de al treilea modul, astfel nct sistemul are configuraie
simetric. Distana ntre module este de cca 1,5mm, lucru care este suficient pentru
asigurarea spaiului de montaj. Deoarece modulele optice nu reflect aberaii de ordin
superior, este de dorit s se reduc apertura i cmpul sistemului cnd aberaiile de ordinul
trei snt dominante. De aceea am calculat sistemul cu o semi-imagine de 1mm la f/5 la
poziia 1 i f/9 la poziia 3. Este necesar ca distantele dintre module s fie mai mari de
0,7mm, n toate poziiile zoom-ului pentru a se evita coliziunea ntre module i pentru a
exista spaiu suficient de montare. n continuare am stabilit lungimea total, ct mai scurt
posibil, pentru a reduce mrimea sistemului. n mod concret n acest caz, am ncercat ca
lungimea total s fie mai mic de 72mm. n timp ce modulul al doilea se mic ntr-o
direcie pentru a obine o rat de zoom de 10X, deplasarea celui de al patrulea modul este
de dorit s fie ct mai mic pentru toate poziiile zoom-ului. n final am stabilit distana
ntre planul principal imagine al primului modul i planul principal obiect al celui de al
treilea modul i distana ntre planul-imagine al celui de al patrulea modul i planulimagine al zoom-ului, deci ambele distane sunt considerate fixe n calcule.
Pentru a obine un zoom performant am optimizat prescripiile modulului optic n
concordan cu restricii specifice, utiliznd ca variabile lungimea focal, frontifocalele,
puncte conjugate, spaieri, coeficienii aberaiilor fiecrui modul optic. Am obinut
sistemul zoom artat n fig. 3.

38-3

ing. Elena MIHALACHE

Fig. 3 Sistemul zoom optimizat constnd din 4 module

El are lungimea focalei cuprins ntre 6,1693 mm i 58,4065 mm i aberaiile foarte bine
corectate.
3.

SOLUII ANALITICE ALE FIECRUI GRUP.

3.1 Primul grup optic


Primul grup optic al zoom-ului (vezi fig. 4) are un dublet lipit pe post de obiectiv
frontal. Aceast configuraie este util pentru a corecta aberaiile cromatice i coma. Totui
aceasta nseamn c sistemul pierde doi parametri importani: curbura i grosimea. Prin
punerea unei suprafee nlocuitoare n locul primei suprafee i atribuindu-i iniial
parametrilor c1 i d1 valoarea 0, acest sistem poate fi modelat ca un sistem optic constnd
din 6 curburi i 6 grosimi. Sticlele optice utilizate snt FDS9, BaCD14 i BaCD14 pentru
componentele negative, pozitive i respectiv pozitive ale sistemului optic, aceasta deoarece
am dorit s obinem R2 i R3 ct mai mari posibile pentru a avea un sistem cu aberaii
cromatice ct mai mici.
3.2 Grupul optic secund
Al doilea grup cu o mare putere negativ este modelat ntr-un sistem optic
constituit dintr-un element singular i un dublet lipit. Cu aceeai metod descris la pct. 3.1
se obin soluiile lui Seidel pentru al doilea grup. Deoarece grupul are o putere negativ,
selecia materialului optic este diferit de a primului grup, de exemplu s-au ales sticlele
TaF1, TaF1, i FDS9 pentru elementele negativ, negativ i respectiv pozitiv ale grupului.

38-4

A XXXII-a Sesiune de Comulicri a Institutului pentru Tehnologie Avansata


Module i sisteme optice cu grosisment variabil, posibile aplicaii

3.3 Al treilea grup optic


Soluiile Seidel pentru cel de al treilea grup constau n trei elemente optice separate
aa cum se vede n fig.4.

Fig. 4 Schema unui sistem zoom obinut prin combinarea grupurilor selectate

3.4 Al patrulea grup optic


Grupul optic posterior, cel de al patrulea din sistem (vezi fig. 4) are un filtru trecejos n faa planului imagine care este utilizat pentru a mbunti calitatea imaginii n
planul CCD-ului prin tierea frecvenelor superioare. Deoarece filtrul trece-jos este un
element optic plan-paralel cu grosime de 5mm, i de regul confecionat din sticl optic
BK7, acesta genereaz aberaii adiionale. Este totui cunoscut c aberaiile Seidel
introduse de o lam plan-paralel snt neschimbate prin mutarea lamei n lungul axe optice,
deci ele sunt independente de nlimea de inciden. Se poate considera filtrul trece-jos ca
un element al celui de al patrulea grup cu curbur nul .
4.

SISTEMUL ZOOM INTEGRAL

Grupurile proiectate separat n seciunea 4 snt combinate pentru a stabili un zoom


integral i descris n trei din poziiile sale de lucru, d parametrii de prim ordin (lungime,
focal, frontifocale) ai sistemului zoom pentru poziiile de lucru susmenionate.
Concordana ntre parametrii de prim ordin ai ambelor sisteme optice (sistemul real i cel
modular) este relativ bun. Zoom-ul integral prezint cteva aberaii cromatice i o uoar
distorsie, mai mari dect cele prezente n proiectul de modul, dar concordana pentru
aberaia sferic este foarte bun.
Nu este surprinztor faptul c performanele modulului optic depesc performana
sistemului. n principiu, fiecare modul optic poate fi reprezentat de un grup complex de
lentile, format dintr-un numr arbitrar de elemente. Dac exist libertatea schimbrii
numrului de elemente dintr-un modul optic ne ateptm ca performanele sistemului s
creasc. Revenind la sistemul zoom din fig. 4, deoarece s-a redus apertura i mrimea
cmpului obiect, astfel nct aberaiile de ordinul 3 sunt dominante, numrul de deschidere
este prea mare, iar mrimea imaginii este prea mic. Pentru a ne apropia de caracteristicile
unui sistem optic video apertura i cmpul obiect au fost crescute pentru a avea f/1.65 la
poziia 1 i f/2.95 la poziia 3 i semi-imaginea de 3 mm pentru toate poziiile zoom-ului.
n sistemul cu apertur i cmp extins aberaiile de ordin superior necorectate n faza de

38-5

ing. Elena MIHALACHE

proiectare devin semnificative. Scopul nostru este s mbuntim performanele sistemului


cu apertur i cmp extins astfel nct s satisfac cerinele unui sistem zoom. Optimizm
sistemul prin utilizarea metodei minimizrii ptratice simple a soluiilor Seidel obinute n
seciunea 4, ca punct de plecare.
n acest proces parametrii de prim ordin, de exemplu lungimile focale ale
grupurilor optice, poziiile de transfocare i lungimea total pentru toate poziiile sunt
considerate fixe. n reducerea aberaiilor reziduale de ordin mare s-a acordat o atenie
sporit minimizrii distorsiei necorectate. Dup cteva iteraii se obine un zoom avnd
performane mai bune. Schema sistemului zoom final i parametrii de prim ordin sunt
identici cu cei ai obiectivului iniial. Aberaiile au fost n mod semnificativ corectate i
sistemul prezint valori ale MTF la 50 linii/mm, mai mari de 40 % pentru toate poziiile
zoom-ului. De asemenea, iluminarea relativ a sistemului n toate poziiile zoom-ului este
de 30% la toate cmpurile. Deci sistemul prezint suficient calitate pentru a satisface
utilizarea n sisteme video.
5.

SISTEME OPTICE CU GROSISMENT VARIABIL ELABORATE N ITA

Un sistem de genul celui prezentat mai sus s-a folosit la cteva dintre produsele
realizat n institut.

Schema optic a obiectivului folosit la TRAMI

38-6

A XXXII-a Sesiune de Comulicri a Institutului pentru Tehnologie Avansata


Module i sisteme optice cu grosisment variabil, posibile aplicaii

Acest obiectiv din schema de mai sus a fost folosit la Trami i unul dintre avantaje
este acela de a putea fi montat ntr-o montur n cadrul unui dispozitiv far a-i modifica
cota de aezare n funcie de transfocare sau de focalizare. Imaginea obinut nefiind
alterat de vignetri, ci doar de cderea de iluminare corespunzatoare fiecarei trepte de
transfocare (la treapta de 3x, cderea de lumin maxim este de 1/8).
Un alt sistem de acest gen a fost folosit la Trapar .

Schema optic folosit la Trapar

Imaginea captata de ctre obietiv este preluata de sistemul optic de transfer i este
furnizat n raze paralele sistemului de tip zoom. Imaginea este preluat de la infinit i
proiectat de obiectivul de proiectie .Treapta de zoom este cuprinsa ntre 1x si 3x.
6.

CONCLUZII PRIVIND SISTEMUL DE TIP ZOOM OPTIMIZAT

De la parametrii unui modul optic am stabilit un sistem zoom cu patru module cu


elemente subiri, cu apertur i cmp reduse i apoi l-am optimizat. Proiectul iniial cu o
rat de zoom de 10 X a fost elaborat prin atribuirea parametrilor de prim ordin i a
aberaiilor de ordinul trei fiecrui modul n parte, n concordan cu cerine specifice
fiecrui grup. Prin utilizarea teoriei aberaiilor de ordinul trei soluiile Seidel pentru un
obiectiv real au fost obinute prin corelarea parametrilor de ordinul 1 i a aberaiilor de
ordinul 3 n puncte conjugate. Dintre soluii, a fost selectat analitic obiectivul cu aberaiile
cromatice minime. Apoi am combinat grupurile proiectate separat pentru a stabili un
potenial obietiv zoom i am constatat c el este n mare parte echivalent cu un sistem
zoom de patru grupuri ce funcioneaz la apertur i cmp redus. Concordana dintre cele
dou obiective a fost bun. Totui prezena aberaiilor de ordin superior n apertur i
cmp extins au fcut dificil o concordan deplin utiliznd intrri doar de ordinul 3.
De aceea este de dorit s se proiecteze sistemul iniial ntr-o regiune redus, utiliznd
intrri de ordinul 1 i 3 i apoi n zona extins pentru a ne atinge scopurile.
Prin balansul pentru aberaiile de ordin superior n cmp i apertur extins am
mbuntit performanele sistemului pstrnd schema parametrilor de ordinul 1. S-a
obinut un sistem cu deschidere f/1.65 la extrema cmp larg i f/2.95 la extrema cmp
ngust, cmp semi-imagine de 3 mm i o rat de zoom de 10 X. Sistemul zoom dezvoltat
n aceast lucrare funcioneaz ca un sistem optic performant pentru aplicaii video .

38-7

ing. Elena MIHALACHE

Ca ultim concluzie, proiectarea unui sistem zoom a fost redus la o problema mai
simpl de proiectare i anume definirea unor grupuri individuale separate cu proprieti
performante i apoi combinarea lor i optimizarea sistemului.
7.

REFERINE

[1] K. Tanaka Paraxial analysis of mechanically compensated zoom lenses, Applied optics 21
(12), pg. 2174- 2183 (1982)
[2] (2) L. Bernstein / L. Motz Four component optically compensated vario-focal system J.
Opt Soc. Am. 52 (4) pg.
376-378 (1982)
[3] (3) C. K.Tao Design of zoom system by the vari-focal differential equation Applied Optics
31, pg . 2265-2273 (1992)
[4] (4)R. I. Mecado /O. N. Stravoudis Multimodule optical systems J. Opt Soc. Am. 65 (10)
pg. 1133-1140 (1975)
[5] (5)T. G. Kuper /M.P. Rimmer Lens modules in Optical Design , Proc. SPIE 892 PG. 140151 (1988)
[6] (6) K. Tanaka Zoom lense USA Patent no. Reg. 4859042/1989

38-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Metode de modelare a procesului de recunoatere a strilor afective utiliznd reele neuronale

Metode de modelare a procesului de recunoatere a strilor afective


utiliznd reele neuronale
Inspector Anne-Marie DUMBRAV
Rezumat
Aceast lucrare i propune s studieze modul de recunoatere a strilor afective corespunztoare anumitor situaii
tipice, condiionate de modalitile de pronunie i accent.
Prin utilizarea unui lan de achiziie i prelucrare a semnalului audio, pentru o serie de situaii (e.x. hilar, neutru,
speriat), au rezultat diferite forme spectrale pentru fiecare caz n parte. Particularitile procesului studiat impun
pentru analiz un algoritm bazat pe teoria recunoaterii formelor. Astfel, modelarea cu ajutorul reelelor neuronale,
creeaz premisele evidenierii unor soluii logice i fundamentate.
Dup instruirea reelei cu o parte a rezultatele experimentale, se obin clasificri corecte ale strilor afective n
cauz. De asemenea, reeaua neuronal antrenat este capabil s ofere rspunsuri corecte i pentru modaliti de
pronunie i accent, altele dect cele din setul de instruire.

1. INTRODUCERE

Lucrarea i propune s studieze modul de recunoatere a strilor afective corespunztoare


unor situaii tipice dup accent i modaliti de pronunie.
n Romnia exist instituia Apelului de urgen 112, care este folosit pentru cazuri de
urgen care intr n competena poliiei, pompierilor i serviciului de ambulan.
Utilitatea de necontestat a acestui serviciu, absolut indispensabil ntr-o societate modern,
este adesea influenat ntr-un mod negativ de situaii virtuale create de persoane iresponsabile,
care din rzbunare sau pentru amuzament declaneaz alarme i piste false care consum resurse
materiale, umane i temporale nsemnate. Spre exemplificare, se pot meniona alarmele cu bomb
n diverse spaii publice. De obicei, n aceste cazuri persoanele apeleaz serviciul de urgen i
rostesc diverse ameninri, cum ar fi cuvntul bomb.
Din context i n urma dialogului, adesea operatorul serviciului de urgen poate decela
ntre alarmele reale i cele false. Sunt ns situaii cnd din diverse motive dialogul nu poate fi
efectuat i ca urmare a insuficienei datelor aceast analiz nu poate fi efectuat. Aceasta
reprezint o situaie clasic care impune ca operatorul s fie nzestrat cu sisteme complementare
care s-l ajute n luarea deciziilor - pentru spea n cauz s defineasc starea de spirit a
vorbitorului.
Analiznd modalitile de accent i de pronunie ale cuvntului bomb utiliznd
programul software CoolEdit Pro [2], n contextul apelului de urgen pentru situaii diferite
(pornind de la modul hilar fals, trecnd prin modul neutru i pn la modul speriat - adevrat)
rezult diferite forme spectrale [1] pentru fiecare caz n parte, aa cum rezult din Fig. 1.
Din analiza procesului studiat a rezultat c acesta este descris de un numr mare de
variabile, care pe de o parte au o variaie neliniar, iar pe de alt parte sunt interdependente unele
de celelalte. De asemenea, din rezultatele experimentale nu s-au putut deduce cu rigurozitate
ordinea importanei parametrilor procesului. Din aceste considerente modelarea matematic
clasic sau statistic a acestui proces este dificil de realizat i nu prezint garania obinerii unor
rezultate conforme cu realitatea.
39-1

Inspector Anne-Marie DUMBRAV


Ministerul Administraiei i Internelor- DGIPI

Particularitile procesului impun ca procedur de lucru un algoritm bazat pe teoria


recunoaterii formelor, modelarea utiliznd reelele neuronale, conferind valenele unei soluii
logice i fundamentate [3].
Pentru acest caz s-au realizat cte zece seturi de nregistrri audio digitale, pentru fiecare
stare afectiv enunat mai sus, obinndu-se forme spectrale, ulterior prelucrate digital,
utilizndu-se criteriul normalizrii (amplificarea semnalului audio, pstrndu-se
proporionalitatea).
Din studiul nregistrrilor audio digitale ct i al formelor spectrale corespondente, n
vederea modelrii cu reele neuronale a procesului studiat, s-au stabilit variabilele dependente i
independente necesare determinrii strii afective:
Variabilele dependente ale procesului recunoatere sunt:
Starea afectiv a vorbitorului (cuantificat prin acordarea convenional a 0
puncte pentru starea hilar, 5 puncte pentru starea neutru i 10 puncte
pentru starea speriat)
Variabilele independente, care influeneaz caracteristicile vorbirii:
Punctele caracteristice ale formei spectrale specifice fiecrei tonaliti
(Fig.1)

Fig. 1. Puncte caracteristice

2. ARHITECTURA REELEI NEURONALE

Pentru cazul studiat s-a propus o reea neuronal cu propagarea nainte a semnalului
utiliznd un algoritm de instruire bazat pe propagarea napoi a erorii [3].
Arhitectura reelei const dintr-un strat de intrare, unul de ieire i un strat ascuns:

39-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Metode de modelare a procesului de recunoatere a strilor afective utiliznd reele neuronale
Theta31
V1

V2

V3

V4

4
.
.
.
.
.
.
.
.

V30

30

32

V32

33
.
.
.
.
.
.
.
.
.
.
Theta31 .
48

V33

Theta31

31

V31

V48

Fig. 2 Arhitectura reelei neuronale

Dup cum se poate vedea n Fig. 2, reeaua este definit dup cum urmeaz:
stratul de intrare conine 30 neuroni dup cum urmeaz: V1...V30 punctele
caracteristice ale formei spectrale (vezi Fig. 2);
stratul ascuns va conine un numr de electroni care va fi stabilit experimental,
urmnd o convergen ct mai rapid posibil a algoritmului de calcul;
stratul de ieire conine 1 neuron, adic V31 starea afectiv a vorbitorului.
Reeaua a fost instruit cu date experimentale folosind software-ul Neural Modeler v.6.1
realizat de Compania Neural Fusion n 1998 [4]. Practic vorbind, s-a descoperit c n aceast
configuraie algoritmul atinge o eroare medie ptratic de valoare e=1 x 10-6 dup 77900 iteraii.
Prin testarea algoritmului s-a descoperit c acesta este convergent, acest lucru depinznd
ntr-un fel de numrul de neuroni din stratul ascuns, care sunt experimental determinai n numr
de 18.
3. INTERPRETAREA REZULTATELOR MODELRII

Antrenarea reelei neuronale s-a fcut cu circa 80% din rezultatele programului
experimental, respectiv cu 80 seturi de date, obinndu-se situaiile comparative a mrimilor de
ieire evaluate i respectiv prognozate pentru fiecare eantion.
Astfel, din analiza datelor evideniate s-a observat c valorile prognozate pentru strile
hilar i speriat se ncadreaz n domeniile de toleran admisibile: [0, 2,5] hilar; (2,5,
7,5] neutru; (7,5, 10] speriat.
Valoarea prognozat n cazul setului 3 de date (corespunztoare strii neutru) este n
afara intervalului de admisibilitate. Studiind graficul punctelor caracteristice pentru acest set de
date s-a constatat o asemnare mai pregnant cu graficele care caracterizeaz starea afectiv
speriat (Fig. 3).

39-3

Inspector Anne-Marie DUMBRAV


Ministerul Administraiei i Internelor- DGIPI

1.5

1.5

0.5

0.5

0
1

10

-0.5

-0.5

-1

-1

neutru set din matricea de testare

10

speriat - set din matricea de instruire

Fig. 3 Graficele comparative al mrimilor de intrare evaluate i prognozate

Astfel, clasificarea anterioar a setului de date n categoria neutru este eronat, fapt
demonstrat att de modelul creat prin utilizarea reelelor neuronale, ct i de forma graficului
punctelor caracteristice. Analiza ulterioar a fiierului audio nregistrat (corespunztor acestui set
de date) i s-au constatat ntr-adevr inflexiunile specifice strii speriat.
Dup instruirea i testarea reelei neuronale s-au realizat prognoze ale unor nregistrri
audio, fr a se analiza sau a se cunoate anterior starea afectiv care a definit accentul i
pronunia cuvntului cheie, verificate ulterior pentru stabilirea acurateei clasificrilor.
4. CONCLUZII

Dup instruirea reelei neuronale cu rezultatele experimentale, aceasta reuete s clasifice


corect valorile prezentate. De asemenea, reeaua neuronal instruit este capabil s dea
rspunsuri corecte i pentru valori care nu sunt prezente n mulimea de instruire.
Din studiul modelului creat se poate observa c urmare a variaiilor caracteristicilor de
pronunie i accent pentru cuvntul cheie ales exist similitudini ale formelor spectrale pentru
strile afective analizate. Uneori, algoritmul obinut prin modelare cu reele neuronale pentru
modelul analizat nu are capabilitatea de a clasifica corect starea afectiv a unui subiect prin
analizarea doar a unui singur cuvnt cheie, ca urmare a configuraiei formelor spectrale
asemntoare a unor grupe de cuvinte.
Ca direcii viitoare de cercetare, pentru creterea gradului de clasificare corect a strilor
afective poate fi abordat analiza pe grupe de cuvinte cheie sau a punctelor de inflexiune din
cuvinte sau fraze utiliznd reelele neuronale.
5. REFERINE
[1] Harris, F.J., On the use of windows for harmonic analysis with the discrete Fourier Transform, Proc,
IEEE, 66, 51-83, 1978.
[2] ***, Cool Edit Pro 2.1 Syntrillium Software Corporation, 1992-2003.
[3] Minsky, M., Papert, S., Perceptrons. An Introduction to Computational Geometry, MIT Press,
Cambridge, 1969.
[4] ***, Neural Modeler v.6.1, Neural Fusion Company 1998.

39-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Influena unor codori vocali asupra caracteristicilor acustice ale vocii
i implicaiile n expertizele de recunoatere a vorbitorului

Influena unor codori vocali asupra caracteristicilor acustice ale


vocii i implicaiile n expertizele de recunoatere a vorbitorului
dr. ing. Nela Aurelia CHIU
Rezumat
Acest articol i propune o analiz a influenei codorilor vocali asupra unor parametrii specifici vocii (frecvenele
formanilor i frecvena fundamental pentru vocale) i asupra performanelor de recunoatere a vorbitorului.
Studiul analizeaz algoritmii de codare GSM, G711, G723, G726, G729. Degradarea performanelor de
recunoatere automat este proporional cu rata de compresie a codorilor.

1.

INTRODUCERE

Spre deosebire de expertizele de recunoatere a fptaului pe baza amprentei papilare sau


analizei ADN, expertizele de recunoatere pe baza vocii se confrunt cu cteva probleme.
n primul rnd, aceea c nu exist o singur caracteristic a vocii, unic pentru fiecare
vorbitor, existnd posibilitatea ca doi vorbitori diferii s prezinte anumite caracteristici identice.
n al doilea rnd, majoritatea caracteristicilor ce pot fi msurate dintr-o nregistrare de
calitatea celor supuse n mod uzual expertizelor, pot fi modificate n mod contient de vorbitor.
Acestea includ frecvena fundamental, intonaia, ritmul de rostire, articularea consoanelor sau
pronunia vocalelor.
n al treilea rnd, pentru majoritatea caracteristicilor vocii, nu exist suficiente date de la
ntreaga populaie, pentru a tii care sunt ansele ca doi vorbitori s aib aceste caracteristici
identice. n plus, caracteristicile acustice variaz att ca urmare a diferenelor din voce, ct i
datorit diferenelor n condiiile de nregistrare.
Tehnicile de recunoatere automat a vorbitorului au utilizare limitat n domeniul
expertizelor, unde o voce nregistrat n urma transmisiei pe un canal de comunicaie: reea de
telefonie fix sau mobil, VoIP, urmeaz a fi comparat cu o voce nregistrat ntr-o camer de
poliie.
Este necesar intervenia unui expert uman, care s decid n urma ascultrii cu atenie a
nregistrrilor i analizei acustice cu ajutorul unor instrumente software specializate.
nregistrrile urmeaz a fi convertite n format digital i introduse ntr-un calculator. Este
necesar segmentarea nregistrrii pentru selectarea vocii persoanei investigate. Durata acesteia
trebuie s fie de cel puin 15 s, iar coninutul fonetic ct mai bogat.
n continuare voi prezenta cteva din rezultatele etapei de analiz acustic:
Spectrul de timp lung
Spectrul instantaneu reprezint distribuia energiei n gama frecvenelor componente ale
semnalului, pentru un segment foarte scurt de timp (o fereastr de analiz de ordinul zecilor de
milisecunde).
Spectrul de energie de timp lung se obine prin medierea unui numr mare de cadre de
semnal vocal, eliminnd astfel informaia detaliat pe sunete. Teoretic, aceasta este cea mai bun
msur a calitii vocii i specificului tractului vocal. Practic ns, aceste msurtori sunt puternic
influenate de condiiile de nregistrare i uneori diferenele datorate acestora mascheaz
similaritile dintre vorbitori.

40-1

dr. ing. Nela Aurelia CHIU

Figura 1 ilustreaz aceast problem. n figura 1.a) sunt reprezentate spectrele de predicie
liniar (LPC) de timp lung pentru cinci vorbitori diferii, ce folosesc acelai telefon. Evident este
o mare similaritate ntre caracteristici. n figura 1.b) sunt reprezentate spectrele LPC de timp lung
pentru acelai vorbitor, nregistrat n trei condiii diferite: convorbire pe telefon fix, telefon mobil
i cu microfon ntr-o camer.

Fig.1 Spectrele LPC de timp lung pentru:


a) cinci vorbitori; b) acelai vorbitor n trei condiii diferite de nregistrare

Cele trei spectre sunt mult diferite, ceea ce evideniaz limitarea folosirii acestui tip de
msurtori la cazurile n care condiiile de nregistrare sunt similare.
Frecvena fundamental f0 a vocii
Rata de vibraie a corzilor vocale n timpul segmentelor de semnal vocal este ceea ce
asculttorii percep ca frecvena fundamental (pitch) a vocii.
Exist motive care recomand aceast msurtoare n aplicaiile de expertiz. Fiecare
vorbitor are o gam particular de variaie a frecvenei fundamentale. n plus, s-au fcut
numeroase studii n urma crora s-a determinat distribuia valorilor pentru populaia adult de pe
glob.
n figura 2 am reprezentat forma temporal a unei secvene de semnal vocal i variaia n
timp a valorii frecvenei fundamentale.

Fig. 2 Forma temporal a unei secvene de semnal vocal i


variaia n timp a valorii frecvenei fundamentale

40-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Influena unor codori vocali asupra caracteristicilor acustice ale vocii
i implicaiile n expertizele de recunoatere a vorbitorului

Am constatat c valoarea medie pe termen lung a frecvenei fundamentale este un


parametru important n recunoaterea vorbitorului. Trebuie avut n vedere ns posibilitatea de
modificare voit a acestui parametru de ctre vorbitor.
Frecvenele formanilor vocalelor
La pronunarea unei vocale, se produc un numr de rezonane n tractul vocal, cunoscute
sub numele de formani. Frecvenele i benzile acestora constituie o msur a identitii
vorbitorului. Msurarea lor se face pe spectrograme, reprezentri tri-dimensionale ale spectrului.
Distribuia energiei este evideniat n funcie de frecven (axa Y) i timp (axa X), cantitatea de
energie fiind reliefat prin intensitatea culorii.
Structura formanilor unei vocale se schimb n funcie de poziia sunetului n propoziie,
de contextul fonetic i stresul din vorbire.
n figura 3 am reprezentat spectrogramele pentru vocala "e" din cuvintele "trei" i "zero".

Fig. 3 Spectrogramele pentru vocala "e" din cuvintele "trei" i "zero"

Am constatat diferene att n valoarea frecvenei, ct i n forma conturului.


Cnd comparm dou eantioane de semnal vocal n vederea recunoaterii vorbitorului,
este de dorit compararea valorilor obinute pentru mai multe rostiri diferite (zece) ale cuvntului
"trei" ntlnite n primul eantion cu mai multe rostiri diferite (zece) ale cuvntului "zero",
ntlnite n al doilea eantion. Dac diferena este mai mic dect gradul de variaie datorat
apartenenei la cuvinte diferite, putem spune c este vorba de acelai vorbitor.
Am constatat o variaie mai mic a frecvenei formantului al treilea F3, de la vocal la
vocal pentru un vorbitor, fa de variaia F1 sau F2.
Lrgimea benzii formanilor vocalelor
Este de asemenea un parametru folosit n recunoaterea vorbitorului. n special analiza
valorilor corespunztoare pentru vocala "i" relev diferene mici pentru un singur vorbitoe, fa
de cele ce corespund unor vorbitori diferii.
Pentru decizia final de recunoatere a vorbitorului este necesar analiza simultan a mai
multor parametrii specifici vocii i, pe baza coincidenei ntre valorile a ct mai muli dintre
acetia, s se decid dac eantioanele vocale provin de la acelai vorbitor.
40-3

dr. ing. Nela Aurelia CHIU

2.

CODECURI AUDIO TESTATE

n prezent, majoritatea datelor transmise n reelele de comunicaii sunt comprimate.


Diferiii algoritmi de codare au fost dezvoltai n ideea pstrrii inteligibilitii i impresiei
auditive. Ei produc ns modificri acustice asupra semnalului vocal. Parametrii spectrali precum
formanii sau frecvena fundamental, msurat cu ajutorul spectrului, sunt afectai.
Prin urmare este de interes studiul efectelor pe care reelele de comunicaii le au asupra
semnalului vocal, analiza modificrilor caracteristicilor acustice ale acestuia introduse de diferii
algoritmi de compresie i determinarea posibilitii folosirii eantioanelor codate n expertizele de
recunoaterea vocii.
Standardul GSM pentru telefonie mobil cuprinde trei algoritmi de codare a semnalului
vocal: tip RPE-LTP ("Regular Pulse Excitation - Long Term Prediction") "de vitez maxim"
(FR = " Full Rate " = 13 kb/s), tip VSELP ("Vector Sum Excited Linear Prediction") "de vitez
njumtit" (HR="Half Rate"=5,6 kb/s), tip ACELP ("Algebraic Code Excited Linear
Prediction") "de vitez maxim mbuntit" (EFR=" Enhanced Full Rate "=12,2 kb/s). Acestora
le corespund urmtoarele standarde europene de telecomunicaii: GSM 06.10, GSM 06.06 i
respectiv GSM 06.53.
Codorii GSM comprim semnalul vocal nainte de transmisie, reducnd numrul de bii
necesari i ncercnd s pstreze o calitate acceptabil a semnalului decodat. Prin urmare
performanele de recunoatere a vocii sunt influenate de aceast codare i n plus de perturbaiile
introduse de reeaua de telefonie mobil (erori de canal, zgomot de fond).
Standardul H323 de transmisie a semnalului video i vocal n reelele IP utilizeaz mai
muli codori audio:
G.711 PCM standard cu lege de codare : 64 kb/s
G.721 lege de codare PCM diferenial adaptiv (ADPCM): 32 kb/s
G.723.1 algoritm de codare CELP: 5.3 i 6.3 kb/s
G.726 ADPCM: 40, 24, 16 kb/s
G.728 algoritm de codare LD-CELP: 16 kb/s
G.729 algoritm de codare CS-ACELP: 8 kb/s.
Toi codorii analizai folosesc o reprezentare a semnalului vocal bazat pe modelul
surs/filtru, diferenele aprnd din fidelitatea parametrilor transmii i maniera de
codare/decodare a excitaiei.
Preluarea semnalului vocal prin intermediul microreceptorului i transmiterea sa pe liniile
reelei de telefonie fix au ca efect transmiterea selectiv a frecvenelor. Energia sub 300 Hz i
peste 3400 Hz este atenuat sau complet ndeprtat. Pierderea componentelor de nalt frecven
creaz dificulti n activitatea de expertizare a vocii, cci o cantitate mare de informaie specific
vorbitorului este cuprins n formanii de nivel superior ai vocalelor.
n ce privete atenuarea energiei componentelor de joas frecven, dup cum constata
Kunzel (2001), aceasta afecteaz msurtorile formanilor cu programe software de analiz
acustic. Calcularea frecvenei centrale a unui formant se bazeaz pe un proces de mediere pe
cteva armonici vecine. Prin urmare, ponderea relativ a armonicilor atenuate scade n aceste
calcule. Armonicile ce cad n afara gamei de frecvene a filtrului telefonic vor fi afectate cel mai

40-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Influena unor codori vocali asupra caracteristicilor acustice ale vocii
i implicaiile n expertizele de recunoatere a vorbitorului

mult. n mod automat, ponderea relativ a armonicilor ce cad n interiorul benzii telefonice va
crete.
n cazul formanilor de frecven mic (sub 500 Hz), valorile estimate ale frecvenelor
centrale ale formanilor sunt artificial crescute de pierderea componentelor de frecven mic. n
activitatea de expertiz ne vom atepta la valori ale primului formant F1 mai mari n nregistrrile
telefonice dect n nregistrrile directe.
De asemenea pentru vocalele nchise (i, , u), caracterizate de valori mici ale primului
formant F1, se constat un efect de cretere a frecvenei mai accentuat dect la vocalele deschise
(a, , e, o).
Msurtorile formantului al doilea s-au dovedit apropiate pentru diferitele tipuri de
nregistrri, putnd s-l considerm o caracteristic relativ imun la efectele reelei telefonice.
n cazul msurtorilor pentru reeaua telefonic mobil, diferenele ce apar se datoreaz
att vorbitorului, ct i efectelor tehnice. Faptul c telefonul mobil poate fi folosit n orice loc
aduce cu sine posibilitatea a multe i diferite tipuri de zgomote de fond. n plus, vorbitorul e
tentat s vorbeasc mai tare, creterea frecvenei proprii fiind mai mare dect n cazul telefoniei
fixe.
n experimentele efectuate, valoarea medie a frecvenei fundamentale, msurat pentru
nregistrrile pe convorbiri telefonice mobile, a fost cu aproximativ 30 Hz mai mare dect cea
pentru nregistrrile pe telefoane fixe.
Transmisia radio a semnalului de vorbire codat GSM introduce un semnal de interferen
cu frecvena fundamental de 217 Hz, mpreun cu armonici ale acestuia, ce se suprapun peste
spectrul semnalului vocal.
De asemenea canalul de comunicaie GSM taie banda semnalului transmis la 3200 Hz,
mai jos dect reeaua de telefonie fix. Variabilitatea calitii semnalului transmis este mai mare
dect n cazul reelelor telefonice analogice, datorit diferitelor tipuri de codare, menionate
anterior.
3.

EXPERIMETELE DE RECUNOATERE ASUPRA SEMNALULUI CODAT

Am folosit o baz de date cu eantioane vocale nregistrate cu un microfon de ctre 20 de


vorbitori. Vocabularul este format din cele zece cifre rostite n limba romn. Pentru fiecare
vorbitor am luat n considerare cte 15 rostiri ale fiecrui cuvnt.
Am extras urmtoarele vocale: "a", "e", "i", "o" i "u", pentru care am analizat valorile
frecvenei fundamentale, precum i frecvenele i benzile primilor trei formani.
Aceleai eantioane au fost nregistrate succesiv ntr-o reea de telefonie fix, printr-un
codor G726 (40 kb/s), GSM (12,2 kb/s), G729 (8 kb/s) i G723 (5,3 kb/s).
Rezultatele trebuie interpretate innd cont de diferenele datorate mediului, vorbitorului
i codecului. Am constatat c diferenele ce apar la nregistrrile pe telefonul mobil sunt n
principal datorate condiiilor de nregistrare: microfonul diferit, distana mai mare ntre gura
vorbitorului i microfon i mai puin tipului de codare folosit.
Msurnd frecvenele centrale ale formantului F1 pentru vocalele extrase am constatat o
cretere medie a valorii de 32% fa de rezultatele obinute pentru nregistrrile directe. Diferena
ajunge i la 57% pentru vocalele nchise, puternic afectate de transmisia mobil.
n figura 4 am reprezentat valorile obinute pentru formantul F1 n toate rostirile analizate:
pe axa x pentru nregistrrile directe i pe axa y diferena n Hz dintre rostirile corespondente pe
reeaua mobil i cele din nregistrrile directe.
40-5

dr. ing. Nela Aurelia CHIU

Fig. 4 Reprezentarea msurtorilor lui F1 n nregistrarea direct (axa x)


i diferenele fa de nregistrarea pe mobil (axa y)

Se observ mprtierea datelor i totodat faptul c unele vocale sunt mai afectate dect
altele.
Rezultatele obinute la msurarea formantului al doilea arat o coresponden mai strns
ntre cele dou condiii de nregistrare. Efectul dat de transmisia mobil asupra lui F2 este
complex: valorile relativ mici ale lui F2 tind s creasc n urma filtrrii (aproximativ 35 % din
date), n timp ce valorile mari ale lui F2 tind s scad (aproximativ 57 % din date).
n figura 5 am reprezentat grafic rezultatele obinute.

Fig. 5 Reprezentarea msurtorilor lui F2 n nregistrarea direct (axa x)


i diferenele fa de nregistrarea pe mobil (axa y)

40-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Influena unor codori vocali asupra caracteristicilor acustice ale vocii
i implicaiile n expertizele de recunoatere a vorbitorului

Pentru toate rostirile nregistrate pe mobil, msurtorile formantului al treilea indic o


mic scdere a valorilor fa de nregistrrile directe. Diferenele cele mai mari s-au obinut
pentru vocala nchis "i", caracterizat de valori mari ale F3 (peste 3000 Hz) i apropiate de
frecvena de tiere a funciei de filtrare dat de telefon. Pentru rostirile n care F3 este peste 3500
Hz, diferena fa de nregistrrile directe este de 600-1200 Hz.
n figura 6 am prezentat rezultatele obinute.

Fig. 6 Reprezentarea msurtorilor lui F3 n nregistrarea direct (axa x)


i diferenele fa de nregistrarea pe mobil (axa y)

Diferenele constatate ntre diferitele tipuri de codri se datoreaz erorilor la refacerea


semnalului vocal n urma proceselor de codare digital decodare. Rezultatele obinute
corespund cu calitatea perceput pentru semnalul vocal pentru fiecare codor. Astfel, cu ct
calitatea semnalului e mai bun, cu att performanele de recunoatere sunt mai mari. Opiunea
de comutare a transmitorului doar n perioadele de detecie a semnalului vocal
(DTX="Discontinuous Transmission") are un impact negativ asupra performanelor, datorit
salturilor de semnal (vorba detectat ca zgomot). La transmisia prin Internet apar n plus erori
datorit pierderii unor pachete sau ntrzierii date de timpul de rspuns al sistemului.
4.

CONCLUZII

Posibilitatea de recunoatere a vorbitorului prin compararea caracteristicilor acustice ale


vocii se bazeaz pe constatarea c acestea sunt determinate de anatomia i fiziologia aparatului
fonator al fiecrei persoane.
Rezultatele obinute n timpul lucrului la acest referat au indicat existena unor
interferene considerabile ale codrii-decodrii i "efectului de telefon mobil" asupra
proprietilor acustice ale semnalului de vorbire.
Efectul este complex i variabil: valorile formanilor pot fi mai mari sau mai mici dect n
nregistrrile directe, diferiii formani sunt afectai mai mult sau mai puin, efectele variaz ntre
diferitele rostiri, ntre categoriile de vocale, ntre vorbitorii analizai sau codorul folosit.

40-7

dr. ing. Nela Aurelia CHIU

Concluzia cea mai important a acestor experimente este c, la interpretarea msurtorilor


asupra formanilor, experii foneticieni trebuie s in cont i de condiiile diferite de nregistrare.
Mai ales dac nu se cunoate exact tipul de telefon de pe care s-a obinut nregistrarea
infractorului.
n ultimul timp exist tendina de a considera analiza automat, cu instrumente software,
superioar analizei fonetice auditive. Trebuie subliniat faptul c a te baza n orb, pe date obinute
automat, poate fi periculos. Dificultile experimentale la msurtorile asupra formanilor (valori
prea mici sau valori apropiate ntre F1, F2 sau F2, F3) duc la interpretri diferite i deci, la valori
diferite.
Experiena expertului i pune amprenta pe rezultatele analizei prin luarea n considerare a
datelor relevante.
5.

REFERINE

[1] Phythian, M., Ingram, J., Sridharan, S. (1997) "Effects of Speech Coding on text-dependent Speaker
Recognition", Proceedings of IEEE Region 10 Annual Conference on Speech and Image
Technologies for Computing and Telecommunication (TEHCON '97) 137-140.
[2] Foulkes, P. , Barron, A. (2000) "Telephone speaker recognition amongst members of a close social
network", Forensic Linguistics, 7(2): 180-198.
[3] Besacier, L., Grassi, S., et all (2000) "GSM Speech Coding and Speaker Recognition", ICASSP 2000,
Istambul, Turkey, June 2000.
[4] Besacier, L., et all (2001) "The Effect of Speech and Audio Compression on Speech Recognition
Performance", IEEE Multimedia Signal Processing Workshop, Cannes, France, oct. 2001.
[5] Kunzel, H. J. (2001) "Beware of the 'telephone effect': the influence of telephone transmission on the
measurement of formant frequencies", Forensic Linguistics, 8(1): 80-99.
[6] Byrne, C., Foulkes, P. (2004) "The 'Mobile Phone Effect' on Vowel Formants", Forensic Linguistics,
11(1): 1350-1771.

40-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Verificarea vorbitorului dependent de text folosind modele Markov
ascunse continue hibridizate cu reele neuronale

Verificarea vorbitorului dependent de text folosind modele Markov


ascunse continue hibridizate cu reele neuronale
drd. ing. Florin CURELARU
Rezumat
Scopul acestei lucrri a fost implementarea unui sistem de verificare a vorbitorului dependent de text folosind o
variant hibrid ntre modelele Markov ascunse i reelele neuronale (HMM/ANN) i evaluarea performanelor
acestui sistem. Reelele neuronale s-au folosit la estimarea probabilitilor a posteriori a modelelor Markov ascunse
din eantioanele de vorbire. Rezultatele obinute sunt inferioare n comparaie cu cele oferite de cele mai
performante sisteme actuale de verificare a vorbitorului, dar dac parametrii sistemului sunt optimizai acurateea
verificrii crete semnificativ.

1.

INTRODUCERE

Un sistem hibrid HMM/ANN combin capacitatea de reprezentare temporal a vorbirii


specific modelelor Markov ascunse (HMM) i abilitile discriminative ale reelelor neurale
(ANN). Cea mai important caracteristic a modelului hibrid HMM/ANN este c ieirea unui
perceptron multistrat aproximeaz probabilitile a posteriori. n acest context perceptronul
multistrat estimeaz probabilitatea fiecrei foneme date de un vector de intrare X. Folosindu-se
regula bayesian este simplu de a translata probabilitile a posteriori la probabilitile
abservaiilor:
p(ci X ) p ( X )
p ( X ci ) =
(1)
p (ci )
unde X este vectorul observaie al caracteristicilor de intrare, ci este evenimentul pentru
care fonema i este fonema corect i p(ci) este probabilitatea a priori a fonemei i, p(x) este
probabilitatea observaiei necondiionat i este considerat ca fiind aceeai pentru toate fonemele
(i poate fi ignorat).
Folosirea unui perceptron multistrat pentru evaluarea probabilitilor a posteriori n locul
altor estimatori cum ar fi mixturile de gaussiene are cteva avantaje:
- nu se face nici o presupunere asupra distribuiiilor statistice, care rezult n modele
acustice mai bune. n abordrile convenionale aceste conjecturi sunt necesare,
distribuiile de probabilitate fiind de exemplu gaussiene, iar numrul de mixturi este
stabilit la nceput.
- algoritmul standard back-propagation aproximeaz probabilitatea maximum a posterior
(MAP) a fonemelor, n timp ce metodele convenionale utilizeaz aproximaiile metodei
Maximum Likelihood (ML). MAP are capacitatea s fac distincie mai bine ntre clase
i este mai intuitiv dect ML. n modelul hibrid HMM/ANN clasificarea se realizeaz
ntre foneme la nivel de fereastr.
Introducerea perceptronului multistrat n modelul Markov ascuns nu rezolv toate
problemele, una dintre ele datorndu-se aproximaiei realizate prin algoritmul Viterbi.
2.

DESCRIEREA SISTEMULUI

Sistemul se bazeaz pe un perceptron multistrat independent de vorbitor (SI-MLP) antrenat


pe o baz mare de eantioane i un model universal HMM. n abordarea curent modelul Markov

41-1

drd. ing. Florin CURELARU

ascuns are parametrii de emisie interni SI-MLP. Pentru a putea folosi sistemul, clienii trebuie
s se nscrie n baza local de eantioane, respectnd paii urmtori:
1. Clientul Sk pronun de J ori parola sa (tipic J este 5). Apoi se extrag coeficienii melcepstrali obinndu-se vectorii caracteristici Xkj, j=1,...,J.
2. Exprimrile Xk pentru nscriere sunt comparate cu modelul universal HMM folosind
parametrii independeni de vorbitor (interni SI-MLP), rezultnd o transcriere fonetic a fiecrei
exprimri mpreun cu probabilitatea a posteriori acumulat.
3. Din cele 5 transcrieri se selecteaz cea cu probabilitatea a posteriori acumulat cea mai
mare i se folosete pentru a construi modelul Markov ascuns Mk care reprezint parola clientului
S k.
4. Pentru a obine inte n adaptarea MLP-ului, se potrivete fiecare exprimare din lotul de
nscriere Xkj, j=1,...,J cu modelul Mk specific vorbitorului. Aceast etap se concretizeaz ntr-o
segmentare fonetic a exprimrilor.
5. Datele int obinute din segmentrile de mai sus se folosesc la adaptarea parametrilor
ai SI-MLP. Acest lucru se realizeaz prin cteva iteraii cu algoritmul standard back-propagation.
Dup adaptare avem un perceptron multistrat dependent de vorbitor cu parametrii k (SD-MLP).

Fig 1. Diagrama bloc a procesului de nscriere.

Partea de verificare a vorbitorului S care are exprimarea X i pretinde c are identitatea Sk


conine urmtoarele etape:
1. Se ncarc modelul client HMM (Mk) i SD-MLP specific vorbitorului cu parametrii k,
ambele asociate cu parola specific Sk. n plus se ncarc modelul universal HMM (M) i SI-MLP
independent de vorbitor cu parametrii .

41-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Verificarea vorbitorului dependent de text folosind modele Markov
ascunse continue hibridizate cu reele neuronale

2. Folosind algoritmul Viterbi, se compar X cu modelul Mk i parametrii si k din SDMLP, i se obine probabilitatea P( X M k , k ) care reprezint probabilitatea ca X s fi fost
produs de Sk.
3. Folosind algoritmul Viterbi, potrivim X cu modelul M i parametrii si din SI-MLP,
rezult probabilitatea P( X M , ) ce reprezint probabilitatea ca X s fi fost produs de orice
vorbitor.
4. n final se calculeaz raportul de probabilitate P( X M k , k ) P( X M , ) i se accept
dac acesta este peste un prag predefinit, altfel este rejectat.

Fig 2. Diagrama bloc a procesului de verificare.

3.

CALCULAREA SCORURILOR

n sistemul hibrid HMM/ANN ales fiecare vorbitor i stabilete parola sa, scopul fiind
creterea performanei, securitii i flexibilitii. Pentru fiecare utilizator exist un model care
memoreaz caracteristicile vorbitorului precum i coninutul lexical al parolei. Sistemul este
flexibil pentru utilizator deoarece orice parol este posibil, astfel i ansa ca un impostor s o
ghiceasc este mic. Problema verificrii, n care vorbitorul S pretinde a fi vorbitorul Sk se
ncadrez n cazul:
41-3

drd. ing. Florin CURELARU

P (S = S K ) = P (M k X , k )
(2)
care se transform n testul inecuaiei:
S = S k daca P(M k X , k ) k
(3)
Presupunnd probabiliti egale pentru fiecare clas i lund n calcul i ecuaia (1) putem
exprima testul raportului de probabilitate ca:
Lk = P( X M k , k ) P( X M , ) k
(4)
Dac X este un set de vectori caracteristici xt, t=1,...,T, putem scrie:
(5)
t =1 P(xt M k , k ) t =1 P(xt M , )
Deoarece numrul vectorilor caracteristici este de multe ori mare, probabilitile devin
foarte mici i de aceea se calculeaz logaritmul raportului:
(6)
t =1 logP(xt M k , k ) t =1 logP(xt M , )
Avnd n vedere diferenele de mrime temporal ntre exprimri diferite
normm cu lungimea N a lui X:
1 N t =1 logP( xt M k , k ) 1 N t =1 logP( xt M , )
(7).
4.

trebuie s

REZULTATE EXPERIMENTALE I CONCLUZII

Modelul prezentat este sugerat i experimentat n [1], unde s-au folosit trei tool-uri: Gives
(dedicat verificrii vorbitorului), StarLite (pentru recunoaterea vorbirii) i Nico (implementeaz
reele neuronale folosite n prelucrarea vorbirii), iar ca baz de date s-a folosit Gandalf care
conine eantioane (din diferite linii telefonice) ce pun n eviden variabilitile de termen lung
ale vorbitorilor.
Avnd n vedere c singura baz de date pe care am avut-o la dispoziie a fost cea oferit de
Universitatea Otago, n care sunt exprimri n condiii delaborator ale cifrelor de la 0 la 9 n
englez, de cte trei ori fiecare, ce aparin unui numr de 50 de vorbitori, rezultatele au fost foarte
bune. Folosind o configuraie a perceptronului multistrat cu 200 de straturi ascunse, rata de
recunoatere a fost de 100%, fapt care a fcut imposibil comparaia cu modelul ce folosete
mixturi de gaussiene deoarece se obine aceeai acuratee.
n [1] cu GMM s-au produs rezultate mai bune dect cu sistemul HMM/ANN. Cu toate
acestea HMM/ANN are muli parametri ce pot fi ajustai n scopul obinerii unei soluii optime.
Mai mult, ntr-un experiment din [1] n care s-au extras ferestrele de pauz din lotul de
antrenament rezultatele au crescut simitor.
Putem trage concluzia c aceast metod merit a fi studiat n continuare pentru c poate
genera rezultate notabile i fr o optimizare atent a parametrilor interni.
5.

REFERINE

[1] Johan Olsson - Text Dependent Speaker Verification with a Hybrid HMM/ANN System
[2] Dongsuk Yuk, Speech Information Processing Laboratory, Department of Computer Science and
Engineering, Korea University Sungbookgoo Anamdong 5-1, Seoul, Korea 136-701.
[3] D. Yuk, J. Flanagan, M. Krishnamoorthy, and K. Dayanidhi. Adaptation to environment and speaker
using maximum likelihood neural networks. Eurospeech, pages 25312534, September 1999.
[4] D. Yuk. Robust Speech Recognition Using Neural Networks and Hidden Markov Models. PhD
thesis, Rutgers University, 1999.

41-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aplicaii Web Java
Tehnologiile Servleturi JAVA, STRUTS, JAVA FACES

Aplicaii Web Java


Tehnologiile Servleturi JAVA, STRUTS, JAVA FACES
ing. Alina STAN
Rezumat
Arhitectura unei aplicaii J2EE prezint dou categorii de module-client: clienti-web i clieni-aplicaie.
Aplicaiile-client au la baz modelul client server i au drept sarcina, pe de o parte, prezentarea unei interfete
grafice cara s interacioneze cu utilizatorii, iar pe de alt parte , implementarea unei pari din logica aplicaiei
(inclusiv accesul la baza de date). Dou tehnologii Java au fost dezvoltate pentru realizarea aplicaiilor web:
Java Servlets i Java Server Pages (JSP). Un Servlet reprezint o clas Java ce extinde capacitile unui server
web compatibil J2EE i a crei resposabilitate este de a produce un coninut HTML dinamic ca raspuns la o
cerere URL. O Majoritatea aplicaiilor web produc pagini dinamice n care datele se schimba, structura de baza
fiind de fiecare dat aceeai. O pagin JSP reprezint un document ce conine elementele statice i elementele
speciale interiorul sunt introduse secvene de cod Java pentru a produce coninutul dinamic. Aceste documente
sunt, n final, compliate la nivelul serverului de web sub forma de servlet-uri.
n aplicaia Developer Application se folosete ca platforma de dezvoltare Struts Framework si NetBeans.

1.

INTRODUCERE HTTP

HTTP este un protocol de comunicare ntre aplicaii, n general implementat pe o


conexiune TCP/IP. HTTP definete, pe de o parte tipul de cereri pe care clienii pot s-l trimit
ctre server i de tipul de rspuns pe care server-ul poate s-l trimit ctre clieni.
Atunci cand se introduce o adres URL n browser-ul web, se produc urmtoarelor:
1. browser-ul client stabilete o conexiune TCP/IP cu server-ul de web
2. browser-ul trimite cererea
3. server-ul proceseaza cererea i trimite un rspuns clientului
4. server-ul nchide conexiunea
1.1 Structura de fiiere a unei aplicaii Java-Web
O aplicaie web Java este, n general, constituit din:
documente JavaServer Pages, servlet-uri si clase Java standard ce asigura procesarea
logicii aplicaiei
un fisier XML cu numele web.xml ce va conine parametrii de iniializare a aplicaiei
Structura de directoare a serverului de web restricioneaz localizarea claselor java ntr-o
anumit structur de directoare. Astfel, toate clasele necesare aplicaiei vor fi poziionate ntrun director cu numele classse, toate bibliotecile de clase arhivate ( arhive.jar)ntr-un alt director
numit lib. Aceste dou directoare vor fi incluse ntr-un director printe cu numele WEB-INF ce
va fi localizat la rdcina aplicaiei.
1.2 Servleturi JAVA
Aplicaiile web sunt, n general, de tip server-side (logica se execut n totalitate pe
server, iar clientul are doar sarcina de a afisa informatii).
Servleturile Java sunt programe ce rulez pe server, independente de platforma de
operare i care extind funcionalitatea serverului. Aceste programe acioneaz ca un nivel de
mijlocntre o cerere primit de la un browser-client i alte aplicaii sau baze de date.
Un servlet execut, n general, urmtoarele sarcini:
42-1

ing. Alina STAN

preia datele trimise de utilizatorul clientului web. Aceste date sunt introduse ntr-un
formular HTML, dar pot proveni i de la un applet Java sau alt program-client HTTP;
cauta alte informaii despre cerere, informatii incapsulate n mesajul cerere HTTP.
Aceste informaii includ detalii despre capacitile browser-ului, cookie-uri, etc.
Genereaz rezultatul. Acest proces poate implica acces la o baz de date sau executare
unui apel distribuit catre alta aplicaie;
Stabilete parametrii din antetul HTTP al rspunsului
Trimite documentul napoi ctre client. Documentul poate fi trimis n format text,
format binar sau comprimat.
Un avantaj de luat n seam n cazul servlet-urilor este persistena (o dat ce un servlet
se carc n spaiul de memorie al serverului de web, el rmne ncarcat n ateptarea altor
cereri din partea clienilor. Ca urmare, o singura instan a serverlet va rezolva mai multe cereri
de acces.
Pentru a fi un servlet, o clas trebuie, n principiu, s implementeze interfaa Servlet (i
anume HttpServlet) .
Aadar dou metode abstracte vor trebui implementate obligatoriu:
doGet (HttpServletRequest request, HttpServetResponse response) va fi
invocat de serverul e web n cazul primirii unei cereri de tip GET din partea
browserului client)
doPost (HttpServletRequest request, HttpServletResponse response) va fi
invocat n cazul primirii unei cereri de tip post
init(ServletConfig config) se declaneaz o singur dat la incrcarea
servletului n spaiul de memorie al serverului de web. n general, aceasta
metod trebuie s asigure iniializarea acelor obiecte ce vor fi folosite n comun
de toi utilizatorii servletului. Obiectulk config primit ca argument conine
valori ale parametrilor de configurare ai aplicaiei preluai din fiierul web.xml
destroy() va fi apelat de serverul de wev al shutdown sau atunci cnd este
nevoie de spaiu de memorie liber. Dup apelul acestei medode, servletul nu va
mai primi cereri din partea serverului. Aici se va introduce codpentru
nchiderearesurselor externe utilizate de servlet (conexiuni cu o baza de date
sau alte fiiere)
2.

FRAMEWORK-UL STRUTS

Framework-ul STRUTS are la baza arhitectur Model-View-Controller(MVC) si a


fost dezvoltat de ctre Apache Group ca open source n cadrul proietului Jakarta.
Pentru a nelege avantajele oferite de Struts i a putea evalua ce tipuri de proiecte se preteaz
cel mai bine n a fi abordate i soluionate cu Struts, s urmarim nti tipul de MVC care a fost
implementat n aceast colecie puternic de clase Java, ca i avantajele i dezavantajele acestei
alegeri.
Model-View-Controller (MVC) este un design pattern care leag eficient interfaa cu
utilizatorul de modelul de date n programarea orientat pe obiecte. Acest arhitectur este larg
utilizat n programarea n limbajele Java, C++ sau Smalltalk, permind reutilizarea codului
surs i reducnd astfel durata de dezvoltare a aplicaiilor cu interfee utilizator.
Arhitectura model-view-controller se constituie din trei componente principale:
- componenta Model, reprezentat de structura logic de date a aplicaiei i clasele de nivel
nalt asociate cu ea.

42-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aplicaii Web Java
Tehnologiile Servleturi JAVA, STRUTS, JAVA FACES

Componenta Model nu conine informaii despre interfaa utilizator.


- componenta View, care este o colecie de clase reprezentnd interfaa cu utilizatorul (toate
obiectele pe care utilizatorul le poate vedea pe ecran i cu care poate interaciona, cum ar fi
butoane, casete de text, etc.)
- componenta Controller, care reprezint clasele ce realizeaz comunicarea intre clasele din
Model i cele din View
2.1 MVC Model 1 versus Model 2
Arhitectura MVC s-a dezvoltat n urma nevoilor practicii n dou modele uor diferite,
cunoscute sub numele de Modelul 1 i Modelul 2. Modelul 1 poate fi exemplificat printr-o
aplicaie simpl de login, a crei structur este prezentat n fig. 1.

Fig.1 Aplicaie login conceput cu MVC Model 1

Logica procesului este secvenial i evolueaz din pagina n pagin. Pagina logon.jsp
conine o form n care se introduc datele de la utilizator. Pagina logon_action.jsp utilizeaz o
clas JavaBeans User pentru verificarea datelor i setarea proprietilor Beanului cu valorile
pentru user si parol. Dac valorile lipsesc sau sunt incorecte, se transfer controlul napoi
paginii logon.jsp. Dac datele sunt corecte, se transfer controlul paginii home.jsp, care
afieaz un mesaj de bun venit utilizatorului. ntreaga logic a aplicaiei se execut la nivelul
paginilor JSP, care folosesc att cod Java pentru validri ct i cod HTML pentru afiarea
rezultatelor. Paginile logon.jsp i home.jsp constituie componenta de View din model, iar
pagina logon_action.jsp constituie componenta de Controller si Model. Clasa User reprezint
un obiect business. Dup cum se observ, n paginile JSP se pot amesteca rutine ce in de
logica aplicaiei (JavaBeans), procesarea la nivel de server (Java si JSP), precum si scripturi la
nivel de client (HTML,JavaScript). Containerul JSP e cel care va executa aceste rutine i va
transmite rezultatele ctre una sau alta dintre componentele JSP. Modelul 1 poate fi utilizat cu
succes la dezvoltarea de site-uri simple, avantajul su fiind viteza de dezvoltare a paginilor
JSP. Dezavantajele modelului 1 constau n amestecul de componente logice i limbaje la
nivelul paginilor JSP, ceea ce face ntreinerea lor mai dificil i conduce la imposibilitatea
reutilizrii lor pentru alte aplicaii. Modelul 2 reprezint o structura bazata pe arhitectura
model-view-controller (MVC) 2.

42-3

ing. Alina STAN

Fluxul aplicaiei este mediat de un Controller central (un servlet sau o colecie de
servleturi), care are rolul de a delega cererile HTTP ctre clasa Java care s le gestioneze.
Componenta Model este constituit dintr-un ansamblu de clase Java care nmagazineaz logica
aplicaiei i starea sistemului. Dup ce logica necesar este executat la nivelul componentelor
Model, controlul este transferat napoi la Controller care l transmite ctre paginile JSP care
joaca rol de componenta View. Alegerea uneia dintre paginile View care s preia controlul este
determinat la nivelul unui fiier de mapri (de regula un fiier de configurare XML).
n acest fel modelul MVC realizeaz separarea n componente distincte a logicii
aplicaiei de procesarea la nivel de server i de logica de afiare a rezultatelor. Aceast separare
permite fiecrei componente s poat fi reutilizat i asigur o ntreinere mai uoar a ntregii
aplicaii.
2.2 Prezentarea arhitecturii Struts
Arhitectura Struts se bazeaz pe modelul MVC2 i a fost elaborat ca proiect opensource de ctre Apache Group n cadrul proiectului Jakarta. Actualmente ultima versiune este
Struts 1.0 i poate fi ncrcat i studiat de pe site-ul http://jakarta.apache.org/struts.
Structura arhitecturii Struts este prezentata in fig. 2:

Fig. 2: Arhitectura framework-ului Struts

Componentele arhitecturii Struts, prezentate n ordinea n care particip la proces, sunt:


a. web.xml fiier de configurare verificat de containerul JSP la pornire. Se specific
controlerele aplicaiei (ex. Action servlet, database servlet), parametrii de iniializare ai
controllerelor (nivelul de debug, dac se ncarc la startup), maparea unui pattern pentru
42-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aplicaii Web Java
Tehnologiile Servleturi JAVA, STRUTS, JAVA FACES

cererile URI (ex.*.do) la un anumit controler, fiierul JSP de start i locaia bibliotecilor de
taguri JSP Struts precum si a bibliotecilor de taguri create de utilizator
b. Cererea cererea HTTP de la utilizator. Se cere afiarea unei anumite pagini sau se
transmite o form cu date de intrare. Aceast cerere este interceptat de controler
c. Controlerul - este procesorul central al arhitecturii i este responsabil pentru rutarea
cererilor HTTP la obiectele corespunztoare din arhitectur. Controlerul este un servlet
(ActionServlet). Pot exista mai multe servleturi la nivel de aplicaie (ex. DatabaseServlet
pentru iniializarea unui connection pool i conectarea la o baz de date). Cnd controlul este
iniializat, se citete fiierul de configurare struts-config.xml ce specific aciunile mapate la
nivelul aplicaiei. Controlerul utilizeaz aceste mapri pentru a determina unde s transfere
cererea HTTP. Controlul poate fi transferat unei clase Action care s execute logica aplicaiei,
sau naintat unei componente JSP pentru afiarea n browser.
d. Struts-config.xml fiier de configurare care pstreaz toate aciunile mapate la
nivelul aplicaiei. Se asigur modularizarea aplicaiei i prevenirea apelului direct al unei
componente din browser. Maparea aciunilor este pstrat n memorie la nivelul unor clase
ActionMapping. O clas ActionMapping definete o cale URI care corespunde cererii HTTP
sosite din browser i specific numele clasei Action care va executa aceast cerere. De
asemenea se specific dac validarea datelor sosite mpreun cu cererea se face la nivelul clasei
ActionForm sau al clasei Action. Se mai specific i unde se transfer controlul n cazul n care
execuia logicii se realizeaz cu succes sau n cazul n care apare o eroare la validare.
e. Model modelul este reprezentat de un obiect ce preia rspunsul de la utilizator i l
pstreaz pe durata procesului. De regula modelul este constituit din clase ActionForm i clase
Action. Clasele ActionForm au forma unor JavaBeans cu metode set() i get() care
nmagazineaz pe durata aplicaiei datele introduse de utilizator n formele HTML. De obicei
exist cte o clas ActionForm pentru fiecare form de intrare. Validarea datelor poate fi
executat i la nivelul claselor ActionForm prin suprascrierea metodei validate(). Clasele
ActionForm mai conin i metoda reset() pentru reiniializarea proprietilor n cazul n care
utilizatorul apas butonul Reset dintr-o form. n cazul n care un anumit proces nu necesit
utilizarea unui obiect model, controlerul va transmite controlul direct unui obiect View. Clasele
Action vor executa logica aplicaiei. Ele pot apela proprietile unor obiecte de business
(independente de implementare), pot actualiza sau citi date din baza de date i pot executa
operaii de validare. Eventualele erori gsite pe durata validrii sunt scrise sub forma unor
obiecte ActionError intr-o colecie de erori ActionErrors, urmnd a fi afiate de componenta
View folosind un tag Struts <html:error> La final se scriu n contextul containerului toate
obiectele necesare pentru afiarea rezultatelor, iar controlul este transferat ctre controler care
l redirecioneaz ctre o componenta View specificata n struts-config.xml
f. Obiecte business obiecte ce nmagazineaz datele aplicaiei. De regul sunt obiecte
care extind clasa Java.lang.object i sunt independente de clasele Struts sau HTTP Servlets,
avantajul fiind ca pot fi reutilizate i n alte aplicaii. Ele sunt apelate de clasele Action sau din
paginile JSP de ieire.
g. View obiectele View sunt pagini JSP care afieaz n browser rezultatele cererii.
Paginile JSP conin taguri Struts ca i taguri definite de utilizator. Ele nu conin cod Java ca n
modelul 1, astfel nct paginile JSP pot fi implementate de un web designer fr cunotine de
Java. Mesajele afiate n browser pot fi internaionalizate cu ajutorul fiierului de resurse
h. Biblioteci de taguri Struts sunt componente Struts utilizate de obiectele View
pentru afiarea logicii aplicaiei. Ele mapeaz toate tagurile HTML precum i codul Java
existent n paginile JSP de model 1.

