资产识别方法和装置转让专利

申请号 : CN201910822194.6

文献号 : CN110535727B

文献日 :

基本信息:

PDF:

法律信息:

相似专利:

发明人 : 曹文辉范渊

申请人 : 杭州安恒信息技术股份有限公司

摘要 :

本发明提供了一种资产识别方法和装置,涉及网络安全的技术领域,包括:获取待识别资产的资产数据,其中,资产数据包括:访问IP地址,访问端口参数,服务IP地址,服务端口参数,待识别资产使用的协议;判断数据库中是否包含资产数据;若数据库中不包含资产数据,且第一预设IP地址范围包含待识别资产的访问IP地址,则待识别资产为内部资产,其中,内部资产为第一预设IP地址范围对应的资产,解决了现有的资产识别方法对未知资产的识别效率较低的技术问题。

权利要求 :

1.一种资产识别方法,其特征在于,包括:获取待识别资产的资产数据,其中,所述资产数据包括:访问IP地址,访问端口参数,服务IP地址,服务端口参数,所述待识别资产使用的协议;

判断数据库中是否包含所述资产数据;

若所述数据库中不包含所述资产数据,且第一预设IP地址范围包含所述待识别资产的访问IP地址,则所述待识别资产为内部资产,其中,所述内部资产为所述第一预设IP地址范围对应的资产;

其中,所述方法还包括:

若所述数据库中不包含所述资产数据,且第一预设IP地址范围不包含所述待识别资产的访问IP地址,则获取多个目标资产的访问IP地址,其中,所述目标资产为对所述待识别资产进行访问的资产;

若多个所述目标资产的访问IP地址处于预设数量个第二预设IP地址的范围,则所述待识别资产为所述内部资产。

2.根据权利要求1所述的方法,其特征在于,获取待识别资产的资产数据,包括:获取所述待识别资产的流量报文;

对所述流量报文进行解析,得到所述待识别资产的属性数据,并将所述属性数据确定为所述资产数据,其中,所述属性数据包括:访问端IP地址、服务端IP地址、服务端端口号,所述待识别资产使用的协议。

3.根据权利要求2所述的方法,其特征在于,对所述流量报文进行解析,得到所述待识别资产的属性数据,包括:

获取所述流量报文的目标字节,其中,所述目标字节为所述流量报文的前预设数量个字节;

对所述目标字节进行解析,得到所述待识别资产的属性数据。

4.根据权利要求1所述的方法,其特征在于,在判断数据库中是否包含所述资产数据之前,所述方法还包括:

若所述待识别资产为网络资产,则获取域名服务器中存储的主机地址信息;

基于所述主机地址信息与所述网络资产的域名信息之间的映射关系,确定所述网络资产的域名信息是否为正确的域名信息;

若所述网络资产的域名信息为不正确的域名信息,则丢弃所述网络资产的资产数据。

5.根据权利要求1所述的方法,其特征在于,所述方法还包括:获取端口扫描设备基于预设参数扫描到的扫描数据,其中,所述预设参数包括:待识别资产的访问IP地址,待识别资产的访问端口参数,所述扫描数据包括:服务IP地址,服务端口参数;

将所述扫描数据对应的资产确定为所述内部资产。

6.一种资产识别装置,其特征在于,所述装置包括:获取单元,判断单元和确定单元,其中,

所述获取单元用于获取待识别资产的资产数据,其中,所述资产数据包括:访问IP地址,访问端口参数,服务IP地址,服务端口参数,所述待识别资产使用的协议;

所述判断单元用于判断数据库中是否包含所述资产数据;

所述确定单元用于若所述数据库中不包含所述资产数据,且第一预设IP地址范围包含所述待识别资产的访问IP地址,则所述待识别资产为内部资产,其中,所述内部资产为所述第一预设IP地址范围对应的资产;

其中,所述确定单元还用于:

若所述数据库中不包含所述资产数据,且第一预设IP地址范围不包含所述待识别资产的访问IP地址,则获取多个目标资产的访问IP地址,其中,所述目标资产为对所述待识别资产进行访问的资产;

若多个所述目标资产的访问IP地址处于预设数量个第二预设IP地址的范围,则所述待识别资产为所述内部资产。

7.根据权利要求6所述的装置,其特征在于,所述获取单元还用于:获取所述待识别资产的流量报文;

