第一篇:基于V5 Automation的CATIA 二次開發(fā)技術(shù)研究論文
引言
CATIA是法國(guó)達(dá)索系統(tǒng)公司開發(fā)的集成了CAD、CAM和CAE的大型軟件,憑借其突出的技術(shù)優(yōu)勢(shì)在制造業(yè)的各個(gè)領(lǐng)域得到了廣泛的應(yīng)用,現(xiàn)已成為全球制造業(yè)的主流設(shè)計(jì)軟件。應(yīng)用CATIA先進(jìn)的設(shè)計(jì)理念,可極大地提高企業(yè)的設(shè)計(jì)水平、設(shè)計(jì)質(zhì)量和設(shè)計(jì)效率。
二次開發(fā)是對(duì)軟件的用戶化和專業(yè)化的有效手段,可以使軟件更好地為用戶服務(wù),在提高CAD軟件的應(yīng)用效率、專業(yè)性,充分發(fā)揮CAD軟件的使用效益,提高工作效率和工作質(zhì)量等方面有著十分重要的作用。CATIA作為一款通用、大型軟件,為用戶提供了二次開發(fā)接口和開放式的內(nèi)部命令集合,給用戶的二次開發(fā)帶來了方便。在熟練掌握CATIA軟件功能的情況下,通過對(duì)CATIA軟件的二次開發(fā)功能進(jìn)行深入研究,就可以開發(fā)出適用于本單位和個(gè)人習(xí)慣的CAT-IA二次開發(fā)程序,為提高工作效率和產(chǎn)品質(zhì)量服務(wù)。因此,對(duì)CATIA進(jìn)行二次開發(fā)研究,已受到國(guó)內(nèi)外許多科研院所及高校的重視。
機(jī)載電子設(shè)備的結(jié)構(gòu)設(shè)計(jì)通常會(huì)使用大量的各類標(biāo)準(zhǔn)件,如螺釘、墊圈、螺母等。在CATIA的裝配設(shè)計(jì)中,設(shè)計(jì)人員對(duì)這些標(biāo)準(zhǔn)件往往進(jìn)行手工插入,在這樣的設(shè)計(jì)模式下,設(shè)計(jì)人員不得不重復(fù)地選擇零件、幾何約束對(duì)象并創(chuàng)建約束,費(fèi)時(shí)費(fèi)力且容易出錯(cuò)。為解決上述問題,文獻(xiàn)10]提出了標(biāo)準(zhǔn)件的“批裝配”方法,文獻(xiàn)11]提出了‘‘棧式”裝配方法,但這些方法都需要用戶選擇多個(gè)裝配幾何元素。本文在上述研究的基礎(chǔ)上,給出了一個(gè)新的螺釘智能裝配程序?qū)嵗?,只需讓用戶選擇一個(gè)裝配幾何元素(即螺釘安裝面),就可完成對(duì)所選安裝面上所有孔的螺釘(包括墊圈、螺母等)的自動(dòng)裝配,極大地提高了CATIA裝配設(shè)計(jì)中標(biāo)準(zhǔn)件的裝配工作效率。
1CATIA二次開發(fā)技術(shù)的主要研究方向及應(yīng)用前景
1.1CATIA二次開發(fā)技術(shù)的主要研究方向
文獻(xiàn)對(duì)CATIA二次開發(fā)技術(shù)進(jìn)行了研究,我們可以從上述文獻(xiàn)所做工作中提取出CATIA二次開發(fā)技術(shù)的主要研究方向:(1)參數(shù)化設(shè)計(jì)。通常的CAT-IA二次開發(fā)技術(shù)在參數(shù)化設(shè)計(jì)中的應(yīng)用是編寫一個(gè)界面獲取用戶指定的參數(shù)后,通過編程來調(diào)用CATIA相應(yīng)的造型函數(shù),從而完成參數(shù)化設(shè)計(jì)。文獻(xiàn)1-4]是在這方面所做的工作。(2)CAE開發(fā)。強(qiáng)度設(shè)計(jì)和熱設(shè)計(jì)已越來越多地應(yīng)用于結(jié)構(gòu)設(shè)計(jì)領(lǐng)域,將強(qiáng)度設(shè)計(jì)和熱設(shè)計(jì)的相應(yīng)算法通過編程的方式應(yīng)用到CATIA的二次開發(fā)中,繼而編寫出適合于本單位的強(qiáng)度設(shè)計(jì)和熱設(shè)計(jì)的程序,可實(shí)現(xiàn)結(jié)構(gòu)設(shè)計(jì)和熱設(shè)計(jì)、強(qiáng)度設(shè)計(jì)的有機(jī)統(tǒng)一。由于這些程序是由本單位研發(fā)人員所編寫,因此它不僅能實(shí)現(xiàn)和CATIA的無縫集成,而且在操作上還很符合本單位設(shè)計(jì)人員的習(xí)慣。文獻(xiàn)是在這方面所做的工作。(3)優(yōu)化設(shè)計(jì)。針對(duì)用戶產(chǎn)品設(shè)計(jì)的特點(diǎn),為達(dá)到最優(yōu)設(shè)計(jì)而提出相應(yīng)的算法,并在CATIA二次開發(fā)程序中實(shí)現(xiàn)這種算法,從而達(dá)到優(yōu)化設(shè)計(jì)的目的。文獻(xiàn)7-8是在這方面所做的工作。(4)簡(jiǎn)化操作。針對(duì)CATIA中某些比較繁瑣的操作,結(jié)合用戶研發(fā)設(shè)計(jì)的特點(diǎn),通過編程,使CATIA相關(guān)操作得以簡(jiǎn)化。文獻(xiàn)9-10]是在這方面所做的工作。
