亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        互補(bǔ)協(xié)議資產(chǎn)掃描系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)

        2010-03-26 09:31:30丁岳偉
        關(guān)鍵詞:程序信息方法

        丁岳偉, 高 強(qiáng), 何 璐

        (1.上海理工大學(xué)光電信息與計(jì)算機(jī)工程學(xué)院,上海 200093;2.上海市信息安全綜合管理技術(shù)研究重點(diǎn)實(shí)驗(yàn)室,上海 200030)

        隨著信息技術(shù)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)滲入到社會(huì)經(jīng)濟(jì)的各個(gè)角落.網(wǎng)絡(luò)的日趨擴(kuò)大、設(shè)備的日趨復(fù)雜使得網(wǎng)絡(luò)的管理難度越來(lái)越大.網(wǎng)絡(luò)管理員就需要盡可能全面地獲得網(wǎng)絡(luò)的各種信息,管理整個(gè)網(wǎng)絡(luò).

        本文采用多種協(xié)議互補(bǔ)多線程掃描的方式來(lái)設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)局域網(wǎng)環(huán)境下的資產(chǎn)掃描軟件,用于獲取整個(gè)局域網(wǎng)的軟硬件信息.資產(chǎn)包括硬件和軟件資源.本文主要采用Arp協(xié)議、Netbios協(xié)議、Snmp協(xié)議、Wmi和IPC$空連接的方法,并通過(guò)對(duì)上述幾種協(xié)議的分析,獲得在一般情況下所能得到局域網(wǎng)信息的最大集和最小集.最后通過(guò)實(shí)驗(yàn)測(cè)試得出,采用多線程方式能夠明顯提高掃描的速度,而多協(xié)議互補(bǔ)的方式也能夠提升信息獲取的成功率.

        1 相關(guān)協(xié)議介紹

        為了設(shè)計(jì)多協(xié)議互補(bǔ)資產(chǎn)掃描系統(tǒng),先介紹相關(guān)協(xié)議的原理.

        1.1 Arp協(xié)議[1]

        地址轉(zhuǎn)換協(xié)議Arp是個(gè)鏈路層協(xié)議.在以太網(wǎng)中,一個(gè)主機(jī)要和另一個(gè)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址.這個(gè)目標(biāo)MAC地址就是通過(guò)地址解析協(xié)議獲得的.地址解析就是主機(jī)在發(fā)送幀前將目標(biāo)IP地址轉(zhuǎn)換成目標(biāo)MAC地址的過(guò)程.Arp協(xié)議的基本功能就是通過(guò)目標(biāo)設(shè)備的IP地址,查詢目標(biāo)設(shè)備的MAC地址,以保證通信的順利進(jìn)行.

        1.2 Netbios協(xié)議[2]

        Netbios(網(wǎng)絡(luò)基本輸入/輸出系統(tǒng))協(xié)議是一種在局域網(wǎng)上的程序可以使用的應(yīng)用程序編程接口(API),為程序提供了請(qǐng)求低級(jí)服務(wù)的統(tǒng)一的命令集,作用是為了給局域網(wǎng)提供網(wǎng)絡(luò)以及其他特殊功能,幾乎所有的局域網(wǎng)都是在Netbios協(xié)議的基礎(chǔ)上工作的.

        1.3 Snmp協(xié)議[3]

        Snmp(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)是由互聯(lián)網(wǎng)工程任務(wù)組(IETF))定義的一套網(wǎng)絡(luò)管理協(xié)議.該協(xié)議基于簡(jiǎn)單網(wǎng)關(guān)監(jiān)視協(xié)議(SGMP).利用Snmp,一個(gè)管理工作站可以遠(yuǎn)程管理所有支持這種協(xié)議的網(wǎng)絡(luò)設(shè)備,包括監(jiān)視網(wǎng)絡(luò)狀態(tài)、修改網(wǎng)絡(luò)設(shè)備配置及接收網(wǎng)絡(luò)事件警告等.

        1.4 Wmi[4]

        Wmi(Windows管理規(guī)范)是 Microsoft基于Web的企業(yè)管理(WBEM)的實(shí)現(xiàn),同時(shí)也是一種基于標(biāo)準(zhǔn)的系統(tǒng)管理接口.Wmi是一種輕松獲取系統(tǒng)信息的強(qiáng)大工具.在Wmi中有一種查詢語(yǔ)言,類似于SQL語(yǔ)言,這種語(yǔ)言叫WQL(wmi query language).通過(guò)這個(gè)查詢語(yǔ)言可以獲取大量的管理信息.

        1.5 其他方法

        1.5.1 Ping方法

        Ping方法目的是為了測(cè)試另一臺(tái)主機(jī)是否可達(dá).該方法發(fā)送一份ICMP回顯請(qǐng)求報(bào)文給主機(jī),并等待返回ICMP回顯應(yīng)答.Ping程序還能測(cè)出到這臺(tái)主機(jī)的往返時(shí)間,以表明該主機(jī)與本機(jī)的“距離”.