对所述流量报文进行解析,得到所述待识别资产的属性数据,并将所述属性数据确定为所述资产数据,其中,所述属性数据包括:访问端IP地址、服务端IP地址、服务端端口号,所述待识别资产使用的协议。

8.根据权利要求7所述的装置,其特征在于,所述获取单元还用于:获取所述流量报文的目标字节,其中,所述目标字节为所述流量报文的前预设数量个字节;

对所述目标字节进行解析,得到所述待识别资产的属性数据。

说明书 :

资产识别方法和装置

技术领域

[0001] 本发明涉及网络安全技术领域,尤其是涉及一种资产识别方法和装置。

背景技术

[0002] 随着互联网技术的迅猛发展,企事业单位及学校业务高速信息化发展,越来越多且复杂的支持平台及管理系统,则对应需要服务器、存储设备、网络设备、安全设备等资产。
数量越积越多,类型越来越复杂的资产大大增加了企事业单位及学校的管理难度和成本,
久而久之,产生了大量的无主资产、僵尸资产。这些资产长时间无人维护,导致存在较多的
已知漏洞及配置违规,更为严重的是这些资产难以纳入管理员日常维护范围内,为企事业
单位及学校安全带来极大隐患,成为企业信息安全的软肋。
[0003] 因此,如何快速高效的识别出内部资产,从而降低信息安全风险是当下亟待解决的问题。
[0004] 针对上述问题还未提出有效的解决方案。