1.2CATIA二次開發(fā)技術(shù)的應(yīng)用前景
上述4個(gè)研究方向均有廣闊的應(yīng)用前景。研究方向1的相關(guān)研究最多,其主要思想是通過參數(shù)化設(shè)計(jì),將已有設(shè)計(jì)思想知識(shí)化和標(biāo)準(zhǔn)化,即使設(shè)計(jì)經(jīng)驗(yàn)相對(duì)欠缺的設(shè)計(jì)師通過輸入相關(guān)參數(shù)也能完成產(chǎn)品設(shè)計(jì),從而大大提高產(chǎn)品重用化水平,提高設(shè)計(jì)效率。研究方向2難度最大但應(yīng)用前景最廣。通過CATIA的二次開發(fā),將強(qiáng)度設(shè)計(jì)和熱設(shè)計(jì)融入CATIA中,開發(fā)出與CATIA無縫集成的強(qiáng)度設(shè)計(jì)和熱設(shè)計(jì)程序,從而實(shí)現(xiàn)結(jié)構(gòu)設(shè)計(jì)和強(qiáng)度設(shè)計(jì)、熱設(shè)計(jì)的有機(jī)統(tǒng)一。但其開發(fā)難度也較高,程序開發(fā)者不僅需要具備一定的編程經(jīng)驗(yàn),更需要掌握強(qiáng)度設(shè)計(jì)和熱設(shè)計(jì)的算法并且具有把這種算法應(yīng)用于CATIA二次開發(fā)的能力。研究方向3提供了一個(gè)有效的進(jìn)行產(chǎn)品優(yōu)化設(shè)計(jì)的途徑。在工程設(shè)計(jì)中,使設(shè)計(jì)效果達(dá)到最優(yōu)是設(shè)計(jì)師不斷追求的目標(biāo),他們?cè)陂L(zhǎng)期的設(shè)計(jì)實(shí)踐中產(chǎn)生了大量的優(yōu)化策略和方法,研究方向3的主要工作就是將上述優(yōu)化策略和方法轉(zhuǎn)化成計(jì)算機(jī)能識(shí)別的算法并在CATIA二次開發(fā)程序中實(shí)現(xiàn),從而達(dá)到優(yōu)化設(shè)計(jì)的目的。研究方向4針對(duì)CATIA中不滿足用戶應(yīng)用習(xí)慣和應(yīng)用需求的部分,開發(fā)出適用于本單位和個(gè)人習(xí)慣的工具,為提高工作效率和產(chǎn)品質(zhì)量服務(wù)。本文第3節(jié)給出的應(yīng)用實(shí)例“智能化螺釘裝配程序”就是在這方面所做的工作。V5 Automation的關(guān)鍵技術(shù)
2.1CATIA二次開發(fā)接口
CATIA主要提供了兩種二次開發(fā)的接口,包括自動(dòng)化對(duì)象編程(V5Automation)和開放的基于構(gòu)件的應(yīng)用編程接口(CAA)。前者采用VisualBasic6.0(簡(jiǎn)稱VB)對(duì)CATIA進(jìn)行二次開發(fā)。VB是一種基于Bas?ic的可視化程序設(shè)計(jì)語(yǔ)言,它繼承了先前Basic程序設(shè)計(jì)語(yǔ)言所具有的簡(jiǎn)單、易用的特點(diǎn),而且在其編程系統(tǒng)中采用了面向?qū)ο蟆⑹录?qū)動(dòng)的編程機(jī)制,用一種巧妙的方法把Windows的編程復(fù)雜性封裝起來,提供了一種所見即所得的可視化程序設(shè)計(jì)方法。結(jié)合VB強(qiáng)大的功能和CATIA本身提供的豐富的類、庫(kù)及二次開發(fā)函數(shù),就能開發(fā)出個(gè)性化的CATIA二次開發(fā)程序。CATIA二次開發(fā)的過程和意義如圖1所示。
2.2利用V5Automation進(jìn)行CATIA二次開發(fā)的基本流程
在V5Automation中,所有的數(shù)據(jù)都被封裝成對(duì)象的形式,并形成樹形結(jié)構(gòu),如圖2所示。圖2中,通過根對(duì)象Application可以訪問所有其他對(duì)象,如通過Application對(duì)象的Documents、Windows和SystemSer-vice等屬性就可以訪問CATIA的所有對(duì)象。同時(shí),VB提供了許多非常有用的工具,使用這些工具,可以聲明任何由CATIA提供的庫(kù)文件(.tlb),這些庫(kù)文件包含了所有對(duì)象的聲明和所有外部對(duì)象的方法和屬性。
在VB中對(duì)CATIA進(jìn)行工程引用后,利用下面的程序代碼,米用GetObject和CreateObject方法,即可實(shí)現(xiàn)VB對(duì)CATIA的連接。