        1.5.2 IPC$空連接方法

        IPC$(internet process connection)是共享命名管道的資源,它是為了讓進(jìn)程間通信而開(kāi)放的命名管道,可以通過(guò)驗(yàn)證用戶名和密碼獲得相應(yīng)的權(quán)限,在遠(yuǎn)程管理計(jì)算機(jī)和查看計(jì)算機(jī)的共享資源時(shí)使用.利用IPC$,連接者甚至可以與目標(biāo)主機(jī)建立一個(gè)空的連接而無(wú)需用戶名與密碼,而且利用這個(gè)空的連接,連接者還可以得到目標(biāo)主機(jī)上的用戶列表等信息.

        2 多協(xié)議下的限制條件及信息集分析

        2.1 各協(xié)議限制條件

        各種不同的協(xié)議都有自己的使用環(huán)境,該多協(xié)議資產(chǎn)掃描方法所涉及的多個(gè)協(xié)議也有其各自的限制條件.只有滿足其自身的限制條件,該協(xié)議才能夠正常運(yùn)行.具體分析結(jié)果如表1所示.其中,√表示需要滿足該條件才能運(yùn)行,×表示不需要滿足該條件.

        表1 相關(guān)協(xié)議限制條件Tab.1 Chart1 restriction conditions of protocols

        如表1所示,所有相關(guān)協(xié)議的共同限制條件為目標(biāo)開(kāi)機(jī)并且非旁路,這一條件是研究該多協(xié)議互補(bǔ)方法的前提條件.

        排除該前提條件限制,分析表1可以得出:當(dāng)且僅當(dāng)限制條件3和4同時(shí)不滿足的時(shí)候,才完全獲取不到任何信息;否則,必然能夠獲取到一定的信息.

        2.2 信息集分析

        假設(shè)在滿足所有協(xié)議、方法的限制條件下,這些方法可以獲得各種信息.

        通過(guò)Arp協(xié)議,主要可以獲得的信息 InfoArp為:a.給定的IP段中存活的機(jī)器;b.目標(biāo)設(shè)備上與掃描的IP地址對(duì)應(yīng)的這塊網(wǎng)卡的MAC地址;c.目標(biāo)設(shè)備的主機(jī)名.

        通過(guò)Netbios協(xié)議,主要可以獲得的信息InfoNetbios為:a.操作系統(tǒng)信息;b.共享列表信息;c.用戶列表信息;d.本地組列表信息;e.組列表信息;f.特定組內(nèi)的用戶信息;g.傳輸協(xié)議信息;h.會(huì)話列表信息.

        通過(guò)Snmp協(xié)議,主要可以獲得的信息InfoSnmp主要是Mib庫(kù)中所包含的信息,包括系統(tǒng)信息、用戶信息、網(wǎng)絡(luò)信息及硬件信息等幾乎所有的管理所需要的信息.

        通過(guò)Wmi,主要獲得的信息InfoWmi為:a.操作系統(tǒng)信息,包括時(shí)區(qū)、驅(qū)動(dòng)程序、磁盤(pán)分區(qū)、邏輯磁盤(pán)、系統(tǒng)服務(wù)及共享等信息;b.硬件信息,包括CPU、物理內(nèi)存、鍵盤(pán)、硬盤(pán)、主板、串口、并口及網(wǎng)絡(luò)適配器等信息.Wmi也提供了管理員需要的幾乎所有的信息.

        通過(guò)Ping方法,主要獲得的信息InfoPing為:a.給定的IP段中存活的機(jī)器;b.目標(biāo)主機(jī)的網(wǎng)絡(luò)“距離”.

        通過(guò)IPC$空連接方法,主要獲得的信息InfoIPC為:a.操作系統(tǒng)信息;b.用戶信息.

        圖1用集合的方式顯示了各協(xié)議可獲取的信息集.

        圖1 各協(xié)議獲取信息集Fig.1 Information set of protocols

        分析各個(gè)協(xié)議方法可獲得的信息集,可以得出如下幾點(diǎn):

        a.InfoIpc∪InfoNetbios∪InfoWmi=InfoArp,即Arp所能獲得的信息,Ipc、Netbios和Wmi均能獲得.

        b.InfoIpc∪InfoNetbios∪InfoWmi∪InfoArp∈InfoSnmp,即Ipc、Netbios、Wmi和Arp所能獲得的信息集屬于Snmp所能獲得的信息集.

        c.InfoPing∪InfoSnmp=?,Ping所能獲得的信息(主機(jī)間延時(shí))是其他所有協(xié)議都不能獲得的.