发明内容

[0005] 有鉴于此,本发明的目的在于提供一种资产识别的方法和装置,以缓解了现有的资产识别方法对未知资产的识别效率较低的技术问题。
[0006] 第一方面,本发明实施例提供了一种资产识别方法和装置,包括:获取待识别资产的资产数据,其中,所述资产数据包括:访问IP地址,访问端口参数,服务IP地址,服务端口
参数,所述待识别资产使用的协议;判断数据库中是否包含所述资产数据;若所述数据库中
不包含所述资产数据,且第一预设IP地址范围包含所述待识别资产的访问IP地址,则所述
待识别资产为内部资产,其中,所述内部资产为所述第一预设IP地址范围对应的资产。
[0007] 进一步地,所述方法还包括:若所述数据库中不包含所述资产数据,且第一预设IP地址范围不包含所述待识别资产的访问IP地址,则获取多个目标资产的访问IP地址,其中,
所述目标资产为对所述待识别资产进行访问的资产;若多个所述目标资产的访问IP地址处
于预设数量个第二预设IP地址的范围,则所述待识别资产为所述内部资产。
[0008] 进一步地,获取待识别资产的资产数据,包括:获取所述待识别资产的流量报文;对所述流量报文进行解析,得到所述待识别资产的属性数据,并将所述属性数据确定为所
述资产数据,其中,所述属性数据包括:访问端IP地址、服务端IP地址、服务端端口号,所述
待识别资产使用的协议;或获取端口扫描设备基于预设参数扫描到的扫描数据,并将所述
预设参数和所述扫描数据确定为所述资产数据,其中,所述预设参数包括:待识别资产的访
问IP地址,待识别资产的访问端口参数,所述扫描数据包括:服务IP地址,服务端口参数。
[0009] 进一步地,对所述流量报文进行解析,得到所述待识别资产的属性数据,包括:获取所述流量报文的目标字节,其中,所述目标字节为所述流量报文的前预设数量个字节;对
所述目标字节进行解析,得到所述待识别资产的属性数据。
[0010] 进一步地,在判断数据库中是否包含所述资产数据之前,所述方法还包括:若所述待识别资产为网络资产,则获取域名服务器中存储的主机地址信息;基于所述主机地址信
息与所述网络资产域名信息之间的映射关系,确定所述网络资产的域名信息是否为正确的
域名信息;若所述网络资产的域名信息为不正确的域名信息,则丢弃所述网络资产的资产
数据。
[0011] 进一步地,所述方法还包括:获取端口扫描设备基于预设参数扫描到的扫描数据,其中,所述预设参数包括:待识别资产的访问IP地址,待识别资产的访问端口参数,所述扫
描数据包括:服务IP地址,服务端口参数;将所述扫描数据对应的资产确定为所述内部资
产。
[0012] 第二方面,本发明实施例提供了一种资产识别装置,包括:获取单元,判断单元和确定单元,其中,所述获取单元用于获取待识别资产的资产数据,其中,所述资产数据包括:
访问IP地址,访问端口参数,服务IP地址,服务端口参数,所述待识别资产使用的协议;所述
判断单元用于判断数据库中是否包含所述资产数据;所述确定单元用于若所述数据库中不
包含所述资产数据,且第一预设IP地址范围包含所述待识别资产的访问IP地址,则所述待
识别资产为内部资产,其中,所述内部资产为所述第一预设IP地址范围对应的资产。
[0013] 进一步地,所述确定单元还用于:若所述数据库中不包含所述资产数据,且第一预设IP地址范围不包含所述待识别资产的访问IP地址,则获取多个目标资产的访问IP地址,
其中,所述目标资产为对所述待识别资产进行访问的资产;若多个所述目标资产的访问IP
地址处于预设数量个第二预设IP地址的范围,则所述待识别资产为所述内部资产。
[0014] 进一步地,所述获取单元还用于:获取所述待识别资产的流量报文;对所述流量报文进行解析,得到所述待识别资产的属性数据,并将所述属性数据确定为所述资产数据,其
中,所述属性数据包括:访问端IP地址、服务端IP地址、服务端端口号,所述待识别资产使用
的协议;或获取端口扫描设备基于预设参数扫描到的扫描数据,并将所述预设参数和所述
扫描数据确定为所述资产数据,其中,所述预设参数包括:待识别资产的访问IP地址,待识
别资产的访问端口参数,所述扫描数据包括:服务IP地址,服务端口参数。
[0015] 进一步地,所述获取单元还用于:获取所述流量报文的目标字节,其中,所述目标字节为所述流量报文的前预设数量个字节;对所述目标字节进行解析,得到所述待识别资
产的属性数据。
[0016] 在本发明实施例中,首先,获取待识别资产的资产数据;然后,判断数据库中是否包含所述资产数据;最后,如果所述数据库中不包含所述资产数据,且第一预设IP地址范围
包含所述待识别资产的访问IP地址,则所述待识别资产为内部资产。
[0017] 本申请实施例,通过获取待识别资产的资产数据,判断数据库中是否包含该资产数据,若数据库中不包含该资产数据,则待识别资产为未知资产,如果该未知资产的访问IP
地址包含在第一预设IP地址范围内,那么该未知资产为内部资产,达到了对未知资产进行
识别的目的,进而解决了现有的资产识别方法对未知资产的识别效率较低的技术问题,从
而实现了提高了对未知资产的识别效率的技术效果。
[0018] 本发明的其他特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点在说明书、权利要求书
以及附图中所特别指出的结构来实现和获得。
[0019] 为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。

附图说明

[0020] 为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的
附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前
提下,还可以根据这些附图获得其他的附图。
[0021] 图1为本发明实施例提供的一种资产识别方法的流程图;
[0022] 图2为本发明实施例提供的另一种资产识别方法的流程图;
[0023] 图3为本发明实施例提供的一种资产识别装置的示意图;
[0024] 图4为本发明实施例提供的一种服务器的示意图。