42-5

ing. Alina STAN

i. Fiiere de resurse proprieti sunt fiiere de proprieti care pstreaz mesajele


afiate n obiectele View, utile n internaionalizarea aplicaiei web.
j. Rspunsul reprezint pagina final pe care utilizatorul dorete s-o vad, de regul
un obiect View ca o pagina JSP.
Structura aplicaiei de login folosind arhitectura Struts ar arta astfel:

Fig. 3 Aplicatia login folosind framework-ul Struts

3.

JAVA SERVER FACES

JAVA SERVER FACES reprezint un framework pentru dezvoltarea de aplicatii Web


folosind Java bazat pe paradigma Model-View-Controller 2, format din componente Web
standard: servleturi, pagini JSP, bean-uri
3.1 Avantaje
Permite crearea UI folosind componente standard, reutilizabile, accesibile folosind
taguri JSP.
Furnizeaz mecanismul pentru dezvoltarea de componente proprii.
Ofer un model de interaciune bazat pe evenimente.Separ prezentarea componentelor
defuncionalitate, astfel nct acestea s poat fi utilizate n pagini HTML, WML, etc.
Asigur persistena datelor.
Simplific modul de crearea a IDE-uri pentru dezvoltarea de aplicaii Web.
Ca si Struts, JSF ofer o arhitectur de creare a aplicaiilor Web n care fluxul aplicaiei
este controlat de un servlet: FacesServlet. JSF ofer o arhitectur bazat pecomponente UI ale
cror date sunt separate de prezentare i interacioneaz pe baz de evenimente.

42-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Aplicaii Web Java
Tehnologiile Servleturi JAVA, STRUTS, JAVA FACES

JSF prezint unrmtoarele caracteristici:


Definirea regulilor de navigare ntre pagini
Validarea datelor
Specificarea regulilor de conversie
Tratarea erorilor
Lucrul cu Bean-uri
Tratarea evenimentelor
Internaionalizare
De asemenea JSF prezint o separare a activitilor
Design - editarea paginilor JSP, HTML
Dezvoltare - implementarea logicii aplicaiei
Crearea componentelor UI - componente ce vor fi utilizate de designeri pentru realizare
UI
Arhitectur - asigurarea fluxului aplicaiei
JAVA SERVER PAGES are urmtoarea structura de fiiere:
[META-INF]
manifest.fm
[pages]
Welcome.jsp
[WEB-INF]
[classes]
[lib]
jsf-impl.jar, jsf-api.jar
jstl.jar, standard.jar, ...
[src]
[java]
build.xml
faces-config.xml
web.xml
index.jsp

3.2 Modelele arhitecturii JSF


Arhitectura componentelor
Arhitectura componentelor UI include:
Modelul claselor UI
Modelul de prezentare
Modelul de conversie
Modelul de tratare a evenimentelor
Modelul de validare
Modelul claselor UI
Clasele UI descriu funcionalitatea componentelor, implementeaz diverse interfee
comportamentale care exstind UICompenentBase. Ex: UICommand UIForm UIPanel
UIOutput UIInput UIMessage UIData UIColumn etc.
O component UI poate avea asociate date, memorate la nivel de server ntr-un bean.
ntr-o aplicaie JSF, datele unui componente sunt organizate astfel:
model: informaia propriu-zis, reprezentat printr-un tip Java de date, cum ar fi int,
long,String, java.util.Date, etc.
prezentare: reprezentarea la nivel de client, ntr-o manier care s permit citirea /
editarea informaiei.
JSF va face automat conversia ntre model i prezentare i invers.
42-7

ing. Alina STAN

4.

AVANTAJELE ARHITECTURII STRUTS I JAVA SERVER FACES

- Struts si JSF permit modularizarea componentelor aplicaiei, de aici rezultnd o dezvoltare


mai rapid a componentelor i specializarea lor pentru realizarea anumitor funcii, cu avantaje
n reutilizarea componentelor i n alte aplicaii.
- starea variabilelor introduse n formele HTML este pstrat la nivel de server n beanuri
ActionForm, fiind uor de procesat i de pstrat de-a lungul aplicaiei. Controlerul verific
existena unei instane a beanului de clasa respectiv, iar dac nu exist se creeaz imediat
una i se adaug la sesiune. Apoi controlerul apeleaz metoda set() a fiecrui parametru din
cererea HTTP ce se potrivete cu numele unei proprieti n bean.
- Exist posibilitatea execuiei logicii aplicaiei n mai muli pai de ctre mai multe clase
Action care coopereaz ntre ele i care pstreaz informaiile importante la nivelul
contextului container al aplicaiei. Ele pot apela proprieti ale unor obiecte de business care
pstreaz starea aplicaiei sau pot apela obiecte care mapeaz datele din baza de date.
- Struts are un mecanism propriu de culegere a erorilor n obiecte ActionError i de afiare a lor
ntr-o forma internaionalizat. Operaiunile de validare a datelor introduse de utilizator se
realizeaz la nivelul componentelor model (ActionForm si Action) i nu la nivelul
componentelor View.
- Struts poseda un mecanism de log la nivel de context container, cu specificarea nivelelor de
log i a mesajelor ce se vor nmagazina ntr-un fiier de log.
- Struts conine suport pentru baze de date i are o clasa ce creeaz un connection pool, accesat
prin JDBC. n fiierul struts-config.xml se pot defini mai multe surse de date. Dezavantajul
principal al arhitecturii Struts este acela c este destul de complex i necesit o perioad de
nvare i de acomodare att cu terminologia specific modelului MVC 2, ct i cu
funcionalitatea componentelor i comunicarea dintre ele.
5.

CONCLUZII

Aspectul cel mai important al arhitecturii Struts- JSF este soliditatea designului su.
Arhitectura integrat Struts permite dezvoltarea mai rapid a aplicaiilor,
internaionalizarea lor i separarea ca i paralelizarea sarcinilor de programare ntre
programatorii Java i web designeri. n plus, dezvoltatorii se pot concentra pe dezvoltarea
logicii aplicaiei i pe prezentarea datelor ctre utilizator, lsnd comunicarea dintre
componente pe seama arhitecturii Struts.

42-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea coloanelor n MSSQLSERVER Via .Net

Criptarea coloanelor n MSSQLSERVER Via .Net


mat. Mriuca SZCS-MIHAI
Rezumat
ntr-un mediu de dezvoltarea al aplicaiilor bazelor de date apare deseori necesitatea criptarii coloanelor (de
exemplu n cazul coloanelor care stocheaza parole ale utilizatorilor, numele clienilor, CNP-ul). n cazul datelor
considerate ca avnd un caracter secret stringena folosirii unei forme de criptare este cu att mai acut. Prin
folosirea coloanelor criptate exist sigurana c chiar n cazul n care cineva fur fizic baza de date, datele
coninute n aceasta sunt n siguran. Nici chiar administratorul bazei de date nu poate transmite nimnui
informaiile criptate.

1. LIMITRILE CRIPTRII COLOANELOR I MANAGEMENTUL CHEILOR DE CRIPTARE

1.1 Limitrile criptrii coloanelor


n cazul n care v gndii: Perfect, se pot cripta toate coloanele!, acesta este ultimul lucru
recomandabil. Criptarea coloanelor poate conduce la severe limitri din punct de vedere al
performanei i funcionalitii aplicaiei.
Scderea performanei apare datorit stocrii valorilor criptate mai degrab n format binar
i nu n format numeric sau text. n plus, coloanele binare vor necesita mai mult spaiu de stocare
dect tipul datelor pe care le stocheaz de fapt.
Dac se compar timpul de rspuns al unei interogri care lucreaz cu date necriptate cu
timpul de rspuns al aceleiai interogri lucrnd ns cu o parte din date sau cu toate datele
criptate se va observa c n ultimul caz, timpul de rspuns crete datorit timpului alocat
decriptrii. Aceast ntrziere poart numele de penalizare datorat criptrii. Prin natura sa,
criptarea va ncetini cererile SQL. Dar, cu grij, neajunsurile datorate folosirii criptrii pot fi
reduse la minim. De obicei se vor criptate datele aa numite sensibile (precum CNP, numele
clienilor, anumite locaii, numerele crilor de credit, etc).
Din punctul de vedere al aplicabilitii i funcionalitii, cutarea i crearea de rapoarte
bazate pe date criptate este cel puin problematic. Pentru criptarea parolelor, se folosesc de
obicei metode unidirecionale, precum MD5. Chiar i cu MD5 este necesar cunoterea valorii
intregi care este cutat, n caz contrar nu se va putea efectua cutarea bazat pe valoarea
criptat; cu alte cuvinte, nu se poate efectua o cutare pe valori care se potrivesc parial. Dac
exist necesitatea posibilitii ca datele s poat fi citite ulterior pentru a fi afiate utilizatorului,
este nevoie de o metod de criptare bidirecional, o metod precum AES(Advanced Encryption
Standard). Chiar i n cazul criptrii simetrice nu exist o cale practic de a efectua cutri
pariale; este necesar cunoaterea valorii integrale pentru a executa cutarea.
1.2 Mangementul cheilor
Una dintre comonentele eseniale ale criptrii care este adesea trecut cu vederea este
managementul cheilor modul n care cheile criptografice sunt generate i administrate pe
parcursul existenei lor. Deoarece criptografia se bazeaz pe chei cu care se cripteaz i se
decripteaz datele, soluia protejrii datelor din baz este bun n msura n care are loc protecia
cheilor. Securitatea acestora depinde de doi factori: unde sunt stocate aceste chei i cine are acces
la aceste chei. Cnd are loc o evaluare a unei soluii de securitate a datelor, este esenial
43-1

mat. Mriuca SZCS-MIHAI

includerea posibilitii de a genera i a administra ntr-un mod sigur cheile de criptare. Aceasta se
poate realiza prin centralizarea tuturor sarcinilor de administrare a cheilor pe o singur platform,
automatiznd efectiv sarcinile administrative asupra cheilor de criptare n vederea eficientizrii i
reducerii costurilor de administrare.
O soluie la ndemn ar fi stocarea cheilor ntr-o baz de date sau un tabel cu acces
restrictiv, ns toi administratorii cu acces privilegiat vor putea accesa aceste chei, decripta orice
fel de date cu ajutorul acestora, i apoi s-i acopere urmele. n acest caz, securitatea bazei de
date se bazeaz nu pe experiena mediului industrial, ci pe cinstea angajailor. Dac n
departamentul de resurse umane, dosarele angajailor se gsesc ntr-un fiet pentru ale crui chei
este rsunztoare o singur persoan n ultim instan, nu ar trebui ca aceleai precauii s fie
luate i n cazul proteciei aceluiai tip de informaii n format electronic? Cheile de criptare nu
trebuie niciodat expuse n form clar. Cheile de criptare trebuiesc protejate i criptate cnd sunt
stocate n memorie sau n baza de date, n timpul transportului ntre sisteme.
2. CRIPTAREA PRIN INTERMEDIUL API IN .NET

2.1 Scurt introducere n criptarea AES


AES(Advanced Encryption Standard Standardul de Criptare Avansat) este un standard
de tip FIPS (Federal Information Processing Standard Standardul Federal de Procesare a
Informaiei). NIST (National Institute of Standards and Technology Institutul Naional pentru
Standarde i Tehnologie) a ales algoritmul Rijndael pentru standardul AES deoarece poate rezista
atacurilor puternice care au ca scop decriptarea datelor, dar n acelai timp suport implementri
rapide din punct de vedere soft i hard. Algoritmul Rijandel este un algoritm de criptare
excepional, citnd din documentaia NIST referitoare la AES:"Presupunnd c s-ar putea
construi o main care s recupereze o cheie DES1 ntr-o secund (i.e., ar pute testa 2^55 de chei
pe secund) ar fi necesar 149.000 de miliarde de ani pentru spargerea unei chei pe 128 de bii.
Pentru a da o perspectiv, Universul se crede a avea 20 de miliarde de ani.

Figura 1: Date criptate: Figura de mai sus arat date criptate conform AES aa cum sunt stocate n baza de
date folosind SQL Server Query Analyzer.

Data Encryption Standard

43-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea coloanelor n MSSQLSERVER Via .Net

2.2 Simplificarea criptrii API din .NET


Funciile API de criptare din pachetul .NET sunt orientate flux, fcnd astfel criptarea
extrem de flexibil, dar folosirea ei este pe departe mult mai complex dect s-ar putea dori
pentru criptarea i decriptarea string-urilor scurte de caractere. Din fericire este foarte uor de
creat o ncapsulare a acestor metode orientate flux rezultnd o clasa simpl de criptare a stringurilor.
n constructor, clasa SimpleAES creeaz o instaniere pentru RijndaelManaged (algoritmul
folosit pentru AES) i apoi funciile de criptare i decriptare folosind cheia i Vectorul de
Iniializare (IV) dai ca parametrii. Codul efctueaza XOR ntre IV i primul bloc al valorii care
urmeaz a fi criptat nainte ca, criptarea s aib loc efectiv. Scopul acestui OR exclusiv este
acela de a pastra unicitatea valorilor criptate chiar dac acestea sunt identice. Pentru ilustarea
acestui fapt privii Figura2:

Figura 2: Procesul de criptare AES: Figura arat paii urmai n procesul de criptare AES.

Deoarece urmez a fi criptat un text este necesar obiectul UTF8Encoding pentru traducerea
textului n bytes i viceversa, deoarece RijndaelManaged API lucreaz numai cu bytes.
Metodele de criptare i decriptare lucrez dup acelai principiu, aa c vom descrie numai
metoda de criptare. n primul rnd, metoda de criptare preia textul dat ca parametru i l traduce
ntr-un vector (array) de bytes folosind o instaniere a obiectului UTF8Encoding cret n cadrul
constructorului. Apoi, este creat un memory stream pentru a-l transmite ca parametru unui

43-3

mat. Mriuca SZCS-MIHAI

CryptoStream folosind obiectul EncryptorTransform creat n cadrul constructorului. apoi se scriu


bytes-ii codai UTF n stream. Prin actul de scriere a bytes-lor n stream se realizeaz criptarea.
n acest punct n cod, obiectul MemoryStream conine bytes-ii criptai, deci tot ce trebuie
fcut este s citim datele din MemoryStream i s-i returnm vectorul criptat de bytes-i
apelantului.
3.

APLICAREA CRIPTRII AES BAZELOR DE DATE

Criptarea AES necesit o cheie i un vector de iniializare (IV n termeni criptografici).


Nu se poate cripta i decripta nimic n AES fr a avea ambele i cheia i vectorul. Din acest
punct, se poate pstra cheia de criptare privat pentru aplicaia
d-voastr i s fie generai
diferii vectori de iniializare (IV-i) pentru fiecrea nregistrare din baza de date.
Cel mai bine este s se genereze IV diferii pentru fiecare nregistrare din baza de date
pentru a mpiedica pe cineva s i dea seama ce nsemn o anumit valoare (dei este bruiat)
i apoi s trag concluzii privitoare la coninutul nregistrrilor similare. De exemplu, dac se
cripteaz "ABCD" folosind o cheie de criptare i acesta se transform n "!S(*Z", iar apoi la o
dat ulterioar se cripteaz o alt nregistrare "ABCD", a doua nregistrare va fi tot "!S(*Z"
dac se folosete aceeai cheie de criptare. Valoarea este criptat, dar cineva poate, pe baza unui
raionament deductiv i a valorilor criptate din baza de date, s deduc coninutul valorilor din
alte nregistrri similare.
Dac se vrea ca n tabelul Clienti s se poat efectua cutri dup coloana NumeFamilie
atunci numele de familie va fi stocat folosind un IV comun, dar pentru restul coloanelor datele
pot fi stocate folosind AES cu IV unic pentru fiecare nregistrare. Cum toate nregistrrile criptate
cu aceeai cheie de criptare i acelai IV vor avea aceeai valoare binar, acest lucru va permite
cutarea dup coloana NumeFamilie.
Coloana

Tip Date

Poate fi
null

ClientID

Int, Identity

No

IV

Varbinary(100)

No

FirstNameCrypted

Varbinary(100)

No

LastNameCrypted

Varbinary(100)

No

LastNameMD5

Varbinary(100)

No

ShelterName

Varbinary(100)

No

Aceast soluie permite cutarea bazat numai pe numele de familie al clientului i nu


permite cutarea pe baza nici unei alte coloane iar criptarea tuturor coloanelor n afara coloanei
care conine numele de familie al clientului se realizeaz n aa fel nct valoarea criptat va fi
unic la nivel fiecrei nregistrri chiar dac respectivele nregistrri au valori care coincid cu
cele din alte nregistrri. Stocarea valorii vectorului IV la nivelul fiecrei nregistrri nu

43-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea coloanelor n MSSQLSERVER Via .Net

afecteaz securitatea informaiilor deoarece cheia de criptare este deinut de aplicaie. Deoarece
la nivelul bazei de date nu exist nici o copie a cheii de criptare, chiar dac cineva are acces la
baza de date ar avea nevoie i de aplicaie pentru decriptarea valorilor respective. Vectorul IV
exist numai pentru a pstra unicitatea valorilor criptate din baz, chiar n cazul n care valoarea
stocat este aceeai.
3.1 Criptarea i Stocarea unei nregistrri
Pentru a stoca datele n baz, nti se genereaz un IV privat pentru respectiva nregistrare.
Acesta va fi un IV unic pentru acea nregistrare i va asigura unicitatea valorilor cripatate n tabel.
Apoi, se va stoca vectorul IV, coloanele cripatate n mod unic cu ajutorul vectorului IV i
NumeFamilie folosind vectorul IV comun pentru cutare.
3.2 Gsirea i decriptarea unei nregistrri
Deoarece schema de cripatre folosete un IV comun pentru cmpul NumeFamilie, dac un
user introduce un nume de familie care se potrivete exact cu unul introdus anterior, aceasta va
conduce la o aceeai valoare criptat pentru numele de familie, ceea ce permite cutarea bazata
pe numele de familie. Procedura stocat de mai jos efectueaz un simplu SELECT pe baza
coloanei NumeFamilieShared folosind parametru @NumeFamilie de tip varbinary i nu de tip
text cum s-ar fi folosit n cazul unei coloane necriptate.
CREATE PROCEDURE [dbo].[GasesteClient]
@NumeFamilie varbinary(100)
AS
BEGIN
SELECT ClientID, Vector, PrenumeCrypted, NumeFamilieCrypted, NumeFamilieShared, Salariu
FROM Clients WHERE NumeFamilieShared=@LastName
END
GO

n cadrul codului aplicaiei, se ia valoarea scris de utilizator pentru numele de familie al


clientului, se cripteaz folosind vectorul IV comun i se transmite ca parametru procedurii stocate
GasesteClient. n cazul n care comanda SELECT ntoarce un rezultat nenul, atunci primul lucru
care trebuie fcut este s fie obinut vectorul IV stocat la nivelul nregistrarii respective, apoi
creat o nou instan pentru SimpleAES folosind cheia de cripatare i vectorul IV obinut din
baza de date. n continuare se va folosi instana pentru SimpleAES n vederea decriptrii fiecrei
coloane i afirii rezultatului obinut utilizatorului.
Observaie: Deoarece se pot crea indeci pentru coloanele de tip varbinary, trebuie s se in
seama c nu se pot efectua cutri pe baza coloanelor criptate folosind un vector IV privat. De
aceea este o pierdere de vreme indexarea lor. Se indexeaz doar coloanele pentru care se
folosete un IV comun n vederea criptrii lor.

43-5

mat. Mriuca SZCS-MIHAI

private void GasestePeBazaNumeFamilieButton_Click(object sender, System.EventArgs e)


{
using(SqlDataReader reader =
SqlHelper.ExecuteReader(DatabaseConnectionString,
"GasesteClient",
new SqlParameter("@NumeFamilie",
lib.Encrypt(this.NumeFamilieField.Text))))
{
if(reader.Read())
{
byte[ ] PrivateVector =
reader.GetSqlBinary(
reader.GetOrdinal("Vector")).Value;
SimpleAES privateAES = new SimpleAES(
this.Key, PrivateVector);
this.ClientIDField.Text=reader.GetValue(
reader.GetOrdinal("ClientID")).ToString();
this.PrenumeField.Text=privateAES.Decrypt(
reader.GetSqlBinary(
reader.GetOrdinal("PrenumeCrypted")).Value);
this.NumeFamilieField.Text=privateAES.Decrypt(
reader.GetSqlBinary(
reader.GetOrdinal("NumeFamilieCrypted")).Value);
this.ShelterNameField.Text=privateAES.Decrypt(
reader.GetSqlBinary(
reader.GetOrdinal("Salariu")).Value);
}
reader.Close();
}
}

43-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura unui server Oracle. Structura bazei de date Oracle

Arhitectura unui server Oracle. Structura bazei de date Oracle


mat. Camelia UNGUREANU
Rezumat
Scopul lucrrii este prezentarea succint a arhitecturii unui server Oracle prin descrierea structurilor fizice i
logice asociate, a funcionalitilor structurilor de memorie, inclusiv a System Global Area (SGA) i a Program
Global Area (PGA). De asemenea, sunt explicate procesle unei instane Oracle, structura unei baze de date i
managementul segmentelor de rollback ntr-o baz de date.

1.

ARHITECTURA SERVERULUI ORACLE

O baz de date Oracle este alctuit dintr-unul sau mai multe fiiere de control i din fiierele
de date, respectiv fiierele log asociate fiierelor de control. De asemenea, la pornirea bazei de
date este necesar un fiier de parametri.
Fiierele de date conin toate datele bazei de date; structurile logice de genul tabelelor i
indecilor sunt stocate fizic n acestea. Fiierele log pstreaz nregistrri ale tuturor
modificrilor fcute n baza de date n scopul recuperrii datelor. Fiierele de control
nregistreaz structura fizic i starea bazei de date.
Fiierul de parametri conine valorile iniiale pentru parametrii bazei de date (fiierul
init.ora). Aceti parametri pot avea un efect semnificativ asupra performanei bazei de date i
unii dintre ei trebuie modificai pentru sistemele de producie:
dimensiunea componentelor SGA;
valorile implicite pentru baza de date i instan;
limitele bazei de date;
atribute fizice ale bazei de date;
fiierele de control, cele pentru arhivare;
structurile de memorie n vederea optimizrii performanei.
La fiecare pornire a serverului Oracle, System Global Area (SGA) este alocat n memorie i
sunt startate procesele din background ale serverului. Combinaia dintre bufferele de memorie i
procesele din background poart numele de instan Oracle. SGA este un grup de buffere de
memorie partajate alocate de serverul Oracle pentru o instan. Procesele din background
proceseaz n mod asincron diferite task-uri ale utilizatorilor bazei de date. Informaiile din
fiierul de parametri (valorile parametrilor de iniializare) determin caracteristicile unei
instane, cum ar fi dimensiunea SGA, numrul de procese din background etc.
nainte ca datele s poat fi accesate, un proces server trebuie s plaseze datele n buffer
cache-ul bazei de date. Blocurile de date modificate sunt scrise napoi pe disc de ctre un proces
din background numit Database Writer (DBWR). Pentru procesarea declaraiilor SQL, un
proces server folosete memoria partajat din SGA.
Un proces utilizator este folosit atunci cnd un utilizator ruleaz o aplicaie. Serverul Oracle
ofer un proces server pentru a prelua cererile proceselor utilizatorilor conectai. Procesul
server parseaz i execut declaraille SQL, citete blocurile de date de pe disc n bufferele
partajate ale bazei de date din SGA i apoi returneaz rezultatele declaraiilor SQL ale
procesului utilizator.
44-1

mat. Camelia UNGUREANU

Procese background

System Global Area

Fiiere de
date

Procese server

Fiiere log
Procese
utilizator
Fiiere de control

Fiier de parametri

Fig.1. Instana Oracle

n faza de parsare sunt verificate corectitudinea sintactic, securitatea accesului i


optimizarea; parsarea folosete ariile SQL partajabile, astfel nct procesele pot partaja arborii
de parsare. Serverul Oracle folosete o arie de memorie numit cursor pentru a nregistra
informaii de stare pentru fiecare declaraie.
Faza de execuie aplic arborele de parsare datelor, realizeaz o citire fizic, schimbnd
datele dac este necesar, verific constrngerile.
Faza de ncrcare (fetch) transmite datele utilizatorului printr-o declaraie SELECT.
Ariile SQL partajate conin informaii folosite pentru a executa o declaraie SQL. Procesele
care execut declaraii SQL identice partajeaz informaii. Ariile SQL partajate sunt
componente ale shared pool din SGA, care conine: textul declaraiei SQL sau PL/SQL, forma
parsat a acesteia, planul de execuie, cache-ul dicionarului de date.
Program Global Area (PGA) este o zon de memorie care conine date i informaii de
control pentru un utilizator sau proces server. PGA este alocat de ctre serverul Oracle atunci
cnd un proces utilizator se conecteaz la o baz de date Oracle i se stabilete o sesiune.
Spaiul din stiv este alocat pentru a pstra variabilele sesiunii i vectorii. PGA nu este partajat.
Buffer cache-ul bazei de date pstreaz copii ale blocurilor de date citite de pe disc.
Bufferele din el sunt partajate de procesele utilizator ale serverului Oracle conectate concurent
la instan. Dimensiunea unui bloc este determinat de parametrul DB_BLOCK_SIZE, iar
numrul de blocuri pstrate n memorie este dat de parametrul DB_BLOCK_BUFFERS.
Procesul DBWR administreaz buffer cache-ul bazei de date astfel nct procesele utilizator
s poat gsi ntotdeauna buffere libere. Acest proces scrie toate bufferele modificate n fiierele
de date, folosete un algoritm de tip Least-Recently-Used pentru a pstra n memorie blocurile
utilizate cel mai recent.
Serverul Oracle nregistreaz toate modificrile fcute n baza de date n buffer-ul redo log.
Un proces din background (LGWR) scrie informaiile din buffer-ul redo log pe disc; alt proces
din background, arhivatorul ARCH, poate fi pornit pentru a arhiva informaiile din redo log.
Buffer-ul redo log este un buffer circular care nregistreaz modificrile din tranzacii, astfel
44-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura unui server Oracle. Structura bazei de date Oracle

nct poate reface intrrile din segmentele de rollback atunci cnd este necesar recovery pe baza
de date.
n cadrul unei operaii de UPDATE se desfoar urmtoarele etape:
se obin blocuri ale bazei de date n buffer cache-ul acesteia;
se obin blocuri de rollback n buffer cache-ul bazei de date;
se fac blocri exclusive pe liniile pe care se vor realiza modificri;
se stocheaz n buffer-ul redo log o nregistrare pentru a putea identifica valorile vechi i noi;
se salveaz datele de rollback ntr-un bloc de segmente de rollback;
sunt aplicate modificrile blocurilor de date.
Datele din toate tranzaciile n curs de desfurare sunt incluse la un loc n buffer.
Dimensiunea buffer-ului redo log este determinat de parametrul LOG_BUFFER.
Procesul Log Writer (LGWR) scrie pe disc intrri redo log n urmtoarele situaii: dac apare
o operaie de commit, dac buffer-ul redo log se umple n proporie de o treime, apare un
timeout al LGWR, procesul DBWR completeaz curarea blocurilor buffer la un checkpoint.
Fiierele redo log pstreaz toate modificrile fcute n baza de date i sunt folosite pentru
recuperarea de date. Dac fiierele redo log sunt multiplexate, atunci aceeai informaie redo
log este scris n mai multe fiiere redo log online, fapt ce asigur o protecie suplimentar
mpotriva pierderii de date. n fiierele redo log informaiile sunt scrise ntr-o manier circular.
Trebuie s existe cel puin dou grupuri redo log.
Configuraia recomandat pentru fiierele redo log este de cel puin doi membri redo log per
grup, fiecare membru pe alt disc.
PMON

SMON

SNP0

RECO

LCK0

Q001

SGA

Shared Pool

Database Buffer Cache

Redo Log Buffer

Shared SQL Areas

DBWR

CKPT

LGWR

ARCH

Fiiere redo log

Offline Storage

Server
Process

User
Process
Fiiere de date

Fiiere de

Fiier de

control

parametri

Fig.2. Procesele unei instane Oracle

La un checkpoint, DBWR scrie toate bufferele n bufferul bazei de date de pe disc, garantnd
faptul c toate blocurile de date modificate de la checkpoint-ul anterior exist scrise pe disc.
Checkpoint-urile apar n urmtoarele cazuri:
la un numr specific de secunde dup ultimul checkpoint al bazei de date (parametrul
44-3

mat. Camelia UNGUREANU

LOG_CHECKPOINT_TIMEOUT din init.ora);


atunci cnd un numr predeterminat de blocuri redo log au fost scrise pe disc de la ultimul
checkpoint (parametrul LOG_CHECKPOINT_INTERVAL din init.ora);
la oprirea instanei, pn cnd instana este abandonat;
forat de ctre administratorul bazei de date;
la trecerea unui tablespace n starea offline n timp ce cel puin unul dintre fiierele sale este
online.
Procesul CKPT poate mbunti performanele unei baze de date cu multe fiiere asociate
existente.
Procesele Process Monitor (PMON) i System Monitor (SMON) necesit resurse ale bazei
de date de care un utilizator nu mai are nevoie. PMON cur conexiunile terminate anormal,
face rollback pentru tranzaciile pe care nu s-a fcut commit, elibereaz blocrile rmase de la
un proces terminat, elibereaz resursele SGA alocate unui proces euat, restarteaz un server
partajat euat i procesele lui. SMON realizeaz recuperarea automat a unei instane, solicit
spaiul utilizat de segmentele temporare nefolosite, unete arii continue de spaiu liber n
fiierele de date.
Procesul Recoverer (RECO) rezolv erorile ce implic o tranzacie distribuit.
Procesul Lock (LCKn) realizeaz blocarea inter-instane ntr-un sistem de servere paralele.
Procesul Parallel Query (Qnnn) realizeaz interogri paralele, creare de indeci n paralel,
ncrcare de date paralel.
Procesul Snapshot (SNPn) realizeaz refresh automat pentru snapshots (tabele replicate readonly).
Serverul Oracle permite accesul concurent la date meninnd integritatea acestora prin
blocri la nivelul datelor i al dicionarului de date. Regulile dup care se fac aceste blocri se
refer la urmtoarele aspecte:
citirile nu blocheaz scrierile;
scrierile nu blocheaz citirile;
consistena datelor la citire este asigurat de segmentele de rollback;
este suportat att blocarea la nivel de nregistrare, ct i cea la nivel de tabel;
pot fi forate att blocarea manual, ct i cea automat;
blocrile partajate sau exclusive pot fi obinute manual;
blocrile la nivel de nregistrare sunt disponibile pentru fiecare nregistrare din baza de date.
2.

STRUCTURA LOGIC A BAZEI DE DATE

Serverul Oracle aloc spaiu n baza de date pentru toate datele existente n aceasta. Baza de
date reprezint o colecie logic de date partajate stocate n tablespaces. Blocul de date este
reprezentat de blocuri de fiiere fizice multiple alocate dintr-un fiier de date existent. Extent-ul
este un set continuu de blocuri de date. Segmentul este un set de una sau mai multe extents care
conin toate datele pentru o structur specific din cadrul bazei de date.
Spaiul este alocat la crearea unui obiect i mai trziu, atunci cnd obiectul crete. Alocarea
se face n seturi de blocuri continue ale bazei de date (extents). Un obiect al bazei de date este
stocat ntr-un singur tablespace pe toat durata existenei lui.
Tablespace-ul SYSTEM trebuie s existe obligatoriu pentru ca baza de date s funcioneze i
conine informaii ale dicionarului de date, definiii pentru procedurile stocate, package-uri i
triggere ale bazei de date. De asemenea, conine segmentul de rollback SYSTEM.
Fiecare tablespace conine unul sau mai multe fiiere ale sistemului de operare. Tablespaces
44-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Arhitectura unui server Oracle. Structura bazei de date Oracle

pot fi fcute online n timp ce baza de date este pornit; de asemenea, pot fi fcute offline, cu
excepia tablespace-ului SYSTEM sau a unuia care are un segment activ de rollback, lsnd
baza de date n stare de rulare. Starea tablespaces-urilor poate fi read-write sau read only.
Obiectelor create ntr-un tablespace nu le poate fi alocat spaiu n afara tablespace-ului original.
Tablespace-urile NON-SYSTEM permit mai mult flexibilitate n administrarea bazei de
date i conin segmente de rollback, segmente temporare, date, indeci, spaiu utilizatori etc.
Utilitatea tablespaces este dat de urmtoarele aspecte:
controleaz alocarea spaiului i asigneaz zone de spaiu pentru utilizatori;
controleaz disponibilitatea datelor prin schimbarea strii unui tablespace individual din
online n offline;
realizeaz operaii de backup i recovery pariale;
pstreaz cantiti mari de date statice pe device-uri read only.
Un tablespace pentru segmente de rollback este un tablespace NON-SYSTEM cu caliti
speciale. Un astfel de tablespace coninnd un segment de rollback n funciune nu poate fi
trecut n starea offline sau read only i trebuie s fie recuperat ca tablespace-ul SYSTEM (adic
trecnd ntreaga baz de date n starea offline).
3.

STRUCTURA FIZIC A BAZEI DE DATE

Dimensiunea total a spaiului fizic alocat obiectelor bazei de date a serverului Oracle
depinde de mrimea fiierelor fizice ale sistemului de operare create pentru fiecare tablespace
individual.
Fiecare tablespace logic este din punct de vedere fizic alctuit dintr-unul sau mai multe
fiiere ale sistemului de operare. Un segment, de exemplu un segment de date, poate s mpart
mai multe fiiere att timp ct acele fiiere aparin aceluiai tablespace.
Una dintre cele mai importante pri ale unei baze de date Oracle este dicionarul de date.
Acesta reprezint un set de tabele i vederi folosite ca o referin read-only pentru a obine
informaii despre baza de date creia i este ataat. Dicionarul de date cuprinde:
numele de utilizatori ai serverului Oracle;
privilegiile i rolurile pentru fiecare utilizator;
numele i definiiile obiectelor din schema;
constrngerile de integritate;
alocrile de spaiu pentru obiectele bazei de date;
structura general a bazei de date;
informaii de auditare;
triggere, funcii, package-uri i proceduri stocate.
Vederea DBA_TABLESPACES din dicionarul de date indic starea fiecrui tablespace
existent. n momentul n care un tablespace este ters, sunt terse din baza de date i datele din
tablespace. Numai pointerii fiierelor din fiierul de control al bazei de date asociate sunt teri,
n timp ce fiierele bazei de date continu s existe i trebuie terse explicit la nivelul sistemului
de operare. Chiar dac un tablespace este n starea read only, poate fi ters i de asemenea i
segmentele din el; acest lucru se ntmpl deoarece comanda DROP numai modific
dicionarul de date i nu fiierele fizice din compunerea tablespace-ului.
Un segment este o structur logic care poate fi creat, va ocupa spaiu i poate crete;
segmentele sunt adesea referite ca obiecte ale bazei de date. Un extent este un set continuu de
blocuri ale bazei de date.
Un segment este un set de unul sau mai multe extents care conin toate datele pentru un tip

44-5

mat. Camelia UNGUREANU

specific al structurii de stocare logice dintr-un tablespace. Segmentele pot fi de mai multe tipuri:
segmente de rollback: sunt segmente sau obiecte din baza de date care nregistreaz aciunile
unei tranzacii care trebuie date napoi sau nu trebuie realizate n anumite condiii. Fiecare baz
de date conine unul sau mai multe segmente de rollback. Exemple de operaii rollback:
rollback pentru o ntreag tranzacie, rollback determinat de terminarea anormal a unui proces,
rollback pentru toate operaiile incomplete dup recovery, recovery pentru o instan dup o
oprire anormal a bazei de date, rollback pentru toate tranzaciile incomplete n timpul opririi
bazei de date. Fiecare tranzacie este asignat unui segment de rollback. Blocul de rollback
conine identificatorul ID al tranzaciei, adresa coloanei n forma fiier, bloc, linie i coloan,
precum i valoarea veche.
Toate operaiile de UPDATE necesit segmente de rollback n vederea pstrrii consistenei
la citire i pentru recovery i rollback.
Serverul Oracle ofer o imagine a datelor consistent la citire. O operaie SELECT poate fi
referit ca o operaie de citire. Citirile nu blocheaz scrierile i nici reciproc, iar acest lucru este
asigurat prin intermediul segmentelor de rollback. Consistena la citire implic faptul ca datele
pe care le vede sau le modific un utilizator s rmn consistente pn n momentul n care
acesta termin operaiile. Modificrile pentru care nu s-a fcut commit trebuie s fie vzute
numai de ctre utilizatorul care le realizeaz.
Serverul Oracle necesit existena unui segment de rollback numit SYSTEM care s fie
online n momentul n care baza de date este deschis. Acesta este creat atunci cnd baza de
date este creat prima dat.
Dac o tranzacie necesit continuarea scrierii informaiilor de rollback de pe un extent pe
altul din segmentul de rollback, serverul compar dimensiunea curent a segmentului de
rollback cu dimensiunea optim a acestuia. Dac segmentul de rollback este mai mare dect
dimensiunea sa optim, iar extents imediat urmtoare extent-ului plin sunt inactive, atunci
serverul Oracle dealoc extents inactive din segmentul de rollback pn cnd dimensiunea
total a segmentului de rollback devine mai mare dect dimensiunea sa optim.
segmente de date: o colecie de extents care pstreaz toate datele pentru o tabel sau un
cluster;
segmente index: o colecie de extents care pstreaz toate datele pentru un index specific;
segmente temporare: o colecie de extents care pstreaz date ce aparin obiectelor
temporare. Parametrii de stocare pentru segmentele temporare folosesc ntotdeauna parametrii
de stocare implicii setai pentru tablespace-ul asociat (nu pot fi setai niciodat n mod explicit).
Segmentele temporare sunt create automat de serverul Oracle pentru a realiza operaii
complexe de tip join-uri, group by, order by, crearea unui index i orice alte operaii ce necesit
sortare.
segmente de boot: extent ce conine definiii de dicionar pentru ca tabelele din dicionar s
poat fi ncrcate atunci cnd este deschis baza de date.
4.

REFERINE

[1] Oracle Corporation: "Administer the Oracle7 Database", 1995


[2] M.Fotache, C.Strmbei, L.Creu: Oracle 9i2 ghidul dezvoltrii aplicaiilor profesionale, 2004

44-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Securizarea reelelor

Securizarea reelelor
ing Marius-Codrin ADRIAN
Rezumat
Scopul lucrrii este prezentarea succint a metodelor de securizare a reelelor informatice, metode de atacuri
mpotriva crora s ne ferim: exploatarea vulnerabilitilor, IP spoofing, sniffing, denial of services, phishing;
ct i a unor metode de aprare ca firewalls securizarea perimetrului, monitorizarea reelei - IDS, VPN i IPsec
confidenialitatea datelor, antivirus, antispam, antispyware. De asemenea, sunt prezentate aspecte legate de
diferenele dintre aceste metode.

1.

INTRODUCERE

Lipsa unor patch-uri sau actualizri pentru aplicaiile existente n cadrul companiilor,
implicit a reelelor, este una dintre cele mai frecvente cauze de insecuritate pentru sistemele
informatice. Cu toate c n cele mai multe cazuri, companiile productoare de software au
lansat actualizrile necesare pentru eliminarea respectivelor vulnerabiliti, neinstalarea
acestora pe toate calculatoarele poate conduce la cel mai important risc de securitate la nivelul
organizaiilor.
Tot mai muli utilizatori, care nu sunt integrai n cadrul reelei interne, acceseaz
resurse din cadrul companiei. Utilizatorii mobili care se conecteaz la distan la sistemul
informatic intern al firmei, aplicaii din cadrul filialelor care sunt integrate cu servere
disponibile n cadrul reelei sunt doar dou scenarii n care conexiunile se realizeaz din afara
reelei interne. Avnd n vedere aceste considerente, modalitile de implementare a politicilor
de securitate sunt tot mai complexe, fiind necesar un acces flexibil al unei palete tot mai
variate de utilizatori i, n acelai timp, un nivel de securitate ct mai bun, o soluie integrat
de securitate capabil s opreasc o gam variat de ameninri.
Securitatea permite companiilor s i extind n condiii de siguran reelele proprii
ctre clieni, parteneri i angajaii mobili, sporindu-i, astfel, sursele de venituri, eficiena
activitilor comerciale i productivitatea personalului angajat. Sunt necesare sisteme de
control i politici de securitate pentru diminuarea riscurilor, care s asigure, cu consecven,
protejarea acestor informaii n conformitate cu politicile de confidenialitate de nivel superior
i cu reglementrile n vigoare. Securitatea infrastucturii IT a sistemelor este un domeniu n
care greelile pot determina prejudicii importante pentru companii, din aceste motive
administratorii i managerii IT este necesar s acorde o atenie deosebit principalelor greeli
pe care le pot face aceste operaiuni: configurarea inadecvat a sistemelor de securitate
(firewall, antivirus, antispam, detecia de intrui, cai troieni); lipsa unei arhitecturi de
distribuie a patch-urilor i a actualizrilor de securitate; ncercarea de a rezolva toate
problemele de securitate prin prisma tehnologiilor, fr a ine cont de implicarea utilizatorilor;
utilizatorii nu sunt familiarizai cu politicile i regulile de baz de securitate; neglijarea
operaiunilor de actualizare periodic a sistemelor de operare.
2.

METODE DE ATAC I APRARE

Pentru o ct mai bun nelegere a metodelor de securizarea reelelor trebuie s


cunoatem modaliti de atacuri asupra acestora, s nelegem mai nti de toate la ce s ne
ateptm. Atacurile informatice pot compromite confidenialitatea datelor, integritatea
acestora. Folosesc bree, porturi deschise, servicii nefolosite pornite, parole slabe ce nu rezist
la un atac de tip brute-force, folosirea serviciilor nesigure telnet, ftp ce transmit parole n clar.
Modaliti de atac:
-

exploatarea vulnerabilitilor;
45-1

ing. Marius-Codrin ADRIAN

- IP spoofing;
- sniffing;
- denial of services;
- phishing;
Exploatarea vulnerabilitilor existente n serviciile i aplicaiile existente n reea este
probabil cea mai cunoscut metod de atac. Se scaneaz reeaua, computerele din aceasta cu
vulnerabiliti. Dac un singur calculator este vulnerabil, se preia controlul acestuia i se pot
intercepta comunicaiile din reea, parole, baze de date, fiiere cu documente importante.
Atacul de tip IP spoofing: atacatorul trimite pachete cu adresa surs incorect.
Rspunsurile la aceste pachete vor fi trimise la adresa aparent i nu la adresa atacatorului.
Atacatorul poate intercepta rspunsurile, nu are nevoie de rspunsurile la pachetele trimise, nu
vrea rspunsurile, el dorete ca aceste rspunsuri s ajung n alt parte.
Sniffing: colectarea datelor ce trec ntre dou noduri active din reea folosind
echipamente hardware i software dedicate. Se realizeaz de obicei prin setarea unui
echipament de reea n mod Promiscuous. n acest mod de lucru echipamentul capteaz
toate pachetele din reea, compromind confidenialitatea acestora din reea.
Denial of Services attacks: un atacator sau un grup de atacatori ce realizeaz un atac
coordonat asupra unei resurse din reea (asupra unui server, router, workstation), inundnd
reeaua cu pachete neautorizate i fornd resursa de reea s devin indisponibil pentru
utilizatorii legitimi. Acest tip de atac se folosete combinat cu IP spoofing. Atacatorul trimite
multiple pachete modificate (ce pretind a proveni de la victim) la o adres de broadcast.
Toate calculatoarele din domeniul de broadcast rspund victimei, suprasolicitnd conexiunea
acesteia.
Phishing: autorul atacului se d drept o persoan de ncredere ntr-un mediu electronic
de comunicaii, cum ar fi e-mail-ul sau un program de instant messaging. Un utilizator care
este contatctat pentru a fi verificat, poate la rndul lui s contacteze compania notat n
subiectul e-mail-ului sau poate introduce n bara de adrese a browserului adresa menionat n
e-mail. Multe companii se adreseaz clienilor dup numele de utilizator, user name, iar dac
un e-mail se adreseaz unui utilizator ntr-un mod generic (Drag domnule membru al
companiei x) este foarte probabil s fie o tentativ de phishing. O alt metod de detectarea a
acestor atacuri este dup structura link-urilor din mesaje. De exemplu, link-ul
google.com@members.site.com poate induce n eroare utilizatorul, care ar putea crede c
acel link va deschide google.com, de fapt direcionnd browserul ctre members.site.com.
Metoda furtului de identitate, devine tot mai popular, mai ales din cauza uurinei cu care
indivizii nebnuitori divulg informaii personale, inclusiv numerele crilor de credit. O dat
intrai n posesia acestor informaii, atacatorii le pot folosi la crearea unor conturi frauduloase
n numele victimei, ruinnd creditul respectiv sau blocnd creditul respectiv sau blocnd
accesul proprietarului de drept la acel cont.
Metode de aprare:
-

firewalls securizarea perimetrului;

monitorizarea reelei IDS;

VPN i IPsec confidenialitatea datelor;

antivirus, antispam, antispyware;

45-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Securizarea reelelor

Un firewall este obligatoriu, deoarece nici o conexiune la internet nu este n siguran.


Acesta filtreaz traficul de reea i controleaz timpul de acces i permisiunile pentru
aplicaiile i utilizatorii care se conecteaz la internet. Este important un firewall pe care l
suport conexiunea. Acesta se va dovedi util chiar dac este o conexiune la internet prin dialup. Dac se beneficiaz de broadband (band larg), sistemul va deveni mult mai vulnerabil
atacurilor. Firewall - packet filter sistem de filtrare a pachetelor, ruteaz pachetele ntre
reeaua intern i cea extern n mod selectiv. Fiecare pachet, primit de firewall conine
printre altele adresa IP surs, adresa IP destinaie, ce tip de protocol TCP, UDP, ICMP, port
surs, port destinaie, mrimea pachetului. Firewall-ul poate lua decizia de a permite trecerea
pachetului spre destinaie, de a bloca pachetul, i de a (nu) anuna pe cel care a trimis pachetul
sau poate modifica regulile de filtrare pentru a bloca un host ostil. Avantajele pachet filter ar
fi c un singur firewall poate proteja toat reeaua extrem de eficient din punct de vedere al
resurselor consumate.
Comunicaiile interioare, respectiv accesele ctre resursele partajate n reea i
centralizate (servere, baze de date, aplicaii, medii de stocate, etc.) sunt controlate de Sistemul
Firewall (SF), care impune politicile de securitate i acces controlat n sistem. Prin
intermediul SF se asigur accesul ctre:
Zona Demilitarizat care va gzdui resursele publice dar cu acces controlat (site
web internet, alte aplicaii publice). La nivelul acestei zone se asigur servicii de
securitate n reea
Zona Militarizat care va gzdui resursele private cu acces controlat i limitativ
(servere de aplicaie, de test, de producie, etc.). La nivelul acestei zone se asigur
servicii de securitate n reea
NAT (Network Adress Translation) permite unei reele s foloseasc un set de adrese
intern i un alt set cnd comunic cu reelele externe. Cnd o main din interiorul reelei
trimit un pachet la o reea extern, firewall-ul modific adresa surs a pachetului pentru a
prea o adres valid pentru reeaua intern. Cnd o main din exterior timite un pachet la o
main din intern, firewallul modific adresa destinaiei n adresa intern corect. Avantajul
NAT este sigurana crescut a reelei, calculatoarele din reea au adrese IP ce nu sunt vizibile
din exterior.
Proxy sunt aplicaii specializate ce preiau cererile utilizatorlior pentru diverse servicii
dintr-o reea extern (http, ftp, etc) i le trimit spre serviciile respective printr-un port
specializat. Serviciile proxy se situeaz (mai mult sau mai puin transparent) ntre un utilizator
din interiorul reelei i un serviciu din exteriorul reelei. Avantajele folosirii unui sistem de tip
proxy, contabilizeaz toate accesrile, ofer loguri foarte detaliate; ofer filtrare inteligent
dup coninut, semnalizare la nivel de utilizator. Fiecare utilizator se autentific la proxy cu
un nume i o parol i se poate urmri detaliat activitatea fiecrui utilizator n parte.
IDS-Intrusion Detection System-este un dispozitiv sau o aplicaie folosit la
inspectarea traficului pe reele i alertarea administratorilor atunci cnd au loc tentative
neautorizate de acces la reea. Exist dou metode principale de monotorizare semnturi,
anomalii.
Tehnologia VPN ofer conexiuni private, transmind datele n tuneluri. n acest
mod o reea privat poate fi creat prin reele publice, folosind protocoale ca Generic Routing
Incapsulation (GRE) sau Layer Tunneling Protocol (L2TP). Pentru a oferi protecia datelor pe
care le transport echipamentele hardware i software VPN susin tehnologia de criptare. Tot
traficul care circul printr-un tunel ntre dou puncte este criptat.

45-3

ing. Marius-Codrin ADRIAN

IPsec-protocolul de securitate IP este un cadru de standarde deschise pentru asigurarea


comunicaiilor private securizate. IPsec asigur confidenialitatea, integritatea i autenticitatea
comunicaiilor de date. Utilizeaz diferite tehnologii existente, cum sunt criptarea DES i
certificatele digitale. Ofer criptare i autentificare la nivel de reea IP. Deoarece pachetele
criptate arat ca pachetele IP obinuite, ele pot fi redirecionate uor ctre o reea IP cum ar fi
internetul.
Softurile antivirus au fost concepute innd cont de nevoile pieei aflat n continu
ascensiune. Acestea reduc considerabil costurile pentru administrarea calculatoarelor,
reelelor complexe, pierderea informaiilor de pe Hdd-uri. Misiunea modulului antivirus este
s asigure detecia i tergerea tuturor viruilor aflai n circulaie. Programul antivirus ajut
sistemul s rmn curat, verificnd toate programele noi instalate. Antiviruii sunt necesari
dar nu suficeni.
Pentru a fi eficient antivirusul trebuie pstrat actualizat, verificnd zilnic noile definiii
de update-uri. Marea majoritate a software-urilor antivirus pot fi programate s fac acest
lucru n mod automat. Trebuie s ne asigurm c toate patch-urile de securitate sunt instalate,
deoarece n mod constant sunt descoperite noi vulnerabiliti de Windows. Problema este c
nefolosirea patchurilor nu va expune la risc doar sistemul n care se lucreaz, ci i reeaua i
implicit ceilali utilizatori.
Urmtorul pas este securizarea email-ului. Trebuie s ne asigurm c nu suntem
expui la infecii de ctre clientul email. Ataamentele sunt doar o mic ecuaie n aceast
problem. Dac nu se reuete s fie configurat acest serviciu aa cum trebuie, trebuie aplicate
patchurile i toate celelalte precauii cu privire la ataamente, deoarece cea mai slab verig o
constituie email-ul. Dac se folosete internet explorer trebuie profitat de setrile zonelor
sigure pentru a fi asigurat maximum de securitate la browser. Astfel se va reui s se elimine
la fel de bine i pop-up-urile nedorite toate acestea dup securizarea browserului. Modulele
antispam i antispyware trebuie incluse n orice antivirus. Acestea monitorizeaz i previn n
timp real potenialele ameninri spyware nainte ca ele s provoace daune sistemului prin
folosirea unei baze de date de semnturi spyware, computerul va fi ferit de aceste aplicaii.
Spyware este un soft care vine ca un adware la un alt program i este instalat de cele
mai multe ori fr tirea utilizatorului. Scopul sau este strngerea informaiilor (siteuri
acesate, ultimele taste apsate, adrese de e-mail etc) despre o anume persoan sau organizaie
fr tirea acesteia i trimiterea raportului ctre o persoan aflat la distan. Este folosit de
organizaii de publicitate pentru a strnge informaii despre poteniali clieni sau de hackeri.
Caii troieni sunt de asemenea programe spyware dar mult mai complexe a cror execuie
produc efecte secundare nedorite, n general neanticipate de utilizator printre altele, pot da o
aparen de funcionare normal. Calul troian este un termen generic care descrie un set de
instruciuni pentru calculator, intenionat ascunse n interiorul unui program. Caii troiani cer
programului s fac lucruri pe care nu ne ateptm s le fac. De exemplu, un astfel de
program ar putea fi interesat de obinerea anumitor date considerate confideniale: parole,
baze de date si transmiterea lor n reeaua la care este conectat calculatorul. Cunoscnd
efectele secundare pe care le au caii troieni firmele productoare de programe antivirus
dezvolt permanent patchuri i update-uri mpotriva acestora.
Pentru identificarea viruilor programele antivirus folosesc analize euristice prin care
se analizeaz codul programului pentru a detecta instruciuni specifice acestora. Aceast
tehnic nu caut doar semnturi obinuite, ea examineaz i codul programului pentru a
detecta instruciuni specifice viruilor. Muli dintre virui nfrng ns analiza euristic
evitnd prin modul n care sunt construii secvenele de instruciuni care ar putea declana o
alarm euristic. Se mai folosesc metode Behavior Blocking (anularea efectelor),

45-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Securizarea reelelor

monitorizarea activitilor fiierelor, prevenind anumite modificri la sistemul de operare sau


la fiierele cu care are legatura. De exemplu behavior blockers pot monitoriza regitrii,
putndu-i avertiza pe utilizatori cu privire la un anumit fiier care ncearc s modifice
registrul de sistem. Bineneles, unele fiiere fac n mod normal acest lucru, de exemplu un
program de setup. Altele ns sunt ru intenionate ncercnd s modifice registrul pentru a se
lansa o dat cu fiecare startup, sau atunci cnd are loc un acces privat. Chiar dac behavior
blocking-ul este considerat ca un intrus, el poate constitui un plus alturi de sistemele
defensive mpotriva ameninrilor din partea viruilor i a altor programe malware.
Metode de infecie: fiiere ataate la email, fiiere infectate cu o singur extensie, .doc,
.exe, .pif, .scr, .com; fiiere cu dubl extensie-prima extensie indic un fiier sigur, bmp, dat,
gif, jpg, mdb, mp3, txt, mpg, wav, xls, zip, avi. A doua extensie (cea real) poate fi una din
urmtoarele, bat, exe, pif, scr, com. Exemplu deschide.avi.exe .n anumite cazuri va vedea
doar deschide.avi cu iconia corespunztoare.
3.

REFERINE

[1] Maximum Security A Hackers Guide to Protecting Your Internet Site and Network Sams.net
Publishing
[2] The Network Administrators Guide Olaf Kirch
[3] Internet Security Professional reference New Riders Publishing Derek Atkins
[4] Firewalls Complete - McGraw-Hill - Marcus Goncalves

45-5

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

Sisteme robotizate utilizate n zone de risc


drd.ing. Mihai CRLUGEA
Rezumat
Aceast lucrare ii propune s prezinte cerine i realizri actuale ale roboilor utilizai n zone de risc extrem,
zone n care prezena factorului uman este costisitoare sau foarte periculoas. n lucrare sunt prezentate, pe
scurt, zonele de aplicaie ale roboilor i se face o prezentare a realizrilor de roboii cu aplicaii n domeniul
de cercetare militar, aplicaii n operaiuni de lupt i aplicaii n operaiuni de dezactivare a bombelor i
minelor.

1. INTRODUCERE

Tradiional, roboii au aplicaii peste tot, n orice tip de munc, cum ar fi:
Un mediu de aciune ostil unde utilizarea factorului uman este costisitoare sau foarte
periculoas, cum ar fi, mediul nuclear, chimic, submarin, de conflict militar( inclusiv
impunerea legilor) sau spaiul cosmic.
Zona de aciune este ndeprtat, iar sarcinile pentru operatorul uman sunt dificile, sau
se realizeaz ntr-o perioad lung de timp. Multe alte medii cum ar fi mineritul, spaiul
cosmic, inuturile cu pduri i zonele agricole prezint aceste proprieti.
Sarcinile ce trebuiesc executate pretind foarte multe cicluri sau presupun nalt factor de
oboseal. n cadrul acestor sarcini se pot enumera: detectarea defectelor n procesele de
fabricaie, operaiile de asamblarea, operaiile de sudur i vopsire dar i operaiile de
debavurare.
Sarcinile sunt dezagreabile pentru factorul uman. n aceast grup putem enumera
sarcinii de: asisten a handicapailor, comer cu amnuntul (distribuie), curenie etc.
Decizia fundamental de a implementa o soluie robotizat pentru rezolvarea
anumitor sarcini implic adesea intrebri de natur economic. Dac este mai ieftin, mai
eficient sau mai simplu de a utiliza factorul uman pentru a efectua o sarcin atunci cnd din
punct de vedere economic nu are nici un sens de a construi i a utiliza un robot.
2. APLICAIILE ROBOILOR N CERCETARE MILITAR

Mai devreme sau mai trziu a devenit inevitabil ca proiectele roboilor moderni, cele
mai perfecionate, s-i croiasc drum i n domeniul militar.
Armatele rilor dezvoltate privesc n perspectiva secolului XXI, efortul principal
fiind canalizat n direcia inteligenei artificiale. Acestui domeniu i se acord din ce n ce mai
mult atenie, trei factori caracteriznd aceast opiune:

numeroase operaiuni de lupt care au fost ntotdeauna dificile sau hazardate se


ateapt s fie i mai dificile, astfel nct cmpul de lupt al viitorului va deveni
foarte complex;

fabricarea i asigurarea att a componentelor de nalt tehnologie de serie mic, ct i


a componentelor de tehnologie mai puin pretenioas, de serie mare, pentru
sistemele de lupt n conflicte de scurt durat, dar de mare intensitate care necesit
tehnici de producie de adaptabilitate i reconfigurare rapid;

46-1

drd. ing. Mihai CRLUGEA

progresele realizate n miniaturizarea computerelor, utilizare de materiale uoare i de


nalt rezisten i a tehnicii software, aplicabile la problemele care preocup
specialitii militari.

Accentul principal al acestor proiecte este ctre ndeplinirea unor funcii periculoase,
de supravieuire sczut i ctre procesele de fabricaie sprijinite de armat.
2.1 Aplicaii n operaiuni de lupt
Iniiative majore au fost luate n urmtoarele domenii:
- Vehiculele Autonome de Teren (ALV) reprezint
o demonstraie a dezvoltrii vehiculelor pe roi, vehicule
capabile de operaii independente n teren complex. Dup
recepionarea informaiei, vehiculul, prin sistemul de luat
vederi ,,nelege imaginea i prin sistemele expert de
planificare a rutei, va executa planul de deplasare n vederea
ndeplinirii misiunii. ALV va servi ca mediu de testare
accesibil unui numr mare de cercetri.
- Vehiculul cu Suspensie Adaptiv este un vehicul
experimental hexapicior semiautonom pentru transportul pe
drum oarecare. Proiectul condus de Universitatea Statului
Ohio are ca scopuri principale de performan locomoia cu
viteza V = 8 mile/h n afara drumurilor obinuite, un sistem
vizual capabil de selecie automat a pailor fr intervenia
omului.
n figura 1 este reprezentat un robot forestier pitor
care este un sistem deosebit de semnificativ, mai ales c
peste 50% din suprafaa pmntului este nepotrivit pentru
vehiculele pe roi sau enilate.

Fig.1 - Robot forestier pitor,


Plustech Oy

- Robotul de observare programabil cu rspuns logic din partea inamicului, prezint


un program de cercetare inventiv n domeniul militar, realizat de sistemul de aprare al
roboilor. Vehiculul s-a deplasat autonom pe un drum neliniar, a simulat o misiune tactic de
recunoatere care a cuprins i activarea unui dispozitiv de detecie chimic i a realizat
teleghidarea spre o int i dirijarea focului asupra unui transportor blindat prin intermediul
unui centru de comand i control folosind comenzi prin radio i video.
Accentul n cercetarea militar se pune pe vehicule de lupt robot care pot fi folosite
n situaii primejdioase pentru militari. Multe din aceste proiecte sunt sau vor fi realizate sub
auspiciile Comandamentului de Doctrin i Instruire al Armatei SUA (TRADOC) i includ:
vehicule de recunoatere tactic, programe pentru realizarea recunoaterii puterii de foc a
armelor, perdelelor de fum, detecia nuclear i biochimic.
Programul va avea avantajul dezvoltrii lui DARPA1 cu proiectul ALV i creterea
performanelor sistemelor semiautonome de la bordul vehiculelor de recunoatere tactic.
- Tunul de asalt i distrugere a obstacolelor ndeprtate (ROBAT) furnizeaz
informaii cu privire la comanda de la distan a vehiculelor de lupt i trecerea acestora prin
barajele de mine ale inamicului.