        根據(jù)上述的討論分析可以進(jìn)行更深入的研究,即多協(xié)議互補(bǔ)信息掃描在一般情況、最差情況和最好情況下所能獲得的信息.

        首先討論一般情況,局域網(wǎng)中Wmi服務(wù)開(kāi)啟, IPC$提供,Snmp協(xié)議未安裝,防火墻開(kāi)放端口,此時(shí),Infou=InfoPing∪InfoArp∪InfoIPC∪InfoNetbios∪Infowmi;

        然后討論最差的情況,局域網(wǎng)中Wmi服務(wù)開(kāi)啟,IPC$提供,Snmp協(xié)議未安裝,防火墻關(guān)閉所有端口,此時(shí),Infomin=InfoArp;

        最后討論最好的情況,局域網(wǎng)中Wmi服務(wù)開(kāi)啟, IPC$提供,Snmp協(xié)議安裝并開(kāi)啟,防火墻開(kāi)放所有端口,此時(shí),Infomax=InfoPing∪InfoArp∪InfoIPC∪InfoNetbios∪InfoWmi∪InfoSnmp=InfoSnmp∪InfoPing.

        在實(shí)際的應(yīng)用中,可以通過(guò)上述的分析來(lái)設(shè)計(jì)應(yīng)用流程,可明顯提高程序的運(yùn)行效率.

        3 案例及測(cè)試

        根據(jù)上述原理實(shí)現(xiàn)了一個(gè)基于多協(xié)議的局域網(wǎng)資產(chǎn)掃描系統(tǒng).該系統(tǒng)通過(guò)Arp協(xié)議、Netbios協(xié)議、Snmp協(xié)議、Wmi、Ping方法和IPC$空連接方法來(lái)獲取局域網(wǎng)(包括同網(wǎng)段和非同網(wǎng)段)資產(chǎn)的信息,這里獲取的信息主要列舉了網(wǎng)絡(luò)管理的一些信息,如操作系統(tǒng)信息、MAC地址、IP地址、主機(jī)名、設(shè)備類型和操作系統(tǒng)版本.系統(tǒng)獲取到信息后通過(guò)XM L的格式顯示出來(lái).在整個(gè)程序中,將主要的獲取信息功能做成動(dòng)態(tài)鏈接庫(kù)文件,然后可以用程序語(yǔ)言VC、Java等方法調(diào)用.

        通過(guò)分析各個(gè)協(xié)議、方法,可以得出其所能獲得的信息,如圖2所示.

        圖2 信息列表Fig.2 Information list

        在本程序中,由于Infomax=InfoSnmp,所以,一旦滿足Snmp協(xié)議的限制條件,立即使用Snmp方法來(lái)獲取信息;而InfoWmi=InfoIPC,所以,一旦他們其中一個(gè)成功獲取信息,另外一種方法將不執(zhí)行;而InfoPing∈InfoArp∈InfoNetbios,所以,Netbios在這三者中具有最高的優(yōu)先度,只有當(dāng)Arp和Netbios都獲取不到信息時(shí),才用到Ping方法.而只有當(dāng)Netbios獲取不到信息時(shí),才用到Arp協(xié)議.具體功能流程如圖3所示.

        圖3 程序流程圖Fig.3 Program flow chart

        本系統(tǒng)還采用多線程的方式,關(guān)鍵代碼如下:

        通過(guò)采用多線程機(jī)制可以明顯改善程序的效率,如表1測(cè)試所得.為了測(cè)試多線程對(duì)程序效率的提高,在測(cè)試中為方便比較,其中多線程統(tǒng)一采用64為測(cè)試值,在實(shí)際應(yīng)用中可以根據(jù)局域網(wǎng)情況調(diào)整線程數(shù).采用多協(xié)議的資產(chǎn)掃描模型可以最大限度地獲取資產(chǎn)信息.如表1所示,互補(bǔ)率表示在一個(gè)IP上采用多協(xié)議獲取信息的使用率.

        如圖4所示,采用多線程機(jī)制可以明顯提升程序的運(yùn)行效率.n這IP個(gè)數(shù),t為掃描時(shí)間.在圖5中,互補(bǔ)率η表示在一個(gè)IP上采用多協(xié)議獲取信息的使用率,實(shí)現(xiàn)結(jié)果很明顯地表明,在一次掃描中,運(yùn)用到多個(gè)協(xié)議來(lái)獲取信息的可能性非常高,而且隨著設(shè)備個(gè)數(shù)的增多,運(yùn)用到多協(xié)議互補(bǔ)的可能性更高.