具体实施方式

[0025] 为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是
全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提
下所获得的所有其他实施例,都属于本发明保护的范围。
[0026] 实施例一:
[0027] 根据本发明实施例,提供了一种资产识别方法实施例,需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流
程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述
的步骤。
[0028] 图1是根据本发明实施例的一种资产识别方法的流程图,如图1所示,该方法包括如下步骤:
[0029] 步骤S102,获取待识别资产的资产数据,其中,所述资产数据包括:访问IP地址,访问端口参数,服务IP地址,服务端口参数,所述待识别资产使用的协议;
[0030] 步骤S104,判断数据库中是否包含所述资产数据;
[0031] 步骤S106,若所述数据库中不包含所述资产数据,且第一预设IP地址范围包含所述待识别资产的访问IP地址,则所述待识别资产为内部资产,其中,所述内部资产为所述第
一预设IP地址范围对应的资产。
[0032] 本申请实施例,通过获取待识别资产的资产数据,判断数据库中是否包含该资产数据,若数据库中不包含该资产数据,则待识别资产为未知资产,如果该未知资产的访问IP
地址包含在第一预设IP地址范围内,那么该未知资产为内部资产,达到了对未知资产进行
识别的目的,进而解决了现有的资产识别方法对未知资产的识别效率较低的技术问题,从
而实现了提高了对未知资产的识别效率的技术效果。
[0033] 需要说明的是,当数据库中不包含待识别资产的资产数据,则可以将该待识别资产确定为未知资产。
[0034] 由于同一家企事业单位及学校的IP归属、IP段的集中分布等特性,因此,第一预设IP地址范围可以对应一家企事业单位或学校,当未知资产的访问IP地址处于第一预设IP地
址范围内,那么就可以认定待识别资产为该企事业单位或学校的内部资产。
[0035] 在本发明实施例中,如图2所示,所述方法还包括以下步骤:
[0036] 步骤S108,若所述数据库中不包含所述资产数据,且第一预设IP地址范围不包含所述待识别资产的访问IP地址,则获取多个目标资产的访问IP地址,其中,所述目标资产为
对所述待识别资产进行访问的资产;
[0037] 步骤S110,若多个所述目标资产的访问IP地址处于预设数量个第二预设IP地址的范围,则所述待识别资产为所述内部资产。
[0038] 在本发明实施例中,如果判断出数据库中不包含资产数据,且,第一预设IP地址范围也不包含待识别资产的访问IP地址,那么就需要获取对所述待识别资产进行访问的多个
目标资产的访问IP地址。
[0039] 在多个目标资产的访问IP地址处于预设数量个第二预设IP地址的范围情况下,则确定出待识别资产为内部资产。
[0040] 需要说明的是,预设数量个第二预设IP地址的范围为预设数量个b段不同IP地址范围,或,预设数量个c段不同IP地址范围,上述的预设数量可以由用户根据实际情况自行
设置,在本申请实施例中不做具体限定。
[0041] 由于同一家企事业单位及学校的IP归属、IP段的集中分布等特性,因此,第二预设IP地址范围可以对应一家企事业单位或学校,当位未知资产(即,数据库中不包含待识别资
产的资产数据,则可以将该待识别资产确定为未知资产)被同一家企事业单位或学校所对
应的IP地址多次进行访问,则同样可以将该未知资产确定为该企事业单位或学校的内部资
产。
[0042] 通过运用统计算法对统计目标资产的数量进行统计,从而确定出目标资产的数量,从而根据目标资产的数量判断出待识别资产是否为内部资产,进而解决了现有技术中
为了识别内部资产需要通过端口扫描或人工统计等方法,都需事先整理所有的内部IP或资
产地址,进而导致容易遗漏孤岛资产,以及人工统计方式更是会消耗大量人工成本的技术
问题。
[0043] 在本发明实施例中,步骤S102还包括如下步骤:
[0044] 步骤S11,获取所述待识别资产的流量报文;
[0045] 步骤S12,对所述流量报文进行解析,得到所述待识别资产的属性数据,并将所述属性数据确定为所述资产数据,其中,所述属性数据包括:访问端IP地址、服务端IP地址、服
务端端口号,所述待识别资产使用的协议。
[0046] 在本发明实施例中,为了获取待识别资产的资产数据,首先通过将待识别设备的流量报文引流至预设端口。
[0047] 然后,从预设端口获取待识别设备的流量报文。
[0048] 最后,对流量报文进行解析,从而得到待识别资产的访问端IP地址,服务端IP地址,服务端端口号,所述待识别资产使用的协议等属性数据,并将属性数据确定为待识别资
产的资产数据。
[0049] 需要说明的是,为了降低服务器的运行压力,可以通过待识别资产使用的协议过滤出有效的流量报文,然后,对有效的流量报文进行解析,从而达到降低服务运行压力的技
术效果。
[0050] 另外,还需要说明的是,为了降低服务器的解析压力和提高解析速度,可以获取有效的流量报文的包头(即,流量报文的开端的预设数量个字节),由于通过对流量报文的包
头进行解析,就能够解析出待识别资产的属性数据,因此通过先获取有效的流量报文的包