DARPA-Defense Research Projects Agency

46-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

- Sistemul robotizat antitanc const n lansarea unei rachete antitanc dintr-un tub
montat pe un asiu, dirijat n domeniul optic. Sistemul poate fi dispus la distan, permind
operatorului s-i ndeplineasc misiunea n condiii de siguran, n afara cilor periculoase.
- Programul Tehnologia sistemelor viitoare de artilerie (FAST) exploreaz
aplicaiile roboticii n toate domeniile artileristice: mnuirea muniiei, transferul obuzelor,
ncrcarea automat, ndeprtarea armamentului de artilerie. Acest proiect este realizat n
colaborarea DARPA - colile de artilerie ale armatei.
Dezvoltarea programelor robotice ale marinei SUA i infanteriei marine sunt
deasemenea ndreptate spre problemele de hazard i/sau dificultile misiunilor.
Pentagonul, ntr-un viitor apropiat va nlocui a parte a trupelor militare pe cmpul de
conflict cu soldai de metal care s fie capabili s ndeplineasc aceleai sarcini. Acetia
afirm c, n mai puin de zece ani, o parte din armata SUA va fi format din roboi
supertehnologizai. Programul de modernizare a
armatei, n valoare de 127 miliarde de dolari, este
n desfurare i este menit s nlocuiasc soldaii
cu roboi. n acest scop a fost realizat robotul
SWORDS2 (Sistem de detecie, recunoatere i
observaie dotat cu arme speciale) (figura 2) care
i-a ndeplinit misiunile cu succes n zonele de
conflict din Afganistan (n 2002) i Irak (n 2003).
Avansurile tehnologice nu au rezolvat cteva
probleme legate de responsabilitatea robotului:
dac va fi capabil s disting ntre un aliat i
duman, ntre lupttor i trector.
Accentul principal pus de Forele Aeriene ale SUA n domeniul roboticii, este n
fabricarea automat, adic elaborarea unor tehnologii de baz care s permit viitorilor roboi
s realizeze sarcinile de fabricaie i construirea unor avioane fr pilot pentru cercetarea sau
distrugerea unor inte ndeprtate.
Dei dezvoltarea aeronavelor autonome pune accent pe unele probleme oarecum
diferite de cele pentru vehiculele de la sol, acestea sunt totui demne de luat n seam.
Aeronavele teleoperate au fost dezvoltate pentru prima
oar n anii 40 sub forma bombelor ghidate prin fir. De
atunci aeronave autonome simple au fost dezvoltate
pentru uz militar sub forma avioanelor int (fr
echipaj) pentru recunoatere sau sub forma proiectilelor
(de ex. avioane pentru bombardament care pot cltori
sute de kilometri folosind nregistrarea de la sol). Recent
au fost depuse eforturi pentru a dezvolta o aeronav
autonom capabil s decoleze sau s aterizeze fr
asisten uman, vertical sau tradiional. Aici se includ
elicoptere autonome, care prezint anumite probleme de
control, aeronave de lupt autonome i chiar un proiect
Fig.3- Proiectul Dark Star
pentru dezvoltarea unui aeroplan autonom (B-12)
cunoscut ca Dark Star(figura 3)

SWORDS-Special Weapons Observation Reconnaissance Detection System

46-3

drd. ing. Mihai CRLUGEA

Dei pentru aceste aplicaii metodele de estimare a poziiei sunt relevante, problemele
cheie sunt stabilitatea i robusteea controlului sistemelor neliniare complexe. Deoarece multe
sisteme complexe de acest tip trebuie s alterneze ntre controlul automat i cel manual, o
problem serioas o constituie schimbul sistemului de control ntre operatorul uman i
main.
Aeronava fr echipaj Sikorsky Cypher(figura 4)
este poate unul dintre cele mai bine dezvoltate sisteme
autonome pentru aeronave. Cypher este nzestrat cu
caracteristici autonome: poate decola, plana, se poate
deplasa de la un punct la altul i poate ateriza. Cypher este
echipat pentru supraveghere de la distan i misiuni de
recunoatere n lupt.
Deosebirea dintre o main automat i un robot
const n inteligena artificial pe care o posed acesta din
urm, care const n abilitatea de a decide care aciune s-o
selecteze dintr-o gam larg de posibiliti programate.
Cu creierele computerelor, roboii au progresat n
ultimul timp de la maini de ridicat i aezat la o nou
form de automatizare, putnd fi programai pentru
operaii mult mai complexe.

Fig. 4 - Aeronav fr echipaj


Sikorsky Cyper

2.2 Aplicaii n operaiuni de dezactivare a bombelor i minelor


Dup al doilea rzboi mondial, tehnicienii pirotehniti foloseau frnghii i crlige
pentru a muta pachetele mai puin periculoase, acestea erau preluate manual cu ajutorul
acestora. Moartea, n Irlanda de Nord, a numeroi tehnicieni pirotehniti ntr-un timp foarte
scurt a condus la nceputul anilor 1970 la dezvoltarea de scaune controlate electric pentru
transporta dispozitivele explozive n zone sigure pentru a fi detonate. Wheelbarrow Mark 1
reprezint primul robot dezvoltat de
Fighting Vehicle Research Development
Establishment o filial a Royal Army Ordnance Corps, acesta a fost construit pe un asiu cu
trei roi care remorca obiectele suspecte utiliznd un cablu. Curnd a fost dezvoltat Mark 2
care era dotat cu dou motoare electrice pentru deplasare i avea abilitatea de a prelua
dispozitivele periculoase. Modelul Mark 3 a fost mbuntit prin introducerea a patru roi
conductoare. Modelul Mark 4 a beneficiat de camere de luat vedere pentru vizualizarea
obiectelor suspecte i avea montat disruptor iar roile au fost nlocuite cu enile. La sfritul
anului 1972, au fost fabricai 22 de roboi Mark 5 care beneficiau de enile i echipamente
pentru tragere. n doi ani s-a reuit dotarea robotului cu bra manipulator, sistem de
telecomand, conducerea dirijat. n anul 1973 a fost dezvoltat Wheelbarrow Mark 8 T Plus
la care manipulatorul avea 8 grade de libertate i un pachet cu scule interschimbabile.
n anul 1975 a fost dezvoltat versiunea avansat a lui Wheelbarrow, numit Maraud
care avea un cost ridicat pentru tehnicienii britanici, fiind vndut belgienilor. n 1987 un
inginer n energetic nuclear a apelat firma REMOTEC pentru a moderniza robotul Maraud
pentru a realiza inspecii i decontaminri nucleare, astfel a aprut Andros Mark V.
Astzi, numeroase companii de pe glob construiesc roboi cu destinaie militar
pentru dezactivarea minelor, supraveghere i inspecie. Mrimea acestora variaz de la roboi
de dimensiuni mici (ct o cutie de pantofi) pn la roboi de dimensiuni mari (tancuri
teleoperate). Controlul i tipul de traciune variaz considerabil, unii sunt controlai prin
radio frecven pe cnd ali sunt controlai prin cablu iar traciunea variaz de la enile
multiple la roi multiple cu acionare individual.

46-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

O bomb sau dezactivarea unei mine reprezint o aplicatie ideal pentru roboii
mobili. Sarcina este periculoas i repetitiv i este adesea dirijat ctre medii neospitaliere,
robotul este nevoit s detecteze i s aeze muniiile explozive sau s le fac inofensive.
Armele tipice care necesit dezactivarea, includ bombele czute din aer, rachete,
carcasele de artilerie, grenadele, i bombe nedetonate.
Sunt doua domenii semnificative, diferite, pentru aplicaiile de dezactivare:

identificarea, detectare, i eliminare dispozitivelor ntmplatoare, de altfel sigure,


dar imprevizibile ntr-un mediu cum este cazul atacului terorist cu bomb;

detectarea si dezactivarea armelor, minelor specifice care au fost depuse n


urma unor operaiuni militare.

n cazul bombelor teroriste totul ine de performanele sistemelor utilizate, care pot
s fie comandate de la distan
Identificarea ameninrilor ne ajut a defini uneltele i caracteristicile de operare ale
roboilor pentru ca misiunea s se realizeze n siguran. n figura 5 sunt prezentate anumite
tipuri de ameninri i frecvena cu care se pot ntmpla. Se poate observa c 85% din
dispozitivele i mecanismele explozive improvizate sunt sticle (recipiente) sau tuburi.
Recipieni
plastic
22%

Alte forme
15%

Tuburi metalice
28%

Recipieni
26%
Recipieni
sticl
4%

Tuburi
56%

Tuburi carton
19%

Tuburi plastic
12%

Fig. 5- Tipuri de ameninri

Locurile unde se manifest ameninrile sunt prezentate n figura 6 i se observ c


doar 10% dintre ameninri sunt localizate n zone deschise. Aceast figur arat, de fapt, c
roboii de intervenie trebuie s fie capabili s opereze n interiorul i n jurul cldirilor i
autovehiculelor.

Zon
Deschis
10%

Zone
de nvmnt
4%

Alte zone
11%

Proprieti
private
8%

Zone
ale statului
5%

Vehicule
12%

Cuti potale/ Alte


zone particulare
42%

Zone
comerciale
11%

Fig. 6- Zonele de ameninare

46-5

drd. ing. Mihai CRLUGEA

De cealalt parte, este nevoie ca robotul s fie extrem de robust din punct de vedere
fizic i de asemenea extrem de simplu n funcionare, pentru ca operatorul s utilizeze
cunotine minime pentru a realiza manipularea lui.
Cu tristee, exist un numr mic de operatori pregtii pentru descoperirea i
dezactivare minelor, iar bugetul destinat per mine este adesea foarte mic.
n SUA exist aproximativ 550 detaamente pirotehnice, dintre acestea mai puin de
30% sunt echipate cu roboi pentru dezactivarea mecanismelor explozive. Principalul motiv
pentru care aceste echipe nu i au propriul robot l constituie preul ridicat al acestor roboi
(25 000350 000$). Adesea detaamentele de intervenie n zonele de risc sunt n concuren
pentru fonduri cu alte departamente pentru a achiziiona aceste echipamente. Este foarte
dificil pentru echipele de intervenie s justifice cumprarea unui asemenea robot, n special
atunci cnd preul de achiziionare este comparabil cu alte echipamente cum sunt:
disruptoarele, vehicule i echipamentele de intervenie n cazul bombelor.
O categorie de roboi utilizai pentru aceste aplicaii o reprezint roboii
telecomandai pentru a realiza sarcinile de detectare, dezactivare i/sau depozitare a
ncrcturilor explozive.
Din analiza prospectelor unor roboi mobili telecomandai (anexa 1), utilizai n zone
cu risc maxim, precum i a brevetelor cu soluii constructive pentru astfel de roboi rezult c
pentru uurina comparaiei caracteristicilor, acetia se pot mpri n trei grupe, dup
sistemul de propulsie al vehicului, astfel:
vehicul cu deplasare pe enile;
vehicul cu deplasare pe roi;
vehicul cu deplasare mixt (att pe roi ct i pe enile).
Principalele caracteristici ale vehiculelor telecomandate, dup modul de deplasare
(tabel 1), sunt centralizate astfel:
Se constat c vehiculele cu deplasare pe enile au o gam foarte variat de
dimensiuni de gabarit sau greuti, avnd diferite grade de libertate, n funcie de
complexitatea operaiilor pe care trebuie s le ndeplineasc, precum i viteze diferite de
deplasare;
n comparaie cu acestea, vehiculele cu deplasare pe roi au dimensiuni de gabarit,
greuti i viteze de depladare mai mari, numrul gradelor de libertate fiind similar;
n privina vehiculelor cu deplasare mixt se constat c acestea au dimensiuni,
greuti i viteze mai mici, ndeplinind mai puine operaii dect cele din primele dou
categorii.
Tabel 1
Grupa caracteristic
enile
Roi
enile i roi
Greutate (Kg)
Lungime (mm)
Lime (mm)
nlime (mm)

max.

270

800

135

min.

25

48

11

max.

1300

1740

880

min.

700

796

580

max.

686

1040

500

min.

360

496

320

max.

1370

1250

615

46-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

Grupa caracteristic

Greutate purtat (Kg)


nclinare pante (grade)
Viteza de deplasare (Km/h)
Autonomie de lucru (h)
Distana comand radio (m)
Lungimea cablului de comand (m)

enile

Roi

enile i roi

min.

240

540

450

max.

70

300

113

min.

12

10

max.

45

45

38

max.

16

min.

1,8

3,6

1,5

max.

min.

1,5

max.

300

1000

450

min.

200

800

200

max.

200

230

110

TMR3 reprezint un proiect, existent, finanat de armata U.S. ce


studiaz roboii mobili portabili pentru aplicaii militare privind
utilizarea de mici roboi pentru recunoatere i evaluare.
Obiectivul cercetrilor l reprezint dezvoltarea unuia sau mai
multor sisteme cu substaniale grade de autonomie ce pot fi
manevrai de ctre personal cu pregtire tehnic limitat.
Un vehicul cu enile, dezvoltat de ctre IS Robotics este
suficient de robust pentru a cade de la etajul doi al unei cldiri
i a putea s-i continue operaiile fr probleme. Acest robot a
fost utilizat cu succes n numeroase misiuni n Afganistan
(2002) i Irak (2003), fiind utilizat pentru descoperirea
depozitelor cu arme, a teroririlor ascuni n peterii i
cercetarea cmpurilor cu mine anti-personal (figura 7).
Roboii EOD4, de deminare, sunt proiectai suficient de
uori pentru a nu declana minele n timp ce le caut, sau sunt
protejai pentru a putea rezista la mici explozii. Sunt numeroase
realizri de mici roboi ce sunt construii pentru a comanda
explozia minelor, prin urmare distrugerea acestora. Rockwell
International i IS Robotics au dezvoltat un sistem subacvatic
experimental pentru a gsi mine pe plaj. Aceti roboi mici (56
cm i 11 kg) sunt construii s explodeze minele la comand i
astfel s le distrug.
Roboii de deminare (figura 8,9), n mod obinuit,
acioneaza tele-operaional, dar experimental, au fost dezvoltai
roboi autonomi pentru a demina regiuni mari acoperite cu mine.
Sarcina suplimentar, n acest caz este dezvoltarea lor suficient
pentru a avea o estimare bun a poziiei astfel nct robotul s
descopere toate minele din zona de aciune.

3
4

TMR=Tactical Mobile Robot


EOD=Explosive Ordnance Disposal

46-7

Fig. 7- Robot pentru


evaluare-PACKBOT-SUA

Fig. 8- Robot pentru deminare,


FERRET-SUA

drd. ing. Mihai CRLUGEA

Fig. 10- Robot pentru deminare,


TEODOR-Germania

Fig. 9- Robot pentru deminare,


ANDROS- Anglia

Sistemul de colectare UXO5 utilizeaz diverse strategii de localizare cum ar fi GPS i


semnale luminoase pentru a se asigura de ndeprtarea complet a minelor. Sistemele pentru
dezamorsarea bombelor teroriste sunt mai scumpe, iar timpul i banii alocai sunt pe msura
contextului. Roboii sunt teleoperaionali, sisteme comerciale putnd fi achiziionate de la o
serie de companii. Acetia utilizeaz pentru deplasare enile i roi i au ca obiectiv special
ridicarea pachetelor suspicioase sau dezarmarea lor. Unele modele au posibilitatea de a
executa tragere (fig.10) cu o arm de foc amplasat pe vehicul (disruptor) sau acioneaz cu
un jet de ap la presiune foarte mare asupra intei, pentru a o distruge.
3. ANALIZA DEZVOLTRII ROBOILOR DE INTERVENIE

Exist numeroase vehicule comerciale robotizate care adesea pot fi modelate pentru a
efectua operaii militare.
Alegerea unui robot pentru dezactivare ridic anumite ntrebri:
1. Care este mediul de aciune ?
2. Ct timp trebuie s opereze ?
3. Care sunt scenariile de aciune ale robotului ?
Tipul terenului pe care se deplaseaz (pietri, pavaj, scri)
Accesorii necesare (manipulator, camere, disruptor, sistem raze X, dou ci
radio, alte accesorii)
Sarcina util i greutatea manipulat
Este necesar comunicarea prin cablu, exist interferene RF
Opereaz prin locuri nguste
Opereaz n interior sau exterior
4. Care sunt scenariile extreme pentru care este folosit robotul ?
5. Cum este prehensorul ?
Se poate apra
Este sigur n exploatare
Este uor de folosit
6. Care este cea mai important caracteristic a robotului ?
5

UXO=UneXploded Ordinance

46-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

7. Ce soluii exist pentru problemele ntlnite ?


8. Calitile robotului
Viteza de deplasare
Durata misiunii
Greutatea
Durata de ntreinere pe lun
Costurile de ntreinere anuale
Ce greutate poate s transporte
9. Care este costul robotului ?
Analiza calitilor robotului prezint elementele principale ce trebuiesc luate n
considerare atunci cnd se dorete realizarea/achiziionarea unui robot de intervenie.
Principalele elementele care se iau pentru a realiza analiza calitilor pentru roboii
telecomandai sunt:
viteza de deplasare
durata misiunii
greutatea
cost robotului
durata de instruire/ utilizare (lunar)
timpul necesar pentru ntreinere (lunar)
costurile de ntreinere (anuale)
capacitatea de manevrare a manipulatorului
distana de operare
4. CONCLUZII

Prezenta lucrare are drept scop s recomande necesitate utilizrii sistemelor


robotizate n mediile ostile factorului uman. n zona de interes, activiti pirotehnice, robotul
reduce sau elimin posibilitatea ca tehnicianul pirotehnist s fie n acelai timp int.
Procedurile realizate n timpul misiunilor de dezactivare includ supravegherea i inspecia,
imagini cu raze X, manipularea i distrugerea. Aciunea de apropiere, n zona unui dispozitiv
pirotehnic, poate fi foarte periculoas pentru operator, de aceea robotul poate ndeplini aceste
sarcini.
5. REFERINE
[1] drd. ing. Mihai Crlugea: "Cerine i realizri actuale n domeniul roboilor industriali i
manipulatorilor utilizai n domenii de risc extrem", Academia Tehnic Militar- referat sesiunea
iunie 2005.
[2] ***, NJL Final report on Law Enforcement Robot Technology Assessment
[3] ***, www.MobileRobots.com
[4] ***, www.army technology.com
[5] ***, www.esit.com
[6] ***, www.allen-vanguard.com
[7] ***, www.Foster-Miller.com
[8] ***, www.telerob.de
[9] ***, www.kentree.co.uk
[10] ***, www.abprecision.co.uk
[11] ***, www.cybernetix.fr
[12] ***, www.piap.pl
[13] ***, www.remotec.co.uk

46-9

drd. ing. Mihai CRLUGEA

ANEXA 1
VEHICULE TELECOMANDATE CU DEPLASARE PE ENILE
Wolverine- REMOTEC, Anglia
Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

182
1220x686x820 (cu bra pliat)
1220x686x1370 (cu bra extins)
45
2
radio/cablu
- /100
2x12V/50 Ah (cu plumb i acid)
2
CCTV Philips
EOR, EOD, n interiorul cldirilor
Bra orizontal de extensie, suport cablu, scule i dispozitive
enil de cauciuc

MK8 Wheelbarrow- ALVIS, Anglia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):

315
1370x650x940 (cu bra pliat)
150 cu bra pliat
45
5
radio/cablu
300/100
2x12 V/ 55Ah
2

Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

2 camere TV cu posibilitate de vedere de pn la 2 lx


EOR, EOD
Bra telescopic de manipulare, ghear de manipulare
4 motoare electrice, construcie modular

Super M Wheelbarrow - REMOTEC, Anglia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

204
1210x686x1320(cu bra extins)
60 cu bra pliat
45
3
Radio /Cablu
300/100
2x12V(de lung durat)
2
Camer TV
EOD
Sprgtor de parbriz, scule i accesorii
Frn dinamic pentru manevrare pe scri i n pant

46-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

MF3- BLOCHER-MOTOR Gmb H&Co. KG, Germania


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

270
1300x650
20
45/32 cu ncrctur maxim
1,5
Cablu
-/100
Camer TV
7
EOD, mnuire scule, inspecia cmpului de lucru
Gripper, urubelnie
Roile enilelor sunt prevzute cu suspensii individuale

Hunter II - SAS R&D Service Ltd, Anglia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

115
1200x630x480(cu bra pliat)
1200x630x1300(cu bra extins)
45
3,3
Cablu
-/100
2x12V (cu plumb i acid)
CCTV mobil (360 orizontal, -40+45 vertical)
EOR,EOD, misiuni decontaminare chimic i radioactiv
Sprgtor de parbriz, scule i accesorii
Frn dinamic pentru manevrare pe scri i n pant

PackBot- IROBOT, SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):

24
nlime mai mic de 200mm iar braul
manipulator poate ajunge pn la 2000mm
60
14
Radio
-

Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

Camer TV
EOD, misiuni de inspecie
Gripper
Manevrabilitate mare, poate funciona i sub ap

46-11

drd. ing. Mihai CRLUGEA

Brat- - KENTREE, Irlanda


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

57
900x505x530
8cu bra pliat/ 6 cu bra extins
2,5
Radio/1000/2x12V
2 camere TV
45
EOD
Gripper, 2 lmpi cu halogen
6 motoare acionate independent pentru modelul cu roi i 2 motoare acionate
independent pentru modelul cu enile

Hornet TSR-80 MKI- 21st CENTURY SIVAN, Israel


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

75
940x600x700 (cu bra pliat)
940x600x1380 (cu bra extins)
14(la extensie maxim)
2,2
radio/cablu
-/80
2x12V/14Ah sau 4x12V
1 sau 2
2 camere TV
4
EOD, detectarea materiale periculoase
Gripper, sprgtor parbriz, detector raze X
Dou proiectoare de 50W

Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

180
1200x600x700
30
45
15
Radio/Cablu
1000/200
2x12V/ 24 Ah
4
Camer TV
6
EOD, intervenie antiterorist,
Gripper, diferite scule
10 min. timp de punere n funciune

Varan- Rusia

46-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

Hornet MKI 5 - 21st CENTURY SIVAN, Israel


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

100
940x600x760
20/8 (cu bra ridicat)
3
radio/cablu
260/100
2x12V/ 24 Ah
2
2 camere TV
5
EOD, intervenie antiterorist,
Gripper, diferite scule, detector raze X
Dou proiectoare de 50W, ochire cu laser

Ferret FOSTER-MILLER SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):

215
1460x660x1370
45
45
2,4
Radio/Cablu
700/4

Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

Camer TV(-90+90 vertical, 360 orizontal)


EOD
Gripper, bra extensibil, proiector

SWORDS Talon TM- FOSTER-MILLER, SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

34-54 n funcie de misiune


864x572x279(cu bra pliat)
864x572x1500(cu bra extins)
45
45-56
8
Radio/800/24V
2-4
4 camera TV, sistem audio
6
EOD, intervenii pirotehnice, supraveghere
Gripper, dispozitiv pentru tagere, senzor raze X, senzor temperatur, gas i
chimic
Execut misiuni de tragere, poate opera n ap, pn la 27 cm adncime

46-13

drd. ing. Mihai CRLUGEA

Cyclops MK3- INVEC Anglia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

25
750x360x240
5
40
1,8
Radio/Cablu
1500/Baterii Ni-Cd
Camer TV
1 (se poate ntoarce pe loc)
EOD, intervenii antiteroriste
Sprgtor parbriz, echipament cu imagine termal, diferite scule
enile de cauciuc

Minirob- CYBERNETIX, Frana


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

30
700x390x260
1,8
Radio/Cablu
200/1
Camer TV
2
EOD, inspecie aeroporturi
Diferite scule
enile cu geometrie variabil

SR-11 Inspector- PIAP, Polonia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):

470
1710x670x1140
35
1,7
Radio/Cablu
1000/2-8

Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

2-4 camere TV
5
EOD, inspecie cmp contaminat chimic
Gripper, detector raze X, detonator
enile cu sistem de suspensie independent

46-14

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

SMR-100- PIAP, Polonia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

150
730x450x2900(cu bra extins)
5-10
45
2
Radio/Cablu
800/2-6
4 - 5 camere TV
6
Inspecie antiterorist
Gripper
enile de cauciuc

Teodor- TELEROB, Germania


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

350
1300X680X1130
Radio/Cablu
500/200
3
4 pn la 6 camere TV
7
EOD
Sistem de inspecie cu raze X, diverse scule,
sistem de congelare
Tun pentru ap (Dynergit, Telemach), sistem de tragere

Eros- CYBERNETIX, Frana


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

320
500x500x1150
1600x500x1150 (extins)
5-12,5
45
0,5
Radio/Cablu
250
3
2-4 camere TV
6
Inspecie mediu nuclear
Detectoare de radiaii
Compus din 2 structuri articulate, rezistent la radiaii de pn la 106 Rad.

46-15

drd. ing. Mihai CRLUGEA

MR-7 WOLSTENHOLM MACHINE INC., SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

105/113 cu accesorii
1000x450x810
8 cu bra extins
45
3
Radio/Cablu
500 cmp deschis, 200 urban/ 200
4x12V@10Ah
1-3
3 camere TV
6
EOD, detectare i manevrare materiale periculoase
Gripper, dispozitiv de tragere, sistem inspecie cu raze X, proiectoare
Camera IR, dispune de dispozitive pentru spargerea geamurilor, uilor i pereilor

MK II -ALLEN-VANGUARD, SUA
Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

52
915x435x405
16 cu bra pliat/ 8 cu bra extins
45
3
Radio/Cablu
1500/ 150
24V
2-3
3 camere TV
6
EOD, detectare i manevrare materiale periculoase
Gripper, disruptor, sistem inspecie cu raze X, proiectoare

VEHICULE TELECOMANDATE CU DEPLASARE PE ROI


Defender-ALLEN-VANGUARD, SUA
Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

250
2500 distana de cercetare a braului
75 cu bra pliat/ 30 cu bra extins
45
3,2
Radio/Cablu
2000/150
24 V
5 camere TV
7
EOD
Gripper, detonator, sistem inspecie cu raze X
6 roi motoare acionate independent, acionare hidraulica a braului i gripperului,
construcie din titaniu a vehiculului

46-16

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

WASP TSR 650 21 ST- CENTURY SIVAN, Israel


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

650
1740x1040x1250(cu bra pliat)
300/140(greutate ridicat)
4
Radio/Cablu
750(urban) i 1500(cmp deschis)
1x12V
7
Camer TV
7
EOD, detectarea i manevrarea materialelor periculoase
Detonator, sprgtor de parbriz, alte scule
Motor cu ardere intern GAZOLIN 18CP, 4 roi motoare

MURV-100- DEFENDER NETWORK INC., SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

23
580x430x300
4,5
35
0,5
Radio/Cablu
Peste 300
2-4
3 camere TV
6
EOD, inspecie n instalaii nucleare sau industriale
Gripper, senzori detecie gaze toxice, materiale radioactive
10 roi

MR-5 WOLSTENHOLM MACHINE INC., SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

250
1270x700x790
120 cu bra pliat/25 cu bra extins
45
2
Radio/Cablu
500 cmp deschis, 200 urban/ 200
24V sau 48V/64Ah
3-5
Camere TV
7
EOD, mnuire substane chimice i radioactive, supraveghere
Dispozitiv de tragere, sistem inspecie cu raze X, sistem vizare cu laser,
proiectoare, Camera IR, dispozitive pentru spargerea geamurilor, uilor i pereilor
Se pot monta enile peste roi n 4 min.

46-17

drd. ing. Mihai CRLUGEA

Hobo- KENTREE, Irlanda


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

228
1470x700x880
30-75
45
4,8
Radio/Cablu
100/150
24V
3 camere TV
EOD, EOR
Gripper,
6 roi motoare, echipament hidraulic

Haz-probe 2002 WOLSTENHOLM MACHINE INC., SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

15
45
Cablu
Pn la 900
2x12V/16Ah
Camer TV
5
Investigaie video n locuri greu accesibile
Dispozitive pentru gurire (lemn. aluminium i oel)
Se pot ataa alte dispozitive pentru gurire

RM 35- CYBERNETIX, Frana


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

75
796x496x600
45
3,6
Radio/Cablu
300/180`
2x12V
1,5
2-4 camere TV
3
EOD, inspecie cu raze X
Cleti, tun cu ap, detonator
4 roi motoare acionate independent

46-18

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

Brat- - KENTREE, Irlanda


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

55
900x505x530
8cu bra pliat/ 6 cu bra extins
6
Radio/1000/2x12V
2 camere TV
45 cu enile/ 42 cu roi
EOD
Cleti, 2 lmpi cu halogen
6 motoare acionate independent pentru modelul cu roi i 2 motoare acionate
independent pentru modelul cu enile

SAE MC 800- ALSETEX, Frana


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

55
1080x540x540
Radio/Cablu
-/3
Camer TV
-/ rotire cu 360
EOD, utilizare n aeroporturi
Detectoare chimice
6 roi, platform articulat

Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

350
1400x670x800
80 cu bra pliat/16 cu bra extins
6,5
Radio/Cablu
-/100-250
2
3 camere TV
6 (cu turel rotativ)
EOD, aplicaii n centrale nucleare
Gripper, diferitre scule
6 roi motoare, 2 lmpi cu halogen

Rode- ROS ROCA SA, Spania

46-19

drd. ing. Mihai CRLUGEA

BisonTM-AB PRECISION, Anglia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:

Observaii:

210
110x740x400 cu bra pliat
110x740x2500 cu bra extins
100
4
Radio/Cablu
-/24 V
3 camere TV
IEDD,CMD,
Gripper, echipament cu imagine termal, armament,
detector chimic, sistem detecie cu raze X
Lmpi cu halogen

Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

47
730x400x520
10cu bra pliat/ 5 cu bra extins
25
3,5
Radio/Cablu
300/125
28,8 V Ni/Cd
1,5
2 camere TV
4
EOD, misiuni decontaminare chimic ,radioactiv i biologic
Gripper, sistem pentru tragere cu tun cu ap, telemetru
4 roi motoare, proiector de 20W, roi de schimb cu diametrul de 300mm

Greutate purtat (kg):


nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:

Castor-CYBERNETIX, Frana

VEHICULE TELECOMANDATE CU DEPLASARE MIXT


Hunter III- SAS R&D SERVICE LTD, Anglia
Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

135
113
8 cu enile/16 cu roi
Radio/Cablu
450/100
12V/70Ah
Camer TV
EOR, EOD
Cleti, diferite scule, detector raze X
-

46-20

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme robotizate utilizate n zone de risc

RM 135- CYBERNETIX, Frana


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

150
30
Radio/cablu
300/180
3-6 camere TV
3
EOD
Sistem de inspecie cu raze X, 1-2 tunuri cu ap
Poate fi dotat cu sistem criogenic

Ro-Veh- AL-SECURITY, Anglia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

1,5
Cablu
Camer TV
Intervenie zone periculoase i incendii
n 6 min. se poate schimba modulul de deplasare

Echnida- EVANS DEAKIN IND., Australia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

30
38
Cablu
110
6-8
2 camere TV
-/ turel cu rotire 225
In zone de acces nguste
Scule i accesorii pentru intervenii pirotehnice, prelungitor de bra
Dac se rstoarn se poate ridica cu ajutorul braului

46-21

drd. ing. Mihai CRLUGEA

Responder- ALLEN-VANGUARD, SUA


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

45
800x450x260
5
38
2
Radio/Cablu
1000/250
24V 13,5 Ah
3 camere TV
6
IEDD, recunoatere, distribuie armament uor
Gripper, disruptor, proiectoare 2x24W, sistem detecie cu raze X
4 motoare acionate independent, construcie din titaniu a vehiculului

Cyclops MK4D (Buckeye)- AB PRECISION Anglia


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

870x535x400 cu roi
870x395x400 cu enile
30
40
8 cu roi/ 5 cu enile
Radio/Cablu
-/200
24 V Li
Peste 4 camere TV
IEDD, EOD, intervenii pirotehnice
Cleti, echipament cu imagine termal, armament, detector chimic,
sistem detecie cu raze X, frne pentru asigurare poziie
Braul poate fi extins pn la 2m

RPM 30- CYBERNETIX, Frana


Greutate (kg):
Dimensiuni de gabarit (Lxlxh) mm:
Greutate purtat (kg):
nclinarea max. a pantei (grade):
Viteza maxim (km/h):
Tip de telecomand:
Raza de aciune i lungime cablu (m):
Tipul bateriilor:
Autonomie de lucru (h):
Sistem de supraveghere:
Grade de libertate:
Utilizare:
Dotare:
Observaii:

50(cu enile)/54(cu roi)


880x400x560 (cu enile)
880x500x615 (cu roi)
8
1,8 cu enile/2,7 cu roi
Radio/Cablu
200/100
2x12V
1
Camer TV
EOD6
Sprgtor de parbriz, bra poliarticulat
enile cu geometrie variabil cu montare i demontare uoar a galeilor

EOD- Explosive Ordnance Disposal


EOR- Explosive Ordnance Reconnaissance
IEDD- Improvised Explosive Device Disposal
CMD- Conventional Munitions Disposal

46-22

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea PCB pentru circuite de vitez mare

Consideraii privind proiectarea PCB


pentru circuite de vitez mare

ing. Vasile IORDNESCU


ing. Mihaela TNASE

Rezumat
Un circuit imprimat realizat corect este important pentru buna funcionare a schemelor cu amplificatoare
operaionale, n special pentru circuitele de vitez mare. O schem bine conceput este baza unui bun circuit
imprimat, i o bun coordonare ntre proiectantul schemei electrice i cel al circuitului imprimat este esenial,
n special n ceea ce privete amplasarea componentelor i conectarea. Expunerea cuprinde studii despre
conectarea alimentrii, minimizarea efectelor parazite, folosirea planurilor de mas, efectele de ncapsulare ale
amplificatoarelor operaionale i metode de rutare i ecranare.

1.

CONSIDERAII

n ciuda naturii critice a circuitisticii de mare vitez, circuitul imprimat de mare vitez
(PCB) este adesea unul din ultimii pai n procesul de proiectare. Sunt multe aspecte legate de
circuitele imprimate de vitez mare; au fost scrise cri pe aceast tem. Acest articol se refer
la circuitul de vitez mare dintr-o perspectiv practic. O int major este s ajute nou-veniii
receptivi cu aspectele multiple i variate de care trebuie s in seama cnd proiecteaz un
circuit imprimat. Dar se dorete s fie i o modalitate de remprosptare a memoriei pentru cei
care o vreme nu s-au mai ocupat de proiectarea de circuite imprimate. Nu vor fi acoperite n
detaliu toate subiectele, dar vor fi abordate aspectele care au cea mai mare contribuie n
mbuntirea performanelor circuitelor, reducnd timpul de proiectare i minimiznd
numrul de revizii consumatoare de timp.
Se va pune accent pe circuitele care folosesc amplificatoare operaionale de vitez mare,
dar aspectele prezentate pot fi aplicate majoritii circuitelor analogice de vitez mare. Cnd
amplificatoarele operaionale lucreaz la frecvene RF, performana circuitelor este puternic
dependent de circuitul imprimat. Un circuit de vitez mare care arat bine pe hrtie poate s
aib performane mediocre dac a fost proiectat nengrijit. Anticipeaz i acord atenie
detaliilor tcute n timpul procesului de proiectare pentru ca performanele circuitului s fie
cele dorite.
1.1 Schema
Dei nu este o garanie, un bun circuit nu pornete cu o schem bun. Fi atent i generos
cnd desenezi schema i gndete-te la modul n care circul semnalele prin ntreg circuitul. O
schem care are o fluen natural de la stnga la dreapta va putea avea i pe circuit o
asemenea fluen. Completeaz schema cu ct mai multe date posibile.
Ce fele de informaii aparin unei scheme pe lng indicatorii de referin, puterea disipat
i tolerana? n continuare se fac cteva sugestii care vor transforma o schem ordinar ntr-o
superschem. Adugai forme de und, informaii mecanice despre carcas, lungimea
traseelor, zonele care trebuiesc evitate; indicai care componente trebuie s fie amplasate pe
faa circuitului imprimat; includei informaii de reglaj, gam de valori, informaii termice,
linii cu impedan controlat, note, o descriere pe scurt a funcionrii ... (i lista poate s
continue)
1.2 Nu te ncrede n nimeni
Dac nu-i proiectezi singur propriul circuit, fi sigur c i rezervi suficient timp ca s poi
participa alturi de proiectantul circuitului imprimat la realizarea acestuia. Nu te atepta ca
47-1

ing. Vasile IORDNESCU, ing. Mihaela TNASE

acea persoan s fie capabil s-i citeasc gndurile. Prezentarea i indicaiile tale sunt cele
mai critice pentru nceputul procesului de proiectare. Cu furnizezi mai multe informaii, i cu
ct eti mai multe implicat n procesul de proiectare, cu att va iei un circuit mai bun. D-i
proiectantului puncte de control intermediare la care doreti s fi informat despre starea
circuitului. Aceast bucl previne ca proiectarea circuitului imprimat s avanseze prea mult
ntr-o direcie greit i minimizeaz efortul de refacere a circuitului.
Instruciunile pentru proiectantul circuitului imprimat trebuie s includ: o scurt descriere a
funcionrii circuitului; o schi a plcii pe care s fie indicate poziiile intrrii i ieirii; o
descriere a stratificatului (de exemplu ct de gros va fi circuitul, cte straturi va avea, detalii
despre straturile cu semnale i planuri alimentare, mas, analog, digital i RF); distribuia
semnalelor pe straturi; unde trebuie s fie amplasate componentele critice; amplasarea exact
a componentelor pentru decuplri; care trasee sunt critice; care trasee trebuie s fie cu
impedan controlat; care trasee trebuie s aib lungime apropriat; dimensiunea
componentelor; care trasee trebuie s fie deprtate (sau apropriate) unele de altele; care
componente trebuie s fie deprtate (sau apropriate) unele de altele; care componente vor fi
amplasate pe faa i care pe spatele circuitului imprimat.
1.3 Amplasare
n cazul real, poziionarea este totul. Unde este plasat pe circuitul imprimat o
component, unde sunt localizate componentele individuale pe circuit i ce alte componente
se afl n vecintate sunt toate critice.
De regul, amplasarea intrrilor, ieirilor i alimentrii sunt definite, dar ce se ntmpl
ntre ele este la ntmplare.
Pornete cu poziionarea componentelor critice, att din punctul de vedere al
componentelor individuale ct i al ntregului circuit. Specificnd locaiile componentelor
critice i modul de rutare a semnalelor de la nceput ajut s asigure ca proiectul s
funcioneze aa cum s-a dorit. Lucrnd bine de prima dat va scdea costul i stresul i va
reduce timpul din ciclul de proiectare.
1.4 Decuplarea alimentrii
Decuplarea tensiunii de alimentare la terminalele amplificatorului pentru micorarea
zgomotului este un aspect critic a procesului de desenare a circuitelor imprimate att pentru
amplificatoarele operaionale de vitez mare ct i pentru orice circuit de vitez mare. Exist
dou configuraii folosite pentru decuplarea alimentrii amplificatoarele operaionale de
vitez mare.
Decuplri spre mas: aceast tehnic, care funcioneaz cel mai bine n cele mai multe
cazuri, folosete mai muli condensatori conectai n paralel de la pinii de alimentare ai
amplificatoarele operaionale, direct la mas. Uzual, doi condensatori sunt suficieni dar
unele circuite pot beneficia de condensatori adiionali.
Punnd n paralel condensatori de valori diferite face ca pinii de alimentare s vad o
impedan joas n curent alternativ pentru o band larg de frecvene. Acesta este important
n special pentru frecvenele unde rejecia tensiunii de alimentare a amplificatoarelor
operaionale (PSR) este depit. Condensatorii ajut la compensarea pentru scderea PSR a
amplificatorului. Meninnd o cale de impedan joas spre mas pentru multe game de
frecven va ajuta ca nedoritul zgomot s nu se propage n amplificatorul operaional. Figura 1
arat beneficiile multor condensatori conectai n paralel. La frecvenele cele mai joase
condensatoarele cele mai mari ofer o cale de impedan joas spre mas. De ndat ce aceste
condensatoare ajung la rezonan calitatea capacitii se diminueaz iar condensatoarele
47-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea PCB pentru circuite de vitez mare

devin inductive. De aceea este important s se foloseasc condensatoare multiple: cnd


rspunsul n frecven al unui condensator este depit, un altul devine semnificativ,
asigurnd astfel o impedan joas pe mai multe decade de frecven.

Figura 1. Impedana condensatorilor vs. frecven

Amplasarea condensatoarelor se face ncepnd direct de la pinii de alimentare a


amplificatorului; condensatorul cu valoarea cea mai mic i cea mai mic dimensiune fizic
trebuie plasat pe aceeai parte a circuitului ca i amplificatorul i ct mai aproape posibil.
Partea dinspre mas a condensatorului trebuie la planul de mas cu o lungime de pin sau de
traseu ct mai mic. Aceast conectare spre mas trebuie s fie ct mai aproape de sarcina
amplificatorului pentru a minimiza perturbaiile dintre alimentare i mas. Figura 2 ilustreaz
aceast tehnic.

Figura 2. Decuplare cu condensatoare paralele

Acest proces trebuie repetat pentru urmtorul condensator ca valoare. O bun amplasare
ncepe cu 0.01uF pentru valorile cele mai mici i 2.2uF sau mai mari electrolitici cu ESR
sczut pentru urmtorul condensator. Condensatorul de 0.01uF este n capsul 0508 ofer o
valoare a inductanei serie sczut i o performan excelent la frecvene mari.
Decuplri ntre alimentri: O configuraie alternativ folosete unul sau mai muli
condensatori de decuplare conectai ntre pinii de alimentare pozitiv i negativ ai
amplificatorului. Aceast metod este folosit atunci cnd este dificil amplasarea a patru
47-3

ing. Vasile IORDNESCU, ing. Mihaela TNASE

condensatori pe circuit. Condensatorii folosii n acest caz vor trebui s funcioneze la o


tensiune mai mare dubl - dect n cazul cellalt, deci vor avea capsule mai mari. Aceast
opiune poate oferi mbuntiri att ale PSR ct i ale distorsiunilor.
Deoarece fiecare component i circuit sunt diferite, configuraia, numrul i valoarea
condensatoarelor sunt determinate de cerinele de circuit.
1.5 Parazii
Paraziii sunt acei gremlini drcuori- mici i neplcui care se strecoar n cablajul tu.
Ei sunt capacitile i inductanele parazite care se infiltreaz n circuitele de mare vitez. Ei
cuprind inductori formai de terminaiile capsulei i lungimile exagerate ale traseelor;
capaciti parazite pad - mas, pad - plan de alimentare i pad - traseu; interaciunile cu viasurile, i multe alte posibiliti. Figura 3(a) este o schem tipic de amplificator neinversor.
Dac elementele parazite ar fi luate n considerare, acelai circuit ar arta ca n Figura 3(b).
n circuitele de mare vitez, nu trebuie mult pentru a influena performanele circuitului.
Uneori doar cteva zecimi de picofarad sunt ndeajuns. Exemplu: dac capacitatea parazit
prezent la intrarea inversoare este de doar 1pF, ea poate cauza supracreteri de cel mult 2dB
n domeniul de frecven (Figura 4). Dac capacitatea este suficient de mare, ea poate cauza
instabilitate i oscilaii.

Figura 3. Amplificatoare operaionale tipice, desenate (a) i cu parazii (b).

47-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea PCB pentru circuite de vitez mare

Figura 4. Vrfuri adiionale cauzate de capacitile parazite

Cteva formule de baz pentru calcularea mrimii acestor gremlins pot fi la ndemn
atunci cnd cutm sursele paraziilor problem. Ecuaia 1 este formula capacitilor unui
condensator plan-paralel (vezi Figura 5).

(1)
C este capacitatea , A este aria armturilor n cm2, k este constanta dielectric relativ a
materialului circuitului i d este distana dintre armturi n centimetri.

Figura 5. Capacitatea dintre dou planuri

Inductana strip este un alt element parazit care trebuie luat n considerare, rezultnd din
lungimile excesive ale traseelor i lipsa planului de mas. Ecuaia 2 arat formula pentru
inductana traseelor. Vezi Figura 6.
(2)

W este limea, L este lungimea i H este nlimea traseului. Toate dimensiunile sunt n
milimetri.

47-5

ing. Vasile IORDNESCU, ing. Mihaela TNASE

Figura 6. Inductana lungimii traseului

.
Oscilaia din Figura 7 arat efectul unei lungimi de traseu de 2,54cm la intrarea
neinversoare a unui amplificator operaional de vitez mare. Inductana parazit echivalent
este 29nH, destul pentru a cauza susinerea unei oscilaii de nivel sczut care persist pe toat
perioada rspunsului tranzitoriu. Figura arat cum folosind planul de mas se poate atenua
efectele inductanei parazite.

Figura 7. Rspunsul puls cu - i fr - plan de mas.

Vias-urile sunt alt surs de parazii; ele pot att introduce ct i inductane i capaciti
parazite. Ecuaia 3 este formula inductanei parazite (vezi Figura 8).
(3)

T este grosimea circuitului i d este diametrul vias-ului n centimetri.

47-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea PCB pentru circuite de vitez mare

Figura 8. dimensiunile vias-ului

Ecuaia 4 arat cum se calculeaz capacitatea parazit a vias-ului (vezi Figura 8).
(4)

r este permeabilitatea relativ a materialului din care este fcut circuitul. T este grosimea
circuitului. D1 este diametrul pad-ului din jurul vias-ului. D2 este diametrul decupajului n
planul de mas din jurul vias-ului. Toate dimensiunile sunt n centimetri. Un singur vias ntrun circuit de 0,157 cm poate aduga o inductan de 1,2 nH i o capacitate de 0,5pF; din
aceast cauz, cnd se proiecteaz un circuit, trebuie pstrat o atenie permanent pentru a
minimiza infiltrarea de elemente parazite!
1.6 Planul de mas
Sunt mult mai multe de discutat dect am putut prezenta aici, dar vom pune accentul pe
cteva elemente caracteristice i ncurajnd cititorul s studieze subiectul mai n amnunt.
Planul de mas se comport ca o tensiune de referin, realizeaz ecranarea, asigur
disipaia termic i reduce inductana parazit (dar n acelai timp crete capacitatea parazit).
Dei sunt multe avantaje dac foloseti planul de mas, trebuie s ai grij cnd l
implementezi, deoarece sunt limitri a ceea ce poate i a ceea ce nu poate s fac.
Ideal, un strat al circuitului imprimat ar trebui dedicat s serveasc ca plan de mas. Cele
mai bune rezultate se vor obine cnd ntreg planul este nentrerupt. Rezistai tentaiei de a
nltura poriuni din suprafaa planului de mas pentru a ruta alte semnale pe acest strat
dedicat. Planul de mas reduce inductana traseelor prin anularea cmpului magnetic dintre
conductor i planul de mas. Cnd poriuni din suprafaa planului de mas sunt nlturate, pot
47-7

ing. Vasile IORDNESCU, ing. Mihaela TNASE

fi introduse inductane parazite neateptate ntre traseele de deasupra i dedesubtul planului de


mas.
Pentru c planurile de mas tipice au o suprafa mare, rezistena n planul de mas este de
valoare mic. La frecvene joase, curentul va parcurge calea cu cea mai mic rezisten, dar la
frecvene nalte curentul va urma calea cu impedana cea mai mic.
Totui, sunt i excepii, i uneori un plan de mas mai mic este mai bun. Amplificatoarele
operaionale de mare vitez vor avea performane mai bune dac planul de mas este nlturat
de sub pad - urile pinilor de intrare i ieire. Capacitatea parazit introdus de planul de mas
la intrare se adaug la capacitatea de intrare a amplificatorului operaional, scade marginea de
faz i poate cauza instabilitate. Aa cum s-a vzut n discuia despre elementele parazite, o
capacitate de 1pF la intrarea unui amplificator operaional poate cauza supracreteri
semnificative. ncrcarea capacitiv a ieirii incluznd cea parazit - creeaz un pol n bucla
de reacie. Acesta poate reduce marginea de faz i poate duce la instabilitatea circuitului.
Circuitele analogice i digitale, incluznd masa i planele de mas ar trebui inute separat
cnd acest lucru este posibil. Fronturile cresctoare rapide creeaz spike-uri de curent care
curg prin planul de mas. Aceste spike-uri rapide de curent creeaz zgomot care poate strica
performanele analogice. Masele analogic i digital (i alimentrile) ar trebui legate ntr-un
punct comun pentru micorarea circuitului curenilor de mas analogici i digitali i a
zgomotului.
La frecvene nalte, apare un fenomen numit efect de suprafa care trebuie luat n
considerare. Efectul de suprafa determin curentul s circule preponderent prin suprafaa
conductorului fcnd conductorul ngust, astfel crescnd rezistena conductorului fa de
valoarea ei de curent continuu. O bun aproximaie a adncimii de ptrundere a efectului de
suprafa, n centimetri este:
(5)
Acoperirile cu metalele mai puin sensibile pot fi de ajutor n reducerea efectului de
suprafa.
1.7 ncapsularea
Amplificatoarele operaionale sunt oferite ntr-o varietate de capsule. Capsula aleas poate
afecta performanele amplificatoarelor la nalt frecven. Influenele principale sunt
elementele parazite (menionate mai devreme) i rutarea semnalului. Aici ne vom axa pe
rutarea intrrilor, ieirilor i alimentrii amplificatoarelor.
Figura 9 ilustreaz diferenele de circuit ntre amplificatoare operaionale n capsul SOIC
(a) i unul n capsul SOT-23 (b). Fiecare tip de capsul prezint propriul set de provocri. n
cazul (a), o examinare atent a cii de reacie sugereaz c exist mai multe opiuni pentru
rutarea lanului de reacie. Cel mai important lucru este ca lungimile traseelor sa fie ct mai
scurte. Inductanele parazite n calea de reacie pot cauza oscilaii i supracreteri. n figura 9
(a) i 9 (b), calea de reacie este rutat n jurul amplificatorului. Figura 9 (c) prezint o
abordare alternativ rutarea cii de reacie sub capsula SOIC care micoreaz lungimea
cii de reacie. Fiecare variant are diferene subtile. Prima variant poate conduce la lungirea
excesiv a traseelor, cu creterea inductanei serie. A doua variant folosete vias-uri, care pot
introduce capacitate i inductan parazit. Influena i implicaiile elementelor parazite
trebuie luate n consideraie cnd se proiecteaz circuitul imprimat. Circuitul cu capsul
SOT_23 este aproape ideal: lungimi minime ale treseelor de reacie i fr folosirea viasurilor; condensatorii de decuplaj i sarcina capacitiv sunt conectai n acelai punct de mas
prin trasee ct mai scurte; i condensatorii de decuplare de pe plus, care nu apar n Figura 9
47-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea PCB pentru circuite de vitez mare

(b), sunt amplasai exact dedesubtul condensatorii de decuplare de pe minus pe spatele


circuitului imprimat.

Figura 9. Diferenele de circuit pentru amplificatoare operaionale. (a) capsul SOIC,


(b) capsul SOT-23 i (c) SOIC cu RF pe spatele plcii

47-9

ing. Vasile IORDNESCU, ing. Mihaela TNASE

Asignarea pinilor la un amplificator operaional cu distorsiuni sczute: O nou distribuie


a pinilor pentru amplificatoare cu distorsiuni sczute, disponibil la cteva amplificatoare
operaionale de la Analog Devices (de exemplu AD8045), ajut la eliminarea ambelor
probleme menionate anterior; i mbuntete performana n alte dou domenii. Asignarea
pinilor pentru capsula LFCPS, artat n Figura 10, pleac de la asignarea unui amplificator
operaional obinuit, o rotete cu un pin n sensul acelor de ceas i adaug al doilea pin de
ieire pentru a servi ca pin dedicat de reacie.

Figura 10. Asignarea pinilor pentru amplificator operaional cu distorsiuni sczute.

Asignarea pinilor la un amplificator operaional cu distorsiuni sczute permite o strns


legtur ntre ieire (pinul de reacie dedicat) i intrarea inversoare, cum este prezentat n
Figura 11. Aceasta simplific i eficientizeaz circuitul.

Figura 11. Circuit imprimat pentru amplificatorul operaional AD8045 cu distorsiuni sczute

Un alt beneficiu este scderea distorsiunii pentru a doua armonic. O cauz pentru
distorsiunile celei de-a doua armonici n configuraia obinuit a pinilor unui amplificator
operaional este cuplajul ntre intrarea neinversoare i pinul de alimentare la tensiune
negativ. Asignarea pinilor la un amplificator operaional cu distorsiuni sczute pentru
capsula LPCSP elimin acest cuplaj i reduce mult distorsiunile celei de-a doua armonici; n
unele cazuri reducerea poate fi chiar i de 14dB. Figura 12 arat diferenele privind
distorsiunile armonice pentru circuitul AD8099 n capsul SOIC i n capsul LPCSP.

47-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea PCB pentru circuite de vitez mare

Aceast capsul are deja alte avantaje n disipare termic. Capsula LPCSP prevede o zon
expus, care micoreaz rezisten termic a capsulei i poate mbunti JA cu aproximativ
40%. Cu rezistena sa termic sczut, dispozitivul funcioneaz mai rece, ceea ce se traduce
ntr-o fiabilitate mai mare.

Figura 12. Distorsiuni armonice pentru circuitul AD8099 n capsul SOIC i LPCSP

n prezent, trei amplificatoare operaionale de mare vitez de la Analog Devices sunt


disponibile cu noua asignare a pinilor pentru distorsiuni sczute: AD8045, AD8099 i
AD8000.
1.8 Rutarea i ecranarea
O varietate mare de semnale analogice i digitale, la tensiuni i cureni mari i mici, cu
band de frecven de la curent continuu la GHz, exist pe circuitele imprimate. S reueti ca
semnalele s nu interfereaz ntre ele poate fi dificil.
Apelnd la paragraful Nu te ncrede n nimeni, este esenial s te gndeti nainte i s
vii cu un plan despre cum vor fi procesate semnalele pe circuit. Este important s tii care
semnale sunt sensibile i s determini ce pai trebuie fcui pentru a menine integritatea lor.
Planurile de mas furnizeaz un punct comun de referin pentru semnalele electrice, i ele
pot fi folosite pentru ecranare. Cnd este necesar izolarea semnalului, primul pas ar trebui s
fie crearea unei distane fizice ntre traseele de semnal. Aici sunt cteva observaii practice:
Micorarea poriunilor de trasee paralele i apropiate de pe aceeai fa a circuitului va
reduce cuplajului inductiv ntre semnale;
Micorarea poriunilor de trasee paralele de pe straturi adiacente va preveni cuplajul
capacitiv;
Traseele pentru semnale care cer o izolare foarte bun ar trebui rutate pe straturi
separate i, dac nu pot fi total distanate, trebuie s fie rutate ortogonal cu plan de
mas ntre ele. Rutarea ortogonal va micora cuplajul capacitiv, i planul de mas va
forma un ecran electric. Aceast tehnic este utilizat n realizarea traseelor cu
impedan-controlat.
Semnalele de nalt frecven (RF) sunt rutate prin trasee de impedan controlat.
Aceasta nseamn c traseul menine o impedana caracteristic, de exemplu 50 ohmi (tipic n
47-11

ing. Vasile IORDNESCU, ing. Mihaela TNASE

aplicaii pentru RF). Dou tipuri comune de linii cu impedan controlat, microstrip i
stripline, pot produce rezultate similare, dar cu implementri diferite.
O linie cu impedan controlat de tip microstrip, artat n figura 13, poate fi rutat pe
oricare fa a circuitului; folosete planul de mas imediat de dedesubt ca un plan de referin.

Figura 13. O linie de transmisie de tip microstrip

Ecuaia 6 poate fi folosit pentru a calcula impedana caracteristic pentru un circuit


imprimat din material stratificat tip FR4.
(6)
H este distana dintre planul de mas i traseul semnalului, W este limea traseului, T este
grosimea traseului; toate dimensiunile sunt n mils (inch10-3). r este constanta dielectric a
materialului din care este fcut circuitul imprimat.
Liniile cu impedan controlat de tip stripline (vezi figura 14) folosesc 2 straturi pentru
planele de mas, cu traseu de semnal aflat ntre ele. Aceast metod folosete multe trasee,
necesit multe straturi, este sensibil la variaiile nlimii dielectricului, i cost mult n
concluzie este folosit doar n aplicaii speciale.

Figura 14. O linie cu impedan controlat de tip stripline

Ecuaia care descrie impedana caracteristic pentru metoda stripline este artat n ecuaia 7.
(7)
Inelele de gard, sau gardare, sunt un alt punct comun n folosirea ecranrii pentru
amplificatoare operaionale; sunt folosite s previn curenii reziduali s intre n nodurile
sensibile. Principiul este urmtorul inconjurarea complet a nodului senzitiv cu un
conductor de gard care este inut la, sau condus la (cu impedan mic) acelai potenial ca i
nodul sensibil, i aceasta atrage curenii parazii departe de nodul sensibil. Figura 15 (a) arat
schema inelului de gard pentru configuraiile de amplificator inversoar i neinversoar. Figura
15 (b) arat o implementare tipic a celor dou inele de gard pentru o capsul SOT-23-5.

47-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Consideraii privind proiectarea PCB pentru circuite de vitez mare

Figura 15. Inele de gard. (a) operaie inversoare i neinversoare. (b) capsul SOT-23-5

Sunt multe alte opiuni pentru ecranare i rutare.


2.

CONCLUZII

Proiectarea inteligent a circuitului imprimat este important pentru buna funcionare a


schemelor cu amplificatoare operaionale, n special pentru circuitele de vitez mare. O
schem bine conceput este baza unui bun circuit imprimat, i o bun coordonare ntre
proiectantul schemei electrice i cel al circuitului imprimat este esenial, n special n ceea ce
privete amplasarea componentelor i conectarea. Expunerea cuprinde studii despre
conectarea alimentrii, minimizarea efectelor parazite, folosirea planelor de mas, efectele de
ncapsulare ale amplificatoarelor operaionale i metode de rutare i ecranare.
3.

REFERINE

[1] Johnson, Howard W. and Martin Graham, High Speed Digital Design, a Handbook of Black
Magic, Prentice Hall, 1993.

47-13

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Eliminarea plumbului din procesele de lipire

Eliminarea plumbului din procesele de lipire


drd. ing. Daniel Simion-ZNESCU
Rezumat
Conform directivei Consiliului Europei 2002/95/EC din 27ian.2003 privind restricia folosirii de substane
periculoase n produsele de consum, ncepnd cu data de 01.06.2006 se interzice folosirea substanelor
considerate periculoase pentru sntate (printre care i plumbul) n procesele industriale. n industria
electronic, la realizarea conexiunilor ntre piesele i subansamblurile electronice se folosete nc aliajul
eutectic Sn63Pb37. Ca variante pentru plumb se folosesc alte metale cu rezistivitate sczut: Ag, Cu, Bi, Au, etc.
Eliminarea plumbului are ca efect imediat creterea temperaturilor de procesare, i scderea forei superficiale
pentru noile aliaje. De aici apar mai multe probleme legate de procesarea acestor aliaje pe vechile instalaii.
Experimente, probleme aprute i ci de rezolvare vor fi detaliate n prezenta lucrare.

1. INTRODUCERE

Chiar dac reprezint un procent relativ mic din obiectele cu care venim n contact
zilnic, aparatura electronic se preteaz la eliminarea plumbului. Plumbul exist la nivelul
interconectrii componentelor n proporii variabile.
De regul, plumbul se gsete majoritar n aliajul de interconectare (70%), o parte
nsemnat (25%) se ntlnete n cablajul imprimat, i foarte puin (5%) n metalizarea
terminalelor componentelor [1].

5%
70 %
25 %
Fig. 1 Distribuia plumbului la o conexiune normal

Aliajul uzual folosit n prezent este Sn63Pb37. Punctul de topire al staniului pur este
232 grC (449grF) iar al plumbului pur este 327grC (621grF). Totui aliajul Sn63Pb37 se
topeste la 183grC (361grF) la aceasta temperatura aliajul trece din stare solid n stare lichida
far a trece prin stare de curgere. Aceasta se numete temperatur eutectic. Pentru creterea
sau scderea temperaturii de topire a aliajului eutectic se pot introduce cateva procente de Ag,
Bi sau In. Eliminarea plumbului va avea ca efect imediat creterea temperaturilor de topire.
2. SITUAIA ACTUAL

Firmele japoneze au fost primele care au folosit aliajele fr plumb nc din anii 80.
Din pcate nu s-a ajuns la o standardizare, la vremea aceea, problema nefiind considerat
important n Europa. Cu timpul, prin dezvoltarea metodelor de reciclare i creterea
interesului pentru protecia mediului plumbul a nceput a fi reciclat n special din
acumulatoarele auto, i apoi nlocuit chiar i n industria electronic. Msurile au culminat

48-1

drd. ing. Daniel Simion-ZNESCU

prin hotrrea Consiliului Europei 2002/95/EC din 27ian.2003 prin care se interzice folosirea
unor substane toxice (RoHS1) n industrie2.
Principalele aliaje care se folosesc astzi n industria electronic pentru
interconectarea componentelor electronice sunt:
La fabricaia cablajelor imprimate acoperirile uzuale pentru traseele metalice sunt:
TI (imersie n staniu)
AgI (imersie n argint)OSP (acoperire organic prin vopsire)
Au/Ni (aurire /nichelare)
HASL - Sn/Cu0.7 (Sn100C with Nickel stabilization)
Aliaje binare (Sn+...)

Punct de topire [C]

Sn/Cu

99.3Sn 0.7Cu

227

Sn/Ag

96.5Sn 3.5A

221

Sn/Sb

90Sn 10Sb

246

Sn/Zn

93Sn 7Zn

198

Sn/Bi

45Sn 55Bi

136

Aliaje ternare (SnAg+...)


Sn/Ag/Cu (SAC)

95.7Sn 3.8Ag 0.5Cu

Sn/Ag/Bi

91.8Sn 3Ag 4.8Bi

217
205 210

Aliaje cuaternare ( SnAgCu+antimoniu sau bismut)


Sn/Ag/Cu/Sb
Sn/Ag/Cu/Bi 93.3Sn

96.2Sn 2.5Ag 0.8Cu 0.5Sb


3.1Ag 0.5Cu 3.1Bi

216
209 212

Pentru terminaiile componentelor se folosesc uzual :


Sn pur
Sn/Cu
Ni/Pd
Sn/Ag/Cu
n ceea ce privete aliajul de interconectare, unde se gsea cea mai mare parte a
plumbului (fig1), exist numeroase variante, mai mult sau mai puin uor de folosit.
n prezent, cel mai utilizat aliaj este SAC deoarece presupune cele mai mici modificri n
ceea ce privete att profilul termic (circa 30oC n plus) ct i costurile de achiziie. Alegerea
aliajelor pe baz de bismut se face numai pentru producia special, unde nu se poate crete
temperatura; ns se menin probleme de aderen.

Restriction of Hazardous Substances


2 este vorba de plumb, mercur, cadmiu, crom VI i compuii polibrominai bifenilici (PBBs) sau difenil eterici
(PBDE)

48-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Eliminarea plumbului din procesele de lipire

3. CONSECINE ALE FOLOSIRII MATERIALELOR DE INTERCONECTARE FR PLUMB

Creterea temperaturii de topire


Aceast consecin a eliminrii plumbului este cea mai neplcut deoarece impune
schimbri majore a instalaiilor i tehnologiei de lipire. Fereastra procesului se ngusteaz iar
variaiile datorate nclzirii neuniforme devin critice. Elementul care limiteaz creterea
temperaturii este de obicei placa de circuit imprimat. La ora actual cel mai folosit substrat
este FR4 care are temperatura de vitrifiere n jurul a 235oC.
Pe de alt parte, repetabilitatea procesului devine critic. De exemplu pentru o
fereastr de proces de 10 grade, i neuniformiti estimate de 10 grade, se obine marj zero
pentru proces. Asta nseamn mai multe ncercri pentru determinarea parametrilor optimi i
precizie mai mic laexecuie.
ngustarea ferestrei procesului
Prin fereastra procesului se nelege plaja de temperatur n care aliajul se gsete n
stare lichid i se efectueaz udarea suprafeelor ce urmeaz a fi contactate. Prin creterea
temperaturii fazei lichide, dar folosirea acelorai materiale pentru cablajul imprimat (FR4 de
ex.), fereastra se poate ngusta pn la 0. Prin neuniformitate termic se nelege nclzirea
diferit a unor puncte de pe plac din cauza absorbiei diferite de temperatur (datorate de
regul diferenei de emisivitate a suprafeelor i masei termice).
Pentru ca procesul s se desfoare fr probleme, trebuie ca plaja neuniformitii
termice s poat fi inclus n fereastra procesului. Printr-o programare atent a zonelor de
nclzire, acest lucru este de regul fezabil. Cu ct fereastra procesului este mai larg,
influenele negative datorate oxidrilor parazite, neuniformitii pastei (este vorba de
concentraie), diferenei de mas termic i de emisivitate a componentelor constituente.
Schimbarea aspectului
Unul din rolurile benefice ale plumbului n aliaje era tensiunea superficial mare, i ca
o consecin direct udarea pe nlime mare a suprafeelor de contactat. Pe de alt parte,
tensiunea superficial mare n faza lichid elimin apariia golurilor i microfisurilor.