Dim CATIAAs Object On Error Resume NextSet CATIA=Get Object(/“CATIA.Application”)
If Err.Number<>0 Then
SetCATIA=CreateObject(“CATIA.Application”)
CATIA.Visible=True End If
On Error GoTo 0
連接到CATIA之后,就可以在VB中對(duì)CATIA進(jìn)行操縱,而CATIA也提供了豐富的類、庫(kù)及二次開發(fā)函數(shù)供用戶調(diào)用。CATIA二次開發(fā)的過程可以理解為:用戶為實(shí)現(xiàn)某種功能,根據(jù)需要,合理地調(diào)用上述類、庫(kù)的屬性和方法以及二次開發(fā)函數(shù)。CATIA中的每個(gè)功能(包括零件設(shè)計(jì)、曲面造型、裝配設(shè)計(jì)、工程制圖等)以及所有的實(shí)體特征(包括草圖特征、修飾特征、曲面特征、變換特征、組合特征等)都有相應(yīng)的類、庫(kù)支撐,因此CATIA二次開發(fā)的主要工作就是合理地對(duì)對(duì)象進(jìn)行編程。圖3表示了利用V5Automation進(jìn)行CATIA二次開發(fā)的基本流程。
3應(yīng)用實(shí)例
基于上述思想,開發(fā)了一個(gè)智能化螺釘裝配程序。該程序的主要功能如下:在CATIA裝配界面中,程序提示用戶選擇螺釘安裝面,并在程序?qū)υ捒蛑羞x擇螺釘規(guī)格、螺釘長(zhǎng)度和裝配螺釘?shù)姆较蚝?,即可自?dòng)完成對(duì)所選螺釘安裝面上所有孔的螺釘?shù)淖詣?dòng)裝配。圖4(a)為該程序啟動(dòng)時(shí)的界面,用戶需點(diǎn)擊“請(qǐng)選擇螺釘安裝平面,并計(jì)算孔”按鈕,并在CATIA裝配界面中選擇一個(gè)螺釘安裝面。用戶選擇螺釘安裝面后,當(dāng)所選螺釘安裝面上的螺釘規(guī)格為GB818時(shí),程序經(jīng)過計(jì)算后進(jìn)入選擇界面,見圖4(b)。在該選擇界面上,程序顯示了所選螺釘安裝面上的孔的情況,并提示用戶選擇螺釘長(zhǎng)度、裝配螺釘?shù)姆较蛞约笆欠裥枰b配彈平墊等。最后,用戶點(diǎn)擊“裝配螺釘”按鈕,即可完成螺釘?shù)淖詣?dòng)裝配。
下面給出該“智能化螺釘裝配程序”的步驟:
1)提示用戶在CATIA裝配界面中選擇螺釘安裝面;
2)判斷所選螺釘安裝面所在的零件;
3)搜索該零件上所有的孔特征,如果孔特征滿足其中心點(diǎn)在所選螺釘安裝面上,則該孔特征進(jìn)入“我需要的孔”數(shù)組;
4)計(jì)算“我需要的孔”數(shù)組中元素的個(gè)數(shù),如個(gè)數(shù)為0,則程序提示“所選螺釘安裝面上沒有孔特征,不能進(jìn)行螺釘裝配”并退出;
5)在“我需要的孔”數(shù)組中,計(jì)算孔的種類和大??;
6)程序根據(jù)“我需要的孔”數(shù)組中孔的種類和大小計(jì)算出適用于所選螺釘安裝面的螺釘規(guī)格;
7)提示用戶選擇螺釘長(zhǎng)度和裝配螺釘?shù)姆较?,如果螺釘?guī)格為GB818,程序還會(huì)提示用戶選擇是否需要裝配彈平墊;
8)根據(jù)用戶的選擇情況,程序進(jìn)入裝配實(shí)施階段,通過編程,在程序中對(duì)螺釘施加裝配約束,約束條件1為螺釘“安裝面”與所選螺釘安裝面重合;約束條件2為螺釘“中心軸”與“我需要的孔”數(shù)組中孔特征的中心軸重合;
9)通過一個(gè)循環(huán)語(yǔ)句,完成對(duì)“我需要的孔”數(shù)組中所有孔的螺釘裝配。
4結(jié)束語(yǔ)
本文對(duì)CATIA的二次開發(fā)技術(shù)進(jìn)行了研究,提出了基于V5Automation的CATIA二次開發(fā)技術(shù)的基本方法、一般原則和開發(fā)流程,并通過一個(gè)智能化螺釘裝配程序的實(shí)例,驗(yàn)證了CATIA二次開發(fā)技術(shù)。應(yīng)用CATIA二次開發(fā)技術(shù)可以實(shí)現(xiàn)強(qiáng)大的功能,對(duì)CATIA進(jìn)行二次開發(fā)可實(shí)現(xiàn)真正意義上的CAD、CAM、CAE技術(shù)的有效應(yīng)用,因此探索CATIA二次開發(fā)的技術(shù)和方法有著較大的現(xiàn)實(shí)意義。目前已作了初步的研究,今后,還可以在參數(shù)化設(shè)計(jì)、CAE開發(fā)、優(yōu)化設(shè)計(jì)等方面對(duì)CATIA的二次開發(fā)技術(shù)展開更深入的研究,以推動(dòng)設(shè)計(jì)水平的提升。
第二篇:網(wǎng)絡(luò)安全技術(shù)研究論文.