        圖4 多線程和單線程測(cè)試比較Fig.4 Comparison between multi-thread and single-thread

        圖5 協(xié)議互補(bǔ)率測(cè)試Fig.5 Protocols complement test

        在測(cè)試時(shí),程序處于由交換機(jī)、路由器、計(jì)算機(jī)主機(jī)及網(wǎng)絡(luò)打印機(jī)等構(gòu)成的3層架構(gòu)網(wǎng)絡(luò)環(huán)境.并通過(guò)編寫(xiě)VC程序來(lái)調(diào)用這個(gè)動(dòng)態(tài)鏈接庫(kù)文件,效果圖如圖6(見(jiàn)下頁(yè))所示.

        最終可以獲得如下的XML文件來(lái)顯示單個(gè)IP的信息,包括通過(guò)多種協(xié)議獲得所有信息、掃描起止時(shí)間和掃描用到的協(xié)議或方法名.

        圖6 程序運(yùn)行效果圖Fig.6 Program running result

        4 結(jié)束語(yǔ)

        隨著網(wǎng)絡(luò)規(guī)模的日趨擴(kuò)大,設(shè)備越來(lái)越復(fù)雜,網(wǎng)絡(luò)管理的難度越來(lái)越大.本文通過(guò)分析多種協(xié)議和方法的限制條件以及可獲得信息的集合,設(shè)計(jì)并實(shí)現(xiàn)了多線程多協(xié)議互補(bǔ)方式的資產(chǎn)掃描程序.根據(jù)各種方法所能獲得的信息集,設(shè)計(jì)程序流程,使得該程序盡可能多地獲得網(wǎng)絡(luò)管理所需要的信息.經(jīng)過(guò)實(shí)驗(yàn)測(cè)試,采用多線程多協(xié)議方式能夠明顯提升系統(tǒng)的運(yùn)行效率和信息獲取量.

        致謝:感謝上海市信息安全綜合管理技術(shù)研究重點(diǎn)實(shí)驗(yàn)室開(kāi)放課題資助.

        [1] PLUMMER D C.RFC826-Ethernet Address Resolution Protocol[S].Network Working Group,1982.

        [2] 王榮華,王永強(qiáng).局域網(wǎng)監(jiān)控管理技術(shù)[J].信息網(wǎng)絡(luò)安全.2004(1):37-40.

        [3] CASE J.RFC1157-Simple Network M anagement Protocol[S].Network Working Group,1990.

        [4] 任建基,胡延平,陳俊峰,等.基于WMI技術(shù)的局域網(wǎng)計(jì)算機(jī)設(shè)備的監(jiān)測(cè)[J].計(jì)算機(jī)工程與應(yīng)用,2006(25): 134-136.

        [5] 何鵬,邱建林,顧翔.基于SNM P的遠(yuǎn)程主機(jī)檢測(cè)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2008,29(13):3 303-3 306.

        猜你喜歡
        程序信息方法
        試論我國(guó)未決羈押程序的立法完善
        “程序猿”的生活什么樣
        訂閱信息
        中華手工(2017年2期)2017-06-06 23:00:31
        英國(guó)與歐盟正式啟動(dòng)“離婚”程序程序
        可能是方法不對(duì)
        用對(duì)方法才能瘦
        Coco薇(2016年2期)2016-03-22 02:42:52
        創(chuàng)衛(wèi)暗訪程序有待改進(jìn)
        四大方法 教你不再“坐以待病”!
        Coco薇(2015年1期)2015-08-13 02:47:34
        捕魚(yú)
        展會(huì)信息
        色婷婷亚洲一区二区在线| 国语少妇高潮对白在线| 99久久久国产精品免费蜜臀| 狠狠噜天天噜日日噜| 福利网在线| 美女视频在线观看一区二区三区| 色噜噜亚洲男人的天堂| 小辣椒福利视频导航| 曰本极品少妇videossexhd| 久久国产精品不只是精品| 91色婷婷成人精品亚洲| 亚洲色图专区在线观看| 99久久精品费精品国产一区二| 国产av无码专区亚洲av中文| 中文字幕人妻丝袜乱一区三区| 综合色天天久久| 亚洲精品高清av在线播放| 亚洲精品中文字幕码专区| av一区二区在线网站| 国产无套中出学生姝| 中文字幕乱码一区av久久不卡| 国产又滑又嫩又白| 日本VA欧美VA精品发布| 亚洲性69影视| 国产亚洲av夜间福利在线观看| 久久精品国产亚洲av无码偷窥 | 国产av色| 99精品又硬又爽又粗少妇毛片| 最新国产不卡在线视频| 五月综合激情婷婷六月| 亚洲国产精品特色大片观看完整版 | 亚洲国产精品美女久久久| 亚洲中文字幕视频第一二区| 亚洲国产精品无码av| 欧美 日韩 国产 成人 在线观看| 麻豆人妻无码性色AV专区| 人妻少妇精品视频专区二区三区 | 色偷偷久久一区二区三区| 无码区a∨视频体验区30秒| 国产三级不卡视频在线观看| 亚洲字幕av一区二区三区四区|