Fig. 2 Diferene ntre conexiunea cu plumb i cea fr plumb

Prin eliminarea plumbului, se pierde aderena foarte bun a aliajului topit la


suprafeele de contact; raza meniscului se micoreaz, apar goluri i microfisuri. O oarecare
atenuare a apariiei golurilor este creterea conductivitii electrice a noilor aliaje din cauza
argintului i cuprului.
ncercri suplimentare de a reduce neajunsurile legate de aspect, este folosirea
atmosferei de azot sau argon. Din pcate ns, nici un mare productor de module electronice
nu a raportat o mbuntire direct datorat atmosferei inerte.

48-3

drd. ing. Daniel Simion-ZNESCU

Creterea gradului de oxidare


Cu toate c acest parametru este greu msurabil din motive metrologice, muli
productori de module au o scar nestandardizat de apreciere a gradului de oxidare cu 3...5
trepte. Majoritatea au raportat o cretere a gradului de oxidare att la nivelul plcilor ct i la
nivelul componentelor. Explicaia este relativ simpl i rezid n special din creterea
temperaturii de procesare.
SnPb

Fr Pb

183C

216C 220C

Temperatura fazei lichide

205C - 215C

225C 230C

Temperatura maxim suportat de FR4

230C 240C

230C 240C

Punct de topire

Limea ferestrei de lucru


15C 35C
0C - 10C
Pe lng scderea tensiunii superficiale, oxidarea suplimentar crete probabilitatea
apariiei defectelor (lipituri reci i/sau poroase)
Scderea fiabilitii
Cel mai neplcut aspect al asamblrilor fr plumb este scderea fiabilitii
conexiunilor. Cu toate c nu sunt exprimate n mod explicit de marii productori, scderea
rezistenei mecanice i porozitatea crescut a conexiunilor datorate scderii tensiunii
superficiale n faza lichid, scade durata de via a produsului final.
Acest lucru este compensat prin alte mijloace, de regul economice (scderea
preurilor la produsele de larg consum).
Pentru producia militar nc nu au aprut raportri publice n ceea ce privete fabricarea
n tehnologia lead-free. Presupunerea autorului este c pentru producia cu cerine ridicate de
fiabilitate, nc nu s-a renunat la aliajele pe baz de plumb.
4. CONCLUZII

Pn n prezent, nu s-au putut face probe practice n ceea ce privete fiabilitatea. Chiar
folosirea atmosferei inerte nu a putut dovedi creteri de fiabilitate.
n ITA s-au fcut probe cu materiale fr plumb (SAC) sub form de fir i sub form de past.
Cu pasta s-a nrestrat o cretere cu 25% a numrului de defecte (n special apariia de bile i
lipituri reci). La depanare (rework) cu fir, s-a constatat folosirea la limita termic superioar a
echipamentelor individuale (letcone) i efectuarea unor lipituri neaspectuoase. nc nu au fost
efectuate teste de fiabilitate i mbtrnire forat.
n ceea ce privete folosirea atmosferei inerte (argon), s-au efectuat experimente numai pentru
aliajele pe baz de plumb, fr a se constata mbuntiri a calitii conexiunilor.
Pentru viitor se vor efectua i alte experimente, cu aliaje fr plumb, pentru a ne exprima fr
echivoc asupra opiunii lead-free.
5. REFERINE
[1]
[2]
[3]
[4]
[5]
[6]

prezentare cuptoare Heller, 25 oct 2005, Bucureti


www.NEMI.org
www.IPC.org
www.LEADFREE.org
www.jeita.or.jp/english
www.smtnet.com

48-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de prelucrare prin tiere cu laser

Sisteme de prelucrare prin tiere cu laser


dr.ing. Sorin ANTONIU
ing. Cristian CRIL
ing. Gabriel PASRE
Rezumat
Lucrarea prezint avantajele i limitrile procedeului de tiere cu fascicul laser, echipamentele principale ale
sistemului de prelucrare i performanele acestuia

.
1.

GENERALITI

Mainile de tiat cu laser sunt maini moderne, aprute relativ recent, maini care
nglobeaz tehnologie de ultim or. Acest gen de maini completeaz posibilitile preselor
de tanat CNC sau plasm, fr a le putea nlocui. Dei domeniile de utilizare a mainilor de
prelucrare cu laser se suprapun parial peste domeniile de utilizare a preselor de tanat CNC
sau a mainilor de debitat cu flacr, exist totui criterii dup care se pot alege corect un tip
de main sau altul.
2.

AVANTAJE I LIMITRI ALE PROCEDEULUI DE TIERE CU FASCICUL LASER

Trebuie menionat c mainile de tiat cu laser sunt maini scumpe, de mare


productivitate, maini care asigur o bun precizie la debitare. De aceea utilizarea mainilor
de tiat cu laser se recomand la tierea pieselor cu profil complex din materiale subiri sau
materiale de grosimi medii, putnd merge pn la 25-35 mm grosime, n funcie de puterea
sursei laser. Acestea au avantajul unei zone influenate termic mult mai redus dect n cazul
mainilor de tiat cu flacr sau plasm i de asemenea limea tieturii este foarte mic.
Deformarea materialului sub influena cldurii produs n timpul tierii este mult
redus, calitatea suprafeei este bun, iar timpii de tiere, n special la materiale de grosimi
reduse, este mult mai mic dect la mainile de tiat cu flacr sau cu plasm.
3.

PARAMETRI PRINCIPALI AI REGIMULUI DE PRELUCRARE CU FASCICUL LASER

Cel mai important parametru de prelucrare care st la baza alegerii unui tip de main
de tiat cu laser este dimensiunea foii de tabl sau a piesei de decupat.
Masa mainii trebuie s fie capabil s accepte dimensiunea foii de tabl. Se produc
maini pentru dimensiuni de tabl 1250x2500; 1500x3000, dar i maini mai mari cu
suprafaa mesei de 3000x4000, 2000x6000, 2000x8000 sau 2000x12000 mm.
Un alt parametru deosebit de important este grosimea foii de tabl, care mpreun cu
tipul materialului determin s alegerea puterii sursei laser (vezi Tab.1).

49-1

dr.ing.Sorin ANTONIU, ing.Cristian CRIL, ing. Gabriel PASRE

Tab.1

4.

Puterea sursei
laser

Grosimea maxim
pentru ST 37-2

Grosimea maxim
pentru inox X5CrNi

Grosimea maxim
pentru AlMg3

2000 W
3000 W
4000 W
6000 W

16
20
20
25

8
12
12
20

5
8
8
16

ECHIPAMENTE ALE SISTEMULUI DE PRELUCRARE CU FASCICUL LASER

Sistemului de prelucrare are n componen echipamente principale: sursa laser, calea


optic, echipament de poziionare i deplasare a capului de prelucrare; dar i echipamente
secundare: echipament de meninere a focalizrii fasciculului laser, echipament de comand
numeric, echipament de extragere i filtrare a gazelor arse din zona de lucru.
Sursa laser
Construcia sursei laser implic cheltuieli considerabile de cercetare-dezvoltare i
fiecare constructor se strduiete s pun n aplicarecele mai avansate cercetri n acest
domeniu.
Laserele industriale cu gaz pot fi cu excitaie n curent continuu sau cu excitaie n
curent alternativ de nalt frecven. Cele mai eficiente sunt laserele cu excitaie n curent
alternativ de nalt frecven, acesta avnd avantajul unei fiabiliti sporite i a unui consum
de gaz mai mic.
Fiabilitatea sursei laser este un factor deosebit de important i fiecare constructor se
strduiete s prin soluiile adoptate s o aduc la un nivel ct mai ridicat. Se pot folosi surse
cu amestec de gaze CO2(5%) He(40%)N2(55%) cu excitaie n radiofrecven.
Consumul de gaz laser la surse cu puterea pn la 4000 W este de 10 l/or. Puterea
fasciculului laser poate fi modulat de la 100 W la puterea maxim. Fasciculul laser poate fi
continuu sau pulsat n anumite aplicaii. Faptul c aceste generatoare laser sunt excitate de
surse tranzistorizate de alimentare cu curent de radiofrecven la 2 MHz face ca fiabilitatea
surselor s fie deosebit de ridicat. Aceste surse tranzistorizate sunt de 1000 W fiecare,
montndu-se mai multe pentru obinerea puterii necesare generatorului laser. n cazul
defectrii unei surse se poate continua lucrul cu maina la o putere redus, spre deosebire de
generatoarele laser cu o singur surs de excitaie. O putere mai mare a sursei laser
influeneaz pozitiv viteza de tiere.
Calea optic
Calea optic a fasciculului laser trebuie s asigure livrarea acestuia la ieirea capului
de tiere n condiii optime de focalizare i polarizare. Cu ct calea optic este mai simpl, cu
mai puine oglinzi i lentile, cu att ntreinerea se face mai uor i mai ieftin.
Indiferent de faptul c mainile sunt hibride sau cu flying optics, calea optic trebuie
protejat de praf. Depunerea prafului pe oglinzi sau pe lentile poate genera opacizarea
acestora n anumite poriuni, datorit topirii i lipirii prafului de suprafaa elementului optic.
De obicei calea optic este protejat de burdufuri n interiorul crora se afl o uoar
suprapresiune de aer filtrat. Un alt aspect important de avut n vedere la construcia cii optice
este compensarea divergenei fasciculului laser la mainile cu suprafaa mesei mai mare. Dei

49-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Sisteme de prelucrare prin tiere cu laser

divergena fasciculului laser nu este foarte mare, ea este totui sezizabil la distane mai mari
fa de surs. Dac nu s-ar produce aceast compensare cu ajutorul unor oglinzi mobile care
s pstreze constant lungimea fasciculului laser la deplasarea capului de tiere pe toat
suprafaa mesei, s-ar obine rezultate diferite la colurile opuse ale mesei.

Oglind
Fascicul laser

Lentila de focalizare 5`` sau 7,5``


Intrare gaz de tiere
-oxigen
-azot
-aer comprimat
Focar (topire)

Material de taiat
Material topit

Fig. 1

Capul de tiere conine lentilele de focalizare, duzele pentru gazul de tiere i


mecanismele petru deplasarea pe vertical n scopul urmriri ondulaiilor foii de tabl sau
acceptrii de piese cu volum mai mare (vezi Fig.1).
Lentilele de focalizare pot fi de 5, 7,5 sau 10. Lentilele cu distan focal mai mic
se recomand la materiale subiri, iar cele cu distan focal mai mare la materiale groase
pentru a influena ct mai puin geometria pieselor tiate. Gazul de tiere i duza prin care
acesta iese se aleg n funcie de materialul de tiat.
Pentru tierea oelului carbon se utilizeaz oxigen. Acesta mrete temperatura n zona
de tiere i ajut la ndeprtrea materialului topit. Pentru oel inox sau aluminiu se utilizeaz
azot. Azotul protejeaz muchiile mpotriva oxidrii.
Capetele de tiere ale mainilor sunt dotate cu un senzor capacitiv care ajut la
pstrarea distanei constante ntre capul de tiere i material pe toat suprafaa tablei. De
asemenea, n cazul unei coliziuni laterale cu materialul de tiat sau cu un deeu de material
nendeprtat, capul de tiere se nclin i avansul este oprit automat pentru evitarea distrugerii
capului. Ca opiune, capetele de tiere pot fi dotate cu focalizare(a patra ax) care stabilete
poziia punctului focal la baza, n interiorul sau la suprafaa materialului de tiat. Cursa pe axa
Z permite plasarea sub capul de tiere i tierea unor piese de tabl deja ndoite sau sudate.
Ca opiune, mainile pot fi dotate cu o ax rotativ comandat numeric pentru tierea
i decuparea tuburilor rotunde sau rectangulare.

49-3

dr.ing.Sorin ANTONIU, ing.Cristian CRIL, ing. Gabriel PASRE

La anumite maini, n special la cele cu flying optics pe capul optic este montat un
laser eye care servete la stabilirea poziiei foii de tabl pe masa mainii, la stabilirea
deplasrii de origine i a rotirii axelor de coordonate pentru ca foaia de tabl s poat fi
utilizat ct mai eficient i tierea s se poat efectua paralel cu marginile foii de tabl.
Echipamentul de comand numeric cu care este echipat majoritatea mainilor poate
controla att parametrii generatorului laser ct i deplasrile pe axele de coordonate. Aceste
echipamente controleaz n mod automat puterea laserului, acceleraia sau deceleraia pe axe
pentru realizarea unor muchii perfecte chiar i la schimbrile de direcie n cazul unghiurilor
acute.
Toate mainile sunt dotate cu un sistem de extragere i filtrare a gazelor arse i a
fumului produs n timpul tierii. Pentru tierea maselor plastice i a altor materiale care
genereaz substane nocive trebuie achiziionat un filtru special.
O atenie deosebit trebuie acordat calitii materialelor ce se taie pe mainile laser.
Foile de tabl trebuie s fie din materiale de calitate superioar, lipsite de oxizi. Numai n
aceste condiii se obin performane optime.
n cazul volumelor mari de producie se poate opta pentru un sistem automat de
alimentare cu tabl i de asemenea pentru un dispozitiv de schimbare automat a buteliilor
pentru gazul generatorului laser. Astfel producia poate continua neasistat de operator chiar
i pe timpul nopii.

5.

REFERINE

[1]
[2]

Merla Romul, Criterii de alegere a mainilor de tiat cu laserTehnic i tehnologie, nr.5, 2005
*** http://www.merlas@vdnapomar.com

49-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Principii de programare a mainilor de frezat cu comand numeric

Principii de programare a mainilor de frezat


cu comand numeric
ing. Daniel TUDOR
ing. Cristian-Mihai HUANU
Rezumat
Lucrarea i propune s prezinte principiile de funcionare a programelor de tip CAD/CAM folosite la
programarea frezelor cu command numeric n vederea dezvoltrii unui software care s asigure generarea
codului numeric pentru freza DECKEL din dotarea institutului.

1.

INTRODUCERE

Datorit creterii
produciei institutului, complexitii reperelor i micorrii
personalului mecanic a aprut necesitatea de a utiliza un software care s asigure generarea
codului de comand numeric folosit la programarea frezei cu comand numeric DECKEL
din dotarea institutului. Prin urmare, membrii Biroului de Tehnologie Mecanic i-au propus
s ncerce crearea i dezvoltarea unui sistem integrat de fabricaie a reperelor prelucrate pe
freza DECKEL care s asigure productivitatea, precizia i calitatea necesar ndeplinirii
sarcinilor din plan. Acest decizie a fost determinat de mai muli factori tehnici i
economici. Unul dintre factorii determinani este c preul de achiziie unui astfel de software
CAD/CAM (Computer Aided Design / Computer Aided Manufacturing) este ridicat, n
medie depind 5.000 EUR. Al doilea factor decisiv este efectul unei experine anterioare de
achiziionare a unui program de acest gen numit HyperMill v5.0. Programul, lipsit de un
postprocesor adecvat frezei DECKEL din dotare, nu avea implementate ciclurile specifice i
genera un numr foarte mare de linii, mpiedicnd astfel verificarea ulterioar a fiierului
NC.
2.

PREZENTAREA GENERAL A PROGRAMELOR DE TIP CAD/CAM

Majoritatea programele CAD/CAM existente pe pia sunt structurate pe trei seciuni


pentru a asigura ntreg ansamblu de operaii necesare procesul de fabricaie a reperului
pornind de la schia de baz pn la piesa finit i anume:
-

modul de proiectare constructiv;

modul de proiectare a tehnologiei de fabricaie pe maina cu comand numeric;

modulul de transfer a fiierului de comand numeric la sistemul de control al maini;

Modulul de proiectare consructiv este utilizat pentru proiectarea i desenarea


reperului ce trebuie prelucrat pe maina cu comand numeric. n funcie de complexitatea
programului schia reperului poate fi importat deasemenea din alte programe CAD. Cele
mai cunoscute formate folosite la importarea-exportarea fiierelor de ctre aceste programe
sunt: DXF, DWG i IGES. Ca metode de proiectare se regsesc dou tipuri: proiectarea 2D i
modelarea solid 3D. Aceste metode sunt n strns legtur cu modulul de proiectare
tehnologic pentru c depind i de tipul de maini unelte pe care le accept programul
respectiv: i anume maini de prelucrat n coordonate cu 2, 3, 5 axe.
Pe piaa de software CAM se ntlnesc dou abordri diferite pentru asigurarea acestui
modul. n prima abordare, modulul de proiectare constructiv, este oferit de firma
productoare ca fiind modul de baz, peste care se intaleaza modulul CAM. n a doua
abordare, modulul de proiectare constructiv i desen nu mai este asigurat de aceiai firm,

50-1

ing. Daniel TUDOR, ing. Cristian-Mihai HUANU

programul CAM venind ca o funcie suplimentar care se integreaz ntr-un program CAD
deja existent, ca de exemplu AutoCad, SolidWorks, SolidEdge, etc.
Din punct de vedere funcional, chiar i cele mai simpliste programe, asigur crearea
entitilor grafice primare pentru construirea schiei reperului, ca de exemplu linie, arc, cerc,
elips, spline, dreptunghi, poligon regulat i funcii de editare a acestor entiti precum:
tergere, copiere, mutare, rotire, scalare, oglindire, prelungire, racordare, teire, offset,
scurtare, matrice liniar i circular. La programele mai avansate, sau dac programul este
destinat modelrii solide, sunt implementate i alte funcii suplimentare specifice modelrii
tridimensionale.
Modulul de proiectare a tehnologiei de fabricaie are ca funcii principale procesarea
i postprocesarea, acestea ducnd la obinerea fiierului text ce conine programul de
comand numeric folosit de maina unealt pentru realizarea reperului.
Toate programele de tipul acesta respect o anumit ordine a operaiilor necesare
stabilirii procesului de preulcare ca de exemplu:
-

stabilirea numrului de axe n care se face prelucrarea;

tipul operaiei;

parametrii sculei achietoare;

regimul de achiere.

naintea tuturor operaiilor programele cer o minim configurare, operaie ce reprezint


alegerea dintr-o list a postprocesorului folosit n continuare la generare codului NC, adic
mai exact a sistemului de control al maini. Lista sistemelor de control, n general, acoper o
gam foarte mare, dar n cazul n care nu este disponibil un anume sistem, ceea ce este i
cazul nostru, unele firme pot implementa la comand i acest postprocesor.
Dup cum am artat componentele cele mai importante ale modului de proiectare
tehnologic sunt procesarea i postprocesarea tehnologic. Acestea sunt ntlnite n dou
variante: de sine stttoare n acelai pachet sau ca pachete separate.
Procesarea este procedeul prin care se realizeaz alegerea parametrilor tehnologici,
sculele folosite, selectarea conturilor de prelucrat i stabilirea regimurilor de achiere i
anume: adncime de achiere, turaia capului, viteza de avans.
n majoritatea programelor, alegerea sculei se face dintr-o baz de date ce conine mai
multe tipuri de scule definite prin parametri geometrici i tehnologici. Parametrii care pot fi
reinui n baza de date difer foarte puin de la un program la altul program, asigurnd un
minim de informaii necesare att utilizatorului ct i mainii cu comand numeric.
Dup stabilirea sculelor, n toate programele se urmresc aceleai etape. Se alege tipul
operaiei (frezare, gurire, etc) apoi se stabilesc contururile, alegnd entiti grafice, ultima
etap fiind stabilirea regimurilor de achiere.
Postprocesarea asigur generarea traseului sculei, reprezentnd, de fapt, fiierul cu
comanda numeric. Postprocesarea, n funcie de complexitatea programului respectiv, poate
s simuleze procesul de prelucrare, genernd grafic traseul sculei. Simularea este util pentru
a putea preveni eventualele erori de programare ca de exemplu: lovirea elementelor de fixare
a semifabricatului care sunt foarte periculoase pentru c deterioreaz elementele de fixare i
pot duce la ruperea sculei. n plus, simularea este foarte util, rularea ei pe PC eliminnd
erorile de programare chiar din faza de proiectare.

50-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Principii de programare a mainilor de frezat cu comand numeric

Modulul de transfer al datelor este interfaa dintre PC i echipament, ea gestioneaz


fiierele CN i asigur trimitera lor la sistemul de control al maini pe care se va rula codul.
Modulul nu se regsete la toate programele CAM, datorit varietii mari de echipamente
CN, a versiunilor diferite, fiecare cu standard propriu pentru forma i suportul datelor de
intrare. Deoarece standardul formatului de fraz DIN-ISO este respectat parial, fiecare
echipament este practic un caz unic i trebuie tratat separat. Acest modul, pe piaa de
software, se ntlnete ca un program distinct sau distribuit n unele cazuri cu maina de
prelucrat.
n afara de funcia de transfer programul DNC (Data Numeric Command) mai poate
include si un editor folosit la scrierea manual i la modificarea fiierelor de comand
numeric. Editorul conine funcii pentru numerotarea blocurilor de cod, sau de adaugare a
anumitor fraze standard i este conceput astfel nct fiecare cod numeric s fie recunoscut,
atribuindu-se o culoare distinct pentru identificarea i editarea uoar a frazelor de cod.
3.

PRINCIPII DE PROGRAMARE

Biroul de Tehnologie Mecanic i propune s realizeze un software de proiectare


tehnologic asistat de calculator care s asigure generarea codului de comand numeric
folosit la prelucrarea reperelor pe freza DECKEL. Limbajul cu care opereaz sistemul de
control al mainii DECKEL este DIALOG 11, un limbaj bazat pe coduri ISO-DIN, la care
se adaug cteva funcii schimbate i cicluri specifice mainii.
Dup studierea amnunit a celor mai cunoscute soluii software existente pe pia sau putut determina o serie de principii i idei care trebuiesc urmrite pentru dezvoltarea
programului.
Dup cum am amintit mai sus, orice produs software de tip CAD/CAM conine un
modul de proiectare constructiv. Acest modul trebuie s permit trasarea schiei reperelui
care urmeaz a fi fabricat. Modulul de proiectare constructiv sub care am ales s dezvoltm
acest program este AutoCad-ul. Acesta nu este numai un simplu produs CAD, dup cum se
tie, ci i un mediu de dezvoltare, punnd la dispoziie mai multe limbaje de programe i
anume: AutoLISP, Visual Lisp, Visual Basic pentru aplicaii i ObjectARX.
Primul etap este stabilirea limbajului de programare n care se va dezvolta acest
software. Visual LISP-ul este limbaj foarte puternic i are ca surs iniial LISP-ul, limbaj
care a fost folosit pentru a implementa conceptele de inteligen artificial. n afar de acest
avantaj, Visual LISP este portabil de la o versiune a AutoCAD-ului la alta. Dar, pe lng
toate avantajele acestea, are un dezvantaj major: nu este un limbaj de programare orientat pe
obiecte. Visual BASIC pentru aplicaii, este un limbaj orientat pe obiecte, dar n schimb se
poate spune despre el c este un limbaj destinat programrii de macro-uri. ObjectARX,
ultimul din acest list, este un limbaj de programare orientat pe obiecte, programele
compilate, scrise n acest limbaj ruleaz direct cu nucleul AutoCAD-ului, fiind cea mai bun
opiune de programare. De fapt, ObjectARX nu este altceva dect o serie de clase de obiecte
i funcii C++ care stau la baza aplicaiei AutoCAD. Prin urmare acest limbaj oferta cea mai
mare flexibilitate putndu-se creea sub acest limbaj entiti grafice asemntoare cu ale
AutoCAD-lui i implementa comezi care rulez direct sub nucleul aplicaiei.
Orice program de proiectare va conine n structura sa posibilitatea creeri unei o baza
de date care s conin tipurile de scule folosite la prelucrarea semifabricatelor. Acest baz
de date trebuie s permit pentru fiecare scul reinerea parametrilor geometrici i
tehnologici, i anume:
-

codul scul;

50-3

ing. Daniel TUDOR, ing. Cristian-Mihai HUANU

tip i form scul;

diametru;

lungimea total asculei;

lungimea de achiere;

raza la vrf;

unghi;

numrul de dini;

material;

viteza de angajare;

vitez de avans;

turaia capului;

Fiierul de baz care va conine toate datele legate de programul CN va fi un fiier


DWG. Problema care se pune n continuare este dac ntr-un fiier se va proiecta mai mult de
un reper. Rspunsul la acest ntrebare ridic gradul de complexitate al programului, i
anume ntr-un fiier, chiar dac se proiecteaz doar un singur reper, trebuie s permit
reinerea datelor pentru mai multe programe cn, pentru c un reper poate s fie prelucrat pe
maina din mai multe prinderi. Deci va trebui creat o entitate grafic care va fi capabil s
rein datele i referinele celorlalte elemente ale programului. n cazul nostru particular
exsit o serie de date iniiale ale programului necesare traseului tehnologic prin care trece
reperul. Aceste date iniiale sunt urmtoarele:
-

denumire reper;

numr desen;

denumire produs din care face parte reperul;

cod de calculator reper;

material;

dimensiune semifabricat;

proiectant tehnolog;

tehnologul care a verificat programul;

nume fiier DWG;

nume fiier i calea fiierului NC;

numrul programului din memoria sistemului de control al mainii;

numrul de ordine al fixrii sau comentariu referitor la faa semifabricatului pe care se


face prelucrarea;

Dup stabilirea informaiilor legate de traseul tehnologic care trebuie urmat de reper,
urmeaz crearea funciei care d posibilitatea de adugare a sculelor folosite la prelucrare.
Orice program cu cod numeric pe care-l nelege sistemul de control al mainii este alctuit
dintr-un numr de blocuri ce conin date despre variabile ca: viteza de avans, viteza de rotaie
a axului principal, traseele sculelor, etc. Traseele sculelor sunt date ntr-un sistem de
coordonate legate de pies. Prin urmare, programul va trebui s permit definirea uneia sau
mai multor origini n spaiul de lucru, origine folosit la generarea codului. Decizia de a
50-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Principii de programare a mainilor de frezat cu comand numeric

permite folosirea mai multor origini n desen a fost luat ca urmare a experinei altor
programe asemnatoare i pentru a avea posibilitatea de a trasa contururile ce vor fi
prelucrate n diferite zone al spaiului de lucru fr a depinde de zon limitat de
dimensiunile semifabricatului.
nainte sau n
paralel cu implementarea operaiilor tehnologice vor trebui
implementate funciile de generare a text-ului ASCII conform limbajului DIALOG 11. Din
punct de vedere tehnologic programul de proiectare va conine obligatoriu implementarea
urmtoarelor instruciunii, operaii i cicluri tehnologice:
- deplasare rapid, fr interpolare G0;
- deplasare rapid, cu poziionare logic G0*1;
- deplasare cu avans de lucru cu interpolare liniar G1;
- deplasare cu avans de lucru cu interpolare circular n sens orar G2;
- deplasare cu avans de lucru cu interpolare circular n sens antiorar G3;
- schimbarea de scul cu alegera planului de lucru (G17 .. G19) i pornirea arborelui
principal;
- frezare pe contur oarecare (conturare) cu compensarea stnga sau dreapta;
- frezare pe contur circular (conturare circular) G87*3;
- frezarea buzunar pe un contur oarecare cu compensare de contur;
- frezare buzunar rectangular G87*1 ;
- frezare buzunar circular G87*2;
- gurire simpl (sau amborare), cu sau fr temporizare G81;
- gurire adnc cu avans intermitent, cu sau fr temporizare G83;
- ablon liniar G89*1;
- ablon circular G89*2;
- translatarea i rotirea sistemului de coordonate G56;
- oglindire fa de o ax G58;
- scalare, cu un factor de scal G5;
- opional filetare, alezare, lrgire G84. G85, G86;
Fiecare dintre aceste operaii de mai sus au definii anumii parametrii tehnologici, ca
de exemplu parametri referitori la optimizarea avansului.
Dintre operaiile tehnologice, cel mai greu de implementat va fi frezarea pe contur i
frezarea buzunarelor dup un profil oarecare cu compensare a conturului. Acest profil, din
punct de vedere grafic, poate fi alctuit ori din entiti simple: arce i linii sau ca o polilinie.
Complexitatea implementrii este determinat de faptul c pentru a genera traseul sculei
pentru operaiile respective este necesar s se in seama de sensul n care se scot
coordonatele profilului, aceasta fiind n strns legtur cu compensarea conturului.
n momentul de fa versiunea curent a acestui program cuprinde implentarea ctorva
funcii experimentale. Prima funcie servete la crearea unei orgini, n funcie de care,
ulterior, se vor determina coordonatele necesare codului NC. Aceat origine este o entitate
grafic AutoCad care poate fi mutat n orice alt punct dect cel iniial. n cazul n care, n

50-5

ing. Daniel TUDOR, ing. Cristian-Mihai HUANU

spaiul de lucru, exist mai multe origini se poate activa (selecta) originea dorit pentru a
deveni originea curent ce va fi folosit n continuare n operaiile viitoare.
A doua funcie permite definirea n grafic a unor entiti grafice ce reprezint puncte
caracteristice DECKEL. Aceste puncte sunt ataate de o anumit origine, afind garfic
coordonatele n funcie de acesta. La fel ca originea, acest punct poate fi mutat i ters. n
plus, la fiecare redefinire a originii coordonatele afiate se vor actualiza.
Ultima funcie permite selectarea pe rnd unor linii i arce genernd la final, sub form de
text, traseul sculei n funcie de originea curent.
4.

CONCLUZII I PREVIZIUNI

Se dorete implementarea tuturor funciilor amintite mai sus i n final generarea


tuturor blocurilor care formeaz codul de comand numeric ntr-un fiier text care s permit
ulterior transmiterea, fr modificare sau adugare de fraze suplimentare, mainii cu comand
numeric DECKEL Singurele modificri care se vor aduce vor fi legate doar de avansul i
rotaia sculei. Aceti parametri tehnologici depind de materialul semifabricatului i vor fi
modificai n timpul prelucrrii de ctre operatorul frezei.
Finalitatea acestui program de proiectare tehnologic asistat de calculator este
mbuntirea timpului de programare a frezei cu comand numeric DECKEL i eliminarea
unor erori de programare. Soluia de programare n etape, definit n acest moment, are
rezultate concrete, cele cteva funcii implementate au condus la executarea n condiii foarte
bune de productivitate i precizie a unor repere relativ complexe. Dorim ca modulele
implementate n timp s conduc la realizarea unui program complex, uor de folosit i, mai
ales, adaptat perfect frezei DECKEL din dotare.

50-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Tehnologii noi n galvanotehnic zincarea alcalin

Tehnologii noi n galvanotehnic zincarea alcalin


ing.chim. Alina IORGULESCU
sing.chim. tefan ARMEANCA
Rezumat
Lucrarea va prezenta date generale, ultimele tendine i nouti, probleme de protecia mediului n domeniul
zincrii alcaline, procedeu care va fi introdus n institutul nostru. De asemenea vor fi prezentate i cteva
informaii despre acoperiri destinate proiectanilor mecanici i electroniti.

1.

DATE TEHNICE

Cupru
nichelat

Cupru
nichelat i
cromat

Cupru
argintat

Oel cuprat
i nichelat

Oel
cuprat,
nichelat i
cromat

Oel zincat
i pasivat

Oel
cadmiat i
pasivat

Oel
inoxidabil

Aluminiu
Aluminiu
oxidat
anodic
Cupru
nichelat
Cupru
nichelat i
cromat
Cupru
argintat
Oel cuprat
i nichelat
Oel
cuprat,
nichelat i
cromat
Oel zincat
i pasivat
Oel
cadmiat i
pasivat
Oel
inoxidabil

Aluminiu
oxidat
anodic

Metale
care vor fi
asamblate

Aluminiu

Voi ncepe lucrarea cu cteva noiuni generale care cred c vor fi utile proiectanilor
mecanci i electroniti din institutul nostru. Fac acest lucru deoarece n ultimii ani ne-am
confruntat cu o serie de probleme care dac ar fi fost discutate de la nceput cu specialitii de la
galvanizare poate nu ar mai fi aprut.
Vom prezenta posibilitatea de asamblare a metalelor i depunerilor metalice.
n climat rece, rece moderat i cald moderat n mediu mai puin agresiv, posibilitatea de
asamblare a metalelor este:

+
+

+
+

x
+

x
+

+
+

+
+

Observaii: + se poate asambla


x asamblarea este recomandat numai n locuri puin agresive
nu se pot asambla

51-1

ing.chim. Alina IORGULESCU, sing.chim. tefan ARMEANCA

Cupru
nichelat

Cupru
nichelat i
cromat

Cupru
argintat

+
+

+
+

x
+

+
x

+
+

x
+

Oel
inoxidabil

Aluminiu
oxidat
anodic

Aluminiu
Aluminiu
oxidat
anodic
Cupru
nichelat
Cupru
nichelat i
cromat
Cupru
argintat
Oel cuprat
i nichelat
Oel
cuprat,
nichelat i
cromat
Oel zincat
i pasivat
Oel
cadmiat i
pasivat
Oel
inoxidabil

Aluminiu

Metale
care vor fi
asamblate

Oel
cuprat i
nichelat
Oel
cuprat,
nichelat i
cromat
Oel
zincat i
pasivat
Oel
cadmiat i
pasivat

n climat rece, rece moderat i cald moderat n mediu cu agresivitate mare posibilitatea de
asamblare a metalelor i depunerilor metalice este:

Observaii: + se poate asambla


x asamblarea este recomandat numai n locuri puin agresive
nu se pot asambla
n afar de aspectele estetice i anticorozive, proiectantul mai trebuie s in cont i de
alte aspecte :
- nichelarea nu se face pe repere magnetice;
- prin utilizarea depunerilor bune conductoare de curent (de exemplu cuprarea,
argintarea, aurirea), piesele confecionate din materiale mai puin nobile pot fi
utilizate pentru scopuri electrice;
- stratul de zinc depus pe reperele filetate uureaz dislocarea legturii;
- prin depunerea straturilor care pot fi uor lipite, piesele i reperele care altminteri se
lipesc greu sau deloc, pot fi lipite fr greutate;
- materialele cu coeficieni de dilatare foarte diferii (baz a substratului i depunerii),
nu se unesc, deoarece la aciunea cldurii, depunerea se desprinde foarte uor
(exfoliere);
- tensiunile interne ale oelurilor clite pot s se mreasc n urma tratamentelor
galvanice.
Un alt factor deosebit de important n galvanizare este forma piesei care trebuie
acoperit. Depunerile metalice obinute pe cale electrochimic sunt substanial mai groase pe
proeminenele pieselor, dect n adncituri, deci piesa trebuie s fie ct mai simpl, lipsit de
muchii ascuite i proeminene. Gradul de protecie al reperului este determinat de grosimea
minim a depunerii.

51-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Tehnologii noi n galvanotehnic zincarea alcalin

Reperele i piesele cu interstiii nguste nu se pot trata cu tehnologii umede, deoarece


electrolitul ptruns n deschizturi nu se poate ndeprta n mod corespunztor. Din cauza
tensiunii superficiale mari a soluiilor apoase, cel mai mic diametru trebuie s fie de 3mm i
cea mai mic canelur sau degajare s nu depeasc 2mm. Piesele cu caviti dac
utilizarea lor permite trebuie prevzute cu un orificiu pentru ndeprtarea electrolitului i a
bulelor de aer. Trebuie inut cont i de faptul c locurile de contact cu suportul sau cu srma de
legare, sunt depuse cu un strat mai subire i va rmne urm.
2.

ZINCAREA ALCALIN

2.1.Generaliti
Zincul este un metal alb-argintiu. Manifest proprieti amfotere, dizolvndu-se att n
acizi, ct i n soluii concentrate de hidroxizi alcalini, cu formare de zincai.
n aer uscat, zincul este stabil, dar n aer umed i ap cu coninut de bioxid de carbon i
oxigen sau alte substane, cum ar fi sulfai sau cloruri, el se acoper cu o pelicul de oxid de
zinc, hidroxid de zinc, carbonat de zinc sau sulfat i clorur de zinc. Pelicula este aderent i
continu s protejeze metalul mpotriva atacului coroziv.
Acoperirile cu zinc sunt folosite pe scar larg pentru protejarea metalelor feroase
(oeluri, fonte) mpotriva coroziunii. Dintre metodele de zincare, procedeul cel mai rspndit,
eficient i perfecionat de zincare a metalelor, cu o rspndire foarte larg n industrie, este
procedeul electrolitic. Zincarea electrolitic se realizeaz n electrolii alcalini i acizi.
Electroliii alcalini se mpart n soluii cianurice, de zincat i de pirofosfai i necianurice. Dintre
electroliii acizi, importan mare au, n primul rnd, cei pe baz de sulfai, clorur i fluoborai.
Deoarece cadmiul este foarte toxic i cadmierea este interzis pe plan mondial, trebuie
nlocuit cu zincarea.
n institutul nostru s-au mai fcut ncercri de introducere a zincrii, dar fr succes.
2.2. Comparaie ntre zincare i cadmiere
Se va face o comparaie ntre comportarea zincului i cea a cadmiului n diverse medii:
Mediul coroziv, atmosfer sau proprietate
Alcalin
Rezisten la revenire (decolorare)
Ap distilat
Aciune protectoare n timp
Ipsos umed
Atmosfer industrial
Atmosfer rural
Capacitate de lipire
Aer cu coninit de amoniac
Aer cu coninut de clor
Aer cu coninut de acid acetic
Aer cu fenol
Clim maritim umed
Sruri neutre
Ap de condensare
Clim tropical

Rezistena zincului
mai slab
mai slab
mai slab
mai bun
mai slab
mai bun
mai slab
mai slab
atac puternic
atac slab
atac slab
atac puternic
mai slab
mai slab
mai slab
mai slab

Rezistena cadmiului
mai bun
mai bun
mai bun
mai slab
mai bun
mai slab
mai bun
mai bun
atac slab
atac puternic
atac puternic
atac slab
mai bun
mai bun
mai bun
mai bun

n soluii cu coninut de cloruri (ap demare), cadmiul este anod n raport cu fierul. Dac
sunt supuse aciunii stropilor de sruri sau ceei, acoperirile cu cadmiu constituie o protecie mai
eficace mpotriva coroziunii dect cele de zinc.
n mediu coroziv, cu coninut de bioxid de sulf i bioxid de carbon sau produi de
evaporare ai unor substane organice sau anorganice, proprietile de protecie ale acoperirilor cu
cadmiu sunt mai sczute dect a celor de zinc. Toate celelalte acoperiri metalice care pot nlocui
depunerile de cadmiu, sunt mai nobile dect oelul.
51-3

ing.chim. Alina IORGULESCU, sing.chim. tefan ARMEANCA

2.3.Electrolii alcalini fr cianuri


Electroliii alcalini necianurici se ntrebuineaz, n primul rnd, pentru galvanizarea
pieselor mici. Puterea bun de ptrundere se explic att prin conductivitatea electric deosebit,
ct i prin polarizarea catodic nensemnat.
Cteva proprieti ale acestei depuneri sunt:
-

protecie optim mpotriva coroziunii a substraturilor de oel;


o repartiie perfect a grosimii straturilor pe piese mecanice de forme complexe;
nlocuirea agenilor complexani toxici cu aditivi care nu prezint nici un pericol
pentru mediul nconjurtor ceea ce necesit un tratament a apelor reziduale simplu i
economic;
- obinerea depunerilor lucioase pe o plaj mare de curent cu o vitez de depunere de
0,35m/min la 2A/dm2;
- randament economic foarte ridicat chiar la o concentraie i tensiune mic;
- procedeu foarte fiabil este datorat conduitei foarte uoare a bii. Dizolvarea ntr-o
cuv separat permite bii s fie utilizat foarte avantajos cu anozi insolubili.
n aceti electrolii, complexul de hidrozincat se obine prin dizolvarea oxidului de zinc n
hidroxid alcalin:
[Zn(OH)4]2Zn2+ + HOH Mecanismul de reacie este controversat. Reducerea zincului se pare c are loc n dou sau
patru etape:
ZnOH + OHZn(OH)2 + eZnOH + e
Zn + OHsau:
[Zn(OH)3]- + OH[Zn(OH)4]2[Zn(OH)2]- + OH[Zn(OH)3]
ZnOH + OH[Zn(OH)2]
ZnOH + eZn + OH2.4.Depunerea alijului de zinc-nichel
Acoperirile electrolitice cu aliaje de zincnichel au fost elaborate datorit proprietilor
lor deosebite de rezisten la coroziune, precum i caracteristicile mecanice mbuntite.
Din grupa acestora aliaje i-au gsit ntrebuinare bun dou tipuri de aliaje i anume,
cele cu circa 2% Ni i cele cu 25 30% Ni.
Aliajele cu coninut sczut de nichel prezint o mai bun rezisten la coroziune fa de
cea a zincului n atmosfer umed, la temperatur ambiant, precum i la temperatur ridicat,
pstrndu-i rolul de acoperiri anodice.Pn la un coninut de nichel de 14%, rezistena la
coroziune atinge un maxim, dup care efectul protector scade. Depunerea de Zn-Ni i pstreaz
proprietatea de anod de sacrificiu.
Cu totul alt caracter au depunerile cu coninut ridicat de nichel; ele se comport ca
acoperiri catodice i prezint caracteristici superioare de rezisten la coroziune numai cu
condiia absenei porilor.
Aliajul de Zn-Ni pe care urmeaz s-l folosim are toi aditivii organici creai special pentru
un strat de 12-15% Ni la un interval complet de densitate de curent.. Au fost fcute testri de
ctre NSS (Neutral Salt Spray) special pentru cei din industria de autoturisme i aliajul rezist la
mai mult de 720 ore n cea salin pn la apariia ruginii roii, la un strat de 8 microni, chiar
51-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Tehnologii noi n galvanotehnic zincarea alcalin

cnd are loc un tratament la cald. Produii de coroziune sunt mai puini voluminoi n comparaie
cu straturile de zinc pur.
n contact cu aluminiul, acoperirea de Zn-Ni beneficiaz de o diferen redus de potenial.
Acesta frneaz coroziunea ansamblelor de componente i menine greutatea aluminiului.
Cu ajutorul unui anumit aditiv organic, este posibil creerea unui luciu foarte frumos, un
strat fr bule de aer, fr pitinguri i arsuri la densiti foarte mari de curent. Din punct de
vedere al comportrii n timp, acoperirile de zinc-nichel constituie cea mai bun alternativ.
Date despre electrolit i despre condiiile de operare:
Zn
NaOH
Ni
Temperatur

10,5 (9,5 11,5) g/l


130 (120 150) g/l
1 (0,9 1,25) g/l
25 (20 25) C

Densitate de curent
rame
tambur

1,5 3 A/dm (12V)


0,5 1 A/dm (15V)

Utilizarea ejectoarelor este recomandat pentru rame pentru a asigura omogenitatea


compoziiei electrolitului. Dizolvarea chimic a electrolitului se face nt-un tanc exterior. Anodul
este nichelul pur.
2.5.Depunerea aliajului de zinc-fier
Depunerea aliajelor de Zn-Fe are ca rezultat mbuntirea similar a rezistenei
mpotriva coroziunii ca i n cazul aliajelor de zinc-nichel. Cele mai bune rezultate n
protecia anticoroziv se obin cu un coninut de 0,3-0,6% fier n depunere. Dac stratul conine
fier n cantitate mai mic de 0,2%, el se comport n privina rezistenei la coroziune, ca un strat
de zinc nealiat; n schimb, dac cantitatea de fier depete limita de 0,8%, att capacitatea de
cromatare ct i rezistena la coroziune scade considerabil.
Depunerile de aliaje Zn-Fe cu coninut sczut de fier posed proprieti similare cu
depunerile de zinc, obinut din electrolii alcalini necianurici.
Principalele proprieti ale acestei acoperiri sunt:
protecie contra coroziunii depete exigenele celor din industria
automobilelor, stabil chiar dup 24 de ore de tratament termic la 160C;
ductilitate ridicat permind formarea i sertizarea pieselor tratate;
depunere de o calitate constant i o productivitate ridicat;
tratamentul cu anozi ineri permite o densitate de curent i o tensiune constant;
depunerea de 0,4 0,8% fier este foarte omogen i are o foarte bun distribuie a
grosimii. Este indicat, de asemenea la piese cu o form complicat.
excelent putere de penetrare permite arje mai mari n bile moarte.
O comparaie ntre cele dou sisteme de aliaje arat astfel:
Proprietile electroliilor i
a depunerilor
Randament de curent
Repartizarea metalului
Compoziia aliajului
Duritate (HV 100)
Deformabilitatea
Capacitatea de cromare
B = bun

Zn Ni alcalin

Zn Fe alcalin

50.....80
B
Zn
80.....150
B
B

50.....70
B
Fe 0,2.....0,5
100.....170
B
B

51-5

ing.chim. Alina IORGULESCU, sing.chim. tefan ARMEANCA

2.6.Cromatarea (pasivarea)
n protecia anticoroziv, cromatarea este una din metodele cele mai cunoscute i des
aplicate.
Efectul protector al stratului de cromat se reduce n general la inhibarea proceselor parial
anodice i catodice.
n ultima perioad cromul hexavalent este interzis pe plan mondial i n consecin se va
trece la pasivri cu crom trivalent.
Stratul de cromat, n esen, este un schelet, format din compuii cromului tri- i
hexavaleni, n care, n funcie de compoziia soluiei, se nglobeaz oxizii metalului de baz i
srurile constituite din anionii soluiei cu metalul de baz. n stratul de cromat, se formeaz
compui care conin diferite cantiti de ap legat chimic, care nu sunt stabili, pot pierde sau
prelua ap, dar se i pot transforma din unul n cellalt.
Stratul de cromat proaspt format are structur amorf, n stare umed gelificat, cu
proprieti bune de adsorbie. La nceput se deterioreaz uor, dar n cursul uscrii n urma
evaporrii umiditii n exces- duritatea crete, stratul se solidific n continuare. Dac stratul se
usuc la temperaturi de peste 65C, atunci, datorit pierderii ulterioare a apei se fisureaz,
diminundu-se proprietile.
Compoziia stratului de cromat depinde de materialul metalului de baz i nsuirile lui,
de compoziia soluiei de cromatare, de pH-ul ei, de temperatur, de durata de tratare i de
densitatea de curent aplicat. n afar de acestea, proprietile sunt modificate i de fazele de
pregtire i finale.
n general straturile de cromat se deosebesc dup culoare: transparent, albstrui, galben,
verde, oliv, negru.
Temperatura procedeului este n jur de 20C, iar durata de tratare de la 10 secunde, pn
la 2 minute, sau mai mult.
Vitezele de reacie a reaciilor unice depinde de condiiile de lucru (durata de imersie,
valoarea pH, temperatura i amestecarea).
Cu modificarea culorii, se modific att masa stratului de cromat, ct i cantitatea
cromului total.
Culoarea stratului
Grosimea stratului
Masa grosimii
Crom total
cromat
(m)
(mg/m2)
(mg/m2)
Transparent
0,01
0,03
Albastr
0,08
0,5.....5
10.....30
Galben
1
5.....20
80.....220
Oliv
1,25
2
300.....360
Comportarea la coroziune a depunerilor de aliaje n ore; cea salin (grosimea stratului 7,5
m)
Zn Ni alcalin
Zn Fe alcalin
RA
RR
RA
RR
Cromatare
(nainte de examinare fr
tratament termic)
incolor
24
96
f.d.
f.d.
200
900
500
2000
galben
oliv
200
900
f.d.
f.d.
negru
48
200
600
2000
(nainte de examinare 100C,
3 ore)
galben
24
600
500
2000
negru
24
600
600
2000
(nainte de examinare 200C,
2ore
galben
24
240
24
800
negru
24
240
24
800
RA = pn la rugin alb; RR = pn la rugin roie; f.d. = fr date
51-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Tehnologii noi n galvanotehnic zincarea alcalin

2.

REFERINE

[1] Tratat de galvanotehnic Ernest Grnwald, Liana Murean, George

Vermean, Horaiu Vermean, Ana Culic

[2] Colecia de reviste Galvano-organo anul 2005


[3] Cartea muncitorului din secia de acoperiri chimice i electrochimice Lucia Teodorescu
[4] Galvanotehnica Liviu Oniciu

51-7

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Adaptare la cerinele europene privind restriciile de utilizare a
substanelor cu potenial de risc n echipamente electrice i electronice

Adaptare la cerinele europene privind restriciile de utilizare a


substanelor cu potenial de risc n echipamente electrice i electronice
ing. Valentin POPAZU
ing. Andrei CAU
Rezumat
n Comunitatea European relaia om-energie-mediu se bucur de o atenie deosebit n contextul dezvoltrii
durabile a societii. O serie de Directive referitoare la echipamentele electrice i electronice abordeaz
aspecte generale, ale compatibilitii electromagnetice, ale materialelor i deeurilor poluante, respectiv
reciclarea acestora. n contextul integrrii Romniei n Uniunea European, ara noastr trebuie s adopte
acelai gen de Directive sau s adapteze anumite reglemetri referitoare al echipamentele electrice i
electronice.

1. INTRODUCERE

Responsabilitatea productorului de echipamente electrice i electronice fa de mediul


nconjurtor reprezint o problem real care este tratat cu maxim responsabilitate,
reprezentnd de asemenea i o ocazie de a proiecta produse mai bune i de a crete succesul
afacerii.
n momentul de fa se desfoar o ampl campanie de informare prin care se promoveaz
att cadrul legislativ, ct i strategii ecologice pentru reeaua de aprovizionare, mediul de
producie i pentru managementul de mediu, ndreptat n special ctre ntreprinderile mici i
mijlocii din sectorul electronic.
Noua legislaie european implic oportuniti dar i provocri. Se preconizeaz c n anul
2006 va fi adoptat Directiva pentru produse care folosesc energie, a Uniunii Europene. Va fi
asigurat compatibilitatea ecologic pentru orice produs pe toat durata de via a acestuia.
Astfel vor trebuie descoperite resurse de mbuntire, att din punct de vedere ecologic ct i
economic, cum ar fi:
- eficiena energetic a produsului;
- restricii pentru anumite materiale i substane toxice;
- reciclarea (refolosirea) produselor i componentelor.
Impactul asupra mediului nconjurtor poate fi diminuat prin optimizarea produsului nc din
faza de proiectare. Aceast optimizare contribuie, pe lng protecia mediului, i la facilitarea
reducerii preurilor i asigurarea creterii eficienei i avantajelor competitive.
2. OBIECTIVE

Principalele obiective acestui studiu sunt de a oferi o perspectiv mai clar asupra
problematicii
Scopul unei asemenea directive este apropierea legislaiilor statelor membre privind
restriciile de utilizare a substanelor periculoase n echipamentele electrice i electronice, i,
aducerea unei contribuii la protecia sntii umane i la recuperarea i eliminarea ecologic a
deeurilor de echipamente electrice i electronice.
Directiva trebuie s aib ca obiectiv prioritar prevenirea producerii de deeuri de
echipamente electrice i electronice (DEEE) i, n plus, refolosirea, reciclarea i alte forme de
valorificare a acestor deeuri, astfel nct s se reduc volumul de deeuri eliminate. Prezenta
directiv urmrete i mbuntirea performanelor privind mediul ale tuturor operatorilor

52-1

ing. Valentin POPAZU, ing. Andrei CAU

implicai n ciclul de via al echipamentelor electrice i electronice, precum productori,


distribuitori i consumatori i, n special, operatori care sunt direct implicai n tratarea
deeurilor de echipamente electrice i electronice.
3. DOMENIUL DE APLICARE

- directiva trebuie aplicat echipamentelor electrice i electronice care conin substane cu


potenial de risc, cum ar fi: mercur, plumb i becurilor electrice i corpurilor de iluminat din
gospodrii;
- directiva trebuie aplicat fr a aduce atingere legislaiei comunitare privind cerinele de
sntate i securitate sau cadrului legislativ existent specific gestionrii deeurilor;
- directiva nu se aplic pieselor de schimb pentru reparaii sau refolosirii echipamentelor
electrice i electronice introduse pe pia nainte de 1 iulie 2006;
- directiva se aplic echipamentelor electrice i electronice incluse n categoriile enumerate
mai jos (cap.4), cu condiia ca echipamentul n cauz s nu fie parte component a unui alt tip
de echipament care nu intr n domeniul de aplicare a prezentei directive;
- se exclud din domeniul de aplicare a prezentei directive echipamentele care au legtur cu
protecia intereselor eseniale de securitate ale statelor membre, armele, muniiile i materialul
de rzboi. Totui, prezenta directiv nu se aplic produselor care nu sunt destinate scopurilor
specific militare.
4. CATEGORII DE ECHIPAMENTE ELECTRICE I ELECTRONICE REGLEMENTATE

- Aparate de uz casnic de mari dimensiuni;


- Aparate de uz casnic de mici dimensiuni;
- Echipamente informatice i de telecomunicaii;
- Echipamente de larg consum;
- Echipamente de iluminat;
- Unelte electrice i electronice (cu excepia uneltelor industriale fixe de mari dimensiuni);
- Jucrii, echipamente sportive i de agrement;
- Dispozitive medicale (cu excepia tuturor produselor implantate i infectate);
- Instrumente de supraveghere i control;
- Distribuitoare automate.
5. DEFINIII

n sensul prezentei directive, se aplic urmtoarele definiii:


- echipamente electrice i electronice sau EEE reprezint echipamente care depind de
cureni electrici sau de cmpuri electromagnetice pentru a funciona corespunztor i
echipamente pentru generarea, transferul i msurarea acestor cureni i cmpuri, i proiectate
pentru utilizarea la o tensiune nominal mai mic sau egal cu 1 000 de voli, pentru curentul
alternativ, i 1 500 de voli, pentru curentul continuu;
- deeuri de echipamente electrice i electronice sau DEEE reprezint echipamentele
electrice i electronice care constituie deeuri, inclusiv toate componentele, subansamblele i
produsele consumabile care fac parte integrant din produs n momentul rebutrii;
- prevenire reprezint msurile care urmresc reducerea cantitii i nocivitii DEEE
asupra mediului, precum i a materiilor i substanelor pe care acestea le conin;
52-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Adaptare la cerinele europene privind restriciile de utilizare a
substanelor cu potenial de risc n echipamente electrice i electronice

- refolosire reprezint orice operaiune prin care DEEE sau componentele acestora sunt
utilizate n acelai scop pentru care au fost concepute, inclusiv continuarea utilizrii
echipamentelor sau componentelor acestora predate la punctele de colectare, la distribuitori, la
reciclatori sau la fabricani;
- reciclare reprezint reprelucrarea, ntr-un proces de producie, a materialelor coninute n
deeuri n acelai scop ca cel iniial sau n alte scopuri, exceptnd recuperarea de energie, prin
care se nelege utilizarea deeurilor combustibile pentru producerea de energie prin ardere
direct, concomitent cu alte deeuri sau separat, dar cu recuperarea cldurii;
- tratare reprezint orice operaiune efectuat dup predarea DEEE la instalaiile de
depoluare, demontare, sfrmare, valorificare sau pregtire pentru eliminare, precum i orice
alt operaiune efectuat pentru valorificarea i/sau eliminarea DEEE;
- productor reprezint orice persoan care, indiferent de tehnica de vnzare utilizat,
inclusiv prin intermediul comunicaiilor la distan, conform Directivei Parlamentului European
i a Consiliului 97/7/CE din 20 mai 1997 privind protecia consumatorilor n materie de
contracte la distan:
(a) produce i vinde echipament electric i electronic sub propria sa marc;
(b) revinde echipament produs de ali furnizori sub propria sa marc, revnztorul nefiind
considerat productor dac marca productorului apare pe echipament, dup cum se prevede
la pct. (a); sau
(c) import sau export cu titlu profesional echipament electric i electronic n i dintr-un
stat membru.
Oricine asigur exclusiv finanarea n cadrul sau n temeiul oricrui acord financiar nu este
considerat productor dect dac acesta acioneaz i ca productor n sensul pct. (a) - (c).
- distribuitor reprezint orice persoan care furnizeaz cu titlu comercial echipamente
electrice i electronice prii care urmeaz s le utilizeze;
- DEEE provenite de la gospodrii particulare reprezint DEEE provenite de la
gospodrii particulare i DEEE de origine comercial, industrial, instituional i din alte surse
care, datorit naturii i cantitii lor, sunt similare celor provenite de la gospodrii particulare;
- substan sau preparat periculos reprezint orice substan sau preparat care trebuie
considerat periculos n temeiul Directivei Consiliului 67/548/CEE sau al Directivei
Parlamentului European i a Consiliului 1999/45/CE;
- contract de finanare reprezint orice acord sau contract de mprumut, leasing, nchiriere
sau vnzare reportat referitor la un anumit echipament, fie c acordul sau contractul respectiv
sau orice acord sau contract auxiliar prevede sau nu efectuarea sau posibilitatea efecturii unui
transfer de proprietate privind echipamentul n cauz.
6. PROIECTAREA PRODUSULUI

Statele membre trebuie s se asigure c, de la 1 iulie 2006, noile echipamente electrice i


electronice introduse pe pia nu conin plumb, mercur, cadmiu, crom hexavalent, bifenili
polibromurai (BPB) sau eteri de difenil polibromurai (DEPB), cu excepia precizrilor de mai
jos (cap.7). Msurile naionale de restricionare sau interzicere a utilizrii acestor substane n
echipamentele electrice sau electronice, care au fost adoptate n conformitate cu legislaia
comunitar naintea adoptrii prezentei directive, pot fi meninute pn la 1 iulie 2006.
Statele membre ncurajeaz proiectarea i producerea de echipamente electrice i electronice
care in cont de demontarea i recuperarea lor i care faciliteaz aceste operaiuni, n special
52-3

ing. Valentin POPAZU, ing. Andrei CAU

refolosirea i reciclarea DEEE, a componentelor i materialelor lor. n acest sens, statele


membre iau msurile necesare pentru ca productorii s nu mpiedice, prin caracteristici
specifice de proiectare sau prin procedee specifice de fabricare, refolosirea DEEE, cu excepia
cazului n care aceste caracteristici specifice de proiectare sau procedee specifice de fabricare
prezint avantaje determinante, de exemplu n ceea ce privete protecia mediului i/sau
cerinele de securitate.
7. APLICAII ALE PLUMBULUI, MERCURULUI, CADMIULUI I CROMULUI HEXAVALENT CARE POT
FI TOLERATE

a. Mercurul din lmpi compacte fluorescente, care nu depete 5 mg pe lamp.


b. Mercurul din lmpi fluorescente drepte, cu utilizare general, care nu depete:
- fosfat halogenat 10 mg;
- trifosfat cu durat de via normal 5 mg;
- trifosfat cu durat de via lung 8 mg.
c. Mercurul din lmpi fluorescente drepte, cu utilizare special.
d. Mercurul din alte tipuri de lmpi care nu au fost menionate n prezenta anex.
e. Plumbul din sticla tuburilor cu raze catodice, din componente electronice i tuburi
fluorescente.
f. Plumbul ca element de aliere din oel cu coninut de pn la 0,35 % plumb n greutate,
aluminiu coninnd pn la 0,4 % plumb n greutate i ca aliaj de cupru cu coninut de pn
la 4% plumb n greutate.
g. - Plumb n aliaj de lipit cu temperatur de topire nalt (adic aliaje de lipit cositor-plumb
cu coninut mai mare de 85% plumb);
- plumb n aliaje de lipit pentru servere, sisteme de stocare i de reele de stocare (scutire
acordat pn n 2010);
- plumb n aliaje de lipit pentru echipamente de infrastructur de reele pentru comutare,
semnalizare, transmisie, precum i pentru gestionarea reelelor de telecomunicaii;
- plumb pentru piese electronice din ceramic (de exemplu, dispozitive piezoelectrice).
h. Placarea cu cadmiu, cu excepia aplicaiilor interzise, cu privire la restricionarea
comercializrii i a folosirii anumitor substane i preparate periculoase.
i. Cromul hexavalent ca anticoroziv pentru sistemele de rcire din oel carbon din
refrigeratoarele cu absorbie.
j. Se evalueaz aplicaiile pentru:
- deca BDE;
- mercurul din lmpi fluorescente drepte pentru utilizri speciale;
- plumbul din aliajele de lipit pentru servere, sisteme de stocare i de reele de stocare,
echipamente de infrastructur de reele pentru comutare, semnalizare, transmisie, precum i
pentru gestionarea reelelor de telecomunicaii (n scopul fixrii unui anumit termen pentru
aceast scutire)
- becuri electrice, cu prioritate pentru a putea stabili ct mai curnd posibil dac aceste
articole trebuie s fie modificate n consecin.