網(wǎng)絡(luò)安全技術(shù)研究論文
摘要:網(wǎng)絡(luò)安全保護(hù)是一個(gè)過程,近年來,以Internet為標(biāo)志的計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、標(biāo)準(zhǔn)和應(yīng)用技術(shù)的發(fā)展異常迅速。但I(xiàn)nternet恰似一把鋒利的雙刃劍,它在為人們帶來便利的同時(shí),也為計(jì)算機(jī)病毒和計(jì)算機(jī)犯罪提供了土壤,針對(duì)系統(tǒng)、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)庫(kù)等,無論是其自身的設(shè)計(jì)缺陷,還是由于人為的因素產(chǎn)生的各種安全漏洞,都可能被一些另有圖謀的黑客所利用并發(fā)起攻擊,因此建立有效的網(wǎng)絡(luò)安全防范體系就更為迫切。若要保證網(wǎng)絡(luò)安全、可靠,則必須熟知黑客網(wǎng)絡(luò)攻擊的一般過程。只有這樣方可在黒客攻擊前做好必要的防備,從而確保網(wǎng)絡(luò)運(yùn)行的安全和可靠。
本文從網(wǎng)絡(luò)安全、面臨威脅、病毒程序、病毒防治安全管理等幾個(gè)方面,聯(lián)合實(shí)例進(jìn)行安全技術(shù)淺析。并從幾方面講了具體的防范措施,讓讀者有全面的網(wǎng)絡(luò)認(rèn)識(shí),在對(duì)待網(wǎng)絡(luò)威脅時(shí)有充足的準(zhǔn)備。
關(guān)鍵詞:網(wǎng)絡(luò)安全面臨威脅病毒程序病毒防治
一、網(wǎng)絡(luò)安全
由于互聯(lián)網(wǎng)絡(luò)的發(fā)展,整個(gè)世界經(jīng)濟(jì)正在迅速地融為一體,而整個(gè)國(guó)家猶如一部巨大的網(wǎng)絡(luò)機(jī)器。計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為國(guó)家的經(jīng)濟(jì)基礎(chǔ)和命脈。計(jì)算機(jī)網(wǎng)絡(luò)在經(jīng)濟(jì)和生活的各個(gè)領(lǐng)域正在迅速普及,整個(gè)社會(huì)對(duì)網(wǎng)絡(luò)的依賴程度越來越大。眾多的企業(yè)、組織、政府部門與機(jī)構(gòu)都在組建和發(fā)展自己的網(wǎng)絡(luò),并連接到Internet上,以充分共享、利用網(wǎng)絡(luò)的信息和資源。網(wǎng)絡(luò)已經(jīng)成為社會(huì)和經(jīng)濟(jì)發(fā)展的強(qiáng)大動(dòng)力,其地位越來越重要。伴隨著網(wǎng)絡(luò)的發(fā)展,也產(chǎn)生了各種各樣的問題,其中安全問題尤為突出。了解網(wǎng)絡(luò)面臨的各種威脅,防范和消除這些威脅,實(shí)現(xiàn)真正的網(wǎng)絡(luò)安全已經(jīng)成了網(wǎng)絡(luò)發(fā)展中最重要的事情。
網(wǎng)絡(luò)安全問題已成為信息時(shí)代人類共同面臨的挑戰(zhàn),國(guó)內(nèi)的網(wǎng)絡(luò)安全問題也日益突出。具體表現(xiàn)為:計(jì)算機(jī)系統(tǒng)受病毒感染和破壞的情況相當(dāng)嚴(yán)重;電腦黑客活動(dòng)已形成重要威脅;信息基礎(chǔ)設(shè)施面臨網(wǎng)絡(luò)安全的挑戰(zhàn);信息系統(tǒng)在預(yù)測(cè)、反應(yīng)、防范和恢復(fù)能力方面存在許多薄弱環(huán)節(jié);網(wǎng)絡(luò)政治顛覆活動(dòng)頻繁。
隨著信息化進(jìn)程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,人們的工作、學(xué)習(xí)和生活方式正在發(fā)生巨大變化,效率大為提高,信息資源得到最大程度的共享。但必須看到,緊隨信息化發(fā)展而來的網(wǎng)絡(luò)安全問題日漸凸出,如果不很好地解決這個(gè)問題,必將阻礙信息化發(fā)展的進(jìn)程。
二、面臨威脅 1.黑客的攻擊
黑客對(duì)于大家來說,不再是一個(gè)高深莫測(cè)的人物,黑客技術(shù)逐漸被越來越多的人掌握和發(fā)展,目前,世界上有20多萬(wàn)個(gè)黑客網(wǎng)站,這些站點(diǎn)都介紹一些攻擊方法和攻擊軟件的使用以及系統(tǒng)的一些漏洞,因而系統(tǒng)、站點(diǎn)遭受攻擊的可能性就變大了。尤其是現(xiàn)在還缺乏針對(duì)網(wǎng)絡(luò)犯罪卓有成效的反擊和跟蹤手段,使得黑客攻擊的隱蔽性好,“殺傷力”強(qiáng),是網(wǎng)絡(luò)安全的主要威脅。
2.管理的欠缺
網(wǎng)絡(luò)系統(tǒng)的嚴(yán)格管理是企業(yè)、機(jī)構(gòu)及用戶免受攻擊的重要措施。事實(shí)上,很多企業(yè)、機(jī)構(gòu)及用戶的網(wǎng)站或系統(tǒng)都疏于這方面的管理。據(jù)IT界企業(yè)團(tuán)體ITAA 的調(diào)查顯示,美國(guó)90%的IT企業(yè)對(duì)黑客攻擊準(zhǔn)備不足。目前,美國(guó)75%-85%的網(wǎng)站都抵擋不住黑客的攻擊,約有75%的企業(yè)網(wǎng)上信息失竊,其中25%的企業(yè)損失在25萬(wàn)美元以上。
3.網(wǎng)絡(luò)的缺陷