头,再对包头进行解析的方式能够有效的降低服务器的解析压力和提高解析速度。
[0051] 最后,需要说明的是,流量报文的开端的预设数量个字节的具体数量在本发明实施例中不做具体限定,可以由用户根据实际情况自行设定。
[0052] 在本发明实施例中,在步骤S104之前,所述方法还包括如下步骤:
[0053] 步骤S21,若所述待识别资产为网络资产,则获取域名服务器中存储的主机地址信息;
[0054] 步骤S22,基于所述主机地址信息与所述网络资产域名信息之间的映射关系,确定所述网络资产的域名信息是否为正确的域名信息;
[0055] 步骤S23,若所述网络资产的域名信息为不正确的域名信息,则丢弃所述网络资产的资产数据。
[0056] 在本发明实施例中,为了降低服务器的运行压力,可以对网络资产的域名信息的正确性进行判断,将域名信息的不正确的网络资产的资产数据舍弃,不对域名信息的不正
确的网络资产的资产数据执行步骤S104,从而降低服务器的运行压力。
[0057] 具体的,在获取到网络资产的资产数据后,获取域名服务器中存储的主机地址信息,根据主机地址信息与网络资产域名信息之间的映射关系确定出网络资产的域名信息是
否为正确的域名信息,若网络资产的域名信息为不正确的域名信息,则丢弃该网络资产的
资产数据。
[0058] 在本发明实施例中,所述方法还包括:
[0059] 步骤S112,获取端口扫描设备基于预设参数扫描到的扫描数据,其中,所述预设参数包括:待识别资产的访问IP地址,待识别资产的访问端口参数,所述扫描数据包括:服务
IP地址,服务端口参数;
[0060] 步骤S114,将所述扫描数据对应的资产确定为所述内部资产。
[0061] 在本发明实施例中,将预设参数添加至端口扫描设备,以使端口扫描设备根据该预设参数对预设参数对应的资产(即,待识别资产)进行扫描,从而获取到待识别资产的服
务IP地址和/或服务端口参数,将扫描数据对应的资产确定为所述内部资产。
[0062] 需要说明的是,该预设参数可以是一个待识别资产的访问IP地址或访问端口参数,也可以是一个访问IP地址范围或多个访问端口参数(即,多个待识别资产的访问IP地址
或范围端口参数)。
[0063] 实施例二:
[0064] 本发明还提供了一种资产识别装置,该装置用于执行本发明实施例上述内容所提供的资产识别方法,以下是本发明实施例提供的资产识别装置的具体介绍。
[0065] 如图3所示,上述的资产识别装置包括:获取单元10,判断单元20和确定单元30。
[0066] 所述获取单元10用于获取待识别资产的资产数据,其中,所述资产数据包括:访问IP地址,访问端口参数,服务IP地址,服务端口参数,所述待识别资产使用的协议;
[0067] 所述判断单元20用于判断数据库中是否包含所述资产数据;
[0068] 所述确定单元30用于若所述数据库中不包含所述资产数据,且第一预设IP地址范围包含所述待识别资产的访问IP地址,则所述待识别资产为内部资产,其中,所述内部资产
为所述第一预设IP地址范围对应的资产。
[0069] 本申请实施例,通过获取待识别资产的资产数据,判断数据库中是否包含该资产数据,若数据库中不包含该资产数据,则待识别资产为未知资产,如果该未知资产的访问IP
地址包含在第一预设IP地址范围内,那么该未知资产为内部资产,达到了对未知资产进行
识别的目的,进而解决了现有的资产识别方法对未知资产的识别效率较低的技术问题,从
而实现了提高了对未知资产的识别效率的技术效果。
[0070] 优选地,所述确定单元还用于:若所述数据库中不包含所述资产数据,且第一预设IP地址范围不包含所述待识别资产的访问IP地址,则获取多个目标资产的访问IP地址,其
中,所述目标资产为对所述待识别资产进行访问的资产;若多个所述目标资产的访问IP地
址处于预设数量个第二预设IP地址的范围,则所述待识别资产为所述内部资产。
[0071] 优选地,所述获取单元还用于:获取所述待识别资产的流量报文;对所述流量报文进行解析,得到所述待识别资产的属性数据,并将所述属性数据确定为所述资产数据,其
中,所述属性数据包括:访问端IP地址,服务端IP地址,服务端端口号,所述待识别资产使用
的协议。
[0072] 优选地,所述获取单元还用于:获取所述流量报文的目标字节,其中,所述目标字节为所述流量报文的前预设数量个字节;对所述目标字节进行解析,得到所述待识别资产
的属性数据。
[0073] 优选地,所述装置还包括:验证单元,用于若所述待识别资产为网络资产,则获取域名服务器中存储的主机地址信息;基于所述主机地址信息与所述网络资产域名信息之间
的映射关系,确定所述网络资产的域名信息是否为正确的域名信息;若所述网络资产的域
名信息为不正确的域名信息,则丢弃所述网络资产的资产数据。
[0074] 优选地,所述装置还包括:扫描单元,用于获取端口扫描设备基于预设参数扫描到的扫描数据,其中,所述预设参数包括:待识别资产的访问IP地址,待识别资产的访问端口
参数,所述扫描数据包括:服务IP地址,服务端口参数;将所述扫描数据对应的资产确定为
所述内部资产。
[0075] 参见图4,本发明实施例还提供一种服务器100,包括:处理器50,存储器51,总线52和通信接口53,所述处理器50、通信接口53和存储器51通过总线52连接;处理器50用于执行
存储器51中存储的可执行模块,例如计算机程序。