52-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Adaptare la cerinele europene privind restriciile de utilizare a
substanelor cu potenial de risc n echipamente electrice i electronice

8. TRATAREA SELECTIV A MATERIILOR I COMPONENTELOR DEEURILOR DE ECHIPAMENTE


ELECTRICE I ELECTRONICE

a. Se impune ndeprtarea cel puin a urmtoarelor substane, preparate i componente din


orice deeu de echipamente electrice i electronice care face obiectul unei colectri selective:
- condensatoarele care conin policlorobifenil (PCB), n conformitate cu Directiva
Consiliului 96/59/CE din 16 septembrie 1996 privind eliminarea bifenililor policlorurai i a
terfenililor policlorurai (PCB/PCT);
- componentele care conin mercur, precum ntreruptoarele sau lmpile cu retroiluminare;
- bateriile;
- plcile de circuit imprimat ale telefoanelor mobile, n general, i alte dispozitive, dac
suprafaa plcii de circuit imprimat este mai mare de 10 cm2;
- cartuele de toner, lichid sau sub form de past, precum i tonerele de culoare;
- materialele plastice care conin materiale bromurate nepropagatoare de flacr;
- deeurile de azbest i componentele care conin azbest;
- tuburile catodice;
- clorofluorocarburile (CFC), hidroclorofluorocarburile (HCFC) sau hidrofluorocarburile
(HFC), hidrocarburile (HC);
- lmpile cu descrcare n gaze;
- ecranele cu cristale lichide (mpreun cu carcasa lor, dac este cazul) cu o suprafa mai
mare de 100 cm2 i toate ecranele retroiluminate cu lmpi de gaz cu descrcare;
- cablurile electrice externe;
- componentele care conin fibre ceramice refractare precum cele descrise n Directiva
Comisiei 97/69/CE din 5 decembrie 1997 de adaptare la progresul tehnic a Directivei
Consiliului 67/548/CEE cu privire la clasificarea, ambalarea i etichetarea substanelor
periculoase;
- componentele care conin substane radioactive, cu excepia componentelor care nu
depesc n cantitate valorile de scutire stabilite n art. 3 din Directiva Consiliului
96/29/Euratom din 13 mai 1996 de stabilire a normelor de securitate de baz privind protecia
sntii lucrtorilor i a populaiei mpotriva pericolelor prezentate de radiaiile ionizante2 i n
anexa la directiva respectiv;
- condensatorii electrolitici care conin substane periculoase (nlime > 25 mm, diametru >
25 mm sau volum similar n mod proporional).
Aceste substane, preparate i componente sunt eliminate sau valorificate n conformitate cu
art. 4 din Directiva Consiliului 75/442/CEE.
b. Componentele urmtoare ale DEEE care fac obiectul unei colectri selective trebuie s fie
tratate n felul urmtor:
- tuburile catodice: se ndeprteaz nveliul fluorescent;
- echipamentele ce conin gaze care epuizeaz stratul de ozon sau care prezint un potenial
de nclzire global a climei (PIGC) mai mare de 15, precum cele din spume sau din circuitele
de refrigerare: gazele se extrag i se trateaz n mod corespunztor. Gazele care epuizeaz
stratul de ozon se trateaz n conformitate cu Regulamentul Parlamentului European i al

52-5

ing. Valentin POPAZU, ing. Andrei CAU

Consiliului (CE) nr. 2037/2000 din 29 iunie 2000 privind substanele care diminueaz stratul de
ozon;
- lmpile de gaz cu descrcare: se ndeprteaz mercurul.
c. innd cont de considerentele ecologice i de oportunitatea refolosirii i reciclrii, alin.(1)
i (2) se aplic astfel nct s nu mpiedice refolosirea i reciclarea nepoluant a componentelor
sau a aparatelor ntregi.
d. n cadrul procedurii prevzute n art. 14 alin. (2), Comisia evalueaz cu prioritate dac se
impune modificarea dispoziiilor referitoare la:
- plcile de circuit imprimat ale telefoanelor mobile i
- ecranele cu cristale lichide.
9. CONCLUZII

In final, rmn deschise rspunsurile la ntrebrile care vor genera noi discuii si cercetri pe
viitor, precum:
Care sunt tehnologiile i echipamentele electrice i electronice de viitor care s implice
restriciile de utilizare a substanelor cu potenial de risc ?
Care este limita integrrii echipamentelor electroenergetice complexe comandate cu
microprocesoare pn la care ansamblul este controlabil de ctre directiv ?
Care este limita densitii de echipamente electrice i electronice ca surse de cmp
electromagnetic poluant pentru mediul ambiant ?
Cum se partajeaz obligaiile de conservare a mediului ambiant ntre productorii de
energie si utilizatorii ei, n condiii de integrare european i de pia liber ?
Care sunt limitele dezvoltrii activitilor de mentenan n raport cu investiia n
echipamente noi ? Se pot promova echipamente de unic folosin, fr mentenan sau cu
durata de via prestabilit ?
Cea mai important ntrebare, care are i conotaii de politic economic este:
Ct poate susine sectorul energetic (ca pia intern) din Romnia o industrie autohton
de echipamente care s respecte ntocmai reglementile prezentei directive ?
Exist deasemenea opiunea clar a ntreprinderii tuturor demersurilor i aciunilor pe linia
integrrii europene, alinierii la norme si directive i participrii la piaa de energie.
10. REFERINE
[1] Conferina Naional a Energiei - CNE2004
[2] Documentul de Poziie al Romniei privind Integrarea European www.mie.ro
[3] Directive ale Parlamentului European i Consiliului Uniunii Europene

52-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Cerine NATO n domeniul calitii produselor

Cerine NATO n domeniul calitii produselor


ing. Viorel BRNZAN
Rezumat
Lucrarea i propune prezentarea reglementrilor alianei Nord-Atlantice n ceea ce privete asigurarea calitii
n derularea contractelor de achiziie pentru aprare. Abordarea integrat a calitii produselor incluse n
sistemele de aprare se bazeaz pe urmrirea comportrii acestora pe durata ntregului ciclu de via, de la
proiectare i pn la scoaterea din uz. Dup ce identific factorii ce pot fii implicai pe ntreaga perioad de
via, lucrarea prezint principalele prevederi ale publicaiilor din familia AQAP 2000, subliniindu-se mai ales
elementele de noutate, suplimentare, fa de cerinele clasicului ISO 9001. Sunt avute n vedere n special
cerinele impuse furnizorului de tehnic militar. n final, se prezint stadiul asimilrii reglementrilor alianei
n legislaia romneasc, se explic cum se intenioneaz aplicarea lor i care ar fi implicaiile asupra activitii
ITA.

1. GENERALITI

n anul 2003, consiliul de coordonare al NATO a aprobat prima ediie a standardelor din
familia AQAP 2000, publicaii prin care se definea politica alianei n ceea ce privete
abordarea integrat a calitii, pe durata ntregului ciclu de via al produselor incluse n
sisteme de aprare.
Evenimentul reprezenta o continuare a unui proces declanat cu civa ani mai nainte, prin
care se ncerca definirea principiilor i direciilor de aciune n domeniul abordrii calitii
produselor i sistemelor dedicate aprrii.
Documentele au fost gndite a fi aplicate n condiiile ratificrii unui acord guvernamental
ntre statele membre NATO, intitulat STANAG 4107, care se refer la Acceptarea mutual a
asigurrii guvernamentale a calitii i folosirea publicaiilor alianei din domeniul asigurrii
calitii. Acordul a fost formulat pentru a indica procesele, procedurile, termenii i condiiile
n care se poate realiza asigurarea guvernamental a calitii pentru produsele destinate
aprrii, de ctre o autoritate naional competent a unei ri membre NATO, la cererea unei
alte ri membre sau la cererea unui organism al alianei, n condiiile standardizrii modului
de elaborare, actualizare i aplicare a publicaiilor NATO din domeniul asigurrii calitii n
achiziia de produse destinate aprrii.
Analiznd politica n domeniul calitii promovat de conducerea NATO se poate observa
c obiectivul general principal al oricrui stat membru const n achiziionarea doar a acelor
produse care ndeplinesc cerinele stabilite pe durata ntregului ciclu de via al acestora i de a
se optimiza interfeele interne i externe ce intervin n dezvoltarea relaiilor comerciale cu
furnizorii tehnicii militare.
S-a considerat a fi necesar o astfel de abordare a politicii n domeniul calitii produselor
destinate aprrii deoarece:
- managementul calitii, aa cum este definit prin standardele din familia ISO 9000,
presupune un proces continuu, ce implic numeroi participani, desfurat n sensul unei
perpetue mbuntiri; aceast abordare se potrivete perfect specificului industriei militare, n
toate fazele produciei sale, de la concepie i pn la scoaterea din exploatare;
- capacitatea de aprare a forelor armate aliate este influenat n mod hotrtor de
calitatea sistemelor tehnice folosite;
- calitatea produselor destinate aprrii trebuie evaluat ntr-o viziune integrat, pe
ntreaga durat de via a acestora, de la concepie i pn la scoaterea din uz;

53-1

ing. Viorel BRNZAN

- NATO este o alian militar de state care i-au propus obiective i scopuri comune.
De aceea guvernele statelor sunt obligate s se implice n derularea contractelor de dotare a
forelor lor armate cu tehnic militar. i acest lucru se realizeaz prin organisme naionale
specializate, de asigurare guvernamental a calitii.
Abordarea integrat a calitii produselor destinate aprrii, pe ntreaga durat de via a
lor, se bazeaz pe stabilirea, conducerea i derularea proceselor specifice n aa fel nct s se
ating eficient i eficace toate obiectivele propuse. Toate elementele care intervin n derularea
proceselor (hardware, software, resurse necesare i comunicare) sunt integrate i armonizate
ntr-un sistem complex, inndu-se cont de cerinele de mediu i de ateptrile tuturor prilor
interesate. Managementul calitii i activitile asociate trebuie aplicate permanent, n toate
procesele desfurate de-a lungul etapelor ciclului de via al produselor. Bineneles c
persoanele ce intervin i interacioneaz n toate aceste etape de dezvoltare i utilizare, trebuie
s aib stabilite i s foloseasc un cadru comun de aciune i acelai limbaj de comunicare.

2. FACTORII IMPLICAI N CICLUL DE VIA AL PRODUSULUI

Calitatea produselor pentru aprare reprezint responsabilitatea fundamental, comun


tuturor celor implicai n fazele ciclului de via, inclusiv a reprezentanilor pentru asigurarea
guvernamental a calitii. Pot fi identificate astfel cinci categorii de persoane implicate n
procesele i activitile asociate existenei produselor, cu responsabiliti specifice, pe lng
cea comun amintit mai nainte.
Utilizatorul este chemat s-i defineasc precis, clar i complet nevoile, din toate
punctele de vedere (funcional, operaional, condiii de mediu, de instruire a personalului
operativ, mentenan, service, costuri .a.).
Achizitorul este cel care transpune aceste nevoi ale utilizatorului n cerine funcionale
i tehnice corespunztoare. n acest proces sunt luate n consideraie interesele tuturor prilor
implicate, ce intervin pe durata de via a produsului, dar i reglementrile naionale i
internaionale aplicabile, inclusiv cele referitoare la mediul ambiant. Odat stabilite cerinele,
acestea sunt transpuse n documente ale proiectului (de exemplu un contract) i sunt folosite n
procesele de management ale acestui proiect, derulate n continuare. Managementul
proiectului, faz creia i este acordat o importan deosebit prin reglementrile NATO,
poate implica o serie de activiti ce se deruleaz printr-o munc de echip: includerea
cerinelor legate de managementul calitii ntre prevederile contractuale, asigurarea
conformitii cerinelor cu nevoile formulate de utilizator i cu practicile comerciale,
coordonarea i aplicarea activitilor de management al calitii de-a lungul tuturor proceselor
din ciclul de via al produselor, identificarea i semnalarea posibililor factori de risc,
colectarea datelor (tip feedback) de la factorii implicai i, pe baza acestora, efectuarea
coreciilor sau actualizrilor necesare n sensul mbuntirii, evaluarea riscurilor asociate
(legate de produs, de furnizorul acestuia etc.). Diversitatea i amploarea tuturor acestor
activiti impune ca managementul unui proiect s reprezinte efortul unei echipe
multidisciplinare, fiecare membru fiind specializat i responsabil ntr-unul sau mai multe
domenii (dar n nici un caz n toate). Achizitorul i poate considera ncheiat misiunea odat
cu acceptarea contractual final a produsului.
Furnizorul este rspunztor pentru ndeplinirea tuturor cerinelor contractuale asumate,
inclusiv pentru cele pe care le subcontracteaz. El trebuie s lmureasc orice neclaritate sau
incertitudine legat de interpretarea cerinelor contractuale i pe baza acestora s-i planifice
procesele necesare dezvoltrii, realizrii i folosirii produsului vizat. n urma controlului
calitii efectuat n toate fazele de evoluie a produsului, furnizorul ine sub control riscurile,
printr-un management adecvat, oferind dovezi credibile c sunt aplicate msurile corective i

53-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Cerine NATO n domeniul calitii produselor

preventive necesare. Furnizorul trebuie s dea dovad de transparen total n tot ceea ce
privete calitatea produselor realizate. Prin toate acestea se asigur ncrederea achizitorului c
produsele oferite corespund complet cerinelor contractuale, explicite i implicite.
Personalul cu responsabiliti n asigurarea guvernamental a calitii intervine n
relaia dntre achizitor i furnizor, atunci cnd cele dou entiti sunt din state membre NATO
diferite. Dup ce se asigur c prevederile contractuale referitoare la calitate sunt clar
formulate i se pot realiza (se recomand trimiterea la cerinele publicaiilor AQAP 2000),
organismul de asigurare guvernamental a calitii, din ara furnizorului, face o evaluare
preliminar a sistemului de management al calitii aplicat de acesta i se asigur c
prevederile sistemului de management sunt aplicate tuturor proceselor implicate n realizarea
produselor contractate, att la furnizor ct i la oricare dintre subcontractani. Rezultatele
activitii de asigurare guvernamental a calitii, nsoite de dovezile obiective necesare, sunt
transmise echipei de management al proiectului, conform clauzelor convenite.
Proprietarul produsului este considerat implicat n fazele ciclului de via al
produsului doar dac joac simultan i rol de achizitor sau furnizor i/sau de utilizator. Altfel
el este considerat doar parte interesat.
Abordarea achiziiei produselor pentru aprare ca proiect presupune, aa cum se
meniona anterior, un management adecvat. Implicarea guvernelor statelor aliate n tranzacie,
alturi de mediul economic i comercial n derularea acestui management, urmrete
conceperea i aplicarea unor procese eficiente i eficace, pentru obinerea de produse
performante, fr deficiene, care s corespund complet nevoilor beneficiarilor, n condiiile
reducerii riscurilor i costurilor legate de calitate.
Conform prevederilor standardelor AQAP participanii la ciclul de via al produselor
destinate aprrii trebuie s aib implementate sisteme de management al calitii, s menin
i s mbunteasc procese specifice, n sensul creterii eficacitii i eficienei activitilor,
al planificrii, asigurrii, controlului i mbuntirii calitii n toate fazele. Se consider c
numai n aceste condiii se asigur cile corespunztoare de administrare eficace a resurselor
implicate n procesele desfurate pe parcursul duratei de via a produselor.
n condiiile supravieuirii ntr-un mediu concurenial tot mai dur, firmele ce vor s se
implice n derularea proiectelor pentru domeniul aprrii trebuie s-i identifice cile i
metodele optime de sporire a competitivitii proprii. i pentru aceasta, publicaiile NATO
sugereaz c ncadrarea organizaiilor n criteriile de excelen n afaceri reprezint, alturi de
managementul calitii, singura cale viabil.
Din toate aceste prevederi se poate ajunge la o idee fundamental. a tuturor acestor
documente normative, pe care Aliana Nord-Atlantic le propune rilor membre n achiziia
tehnicii destinate aprrii: se pot obine produse performante, adecvate nevoilor, n condiiile
implicrii n tranzacie doar a organizaiilor performante, din punct de vedere al
managementului, organizrii i funcionrii, ce folosesc resurse performante (aici fiind inclus,
n primul rnd, un personal performant).
3. DOCUMENTELE NATO PRIVIND MANAGEMENTUL CALITII

Aa cum menionam, NATO a elaborat, aprobat i pus n aplicare un set de documente


normative n domeniul calitii produselor pentru aprare. Ele sunt de trei tipuri. n primul
rnd s-a instituit un acord interguvernamental (STANAG 4107), prin care se stabilesc regulile
de evaluare a calitii produselor furnizate de un productor, dintr-o ar membr a alianei, de
ctre un organism de asigurare guvernamental a calitii, din ara furnizorului. Apoi s-au
aprobat dou seturi de documente ale alianei, unul de tip contractual, prin care se oblig
furnizorul s prezinte dovezi obiective despre aplicarea n organizaia proprie a unui sistem de
management al calitii adecvat contractului avut n vedere i altul de tip ghid, prin care prile

53-3

ing. Viorel BRNZAN

interesate ntr-o achiziie de tehnic pentru aprare pot s evalueze conformitatea sistemului de
management al calitii de la furnizor i sunt ndrumate n elaborarea contractului. Din prima
categorie fac parte, printre altele:
AQAP 2110
Cerinele NATO privind asigurarea calitii pentru proiectare,
dezvoltare i producie
AQAP 2120
Cerinele NATO privind asigurarea calitii pentru producie
AQAP 2130
Cerinele NATO privind asigurarea calitii pentru inspecie i
testare
AQAP 2131
Cerinele NATO privind asigurarea calitii pentru inspecia final
AQAP 2105
Cerinele NATO pentru planurile calitii
AQAP 150
Cerinele NATO privind asigurarea calitii pentru dezvoltarea
software-ului
AQAP 160
Cerinele NATO privind calitatea integrat pentru software pentru
ntregul ciclu de via
iar din a doua:
AQAP 2000
Politica NATO privind abordarea integrat a managementului
calitii pe durata ntregului ciclu de via a sistemelor
AQAP 2070
Procesul mutual privind asigurarea guvernamental a calitii n
cadrul NATO
AQAP 2050
Model de evaluare al unui proiect NATO
AQAP 2009
Ghid NATO privind utilizarea seriei AQAP 2000
AQAP 159
Ghid de aplicare pentru AQAP 150
AQAP 169
Ghid de folosire a publicaiei AQAP 160
Standardele AQAP, luate n ansamblu, definesc cerinele NATO pentru abordarea
integrat a calitii produsului pe ntreaga durat a ciclului su de via.
Publicaia AQAP 2009 i propune s asigure ndrumarea celor interesai n nelegerea
i aplicarea standardelor de tip contractual. Ea se adreseaz furnizorului, achizitorului dar i
personalului implicat n asigurarea guvernamental a calitii, urmrind stabilirea unui limbaj
comun ntre acetia i abordarea identic a tuturor cerinelor despre calitate. AQAP 2009 este
folosit pentru alegerea standardului contractual adecvat, n cazul ncheierii unui contract ntre
parteneri NATO. n funcie de standardul contractual selectat, AQAP 2009 ajut personalul
responsabil pentru supravegherea derulrii contractului n evaluarea furnizorilor. Aceast
evaluare are calitatea de a fi independent de oricare dintre prile contractuale implicate.
Totodat, dei nu precizeaz metodele sau procedurile de control al calitii, documentul ghid
permite furnizorului s-i evalueze propriul sistem de management al calitii sau sistemele
subcontractanilor si, n cazul n care consider c materialele sau produsele primite de la
acetia, pentru a fi incluse n produsul contractat final, prezint riscuri din punct de vedere al
calitii. Personalul implicat n evaluarea sistemelor de management al calitii furnizorului i
al subcontractanilor poate s le resping, cu o argumentaie adecvat, obiectiv, documentat,
dac acestea nu corespund prevederilor contractuale.
Sistemul de management al calitii evaluat trebuie s fie funcional pe toat durata
derulrii contractului, s fie documentat suficient de clar i detaliat pentru a putea fi aplicat de
personalul furnizorului / subcontractantului, respectiv pentru a fi neles de personalul care l
controleaz (auditori externi sau personalul implicat n asigurarea guvernamental a calitii).
Documentaia trebuie s descrie structura organizaiei, cu procesele i interaciunea dintre
acestea, cu responsabilitile i atribuiile de execuie i de decizie specifice. Trebuie s fie
prezentate funciile i relaiile ierarhice i funcionale dintre cei implicai n funcionarea
sistemului de management, cu alocarea autoritilor corespunztoare celor implicai. Pe baza
experienei ctigate i a observaiilor formulate n urma evalurii, sistemul de management al
calitii al furnizorului / subcontractantului trebuie s poat fi mbuntit. Un aspect special

53-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Cerine NATO n domeniul calitii produselor

solicitat sistemului de management n cazul achiziiei NATO l reprezint cerinele legate de


eficacitatea i economicitatea acestuia. Sunt avute n vedere stabilirea, planificarea i
implementarea activitilor i controalelor n toate etapele ciclului de via al produsului
contractat, analiza funciilor managementului pentru identificarea factorilor care afecteaz
calitatea i controlul acestor factori, pe de o parte i necesitatea dovedirii c sunt ntreprinse
aciuni eficace de minimizare a costurilor datorate reparaiilor, reprelucrrilor, rebuturilor sau
altor categorii de pierderi, pe lng justificarea eficienei utilizrii resurselor.
O alt cerin nou, fa de ISO 9001, a standardului AQAP 2009 o reprezint
necesitatea elaborrii unui plan al calitii care s documenteze planificarea realizrii
produsului, n corelaie cu alte planuri referitoare la derularea proiectului (de exemplu planul
de management al proiectului). Cerinele specifice planului calitii i modul de elaborare al
acestuia sunt detaliate n publicaia AQAP 2105. Sunt avute n vedere, pe lng structura
organizatoric implicat n ndeplinirea cerinelor contractuale, responsabilitile i autoritile
specifice fiecrui domeniu, identificarea i controlul tuturor interfeelor operaionale, inclusiv
cele cu subcontractanii. Pe lng prezentarea modului de aplicare a procedurilor i
instruciunilor referitoare la procesele legate de realizarea contractului, planul calitii ar trebui
s prevad modalitile de adoptare a unor noi metode i procedee documentate, care se
dovedesc necesare proiectrii, dezvoltrii, realizrii sau controlului produsului contractat. Aici
trebuie incluse datele privind elaborarea specificaiilor de inspecie i ncercri, cu criteriile de
acceptare i responsabilitile legate de aprobarea acestora, precum i informaiile privind
modul de identificare, evaluare, analiz i corectare a neconformitilor. Trebuie s se descrie
modalitile de ndeplinire a cerinelor specifice produsului contractat n ceea ce privete
fiabilitatea, mentenabilitatea, protecia mediului, ergonomia. i nu n ultimul rnd, planul
calitii trebuie s detalieze modul de comunicare ntre furnizor i achizitor, respectiv
responsabilul cu asigurarea guvernamental a calitii, pe perioada derulrii contractului,
pentru notificarea i transmiterea datelor i informaiilor prevzute prin contract.
ntreaga planificare a realizrii produsului, documentat astfel, reflect cerina
orientrii permanente ctre utilizator a activitilor presupuse de ndeplinirea contractului.
Planificarea orientat spre utilizator implic identificarea tuturor riscurilor, analiza funcional
a nevoilor formulate de beneficiar, evaluarea acestora, cu restriciile formulate n ceea ce
privete utilizarea, mentenena, interoperabilitatea, ergonomia sau instruirea utilizatorului,
analizarea tuturor cerinelor formulate de beneficiar dar i identificarea ateptrilor acestuia,
identificarea cerinelor speciale sau neobinuite i analizarea, planificarea, desfurarea,
urmrirea i verificarea proceselor necesare pentru ndeplinirea acestora, detectarea unor
constrngeri inutile sau scumpe, a capcanelor i proceselor care pot pune n pericol realizarea
prevederilor contractuale.
Reprezentantul conducerii furnizorului pentru calitate este principalul personaj implicat
i responsabil cu rezolvarea tuturor problemelor referitoare la calitate, ridicate de achizitor sau
de personalul ce desfoar asigurarea guvernamental a calitii. n acest demers este
esenial comunicarea la nivel corespunztor ntre toate prile implicate, nivelul informaiilor
fiind stabilit de comun acord. i reprezentantul conducerii pentru calitate trebuie s dispun
totodat de autoritatea i libertatea organizaional deplin pentru a putea rezolva toate
problemele cu care se confrunt.
Se pot invoca prevederile publicaiilor de tip contractual pentru oricare din etapele
ciclului de via, atunci cnd se convin contracte de achiziie de produse destinate aprrii
ntre entiti aparinnd unor state membre ale alianei. Pot fi avute n vedere, n funcie de
specificul contractului i de necesitile prilor contractante, toate fazele ciclului de via sau
doar unele dintre acestea.
Standardele AQAP 2110, AQAP 2120, AQAP 2130 i AQAP 2131 prezint n
principiu, dup cum se observ din denumirile lor, similitudini cu standardele de calitate din

53-5

ing. Viorel BRNZAN

familia ISO 9000 versiunea 1994. Cerinele publicaiilor NATO sunt ns n conformitate cu
versiunea 2000 a standardului ISO 9001, corespunztor domeniului de activitate vizat, i au i
o serie de prevederi suplimentare, care nu apar n acesta. Sunt prevzute astfel, n plus, o serie
de cerine referitoare la managementul configuraiei precum i la procesele i echipamentele
de msurare (din ISO 10012-1). n acest sens, trebuie menionat c exist, pe lng prevederile
din publicaiile AQAP, o serie de documente elaborate de organisme ale NATO n domeniul
managementului configuraiei, ntre care:
STANAG 4159
Politica NATO referitoare la managementul configuraiei
materialului i procedurile pentru proiectele de colaborare
multinaional
STANAG 4427
Prezentarea publicaiilor alianei pentru managementul
configuraiei
ACMP 1
Cerinele NATO pentru elaborarea planului de management al
configuraiei
ACMP 2
Cerinele NATO pentru identificarea configuraiei
ACMP 3
Cerinele NATO pentru controlul configuraiei. Modificri
constructive, abateri i derogri
ACMP 4
Cerinele NATO pentru evidena stadiului configuraiei
ACMP 5
Cerinele NATO pentru auditurile configuraiei
ACMP 6
Termenii i definiiile stabilite de NATO pentru
managementul configuraiei
ACMP 7
Managementul configuraiei n NATO. Ghid pentru aplicarea
ACMP 1 ... ACMP 6
n continuare iat cteva prevederi specifice documentelor contractuale NATO n
domeniul calitii, suplimentare fa de cerinele standardului ISO 9001/2000.
Astfel, furnizorul, pe lng obligativitatea de a-i stabili, documenta, implementa,
evalua i mbunti continuu un sistem de management al calitii economic i eficace,
trebuie s ofere achizitorului i/sau reprezentantului cu asigurarea guvernamental a calitii
dovezi obiective privind funcionarea acestuia. Ca dovezi obiective poate fi acceptat
documentaia de evaluare/certificare a sistemului de management de prim, secund sau ter
parte.
Datele de intrare i cele de ieire ale analizei efectuate de conducerea furnizorului,
referitoare la contract, trebuie s fie disponibile achizitorului i/sau reprezentantului cu
asigurarea guvernamental a calitii. Acetia trebuie informai naintea efecturii oricror
modificri semnificative n organizaia furnizorului, care ar putea afecta sistemul su de
management sau calitatea produsului contractat.
Problemele legate de mbuntirea continu a sistemelor de management, specifice
standardului SR EN ISO 9001/2001 i tratate cu amploare sporit n seria AQAP 2000, fac
apel la instrumente de identificare, evaluare i decizie privind msurile optime de luat, ntre
care pot fi amintite benchmarking-ul, Balanced Score Card-ul i modelul sistemic de abordare
a proceselor.
Pentru a demonstra conformitatea cu cerinele contractuale, furnizorul trebuie s
asigure inspecia i testarea produsului, meninnd nregistrri suficiente i adecvate acestui
scop. La rndul su, achizitorul trebuie s specifice n contract testele i ncercrile pe care le
solicit la recepia final precum i nregistrrile obligatoriu de prezentat de ctre furnizor.
Prin contract, achizitorul i/sau reprezentantul pentru asigurarea guvernamental a
calitii pot solicita ca produsul contractat s fie nsoit la livrare de un certificat de
conformitate, ce poate avea un format precizat, special, diferit de cel obinuit al furnizorului.

53-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Cerine NATO n domeniul calitii produselor

Aa cum am amintit deja mai nainte, furnizorul trebuie s prezinte achizitorului i/sau
reprezentantului pentru asigurarea guvernamental a calitii un plan al calitii adecvat
cerinelor contractuale, care s reflecte aplicarea principiului orientrii ctre utilizator.
n cazul subcontractrii unor activiti legate de realizarea produsului contractat,
furnizorul trebuie s ofere achizitorului i/sau responsabilului cu asigurarea guvernamental a
calitii copii ale contractelor / comenzilor ncheiate. n contractele ncheiate cu
subcontractanii, furnizorul este obligat s prevad toate cerinele necesare referitoare la
calitate, ce reies din prevederile contractului produsului final, inclusiv cele referitoare la
standardele AQAP relevante. De asemenea, se vor ateniona subcontractanii c activitatea lor
poate face obiectul evalurii responsabililor pentru asigurarea guvernamental a calitii, n
astfel de situaii, convenindu-se modul de comunicare. Furnizorul trebuie s transmit
subcontractantului toate instruciunile privind modalitatea de desfurare a procesului de
aprovizionare demarat, asigurndu-se c organizaia subcontractantului a implementat
corespunztor toate procedurile i procesele necesare ndeplinirii cerinelor contractuale.
Personalul ce realizeaz asigurarea guvernamental a calitii nu se va implica n relaiile
furnizor subcontractant, cel dinti fiind singurul responsabil pentru derularea acestor relaii.
Dac un contract sau o comand de aprovizionare de la un subcontractant implic sau
constituie riscuri identificate n realizarea produsului contractat, furnizorul trebuie s
ntiineze i s documenteze acest lucru ctre achizitorul i/sau reprezentantul cu asigurarea
guvernamental a calitii. De asemenea, furnizorul trebuie s informeze oficial cele dou pri
dac un produs primit de la un subcontractant a fost respins sau reparat, dac acesta a fost
identificat ca reprezentnd un factor de risc pentru finalizarea produsului final, aa cum a fost
el cerut prin contract.
Furnizorul trebuie s identifice, s controleze i s izoleze produsele neconforme
deoarece achizitorul poate formula cerine speciale privind tratarea acestora, pretinznd
aprobarea de ctre el sau de ctre personalul nsrcinat cu asigurarea guvernamental a calitii
a metodelor de remediere adoptate.
Procedurile furnizorului care documenteaz tratarea produsului neconform pot s nu fie
acceptate de achizitor i/sau de reprezentantul cu asigurarea guvernamental a calitii dac
acestea nu furnizeaz elementele de control i siguran necesare. n cazul identificrii unor
neconformiti, furnizorul trebuie s le anune, mpreun cu aciunile corective luate pentru
tratarea acestora. Achizitorul i/sau reprezentantul cu asigurarea guvernamental a calitii
trebuie s evalueze deciziile furnizorului i s anune dac le accept sau nu.
n cazul includerii n produsul contractat a unor repere oferite de achizitor, dac acestea
s-au pierdut, deteriorat sau sunt considerate neadecvate a fi utilizate, furnizorul va trebui s
anune imediat decizia, coordonndu-i aciunile de remediere cu cel care a adus reperele i va
informa responsabilul cu asigurarea guvernamental a calitii despre situaia aprut.
Dispozitivele de msurare i monitorizare folosite pe parcursul desfurrii contractului
trebuie s ndeplineasc cerinele specifice standardului ISO 10012-1. Dac se constat c un
echipament de msurare este n afara limitelor de etalonare, nu a fost verificat metrologic sau
este defect, furnizorul va informa achizitorul i/sau responsabilul pentru asigurarea
guvernamental a calitii asupra situaiei aprute, prezentnd n detaliu ce produse (inclusiv
dintre cele livrate deja) ar putea fi afectate i n ce mod. Se vor prezenta msurile luate pentru
rezolvarea problemei.
Achizitorul i/sau reprezentantul pentru asigurarea guvernamental a calitii au drept
de acces la orice loc de munc al furnizorului i al subcontractanilor acestuia, unde se
desfoar activiti legate de derularea contractului. Ei pot solicita orice informaie referitoare
la ndeplinirea contractului, evalund modul n care sunt ndeplinite prevederile standardelor
de calitate NATO i cum sunt respectate prevederile contractuale. De asemenea pot cere
furnizorului asisten pentru evaluarea, verificarea, testarea, inspecia sau eliberarea

53-7

ing. Viorel BRNZAN

produsului, n conformitate cu cerinele contractului ncheiat. Aceasta presupune, pe lng


punerea la dispoziie a echipamentului, aparaturii i personalului, necesare desfurrii acestor
activiti, asigurarea de cazare i altor faciliti (acces la mijloace de comunicare,
documentaie privind conformitatea produsului cu specificaiile de referin .a.).
Observaiile i reclamaiile achizitorului i/sau reprezentantului pentru asigurarea
guvernamental a calitii sunt tratate, n accepiunea publicaiilor AQAP, ca reclamaii ale
beneficiarului.
Auditurile interne desfurate de furnizor trebuie s includ toate cerinele
contractuale, inclusiv cele suplimentare, prevzute de standardele NATO. Dac nu s-a
convenit altfel, achizitorul i/sau reprezentantul pentru asigurarea guvernamental a calitii
vor fi informai de ctre furnizor asupra tuturor deficienelor constatate pe parcursul
auditurilor interne, dac acestea vizeaz aspecte ce pot afecta derularea contractului.
Furnizorul trebuie s se asigure, fiind singurul responsabil pentru aceasta, c sunt
eliberate spre a fi livrate doar acele produse care sunt conforme cu prevederile contractuale.
Achizitorul i/sau reprezentantul pentru asigurarea guvernamental a calitii au dreptul de a
respinge argumentat produsele considerate neconforme.
4. CONCLUZII

Aplicarea cerinelor acordului STANAG 4107 i ale standardelor din seria AQAP 2000
vizeaz procesele, procedurile, termenii i condiiile n care se realizeaz asigurarea
guvernamental mutual a calitii pentru produsele destinate aprrii, de ctre o autoritate
naional competent a unei ri membre NATO, la cererea unei alte ri membre sau a unui
organism NATO. Ele reglementeaz elaborarea, actualizarea i aplicarea prevederilor
publicaiilor alianei AQAP, din domeniul asigurrii calitii, pentru achiziia de produse
destinate aprrii.
Se poate deci trage concluzia c prevederile standardelor AQAP 2000 devin obligatorii
doar dac produsul este furnizat de o firm dintr-un stat membru NATO ctre un beneficiar
din alt stat al alianei i dac acest lucru este prevzut n contract. n acest caz, dac se prevede
prin contract i dac cele dou ri membre NATO sunt semnatare ale acordului mutual
STANAG 4107, beneficiarul sau achizitorul pot face apel la procedura de asigurare
guvernamental a calitii pentru produsul solicitat. Trebuie ns menionat c metodologia de
aplicare a reglementrilor este specific fiecrui stat semnatar al acordului.
Exist posibilitatea ca n aceast toamn Romnia, membr a alianei, s semneze
acordul mutual STANAG 4107. Totui trebuie avut n vedere c pn n prezent doar civa
membri ai alianei au semnat acordul i chiar pentru firmele din aceste ri semnatare,
prevederile documentelor nu sunt obligatorii ci doar opionale, funcie de cerinele stipulate n
contracte.
Departamentul din cadrul Ministerului Aprrii Naionale, care se ocup cu nzestrarea,
a pregtit un proiect de metodologie de lucru pentru punerea n aplicare de ctre Romnia a
prevederilor STANAG 4107 i a standardelor AQAP 2000. Proiectul prevede fundamentarea
activitilor de asigurare guvernamental a calitii pe baza de date a OMCAS, care cuprinde
furnizorii acreditai ai MApN, cu sistem de management al calitii certificat. Metodologia
propune ca OMCAS s fie desemnat reprezentant al asigurrii guvernamentale a calitii
pentru produse militare n Romnia.
Responsabilii OMCAS consider c aplicarea prevederilor AQAP 2000 ar contribui la
pregtirea firmelor romneti pentru intrarea pe piaa NATO, prin creterea performanelor i
competitivitii lor. Instituirea asigurrii guvernamentale a calitii ar permite totodat
monitorizarea furnizorilor poteniali din domeniul produselor pentru aprare, oferind

53-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Cerine NATO n domeniul calitii produselor

beneficiarilor acestora ncredere n capabilitatea asigurrii conformitii cu prevederile


contractuale.
Avnd n vedere c Institutul pentru Tehnologii Avansate are un sistem de
management al calitii, certificat nc din anul 2000, este posibil s participm la desfurarea
de proiecte de achiziii NATO pentru aprare dac adaptm sistemul nostru la cerinele
AQAP.
Am vzut c prevederile standardelor AQAP 2000 sunt similare celor din standardul
SR EN ISO 9001/2001, dar exist i o serie de prevederi suplimentare, avnd n vedere c
obiectivul principal al politicii NATO n domeniul calitii este de a se achiziiona doar
produse care ndeplinesc cerinele pe durata ntregului ciclu de via al produsului, de la
proiectarea i pn la scoaterea din funciune i casarea acestuia, de a optimiza interfeele
interne i externe ale proceselor desfurate i de a dezvolta relaii comerciale solide cu
industria. Dintre deosebirile fa de SR EN ISO 9001/2001 ies n eviden capitolele noi din
AQAP referitoare la managementul configuraiei, la fiabilitatea i mentenabilitatea produselor,
inexistente n standardul ISO, dar i o serie de prevederi suplimentare la capitolele celelalte.
Funcie de evoluia legislaiei din ara noastr, este posibil ca OMCAS, ca reprezentant
romn al asigurrii guvernamentale a calitii, s-i modifice cerinele de acordare a certificrii
sistemelor de management al calitii pe care le evalueaz, n sensul introducerii unor
prevederi prezente n standardele din seria AQAP 2000. De aceea este necesar s inem
legtura att cu OMCAS ct i cu organismul de supraveghere a calitii din SRI (CCAS)
pentru a fi informai n permanen asupra evoluiei legislaiei, s cutm s cunoatem
prevederile acestei legislaii i s ncercm s ne pregtim din timp pentru aplicarea noilor
prevederi.
5.

REFERINE

[1] www.nato.int/docu/standard (standarde NATO privind managementul configuraiei i asigurarea


calitii)
[2] www.dpa.ro (variante bilingve ale ctorva dintre standardele AQAP 2000)

53-9

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

Programe de simulare a procesului de producie


cu ajutorul calculatorului
drd. ing. Liana MCRI
ing. Adrian VIZITIU
Rezumat
Lucrarea i propune s prezinte cteva programe de simulare pe calculator care pot fi utilizate n cazul unui
proces de producie.

1.

INTRODUCERE

Bazele organizrii produciei moderne i ale administraiei ntreprinderilor industriale


sunt puse la sfritul secolului al XIX-lea de ctre F.W.Taylor (1856-1915), H.Ford (18631947), H.Fayol (1841-1925), n lucrrile crora au fost formulate o serie de principii i
metode de organizare i conducere cu importante consecine economice. Se pune, pentru
prima oar, problema abordrii raionale a mecanismului funcionrii unei ntreprinderi.
n aceste condiii, organizarea i conducerea ntreprinderii moderne includ activitile
de producere, recepionare, transport, prelucrare i stocare de informaii n scopul lurii
deciziilor.
Odat cu apariia primei generaii de calculatoare electronice (deceniul V), a primelor
lucrri de cibernetic i a primelor echipe de cercetare operaional, se promoveaz
informaia i decizia printre elementele de baz ale etapei ce se parcurge.
Modelarea economico-matematic este folosit de manager ca o alternativ la
experimentul utilizat de tiinele exacte. Modelarea i simularea proceselor de producie
are legturi strnse cu toate domeniile: cu cercetarea operaional (proces de elaborare a unor
modele economico-matematice ce conduc la decizii optime), cu cibernetica (se ocup de
conducerea i reglarea sistemelor complexe), cu informatica (prelucrarea datelor cu ajutorul
echipamentelor electronice), cu psihosociologia organizrii (ia decizii n legtur cu
funcionarea eficient a unui anumit organism economic) i cu teoria general a sistemelor
(sintetizeaz ideile privind diversele orientri n tiinele organizrii i conducerii.
Simularea este o tehnic de realizare a experimentelor cu calculatorul elecronic, care
implic utilizarea unor modele matematice i logice care descriu comportarea unui sistem
real de-a lungul unei perioade mari de timp.
Un sistem de simulare cuprinde: modelul, operatorul simulrii, datele de intrare i
datele de ieire, care, la rndul lor, sunt reprezentate de variabile i parametri.
n cazul unui sistem existent (firm, ntreprindere), comportarea sa poate fi prevzut
de un model de simulare care pune n eviden efectul modificrii unor parametri care
descriu sistemul respectiv.
n activitatea de simulare sunt implicate trei elemente importante, i anume: sistemul
real / modelul / calculatorul i dou relaii: relaiile de modelare i relaiile de simulare.
Sistemul real reprezint sistemul perceput cu simurile omului. Modelul real reprezint
sistemul real nlocuit i care corespunde, n principiu, cerinelor sistemului real iniial.
Modelul abstract realizeaz trecerea de la sistemul real la modelul real. El reproduce sistemul

54-1

drd. ing. Liana MCRI, ing. Adrian VIZITIU

real prin descompunerea sistemului n pri componente elementare i stabilete legturile


dintre acestea.
ntre aceste subsisteme au loc o multitudine de legturi informaionale, decizionale, de
succesiune, alturi de fluxurile fizice de materii prime, semifabricate, combustibili i
produse.
2.

SIMULAREA PROCESELOR DE PRODUCIE PRIN INTERMEDIUL REELELOR PETRI

Reelele Petri reprezint o categorie aparte de grafuri. Un graf este complet definit dac
se cunosc mulimile nodurilor i arcelor acestuia. Numrul de noduri ale unui graf reprezint
ordinul grafului. Grafic, nodurile grafului se reprezint prin puncte sau cercuri, iar arcele prin
segmente orientate, unind fiecare cte dou noduri.
Diferena dintre un graf i o reea Petri const n faptul c, n cazul acesteia din urm,
mulimea nodurilor este nlocuit cu dou mulimi disjuncte:
- mulimea locurilor Pi, i=1,...,n
- mulimea tranziiilor Tj, j=1,...,m.
ntr-o reea Petri, un loc este reprezentat printr-un cerc iar o tranziie printr-o bar, de
obicei vertical, sau printr-un ptrat.
Arcele unei reele Petri sunt unidirecionale. Un arc nu poate lega dect fie o tranziie
de un loc, fie un loc de o tranziie. La o tranziie sau la un loc pot ajunge mai multe arce, iar
de la o tranziie sau de la un loc pot pleca de asemenea mai multe arce. Un loc i o tranziie
pot fi legate prin cel mult un arc.
Structura unei reele Petri este astfel complet definit de cele trei mulimi anterioare: a
locurilor, a tranziiilor i a arcelor.
Dac un arc leag o tranziie Tj de un loc Pi, atunci arcul este reprezentat prin perechea
(Tj, Pi) i se spune c Tj este o tranziie de intrare n locul Pi iar Pi este un loc de ieire din
tranziia Tj. Analog, dac un arc leag un loc Pi de o tranziie Tj, atunci arcul este reprezentat
printr-o pereche (Pi, Tj) i se spune c locul Pi este un loc de intrare n tranziia Tj iar tranziia
Pj este o tranziie de ieire din locul Pi.
Prin evaluarea arcelor unei reele Petri se nelege o aplicaie prin care fiecrui arc al
reelei i se ataaz o valoare natural. Dac un arc leag un arc Pi de o tranziie Tj, atunci
evaluarea arcului respectiv se noteaz cu a(Tj, Pi).
Matricea care conine evalurile arcelor unei reele Petri este denumit matricea de
inciden. Elementul de pe linia i i coloana j a matricei de inciden A are valoarea evalurii
arcului ce leag nodul Pi de tranziia Tj dac Tj este o tranziie de intrare n nodul Pi. Dac
tranziia Tj este o tranziie de ieire din nodul Pi, atunci elementul respectiv al matricei A are
aceeai valoare a evalurii arcului corespunztor, dar cu semn schimbat. Dac ntre nodul Pi
i tranziia Tj nu exist nici un arc, atunci elementul corespunztor al matricei de inciden
este nul. Prin marcajul unei reele Petri se nelege o aplicaie care asociaz fiecrui loc din
reea un numr ntreg reprezentat prin tot attea puncte (jetoane) n interiorul cercului care
simbolizeaz locul respectiv. Nu orice reea Petri trebuie s posede un marcaj. Cele care au
ataat aplicaia respectiv se numesc reele Petri marcate.

54-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

Ca exemplu se reprezint o reea Petri marcat, format din trei locuri, trei tranziii i
apte arce. Toate arcele reelei au avaluare unitar, astfel nct matricea de inciden a acestei
1 1 1

este: A= 1
0 1
0 1 1

Locul P1 conine dou jetoane, iar locul P2 conine un jeton. Marcajul reelei este
M=(2,1,0).

2.1 Reguli de funcionare


Fiind dat o reea Petri marcat, se spune c o tranziie Tj a acestei reele este activabil
pentru marcajul M dac i numai dac, pentru orice loc Pi care este loc de intrare n tranziia
Tj, marcajul locului Pi este mai mare sau la limit egal cu evaluarea arcului dintre Pi i Tj.
Lund ca exemplu reeaua Petri anterioar, tranziia T1 este activabil deoarece singurul
su loc de intrare (P1) are un marcaj (2) mai mare dect evaluarea arcului (P1, T1). Din
acelai considerent este activabil i tranziia T2. Tranziia T3 a reelei respective nu este
activabil, deoarece printre locurile de intrare n aceasta se afl unul (P3) al crui marcaj este
mai mic dect evaluarea arcului corespunztor. Dac o tranziie este activabil atunci ea
poate fi activat. Activarea unei tranziii const n modificarea marcajelor locurilor de intrare
i de ieire din tranziia respectiv. La activitatea tranziiei Tj, marcajul locurilor de intrare i
de ieire din tranziia respectiv. La activarea tranziiei Tj, marcajul unui loc Pi de intrare n
tranziia respectiv scade cu o cantitate egal cu evaluarea arcului (Pi, Tj). Dac Pi este un loc
de ieire din tranziia Tj, atunci marcajul su crete cu o cantitate egal cu evaluarea arcului
(Tj, Pi). Dac un loc al reelei nu este de tranziia Tj prin nici un arc, la activarea acesteia
marcajul locului rmne neschimbat.
Din punct de vedere grafic, activarea unei tranziii const n scoaterea unor jetoane din
locurile de intrare n tranziie i introducerea altora n locurile de ieire din tranziie.
Activarea tranziiei T1: din locul P1 (loc de intrare n tranziia T1) a fost scos un jeton
(deoarece evaluarea arcului (P1, T1) are valoarea 1) iar n locul P2 (loc de ieire din tranziia
T1) a fost introdus un alt jeton (deoarece evaluarea arcului (T1, P2) este de asemenea 1).

54-3

drd. ing. Liana MCRI, ing. Adrian VIZITIU

Marcajul reelei Petri a devenit astfel M=(1,2,0). Dac n locul tranziiei T1 ar fi fost
activat tranziia T2, marcajul reelei ar fi devenit M=(1,1,1). Se observ c, n urma
activrii unei tranziii, aceasta precum i alte tranziii ale reelei i pot schimba starea de
activabilitate.
Situaia din cazul de fa se caracterizeaz prin aceea c dac una din tranziiile T1 sau
T2 este activat (devenind astfel inactivabil), cealalt tranziie i pierde i ea caracterul de
activabilitate fr s fi fost ns activat. Situaia respectiv poart denumirea de conflict.
Pentru a decide n astfel de situaii care din tranziiile aflate n conflict trebuie activat prima,
reeaua Petri trebuie s aib ataate o serie de reguli de arbitraj.
Dac n starea iniial ar fi activat tranziia T2, atunci tranziia T3 ar deveni la rndul
su activabil.

2.2 Reele Petri temporizate


O reea Petri este numit temporizat dac fiecrei tranziii a reelei i este ataat o
valoare raional pozitiv numit durat de activare. Activarea unei tranziii ntr-o reea Petri
temporizat se efectueaz n trei etape, intervenind de acast dat factorul timp:
- tranziia este iniializat prin extragerea numrului corespunztor de jetoane din
locurile sale de intrare;
- tranziia este activ o perioad de timp, jetoanele fiind ngheate n tranziie pe
durata respectiv;
- tranziia este ncheiat prin plasarea numrului corespunztor de jetoane n locurile de
ieire ale tranziiei.
O tranziie activabil nu poate fi activat dect dac este inactiv (dac n tranziie nu
se gsesc jetoane ngheate).
Pentru a fi complet cunoscut, starea unei reele Petri temporizate trebuie descris prin:
- marcajul reelei:
- starea tranziiilor (active sau inactive);
- timpii reziduali ai tranziiilor (timpii rmai pn la ncheierea tranziiilor active).
Fcnd n acest moment legtura cu scopul pentru care reelele Petri au fost prezentate
(modelarea i simularea sistemelor de producie) devine evident faptul c tranziiile unei
astfel de reele servesc modelrii operaiilor dintr-un proces. Durata de activare a unei

54-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

tranziii reprezint astfel timpul necesar pentru efectuarea unei anumite operaii. Evident,
jetoanele care circul prin reea reprezint piesele i semifabricatele din sistemul de
producie.
Numrul de locuri de intrare i de ieire dintr-o tranziie precum i evalurile arcelor de
intrare i ale celor de ieire corespunztoare ofer informaii asupra caracterului operaiei
modelate de tranziia respectiv.
Exemple:
- dac o tranziie are un singur loc de intrare i un singur loc de ieire iar arcele
corespunztoare au evaluri unitare, atunci tranziia modeleaz o operaie n care se
prelucreaz un singur semifabricat i din care rezult o singur pies, de exemplu o operaie
de prelucrare prin strunjire;
- o tranziie avnd un singur loc de intrare i un singur loc de ieire, dar avnd arcele
corespunztoare cu evaluri supraunitare, poate modela o operaie de prelucrare ce se
efectueaz simultan asupra unei anumite cantiti de semifabricate;
- dac o tranziie are mai multe locuri de intrare i un singur loc de ieire, atunci
tranziia modeleaz o operaie de asamblare. Fiecare loc de intrare servete n acest caz la
modelarea introducerii n zona de lucru a cte unui tip de reper din ansamblul ce va fi
realizat, iar evalurile arcelor de intrare ofer informaii referitoare la cantitile din fiecare
reper ce intr n componena ansamblului.

Dac tranziiile servesc modelrii operaiilor procesului tehnologic, se poate stabili n


continuare c locurile dintr-o reea Petri servesc, printre altele, modelrii elementelor de
transport din cadrul aceluiai proces. Se poate astfel ataa fiecrui loc o valoare raional
pozitiv numit timp de sejur, aceasta reprezentnd timpul necesar unei resurse de transport
pentru strbaterea unei anumite distane. Elementele de transport nu sunt singurele
componente ale unui sistem de producie ce por fi reprezentate prin locuri ntr-o reea Petri.
Locurile pot reprezenta de asemenea zone de stocare a pieselor sau semifabricatelor (buffere)
sau pot avea semnificaia unor variabile de stare ale procesului.
Deoarece valorile care descriu structura i starea unei reele Petri (evalurile arcelor,
marcajul reelei, duratele de activare ale tranziiilor i timpii de sejur ai locurilor) sunt valori
constante, s-au avut n vedere numai reele Petri deterministe. Pentru ca o reea Petri ce se
dorete a modela un sistem de producie s se apropie ct mai mult de realitate este ns
necesar ca valorile enumerate mai sus s fie descrise prin variabile aleatoare (cu anumite
densiti de probabilitate). Reelele din aceast a doua categorie poart denumirea de reele
Petri stochastice.

54-5

drd. ing. Liana MCRI, ing. Adrian VIZITIU

2.3 Descrierea unui sistem de producie


Sistemul de producie ce urmeaz a fi modelat prin intermediul unei reele Petri este:

Dou tipuri de piese (A i B) sosesc din exteriorul sistemului n magazia B11. Att
piesele de tip A ct i cele de tip B sunt prelucrate de maina unealt MU1, prelucrate de
ctre aceasta i depuse n magazia B12. Din B12, piesele de tip A sunt preluate de
transportorul T1 i deplasate n magazia B21, iar piesele de tip B sunt preluate de
transportorul T2 i deplasate n magazia B31. Piesele de tip A sunt preluate din magazia B21
de maina unealt MU2, prelucrate de ctre aceasta i depuse n magazia B22. Piesele de tip
B sunt preluate din magazia B31 de maina unealt MU3, prelucrate de ctre aceasta i
depuse n magazia B32. Piesele de tip A din magazia B22 sunt preluate de transportorul T3 i
deplasate n magazia B4. Tot n magazia B4 sunt deplasate i piesele de tip B preluate de
transportorul T4 din magazia B32. Din magazia B4 piesele de ambele tipuri prsesc
sistemul.
Piesele de tipul A sosesc n magazia B11 pe loturi. Timpul dintre momentele sosirilor a
dou loturi succesive urmeaz o distribuie normal cu media 160 minute i abaterea
standard 12 minute. Mrimea unui lot urmeaz de asemenea o distribuie normal, cu media
4 buci i abaterea standard 1 bucat. Piesele de tipul B sosesc n magazie B11 de asemenea
pe loturi. Timpul dintre momentele sosirilor a dou loturi succesive urmeaz o distribuie
normal cu media 120 minute i abaterea standard 8 minute. Mrimea unui lot urmeaz de
asemenea o distribuie normal, cu media 4 buci i abaterea standard 1 bucat. Capacitatea
magaziei B11 este de 25 buci, indiferent de tipul pieselor.
Atunci cnd este liber, maina unealt MU1 preia pentru prelucrare din magazia B11
piesa care a ateptat cel mai mult n magazie. Timpul necesar prelucrrii unei piese de tip A
pe maina unealt MU1 urmeaz o lege de distribuie normal cu media 20 minute i
abaterea standard 2 minute. Timpul necesar prelucrrii unei piese de tip B pe maina unealt
MU1 urmeaz o lege de distribuie normal cu media 15 minute i abaterea standard 2
minute. Capacitatea magaziei B12 este de 100 buci, indiferent de tipul pieselor.
Transportoarele T1 i T2 pentru a deplasa o pies de la magazia B12 la magaziile B21,
respectiv B31, urmeaz fiecare o lege de distribuie normal cu media 25 minute i abaterea
standard 3 minute. Timpii necesari acelorai transportoare pentru a se ntoarce goale urmeaz
fiecare o lege de distribuie normal cu media 25 minute i abaterea standard 2 minute.
Capacitile magaziilor B21 i B31 sunt de cte 10 buci fiecare. Atunci cnd este liber,
maina MU2 preia din magazia B21 o pies de tipul A, n mod aleator. Timpul care i este
necesar pentru a o prelucra urmeaz o lege de distribuie normal cu media 70 minute i
abaterea standard 5 minute. Atunci cnd este liber, maina MU3 preia din magazia B31 o

54-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

pies de tipul B, n mod aleator. Timpul care i este necesar pentru a o prelucra urmeaz o
lege de distribuie normal cu media 60 minute i abaterea standard 4 minute.
Capacitile magaziilor B22 i B32 sunt de cte 100 buci fiecare. Transportoarele T3
i T4 preiau fiecare cte o pies din magazia B22, respectiv B32, n mod aleator. Timpii
necesari transportoarelor T3 i T4 pentru a deplasa o pies de la magazia B22, respectiv B32,
la magazia B4 urmeaz fiecare o lege de distribuie normal cu media 30 minute i abaterea
standard 3 minute. Timpii necesari acelorai transportoare pentru a se ntoarce goale urmeaz
fiecare o lege de distribuie normal cu media 25 minute i abaterea standard 2 minute.
Capacitatea magaziei B4 este de 10 buci, indiferent de tipul pieselor. Piesele din
magazia B4 sunt extrase din sistem la intervale de timp care urmeaz o distribuie normal cu
media 20 minute i abaterea standard 4 minute. Ordinea de extragere din magazia B4 este
aleatoare. Cantitile de piese extrase din magazia B4 urmeaz o distribuie normal cu
media 4 buci i abaterea standard 1 bucat.

2.4 Construirea reelei Petri


Pentru a modela sistemul de producie descris anterior, utiliznd programul SimNet se
construiete reeaua Petri dup cum urmeaz.

Arcele B11-M1A i B11-M2A au culori diferite pentru ca un jeton de o anumit


culoare care pleac din magazia B11 s ajung n tranziia corspunztoate tipului piesei.
Un jeton n locul p1 reprezint starea mainii unelte MU1 din momentul imediat
urmtor ncheierii prelucrrii unei piese, indiferent de tipul acesteia.
Tranziia t1 reprezint trecerea mainii unelte MU1 n starea liber. Durata de
activitate a tranziiei t1 este nul deoarece se consider c trecerea n starea liber are loc
imediat ce s-a ncheiat prelucrarea unei piese.

54-7

drd. ing. Liana MCRI, ing. Adrian VIZITIU

Arcele M1A-B12 i M2A-B12 au culori diferite pentru a provoca apariia n locul B12
a dou tipuri de jetoane.
Tranziiile T112 i T121 reprezint deplasrile transportorului T1 de la magazia B12 la
magazia B21 i napoi. Tranziiile T213 i T121 reprezint deplasrile transportorului T1 de
la magazia B12 la magazia B21 i napoi. Tranziiile T213 i T231 reprezint deplasrile
transportorului T2 de la magazia B12 la magazia B31 i napoi.
Un jeton n unul din locurile T1B12 sau T1B21 reprezint faptul c transportorul T1 a
ajuns la magazia B12, respectiv la magazia B21. Un jeton n unul din locurile T2B12 sau
T2B31 reprezint faptul c transportorul T2 a ajuns la magazia B12, respectiv la magazia
B31.
Valorile ce trebuiesc introduse n ferestrele de configurare ale locurilor din reea sunt
prezentate n tabelul urmtor:
name

capacity

queuetup

B11

25

FIFO

Random

B12, B22, B32

100

Random

B21, B31, B4

10

Random

M1L, p1, T1B12, M2L, T1B21, T2B31,


M3L, p2, p4,
T3B22, T4B32, T3B4

Valorile ce trebuiesc introduse n ferestrele de configurare ale tranziiilor din reea sunt
prezentate n tabelul urmtor:
Name

Parameter 1

Parameter 2

t3

160

12

t6

120

M1A

20

M1B

15

t1, t2, t8

T121, T231,

25

T112, T213

25

M2A

70

M3B

60

T324, T434

30

T4

20

T342, T443

Pentru toate tranziiile se vor utiliza valorile: parameter3=0; parameter4=0; priority=1;


probability=1
Toate tranziiile vor avea parametrul service time=normal, cu excepia tranziiilor t1, t2 i t8
care vor avea service time=constant.

54-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

Toate arcele vor avea parametrul arc type=arc


Toate arcele vor avea weight=constant, parameter 1=1 i parameter 2...4=0, cu excepia
arcelor t3-B11 i B4-T4 care vor avea weight=normal, parameter 1=4, parameter 2=1 i
parameter 3...4=0.
Arcele t6-B11, B11-M1B, M1B-B12 i B12-T213 vor avea 2, iar toate celelalte arce vor avea
culoarea 1.
Pentru construirea , lansarea n funcionare i monitorizrii unei reele Petri, se
folosete programul SimNet cu urmtoarele elemente de control:
edit

servete la selectarea sau poziionarea elementelor reelei Petri

set Place

servete la introducerea n reea a unui nou element de tip loc

set
Transition

servete la introducerea n reea a unui nou element de tip tranziie

set Arc

servete la trasarea unui arc ntre un loc i o tranziie sau ntre o tranziie i
un loc

set Token

servete la introducerea unui jeton ntr-un loc (care nu mai poate fi sters)

set Text

servete la introducerea de comentarii sub form de text

scope

deschide o fereastr osciloscop pe care , n timpul funcionrii relei Petri,


poate fi urmrit variaia unui anumit parametru al unui elemnt de tip loc
sau tranziie

calendar

deschide o fereastr calendar n care, n timpul funcionrii reelei Petri,


apar informaii referitoare la momentele de timp la care tranziiile active
vor elibera jetoane

queue

deschide o fereastr stiv n care, n timpul funcionrii reelei Petri, sunt


reprezentate grafic jetoanele aflate ntr-un anumit loc

reset

Reeaua Petri este adus n starea iniial

event

se simuleaz funcionarea reelei din situaia curent pn la apariia unui


eveniment

step

se simuleaz funcionarea reelei din situaia curent pn la urmtorul pas


run slow se simuleaz continuu

run slow

se simuleaz continuu

Ferestre de configurare n cadrul programului:

fereastra de configurare a unui loc

-cmpuri configurabile de ctre utilizator: name (numele locului), capacity (capacitatea


locului), queuetup (modul n care se determin la un moment dat ce jeton v iei din locul
respectiv: FIFO-iese jetonul care a intrat cel mai devreme , LIFO-iese jetonul care a intrat cel
mai trziu sau RANDOM-alegerea se face aleator).
-cmpuri cu informaii: reserved (numrul total de jetoane care ateapt n tranziiile de
intrare), free (numrul de poziii libere ale locului respectiv), marking (numrul de jetoane
aflate n locul respectiv).

54-9

drd. ing. Liana MCRI, ing. Adrian VIZITIU

fereastra de configurare a unei tranziii

-cmpuri configurabile: name (numele tranziiei), service time (forma densitii de


probabilitate a duratei de activare a tranziiei), parameter 1, 2, 3, 4 (valori numerice ale
parametrilor densitii de probabilitate a duratei de activare a tranziiei), priority (prioritatea
tranziiei ), probability (probbilitatea de activare a tranziiei n cazul apariiei unui conflict cu
o alt tranziie cu aceeai prioritate)

fereastra de configurare a unui arc

-cmpuri configurabile: transition (numele tranziiei surs sau destinaie), place


(numele locului surs sau destinaie), arctype (tipul arcului), weight (forma densitii de
probabilitate a evalurii arcului), parameter 1, 2, 3, 4 (valori numerice ale parametrilor
densitii de probabilitate a evalurii arcului), color (culoarea arcului).
3.

UTILIZAREA PROGRAMULUI DE SIMULARE WITNESS

Este un program pentru modelarea sistemelor de producie i simularea proceselor ce se


desfoar n cadrul acestora. Se poate construi n cadrul programului un sistem de producie,
simularea funcionrii acestuia i efectuarea unor studii privind parametrii de desfurare ai
procesului de producie.
Studiul sistemului urmtor este destinat prelucrrii a dou tipuri de repere: A i B.
Semifabricatele pentru ambele tipuri de repere intr n sistem fiind depozitate n magazia
Bufln. Din magazia Bufln, ambele tipuri de semifabricate sunt transportate ctre maina
unealt MU1 de ctre un vehicul Veh1.