因特網(wǎng)的共享性和開放性使網(wǎng)上信息安全存在先天不足,因?yàn)槠滟囈陨娴腡CP/IP協(xié)議簇,缺乏相應(yīng)的安全機(jī)制,而且因特網(wǎng)最初的設(shè)計(jì)考慮是該網(wǎng)不會(huì)因局部故障而影響信息的傳輸,基本沒有考慮安全問題,因此它在安全可靠、服務(wù)質(zhì)量、帶寬和方便性等方面存在著不適應(yīng)性。
4.軟件的漏洞或“后門”
隨著軟件系統(tǒng)規(guī)模的不斷增大,系統(tǒng)中的安全漏洞或“后門”也不可避免的存在,比如我們常用的操作系統(tǒng),無論是Windows還是UNIX幾乎都存在或多或少的安全漏洞,眾多的各類服務(wù)器、瀏覽器、一些桌面軟件等等都被發(fā)現(xiàn)過存在安全隱患。大家熟悉的尼母達(dá),中國(guó)黑客等病毒都是利用微軟系統(tǒng)的漏洞給企業(yè)造成巨大損失,可以說任何一個(gè)軟件系統(tǒng)都可能會(huì)因?yàn)槌绦騿T的一個(gè)疏忽、設(shè)計(jì)中的一個(gè)缺陷等原因而存在漏洞,這也是網(wǎng)絡(luò)安全的主要威脅之一。
5.企業(yè)網(wǎng)絡(luò)內(nèi)部
網(wǎng)絡(luò)內(nèi)部用戶的誤操作,資源濫用和惡意行為防不勝防,再完善的防火墻也無法抵御來自網(wǎng)絡(luò)內(nèi)部的攻擊,也無法對(duì)網(wǎng)絡(luò)內(nèi)部的濫用做出反應(yīng)。
網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性,以及信息系統(tǒng)的脆弱性,決定了網(wǎng)絡(luò)安全威脅的客觀存在。我國(guó)日益開放并融入世界,但加強(qiáng)安全監(jiān)管和建立保護(hù)屏障不可或缺。目前我國(guó)政府、相關(guān)部門和有識(shí)之士都把網(wǎng)絡(luò)監(jiān)管提到新的高度,衷心希望在不久的將來,我國(guó)信息安全工作能跟隨信息化發(fā)展,上一個(gè)新臺(tái)階。
三、計(jì)算機(jī)病毒程序及其防治
計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中存儲(chǔ)了大量的數(shù)據(jù)信息,尤其是當(dāng)前的電子商務(wù)行業(yè) 中,網(wǎng)絡(luò)已經(jīng)成為其存貯商業(yè)機(jī)密的常用工具。經(jīng)濟(jì)學(xué)家曾就“網(wǎng)絡(luò)與經(jīng)濟(jì)”這一話題展開研究,70%的企業(yè)都在采取網(wǎng)絡(luò)化交易模式,當(dāng)網(wǎng)絡(luò)信息數(shù)據(jù)丟失后帶來的經(jīng)濟(jì)損失無可估量。
1、病毒查殺。這是當(dāng)前廣大網(wǎng)絡(luò)用戶們采取的最普遍策略,其主要借助于各種形式的防毒、殺毒軟件定期查殺,及時(shí)清掃網(wǎng)絡(luò)中存在的安全問題??紤]到病毒危害大、傳播快、感染多等特點(diǎn),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的攻擊危害嚴(yán)重,做好軟件升級(jí)、更新則是不可缺少的日常防范措施。
2、數(shù)據(jù)加密。計(jì)算機(jī)技術(shù)的不斷發(fā)展使得數(shù)據(jù)加技術(shù)得到了更多的研究,當(dāng)前主要的加密措施有線路加密、端與端加密等,各種加密形式都具備自己獨(dú)特的運(yùn)用功能,用戶們只需結(jié)合自己的需要選擇加密措施,則能夠發(fā)揮出預(yù)期的防范效果。
3、分段處理?!胺侄巍钡谋举|(zhì)含義則是“分層次、分時(shí)間、分種類”而采取的安全防御策略,其最大的優(yōu)勢(shì)則是從安全隱患源頭開始對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)實(shí)施防范,中心交換機(jī)具備優(yōu)越的訪問控制功能及三層交換功能,這是當(dāng)前分段技術(shù)使用的最大優(yōu)勢(shì),可有效除去帶有病毒文件的傳播。
例如熊貓燒香病毒給我們帶來了很大的沖擊,它是一種經(jīng)過多次變種的蠕蟲病毒變種,2006年10月16日由25歲的中國(guó)湖北武漢新洲區(qū)人李俊編寫,2007年1月初肆虐網(wǎng)絡(luò),它主要通過下載的檔案?jìng)魅?。?duì)計(jì)算機(jī)程序、系統(tǒng)破壞嚴(yán)重。熊貓燒香其實(shí)是一種蠕蟲病毒的變種,而且是經(jīng)過多次變種而來的,由于中毒電腦的可執(zhí)行文件會(huì)出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。但原病毒只會(huì)對(duì)EXE圖標(biāo)進(jìn)行替換,并不會(huì)對(duì)系統(tǒng)本身進(jìn)行破壞。而大多數(shù)是中的病毒變種,用戶電腦中毒后可能會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。同時(shí),該病毒的某些變種可以通過局域網(wǎng)進(jìn)行傳播,進(jìn)而感染局域網(wǎng)內(nèi)所有計(jì)算機(jī)系統(tǒng),最終導(dǎo)致企業(yè)局域網(wǎng)癱瘓,無法正常使用,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進(jìn)程并且會(huì)刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。