[0076] 其中,存储器51可能包含高速随机存取存储器(RAM,Random Access Memory),也可能还包括非不稳定的存储器(non‑volatile memory),例如至少一个磁盘存储器。通过至
少一个通信接口53(可以是有线或者无线)实现该系统网元与至少一个其他网元之间的通
信连接,可以使用互联网,广域网,本地网,城域网等。
[0077] 总线52可以是ISA总线、PCI总线或EISA总线等。所述总线可以分为地址总线、数据总线、控制总线等。为便于表示,图4中仅用一个双向箭头表示,但并不表示仅有一根总线或
一种类型的总线。
[0078] 其中,存储器51用于存储程序,所述处理器50在接收到执行指令后,执行所述程序,前述本发明实施例任一实施例揭示的流过程定义的装置所执行的方法可以应用于处理
器50中,或者由处理器50实现。
[0079] 处理器50可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器50中的硬件的集成逻辑电路或者软件形式的指令完成。上述的
处理器50可以是通用处理器,包括中央处理器(Central Processing Unit,简称CPU)、网络
处理器(Network Processor,简称NP)等;还可以是数字信号处理器(Digital Signal 
Processing,简称DSP)、专用集成电路(Application Specific IntegratedCircuit,简称
ASIC)、现成可编程门阵列(Field‑Programmable Gate Array,简称FPGA)或者其他可编程
逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本发明实施例中
的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任
何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件译码处理
器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随
机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本
领域成熟的存储介质中。该存储介质位于存储器51,处理器50读取存储器51中的信息,结合
其硬件完成上述方法的步骤。
[0080] 另外,在本发明实施例的描述中,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可
以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是
两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本
发明中的具体含义。
[0081] 在本发明的描述中,需要说明的是,术语“中心”、“上”、“下”、“左”、“右”、“竖直”、“水平”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了
便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、
以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”、
“第三”仅用于描述目的,而不能理解为指示或暗示相对重要性。
[0082] 在本申请所提供的几个实施例中,应该理解到,所揭露的系统、装置和方法,可以通过其它的方式实现。以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,
仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,又例如,多个单元或组件可
以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨
论的相互之间的耦合或直接耦合或通信连接可以是通过一些通信接口,装置或单元的间接
耦合或通信连接,可以是电性,机械或其它的形式。
[0083] 所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个
网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目
的。
[0084] 另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
[0085] 最后应说明的是:以上所述实施例,仅为本发明的具体实施方式,用以说明本发明的技术方案,而非对其限制,本发明的保护范围并不局限于此,尽管参照前述实施例对本发
明进行了详细的说明,本领域的普通技术人员应当理解:任何熟悉本技术领域的技术人员
在本发明揭露的技术范围内,其依然可以对前述实施例所记载的技术方案进行修改或可轻
易想到变化,或者对其中部分技术特征进行等同替换;而这些修改、变化或者替换,并不使
相应技术方案的本质脱离本发明实施例技术方案的精神和范围,都应涵盖在本发明的保护
范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。