3.1 Descrierea unui sistem de producie


Piesa A Piesa B

Dup prelucrarea pe maina MU1, reperele de tipul A sunt preluate de conveiorul


Conv2 i transportate la maina unealt MU2. Dup prelucrarea pe aceast main, reperele
de tipul A sunt prelucrate de conveiorul Conv4 i transportate la magazia de ieire din sistem
BufOut.
Dup prelucrarea pe maina unealt MU1, reperele de tipul B sunt preluate de
conveiorul Conv3 i transportate la maina unealt MU3. Dup prelucrarea pe aceast
main, reperele de tipul B sunt preluate de conveiorul Conv5 i transportate la magazia de
ieire din sistem BufOut.
Semifabricatele pentru reperele de tipul A sosesc n sistem n loturi, la intervale de timp
ce se nscriu ntr-o repartiie normal cu media 20 minute i abaterea standard 2 minute.
54-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

Prima sosire a unui lot de tipul A are loc la momentul 0. Mrimea loturilor se nscriu uniform
n intervalul 812 buci.
Semifabricatele pentru reperele de tipul B sosesc n sistem n loturi, la intervale de timp
ce se nscriu ntr-o repartiie normal cu media 15 minute i abaterea standard 1 minut. Prima
sosire a unui lot de tipul B are loc la momentul 0. Mrimile loturilor se nscriu uniform n
intervalul 710 buci.
Magazia Bufln are capacitatea de 1000 buci i este de tipul stiv alimentat pe la
coad i cu ieire prin fa. Fiecare semifabricat care sosete n aceast magazie nu poate iei
din aceasta nainte de trecerea unui minut de la intrare.
Magazia BufOut este de acelai tip, dar capacitatea sa este de doar 500 buci.
Capacitatea vehiculului Veh1 este de 5 buci. Viteza sa de deplasare este de 1,5 m/min
atunci cnd este gol i de 1 m/min atunci cnd este ncrcat.
Timpul necesar pentru prelucrarea unui reper (indiferent de tip) pe maina unealt MU1
se nscrie ntr-o repartiie normal cu media 5 minute i abaterea standard 0,5 minute. Maina
MU1 lucreaz fr s se defecteze.
Timpul necesar pentru prelucrarea unui reper de tip A pe maina unealt MU2 se
nscrie ntr-o repartiie normal cu media 15 minute i abaterea standard 1,5 minute. Maina
MU2 lucreaz fr s se defecteze.
Timpul necesar pentru prelucrarea unui reper de tip B pe maina unealt MU3 se
nscrie ntr-o repartiie normal cu media 10 minute i abaterea standard 2 minute. Maina
MU3 lucreaz fr s se defecteze.
Pe lungimea conveioarelor ncap cte 10 piese. Piesele sunt fixate de benzile rulante
doar la conveioarele Conv3 i Conv5. Transportul unei piese de-a lungul unui conveior
dureaz 50 min.
Conveiorul Conv2 trebuie reglat dup fiecare 100 minute de lucru efectiv, conveiorul
Conv4 dup fiecare 140 minute de lucru efectiv, conveiorul Conv3 dup fiecare 120 minute
de lucru efectiv, iar conveiorul Conv5 dup fiecare 160 minute de lucru efectiv. Reglajul
fiecrui conveior dureaz 10 minute.
n costruirea modelului se urmresc civa pai:
- Din meniul Model opiunea Define, se deschide o fereastr de dialog n care se pot
defini numele fiierului n care va fi salvat modelul, titlul acestuia i numele autorului.
- Din alt fereastr de dialog se poate alege tipul elementului ce urmeaz a fi definit
(pies-part, magazie-buffer, main unealt-machine, conveior-conveyor, pist-track sau
vehicul-vehicle. Indiferent de tipul elementului ce este definit de ctre utilizator, acesta
trebuie s introduc un nume ce va fi ataat elementului respectiv. La unele tipuri de
elemente, utilizatorul poate defini cantitatea (numrul) de elemente identice de acelai tip
definite simultan.
Elementele ce trebuie definite n cazul de fa vor fi:
-reperele Piesa A i Piesa B
-magaziile BufIn i BufOut
-mainile unelte MU1, MU2 i MU3
-conveioarele Conv2, Conv3, Conv4 i Conv5

54-11

drd. ing. Liana MCRI, ing. Adrian VIZITIU

-vehiculul Veh1 i dou piste Track1 i Track2 pentru deplasarea acestuia.


Din meniul Model opiunea Display, se poate selecta unul din elementele definite
anterior pentru ca acesta s poat fi reprezentat
La selectarea unui element de tip Part, se poate opta ntre: a reprezenta grafic numele
piesei, a defini modul n care va fi reprezentat simbolul acesteia sau a alege zona de pe ecran
n care simbolul piesei va fi reprezentat
La selectarea unui element de tip Buffer, se poate opta ntre: a reprezenta grafic numele
magaziei, a defini modul i poziia n care vor fi reprezentate piesele din magazia respectiv
sau a defini modul n care va fi reprezentat simbolul magaziei
La selectarea unui element de tip Machine, se poate opta ntre: a reprezenta grafic
numele mainii, a defini modul i poziia n care va fi reprezentat simbolul mainii sau a
defini modurile i poziiile n care vor fi reprezentate piesele din magaziile proprii de intrare
i de ieire ale mainii respective.
La selectarea unui element de tip Conveyor, se poate opta ntre: a reprezenta grafic
numele conveiorului, a defini simbolul prin a crui concatenare va fi reprezentat grafic
conveiorul, a defini modul n care vor fi reprezentate piesele transportate de ctre conveior
sau a defini lungimea pe care conveiorul va fi reprezentat
La selectarea unui element de tip Vehicle, se poate opta printre altele modul n care va
fi reprezentat grafic vehiculul
La selectarea unui element de tip Track, se poate opta ntre: simbolul prin a crui
concatenare va fi reprezentat grafic pista, lungimea pe care pista va fi reprezentat sau
modul i poziia n care va fi reprezentat grafic pista
4.

UTILIZAREA PROGRAMULUI DE SIMULARE TAYLOR II

Folosete la simularea funcionrii unui sistem de producie modelat, estimeaz


indicatori ai activitii acestuia i enun recomandri pentru mbuntirea indicatorilor
determinai prin simulare.

Descrierea unui sistem de producie

Principalele componente ale sistemului de producie ce urmeaz a fi modelat sunt dou


maini unelte M1 i M2 ce efectueaz, n aceast ordine, dou operaii distincte asupra unui

54-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

acelai tip de pies. Semifabricatele ce urmeaz s fie prelucrate pe maina M1 sosesc i sunt
depozitate ntr-o zon de ateptare D1, cu capacitatea de stocare de 50 de buci. Ritmul de
sosire a semifabricatelor n zona D1 este de o bucat la 200 de secunde. Atunci cnd maina
M1 este liber, un semifabricat din zona D1 este transportat la maina M1 de ctre un
manipulator R1. Din momentul n care acel semifabricat este depus la maina M1 i este gata
pentru prelucrare se scurge un interval de timp de 65 de secunde. Timpul necesar mainii M1
pentru prelucrarea unei piese este de dou minute. La fiecare dou ore, maina M1 necesit
efectuarea unui reglaj ce dureaz 2,5 minute. Reglajul mainii este realizat de ctre un alt
muncitor dect cel ce efectueaz operaia de prelucrare.
Piesele prelucrate de ctre maina M1 sunt preluate de ctre acelai manipulator R1 i
depozitate ntr-o zon de ateptare intermediar D2, cu capacitatea de stocare de 20 de
buci. Din momentul n care o pies este preluat de manipulatorul R1 de la maina M1 i
pn n momentul n care piesa respectiv este depus n zona D2 se scurge un interval de
timp de 65 de secunde. Manipularea unei piese n interiorul zonei de ateptare D2 dureaz 50
de secunde. Din cele 20 de piese ce se pot afla simultan n zona D2, nu pot exista mai mult
de 10 piese simultan asupra crora manipularea specific zonei s nu fi fost deja efectuat.
Atunci cnd maina M2 este liber, o pies din zona D2 este transportat la aceasta de
ctre un manipulator R2. Din momentul n care manipulatorul R2 ncepe s deplaseze o pies
din zona D2 i pn n momentul n care acea pies este depus la maina M2 i este gata
pentru prelucrare se scurge un interval de timp de 65 de secunde. Timpul necesar mainii M2
pentru prelucrarea unei piese este de patru minute. Maina este deservit de ctre acelai
muncitor care lucreaz i la maina M1. Nici una din cele dou maini nu poate funciona
dac muncitorul respectiv nu se afl la postul de lucru corespunztor. La fiecare trei ore,
maina M2 necesit efectuarea unui reglaj ce dureaz trei minute i 20 de secunde. Reglajul
mainii este realizat de ctre acelai muncitor ce efectueaz i reglajul mainii M1.
Piesele prelucrate de ctre maina M2 sunt preluate de ctre manipulatorul R2 i
depozitate ntr-o zon de ateptare D3, cu capacitatea de stocare de 10 buci. Din momentul
n care o pies este preluat de manipulatorul R2 de la maina M2 i pn n momentul n
care piesa respectiv este depus n zona D3 se scurge un interval de timp de 65 de secunde.
Manipularea unei piese n interiorul zonei de ateptare D3 dureaz 100 de secunde. Piesele
pot prsi zona D3, ieind din sistemul de producie studiat, numai n loturi de 10 buci.
Cei doi muncitori (cel ce efectueaz prelucrrile i cel ce regleaz mainile) nu pot
ntrerupe nainte de termen o activitate deja nceput. Atunci cnd sunt liberi, ei rspund
imediat primei solicitri aprute. Se presupune c cele dou maini sunt suficient de
apropiate astfel nct muncitorii nu au nevoie de timpi de deplasare ntre acestea.

4.1 Construirea modelului


Prima etap de realizare a unui model const n declararea elementelor constitutive ale
acestuia. Etapa respectiv nu are caracter exclusiv, n sensul c noi elemente pot fi adugate
sau unele elemente pot fi eliminate n orice etap a sesiunii de lucru cu pachetul de
programe. Este totui indicat ca toate elementele cunoscute s fie decarate n aceast etap.

Declararea elementelor constitutive ale modelului


Selectarea opiunii Layout din submeniul Model al programului Taylor II are ca efect
deschiderea unui editor dedicat declarrii elementelor constiutive ale modelului i
specificrii unor caracteristici de reprezentare grafic a acestora (poziia n cadrul ferestrei i
dimensiunile). Pentru declararea unui nou element al modelului, utilizatorul trebuie s
specifice n primul rnd tipul acestuia. Specificarea tipului elementului se realizeaz prin
selectarea unuia din cele nou butoane din partea superioar a ferestrei editorului,

54-13

drd. ing. Liana MCRI, ing. Adrian VIZITIU

corespunztoare tipurilor de elemente de care dispune pachetul de programe. Cele nou


butoane de selectare a tipului elementului reprezint:
- tipul M (machine = main): elemente de tipul main-unealt, nelegnd ns prin
aceasta i orice post de lucru la care are loc efectuarea unei operaii asupra unuia sau mai
multor semifabricate. Prin operaie se poate nelege orice aciune ce are ca efect modificarea
unor parametrii ai unui semifabricat (operaii de prelucrri mecanice, montaj, control,
tratamente termice, tratamente de modificare a strii suprafeelor, ambalare etc.).
- tipul T (transporter = transportor): element reprezentnd o component a sistemului
de producie ce are drept rol deplasarea semifabricatelor i pieselor ntre diverse posturi de
lucru. Sunt incluse n aceast categorie att elemente de transport mecanice (poduri rulante,
manipulatoare i roboi pentru deplasare, autovehicule, crucioare deplasate de ctre
operatori umani, etc.). Nu fac parte din aceast categorie componentele de genul benzilor
rulante, descrise printr-un alt tip de elemente constitutive ale modelului;
- tipul B (buffer = zon de depozitare): elemente reprezentnd o zon din spaiul de
producie n care semifabricatele i piesele ateapt un anumit interval de timp fr ca
parametrii ce descriu starea acestora s sufere vreo modificare. Elementele de tipul buffer pot
fi utilizate pentru modelarea magaziilor de diverse mrimi, a zonelor din apropierea fiecrui
loc de lucru n care sunt depozitate semifabricatele sau piesele nainte de a fi deplasate la
urmtoarea operaie etc.;
- tipul A (aid = sprijin, ajutor): element reprezentnd un operator uman ce are ca
atribuii fie deservirea unuia sau mai multor posturi de lucru, fie nlturarea defeciunilor ce
pot interveni n funcionarea celorlalte componente ale sistemului de producie;
- tipul C (conveyor =conveior, band rulant): elementele de acest tip reprezint
componente continue de transport ale unui sistem de producie, ce nu pot efectua deplasri
dect ntre dou puncte fixe ale sistemului respectiv;
- tipul P (path = cale): element ce reprezint o poriune de traseu pe care se pot deplasa
unul sau mai multe transportoare (element de tip T);
- tipul W (warehouse = depozit): element similar zonelor de depozitare, cu diferena c
pentru un semifabricat sau o pies aflate ntr-un astfel de element pot fi specificate dou
coordonate ale poziiei ocupate n depozitul respectiv;
- tipul R (reservoir = rezervor): element de stocare (depozitare) pentru componente de
natur fluid ale sistemului de producie (lichide de rcire ungere, combustibil, lichide
prelucrate n cadrul procesului etc.);
- tipul I (in out = intrare - ieire): elemente reprezentnd legturile dintre sistemul
modelat i exteriorul acestuia. Prin intermediul acestor elemente sunt generate semifabricate
ce i ncep traseul tehnologic prin sistemul modelat i sunt scoase din sistem piesele a cror
prelucrare s-a ncheiat complet.
Este de preferat ca elementele constitutive ale modelului s fie declarate ntr-o ordine
ct mai apropiat posibil de ordinea n care acestea sunt parcurse de ctre semifabricate i
piese.
Pentru a declara elementele constitutive ale modelului, corespunztoare componentelor
sistemului de producie descris n subcapitolul anterior, vor trebui efectuai urmtorii pai:
- se selecteaz tipul I i se declar un element de tip in-out pentru generarea de noi
semifabricate n sistem;

54-14

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Programe de simulare a procesului de producie cu ajutorul calculatorului

- se selecteaz tipul B i se declar un element de tipul buffer, corespunztor zonei de


ateptare D1;
- se selecteaz tipul P i se declar un element de tipul path, corespunztor traseului pe
care se va deplasa manipulatorul R1;
- se selecteaz tipul T i se declar un element de tipul transporter, corespunztor
manipulazorului R1;
- se selecteaz tipul m i se decar un element de tipul machine, corespunztor mainii
M1;
- se selecteaz tipul B i se declar dou elemente de tipul buffer, corespunztoare
zonei de ateptare D2;
- se continu n mod similar pentru declararea urmtoarelor elemente: unul de tipul
path pentru traseul manipulatorului R2, unul de tipul transporter corespunztor respectivului
manipulator, unul corespunztor mainii M2, unul reprezentnd zona de ateptare D3 i unul
de tipul in-out pentru scoaterea din sistem a pieselor a cror prelucrare s-a ncheiat;
- se selecteaz tipul A i se declar dou elemente de tipul ai, reprezentnd muncitorul
ce deservete cele dou maini-unelte i muncitorul ce efectueaz reglajele acestora.
Simultan cu declararea elementelor se poate realiza poziionarea acestora i eventuala
lor dimensionare.

4.2 Configurarea elementelor modelului

Dup ce un numr oarecare de elemente constructive ale modelului au fost declarate i


s-a revenit n fereastra principal, utilizatorul poate specifica o serie de parametri constructivi
i funcionali pentru fiecare dintre elementele declarate. La deschiderea ferestrei de
configurare, utilizatorul poate specifica valorile dorite pentru trei categorii de parametrii:
- parametri referitori la element (element parameters);
- parametri referitori la activitatea efectuat de ctre acesta (job parameters);

54-15

drd. ing. Liana MCRI, ing. Adrian VIZITIU

- parametri referitori la relaia cu alte elemente din cadrul modelului (stage parameters).
Odat ce ferastra de configurare a fost deschis, se poate trece de la un elemenet al
modelului la altul prin intermediul unor elemente de control specifice acesteia.

Simularea funcionrii sistemului


naintea nceperii simulrii propriu-zise, utilizatorul poate specifica o serie de parametri
referitori la viteza cu care aceasta s fie desfurat i la intervalul de timp real cruia
simularea s i corespund. Astfel, alegnd opiunea Simulation din fereastra principal se
deschide o alt fereastr de configurare n care poate fi specificat: parametrul Speed (viteza
de simulare), parametrul Stop Time (intervalul de timp real), parametrul Store history
(stocarea ntr-un fiier de date a istoricului simulrii), parametrul units make 1 minute
(corespondena dintre o unitate de msur a timpului specific programului de simulare i
unitile de timp reale), parametrul hour make 1 day (definete numrul de ore lucrtoare din
cadrul unei zile), etc.
Pornirea simulrii se efectueaz prin opiunea Run simulation din fereastra principal a
programului.
5.

REFERINE
[1] Savu Tom Modelarea i Simularea Sistemelor i Proceselor de Producie, ndrumar de
laborator, Editura PRINTECH, Bucureti, 1999
[2] Rdceanu E. Limbaje de simulare, Editura Militar, Bucureti, 1981
[3] INTERNET

54-16

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Compatibilitatea electromagnetic n cadrul unui sistem

Compatibilitatea electromagnetic n cadrul unui sistem


sing. Marian MANOLOIU
Rezumat
Articolul prezint cteva aspecte privind compatibilitatea electromagnetic n proiectarea electronic a unor
sisteme realizate cu circuite digitale de mare vitez i unele metode pentru ndeprtarea efectelor nedorite.
Reducerea interferenei electromagnetice din cadrul unui sistem are ca efect reducerea n ansamblu a
zgomotului acestui sistem, cu efecte pozitive asupra creterii calitii produsului i a siguranei n funcionare.

1.

GENERALITI

Spectrul de frecven al unui semnal periodic, din punct de vedere al transformatei


Fourier, const din componente discrete de frecven care cuprind frecvena fundamental f0
i armonici multiple pe nf0 (n=2,3...).
Pentru o form de und trapezoidal amplitudinea relativ a componentelor de frecven
este n strns legtur cu frecvena fundamental, factorul de umplere i timpii de front ai
semnalului.
Se poate arta c la frecvene peste f1 amplitudinea armonicilor scade cu -20 dB /
decad iar la frecvene ale armonicelor peste f2 scade cu -40 dB / decad. De exemplu, la
semnale cu timpi de front de 2 ns se genereaz armonici radiate, cu amplitudini semnificative,
peste 150 MHz. n asemenea condiii orice traseu de circuit imprimat, terminal de
component, cablu de legtur sau conector cuplat galvanic sau capacitiv poate fi privit ca o
anten de emisie pentru armonicile respective.
Radiaia electromagnetic produs de sistem poate fi de mod diferenial sau de mod
comun.
Radiaia de mod diferenial este produs de buclele de curent de radiofrecven din jurul
conductorilor prezeni n componena sistemului. Aria buclei i curentul prin aceasta pot fi
minimizate printr-o proiectare atent a circuitului i a cablajului imprimat.
Radiaia de mod comun -i are originea n cderile de tensiune parazite din cadrul
circuitului, care fac ca diferite poriuni ale acestuia, dei conectate la mas, s-i ridice
potenialul electric peste potenialul real al masei electrice. n acest fel conductorii conectai
n astfel de puncte acioneaz ca nite antene, radiind componenta de mod comun.
Modalitile de control ale proiectantului constau n modificarea impedanelor cilor
comune de curent i a curentului de mod comun.
Curenii de mod comun se pot reduce printr-o proiectare atent a conectrii la mas a
tuturor componentelor sistemului, iar impedana antenelor echivalente, formate de
conductoarele de alimentare, poate fi crescut prin adugarea de inductane i capaciti
suplimentare care formeaz de fapt nite filtre trece-jos.
Pentru rezolvarea compatibilitii electromagnetice n cadrul unui sistem se pot aborda
diferite metode de proiectare, unele dintre ele fiind prezentate n continuare.

55-1

sing. Marian MANOLOIU

A. Decuplarea sursei de alimentare.


Acest aspect prezint vis--vis de problema tratat o importan major n asigurarea
unui nivel minim de zgomot al sistemului i o diminuare drastic a interferenelor
electromagnetice.
Circuitele integrate de mare vitez sunt caracterizate i de prezena unor vrfuri de
curent importante pe liniile de alimentare producnd variaii rapide ale acestuia. Valoarea
medie a curentului, n acest caz, nu este relevant (mai ales pentru circuitele CMOS), pentru
anumite categorii de circuite (VLSI sau bufferele de magistral) vrfurile de curent pot avea
valori semnificative, aceasta i datorit unor sarcini capacitive importante.
n acest sens rolul circuitelor de decuplare, prezente la bornele de alimentare ale
circuitelor integrate, este de a reduce impedana echivalent a sursei de alimentare vzut la
bornele de alimentare ale circuitului.
Pentru o decuplare eficient, impedana ntre circuitul de decuplare i sarcin trebuie s
fie ct mai mic, iar pentru reducerea interferenelor electromagnetice bucla rezultat prin
introducerea decuplrii trebuie s aib o suprafa ct mai mic posibil.
Reducerea inductanei presupune plasarea ct mai aproape de bornele circuitului
integrat a condensatorului de decuplare, realizarea pe cablaje a unor trasee mai late sau
utilizarea unor plane de mas i alimentare (pentru cablajele imprimate multistrat).
Datorit unor inductane intrinseci reduse se vor utiliza pentru decuplare condensatoare
multistrat ceramice, de preferin de tip SMD terminale de conectare i fr gurire care
permit astfel plasarea la distan minim de bornele de alimentare ale circuitului integrat.
Condensatorul de decuplare formeaz mpreun cu inductana buclei un circuit rezonant
serie cu o frecven proprie de rezonan:
La frecvene mai mari ca f impedana circuitului devine inductiv i decuplarea mai
puin eficient. La rezonan, impedana, pur rezistiv, are o valoare minim.
Pentru c evaluarea vrfului de curent este dificil, acesta depinznd de mai muli
factori, se poate utiliza un condensator polarizat cu tantal, care acoper vrfurile mari de
curent, n paralel cu un condensator ceramic multistrat care asigur rspunsul la nalt
frecven.
Se va utiliza i o decuplare general la nivelul alimentrii ntregului cablaj imprimat cu
un condensator de capacitate mare (10100uF) funcie de consumul global.
Pentru a evita ca zgomotul prezent pe linia de alimentare s fie radiat prin intermediul
conectorului i al cablului de conexiune, se poate introduce o inductan, realizat pe un miez
de ferit, ntre conector i borna (+) de alimentare a condensatorului de decuplare general.
B. Adaptarea liniilor de semnal.
Viteza de propagare a unui semnal pe traseul de cablaj imprimat este de cca. 0.6 din
viteza luminii. Dac linia de semnal nu este adaptat cu sarcina, n funcie de gradul de
neadaptare o anumit parte a semnalului va fi reflectat napoi pe linie, ctre surs. n cazul
neadaptrii ntre surs i linia de semnal, o parte a semnalului va fi din nou reflectat .a.m.d.
reflexiile aprute pot duce la o deformare major a semnalului transmis pe linia respectiv,
constituind n acelai timp i o surs major de interferene electromagnetice.

55-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Compatibilitatea electromagnetic n cadrul unui sistem

C. Legarea la masa de alimentare.


Masa de alimentare a unui sistem ar trebui s fie un punct echipotenial al crui
potenial s fie utilizat ca potenial de referin n cadrul sistemului. n realitate acest deziderat
nu este atins datorit impedanelor parazite i a curenilor care se nchid pe liniile de mas,
care duc la apariia unor cderi de tensiune parazite de mod comun.
n practic se utilizeaz cteva moduri de conectare la masa de alimentare: punctual,
multipunct sau hibrid.
Prima variant (punctual) este acceptabil la frecvene joase dar la frecvene nalte
trebuie redus lungimea firelor sau traseelor de legtur pentru a reduce inductana i
capacitatea de a radia.
La varianta multipunct fiecare component este legat la cel mai apropiat punct de
mas, fiind astfel foarte indicat pentru utilizare la frecvene mari.
Varianta hibrid se comport ca o mas punctual la frecvene joase i ca una
multipunct la frecvene nalte.
D. Ecranarea i conectarea intrrilor i ieirilor din sistem.
Utilizarea cablurilor ecranate pentru liniile de intrare/ieire ale sistemului nu este
eficient din punct de vedere al interferenelor electromagnetice dect dac punctele de mas
la care se conecteaz ecranul nu sunt zgomotoase, n caz contrar ecranul va deveni el nsui o
surs de radiaie.
n general, la joas frecven ecranul se poate conecta la mas doar la un capt, iar la
nalt frecven la ambele capete.
Atenie la aceast conectare deoarece se poate forma o bucl radiant de curent de mas
de mari dimensiuni dac cele dou puncte de mas nu sunt la acelai potenial.
E. Eliminarea diafoniilor.
Diafonia apare ca urmare a unor factori intercorelai grupai n dou categorii:
Existena ntre cele dou linii de semnal a unor inductane mutuale distribuite
parazite;
Existena unor diferene ntre vitezele de propagare a semnalului pe cele dou linii.
Exist dou tipuri de diafonie: direct i invers.
Diafonia direct apare cnd driverul activ i driverul de pe linia inactiv sunt la acelai
capt al liniilor de semnal: n acest caz frontul de und se propag simultan ctre receptorul
activ i cel inactiv. Ea este atribuit diferenei vitezei de propagare.
Diafonia invers apare cnd driverul activ i receptorul inactiv sunt la acelai capt al
liniilor de semnal: n acest caz frontul de und se propag simultan ctre receptorul activ i
driverul inactiv. Aceasta se datoreaz integral impedanei mutuale ntre liniile de semnal.
Ca surs principal de diafonie se pot considera semnalele de ceas din cadrul sistemului
sau orice alte semnale periodice care au timpi de front mici.
Ca metode de diminuare a diafoniilor ntre liniile de semnal se pot aminti:
55-3

sing. Marian MANOLOIU

Asigurarea unei spaieri ct mai mari posibile ntre dou trasee de circuit imprimat;
Asigurarea unei spaieri minime ntre traseele de semnal i cele de mas;
Folosirea unui plan de mas (circuite imprimate multistrat);
Separarea liniilor de semnal printr-un traseu de mas;
Folosirea firelor de legtur torsadate, n cazul conexiunilor realizate pe cabluri.
Problema compatibilitii electromagnetice este foarte sensibil, mai ales n cazul
sistemelor complexe i al miniaturizrii unor subansamble, punnd serioase probleme
proiectanilor.
Aspectele privind modalitile de proiectare n scopul evitrii tuturor interferenelor
electro-magnetice difer de la un sistem la altul, dar n general metodele de rezolvare sunt
aceleai.
2.

REFERINE
[1] Texas Instruments Inc., Design Consideration for Logic Products, Aplication Book, 1998;
[2] Blakeslee, T.R., Proiectarea cu circuite logice MSI i LSI standard, Ed.II, Ed.Tehnic, 1988;
[3] Sndulescu Ghe., Protecia la perturbaii n electronica aplicat radio i TV, Ed.Militar,
1990.

55-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare

Criptarea datelor transmise n reelele de calculatoare


ing. Mariana NEACU, ing. Alexandru RUSU
Rezumat
n referat se prezint cteva metode practice de securizare a datelor care se transmit n reelele de calculatoare.

1.

INTRODUCERE

Importana aspectelor de securitate n reelele de calculatoare a crescut odat cu extinderea


prelucrrilor electronice de date i a transmiterii acestora prin intermediul reelelor. n cazul
operrii asupra unor informaii confideniale, este important ca avantajele de partajare i
comunicare aduse de reelele de calculatoare s fie susinute de faciliti de securitate
substaniale. Acest aspect este esenial n condiiile n care reelele de calculatoare au ajuns s fie
folosite inclusiv pentru realizarea de operaiuni bancare, cumprturi sau plata unor taxe.
n urma implementrii unor mecanisme de securitate ntr-o reea de calculatoare,
informaiile nu vor putea fi accesate sau interceptate de persoane neautorizate (curioase sau,
eventual, chiar ru intenionate) i se va mpiedica falsificarea informaiilor transmise sau
utilizarea clandestin a anumitor servicii destinate unor categorii specifice de utilizatori ai
reelelor.
Persoanele care atenteaz la securitatea reelelor pot apartine unor categorii diverse,
comind delicte mai mult sau mai puin grave: studeni care se amuz ncercnd s fure pota
electronic a celorlali, "hacker"-i care testeaz securitatea sistemelor sau urmresc s obin n
mod clandestin anumite informaii, angajai care pretind c au atribuii mai largi dect n realitate,
accesnd servicii care n mod normal le-ar fi interzise, sau foti angajai care urmresc s distrug
informaii ca o form de rzbunare, oameni de afaceri care ncearc s descopere strategiile
adversarilor, persoane care realizeaz fraude financiare (furtul numerelor de identificare a crilor
de credit, transferuri bancare ilegale etc.), spioni militari sau industriali care ncearc s
descopere secretele / strategiile adversarilor, sau chiar teroriti care fur secrete strategice.
n condiiile n care pot exista interese att de numeroase de "spargere" a unei reele, este
evident c proiectanii resurselor hard i soft ale acesteia trebuie s ia msuri de protecie serioase
mpotriva unor tentative ru intenionate. Metode de protecie care pot stopa "inamici" accidentali
se pot dovedi inutile sau cu un impact foarte redus asupra unor adversari redutabili - dedicai i cu
posibilitti materiale considerabile.
Problemele de asigurare a securitii reelelor pot fi grupate n urmtoarele domenii
interdependente:

confidenialiatea se refer la asigurarea accesului la informaie doar pentru utilizatorii


autorizai i mpiedicarea accesului pentru persoanele neautorizate;

integritatea se refer la asigurarea consistenei informaiilor (n cazul transmiterii unui


mesaj prin reea, integritatea se refer la protectia mpotriva unor tentative de falsificare a
mesajului);

56-1

ing. Mariana NEACU, ing. Alexandru RUSU

autentificarea asigur determinarea identitii persoanei cu care se comunic (aspect


foarte important n cazul schimbului de informaii confideniale sau al unor mesaje n care
identitatea transmitorului este esential);

ne-repudierea se refer la asumarea responsabilitii unor mesaje sau comenzi, la


autenticitatea lor. Acest aspect este foarte important n cazul contractelor realizate ntre
firme prin intermediul mesajelor electronice: de exemplu, un contract / comand cu o
valoare foarte mare nu trebuie s poat fi ulterior repudiat() de una din pri (s-ar putea
susine, n mod fraudulos, c nelegerea iniial se referea la o sum mult mai mic).

Aspectele de securitate enumerate anterior se regsesc, ntr-o oarecare msur, i n


sistemele tradiionale de comunicaii: de exemplu, pota trebuie s asigure integritatea i
confidenialitatea scrisorilor pe care le transport. n cele mai multe situaii, se cere un document
original i nu o fotocopie. Acest lucru este evident n serviciile bancare. n mesajele electronice
ns, distincia dintre un original i o copie nu este deloc evident.
Procedeele de autentificare sunt foarte rspndite i ele: recunoasterea feelor, vocilor sau
scrisului sau semnturilor unor persoane pot fi ncadrate n aceast categorie. Semnturile i
sigiliile sunt metode de autentificare folosite extrem de frecvent. Falsurile pot fi detectate de ctre
experti n grafologie prin analiza scrisului i chiar a hrtiei folosite. Evident, aceste metode nu
sunt disponibile electronic i trebuie gsite alte soluii valabile.
Dintr-un punct de vedere mai pragmatic, implementarea unor mecanisme de securitate n
reelele de calculatoare de arie larg, n particular - Internet-ul, privete rezolvarea urmtoarele
aspecte:
1. bombardarea cu mesaje - aa numitul spam - trimiterea de mesaje nedorite, de obicei cu
un coninut comercial.
Acest fenomen este neplcut n cazul unui numr mare de mesaje publicitare nedorite i
poate avea efecte mai grave n cazul invadrii intenionate cu mesaje ("flood"), uzual cu
un coninut nesemnificativ. Pentru utilizatorii de Internet conectai prin intermediul unui
modem, numrul mare de mesaje are ca efect cresterea perioadei necesare pentru
"descrcarea" potei electronice i deci un cost de conectare mai ridicat.
Exist programe de pot electronic care permit vizualizarea antetelor mesajelor primite
nainte ca acestea s fie aduse pe calculatorul local, selectarea explicit a mesajelor care
se doresc transferate i tergerea celorlalte. n plus, programele de e-mail pot ncorpora
facilitti de blocare a mesajelor de tip "spam" prin descrierea de ctre utilizator a unor
aciuni specifice de aplicat asupra mesajelor, n funcie de anumite cuvinte cheie sau de
adresele (listele de adrese) de provenient.
2. rularea unui cod (program) duntor, adesea de tip virus - acesta poate fi un program Java
sau ActiveX, respectiv un script JavaScript, VBScript etc. ;
Asemenea programe sunt n general blocate de navigatoarele moderne dar au ajuns s se
rspndeasc ca fiiere ataate mesajelor de mail, un caz renumit n acest sens fiind cel al
virusului "Love Letter" (care deterioreaz fiiere de tip sunet i imagine) i mutanilor lui,
mai distructivi dect prima versiune.
n general marile firme care produc navigatoare testeaz riguros riscurile impuse de
programele duntoare rulate de pe site-uri web, uneori create cu intenii distructive, i

56-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare

intervin n general prin versiuni superioare imediat ce un astfel de risc a fost descoperit i
corectat. n plus, cea mai mare parte a programelor de navigare permit utilizarea unor
filtre specifice pe baza crora s se decid dac un anumit program va fi rulat sau nu, i cu
ce restricii de securitate (decizia se realizeaz n general pe baza "ncrederii" indicate n
mod explicit de utilizator). O alt solutie la aceast problem va fi prezentat ulterior.
3. infectarea cu virui specifici anumitor aplicaii - se previne prin instalarea unor programe
antivirus care detecteaz viruii, deviruseaz fiierele infectate i pot bloca accesul la
fiierele care nu pot fi "dezinfectate". n acest sens, este important devirusarea fiierelor
transferate de pe reea sau ataate mesajelor de mail, mai ales dac conin cod surs sau
executabil, nainte de a le deschide / executa.
4. accesarea prin reea a calculatorului unui anumit utilizator i "atacul" asupra acestuia.. La
nivelul protocoalelor de reea, protejarea accesului la un calculator sau la o reea de
calculatoare se realizeaz prin mecanisme de tip fire-wall, prin comenzi specifice; acestea
pot fi utilizate i n sens invers, pentru a bloca accesul unui calculator sau a unei reele de
calculatoare la anumite faciliti din Internet.
5. interceptarea datelor n tranzit i eventual modificarea acestora - snooping. Datele se
consider interceptate atunci cnd altcineva dect destinatarul lor le primete. n Internet,
datele se transmit dintr-un router n altul fr a fi uzual protejate. Routerele pot fi
programate pentru a intercepta, eventual chiar modifica datele n tranzit. Realizarea unei
astfel de operaii este destul de dificil, necesitnd cunostinte speciale de programare n
retele si Internet, dar exist numeroase programe (de tip hacker) care pot fi utilizate n
aceste scopuri, ceea ce duce la cresterea riscului de interceptare a datelor. Transmisia protejat a datelor trebuie s garanteze faptul c doar destinatarul primeste si
citeste datele trimise si c acestea nu au fost modificate pe parcurs (datele primite sunt
identice cu cele trimise). Modificarea datelor s-ar putea realiza n mod intentionat, de
ctre o persoan care atenteaz la securitatea retelei sau printr-o transmisie defectuoas
6. expedierea de mesaje cu o identitate fals, expeditorul impersonnd pe altcineva (pretinde
c mesajul a fost trimis de la o alt adres de post electronic). Aceast problem se
revolv prin implementarea unor mecanisme de autentificare a expeditorului.
Se poate remarca faptul c problemele ridicate la punctele 3 si 4 sunt riscuri generice,
specifice pentru utilizatorii care fac schimb de fisiere si respectiv pentru toti cei care sunt
conectati la o retea de calculatoare - local sau de arie larg. Problemele de interceptare si
autentificare, cele mai importante din punctul de vedere al utilizatorilor obisnuiti, sunt rezolvate
prin aplicarea unor tehnici de codificare.
Pentru asigurarea securitii retelei este important implementarea unor mecanisme
specifice pornind de la nivelul fizic (protectia fizic a liniilor de transmisie ), continund cu
proceduri de blocare a accesului la nivelul retelei (fire-wall), pn la aplicarea unor tehnici de
codificare a datelor (criptare), metod specific pentru protectia comunicrii ntre procesele de tip
aplicatie care ruleaz pe diverse calculatoare din retea.
mpiedicarea interceptrii fizice este n general costisitoare si dificil; ea se poate realiza
mai facil pentru anumite tipuri de medii (de exemplu, detectarea interceptrilor pe fibre optice
este mai simpl dect pentru cablurile cu fire de cupru). De aceea, se prefer implementarea unor
mecanisme de asigurare a securittii la nivel logic, prin tehnici de codificare / criptare a datelor

56-3

ing. Mariana NEACU, ing. Alexandru RUSU

transmise care urmresc transformarea mesajelor astfel nct s fie ntelese numai de destinatar;
aceste tehnici devin mijlocul principal de protectie a retelelor.
Avnd n vedere importanta dezvoltrii procedeelor de criptare pentru asigurarea
securittii, dedicm urmtoarele paragrafe acestui subiect. Pentru nceput, se prezint problema
criptrii i metodele traditionale de criptare iar apoi - cteva directii de evolutie n criptografia
modern.
2.

TEHNICI DE CRIPTARE

Istoria criptografiei este lung i pitoreasc. Se spune c la dezvoltarea procedeelor de


criptare (codificare) au contribuit: armata, corpurile diplomatice, persoanele care au tinut jurnale
si ndrgostitii. Evident, dezvoltarea tehnicilor de criptare a constiuit o prioritate pentru
organizatiile militare, care utilizau frecvent asemenea procedee. nainte de aparitia
calculatoarelor, volumul mare de mesaje criptate sau transmise a fost gestionat de un numr mare
de functionari "codori". Evident, tehnicile folosite erau limitate de capacitatea codorilor de
realizare a transformrilor necesare si de nsusirea de ctre acestia a unor tehnici criptografice
noi. Totusi, pericolul de capturare a codurilor de ctre "inamici" fcea necesar schimbarea
periodic a metodei de criptare.
Modelul clasic de criptare presupune transformarea unui text surs ("plain text") printr-o
functie dependent de o cheie ("key"), transformare n urma creia rezult textul cifrat
("ciphertext"). nainte de aparitia retelelor de calculatoare, acesta era transmis printr-un curier sau
prin radio. n cazul interceptarii mesajelor cifrate, ele nu puteau fi decodificate prea usor n
absenta cheii de criptare. Uneori, "intrusii" puteau nu numai s asculte canalele de comunicatie
(intrusi pasivi), ci si s nregistreze mesajele si s le retransmit mai trziu, s introduc propriile
mesaje sau s modifice mesajele legitime nainte ca ele s ajung la receptor (intrus activ).
Domeniul care se ocup de spargerea (decodificarea) cifrurilor se numeste criptanaliz
("cryptanalysis") iar conceperea cifrurilor (criptografia) si spargerea lor (criptanaliza) sunt
cunoscute global sub numele de criptologie ("cryptology").
ntr-o ncercare de formalizare matematic a proceselor de criptare si decriptare, se pot
folosi urmtoarele notatii: S - textul surs, CK - functia de criptare, dependent de o cheie K, R codul rezultat si DK - functia de decriptare. Cu aceste notatii, criptarea este exprimat prin
formula
R = CK(S) iar decriptarea - prin S = DK(R).
Se observ c DK(CK(S)) = S.
O regul de baz n criptografie stabileste necesitatea cunoasterii metodei generale de
criptare de ctre orice criptanalist. Acest principiu are la baz constatarea c pentru a inventa,
testa si instala o nou metod de criptare este necesar o cantitate prea mare de efort pentru ca
acest procedeu s fie practic. n consecint, cel mai important element devine cheia de criptare.
Cheia const ntr-un sir de caractere care defineste / selecteaz una sau mai multe criptri
potentiale. Spre deosebire de metoda general, care, n mod traditional, se schimba doar la ctiva
ani, cheia putea fi schimbat orict de des era necesar.
n concluzie, modelul de baz al criptrii foloseste o metod general cunoscut, care este
parametrizat cu o cheie secret, ce poate fi schimbat usor. n mod paradoxal, publicarea
algoritmului de criptare, prin faptul c d posibilitatea unui numr mare de criptologi s sparg

56-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare

sistemul, i poate dovedi stabilitatea, n caz c dup ctiva ani nici unul din specialistii care au
ncercat s-l sparg nu a reusit.
Componenta secret a criptrii este, n consecint, cheia, a crei lungime devine foarte
important. n mod evident, cu ct cheia este mai lung lung, cu att elementele ei sunt mai greu
de determinat. De exemplu, pentru o secvent de n cifre (0,...,9), exist 10n posibilitti de a o
crea. Astfel, pentru determinarea unei secvente de 6 cifre ar trebui parcurse 1 milion de
posibilitti. n cazul n care cheile ar contine litere, numrul de alternative creste fiindc n alfabet
exist 26 de litere. Se poate deduce c lungimea cheii produce cresterea exponential a volumului
de munc al criptanalistului. O cheie care s poat tine la distant adversari profesionisti ar trebui
s aib cel putin 256 de biti (cel putin 32 de cifre), n timp ce uzual se pot folosi chei de 64 de biti
(n jur de 8 cifre).
Cnd un criptanalist trebuie s decodifice un text, el se confrunt cu una din urmtoarele
probleme:

problema textului cifrat ("ciphertext only problem"), cnd are la dispozitie o cantitate de
text cifrat si nici un fel de text surs;

problema textului surs cunoscut ("known plaintext problem"), cnd are la dispozitie un
text surs si textul cifrat corespunztor;

problema textului surs ales ("chosen plaintext problem"), dac poate cripta la alegere
zone din textul surs (poate afla criptarea unui anumit text).

n multe situatii, criptanalistul poate ghici unele prti din textul surs, chiar dac teoretic
s-ar gsi n situatia de a rezolva o problem de text cifrat. (De exemplu, initierea unei sesiuni de
lucru ntr-un sistem multiutilizator va contine uzual cuvntul "LOGIN".) De aceea, pentru a
asigura securitatea, criptograful trebuie s se asigure c metoda propus este sigur, chiar dac
inamicul su poate cripta cantitti arbitrare de text ales.
Exist dou metode traditionale de criptare: cifruri cu substitutie si cifruri cu transpozitie.
Aceste tehnici de baz sunt folosite, n forme evoluate, si n sistemele moderne de criptare.
Cifrurile cu substitutie. ntr-un asemenea cifru, fiecare liter sau grup de litere este
nlocuit() cu o alt liter sau cu un grup de litere. Cel mai vechi exemplu este cifrul lui Cezar,
prin care a devine D, b devine E, ..., z devine C. Prin generalizare, alfabetul poate fi deplasat cu k
litere n loc de 3. n acest caz, k devine cheia pentru metoda general a alfabetelor deplasate
circular.
O alt metod de substitutie este nlocuirea fiecrei litere din textul surs cu o anumit
liter corespondent. Sistemul se numeste substitutie monoalfabetic si are ca si cheie un sir de
26 de litere. Pentru o persoan neavizat, acest sistem ar putea fi considerat sigur fiindc
ncercarea tuturor celor 26! de chei posibile ar necesita unui calculator 1013 ani alocnd 1msec
pentru fiecare solutie. Totusi, folosind o cantitate foarte mic de text cifrat, cifrul va putea fi spart
cu usurint.
Abordarea de baz porneste de la propriettile statistice ale limbajelor naturale.
Cunoscnd frecventa statistic a fiecrei litere si a fiecrui grup de dou sau trei litere (de
exemplu, n limba romn: ce, ci, ge, gi, oa, ua etc.) ntr-o anumit limb, numrul mare de
alternative initiale se reduce considerabil. Un criptanalist va numra frecventele relative ale
tuturor literelor n textul cifrat si va ncerca s fac asocierea cu literele a cror frecvent este

56-5

ing. Mariana NEACU, ing. Alexandru RUSU

cunoscut. Apoi va cuta grupurile de litere, ncercnd s coroboreze indiciile date de acestea cu
cele furnizate de frecventele literelor.
O alt abordare, aplicabil dac exist informatii despre domeniul la care se refer textul,
este de a ghici un cuvnt sau o expresie probabil (de exemplu, "financiar" pentru un mesaj din
contabilitate) si de a cuta corespondentul su, folosind informatii despre literele repetate ale
cuvntului si pozitiile lor relative. Abordarea se poate combina cu informatiile statistice legate de
frecventele literelor.
Cifruri cu transpozitie. Spre deosebire de cifrurile cu substitutie, care pstreaz ordinea
literelor din textul surs dar le transform, cifrurile cu transpozitie ("transposition ciphers")
reordoneaz literele, fr a le "deghiza".
Un exemplu simplu este transpozitia pe coloane, n care textul surs va fi scris liter cu
liter si apoi citit pe coloane, n ordinea dat de o anumit cheie. Ca si cheie se poate alege un
cuvnt cu litere distincte, de o lungime egal cu numrul de coloane folosite n cifru. Ordinea
alfabetic a literelor din cuvntul cheie va da ordinea n care se vor citi coloanele.
Exemplu: Dac textul surs este:
"acestcurssipropunesprezintefacilittiledecomunicareoferitedereteleledecalculatoare" iar cheia
este "PRECIS", atunci asezarea sa pe coloane va genera urmtorul text cifrat:
P

"spptllmrieecaesoniioarrllotsureieuettduraupezaeifdlcacrrsictcceeeatcineftdnoeeele".

56-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare

Spargerea unui cifru cu transpozitie ncepe cu verificarea dac acesta este ntr-adevr de
acest tip prin calcularea frecventelor literelor si compararea acestora cu statisticile cunoscute.
Dac aceste valori coincid, se deduce c fiecare liter este "ea nssi", deci este vorba de un cifru
cu transpozitie.
Urmtorul pas este emiterea unei presupuneri n legtur cu numrul de coloane. Acesta
se poate deduce pe baza unui cuvnt sau expresii ghicite ca fcnd parte din text. Considernd
sintagma "sprezinte", cu grupurile de litere (luate pe coloane) "si", "n", "pt", "re", se poate
deduce numrul de litere care le separ, deci numrul de coloane. Notm n continuare cu k acest
numr de coloane.
Pentru a descoperi modul de ordonare a coloanelor, dac k este mic, se pot considera toate
posibilittile de grupare a cte dou coloane (n numr de k(k-1) ). Se verific dac ele formeaz
mpreun un text corect numrnd frecventele literelor si comparndu-le cu cele statistice.
Perechea cu cea mai bun potrivire se consider corect pozitionat. Apoi se ncearc, dup acelasi
principiu, determinarea coloanei succesoare perechii din coloanele rmase iar apoi - a coloanei
predecesoare. n urma acestor operatii, exist sanse mari ca textul s devin recognoscibil.
Unele proceduri de criptare accept blocuri de lungime fix la intrare si genereaz tot un
bloc de lungime fix. Aceste cifruri pot fi descrise complet prin lista care defineste ordinea n
care caracterele vor fi trimise la iesire (sirul pozitiilor din textul de intrare pentru fiecare caracter
din succesiunea generat).
Problema construirii unui cifru imposibil de spart a preocupat ndelung pe criptanalisti; ei
au dat o rezolvare teoretic simpl nc de acum cteva decenii dar metoda nu s-a dovedit fiabil
din punct de vedere practic, dup cum se va vedea n continuare.
Tehnica propus presupune alegerea unui sir aleator de biti pe post de cheie si aducerea
textului surs n forma unei succesiuni de biti prin nlocuirea fiecrui caracter cu codul su
ASCII. Apoi se aplic o operatie logic - de tip Sau exclusiv (operatia invers echivalentei: 0 xor
0 = 0, 0 xor 1 = 1, 1 xor 0 = 1, 1 xor 1 = 0) - ntre cele dou siruri de biti. Textul cifrat rezultat nu
poate fi spart pentru c nu exist indicii asupra textului surs si nici textul cifrat nu ofer
criptanalistului informatii. Pentru un esantion de text cifrat suficient de mare, orice liter sau grup
de litere (diftong, triftong) va aprea la fel de des.
Acest procedeu este cunoscut sub numele de metoda cheilor acoperitoare. Desi este
perfect din punct de vedere teoretic, metoda are, din pcate, cteva dezavantaje practice:

3.

cheia nu poate fi memorat, astfel nct transmittorul si receptorul s poarte cte o copie
scris a ei fiindc n caz c ar fi "capturati", adversarul ar obtine cheia;

cantitatea total de date care poate fi transmis este determinat de dimensiunea cheii
disponibile;

o nesincronizare a transmittorului si receptorului care genereaz o pierdere sau o inserare


de caractere poate compromite ntreaga transmisie fiindc toate datele ulterioare
incidentului vor aprea ca eronate.
METODE PRACTICE DE CRIPTARE

Se recomand ca informatiile criptate s contin informatii redundante, adic informatii care


nu sunt necesare pentru ntelegerea mesajului. Acest principiu constituie o protectie mpotriva
"intrusilor activi" care ncearc trimiterea unor mesaje fictive n locul celor reale, folosind

56-7

ing. Mariana NEACU, ing. Alexandru RUSU

structura de mesaj original si date eronate. Astfel, o list de comenzi de produse ale unor clienti
ar putea fi nlocuit, de ctre o persoan ru-voitoare care cunoaste structura comenzilor, cu o
list generat aleator, pornind de la o list partial de nume de clienti. Dac ns mesajele criptate
ale comenzilor contin, n afara informatiei utile, zone de informatii redundante, atunci este mult
mai putin probabil ca mesajele generate aleator s contin comenzi corecte.
Pe de alt parte, introducerea de informatie aleatoare poate usura spargerea mesajelor de
ctre criptanalisti fiindc acestia vor putea distinge mai usor mesajele valide de cele invalide (se
simplific spargerea sistemului de ctre intrusii pasivi). De aceea, se recomand construirea
aleatoare a secventelor redundante.
Un alt principiu important urmreste mpiedicarea intrusilor activi de a retransmite mesaje vechi
ca fiind actuale; n acest scop, se folosesc marcaje numite amprente de timp.
4.

PROBLEME LEGATE DE INTERCEPTAREA, AUTENTIFICAREA I MODIFICAREA MESAJELOR

Avnd n vedere faptul c transmisia de date n Internet este neprotejat, a aprut


necesitatea dezvoltrii tehnicilor de criptare n directia automatizrii acestora si a implementrii
lor n retele de calculatoare. Astfel, utilizarea unor algoritmi pentru criptarea informatiilor
transmise va deveni principalul mijloc de rezolvare a problemelor de interceptare n retele.
n descrierea unei transmisii de date prin retea se obisnuieste s se numeasc generic
"mesaj" un ansamblu de date trimis de un "emittor" unui "receptor". Printr-o metod de criptare,
mesajele vor fi transformate, pe baza unei chei de criptare, astfel nct s poat fi ntelese doar de
destinatar.
Unul din principiile mai recent aprute n criptanaliz const n utilizarea unei alte chei
pentru decodificarea mesajului dect cea folosit la codificare; aceast tehnic este mai eficient
dar complic putin procedeul general si de aceea se prefer cnd criptarea / decriptarea se
realizeaz automat. Evident, dimensiunea unei chei de criptare (exprimate n general n biti) este
o msur a nivelului de securitate dat de acea cheie, ea indicnd rezistenta mesajului cifrat la
ncercrile de descifrare de ctre cineva care nu detine cheia de descifrare potrivit.
Principiile de criptare din algoritmii cu cheie secret au evoluat odat cu aparitia
calculatoarelor; ele continu ns s se bazeze pe metodele traditionale, cum ar fi transpozitia si
substitutia. Algoritmii cu cheie secret sunt caracterizati de faptul c folosesc aceeasi cheie att n
procesul de criptare, ct si n cel de decriptare (vezi figura de mai jos). Din acest motiv, acesti
algoritmi mai sunt cunoscuti sub numele de algoritmi simetrici; pentru aplicarea lor este necesar

56-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare

ca naintea codificrii / decodificrii, att emittorul ct si receptorul s posede deja cheia.


Principalul dezavantaj al algoritmilor simetrici const n faptul c impun un schimb de
chei private nainte de a se ncepe transmisia de date.
Ulterior, vor aprea si algoritmi cu cheie public, caracterizati prin faptul c criptarea si
decriptarea folosesc chei diferite (vezi figura de mai jos). Aceast caracteristic a dat algoritmilor
cu cheie public si numele de algoritmi asimetrici. n acest caz, una dintre chei poate fi public
(general cunoscut - poate fi distribuit oricui) iar cealalt va trebui s privat / secret
(cunoscut doar de cel care o foloseste). Fiecare dintre aceste chei poate cripta mesajul, dar un
mesaj criptat cu o anumit cheie nu poate fi decriptat dect cu cheia sa pereche.
Astfel, n cazul utilizrii unui algoritm asimetric n comunicarea dintre un emittor si un
receptor, fiecare dintre acestia va detine cte o pereche de chei - public si privat. Emittorul
poate cripta mesajul cu cheia public a receptorului, astfel nct doar acesta s poat decripta
mesajul cu cheia sa privat. n cazul unui rspuns, receptorul va utiliza cheia public a
emittorului astfel nct decriptarea s se poat face exclusiv de ctre emittor (cu cheia sa
pereche, privat).
Cheile algoritmilor asimetrici sunt obtinute pe baza unei formule matematice din algebra
numerelor mari, pentru numere prime ntre ele, iar din valoarea unei chei nu poate fi dedus
valoarea cheii asociate. Remarcm faptul c aplicarea n informatic a calculelor modulo numere
prime s-a dovedit extrem de benefic pentru multi algoritmi moderni.

Schema de aplicare a unui algoritm asimetric


Traditional, criptografii foloseau algoritmi simpli asociati cu chei de securitate foarte
lungi. Azi se urmreste crearea unor algoritmi de criptare att de complecsi nct s fie practic
ireversibili, chiar dac un criptanalist achizitioneaz cantitti foarte mari de text cifrat.
O alt caracteristic a criptografiei moderne const n automatizarea tehnicilor clasice,
prin folosirea unor dispozitive special concepute. Transpozitiile si substitutiile vor fi
implementate cu circuite simple, de vitez mare, care vor fi conectate n cascad astfel nct
dependenta iesirii de intrare devine extrem de complicat si dificil de descoperit.

56-9

ing. Mariana NEACU, ing. Alexandru RUSU

n 1977, guvernul SUA a adoptat ca standard oficial pentru informatiile nesecrete un cifru
produs si dezvoltat de IBM, numit DES (Data Encryption System), care a fost larg adoptat n
industrie. DES este cel mai popular algoritm cu cheie secret; el continu s stea la baza unor
sisteme folosite n mod curent. DES foloseste (uzual) o cheie de 56 de biti; aceasta a fost n cele
din urm adoptat n locul uneia de 128 de biti, neagreat de NSA (National Security Agency),
agentia "sprgtoare de coduri a guvernului", care dorea suprematia n domeniul criptografic.
Din 1977, cercettorii n criptografie au ncercat s proiecteze masini pentru a sparge
DES. Prima asemenea masin (1977) a fost conceput de Diffie si Hellman, avea nevoie de mai
putin de o zi iar costul ei a fost estimat la 20 de milioane de dolari. Dup aproape 2 decenii,
costul unei astfel de masini a ajuns la 1 milion de dolari iar timpul necesar spargerii codului a
scazut la 4 ore. Ulterior, s-au dezvoltat si alte metode, cum ar fi folosirea unui cip DES ncorporat
(loteria chinezeasc).
n scopul decriptrii s-ar mai putea folosi mecanisme soft specifice (cum ar fi algoritmul
asimetric Diffie-Hellman) si resursele libere ale unor calculatoare cu destinatie universal. Astfel,
s-a demonstrat c rularea pe mai multe calculatoare a unor programe distribuite de criptare
(uzual, pe un numr mare de masini, de ordinul miilor sau chiar zecilor de mii) creste
considerabil eficienta procesului de decriptare.
Un alt cifru renumit este IDEA (International Data Encryption Algorithm), realizat de doi
cercettori la Politehnica Federal din Zrich (ETHZ). Acest algoritm foloseste o cheie de 128 de
biti si este inspirat din metodele anterioare - DES si cele imaginate pentru spargerea DES.
Un alt algoritm performant a fost descoperit de un grup de cercettori de la MIT - Ronald
Rivest, Adi Shamir, Leonard Adelman - si s-a numit cu initialele creatorilor lui: RSA. Algoritmul
de criptare RSA foloseste o cheie public.
Se observ c utilizarea unor astfel de algoritmi de criptare a datelor asigur transmisii
confidentiale de date n retele neprotejate, rezolvnd problema interceptrii. De fapt, riscul de
interceptare / modificare nu dispare cu totul, din cauz c orice mesaj criptat poate fi n general
decriptat fr a detine cheia corespunztoare, dac se dispune de suficiente resurse materiale si de
timp.
Evident, dimensiuni variate ale cheii asigur diferite grade de confidentialitate iar
perioada de timp necesar pentru decriptare poate fi prevzut n functie de mrimea cheii
utilizate. Totusi, dac procesul de decriptare este lent, este posibil ca n momentul n care s-ar
obtine datele dorite, acestea s nu mai fie actuale sau utile.
Timpul de decriptare depinde n mod natural si de puterea procesoarelor utilizate n acest
scop, astfel nct utilizarea distribuit a unui foarte mare numr de procesoare poate duce la o
micsorare considerabil a timpului necesar. Din acest motiv, pentru transmisii de date n care este
necesar o confidentialitate stric se utilizeaz chei de dimensiuni mult mai mari, chiar pentru
algoritmul DES (de 256, 512, 1024 si chiar 2048 sau 4096 de biti), stiut fiind c timpul necesar
decriptrii creste exponential cu dimensiunea cheii de criptare / decriptare.
Pentru utilizatorii obisnuiti ai Internet-ului, cei mai convenabili algoritmi de criptare sunt
cei cu cheie public fiindc folosirea lor nu implic schimbul preliminar de chei pe canale de
transmisie protejate, ca n cazul algoritmilor cu cheie secret. Cheia public poate fi distribuit
fr restrictii pe intranet (reteaua local) sau Internet, iar mesajele criptate cu aceast cheie de un

56-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare

emitator vor putea fi decriptate numai utiliznd cheia privat, care este detinut exclusiv de ctre
destinatar. Astfel, nici mcar expeditorul nu ar putea realiza decriptarea mesajului trimis.
4.1. Protocoale de autentificare
Un alt domeniu n care a evoluat criptografia modern este cel al crerii unor protocoale
de autentificare - tehnica prin care un proces verific dac partenerul de comunicatie este cel
presupus si nu un impostor. Verificarea identittii unui proces de la distant este dificil si
necesit utilizarea unor protocoale complexe, bazate pe tehnici criptografice.
Problema poate fi imaginat intuitiv sub forma a doi parteneri care comunic si a altuia care
doreste s se introduc fraudulos n comunicatie, simulnd pe oricare din partenerii de discutie.
Ca o metod de protectie, cei doi utilizatori pot stabili, de exemplu, o cheie secret de sesiune,
dar aceast metod presupune transmiterea cheii printr-un canal sigur; de aceea, se prefer, ca si
n cazul mpiedicrii interceptrilor, utilizarea criptrilor cu chei publice.
Unul din protocoalele de autentificare folosit n sistemele n timp real se numeste
Kerberos (omonimul cinelui-paznic al lui Hades, care i tinea pe cei nedoriti afar). Conectia
securizat la un server aflat la distant cu ssh foloseste pentru autentificare un alt protocol, bazat
pe algoritmul cu cheie public RSA.
Problema autentificrii impune gsirea unui corespondent electronic pentru semnturile
autorizate de pe documentele legale. Un asemenea corepondent se numeste semntur digital
(vezi figura de mai jos) si presupune existenta unui sistem prin care una din prti s poat
transmite mesaje "semnate" celeilalte prti, astfel nct:
1. receptorul s poat verifica identitatea pe care pretinde c o are emittorul. Aceast
cerint este necesar, de exemplu, n sistemele financiare: calculatorul trebuie s se
asigure c un ordin de cumprare sau de plat apartine companiei cu al crei cont bancar
se va opera.
2. transmittorul s nu poat renega ulterior continutul mesajului. Aceast necesitate asigur
protejarea bncilor mpotriva fraudelor: un client necinstit ar putea acuza banca implicat
n tranzactie, pretinznd, de exemplu, c nu a emis un anumit ordin (de plat).
3. receptorul s nu poat pregti el nsusi mesajul. n cazul unei tranzactii financiare cu o
banc, aceast cerint protejeaz clientul dac banca ncearc s-i falsifice mesajul.
Ca semnturi digitale, se pot folosi semnturi cu cheie secret sau public dar, asa cum s-a
explicat anterior, de obicei se prefer cheile publice.
n cazul mesajelor transmise prin post electronic, riscul legat de impersonificarea
expeditorului este destul de mare fiindc standardele utilizate pentru transmiterea postei
electronice sunt simple si n plus au fost fcute publice (ceea ce nseamn ca oricine are acces la
ele si poate s le studieze). Standardul de e-mail (vezi 6) nu are la baz nici un sistem pentru
verificarea identittii celui care trimite un mesaj de post electronic, bazndu-se pe o ncredere
reciproc ntre utilizatori. Acest neajuns ar putea fi fructificat de ctre persoane ruvoitoare
pentru a trimite mesaje de post electronic de pe adrese false, sau chiar de pe adrese existente,
pretinznd c sunt utilizatorii care detin acele adrese de post electronic. Practic, este (aproape)
imposibil identificarea unei persoane care a emis astfel de mesaje fiindc n Internet exist
servere care asigur transmiterea anonim a mesajelor ("anonymous remailers"), trimitndu-le de
la un server la altul de mai multe ori nainte de a le directiona ctre adevrata destinatie.

56-11

ing. Mariana NEACU, ing. Alexandru RUSU

Pentru autentificarea expeditorului unui mesaj (de post electronic sau un ansamblu de
date transmis prin Internet n alte scopuri) se foloseste cel mai adesea un sistem cu cheie public.
Astfel, dac expeditorul cripteaz mesajul cu cheia privat proprie, datele pot fi decriptate doar
utiliznd cheia public pereche (vezi figura de mai jos), deci oricine poate verifica faptul c
mesajul a fost transmis ntr-adevr de expeditor, si nu de o persoan ce pretinde a fi expeditorul
(dup cum s-a explicat deja, mesajul criptat cu o cheie poate fi decriptat doar utiliznd cheia
pereche acesteia si se presupune c expeditorul este singurul care are acces la cheia sa privat).
Evident c este posibil s se realizeze o criptare a mesajelor n paralel cu autentificarea,
astfel nct inclusiv datele transmise s fie codificate. n acest caz, se vor utiliza perechile de chei
privat, public nu numai pentru autentificare, ci si pentru criptarea, respectiv decriptarea
mesajelor transmise. Practic, pentru codificarea si semnarea digital a unui mesaj emis, se va
realiza o criptare cu cheia privat a emittorului si apoi o criptare cu cheia public a
destinatarului. Astfel, destinatarul va putea decripta mesajul si autentifica provenienta sa n
conditii de securitate.
Avnd n vedere faptul c algoritmii de criptare cu cheie public consum foarte mult
timp, n general se implementeaz o tehnic putin diferit: se utilizeaz o criptare cu cheie
public pentru transmiterea unei chei secrete generate aleator (deci cheia secret este criptat si
eventual se poate utiliza si autentificarea expeditorului), dup care datele propriu-zise vor fi
transmise criptate cu un algoritm simetric utiliznd cheia secret schimbat anterior. Aceast
metod mbuntteste considerabil viteza de transmisie si de criptare / decriptare.