除了通過網(wǎng)站帶毒感染用戶之外,此病毒還會(huì)在局域網(wǎng)中傳播,在極短時(shí)間之內(nèi)就可以感染幾千臺(tái)計(jì)算機(jī),嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓。中毒電腦上會(huì)出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。中毒電腦會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。病毒危害病毒會(huì)刪除擴(kuò)展名為gho的文件,使用戶無法使用ghost軟件恢復(fù)操作系統(tǒng)。“熊貓燒香”感染系統(tǒng)的.exe.com.f.src.html.asp文件,添加病毒網(wǎng)址,導(dǎo)致用戶一打開這些網(wǎng)頁(yè)文件,IE就會(huì)自動(dòng)連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個(gè)分區(qū)下生成文件autorun.inf和setup.exe,可以通過U盤和移動(dòng)硬盤等方式進(jìn)行傳播,并且利用Windows系統(tǒng)的自動(dòng)播放功能來運(yùn)行,搜索硬盤中的.exe可執(zhí)行文件并感染,感染后的文件圖標(biāo)變成“熊貓燒香”圖案?!靶茇垷?/p>
香”還可以通過共享文件夾、系統(tǒng)弱口令等多種方式進(jìn)行傳播。該病毒會(huì)在中毒電腦中所有的網(wǎng)頁(yè)文件尾部添加病毒代碼。一些網(wǎng)站編輯人員的電腦如果被該病毒感染,上傳網(wǎng)頁(yè)到網(wǎng)站后,就會(huì)導(dǎo)致用戶瀏覽這些網(wǎng)站時(shí)也被病毒感染。
由于這些網(wǎng)站的瀏覽量非常大,致使“熊貓燒香”病毒的感染范圍非常廣,中毒企業(yè)和政府機(jī)構(gòu)已經(jīng)超過千家,其中不乏金融、稅務(wù)、能源等關(guān)系到國(guó)計(jì)民生的重要單位。總之,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理和維護(hù)工作不是一朝一夕的事情,而是一項(xiàng)長(zhǎng)期的工作,要做好這項(xiàng)工作,需要我們不斷總結(jié)經(jīng)驗(yàn),學(xué)習(xí)新知識(shí),引入先進(jìn)的網(wǎng)絡(luò)安全設(shè)備和技術(shù),確保網(wǎng)絡(luò)的高效安全運(yùn)行。
參考文獻(xiàn): [1] 施威銘工作室.網(wǎng)絡(luò)概論.北京: 中國(guó)鐵道出版社.2003 [2] 高傳善, 曹袖.數(shù)據(jù)通信與計(jì)算機(jī)網(wǎng)絡(luò).北京:高等教育出版社.2004.11 [3] 郭秋萍.計(jì)算機(jī)網(wǎng)絡(luò)實(shí)用教程.北京航空航天大學(xué)出版社 [4] 蔡開裕.計(jì)算機(jī)網(wǎng)絡(luò).北京:機(jī)械工業(yè)出版社
第三篇:ids網(wǎng)絡(luò)安全論文及技術(shù)研究
桂林大學(xué)學(xué)院
計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)
畢 業(yè) 設(shè) 計(jì)
題 目: IDS技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
班 級(jí):
11級(jí)計(jì)算機(jī)網(wǎng)絡(luò)
學(xué) 生: 張翼 學(xué) 號(hào):
111102111 指導(dǎo)教師: 曹龍
2013年12月33日
目 錄 入檢測(cè)技術(shù)發(fā)展歷史..........................錯(cuò)誤!未定義書簽。
1.1 什么是入侵檢測(cè)技術(shù)....................錯(cuò)誤!未定義書簽。1.2 入侵檢測(cè)應(yīng)用場(chǎng)景......................錯(cuò)誤!未定義書簽。2 入侵檢測(cè)技術(shù)在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中的使用....錯(cuò)誤!未定義書簽。
2.1 基于網(wǎng)絡(luò)的入侵檢測(cè)....................................10 2.2 關(guān)于主機(jī)的入侵檢測(cè)....................錯(cuò)誤!未定義書簽。3 入侵檢測(cè)技術(shù)存在問題........................錯(cuò)誤!未定義書簽。4 總結(jié)........................................錯(cuò)誤!未定義書簽。參考文獻(xiàn)......................................錯(cuò)誤!未定義書簽。
IDS技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
摘 要