Semnarea digital a mesajelor necriptate


Practic, pentru o identificare ct mai riguroas a expeditorului se utilizeaz un sistem
complex, bazat pe certificare, n care fiecare utilizator detine un certificat (ce are atasat o cheie
public si o cheie privat, secret). Acesta este emis de o autoritate de certificare recunoscut, n
urma examinrii, pe baz de acte, a identittii reale a persoanei. n momentul n care se doreste
identificarea unei persoane, o cutare n baza de date a organizatiei respective va indica
indentitatea expeditorului (pe baza cheii publice a acestuia, care este unic n lume).
Acest sistem este implementat sub forma unei structuri n care fiecare autoritate de
certificare poate mputernici la rndul ei alte organizatii s emit certificate de autentificare,
astfel nct originea unui certificat poate fi verificat n mod complet testnd validitatea

56-12

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare

certificatului, apoi validitatea certificatului detinut de organizatia care a emis certificatului


respectiv, si asa mai departe.
Sistemul de certificate digitale este utilizat nu numai pentru protejarea comunicatiilor, ci
si pentru certificarea originii programelor. Astfel, prin folosirea unei criptri a programului de
instalare cu cheia public a firmei productoare, utilizatorul poate verifica relativ usor c acel
program a fost creat ntr-adevr de o anumit firm si pentru a decide dac s instaleze sau nu
programul. Aceasta este practic cea mai bun solutie de rezolvare a problemei rulrii de programe
/ coduri duntoare, enuntat la nceputul acestui capitol.
4.2. Modificarea mesajelor
Pentru a preveni modificarea unui mesaj, se utilizeaz o tehnic specific, denumit
tehnic hash (sau a rezumatului), care permite construirea unui cod de identificare a datelor
transmise, numit "rezumatul datelor". Principiile de baz ale tehnicii hash se aplic n numeroase
domenii ale informaticii. Rezumatul unui mesaj se construieste prin aplicarea, n sens unic
("unisens"), a unei functii de transformare (functie "hash") ntr-o secvent de biti - de lungime
mare, pentru a fi dificil "spart". Sensul unic de transformare asigur faptul c nu se pot deduce
datele de intrare pe baza datelor de iesire.
Datele ce trebuie transmise sunt utilizate ca si date de intrare, obtinndu-se astfel o
valoarea de transformare ("hash value"). Dac datele n tranzit sunt modificate, la destinatie se va
obtine o alt valoarea de transformare, ceea ce va indica falsificarea datelor.
Valoarea de transformare este n general criptat ulterior prin utilizarea aceleiasi chei
secrete ca si pentru criptarea datelor transmise. Astfel, se formeaz o "semntur digital" a
datelor, care nu mai pot fi modificate fr ca acest lucru s fie depistat.
5.

IMPLICAII SOCIALE ALE PROBLEMELOR DE SECURITATE

Din motive strategice lesne de nteles, dezvoltarea tehnicilor criptografice este o problem
delicat si n general politicile guvernamentale ncearc s in sub control acest domeniu.
Evident c aceast abordare nu este pe placul cercettorilor care urmresc evolutia algoritmilor n
primul rnd din ratiuni stiintifice si nici al publicului larg, n msura n care s-ar leza liberttile
individuale.
Un caz renumit de reactie guvernamental negativ la distribuirea unui soft criptografic,
dezbtut n cele din urm instant juridic, este cel al sistemului de post electronic criptat
Pretty Good Privacy, creat de Phil Zimmerman si distribuit pe Internet.
n unele tri (de exemplu, Franta), criptografia neguvernamental este interzis, cu
exceptia cazurilor n care guvernul primeste toate cheile utilizate. De asemenea, interceptrile
guvernamentale ale comunicatiilor private s-au practicat pe scar destul de extins. De exemplu,
guvernul SUA a propus o tehnic de criptare a viitoarelor telefoane digitale care include o
caracteristic special ce ar permite institutiilor autorizate (si care detin un ordin judectoresc n
acest sens) interceptarea si decriptarea oricrui apel telefonic din SUA. Acest subiect a iscat
numeroase discutii contradictorii att din punct de vedere din punct de vedere tehnologic (au fost
propuse chiar metode de contracarare a procedeului), ct si juridic fiindc, pe de o parte, ar putea
fi lezate liberttile individuale iar, pe de alt parte, s-ar putea asigura depistarea unor actiuni
antisociale.

56-13

ing. Mariana NEACU, ing. Alexandru RUSU

6.

REELE CU ARIE LARG DE RSPNDIRE

Retelele cu arie larg de rspndire geografic sau WAN-urile (Wide Area Networks)
acoper o arie extins (o tar, un continent). Reteaua contine masini care execut programele
utilizatorilor (aplicatii), numite masini gazd sau sisteme finale. Gazdele sunt conectate printr-o
subretea de comunicatie care transport mesajele de la o gazd la alta (ca n sistemul telefonic,
ntre doi vorbitori). Separarea activittilor de comunicare (subretele) de cele referitoare la
aplicatii (gazde) simplific proiectarea retelei.
O subretea este format din linii de transmisie (circuite, canale, trunchiuri) care asigur
transportul datelor si elemente de comutare (noduri de comutare a pachetelor, sisteme
intermediare, comutatoare de date), numite cel mai frecvent routere. Cnd sosesc date pe o
anumit linie si ajung ntr-un nod de comutare, acesta trebuie s aleag o nou linie pentru
retransmisia datelor. Dac se conecteaz mai multe LAN-uri, atunci fiecare ar trebui s aib o
masin gazd pentru executarea aplicatiilor si un router pentru comunicarea cu alte componente
ale retelei globale; routerele conectate vor apartine subretelei.
WAN-urile pot contine cabluri sau linii telefonice ntre routere. Dou routere pot comunica nu numai direct, ci si
prin intermediul altor routere; acestea retin fiecare pachet primit n ntregime si l retransmit cnd linia de iesire
cerut devine liber. O subretea care functioneaz pe aceste principii se numeste "punct-la-punct" (sau "memoreaz
si retransmite" sau cu "comutare de pachete"). Acest tip de retele este foarte rspndit.

O problem important este topologia de conectare a routerelor din subretele: stea, inel,
arbore, complet, inele intersectate, neregulat. Retelele locale folosesc de obicei topologii
simetrice iar retelele de arii largi - topologii neregulate.
Comunicarea dintre routere se mai poate realiza prin intermediul satelitilor de comunicatii
sau folosind sisteme radio terestre (n acest caz, routerele sunt dotate cu antene de emisiereceptie).
Se pot conecta retele diferite (teoretic incompatibile) prin intermediul unor masini numite
gateways (porti de comunicare). Acestea realizeaz conectarea si asigur translatrile necesare
din punct de vedere hard si soft. O colectie de retele interconectate se numeste inter-retea sau
internet. O inter-retea ar putea fi constituita din mai multe LAN-uri conectate printr-un WAN.
Dac comunicrile se realizeaz prin routere, este vorba de o subretea, pe cnd dac apar n plus
gazde si util proprii, este un WAN. Un LAN contine doar gazde si cabluri, deci nu are o subretea.
Internet-ul - cea mai cunoscut retea mondial - este un internet specific, care conecteaz
universitti, birouri guvernamentale, firme si chiar persoane particulare, oferind o multitudine de
servicii de informare, comunicare si chiar de realizar activitti pe cale electronic (de la distant).
7.

PROTOCOALE DE TRANSMITERE SECURIZAT A DATELOR

Pentru a se asigura aplicarea metodelor de criptare si autentificare anterior descrise, au


fost dezvoltate sisteme specifice de transmisii de date, bazate pe un transfer securizat al datelor.
Secured Socket Layer este un sistem dezvoltat de firma Netscape Communications care
asigur criptarea pentru comunicrile realizate ntre dou orice calculatoare din Internet prin
intermediul protocolului universal folosit - TCP/IP. SSL se bazeaz pe criptarea cu cheie public
si functioneaz n dou etape: ntr-o prim etap se stabileste o cheie special de sesiune
(transmis ntr-o form criptat folosind cheia public); aceast cheie va fi utilizat n cea de a
doua faz pentru o criptare rapid a datelor.
56-14

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Criptarea datelor transmise n reelele de calculatoare
SSL asigur:

autentificarea serverului pe baza certificatelor digitale (care descurajeaz impostorii);

confidentialitatea transmisiilor (prin criptare);

integritatea datelor transmise (prin coduri de verificare).

Un alt protocol de transmitere securizat a datelor este SHTTP - Secured HyperText


Transfer Protocol, care constituie o variant "sigur" a protocolului nativ de transfer al paginilor
web - HTTP. SHTTP a fost dezvoltat de asociatia CommerceNet si asigur criptarea
documentelor web transmise, utilizarea semnturilor digitale si a unui cod de autentificare pentru
integritatea mesajelor.
n mod evident, transferul protejat al datelor n procesul de navigare pe web este de mare
interes n comertul electronic si permite realizarea de tranzactii financiare confidentiale si operatii
comerciale pe cale electronic.
Implementri similare au fost dezvoltate si pentru sistemele de post electronic: S/MIME
sau PGP/MIME.
8.

REFERINE

[1] Lars Klander, "Anti-hacker. Ghidul securittii retelelor de calculatoare", 679 p., ALL Educational,
Bucuresti 1998; Andrew S. Tanenbaum, "Retele de calculatoare", Ed. Computer Press Agora, 1997.

56-15

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Transformarea organizaiei motivaii, resurse, metode

Transformarea organizaiei motivaii, resurse, metode


ing. Andrei CAU
ing. Valentin POPAZU

Rezumat
Provocarea pe care o reprezint transformarea societii industriale n societate informaional-societate a
cunoaterii, presupune modificri semnificative la toate nivelurile managementului organizaiei. Lucrarea de
fa i propune s ating cteva laturi ale managementului entitilor organizate n vederea creterii eficienei
acestora.

1. INTRODUCERE

Transformarea organizaiei n vederea eliminrii deficienelor i a mbuntirii


performanelor, este obiectul de studiu al Managementului schimbrii (Change Management),
o latur a managementului care trebuie s fie permanent n atenia organizaiilor.
Din punct de vedere sistemic, schimbarea poate fi tratat ca procesul de trecere a sistemului
(organizaiei) din starea A n starea B. Acest proces este caracterizat, dup K Lewin, de
parcurgerea a trei etape de baz:
a) Dezgheare;
b) Schimbare;
c) Rengheare.
Dac percepem starea A ca o stare n care exist sau ncep s apar probleme, iar starea B ca
o stare stabil n care problemele sunt rezolvate, putem accepta c etapa de dezgheare trebuie
s nceap cu identificarea problemelor i trebuie s se finalizeze prin concluzionarea nevoii de
schimbare.
n etapa de schimbare se caut soluii la problemele care au aprut i care provoac efecte
nedorite, urmnd ca aceste soluii s devin operaionale, adic s fie implementate n
organizaie.
Etapa de rengheare va cuta ca starea final, dorit, s fie acceptat, iar prin aceasta s
devin stabil, cel puin pentru un timp.
2. MANAGEMENTUL SCHIMBRII

Schimbarea organizaiei se poate produce din cauze naturale (accidente, decese, schimbri
economice sau rzboaie etc.) sau poate fi planificat de managementul organizaiei n vederea
atingerii unor obiective dorite.
Etapele procesului de schimbare planificat sunt:
a)

identificarea problemei;

b)

diagnosticarea problemei;

c)

elaborarea planului de aciune;

d)

desfurarea aciunii;

e)

controlul schimbrii.

57-1

ing. Andrei CAU, ing. Valentin POPAZU

2.1. Identificarea problemei

Schimbarea organizaiei este provocat de un dezechilibru ntre forele generate de


necesitatea schimbrii respectiv forele generate de opoziia la schimbare. Cele dou tendine
generatoare de fore antagoniste n procesele de schimbare, sunt determinate de factori att din
exteriorul ct i din interiorul organizaiei.
Factorii care exercit o presiune favorabil schimbrii sunt:
a) Schimbarea tehnologic;
b) Explozia cunoaterii;
c) nvechirea produselor;
d) mbuntirea condiiilor de munc.
Vectorii determinani ai tendinei de opoziie la schimbare sunt:
a) Mentaliti nvechite;
b) Tolerana la schimbare (dezinteresul);
c) Frica fat de nou;
d) Teama de eec datorat gradului redus de profesionalism;
e) Schimbarea structurii forei de munc.
Evenimentele care pot provoca schimbarea organizaiei pot fi:
a) oportuniti sau disfuncionaliti majore n contextul firmei (criza economic,
boom economic, apariia unei noi generaii de tehnologii);
b) mutaii n proprietatea i/sau managementul firmei (fuziunea cu alt firm,
realizarea unei societi mixte, schimbarea managementului superior al organizaiei
etc.).
Apariia dezechilibrului poate fi constatat prin existena sau apariia unor probleme cu
efecte negative asupra performanei organizaiei, cu implicaii asupra poziiei organizaiei n
contextul concurenial. Este necesar ca existena problemelor, respectiv a dezechilibrului, s fie
perceput cu claritate i asumat de ctre manageri i s constituie elementul decisiv n
declanarea schimbrii. Acest lucru ns nu este suficient, ntruct pentru a putea nvinge forele
ce determin rezistena la schimbare, este necesar ca nevoia de schimbare s fie perceput i
recunoscut i de ctre personalul organizaiei. Acetia trebuie s fie convini c schimbarea va
aduce beneficii att pentru organizaie n ansamblu, ct i pentru personal, iar conservarea strii
iniiale creeaz premizele apariiei unei crize, a unui blocaj, ce se poate rsfrnge i asupra lor.
Trebuie remarcat c n prima faz, cnd dezechilibrul nu este favorabil schimbrii, rezistena
la schimbare se constituie n factor de stabilitate a strii iniiale, dar atunci cnd raportul de
fore se modific, rezistena la schimbare comport o atitudine nociv, opozabil evoluiei.
Printre cauzele uzuale ale opoziiei fa de schimbare se numr:
a) interesul personal ngust;
b) nelegerea eronat i lipsa de ncredere;
c) deosebirile n evaluarea situaiei;
d) tolerana sczut fat de schimbare;
e) presiunile exercitate de grupurile de colegi;

57-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Transformarea organizaiei motivaii, resurse, metode

f) teama de stresul asociat schimbrii;


g) experienele negative legate de schimbrile trecute
Pentru reducerea rezistenei personalului la schimbarea organizaiei se pot utiliza
urmtoarele metode:
a) comunicarea
Este metoda folosit atunci cnd principala cauz a rezistenei este lipsa de
informaii a angajailor n legtur cu procesul de schimbare.
b) manipularea
Deformnd faptele i fcndu-le astfel s par mai atractive, ascunznd anumite
informaii neplcute sau rspndind zvonuri false pentru a determina angajaii s
accepte schimbarea sunt exemple de manipulare.
c) implicarea
Cnd exist o bun comunicare ctre angajai a avantajelor schimbrii, fr s fie
manipulai, adic li se prezint n acelai timp i dezavantajele, ei pot s participe la
schimbare mai curnd dect s reziste schimbrii.
Planurile de schimbare eueaz rapid dac oamenii privesc n mod diferit problema sau nu
admit existena acesteia. Identificarea problemei presupune consensul general cu privire la
natura i la cauza acesteia
2.2. Diagnosticarea problemei

Pentru a gsi soluii trebuie ca problema s fie foarte bine determinat, iar acest lucru este
dificil deoarece este o procedur de diagnosticare, n care se ncearc definirea problemei (a
cauzei) pornind de la simptomele detectate (efecte). Acest lucru este cu att mai complicat cu
ct relaia de cauzalitate nu este ntotdeauna biunivoc, efectele putnd fi simultan pozitive i
negative iar cauzele directe sau indirecte. Soluiile trebuie s diminueze sau s ndeprteze
efectele negative i s le accentueze pe cele pozitive.
Mai mult dect att, managerii vor ncerca s anticipeze efectele schimbrii, prin simularea
implementrii soluiilor pe care le-au gsit pentru rezolvarea problemelor.
Pentru stabilirea corect a cauzelor care determin problema identificat, se va avea n
vedere culegerea de date prin analize, discuii, sondaje etc. n etapa de diagnosticare trebuie
luate n calcul ct mai multe aspecte posibile, cum ar fi problemele tehnologice, conflictele
dintre departamentele organizaiei i trainingul inadecvat.
2.3. Elaborarea planului de aciune

n vederea operaionalizrii schimbrii se elaboreaz un plan de aciune, care s cuprind n


ordine, toate activitile ce se desfoar, fiecare pas avnd efecte asupra procesului de
schimbare. Efectele schimbrii trebuie s fie monitorizate permanent i s constituie date de
intrare pentru eventuale procese de schimbare ulterioare.
De exemplu, dac problema este identificat n cadrul sistemului social la un nivel
intergrupuri (conflict interdepartamental), planul de aciune trebuie s includ unele aciuni
care s conduc la reducerea tensiunilor existente ntre departamente.
Un bun plan de aciune trebuie s ia n considerare urmtoarele aspecte:
a) care sunt oamenii importani care trebuie s sprijine programul de schimbare;
b) unde ar trebui s aib loc aciunea;
c) cine ar trebui s primeasc sarcina de a ndeplini aciunea;
57-3

ing. Andrei CAU, ing. Valentin POPAZU

d) cnd ar trebui s fie pregtite primele rapoarte pentru revizuire;


e) ce resurse (timp, bani, echipament i personal) sunt necesare pentru programul de
schimbare;
f) care este termenul limit estimat.
2.4. Desfurarea aciunii

Dup ce un plan a fost dezvoltat cu atenie, acesta trebuie s fie implementat. Succesul
programului de schimbare depinde adesea de suportul asigurat de resursele suficiente, de timp
i de angajarea personalului implicat n asigurarea impactului optim. Managerii experimentai
consider aceast faz drept cea mai dificil.
Schimbarea se va resimi n trei planuri ale organizaiei:
a) Atitudinea i comportamentul salariailor;
b) Sistemul managerial;
c) Cultura organizaiei.
Schimbarea comportamentului angajailor poate avea loc la nivel:
a) individual;
b) de grup/divizie.
Managerul poate fi interesat n a modifica fie performanele realizate de o anumit persoan,
fie nivelul mediu al performanelor nregistrate de un grup de oameni. Dac un individ
reprezint inta schimbrii, efortul pe care l presupune schimbarea poate fi diferit fa de cel de
care este nevoie pentru schimbarea colectiv. n ncercarea de a schimba comportamentul unei
anumite persoane, este necesar s se cunoasc anumite lucruri despre individul respectiv, iar
planul de schimbare trebuie adaptat n concordan cu nevoile, valorile, trecutul i interesele
sale. Dac inta schimbrii o reprezint ns performanele grupului (rezultatele zilnice ale
activitii desfurate, prezena, rata absenelor i a renunrii la munc, veniturile obinute),
strategia se orienteaz spre schimbarea colectiv a unui numr de oameni.
Strategiile de schimbare, aplicate la nivel individual sau la nivel colectiv, sunt ntotdeauna
adaptate oamenilor. Atunci cnd intervine o schimbare, acest lucru se ntmpl datorit faptului
c nivelul de performane al oamenilor a sczut. Uneori, oamenii vorbesc i scriu ca i cnd
organizaia este o entitate tangibil diferit de oamenii care o compun. Dar, organizaia este o
abstracie organizaiile nu i schimb comportamentul, dei o schimbare a structurii
organizaiei sau a proceselor acesteia pot avea un impact asupra comportamentului
organizaional. De fapt, ceea ce apare este un colectiv de oameni care mprtesc n mod
contient sau incontient aceleai orientri comune i hotrsc s-i schimbe comportamentul. O
strategie de producere a schimbrii este ntotdeauna orientat spre influenarea
comportamentului uman.
n punerea n aplicare a planului, modelul lui Lewin sugereaz c trebuie s se in cont de
urmtoarele aspecte:
a) depunerea unor eforturi de reducere a forelor ce se opun schimbrii;
b) implicarea oamenilor n planificarea propriei lor schimbri;
c) dezvoltarea suportului social pentru schimbare;
d) convingerea i determinarea oamenilor de a lua singuri deciziile referitoare la
schimbare.

57-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Transformarea organizaiei motivaii, resurse, metode

Experii n managementul schimbrii sunt preocupai s cerceteze dac se ncearc


schimbarea culturii organizaionale sau doar a unor pri ale sistemului. Orientarea ncercrii de
a schimba un aspect al sistemului sau un aspect al culturii nu reprezint un punct de interes doar
pentru teoreticieni, ci i pentru practicieni. Dac un nou director executiv numit pe un post
influent simte c unele lucruri sunt greite n organizaie oamenii nu sunt loiali organizaiei,
exist o slab preocupare fa de calitate, oamenii se manipuleaz unii pe alii pentru a obine
avantaje personale sau departamentale, iar mijloacelor de comunicare le sunt oferite doar
jumti de adevr, care s asigure o imagine pozitiv i dac el dorete s modifice aceste
valori i credine fundamentale, va avea trebui s se preocupe de aspectul dificil al schimbrii
culturale. O schimbare a sistemelor sau o schimbare a structurii organizaionale reprezint un
aspect diferit de cel al schimbrii culturale. De exemplu, o firm poate iniia reproiectarea
structurii sale organizaionale n scopul exploatrii mai eficiente a oportunitilor pieei pe care
acioneaz.
Exist o ntreptrundere a conceptelor cultur i sistem. Procesul de rezolvare a problemelor
n colaborare combin att elemente culturale, ct i de sistem. Din punct de vedere conceptual,
cultura i sistemul nu au fost suficient de bine analizate astfel nct s fac posibil operarea
unor distincii clare, dup cum urmeaz:
a) Sistemele reflect cultura. Numeroase aspecte ale sistemelor organizaiei (social,
tehnic i administrativ) reflect convingerile culturale mai adnci;
b) Schimbrile culturale afecteaz sistemele. Dac un manager care nu ine edine
i ia, mai ales, decizii autoritare nva printr-un anumit proces intuitiv cum s
conduc edinele i s i implice subalternii n planificarea i adoptarea de decizii
n grup, se va schimba sistemul social sau cultura? Poate amndou s-ar putea ca
managerul s aib o idee personal despre valoarea oamenilor i despre nevoia
implicrii i dezvoltrii lor, dar s nu tie cum s o pun n practic. Programul de
instruire managerial referitor la conducerea edinelor i poate permite acestui
manager s schimbe sistemul social i s i exprime credinele sale fundamentale.
Managerul i poate modifica o credin fundamental despre oameni, schimbndui apoi modul n care desfoar edinele. prin urmare, o schimbare a culturii poate
determina astfel o modificare a sistemului social.
Majoritatea schimbrilor organizaionale curente reprezint schimbri de sistem i nu
schimbri ale culturii. Numeroase intervenii de schimbare izvorsc din problemele observate
datorit unor disfuncionaliti ale sistemului.
Exist o serie de diferene semnificative ntre schimbarea cultural i schimbarea sistemului.
Dintre acestea merit evideniate urmtoarele:
Nr.
crt.

Schimbare de sistem

Schimbarea culturii

orientat spre problem

orientat ctre valori

mai uor de controlat

n mare msur necontrolabil

implicat n schimbri progresive ale


sistemelor

preocupat de transformarea credinelor


fundamentale

orientat spre mbuntirea


rezultatelor msurabile ale organizaiei

orientat spre calitatea vieii dintr-o


organizaie; progresul este greu de
msurat

57-5

ing. Andrei CAU, ing. Valentin POPAZU

5
6

diagnosticarea implic descoperirea


nepotrivirilor existente ntre sisteme

diagnosticul implic preocuparea pentru


examinarea efectelor disfuncionale ale
credinelor fundamentale

schimbarea leadership-ului nu este


esenial

schimbarea leadership-ului este esenial

Schimbarea sistemului urmrete diagnosticarea problemelor care rezult din


disfuncionalitile existente din i ntre sisteme. Dup diagnosticarea problemei, sunt urmai o
serie de pai progresivi pentru alinierea sistemelor i rezolvarea problemei. n general,
schimbarea leadership-ului nu este necesar n aceast abordare sistemic.
Schimbarea culturii este ns orientat ctre valori efortul de schimbare este orientat ctre
socializarea indivizilor pentru a-i determina s adopte noile valori i concepii n aa fel nct s
se comporte n mod corespunztor, mbuntind astfel calitatea vieii n cadrul organizaiei.
Asemenea schimbri sunt considerate necesare atunci cnd actualele credine fundamentale
conduc la efecte negative. Procesul de schimbare implic crize i conflicte majore i de obicei
nu este previzibil. Schimbarea leadership-ului nu este direcionat doar spre mbuntirea
rezultatelor, ci i spre a-i determina pe oameni s se comporte n concordan cu perspectivele,
valorile i convingerile considerate corecte.
Studiile efectuate asupra schimbrii culturii descriu crizele, tranziiile leadership-ului i
luptele pentru putere care nsoesc aceast schimbare. Ele subliniaz caracterul revoluionar al
procesului de schimbare cultural i dificultatea controlului su.
2.5. Controlul schimbrii

Programele de schimbare omit adesea determinarea n avans a modului n care poate fi


msurat succesul/eecul. n mod ideal, planul ar trebui s fie monitorizat cu atenie pentru a
evalua impactul real al aciunii asupra celor implicai. Evaluarea poate nsemna revizuirea
performanelor productive pentru o perioad de timp, urmrirea ratelor renunrii la munc sau
ale absenelor, sau realizarea unui alt sondaj asupra atitudinii sau climatului organizaional.
Evaluarea poate indica faptul c problema nc exist datorit faptului c secvena iniial
diagnostic-planificarea aciunii a fost greit sau c au aprut noi factori care impun un alt plan.
3. ETICA SCHIMBRII

nainte de a ncerca s i determine pe alii s i modifice comportamentul sau


performanele, managerul ar trebui s analizeze cteva aspecte etice. Probabil ntrebarea
fundamental cu privire la etic este urmtoarea: Are cineva dreptul s ncerce s schimbe
comportamentul unei alte persoane?. n trecut sindicatele erau refractare fa de eforturile
depuse de manageri pentru a mbunti rezultatele muncitorilor, dac acetia din urm nu
aveau nici un ctig n urma acestei schimbri. Aspectul moral implic analiza drepturilor n
relaia dintre conducere i muncitori. Are conducerea dreptul de a crea condiii care s conduc
la creterea productivitii muncitorilor? Au muncitorii dreptul de a se opune eforturilor menite
s i fac mai productivi? Aceast problem a drepturilor se afl n centrul disputelor
muncitori-conducere de mult vreme i nu s-a ajuns nc la un rezultat universal acceptat.
n general, cei care au ncercat s mbunteasc performanele muncitorilor au czut de
acord c dac sunt ndeplinite urmtoarele condiii, conducerea are dreptul etic de a ncerca i
de a obine o modificare a performanelor:
a) oamenii implicai n schimbare neleg ceea ce li se cere i sunt liberi s aleag ntre
a participa sau nu la planul de schimbare;

57-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Transformarea organizaiei motivaii, resurse, metode

b) toate informaiile relevante despre deciziile i aciunile specifice planului de


schimbare sunt mprtite tuturor celor interesai;
c) persoanele implicate n procesul schimbrii care descoper c planul nu
funcioneaz aa cum se dorea au dreptul de a renuna s mai depun eforturi pentru
schimbare.
Trebuie subliniat faptul c anumite tipuri de schimbare sunt acceptate de toat lumea. Dac
muncitorilor le este impus o politic restrictiv care le afecteaz n mod negativ munca i
conducerea schimb aceast politic, nimeni nu se va mpotrivi acestei schimbri. O schimbare
care are toate ansele s nu fie acceptat este aceea care vizeaz creterea productivitii
muncitorilor cu 10%, fr a oferi nici un tip de recompense muncitorilor.
Manipularea are de obicei o conotaie negativ, imoral. De obicei, atunci cnd oamenii se
simt manipulai acesta este rezultatul punerii lor ntr-o situaie n care acioneaz fr a primi
toate informaiile i afl ulterior acest lucru.
4. CONCLUZII

Procesul de schimbare trebuie s fie perceput ca fiind un element intrinsec al organizaiei, cu


valoare de permanen. Schimbarea implic att sistemele ct i cultura organizaiei. Sistemele
includ toate modalitile prin care organizaia obine rezultatele sale. Cultura, pe de alt parte,
reflect convingerile fundamentale mprtite de membrii organizaiei. n timp ce schimbarea
sistemelor organizaiei este relativ uor de fcut, schimbarea culturii implic lucrul cu valorile,
fiind un proces mult mai dificil.
5. REFERINE
[1] Prof. univ. dr. Viorel CORNESCU; Conf. Univ. dr. Paul MARINESCU; Lector univ. dr. Doru
CURTEANU; Lector univ. dr. Sorin TOMA: MANAGEMENT de la teorie la practic,
Editura Universitii din Bucureti, 2004
[2] Paul Marinescu: Managementul instituiilor publice, Editura Universitii din Bucureti, 2003

57-7

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Model de calcul a elementelor unui manipulator paralel de fabricaie
utiliznd modelul sistematic al mecanismului hexapod

Model de calcul a elementelor unui manipulator paralel de


fabricaie utiliznd modelul sistematic al mecanismului hexapod
ing. Adrian PAVEL
ing. Daniel VIEZURE
Rezumat
Acest articol prezint un model de calcul a unui manipulator ce include un lan cinematic paralel (hexapod),
bazat pe modelele posibile a lanurilor cinematice paralele rezultate din aplicarea metodologiei sistematice de
sintez a mecanismelor paralele articulate. S-a dezvoltat un algoritm cinematic eficient, pentru a determina
echivalena cinematic dintre mecanismul articulat paralel i cel articulat n serie, dezvoltnd o schem
simplificat a acestui mecanism

1. INTRODUCERE

Roboii industriali au fost adesea utilizai pe scar larg pentru activiti precum vopsitoria,
sudarea, asamblarea, lucru n medii toxice etc., dar puini pot fi utilizai n producia efectiv,
de exemplu la prelucrri prin frezare sau tiere. Motivul principal l reprezint flexibilitatea
global. Roboii preiau, de obicei, forma braelor umane iar mecanismele lor sunt legturi n
serie care, n mod inerent, nu sunt prea rigide i au performane obinuite din punct de vedere
dinamic, n condiii de lucru cu ncrcare dinamic mare.
n comparaie cu manipulatoarele tradiionale n serie, platformele paralele au urmtoarele
avantaje: rigiditate i precizie ridicat datorit absenei structurii de consol, for mai mare,
precum i o capacitate crescut a cuplului datorat servomotoarelor, acestea fiind amplasate mai
degrab n paralel dect n serie. Manipulatoarele paralele sunt utile acolo unde sarcina
dinamic este mare i se cere precizia micrii la vitez mare.
Pentru mainile unelte conceptul de flexibilitate este considerat factorul cel mai important.
Cercetrile fcute n paralel asupra roboilor industriali i asupra mainilor unelte au dezvoltat
un prototip de manipulator paralel de fabricaie. Unii cercettori au semnalat avantajele
mecanismelor paralele considerate mecanisme de mare vitez.
Astfel compania Coma dItalia a realizat o platform paralel cu trei grade de libertate
pentru producie. Ingersoll, Gidings&Lewis (SUA), Lapik Company (Rusia), Toyota au
dezvoltat structuri proprii de maini unelte, avnd la baz manipulatorul paralel.
2. MECANISMUL PARALEL

Prezentat n figura nr. 1, modelul mecanismului manipulatorului paralel const, n principal,


ntr-o platform numit mobil, care susine scula achietoare, 6 legturi extensibile i o
platform fix numit baz. Mobilul este conectat la brae cu ajutorul cuplelor sferice. Prile
terminale exterioare sunt conectate la baz prin cuple universale. Modificnd dimensiunile
braelor, partea mobil poate fi manipulat i scula i schimb poziia i orientarea n raport cu
baza.
Comparat cu aceea a unei maini-unelte clasice, cinematica manipulatorului paralel este
mult mai complex. n general, cinematica include dou aspecte: cinematica direct i
cinematica invers.

58-1

ing. Adrian PAVEL, ing. Daniel VIEZURE


platforma
mobila

cupla
endefector

element

de

executie
O

platforma
fixa

Fig. 1 Manipulatorul paralel

3. SINTEZA MANIPULATORULUI

Criterii de sintez a mecanismului: se consider un manipulator paralel pentru frezare.


Dimensiunea spaiului de lucru este 380x200mm. Din cauza limitelor mecanice ale
articulaiei pasive, unghiul dintre axa normal a braului mobil i axa Z este de 0-20. Pentru a
simplifica structura, dac articulaiile sunt perechi dou cte dou, atunci cele trei perechi sunt
simetrice la 120.
Analiza spaiului de lucru al mecanismului: spaiul de lucru al mecanismului paralel a mai
fost studiat i s-au fost dezvoltai algoritmi eficieni. Aceti algoritmi sunt relativi compleci.
Vom propune n cele ce urmeaz un algoritm simplu de analiz a spaiului de lucru pe baza
cinematicii inverse a mecanismului paralel.
Presupunnd c orientarea matricei mobilului [A] = [T] , numai poziia mobilului se schimb
n raport cu cadrul fix al bazei OXYZ. Conform soluiei cinematicii inverse, lungimea dintre
articulaii este fix, rezultnd poziia corespunztoare a spaiului de lucru a modelului mainii
unealt.
n cazul unei orientri variabile, [A], se definete unghiul , unghiul diedru dintre vectorul
normal z al mobilului i sensul pozitiv al axei Z.
Conform figurii nr. 1, pentru un punct constant al poziiei P(x,y,z) cnd vectorul normal z se
rotete n jurul vectorului Z, al crui punct de origine este P, vectorul Z devine z i formeaz un
con 3D, cu aceleai constante ale lungimii ntre articulaii. Punctul P poate fi dedus n afara sau
n interiorul spaiului de lucru, astfel c volumul spaiului cartezian tridimensional, care poate fi
obinut de un manipulator paralel cu un dat, determin orientarea spaiului de lucru cu unghiul
.
Conform analizei precedente a spaiului de lucru, simularea relev: spaiul de lucru
disponibil este determinat de creterea lungimii dintre articulaii. De exemplu, n tabelul 1 s-au
realizat dou seturi de parametri.
Raza
mobilului
200 mm
200 mm

Raza bazei

800 mm
800 mm

60
60

40
40

Lungimea ntre
articulaii
700 - 950 mm
700 - 1100 mm

Tabelul nr. 1 Spaiul de lucru

4. MODEL DE CALCUL MECANIC

n construirea unui manipulator paralel, elementele componente fundamentale sunt


articulaiile. Pentru experimentul mai sus analizat, structura manipulatorului este cea din figura
58-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Model de calcul a elementelor unui manipulator paralel de fabricaie
utiliznd modelul sistematic al mecanismului hexapod

nr.2. Cele trei roi dinate reprezint o articulaie universal. Pe de alt parte, ele au funcia de a
transmite micarea de la motor la urubul cu bile.
element
mobil
surub
cu
bile
angrenaj

element
fix
motor

Fig.2 Structura lanului cinematic

Aceasta este considerat o articulaie cilindric. De fapt, articulaia cilindric i precedenta


articulaie universal pot fi considerate o articulaie sferic i o articulaie prismatic (figura nr.
1).
Astfel, fiecare cupl i de asemenea mobilul au ase grade de libertate. Ca rezultat, structura
de ase legturi este relativ simpl.
5. CINEMATICA PLATFORMEI GENERALE STEWART

Studiul cinematicii poate fi fcut prin dou metode: una const n utilizarea senzorilor
externi iar cealalt const n ncercarea de a determina rdcinile ecuaiilor neliniare. n cele ce
urmeaz se propune o metod mai eficient de a rezolva problema. Ideea de baz este de a
utiliza un mecanism serial ipotetic care este din punct de vedere cinematic echivalent cu
mecanismul paralel, pentru a construi algoritmul de repetare ce are la baz coordonatele
mecanismului serial ipotetic [Q]. Acesta poate fi observat n figura nr. 3.
x1

Z z z2
z6 z 3 z 5 R ti

x6
x

y6 y
Q6
Q4

Q5 Q3
z4
Q2
x2 O
Q1
z0
X

x4 x5
x3
Li
z1
R bi

x0 Y

Fig.3 Mecanismul
paralel echivalent

Pentru a defini algoritmul de calcul se definesc dou tipuri de coordonate. Unul este
reprezentat de coordonatele interne [L] = [L1, L2,.,L6]T lungimile ntre articulaii, iar
cellalt de coordonatele generalizate [Q] = [Q1,Q2,.,Q6]T coordonatele mecanismului serial
ipotetic.
Matricea de transformare pentru end-efector n raport cu sistemul OXYZ pe baza
parametrilor i a transformrilor Denavit-Hartenberg este:

58-3

ing. Adrian PAVEL, ing. Daniel VIEZURE

S 4 C 5 S 6 + C 4 C 6
C C S +S C
4 6
Tb6 = Tb0T01T12T23T34T45T56 = 4 5 6

S5 S6

S 4C5C6 C 4 S 6
C 4 C5C6 S 4 S 6

S4 S5

S5S6

C4 S5
C5

Q1
Q2
Q3

(1)

unde Ci = cos Qi , S i = sin Qi . Matricea de poziionare i orientare a mobilului este :


n x
n
Tm = y
n z

ox
oy
oz

ax
ay
az

Px
Py A P
=
Pz 0 1

(2)

Conform echivalenei cinematice, [ Tb6 ] = [Tm ] , din ecuaiile (1) i (2) se definesc
coordonatele generale [Q] :
Q1 = Px

Q2 = Py

Q3 = Pz

Q = tg 1 a x , unde : Q
4
4
a

n2 + a2

x
Q5 = tg 1 x
, unde : Q5

ax
2
2

Q6 = tg 1 x , unde : Q6

ox

(3)

Din ecuaia (3) :Q1, Q2, Q3 reprezint coordonatele braului articulat al mecanismului serial
ipotetic, Q4, Q5,Q6 articulaia sferic.
Presupunnd constant matricea de poziie i orientare [Tm], cinematica invers poate fi
exprimat prin ecuaia (4), ce descrie relaia dintre [L] i [Q].

Li = O0 + A Rti Rbi = F (Q )

(4)

X = [Px Py Pzxyz]T
[Q] = [Q1,Q2,.,Q6]T ; X = J1Q ; [L] = [L1,L2,.,L6]T ; L = J2Q
n analiza cinematicii directe a mecanismului paralel exist X=[PxPyPzxyz]T , vectorul
de vitez al centrului mobilului i [Q]=[Q1,Q2,..,Q6]T. n consecin, se obine o relaie care
poate fi derivat:

X& = J 1 Q&

(5)

unde J1 este matricea Jacobian. Fie [L]=[L1,L2,..,L6]T un vector de vitez al coordonatelor


interne pentru care:

L& = J 2 X&
LT10

J2 =

T
L60

(6)

( Rt1 L10 ) T

( Rt 6 L60 ) T

(7)

58-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Model de calcul a elementelor unui manipulator paralel de fabricaie
utiliznd modelul sistematic al mecanismului hexapod

n ecuaia (7), L10 este un vector al lui Li. deci :


Q = J 11 J 21 L = ( J 1 J 2 ) 1 L = J 1 L

(8)

Din (4) i (8), pe baza ecuaiilor lui Newton, se deduce relaia (9):
L = F(Q)

-1
(k = 1, 2,.,n)
h = Q(k - 1) + J (k )L(k )
Q(k ) = h + J 1 (k )[ L(k ) F (k )]

(9)

Fiind dat valoarea iniial a lui [Q0]=[0, 0, 0, 0.1, 0.1, 0.1], conform ecuaiei (9), se
identific coordonatele generale [Q] corespunztoare coordonatelor interne [L]. n aceste
condiii, poziia i orientarea matricei [Tm]pot fi gsite utiliznd ecuaia (1) i cinematica direct
a platformei Stewart va fi determinat.
6. CINEMATICA MODELULUI MANIPULATORULUI

Modelul de calcul a diferitelor structuri de lanuri cinematice i de articulaii poate influena


cinematica manipulatorului paralel. n realizarea structurii menionate mai sus, definirea
poziiei i orientrii au determinat schimbri ale lungimilor articulaiilor, care au fost numite
rotaii derivate. Aparent, cele trei rotaii derivate sunt unghiurile din jurul axelor sistemului
Zi1, Zi2 i Zi4. acum problema principal este eliminarea efectului acestora. Cele ase legturi
se asociaz cu cele ase brae ale mecanismului serial ipotetic din figura nr. 4.
Cele trei rotaii derivate sunt:

ij = qij qij 0 , (i = 1, 2,, 6 ; j = 1, 2, 4)

(10)

unde : qij0(i = 1, 2,, 6 ; j = 1, 2, 4) sunt coordonatele mecanismului articulat serial, mobilul


are orientarea i poziia [T0], considernd rotaiile derivate 0.
qij(i = 1, 2,, 6 ; j = 1, 2, 4) sunt coordonatele mecanismului articulat serial n poziia i
orientarea [T].

zi 2 zi 3zi5 zi 6
yi6
qi6
xi6

qi4
q i5

zi 4

qi3
qi2
zi 0

xi 1

xi 4 xi 5
xi 2 xi 3

zi 1
qi1

yi 0

xi0
Fig. 4 Mecanismul serial ipotetic
Rotaia derivat total a lanului cinematic este : i = ij

58-5

(11)

ing. Adrian PAVEL, ing. Daniel VIEZURE

i Li = i S

(12)

Li = L1i Li

(13)

unde : i = 1, 2,, 6 ; j = 1, 2, 4, este pasul urubului cu bile, [ L1i ] este mrimea real a
rotaiei motorului. Ecuaia (12) arat c motorul trebuie s se roteasc cu i pentru a
compensa rotaiile derivate i pentru a menine neschimbat distana dintre articulaii. Ecuaia
(13) arat faptul c lungimea trebuie compensat cu [Li ] .
Conform analizei de mai sus, rezultatul arat c algoritmul poate elimina pluralitatea
soluiilor, micora timpii de calcul i este destul de facil.
7. CONCLUZII

Datorit faptului c structura iniial ridic probleme de rotaii derivate, s-au introdus
mecanismul serial ipotetic i mecanismul de tip bra articulat, care fac posibile soluionarea
problemelor cinematice prin algoritmul descris mai sus.
Un astfel de manipulator paralel a fost deja construit pentru prelucrarea prin frezare, datorit
structurii simple i a spaiului de lucru mare.

8. REFERINE
[1] Huang, Y.Z., Wu, W.D., "Direct kinematics solution of a Stewart platform", 1992, Proc. of the
1992 Int. workshop on mathematics and mechanization, Beijing, China, pp. 181 - 188;
[2] Nanua, P., Waldron, K., "Direct kinematic solution of a Stewart platform", 1990, IEEE Trans. on
robotics and automation, 6: 438 - 444;
[3] Denavit, J., Hartenberg, R.S., "A kinematic notion for low pair mechanisms based on matrix",
1955, Journal of applied mechanics, Trans. ASME, 77: 215 - 221;
[4] ElMaraghy, W.H., ElMaraphy, H.A., "Design and control of robots with flexibilities", 1994,
Annals of the CIRP, 43: 359 - 362.

58-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Rolul i clasificarea structurilor de mecanic fin n aparatura electronic

Rolul i clasificarea structurilor de mecanic fin


n aparatura electronic

dr. ing. Dan RN


ing. ec. Lili MNIL

Rezumat
Procesul de proiectare a unei soluii formale va trebui s ia n considerare faptul c mediul de implementare a
sistemului este material, asfel nct componentele sunt caracterizate prin form i dimensiuni, care impun
constrngeri asupra amplasrii lor n spaiu. De asemenea, exploatarea aparatelor electronice se realizeaz n
diverse medii, care impun solicitri de natur neelectric, inducnd la nivelul structurilor metalice solicitri
mecanice, procese de degradare, astfel c rspunsul funcional al sistemelor electronice devine complex i
eterogen. n acest context, plecnd de la specificul ITA, lucrarea i propune s sintetizeze raporturile dintre
structurile de mecanic fin i componenta electronic din aparatura fabricat de ITA n sperana c odat
cuprinse aceste relaii ntr-un model teoretic, se poate face mai uor armonizarea soluiei constructive
mecanice cu cea electronic.

Domeniul electronicii se ncadreaz disciplinar obiectivelor de prelucrare a semnalelor


electrice purttoare de informaie, astfel nct se poate defini prin sisitem electric un ansamblu
de componente i dispozitive electronice care funcioneaz mpreun n vederea realizrii uneia
sau mai multor funciuni de tipul prelucrrii, transmisiei, emisiei/recepiei i transformrii de
semnale electrice cu scopul realizrii de calcule, comunicaiei, comenzii i controlului, etc.
Procesele fizice care stau la baza realizrii funciei principale sunt de natur electric i
electromagnetic i se implementeaz la nivelul unor structuri materiale corespunztoare:
semiconductoare, conductoare, izolatoare, cu configuraii constructive, forme i dimensiuni
specifice.
Dezvoltarea ntregii structuri de implementare a funciei principale a unui aparat
electronic ca sistem presupune materializarea urmtoarelor domenii caracteristice:
interiorul aparatului/sistemului determinat de componentele, dispozitivele i
circuitele electronice (reprezentnd elementele funcionale) interconectate,
astfel nct procesele fizice specifice desfurate la nivelul acestora s realizeze
funcia dorit;
nveliul aparatului/sistemului reprezentnd limita maxim de interconectare
ntre elementele funcionale;
mediul extern format din obiectele i factorul uman (utilizator sau nu) care
influeneaz i sunt influenate de realizarea funciei de ctre sistem, precum i
procesele fizice, chimice, biologice, etc. asociate acestora.
Ca urmare, se evideniaz necesitatea existenei unei infrastructuri care s asigure
urmtoare funcii auxiliare:
F-1) poziionarea constructiv a elementelor funcionale i interconectarea fizic

dintre

acestea n raport cu dimensiunile i formele lor geometrice;

F-2) interfaa de protecie;


F-3) interfaa de comunicare.

n acest sens se pot determina elementele conexe (sau auxiliare) dup subfunciile lor
specifice:
59-1

dr.ing. Dan rn, ing. ec. Lili Mnil

1. Subfuncia de suport avnd componentele:


1-a) Suport intern prin care se asigur poziionarea relativ a tuturor elementelor
funcionale;
1-b) Suport extern prin care se realizeaz poziionarea aparatului n mediul
extern.
2. Subfuncia de protejare avnd componentele:
2-a) Protejare fa de perturbaiile din mediul extern, reprezentate de obiectele
din mediu, vibraii i ocuri, cldur, umiditate, cmpuri electro-magnetice,
radiaii, aciuni necorespunztoare accidentale sau intenionate ale factorului
uman, etc.
2-b) Protejare fa de perturbaiile din mediul intern determinate de procesele
fizice negative din perspectiva funciei realizate, ca efecte ale proprietilor
materialelor utilizate n implementarea funciilor principale sau a unora auxiliare,
de exemplu, emiterea de cldur ca urmare a efectelor termice de tip Joule
asociate proceselor electrice, vibraii induse de elementele inerne (ventilatoare
etc.);
2-c) Protejarea mediului extern i a factorului uman integrat acestuia fa de
procesele asociate funcionrii aparatului, de exemplu, emisii de radiaii
specifice, termice, sonore etc.
3. Subfuncia de comunicare cu mediul extern, constnd din:
3-a) Comunicare cu factorul uman operator prin care sunt transmii ntr-o form
inteligibil la nivel uman parametri sau configuraii de parametri rezultai n urma
procesrii specifice a semnalelor prin funcia principal;
3-b) Comunicare cu alte sisteme electronice specific transmiterii de date ntre
sistemele tehnice de acelai tip sau de tipuri diferite.
Odat cu creterea complexitii funcionale a aparaturii electronice, n anumite situaii,
devine necesar i o comunicare privind starea mediului extern prin care s se determine diveri
parametri ai obiectelor din acesta, a factorilor umani integrai etc. i, eventual, s se realizeze o
adaptare / reglare a caracteristicilor funciei principale n raport cu acetia.
Relaiile dintre funciile auxiliare i subfunciile ce caracterizeaz elementele conexe
(auxiliare) sunt prezentai n figura 1.
n conformitate cu relaiile prezentate n figura 1 i cu soluiile de implementare
material a funciilor principale ale aparaturii electronice, rezult c elementele constructive
conexe (auxiliare), care s realizeze subfunciile mai sus prezentate, vor fi de tip mecanic, din
urmtoarele considerente:
a) rspund prin fore sau momente la tendinele de deplasare ale elementelor
funcionale sau la perturbaii de natur mecanic (ocuri, vibraii):
b) genereaz fore i/sau momente de interconectare a elementelor funcionale
sau a altor elemente auxiliare;
c) genereaz deplasri prin care cominic cu mediul exterior sau cu factorul
uman operator;

59-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Rolul i clasificarea structurilor de mecanic fin n aparatura electronic

d) realizeaz, prin forme i dimensiuni, protejarea interiorului sistemelor (de


exemplu carcasele) sau a unor componente sau circuite (de exemplu soluiile
de ncapsulare).
F-1

1-a

Poziionarea constructiv a
elementelor funcionale

Suport intern

1-b
Suport extern
2-a
Protejare fa de
perturbaiile din mediul
extern

F-2

2-b

Interfaa de protecie

Protejare fa de
perturbaiile din mediul
intern
2-c
Protejare mediu extern
i factor uman
3-a
Comunicare cu factorul
uman operator
3-b

F-3

Comunicare cu alte
sisteme tehnice

Interfaa de comunicare

Figura 1. Relaiile dintre funciile auxiliare i subfunciile corespunztoare realizrii acestora.

Ca urmare, se pot identifica, n principal, urmtoarele elemente constitutive mecanice:

59-3

dr.ing. Dan rn, ing. ec. Lili Mnil

1. Pentru realizarea funciilor de tipul a:


Elemente de suport de tip bare sau plci;
Elemente elastice de tip arcuri.
2. Pentru realizarea funciilor de tipul b:
Elemente de interconectare demontabil;
Elemente de interconectare nedemontabil.
3. Pentru realizarea funciilor de tipul c:
Elemente indicatoare a cror poziie depinde de variaia parametrului urmrit;
Structuri cinematice de transmitere i transformare a micrii pentru
deplasarea acelor indicatoare;
Scar indicatoare pentru evaluarea variaiei parametrului urmrit;
Elemente de interconectare ntre prile sistemelor electronice i ntre
sistemele electronice.
4. Pentru realizarea funciilor de tipul d:
Elemente de ncapsulare a elementelor
dispozitivelor i circuitelor electronice);

funcionale

(componentelor,

Elemente de ncapsulare a aparatelor electronice - carcase.


Relaiile dintre subfunciile elementelor auxiliare i elementele constructive mecanice mai sus
stabilite sunt prezentate n figura 2.
Condiiile impuse elementelor mecanice sunt urmtoarele:
1) Dimensiunile acestora s asigure respectarea la nivelul ntregului aparat electronic a
pailor modulari ca baze de proiectare a mrimilor geometrice spaiale.
Pasul modelar larg utilizat n practic este:
P = 2,54 mm = 1 10 inch.
n sistemul metric se recomand:
pasul de baz = pm = 0,5 mm
sau paii multipli:
pm(1) = 2,5 mm
pm(2) = 25 mm

iar dimensiunile trebuie s corespund unui multiplu de aceti pai printr-o relaie de tipul:

59-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Rolul i clasificarea structurilor de mecanic fin n aparatura electronic

Dimensiune = F p
sau
Dimensiune = F pm(1)
sau
Dimensiune = F pm(2)
unde F este un factor de multiplicare avnd valorile:
Valorile lui F
1

10

12

24

32

40

48

60

80

100

Valorile lui F
16

20

2) Gabaritul i formele elementelor constructive utilizate nu trebuie s determine creterea


nejustificat a gabaritului aparatului electronic.
3) Pentru dimensiuni relativ reduse, rezistena mecanic a structurii corespunztoare
realizrii funciilor auxiliare trebuie s fie ridicat.
4) Precizia de prelucrare n obinerea elementelor structurii corespunztoare realizrii
funciilor auxiliare trebuie s fie ridicat pentru a putea permite interconectarea
corespunztoare a componentelor funcionale, precum i a aparatelor electronice ntre
ele.
5) Atunci cnd, prin funciile ndeplinite, elementele mecanice realizeaz diverse
combinaii de micri, restriciile privind precizia acestora corespund stabilirii unor
relaii ntre mrimile de micare (deplasri, rotaii, fore).
Astfel, rezult c structura mecanic aferent implementrii infrastructurii aparaturii
electronice trebuie s corespund domeniului mecanicii fine att prin funcii, ct i prin
constrngerile constructive.
Elementele funcionale electronice (componente, dispozitive i circuite electonice) sunt
stucturi materiale, care pe lng comportamentul electric (direct funcional) prezint i un
comportament mecanic (indirect funcional - de exemplu, rspuns la ocuri, vibraii, solicitri
induse mecanic sau termic, degradare prin oboseal mecanic determinat termic etc.) care
trebuie avut n vedere att n proiectarea , ct i n analiza i simularea acestor elemente. De
asemenea, obinerea anumitor configuraii interne, precum i a interconectrilor funcionale
ntre elementele electronice corespunde aplicrii unor procedee tehnologice complexe care
integreaz obiective specifice privind realizarea unor precizii ridicate.

59-5

dr.ing. Dan rn, ing. ec. Lili Mnil

1-a
Suport intern

Elemente suport de tip bare


i plci

1-b
Suport extern

Elemente elastice
Elemente de interconectare
ntre prile aparatului
electronic

2-a
Protejare fa de perturbaiile
din mediul extern

Elemente indicatoare.
Scri gradate
Structuri de micare
conform cu variaia
parametrului urmrit.

2- b
Protejare fa de perturbaiile
din mediul intern

2- c
Protejare mediu extern i factor
uman integrat

Elemente de interconectare
ntre sisteme electronice

Soluii de ncapsulare a
elementelor funcionale.
Soluii de ncapsulare a
aparatelor electonice
(carcase).

3-a
Comunicare cu factorul uman
operator

3-b
Comunicare cu alte sisteme
tehnice
Figura 2. Realizarea subfunciilor auxiliare de ctre elementele constructive mecanice.

59-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Utilizarea materialelor magnetostrictive n aplicaii speciale

Utilizarea materialelor magnetostrictive


n aplicaii speciale
ing. Valentin MANEA
ing. Sorin SPANDOLE
ing. Cristian GHEORGHE
Rezumat
Efectul magnetostrictiv const n deformarea corpurilor feromagnetice sub aciunea unui cmp
magnetic. Printre aplicaiile acestui efect se pot enumera: prelucrarea materialelor (gurire,
rectificare, uscare, etc.), controlul unor procese chimice, defectoscopie, stomatologie etc.
n actualul material se studiaz posibilitatea utilizrii acestui efect pentru distrugerea
cordonului adeziv elastic dintre diferite materiale.
1. ULTRASUNETELE. GENERALITATI

Dintre vibraiile sonore care ies din limitele de audibilitate ale urechii omeneti, de un
mare interes, din punct de vedere practic, sunt ultrasunetele, adic sunetele a cror frecven este
mai mare de 20 000 Hz.
Importana practic a ultrasunetelor este legat de lungimea de und mic a acestora. Din
aceast cauz, de exemplu, ultrasunetele pot fi emise i se propag ca i razele de lumin sub
form de fascicule, spre deosebire de sunetele obinuite care se mprtie n toate direciile.
Astfel se constat experimental c dac lungimea undei emise este mai mic dect dimensiunile
liniare ale sursei unda se va propaga n linie dreapt sub form de fascicul. n afar de aceasta,
datorit lungimii de und mici, fenomenul de difracie (ocolirea obstacolelor) nu apare dect
pentru obstacolele de dimensiuni foarte mici n timp ce sunetele obinuite ocolesc practic aproape
orice obstacol ntlnit n cale.
Ultrasunetele sufer reflexia i refracia la suprafaa de separare a dou medii diferite la
fel ca undele luminoase. Folosind acest fenomen au fost construite oglinzi concave sau lentile
speciale care s concentreze ntr-un punct fascicule de ultrasunete.
Deoarece intensitatea undelor sonore este proporional cu ptratul frecvenei, energia
transportat de ultrasunete este mult mai mare dect energia sunetelor de aceeai amplitudine. Pe
de alt parte n cazul ultrasunetelor fenomenul de absorbie care apare la propagarea tuturor
oscilaiilor elastice devine foarte important. Intensitatea undei elastice scade cu distana de la
surs dup o lege exponenial I = I0 e-kr. Se poate arta att teoretic ct i experimental c k
depinde att de caracteristicile mediului (densitate, vscozitate, cldur specific etc.) ct i de
frecvena undei care se propag crescnd cu ptratul frecvenei. Din aceast cauz practic nu
putem obine propagarea ultrasunetelor, de exemplu n aer, la o distan mai mare de un
kilometru. Mai mult, un ultrasunet de o frecven de cca. 3000 kHz este practic absorbit complet,
la o distan de cca. 0,6 cm. n lichide coeficientul de absorbie este de 2-3 ordine de mrime mai
mic dect n aer, iar n solide i mai mic, intensitatea ultrasunetelor fiind mult mai puin atenuat.

60-1

ing. Valentin MANEA, ing. Sorin SPANDOLE, ing. Cristian GHEORGHE

2. PRODUCEREA ULTRASUNETELOR

Dup principiul care st la baza generrii undelor acustice, exist dou mari categorii de
emitoare ultrasonice:
Emitoare mecanice, la care energia folosit pentru producerea vibraiilor este
energia mecanic.
Emitoare electroacustice, la care energia folosit pentru producerea vibraiilor este
energia electric. La baza contruciei unor asemenea emitoare stau diferite tipuri de
traductoare electromecanice: piezoelectric, magnetostrictiv i electromagnetic.
2.1 Generatorul piezoelectric
Efectul piezoelectric const n faptul c supunnd un cristal la deformri de traciune sau
comprimare dup anumite direcii, pe feele sale apar sarcini electrice egale de semne contrare
care i schimb rolul dac nlocuim traciunea prin comprimare i invers. Exist i efectul
piezoelectric invers sau electrostriciunea, pe care se bazeaz producerea ultrasunetelor, care
const n dilatri i comprimri succesive ale cristalului sub aciunea unui cmp electric
alternativ.
Partea esenial a generatorului const dintr-o lam piezoelectric de obicei de cuar pe
feele creia sunt aplicai doi electrozi, sub forma unor straturi subiri metalice, legai la o surs
de tensiune alternativ. Sub aciunea cmpului electric alternativ lama ncepe s vibreze cu o
frecven egal cu cea a tensiunii aplicate. Vibraiile lamei sunt transmise n mediul nconjurtor
sub form de ultrasunete.
2.2 Generatorul magnetostrictiv
Se pot produce ultrasunete i cu ajutorul efectului magnetostrictiv care const n
deformarea corpurilor feromagnetice (fier, nichel, cobalt) sub aciunea unui cmp magnetic.
Introducnd o bar dintr-un astfel de material ntr-un cmp magnetic, paralel cu lungimea ei
(produs de exemplu de o bobin n care este introdus bara), aceasta se scurteaz. Cnd cmpul
magnetic variaz periodic (curentul care strbate bobina este periodic) bara se va scurta periodic.
n cazul unor frecvene mari ale cmpului alternativ vibraiile capetelor barei dau natere la unde
ultrasonore. Pentru a obine amplitudini mari se aleg dimensiunile barei astfel ca s avem
rezonan ntre vibraiile elastice proprii i frecvena curentului alternativ excitator. Acest
fenomen este cunoscut sub numele de efect Joule dupa numele descoperitorului sau in 1840.
Fenomenul reciproc, prin care comprimnd un material rezult schimbarea magnetizrii sale se
numete efect Villari si este folosit de senzorii magnetostrictivi.
Un alt efect derivat din cele spuse mai sus este efectul Wiedemann definit ca o torsionare
a unei spirale rezultat din aplicarea unui cmp magnetic elicoidal generat de un curent ce
strbate traductorul magnetostrictiv. Inversul efectului Wiedemann este cunoscut sub numele de
efect Matteuci i este folosit desenzorii magnetoelastici de torsiune.
Generatorul magnetostrictiv este avantajos pentru producerea ultrasunetelor de frecven
joas (de la 20 60 kHz) i energii considerabile.

60-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Utilizarea materialelor magnetostrictive n aplicaii speciale

3. MATERIALELE MAGNETOSTRICTIVE

Printre primele aplicaii ale materialelor magnetostrictive aprute n prima jumtate a


secolului trecut au fost receptorul telefonic, oscilatorul magnetostictiv, torsionometrul i sonarul.
Aceste aplicaii au folosit nickelul ca traductor, acesta avnd propietatea de a-i modifica
dimensiunea cu 100um /m .
n anii `70 au aprut primele aliaje magnetostrictive ajungndu-se ca la sfritul anilor
`80, aliaje ca Metglass sau Terfenol-D s-i poat modifica dimensiunile cu 2000um/m la
frecvene de la 0 la peste 20kHz.
n ciuda neliniaritii inerente datorate modificrii dimensiunilor materialului magnetic,
acesta a atras atenia pentru folosirea sa n aplicaii precum sonarul, ncepnd s fie recunoscut
drept un material atractiv n fabricarea sistemelor structurate de nivel nalt.
O neliniaritate de interes particular pentru traductoarele de tipul Terfenol-D o constituie
deformarea formei de und.
Deformarea este rezultanta neliniaritii modificrii dimensionale ptratice fa de
magnetizare i hysterezisul magnetic la Terfenol-D.
Rezultatul l reprezint variaia amplitudinii armonice a tensiuni , curentului i frecvenei
semnalului din traductor. Aceast amplitudine crete odat cu nivelul excitaiei.
Traductoarele magnetostrictive sunt considerate a fi aproximativ liniare la semnal mic de
excitaie i pronunat neliniare la semnal mare de excitaie ( n sensul c un semnal sinusoidal de
intrare produce la ieire tot un semnal sinusoidal ).
De menionat c noiunile menionate anterior sunt relative.
3.1 Modelul matematic al traductorului magnetostrictiv
Traductorul magnetostrictiv poate fi modelat ca un sistem liniar satisfcnd un sistem de
ecuaii liniare. Forma canonic a acestor ecuaii este dat de formulele:
Z e I + Tem v = V
Tme I + z x v = 0

(1)

unde:
V = tensiunea aplicat traductorului (V)
Z e = Re + sLe = impedana electric a traductorului blocat fizic ( )
I = intensitatea curentului ce trece prin solenoidul generator de cmp magnetic (A)
Tem = coeficientul de transfer din energie electric n energie mecanic (V/(m/s))
Tme = coeficientul de transfer din energie mecanic n energie electric (Newton/A)

kx
= impedana mecanic
(2)
s
m x = suma maselor traductorului i sarcinii (kg)
bx = atenuarea deformrii traductorului datorat sarcinii (Newton/(m/s))
z x = sm x + bx +

k x = jocul mecanic dintre traductor i sarcin (Newton/(m)

60-3

ing. Valentin MANEA, ing. Sorin SPANDOLE, ing. Cristian GHEORGHE

Este cunoscut faptul c, pentru traductoarele magnetostrictive, ignornd curenii turbionari, se


poate considera c Tem = Tme = T .innd cont de acest lucru, sistemul de ecuaii (1) devine:

v
(s ) = T
I
zx
V
(s ) = Z e + T v
I
I

(3)

de unde obinem:

v
T
(s ) = (v I ) =
(V I ) Z e z x + T 2
V
u
T
(s ) = 1 v =
V
s V s Ze zx + T 2
a
(s ) = sv = sT 2
V
V
Ze zx + T

(4)

(5)

(6)

unde:
u = deplasarea traductorului
a = acceleraia traductorului

Aceste ecuaii vor fi folosite n continuare la analiza traductorului, ca parte a unui ntreg sistem
de comand a traductorului.
3.2 Sistem de comand a traductorului cu amplificator comandat n curent

Cmpul magnetic aplicat traductorului este direct proporional cu produsul dintre numrul de
spire pe unitatea de lungime a solenoidului i curentul ce trece prin solenoid. n figura 1 este
prezentat diagrama bloc a unui sistem format dintr-un regulator PID caracterizat de constantele
de proporionalitate (k p ), de integrare (k i ) i de derivare (k d ) , un amplificator comandat n
curent de ctig k a , un traductor, perturbaia extern u d i neliniaritatea traductorului S u .
Referina v r este semnalul de intrare pentru controlul sistemului.

u d (s )
v r (s )

k
kd s + k p + i
s

ka

Su
Fig. 1.