目前,互聯(lián)網(wǎng)安全面臨嚴(yán)峻的形勢(shì)。因特網(wǎng)上頻繁發(fā)生的大規(guī)模網(wǎng)絡(luò)入侵和計(jì)算機(jī)病毒泛濫等事多政府部門、商業(yè)和教育機(jī)構(gòu)等都受到了不同程度的侵害,甚至造成了極大的經(jīng)濟(jì)損失。隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問題日益突出。網(wǎng)絡(luò)入侵行為經(jīng)常發(fā)生,網(wǎng)絡(luò)攻擊的方式也呈現(xiàn)出多樣性和隱蔽性的特征。很多組織致力于提出更多更強(qiáng)大的主動(dòng)策略和方案來增強(qiáng)網(wǎng)絡(luò)的安全性,其中一個(gè)有效的解決途徑就是入侵檢測(cè)系統(tǒng)IDS(Intrusion Detection Systems),本文闡述了IDS的發(fā)展歷程和它的缺陷,以及其在現(xiàn)網(wǎng)中的應(yīng)用情況。
關(guān)鍵詞:網(wǎng)絡(luò)安全、網(wǎng)絡(luò)攻擊、黑客、IDS
Abstract
Currently, Internet security is facing a grim situation.Large-scale network intrusions and computer viruses on the Internet frequent flooding and other things and more government departments, business and educational institutions are all subject to varying degrees of abuse, and even caused great economic losses.With the continuous development of Internet technology, network security issues become increasingly prominent.Network intrusion occurs frequently, the way cyber attacks also showing the diversity and hidden features.Many organizations committed to put forward more robust proactive strategies and programs to enhance the security of the network, which is an effective way to solve the intrusion detection system IDS(Intrusion Detection Systems), this paper describes the development process of IDS and its flaws, as well as its application in the current network.Keywords: network security, network attacks, hackers, IDS
第一章 入檢測(cè)技術(shù)發(fā)展歷史
1.1什么是入侵檢測(cè)技術(shù)
說到網(wǎng)絡(luò)安全防護(hù),最常用的設(shè)備是防火墻。防火墻是通過預(yù)先定義規(guī)則并依據(jù)規(guī)則對(duì)訪問進(jìn)行過濾的一種設(shè)備;防火墻能利用封包的多樣屬性來進(jìn)行過濾,例如:來源 IP 地址、來源端口號(hào)、目的 IP 地址或端口號(hào)、服務(wù)類型(如 004km.cnputer Security Threat Monitoring and Surveillance》(計(jì)算機(jī)安全威脅監(jiān)控與監(jiān)視)的技術(shù)報(bào)告,第一次詳細(xì)闡述了
入侵檢測(cè)概念。他提出了一種對(duì)計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)和威脅的分類方法,并將威脅分為外部滲透、內(nèi)部滲透和不法行為三種,還提出了利用審計(jì)跟蹤數(shù)據(jù)監(jiān)視入侵活動(dòng)的思想。這份報(bào)告被公認(rèn)為是入侵檢測(cè)的開山之作。
第二階段:模型發(fā)展。從1984年到1986年,喬治敦大學(xué)的Dorothy Denning和SRI/CSL的Peter Neumann研究出了一個(gè)實(shí)時(shí)入侵檢測(cè)系統(tǒng)模型,取名為IDES(入侵檢測(cè)專家系統(tǒng))。該模型由六個(gè)部分組成:主題、對(duì)象、審計(jì)記錄、輪廓特征、異常記錄、活動(dòng)規(guī)則,如圖3所示。它獨(dú)立于特定的系統(tǒng)平臺(tái)、應(yīng)用環(huán)境、系統(tǒng)弱點(diǎn)以及入侵類型,為構(gòu)建入侵檢測(cè)系統(tǒng)提供了一個(gè)通用的框架。1988年,SRI/CSL的Teresa Lunt等人改進(jìn)了Denning的入侵檢測(cè)模型,并開發(fā)出了IDES。該系統(tǒng)包括一個(gè)異常檢測(cè)器和一個(gè)專家系統(tǒng),分別用于統(tǒng)計(jì)異常模型的建立和基于規(guī)則的特征分析檢測(cè)。
圖3 IDES結(jié)構(gòu)框架