60-4

u
(s )
I

u (s )

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Utilizarea materialelor magnetostrictive n aplicaii speciale

innd cont de cele demonstrate n subcapitolul precedent, funcia de transfer a sistemului din
figura 1 poate fi scris ca:
k T

k d s + k p + i k a
s sz x
u
(s ) =
k T
vr

1 + k d s + k p + i k a
s sz x

(7)

de unde:

s 2 k d + sk p + k i k a T
u
(s ) = 3
vr
s m x + s 2 (bx + k d k a TS u ) + s (k x + k p k a TS u ) + k i k a TS u

(8)

Aceast funcie poate avea dou zerouri, posibil complexe, n semiplanul complex stng date de
formula:
s1, 2 =

k p k p2 4k d k i

(9)
2k d
i criteriul Routh-Hurwitz garanteaz faptul c toi cei trei poli vor fi n semiplanul complex stng
dac:

k x b x + k d (k x + k p k a TS u )k a TS u + k p k x k a TS u > m x k i k a TS u

(10)

Alte relaii de calcul pot fi deduse presupunnd c amplificatorul controlat n curent este
suficient de robust pentru o aproximare rezonabil a constantei k a ceea ce nu a fost necesar
pentru cazul studiat.
Dei controlul n curent a fost realizat, traductoarele magnetostrictive sunt sarcini puternic
reactive aa nct ieirea amplificatorului comandat n curent nu poate urmri suficient de bine
semnalul de intrare la frecvene diferite pentru a putea studia constanta k a .
3.3 Sistem de comand a traductorului cu amplificator comandat n tensiune

Un astfel de sistem este un pic mai complex deoarece cmpul magnetic aplicat n
traductor este acum proporional cu numrul de spire al bobinei, tensiunea aplicat i a
impedanei care variaz n funcie de regimul de lucru. De asemenea, defazajul va fi pus n
eviden folosind ca traductor un accelerometru astfel nct controlul n tensiune a traductoarelor
Terfenol-D s fie mai uor de realizat dect n curent
n figura 2 este prezentat schema bloc a circuitului de reacie dintr-un
comand a traductorului cu amplificator comandat n tensiune.

60-5

sistem de

ing. Valentin MANEA, ing. Sorin SPANDOLE, ing. Cristian GHEORGHE

a d (s )
v r (s )

k
kd s + k p + i
s

u (s )

a
(s )
V

kv

Sa
Fig. 2

Schema bloc a buclei de reacie pentru un regulator PID, a amplificatorului controlat n


tensiune cu parametrul k v , un traductor de acceleraie cu sensibilitatea S a , i perturbaia asupra
acceleraiei, a d .
Funcia de transfer a traductorului este dat de relaia:

a
(s ) = sT 2
V
Ze zx + T

(11)

Folosind un regulator PID , funcia de transfer a sistemului n bucl nchis este dat de relaia:
k
sT

k d s + k p + i k v
s Ze zx + T 2
a

(s ) =
(12)
ki
Vr
sT

1 + k d s + k p + k v S a
s
Ze zx + T 2

care se reduce la:

s k d s 2 + k p s + k i k vT
a
(s ) =
Vr
(Le m x + k d k v S aT )s 3 + (Le bx + Re m x + k p k v S aT )s 2 + Le k x + Re bx + T 2 + k i k v S aT s + Re k x

(13)
Funcia de transfer a acceleraiei la ieire a , pentru o perturbaie la intrare a d este dat de:
a
1
(s ) =
(14)
ki
ad
sT

1 + k d s + k p + k v S a
s
Ze zx + T 2

care se reduce la:

s k d s 2 + k p s + k i k vT
a
(s ) =
ar
(L e m x + k d k v S a T )s 3 + (L e b x + R e m x + k p k v S a T )s 2 + L e k x + R e b x + T

+ k i k v S aT s + Re k x

Se observ c formulele precedente au aceleai ecuaii caracteristice, iar parametrii de


control apar la diferite puteri ale lui s (dependente de frecven ). n consecin, componenta
derivativ din reacie ajut la reducerea armonicelor la nalt frecven.

60-6

(15)

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Utilizarea materialelor magnetostrictive n aplicaii speciale

n mod similar, constanta k p este util de la frecvene medii la nalte, iar k i de la frecvene
joase la medii.Analizele clasice asupra stabilitii pot fi aplicate acestor ecuaii.
Criterii estimative rezonabile asupra stabilitii se pot obine prin formule empirice sau
analitice pentru Le , Re , bx , k x i T , ca funcii a tuturor parametrilor menionai anterior, dac
acetia exist.
Oricum, modele funcionale relativ la comportarea parametrilor sistemului n regim
tranzitoriu nu exist.
Dup cum se va arta ulterior, parametrii estimai pentru o excitaie de intrare la frecven
fix se poate msura i folosi pentru a furniza modele matematice rezonabile relativ la
comportarea sistemului n bucl nchis i deschis.
Obs. Se vor msura parametrii i n afara gamei condiiilor de lucru pentru a se determina
dac acetia se schimb sau nu i se vor folosi parametri adecvai fiecrui regim de lucru.
Modelele matematice au fost deduse pentru predicia comportrii traductoarelor
magnetostrictive folosind un regulator PID n bucl forward. S-a presupus c traductorul este
un sistem liniar care satisface simultan ambele ecuaii, prima cu frecvenele armonice (care este
cunoscut), modelat ca perturbaie la intrare.
Principala provocare este reducerea armonicilor traductorului magnetostrictiv pentru
extinderea liniaritii n amplitudine i frecven.
Pentru testarea tehnicilor de modelare a fost realizat un regulator PID experimental i
rezultatele experimentelor au demonstrat c sistemul de control mbuntaete liniaritatea
traductorului.
4. APLICAIILE ULTRASUNETELOR

Aplicaiile numeroase ale ultrasunetelor se datoresc efectelor produse de acestea ca


urmare a proprietilor pe care le posed undele ultrasonice (lungime de und mic , acceleraie a
particulei foarte mare, posibilitate de dirijare a unui fascicol ultrasonic ngust n direcia dorit ,
concentrare a energiei acustice ntr-un spaiu limitat), precum i fenomenelor legate de
propagarea lor.
Dup modul n care ultrasunetele intervin n diferite procese tehnice n care sunt folosite,
aplicaiile pot fi grupate n doua mari categorii.
n prima grup pot fi cuprinse aplicatiile n care energia acustica pusa n joc este suficient de
mare pentru a produce modificari n structura mediului prin care se propaga undele. Datorit
faptului ca n aceste aplicatii ultrasunetul intervine n mod activ, ele au fost denumite aplicatii
active.n a doua grup pot fi cuprinse aplicatiile n care ultrasunetul de intensitti relativ scazute
nu are puterea sa produca modificari n structura mediului, ci are rolul unui agent fizic care
procura informatii referitoare la propriettile, dimensiunile sau calitatea substantei examinate.
Aplicatiile din aceast categorie se numesc aplicatii pasive.
4.1 Aplicaii active

Prelucrarea mecanic cu ajutorul ultrasunetelor - prelucrarea cu ultrasunete a pieselor


constituie un procedeu verificat n practic care se aplic pe scar larg , datorit

60-7

ing. Valentin MANEA, ing. Sorin SPANDOLE, ing. Cristian GHEORGHE

uurinei cu care pot fi prelucrate materialele, fie n scopul tierii sau practicrii de
guri de diferite forme, fie n scopul rectificrii suprafeelor.
Curirea cu ajutorul ultrasunetelor a pieselor metalice - n decursul procesului de
fabricare pe acestea se depun impuriti, astfel ele trebuie curate. Curirea cu
ajutorul ultrasunetelor constituie o metod cu foarte bune rezultate, bazat pe unele
efecte pe care le produc ultrasunetele cnd se propag n lichidul n care sunt imersate
piesele (cavitatia). De asemenea ultrasunetele sunt folosite la curirea pieselor din
sticl i a materialelor textile.
Tratamentul cu ultrasunete al metalelor topite - cu ajutorul vibraiilor aplicate n
timpul topirii sau solidificrii se obine o imbunatire a calitii metalului. Ea se
produce ca urmare a efectelor fizice rezultate n urma aciunii ultrasunetelor, i anume:
degazarea masei de metal topite, reducerea mrimii granulelor metalice i dispersarea
unui metal n altul.
Toate aceste efecte sunt rezultatul fenomenului de cavitaie, care se produce n masa
lichid a metalului atunci cnd are loc o iradiere cu ultrasunete de intensiti mari.
Sudura cu ajutorul ultrasunetelor - sudarea unor metale ca aluminiu, magneziu, aliajele
de aluminiu, nu este posibil prin folosirea procedeelor obinuite datorit unei oxidri
instantanee a suprafeelor acestor metale, ceea ce duce la imposibilitatea mbinrii unor
asemenea metale. Prin
aplicarea simultan la piesele respective a energiei vibraiilor de frecven ridicat i a
unor eforturi mici de compresiune, mbinarea devine posibil .
Mecanismul de producere a sudurii se datoreaz fenomenului de cavitaie , care
contribuie la nlturarea peliculei de oxid de pe suprafaa metalic i fenomenului de
absorbie, care prin ridicarea temperaturii realizeaz o scurgere plastic a metalului la
locul de aplicare al ultrasunetelor.
Depunerea particulelor cu ajutorul ultrasunetelor - depunerea ultrasonic se produce ca
rezultat al aglomerrii particulelor fine, a caror mas crete, putnd deveni de cteva
mii de ori mai mare dect masa particulelor primare. Aceste aglomerri de particule se
formeaz n urma ciocnirilor care au loc ntre particule, ciocniri care se produc datorit
aciunii undelor ultrasonice puternice.
Formarea emulsiilor cu ajutorul ultrasunetelor - posibilitatea de dispersare a
particulelor unui lichid n alt lichid cu ajutorul ultrasunetelor a permis elaborarea unei
metode ultrasonice pentru prepararea emulsiilor. Prin folosirea unei asemenea metode
se poate obine o emulsie stabil , cu o dispersie fin .
Aciunea ultrasunetelor asupra polimerilor - ultrasunetele au posibilitatea de a rupe
legturile chimice ale unui lan de molecule fcndu-se s se micoreze dimensiunile
moleculelor. Se produce astfel o depolimerizare.
Uscarea cu ajutorul ultrasunetelor - prin uscare se nelege procesul care are ca scop
extragerea lichidului dintr-un material. Folosirea ultrasunetelor de intensitate mare face
s creasc viteza de evaporare.

4.2. Aplicaii pasive

Prin utilizarea ultrasunetelor de intensiti reduse au fost puse bazele controlului


nedistructiv al materialelor, a defectoscopiei ultrasonice i au fost concepute metode ultrasonice
pentru msurarea diferitelor mrimi fizice (modulul de elasticitate, rezistena mecanica ,
vscozitatea, temperatura etc.), precum i a unor mrimi geometrice cum ar fi grosimea pieselor.

60-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Utilizarea materialelor magnetostrictive n aplicaii speciale

Defectoscopia ultrasonic - detectarea cu ajutorul ultrasunetelor a defectelor (fisuri,


goluri de aer, stratificaii etc.) poate fi efectuat att n piese metalice ct i n corpuri
nemetalice. Metoda se bazeaz pe nsusirea pe care o au discontinuitile dintr-un
material de a mpiedica transmisia energiei acustice, reflectnd o parte din aceast
energie incident . n felul acesta orice schimbare de structur din cuprinsul corpului
care se examineaz poate fi pus n eviden.
Determinarea parametrilor fizici n fluide - dependena vitezei undelor acustice de
compresibilitatea mediului, de temperatura i de vscozitatea acestuia a permis
obinerea acestor mrimi fizice prin efectuarea de masurtori ultrasonice.
Msurarea grosimilor cu ajutorul ultrasunetelor - msurarea grosimii unei piese poate
fi efectuat folosindu-se fie unde ultrasonice continue, fie impulsuri ultrasonice, n
primul caz se face cu ajutorul metodelor de rezonan, iar n cel de-al doilea caz cu
ajutorul metodelor cu impulsuri prin reflexie sau prin transmisie.
Sondajul i reperajul marin - o grup important de msurri ce se efectueaz cu
ajutorul ultrasunetelor o constituie msurrile n mediul acvatic, avnd ca scop
determinarea adncimii fundului marii. Acest lucru se realizeaz cu ajutorul unei
instalaii numite ecolot, care este montat la bordul navelor. Principiul metodei este
urmtorul : de la suprafaa apei seemite un impuls ultrasonic, dirijat dup vertical .
Atingnd fundul apei, unda se reflect i ecoul ajuns la suprafat este recepionat.
Msurndu-se durata de propagare a semnalului i a ecoului rezultat prin reflexia de
fund i cunoscndu-se viteza medie de propagare a undelor acustice n apa mrii, se
poate determina adncimea pturii de ap . Folosindu-se metoda ultrasonic ,
adncimea apei poate fi determinat cu o precizie egal cu 1%. Au putut fi detectate cu
ajutorul ecolotului cele mai mari adncimi ale Oceanului Pacific, adncimi care
depsesc 11 000 m.
Sondajul ultrasonic permite i obinerea de informaii cu privire la natura fundului
mrii i la sedimentele existente n bazinele de ap .
Cum cu ajutorul lui pot fi determinate n cele mai mici detalii toate neregularitile
fundului mrii, ecolotul poate fi folosit i pentru cutarea i identificarea epavelor n
regiuni nu prea adnci, n general sub 150 m.
Dac emitorul ultrasonic n loc sa emit semnale dirijate dup vertical are
posibilitatea de a se roti ntr-un plan orizontal i ntr-un plan vertical, instalaia poate fi
folosit la detectarea diferitelor obiecte imersate n ap (submarine, mine marine etc.).
O asemenea instalaie este cunoscut sub denumirea de sonar.
Reflectarea undelor ultrasonice de cavitile de plutire pline cu aer pe care le posed
petii a permis detectarea cu ajutorul ecolotului sau a sonarului a bancurilor de peti.
n mediul submarin, ultrasunetele mai sunt folosite i pentru realizarea de comunicaii
ntre dou nave imersate. La un post de emisie sunt modulate undele ultrasonice, iar la
postul de receptie ele sunt transformate n oscilatii electrice, sunt demodulate i
amplificate, putndu-se auzi ntr-un difuzor.
Se realizeaz astfel o telefonie ultrasonic , singura n masur s efectueze o legatur
ntre dou submarine care nu au posibilitatea de a ridica antenele de radio la suprafaa
apei. Acest sistem de comunicaii are avantajul ca mesajul transmis nu poate fi
interceptat de nave straine, relizndu-se astfel o comunicaie secret .
Aplicaii medicale

60-9

ing. Valentin MANEA, ing. Sorin SPANDOLE, ing. Cristian GHEORGHE

4.2.1.Defectoscopia ultrasonor.

Controlul ultrasonor permite stabilirea existenei unor defecte (fisuri, goluri) n interiorul
unor piese metalice masive. Principalele tipuri de defectoscoape ultrasonore utilizeaz transmisia
sau reflexia.

Fig.3

n defectoscopul prin transmisie emitorul i receptorul de ultrasunete sunt situate de o


parte i de alt a piesei de cercetat (fig.3). Dac ntre emitor i receptor nu exist nici un defect
(de exemplu ntre sursa S1 i receptorul R1) semnalul ultrasonor transmis va trece neatenuat
producnd o anumit deviaie a acului aparatului de nregistrare (A1). n cazul n care ntlnete
un gol (D) o parte a semnalului ultrasonor este reflectat pe suprafaa de separare dintre metal i
aerul din golul respectiv i semnalul este mult atenuat ceea ce se va observa la aparatul indicator
(A2). Dispozitivul folosit practic are o singur pereche emitor-receptor care este plimbat n
lungul piesei de cercetat. Aceast metod are dou incoveniente : n primul rnd ultrasunetele
propagndu-se prin pies se reflect pe feele opuse ale acesteia ngreunnd observarea
defectelor; n al doilea rnd acest procedeu nu permite stabilirea adncimii la care se gsesc
defectele.

b
Fig.4

Aceste incoveniente sunt n bun msur eliminate de defectoscoapele prin reflexie (sau
n impulsuri). La acestea emitorul i receptorul sunt situate de aceeai parte a piesei unul lng
altul (fig.4a). Ultrasunetele se propag prin pies, ajung la faa opus unde sunt reflectate i apoi
revin la receptor. Dac n pies exist un defect, semnalul ultrasonor se va reflecta de acesta i va
ajunge mai devreme la receptor dect cel reflectat de faa opus. Emitorul genereaz impulsuri
scurte la intervale lungi constante care mpreun cu semnalul reflectat sunt marcate pe ecranul
unui oscilograf. n fig.4b prin 1 i 3 am indicat locurile unde spotul luminos are devieri brute
care marcheaz momentele n care a fost emis semnalul ultrasonor i respectiv n care a fost

60-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Utilizarea materialelor magnetostrictive n aplicaii speciale

receptat semnalul reflectat de faa opus. Prin 2 am indicat locul unde este indicat primirea unui
semnal reflectat de un defect. Poziia relativ a acestuia n raport cu 1 i 3 ne permite s
determinm adncimea la care se gsete defectul.
4.2.2 Aplicaii medicale

Ultrasunetele sunt folosite n medicin pentru diagnosticare , pentru tratarea durerilor de


articulaii, pentru tratarea anumitor tumori (prin producerea nclzirii localizate a anumitor
esuturi - acest lucru se poate face cu ultrasunete fr afectarea esuturilor vecine) i pentru
eliminarea pietrelor de la rinichi. Metodele ultrasonice de scanare a organelor interne sunt cele
mai apreciate deoarece sunt cele mai puin costisitoare. Scanarea ultrasonic folosit n
diagnosticare folosete acelai principiu ca i sonarul. Ultrasunete de nalt frecven, n general
de peste 1 MHz , sunt create de transductoare piezoelectrice i sunt direcionate n corp. n timp
ce ultrasunetul traverseaz diverse organe interne , el ntlnete schimbri de impedant acustic,
care cauzeaz reflecsii.
Numrul i durata acestor reflecsii pot fi analizate pentru obinerea diferitelor informaii
despre organele interne.Aceast tehnic este folosit pentru msurarea distanelor dintre organe i
a mrimii acestora.
Efectul de magnetostriciune combinat cu proprietile ultrasunetelor a fost utilizat i
pentru crearea unor aparate folosite n stomatologie. Astfel, modificarea dimensiunilor
materialelor magnetostrictive n prezena unui cmp magnetic creaz ocuri mecanice care sunt
folosite pentru distrugerea stratului de tartru, ultrasunetele au efect benefic asupra circulaiei
sngelui prin gingie i contribuie la distrugerea microbilor.
Efectul de magnetostriciune combinat cu proprietile ultrasunetelor va fi utilizat i
pentru crearea unor aparate pentru distrugerea cordonului adeziv elastic dintre diferite materiale
fr a afecta integritatea materialelor care au fost lipite.
5. REFERINE
[1]

David L. Hall and Alison B. Flatau ON ANALOG FEEDBACK CONTROL FOR


MAGNETOSTRICTIVE TRANSDUCER LINEARIZATION Department of Aerospace
Engineering and Engineering Mechanics Iowa State University
[2] Hall, D. L., Flatau, A. B. ONE-DIMENSIONAL ANALYTICAL CONSTANT PARAMETER
LINEAR ELECTROMAGNETIC MAGNETOMECHANICAL MODELS OF A CYLINDRICAL
MAGNETOSTRICTIVE (TERFENOL-D) TRANSDUCER," J. OF INTELLIGENT MATERIALS
SYSTEMS AND STRUCTURE Technomic publ. Co., Inc., Lancaster, Vol. 6, No.3 pp.315-328.
[3] Calkins, F.T., Dapino, M.J., and Flatau, A.B. EFFECT OF PRESTRESS ON TERFENOL-D
MATERIAL PROPERTIES SPIE 1997 Proceedings on Smart Structures and Integrated Systems

60-11

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Noi arhitecturi si blocuri constructive ale reelelor

Noi arhitecturi i blocuri constructive ale reelelor


ing. Daniel NEACU
ing. Ionu COMAN
Rezumat
Tema abordeaz noi arhitecturi si blocuri constructive ale LAN-urilor de mare viteza, comutarea LAN, reelele
virtuale, modulele de transfer asincron (ATM) si reelele LAN de ultima generaie (WLAN)

1. FUNDAMENTE ALE COMUNICRII

Comunicarea electronica, crend aa-numitul spaiu virtual, nu a distrus sau negat


"sentimentul spaiului", si nici nu a inventat-creat unul nou. Creterea vitezei informaiei
determina categoric o modificare n modul n care aceasta este trita si perceputa.
Fragmentarea spaiala nu "minte" asupra naturii sale, ci ofer mai multe adevruri simultane
diviznd ntre mai multe componente spaiale si revelnd astfel mai mult din structura
spaiului.
Fiecare astfel de componenta poate fi atunci neleasa si gndita ca separata si demna
de interes. Spaiul plural se poate concepe atunci din multiplele cai de acces la informaie. In
acelai timp, n acelai loc, mai multe protocoale ne pot conecta cu o multitudine de spatii: email, comunitari virtuale, WWW, conferine video, etc.
Putem numi un spaiu "fragmentat" cnd mai multe activiti substaniale au loc n acel
spaiu la acelai moment. Spaiul devine astfel multidimensional si, practic, "multitasking".
Fragmentarea faciliteaz diferenierea cantitativa si calitativa a informaiei, ca si controlul
asupra accesului si ierarhiei implicate. Spaiul virtual poate fi folosit n multiple feluri crend
multiple identiti pentru individ nluntrul propriilor sale limite. Cu toate ca cyberspaiul nu
beneficiaz nc de o definiie general recunoscuta, ne putem referi la el ca la un flux de
informaie nelegnd prin aceasta ca ciberspaiul nu se refera numai la faptul ca este un mediu
produs de ctre calculator, ci mai ales ca are de-a face mai ales cu viteza, accesul la si
manipularea informaiei. Atta vreme ct acceptam ca informaia este formata din, bazata pe
sau construita din limbaj putem sa ne concentram atenia asupra modului cum un set
nonierarhizat de informaie poate caracteriza cyberspaiul.
T. Khun, n studiul sau asupra metaforei n stiina, afirma ca "Metafora joaca un rol
esenial n stabilirea unei legaturi ntre limbajul tiinific si lume. Aceste legaturi nu sunt date
o data pentru totdeauna. Modificrile teoretice n special sunt nsoite de un numr de
modificri n metaforele relevante prin intermediul crora termenii tiinifici pot fi ataai
naturii". Astfel, dup Copernic, Pmntul devine de aceeai natura ca i Marte, n timp ce
naintea lui, cele doua elemente fceau parte din familii naturale complet diferite, continua el
studiul asupra muscarii metaforelor n interiorul limbajului.
Metaforele definesc noi clase (familii) de obiecte n virtutea puterii lor lingvistice, prin
funcia lor reprezentativ adic. Daca aceste reprezentri sufer schimbri, cyberspaiul va fi
n consecina redefinit. In particular, cyberspaiul pare sa tinda spre o construcie (de tip)
lingvistic, aceasta avnd n vedere att coninutul ct si uneltele sale specifice. Prin aceasta
cyberspaiul este o metafora (o reprezentare) a spaiului. Potenial el poate deveni si un spaiu
de metafore.
Daca luam n considerare icon-urile, diversele interfee GUI etc. el este deja. Dar atta
vreme ct capacitatea sa de a se reproduce, a se auto-modifica si chiar de a muri sunt incerte,
cyberspaiul nu poate fi (nc) considerat drept un spaiu viu de metafore. Aparent

61-1

ing. Daniel NEACU, ing. Ionu COMAN

cyberspaiul tinde spre a-si construi propriul sistem de reprezentri ca metafore fizice, mentale
si sociale. Dar nc la baza sa se afla o cantitate nsemnata de structuri si imagini lingvistice
luate din lumea reala "as-is".
Cyberspaiul este un construct lingvistic, dat fiind ca orice obiect care se afla
nluntrul sau este un rezultat al unor limbaje (HTML; MUD, MOO). Deasupra acestora este
cu putina sa se recreeze obiectele reprezentative proprii ale acestui spaiu. Limbajele de
programare respective nu ntrein doar legtura cyberspatiului cu lumea ci produc cyberspatiu
prin nsi prezenta lor. Programatorul ajunge astfel sa-si fie constructor si cetean simultan,
ntr-o lume n natere.
Reelele de calculatoare reprezint n prezent suportul principal pentru realizarea
comunicaiilor n majoritatea organizaiilor moderne. Evoluia continua, schimbarea
practicilor n afaceri si noile aplicaii foreaz ns limitele tehnologiei ctre noi performante,
grade de flexibilitate si fiabilitate. Astfel, soluiile viitorului vor permite disponibilizarea unei
limi de banda mai mari, un trafic multimedia si o administrare simplificata a reelei.
Tehnologia comutaiei va fi cea care va aborda noile cerine, mrind durata de viata a
reelelor existente n timp ce va permite apariia noilor arhitecturi. Ea va fi cea care va oferi
funcii de scalabilitate si flexibilitate necesare pentru interconectarea reelelor n secolul
urmtor.
2. ARHITECTURI ACTUALE DE INTERCONECTARE A REELELOR

Lucrul n reea este dominat n prezent de trei arhitecturi de baza. Astfel, reelele LAN
bazate pe coloane distribuite (distributed backbones) sunt preferate pentru conexiunile dintre
cldiri. Coloanele comprimate (collapsed backbones), grupate n jurul ruterelor de nalta
performanta sunt rspndite n interiorul cldirilor, iar reelele reticulare hibride si cele
distribuite n stea sunt comune pentru zonele extinse.
Aceste arhitecturi, dezvoltate n jurul modelului tradiional al procesrii bazate pe
LAN, sunt destinate sa asigure un transport eficient pentru aplicaiile client / server. Dar la fel
ca si n cazul unitarilor de reea tradiionale (hub-uri pentru medii partajate, puni, rutere),
prosperitatea a generat o cretere a utilizrii si aplicaii noi, care la rndul lor au cerut mai
mult dect pot furniza arhitecturile actuale. n continuare voi face o trecere n revista a
arhitecturilor de interconectare actuale, dup care voi prezenta noile arhitecturi si blocuri
constructive.
2.1 Coloane distribuite
ntr-o arhitectura de coloane distribuite, hub-urile de medii partajate consolideaz
cablarea orizontala de pe fiecare palier, n timp ce coloana LAN realizata cu rutere conecteaz
etajele. Coloana poate folosi aceeai metoda de acces ca si cea folosita de reelele LAN de
palier (spre exemplu 10 Mbps) sau poate folosi o soluie mult mai rapida, cum ar fi 100 Mbps
FDDI. Din moment ce fiecare segment LAN este considerat o subretea separata, iar pachetele
care traverseaza segmentele trebuie sa traverseze cel putin un ruter, serverele sunt raspndite
prin toata reteaua astfel nct ele se pot atasa acelorasi segmente ca si utilizatorii lor primari,
evitnd astfel introducerea unor ntrzieri din partea ruterelor.
Disponibilitatea reprezint beneficiul primar al coloanelor distribuite. Din moment ce
exista mai multe rutere, caderea unui singur ruter va afecta doar segmentele LAN atasate. Pe
de alta parte, rutere multiple pot genera probleme de performanta si administrare. Clientii care
acceseaza un server situat pe un segment diferit vor fi nevoiti sa traverseze doua rutere, ceea
ce va genera o ntrziere. Pentru ca ruterele si serverele sunt raspndite n toata cladirea,
configurarea si ntretinerea poate fi un mare consumator de timp si bani.

61-2

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Noi arhitecturi si blocuri constructive ale reelelor

2.2 Coloane comprimate


Coloanele comprimate evita deficienta prezenta la coloanele distribuite. Din nou, huburile pentru medii partajate concentreaza cablarea LAN pe fiecare etaj. Acum nsa, fata de-o
desfasurare de rutere pe fiecare etaj, toate hub-urile se conecteaza sau se comprima" ntr-un
singur ruter centralizat, oferind un singur punct de control. ntrzierea retelei scade deoarece
serverele sunt despartite de clienti printr-un singur hop. Costurile sunt reduse prin eliminarea
ruterelor multiple si printr-o exploatare economica.
Adaugarea unui hub multisegment la coloana comprimata furnizeaza un maximum de
flexibilitate si capacitate de administrare. Segmentele LAN de pe etaje diferite pot fi nglobate
ntr-o subretea, eliminnd hopul prin ruter. Serverele pot fi localizate central pentru a
simplifica administrarea fara a face compromisuri legate de performanta, iar componentele
redundante si functiile hot-swap din ruter confera disponibilitate.
2.3 Coloane hibride
n timp ce coloanele comprimate sunt ideale pentru cldiri, n mod uzual ele nu sunt
eficiente pentru conlucrarea ntre retele din mai multe cldiri; chiar si ntr-un campus sau o
zona de birouri. Nu este practic sa legi fiecare segment LAN la un sit central. Arhitectura
preferata pentru medii cu mai multe cldiri este coloana hibrida: rutere de nalta performanta
n fiecare cladire, interconectate printr-o plasa de marimea unui campus sau un backbone
LAN.
Coloanele LAN sunt mult mai comune dect retelele n plasa, deoarece retelele LAN
sunt mai usor de proiectat si ntretinut. Deoarece LAN-ul de coloane poate folosi aceeai
metoda de acces ca si LAN-urile din cldiri, prea multe surse care alimenteaza traficul de pe
coloana pot bloca reteaua. Pentru aceste cazuri, solutiile de nalta viteza ca 100 Mbps FDDI
reprezint cea mai buna alegere. Arhitectura hibrida rezultata desfasoara coloane comprimate
n fiecare cladire, interconectate ntre cldiri printr-o coloana distribuita bazata pe FDDI.
2.4 WAN
Arhitecturile de coloane de mare suprafata (wide area backbone) sunt conduse
exclusiv din punct de vedere economic. n timp ce latimea de banda locala este esenial
gratuita odata ce cablarea este facuta, latimea de banda pentru distante mari (wide area
bandwidth) trebuie sa fie nchiriata de un furnizor de servicii. Telul primar al oricarei
proiectari wide area, este sa furnizeze conectivitate si performanta rezonabila la un cost
decent.
Lucrul n retele de mare suprafata combina n mod uzual o plasa backbone cu mai
multe configuratii de acces de tip stea. Aceasta plasa interconecteaza rutere de nalta
performanta ale siturilor majore, n timp ce configuratiile stea concentreaza traficul de la
ruterele de acces ale siturile minore. Liniile nchiriate punct-cu-punct sunt cele mai populare
si larg raspndite linii de mare suprafata; n general, consideratiile de cost dicteaza viteza n
benzile nguste de la 56/64 Kbps la 1.5/2.0 Mbps. Apelul digital, ISDN si serviciile X.25
publice sunt utilizate de asemenea, fie ca backup, fie ca linii nchiriate sau ca si conexiuni
primare ntre situri.
Indiferent de reteaua wide area folosita, ruterele joaca doua roluri cruciale. n primul
rnd ruterele fac trecerea de la formatele LAN (cum ar fi Ethernet) la formatele wide area
(cum ar fi Frame Relay). n al doilea rnd, ruterele prentmpina aparitia aglomerarilor
conexiunilor wide area - cum ar fi, spre exemplu, broadcasting la nivel MAC.

61-3

ing. Daniel NEACU, ing. Ionu COMAN

2.5 Limite ale cresterii


Asa cum s-a mentionat anterior, numarul de utilizatori n continua crestere,
calculatoarele desktop mai puternice si noile aplicatii testeaza limitele interconectarii
retelelor, dirijnd cerintele desktop ctre o rata de transfer din ce n ce mai mare. nsa
arhitecturile actuale nu sunt proiectate pentru un asemenea nivel de performanta sau calitate a
serviciului.
Segmentarea LAN reprezint o metoda populara pentru ridicarea performantei la
nivelul unei interconectari de retele. Diviznd o retea LAN suprasaturata n mai multe
segmente mai mici, se ofera fiecarei statii de capat o portiune mai larga de latime de banda,
evitnd congestia retelei. Dusa la extreme, fiecare statie ar putea deveni propriul sau segment,
cu o latime de banda LAN completa.
Desi initial eficienta, segmentarea poate deveni mult prea complexa si costisitor de
ntretinut. Pentru ca fiecare segment LAN reprezint o subretea separata, ea necesita o adresa
unica si un port ruter dedicat. Pe masura ce numarul segmentelor creste, fiecare miscare,
adaugare sau schimbare declanseaza o avalansa de reconfigurari consumatoare de timp. Mai
mult, porturile ruterelor sunt proiectate si evaluate pentru un numr mare de statii de lucru, o
segmentare continua ridicnd aceste costuri la nivele neacceptabile.
n mod evident, pentru a suporta cresterea interconectarii retelelor si aparitia noilor
aplicatii sunt necesare noi blocuri constructive si noi arhitecturi. Diferenta primara ntre
interconectarea traditionala si cea noua o reprezint larga raspndire a blocurilor de
comutatoare. Comutarea este cheia, att pentru evolutia scalara a performantei, ct si pentru
calitatea serviciului.
3. NOI ARHITECTURI SI BLOCURI CONSTRUCTIVE

Limitarile actuale pe care le ntmpina interconectarea retelelor a inspirat dezvoltarea


mai multor tehnologii noi. Doua n particular - 100BASE-T si comutarea LAN - au produs
schimbri dramatice conlucrarii n retea.
3.1 LAN-uri de mare viteza
O modalitate de-a mbunatatii performanta conlucrarii n retea este de-a instala LANuri mai rapide. Asa cum a fost mentionat anterior, 100Mbps FDDI este deja folosit n multe
cldiri si retele de campus. nsa deoarece FDDI este prea scump pentru conectivitatea desktop
de baza, 100BASE-T Fast Ethernet a fost recent lansat pentru a umple golul existent.
Fast Ethernet este o extensie a standardului 10BASE-T Ethernet, doar ca este de 10 ori
mai rapid. Att 10BASE-T ct si 100BASE-T folosesc aceeai metoda de acces CSMA/CD,
permitnd datelor sa fie transferate ntre cele doua fara o translatare a protocolului.
Fast Ethernet este folosit n mod tipic ca si o conexiune de mare viteza ctre serverele
puternic folosite si utilizatorii puternici, precum si pentru conexiuni n jos ctre rutere si
comutatoare. Compatibilitatea cu traditionalul Ethernet i permite lui 100BASE-T sa fie
integrat n retelele existente 10BASE-T, depasind gtuirile specifice si configurnd scena
pentru o eventuala raspndire mai larga.
Standardul 100BASE-T include trei specificatii de mediu: 100BASE-TX, 100BASET4 si 100BASE-FX. Specificatia 100BASE-TX acopera transmisiile de 100 Mbps pe cablu
UTP categoria 5 sau categoria 1 STP, n timp ce 100BASE-T4 suporta aceeai rata a datelor
pe cablare cat. 3, 4 sau 5 UTP. Specificatia 100BASE-FX defineste Fast Ethernet pe cablarea
cu fibra optica multimode.

61-4

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Noi arhitecturi si blocuri constructive ale reelelor

3.2 Comutarea LAN


Comutarea LAN, la fel ca si legaturile prin punti, subdivide retelele largi n segmente
mai mici, obtinnd o mbunatatire a performantei LAN la un pret cobort, n timp ce este
mentinuta investitia n hard, soft si cablare. Folosita n conjunctie cu solutiile de medii
partajate de nalta performanta, comutarea LAN furnizeaza suportul necesar pentru
conlucrarea n retea la nivel ntreprindere.
Comutatoarele LAN ofera o mbunatatire a performantei segmentarii LAN fara sa
necesite rutere scumpe sau cartele de interfata cu reteaua (NIC). Si pentru ca rata de transfer a
comutatoarelor creste pe masura ce sunt adaugate mai multe porturi, comutatoarele LAN
ofera o solutie scalabila pentru mediile cu o cerere mare.
Comutatoarele LAN sunt similare puntilor n sensul ca ele folosesc adrese MAC
memorate pentru a transmite cadre de intrare la o destinatie corespunzatoare. Dar fata de
puntile conventionale, care transfera pachete folosind memoria partajata sau un bus intern,
comutatoarele de cadre sunt deseori construite n jurul unei retele de comutatoare de nalta
viteza, care utilizeaza circuite integrate specifice aplicatiilor (ASIC) pentru a furniza o rata de
transfer mare, latenta mica si cost per port redus.
Combinarea hub-urilor pentru medii partajate cu un comutator LAN nu numai ca
divide reteaua n segmente multiple, nsa ofera fiecarui segment o latime de banda completa.
Cu segmentarea bazata pe rutere, rata de transfer totala este multiplicata de un numr de ori
egal cu numarul porturilor comutatorului. Interfetele LAN traditionale sunt folosite la fiecare
port al comutatorului, protejnd investitia utilizatorului si asigurnd ca aplicatiile existente si
sistemele de operare de retea sa ramna nemodificate.
3.3 Retele virtuale
Desi comutarea poate mbunatati conlucrarea n retea, ea poate agrava problemele
vechi. Fara o structura de rutare, o interconectare comutata ntre retele se comporta ca o retea
LAN cu punti, accelernd congestionarea. Solutia traditionala - fiecare segment comutat sa
reprezinte o subretea separata - ar crea un cosmar al ntretinerii si al administrarii. Reelele
virtuale, o caracteristica inerenta n majoritatea produselor de comutatie, ofera o solutie mult
mai clara, decuplnd structura logica a retelei de forma sa fizica pentru a permite o aliniere
mult mai eficienta a traficului de retea cu modelele de lucru ale utilizatorului. Reelele virtuale
retin beneficiile performantei segmentarii LAN, n timp ce aranjamentul logic controleaza
traficul broadcast si creeaza comunitati de interes sigure. Modelul traficului reflecta fluxul
muncii mai degraba dect topologia de retea, n timp ce administrarea retelei este cu mult
simplificata.
Cu retelele virtuale, interconectarea devine tentanta". Numarul subretelelor scade
deoarece adresele subretea sunt asignate ctre LAN-uri virtuale (VLAN) si nu segmentelor
fizice. Administrarea adreselor este simplificata deoarece exista mai putine subretele si
deoarece statiile de capat se pot muta n diferite segmente ale aceleiasi VLAN, fara a fi nevoie
de o reconfigurare de adresa.
Comutarea configuratiei este o forma a modului virtual de lucru n retea. Utilizatorii
de pe fiecare etaj acceseaza serverul din centrul retelei prin hub-ul de comutare a
configuratiei, ocolind ruterul. Administrarea retelei este simplificata astfel printr-o
centralizare a serverului, a hub-ului si a ruterului backbone.

61-5

ing. Daniel NEACU, ing. Ionu COMAN

3.4 ATM
n timp ce comutarea LAN poate mbunatati performanta retelei si elibera congestia
coloanei, ea este limitata ultimativ de viteza LAN-urilor atasate. Pentru conexiuni peste 100
Mbps sau pentru calitate multimedia a serviciului, a fost dezvoltat un tip diferit de comutare:
modul de transfer asincron (ATM).
ATM ofera posibilitati unice pentru retele largi: El furnizeaza performante gigabit-persecunda; transporta usor voce, video si trafic de date; si garanteaza calitatea serviciilor pentru
toate formele de trafic. ATM utilizeaza celule de lungime fixa pentru a pastra latenta
comutarii la o valoare minima si circuite virtuale prealocate pentru a face procesarea celulelor
simpla si determinista furniznd performante nalt scalabile. Determinismul si latenta mica
permit comutatoarelor ATM sa necesite stringente calitati ale serviciului pentru aplicatii
multimedia.
Desi unele organizatii vor adopta ATM pentru grupuri de lucru cu latimi de banda
exceptionale sau cerinte QoS, costul si complexitatea vor restrnge initial comutatoarele ATM
la coloane pentru retele mari. Cererile pentru latimi de banda backbone vor creste pe masura
ce comutatoarele LAN vor ncepe sa elimine gtuirile interconectarii retelelor, iar ATM-ul va
ntlni aceste cerinte si scale pe masura ce traficul va continua sa creasca.
Combinatia dintre comutarea LAN si ATM n interconectarea retelelor de nalta
performanta a dat viata unui nou bloc constructiv: comutatorul LAN-ATM. Ca si comutator
LAN, el realizeaza interfatarea directa cu retelele LAN traditionale si este transparent pentru
aplicatiile existente si sistemele de operare. Iar ca si un comutator ATM, el transmite trafic
de-a lungul coloanei sub forma de celule. Pentru a face aceasta, un comutator LAN-ATM
trebuie sa translateze cadrele LAN n celule ATM si invers.
O specificatie a Forumului ATM, numita emulare LAN (LAN emulation), asigura
interoperabilitatea ntre utilizatorii LAN si ATM. LANE ofera o conectare transparenta prin
punti a LAN-urilor traditionale printr-o coloana ATM si permite statiilor de lucru LAN sa
comunice cu dispozitive ATM, protejnd investitiile si asigurnd interoperabilitatea n retelele
cu mai multi producatori.
4. ARHITECTURI DE INTERCONECTARE PRIN COMUTATOARE

Noile arhitecturi de interconectare care folosesc avantajul blocurilor constructive


bazate pe comutatoare au nceput sa apara. n particular - coloana comprimata virtuala bazata
pe cadre - este proiectata sa evite gtuirile de retea n timp ce este realizata si o protejare a
investitiilor existente.
4.1 Coloane comprimate virtuale bazate pe cadre
Coloanele comprimate furnizeaza un suport mai bun pentru aplicatiile client/server
fata de modelul distribuit, nsa sunt clientele limitarii mediului partajat. Coloana virtuala
comprimata elimina aceste limitari marind mediul partajat cu ajutorul comutatoarelor si
nlocuind ierarhia adreselor fizice cu retele virtuale.
ntr-o coloana comprimata virtuala bazata pe cadre, comutatoarele LAN de nivel
workgroup nlocuiesc (sau asista) hub-urile de medii partajate pentru a evita strangularile
retelei la nivel desktop. Conectarea la comutatoarele LAN se face prin interfee traditionale
mentinnd baza instalata de NIC-uri si soft de retea. Un comutator LAN de nivel backbone
interconecteaza comutatoarele grupului de lucru furniznd un punct de conectare central
pentru serverele partajate.
Clientii si serverele sunt asignate la VLAN-uri diferite pe baza modelelor de utilizare
si nu pe baza locatiei fizice. Traficul din interiorul oricarei reele VLAN este comutat,
61-6

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Noi arhitecturi si blocuri constructive ale reelelor

eliminnd latenta ruterului chiar si atunci cnd clientii si serverele se afla pe segmente fizice
diferite.
Un ruter atasat la comutatorul coloanei LAN coordoneaza traficul dintre VLAN-uri.
Din moment ce doar o interfata ruter este necesara pentru o retea LAN virtuala, ruterul
centralizat reduce costul general.
Coloanele comprimate virtuale bazate pe cadre ofera o cale practica de migrare de la
coloanele comprimate fizice, oferind utilizatorilor sansa de-a realiza beneficiile interconectarii
comutate, fara a fi necesara o convertire la ATM.
4.2 Retele LAN de ultima generatie
Comitetul IEEE al standardelor internationale, responsabil cu dezvoltarea
specificatiilor pentru transmisiile WLAN (Wireless LAN) a anuntat n San Diego, Calif.
selectarea propunerii de standardizare dezvoltata de Lucent Technologies si Harris
Semiconductor pentru obtinerea unei cresteri de cinci ori a ratei transmisiei de date n retelele
fara fir.
Noua tehnologie, sustinuta de comitetul 802.11 al IEEE (Institute of Electrical and
Electronic Engineers) va permite retelelor WLAN sa transmita date la o rata de 11 Mbps. De
aceeai importanta se bucura si facilitatea noului standard de-a permite compatibilitatea ntre
echipamentele WLAN de nalta viteza provenite de la dife riti furnizori.
Conform celor afirmate de Cees Links, director general Lucent al diviziei de
comunicatii fara fir si retea, "aceasta tehnologie va pune pe picior de egalitate retelele fara fir
cu actualele retele cablate, att dintr-o perspectiva a performantei ct si a intero perabilitatii.
Acum, utilizatorii de PC-uri desktop respectiv portabile vor fi capabili sa-si maximizeze
flexibilitatea si performanta lucrului n retele wireless."
"Prin sustinerea acestei propuneri, comi tetul 802.11 a luat o decizie extrem de
importanta n directia standardizarii sistemelor Ethernet wireless de mare viteza," a afirmat
Ron Van Dell, vice presedinte si director general al diviziei produselor de comunicatii de la
Harris Semiconductors. "n timp, am observat ca odata ce piata a fost lansata, ea a migrat
rapid ctre rate mari de transmisie. Susti ne rea propunerii Harris/Lucent a fost cu sigu ranta o
rasplata."
Reelele LAN wireless ofera o nalta performanta si flexibilitate pentru conectarea PCurilor desktop si notebook, a statiilor de lucru si a altor dispozitive de retea. Ele ofera de
asemenea o alternativa flexibila, ieftina, pentru conectarea mai multor cldiri ntr-un mediu de
tip campus sau corporatie. Aplicatiile pentru retele LAN wireless includ acces Internet,
productie, puncte de vnzare cu amanuntul, domeniul medical, educatie si utilizare de uz
general la birou.
Tehnologia folosita n aceasta propunere este transmisia radio DSSS (Direct Sequence
Spread Spectrum) folosind o schema de codare speciala cunoscuta ca si CCK
(Complementary Code Keying). CCK suporta rate de transfer de 11 Mbps respectiv de 5,5
Mbps. Ea foloseste aceeai latime de banda (de 2,4 GHz) si schema de canalizare definita n
standardul IEEE 802.11 pentru transmisia DSSS la rate de transfer de 2 si 1 Mbps. n acest
fel, ea va fi compatibila si cu celelalte produse wireless LAN 802.11 existente pe piata.
CCK este extrem de rezistent la ecouri si datorita specificatiilor de ntrziere
exceptionale (100 nanosecunde la 11 Mbps si 250 nanosecunde la 5,5 Mbps), poate lucra ntro varietate de medii cu frecvente radio perturbatoare. Secventa complementara de difuzare de
cod pe opt cipuri de la CCK permite de asemenea obtinerea unor viteze de transmisie ridicate
fara a fi compromisa securitatea si robustetea.

61-7

ing. Daniel NEACU, ing. Ionu COMAN

5. ARHITECTURA MODELULUI OSI/ISO


Modelul ISO/OSI (International Standards Organization /Open Systems
Interconnection) este o arhitectura de retea pe 7 nivele care a permis standardizarea
comunicatiei in retele si explozia retelelor locale, datorita faptului ca permite producatorilor
sa produca produse compatibile cu ale concurentei ascunzind in acelasi timp inovatiile proprii.
Modelul are la baza 5 principii:
-un nivel trebuie introdus acolo unde este necesar un grad de abstractizare superior.
-fiecare nivel de abstractizare trebuie sa indeplineasca un set bine definit de functii.
-functiile fiecarui nivel trebuie sa respecte indicatiile de standardizare internationale.
-un nivel trebuie ales astfel incit sa minimizeze fluxul de date intre nivele.
-nivele trebuie sa fie suficient de mari pentru a cuprinde functiile ce fac prelucrari
similare si suficient de mici astfel incit sa nu devina o arhitectura greoaie.
Acest model nu este o arhitectura de retea pentru ca nu descrie toate serviciile si
protocoalele folosite de ctre fiecare nivel, doar spune cam cum ar trebui sa fie .Cele 7 nivele
sint in ordine de sus in jos :
-nivelul APLICATIE.
-nivelul PREZENTARE.
-nivelul SESIUNE.
-nivelul TRANSPORT.
-nivelul RETEA.
-nivelul PRELUCRARE DATE.
-nivelul FIZIC.
Nivelul FIZIC se ocupa cu transmiterea fizica a bitilor in retea .Standardul se ocupa cu
nivelul electric al semnalului in cablul de legatura cu caracteristicile electrice si magnetice ale
cablului de legatura si ale elementelor de conectare si instalare a retelei. Nivelul
PRELUCRARII de DATE are rolul de a imparti fluxul de date in blocuri si verifica daca
blocurile au ajuns corect la destinatar,iar destinatarul verifica tot la acest nivel daca datele au
ajuns corect astfel incit nivele superioare sa nu se ocupe de integritatea datelor, doar de
interpretarea lor indiferent de problemele de transmisie care apar datorita mediului de
transmisie .Nivelul fizic nu se ocupa de date ci de biti.Din aceasta cauza acest nivel trebuie sa
sesizeze ca un pachet a ajuns cu erori si sa ceara retransmiterea sa nivelului de prelucrare de
date partener .Aceasta va duce si la o disparitie a sesizarii diferentelor de viteza intre
calculatoare partenere la nivele suoerioare.
Nivelul de RETEA se ocupa cu acelasi lucru ca si nivelul anterior doar ca pentru
comunicarea intre retele.Adica se ocupa de transmisia pachetelor intre diferite retele punind la
inceputul fiecarui pachet informatii de control si bineinteles de adresare.Tot acest nivel se
ocupa si cu routarea pachetelor intre retele diferite si de viteze oarecare.
Nivelul de TRANSPORT primeste datele de la nivelul de SESIUNE le imparte in
pachete de dimensiuni acceptate de nivele inferioare si gestioneaza transmiterea si refacerea
lor la destinatar.Diferenta intre nivele urmatoare si cele anterioare(inferioare) este ca cele
inferioare asigurau un dialog doar intre nivele echivalente de pe calculatoare vecine, nivelele

61-8

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Noi arhitecturi si blocuri constructive ale reelelor

superioare vor realiza legaturi directe intre nivele echivalente chiar daca legatura se realizeaza
intre calculatoare de pe retele diferite .Acest nivel va fi cel care va determina tipurile de
servicii oferite nivelului de sesiune si implicit utilizatorului.Exista doua tipuri de servicii
oferite unul punct-la-punct(orienttat conexiune), in care mesajele ajung la utilizator in ordinea
transmiterii lor si un serviciu orientat pachet) in care nu se garanteaza ordinea sosirii
mesajelor.Totodata acest nivel va realiza si gestiona, pentru o legatura cu trafic mare de date,
o multiplexare a mai multor legaturi fizice pentru a mari viteza de transfer.
Nivelul de SESIUNE va gestiona legaturile in timp real ale utilizatorilor in care se pot
realiza conferinte, transferuri de fisiere etc.
Nivelul de PREZENTARE se va ocupa cu acceptarea corectitudinii mesajelor din
punct de vedere semantic si sintactic.Este util acest serviciu atunci cind se face legatura intre
calculatoare ce folosesc diferite coduri de reprezentare a datelor(de ex. ASCII si EBCDIC).
Nivelul de APLICATIE ofera servicii de nivel inalt, de exemplu gestionarea afisarii
intr-o retea cu terminale de diferite tipuri realizind o retea de terminale virtuale.Un alt serviciu
este conversia datelor la transferul de fisiere intre calculatoare cu o reprezentare diferita a
datelor si caracterelor de control, sau e-mail.
Standardul prevede ca la transmisia datelor toate nivele, in afara de cel fizic, isi vor
pune un header cu octeti de control si nivelul de prelucrare va pune si la sfirsit octeti de
control pentru verificarea integritatii pachettelor etc.
Serviciile oferite de orice nivel nivelului imediat superior se pot imparti in doua tipuri
cu comutare de pachete si cu comutare de circuite.Comutarea de circuite are ca model
serviciul telefonic in care odata stabilita o conexiune aceasta va lua sfirsit in momentul in care
legatura va lua sfirsit.Acest serviciu va garanta intotdeauna ordinea pachetelor de
date.Comutarea de pachete are ca model serviciul postal in care fiecare bloc de date are un
header cu adresa completa a destinatarului si o traiectorie independenta de a celorlalte pachete
cu aceeai destinatie, astfel pachetele vor ajunge intr-o ordine data de traiectorie si nu de
emisie.Alegerea intre aceste doua tipuri de servicii se face in functie de cerintele sistemului
care le foloseste.Serviciul orientat conexiune va avea o intirziere fata de celalalt in care va
deschide canalul de comunicatie, dar garanteaza ordinea de sosire a datelor.
5.1 Nivelul fizic
Standardul IEEE 802.3 prevede pentru acest nivel 2 tipuri de cablu cu care poate fi
realizata reteaua cablu "gros", este un cablu dublu ecranat cu 10cm diametru si cablul
"subtire" care este un cablu coaxial de 50ohm.Reteaua de cablu gros foloseste conectori
vampiri,conectori care nu necesita taierea cablului doar se infig in cablu iar pentru cablul
subtire se folosesc conectori BNC.Standardul prevede ca lungimea maxima a unui segment
este de 500m pentru reteaua de ca-blu gros si de 185 m pentru cablu subtire pentru extindere
se pot pune repetoare dar doua tranceivere nu pot fi despartite de mai mult de 4 repetoare. Un
repetor este un dispozitiv al nivelului fizic care amplifica semnalele transmise intr-un segment
in celalat segment fara a testa daca este nevoie de aceasta (pachetele pot fi adresate unui
calculator din acelasi segment ) astfel ca reteaua functioneaza ca si cind repetoarele nu ar
exista.
Pentru transmisie se foloseste codarea Manchester diferential ceea ce face posibila
sincronizarea recetorului la inceputul primirii unui pachet, nivelul semnalului in cablu este +/0,85V neexistind tensiune continua in cablu.

61-9

ing. Daniel NEACU, ing. Ionu COMAN

O configuratie tipica este urmatoarea:cablu gros, tranceiver legat la placa de retea cu


cablu de tranceiver, placa de retea care este in bus-ul calculatorului.

Cablul de tranceiver este un cablu torsadat care are 5 perechi de fire torsadate ecranate
independent si sint folosite astfel:2 perechi pentru receptia/transmisia datelor de si dinspre
tranceiver,2 perechi pentru semnale de control in ambele directii iar a cincea pereche este
optionala pentru alimentare din calculator.Tranceiverul se ocupa de semnalul din cablul
retelei iar interfata in care ajunge cablul de tranceiver, placa de retea,se ocupa cu prelucrarea
pachetelor de date si comunicatia cu unitatea centrala deci cu aplicatia de pe nivelul urmator.
5.2 Nivelul fizic intr-o retea ETHERNET
Principala componenta a acestui nivel este constituita din placa de retea care se ocupa
cu transferul datelor din memorie pe cablul de retea si invers facind in acelasi timp un control
pe cablu pentru a detecta eventualele coliziuni care pot apare si testarea sumei de control a
pachetului receptionat.
Putem imparti o placa de retea in doua mari componente o parte care se ocupa de
traficul pe cablul de retea si pe care o vom numi tranceiver si o parte care asigura interfata cu
bus-ul calculatorului si care este interfata cu calculatorul.
Tranceiverul primeste de la interfata, pe cablu torsadat in cazul retelei pe cablu gros si
direct prin trasee aflindu-se pe aceeai placa in cazul retelei pe cablu subtire,pachetele de date
codate pe care le amplifica si verifica daca apar sau nu coliziuni pe cablu in timpul transmisiei
conform CSMA/CD. CSMA/CD este un protocol de transmisie al nivelului legaturii de date
implementat aici pentru a asigura o viteza mai mare de rejectare a pachetelor incomlete.
Amplificarea semnalului trebuie sa fie suficient de puternica astfel incit chiar si in cel mai
61-10

A XXXII-a Sesiune de Comunicri a Institutului pentru Tehnologii Avansate


Noi arhitecturi si blocuri constructive ale reelelor

defavorabil caz cind avem un segment intreg (500m) ocupat (100 de statii) toate statiile sa
primeasca un semnal suficient de puternic si in acelasi timp sa nu fie atit de puternic incit
statiile apropiate sa sesizeze ca a aparut o coliziune,se considera coliziune cind nivelul
semnalului in cablu depaseste o referinta care este reglabila cu componente externe.O alta
problema a tranceiverelor este impedanta pe care o prezinta conectorului si care daca
depaseste limitele standardului va afecta forma semnalului si deci vor apare receptie eronate
putindu-se ajunge la deteriorarea intregului trafic pe retea.
Interfata este realizata si ea ca si tranceiverul pe un singur chip care are nevoie de un
nr. foarte mic de componente suplimentare pentru a completa interfata.De ex. interfata firmei
AMD 7990 are integrat comtroller-ul de bus pentru calculatoare IBM PC, codorul-decodorul
Manchester, logica si memoria necesara controlului CRC necesitind suplimentar un PAL de
adaptare in cazul unei alte CPU
decit compatibil 8086 si un amplificator de interfata seriala in cazul in care se foloseste cablu
de tranceiver.Acest chip va realiza deci codarea si adaugarea preambulului de sincronizare si
a codului de verificare a CRC la pachetul de date MAC care il primeste din memorie.La
receptie va transfera in memorie pachetul pe care il primeste fara preambul dar cu cei 4 octeti
de verificare a CRC.AMD 7990 realizeaza o testare a CRC pe masura ce pachetul soseste
astfel ca la sfirsit va semnala daca este nevoie faptul ca pachetul are CRC eronat,aceasta
functie a nivelului de date este implementata aici pentru a micsora timpul de lucru asupra unui
pachet care oricum este eronat.Totusi renuntarea la pachete nu se face la acest nivel decit in
cazul in care pachetul este mai mic de 64 de octeti(acesta apare doar in cazul unei
coliziuni).Restul erorilor sint raportate astfel incit sa se poata renunta la pachetele incomplete
sau sa se retransmita cele afectate de coliziune.Aceasta se face si datorita faptului ca memoria
interna a chip-ului este destul de mica el lucrind prin DMA cu memoria RAM prin care si
dialogheaza cu CPU,rezultatul este ca mare parte a pachetelor este deja in memorie cind se
constata o eroare a CRC sau o coliziune.O facilitate a lui AMD 7990 este un reflectometru
care poate detecta locul unde este defect cablul de legatura.
Comunicarea intre interfata si tranceiver este interactiva astfel tranceiver-ul asculta
permanent cablul de legatura si semnaleaza receptia si incepe sa transmita datele ctre
interfata aceasta calculeaza CRC daca in acest timp tra-nceiver-ul raporteaza o coliziune
interfata va ignora restul pachetului si va transmite mai departe eroare de coliziune altfel in
momentul cind s-a umplut buffer-ul cere accesul la bus si depune acest bloc in memorie
incepind cu locatia care i-a fost comunicata anterior.Daca la sfirsit va constata eroare de CRC
va raporta aceasta eroare.La transmisie primeste pachetul MAC si incepe transmisia, in cazul
in care tranceive-rul nu raporteaza receptie, cu semnalul de sincronizare continuind cu restul
mesajului.Daca apare o coliziune inainte de a termina transmisia primilor 64 de octeti atunci
chip-ul va repeta trnsmisia conform algoritmului nivelului MAC dupa un timp aleator calculat
conform algoritmului cu sloturi binare exponentiale trunchiate.Va incerca retransmisia de 15
ori a 16 oara va semnaliza eroare de transmisie si va trece la trimiterea urmatorului
mesaj.Daca eroarea apare dupa transmisia primilor 64 de octeti va semnaliza eroarea fara a
incerca retransmisia.
5.3 Subnivelul MAC al nivelului legaturii de date
Acest subnivel are urmatoarea forma a o pachetului:
Dupa cum se observa frame-ul contine adresa destinatarului a expeditorului lungimea
cimpului de date si cimpul de date care este de fapt pachetul sosit de la nivelul anterior.
Restul cimpurilor am vazut ca desi fac parte din acest nivel in sensul ca aici ar trebui adaugate
pachetului de fapt sint adaugate mai jos de placa de retea.Standardul prevede doua mecanisme
de adresare cu 2 octeti sau cu 6 octeti.Cel mai semnificativ bit al adresei da felul adresei de
61-11

ing. Daniel NEACU, ing. Ionu COMAN

grup daca este 1 si individuala daca e 0.La transmisia unui mesaj ctre un grup toti membrii
grupului vor primi acel mesaj o astfel de transmisie se numeste multicast.O adresa formata
doar din 1 este destinata tuturor statiilor din retea chiar si celor despartite de bridgere si se
numeste broadcast.
O alta caracteristica interesanta a adresarii este aceea ca bitul 46 al doilea cel mai
semnificativ bit da adrsesa locala sau globala.Ideea este ca doua retele sa nu aiba aceeai
adresa de retea pentru a permite o adresare unica ceea ce este posibil cu 46 de biti de adresa.
Cimpul de lungime a cimpului de date arata lungimea care poate fi intre 0 si 1500 de
octeti.Avem totusi o lungime minima ca in momentul cind un tranceiver detecteaza o
coliziune daca ar opri transmisia ar exista trnaceivere care nu ar sesiza coliziunea, astfel ca e
necesara aceasta lungime minima de 64 de octeti.Daca cimpul de date este totusi mai mic de
64 de octeti cimpul PAD este folosit pentru a completa pina la lungimea minima.Un alt motiv
este acela ca se evita astfel ca primul bit sa nu ajunga la destinatie cind expeditorul a terminat
transmisia .
Arbitrarea accesului la cablu se face distribuit conform protocolului CSMA/CD.
CSMA/CD (Carrier Sense Multiple Access/Collision Detection) este un protocol de acces la
cablu astfel :daca doua statii observa ca nu transmite nimeni pe cablu vor incepe imediat sa
transmita si vor sesiza in acelasi timp coliziunea moment in care isi vor incheia transmisia
pachetelor .Aceasta terminare a transmisiei inainte de a termina de transmis pachetul este o
imbunatatire fata de algoritmii anteriori istoric CSMA persistent si nepersistent.Modul de
lucru al protocolului:

FRAME [T0 ARBITRARE INTERVAL T1] FRAME IDLE ETC


In momentul t[0] o statie a terminat de transmis si orice statie care are un pachet de
transmis o va face.Daca va detecta o coliziune va astepta un timp aleator de lung dupa care va
reincerca transmisia.
Algoritmul de arbitrare a accesului la cablu va tine cont in primul rind de timpul in care
dupa o coliziune toate statiile o vor sesiza si vor renunta la inceputul de pachet corupt.Timpul
minim este acela in care se propaga semnalul de la un capat la celalalt al retelei.Totusi acesta
nu este timpul in care toate statiile vor sesiza coliziunea :sa presupunem ca distanta intre statii
este de s microsecunde timpul in care statia care incepe sa transmita prima va sesiza
coliziunea este de 2s secunde.Algoritmul dupa care o statie va reincerca emisia este calculat
dupa un algoritm care divide timpul de asteptare in sloturi de lungime egala cu timpul cel mai
lung in care toate statiile detecteza coliziunea adic 2s pentru o retea de cablu gros s este 512
bits sau 51,2 microsecunde(cei 64 de octeti).Algoritmul este urmatorul dupa n coliziuni statia
va astepta un numr aleator de sloturi de timp intre 0 si 2 la puterea n minus 1.daca nu este
mai mic de 10.Peste 10 coliziuni nr. de sloturi ramine constant 1023 pina la a 16-a coliziune
cind se abandoneaza cu raportarea erorii.

61-12

S-ar putea să vă placă și