第三階段:百家爭(zhēng)鳴。1990年是入侵檢測(cè)系統(tǒng)發(fā)展史上一個(gè)分水嶺。加州大學(xué)戴維斯分校的L.T.Heberlein等人開發(fā)出了NSM(Network Security Monitor)。該系統(tǒng)第一次直接將網(wǎng)絡(luò)流作為審計(jì)數(shù)據(jù)來源,因而可以在不將審計(jì)數(shù)據(jù)轉(zhuǎn)換成統(tǒng)一格式的情況下監(jiān)控異常主機(jī),從此以后,入侵檢測(cè)系統(tǒng)發(fā)展史翻開了新的一頁(yè),兩大陣營(yíng)正式形成:基于網(wǎng)絡(luò)的IDS和基于主機(jī)的IDS。
第四階段:繼續(xù)演進(jìn)。IDS在90年代形成的IDS兩大陣營(yíng)的基礎(chǔ)上,有了長(zhǎng)足的發(fā)展,形成了更多技術(shù)及分類。除了根據(jù)檢測(cè)數(shù)據(jù)的不同分為主機(jī)型和網(wǎng)
絡(luò)型入侵檢測(cè)系統(tǒng)外,根據(jù)采用的檢測(cè)技術(shù),入侵檢測(cè)系統(tǒng)可以分為基于異常的入侵檢測(cè)(Anomaly Detection,AD)和基于誤用(特征)的入侵檢測(cè)(Misuse Detection,MD)。早期的IDS僅僅是一個(gè)監(jiān)聽系統(tǒng)或者提供有限的數(shù)據(jù)分析功能,而新一代IDS更是增加了應(yīng)用層數(shù)據(jù)分析的能力;同時(shí),其配合防火墻進(jìn)行聯(lián)動(dòng),形成功能互補(bǔ),可更有效的阻斷攻擊事件?,F(xiàn)有的入侵檢測(cè)技術(shù)的分類及相關(guān)關(guān)系如圖4所示。
圖4 入侵檢測(cè)系統(tǒng)分類
1.2入侵檢測(cè)應(yīng)用場(chǎng)景
與防火墻不同,IDS是一個(gè)監(jiān)聽設(shè)備,無需網(wǎng)絡(luò)流量流經(jīng)它,便可正常工作,即IDS采用旁路部署方式接入網(wǎng)絡(luò)。IDS與防火墻的優(yōu)劣對(duì)比如下 1.2.1 IDS的優(yōu)勢(shì):
(1)IDS是旁路設(shè)備,不影響原有鏈路的速度;
(2)由于具有龐大和詳盡的入侵知識(shí)庫(kù),可以提供非常準(zhǔn)確的判斷識(shí)別,漏報(bào)和誤報(bào)率遠(yuǎn)遠(yuǎn)低于防火墻;
(3)對(duì)日志記錄非常詳細(xì),包括:訪問的資源、報(bào)文內(nèi)容等;(4)無論IDS工作與否,都不會(huì)影響網(wǎng)絡(luò)的連通性和穩(wěn)定性;(5)能夠檢測(cè)未成功的攻擊行為;(6)可對(duì)內(nèi)網(wǎng)進(jìn)行入侵檢測(cè)等。1.2.2 IDS的劣勢(shì):
(1)檢測(cè)效率低,不能適應(yīng)高速網(wǎng)絡(luò)檢測(cè);(2)針對(duì)IDS自身的攻擊無法防護(hù);(3)不能實(shí)現(xiàn)加密、殺毒功能;
(4)檢測(cè)到入侵,只進(jìn)行告警,而無阻斷等。
IDS和防火墻均具備對(duì)方不可代替的功能,因此在很多應(yīng)用場(chǎng)景中,IDS與防火墻共存,形成互補(bǔ)。
根據(jù)網(wǎng)絡(luò)規(guī)模的不同,IDS有三種部署場(chǎng)景:小型網(wǎng)絡(luò)中,IDS旁路部署在Internet接入路由器之后的第一臺(tái)交換機(jī)上,如圖5所示;
圖5 小型網(wǎng)絡(luò)部署
中型網(wǎng)絡(luò)中,采用圖6的方式部署;
圖6 中型網(wǎng)絡(luò)部署
大型網(wǎng)絡(luò)采用圖7的方式部署。
圖7 大型網(wǎng)絡(luò)部署
2.1 基于網(wǎng)絡(luò)的入侵檢測(cè)
第二章 入侵檢測(cè)技術(shù)在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中的使用
基于網(wǎng)絡(luò)的入侵檢測(cè)方式有基于硬件的,也有基于軟件的,不過二者的任務(wù)流程是相反的。它們將網(wǎng)絡(luò)接口的形式設(shè)置為混雜形式,以便于對(duì)全部流經(jīng)該網(wǎng)段的數(shù)據(jù) 停止時(shí)實(shí)監(jiān)控,將其做出剖析,再和數(shù)據(jù)庫(kù)中預(yù)定義的具有攻擊特征做出比擬,從而將無害的攻擊數(shù)據(jù)包辨認(rèn)出來,做出呼應(yīng),并記載日志。
2.1.1入侵檢測(cè)的體系構(gòu)造
網(wǎng)絡(luò)入侵檢測(cè)的體系構(gòu)造通常由三局部組成,辨別為Agent、Console以及Manager。其中Agent的作用是對(duì)網(wǎng)段內(nèi)的數(shù)據(jù)包停止監(jiān)視,找出 攻擊信息并把相關(guān)的數(shù)據(jù)發(fā)送至管理器;Console的次要作用是擔(dān)任搜集代理處的信息,顯示出所受攻擊的信息,把找出的攻擊信息及相關(guān)數(shù)據(jù)發(fā)送至管理 器;Manager的次要作用則是呼應(yīng)配置攻擊正告信息,控制臺(tái)所發(fā)布的命令也由Manager來執(zhí)行,再把代理所收回的攻擊正告發(fā)送至控制臺(tái)。
2.1.2入侵檢測(cè)的任務(wù)形式
基于網(wǎng)絡(luò)的入侵檢測(cè),要在每個(gè)網(wǎng)段中部署多個(gè)入侵檢測(cè)代理,依照網(wǎng)絡(luò)構(gòu)造的不同,其代理的銜接方式也各不相反。假如網(wǎng)段的銜接方式為總線式的集線器,則把 代理與集線器中的某個(gè)端口相銜接即可;假如為替換式以太網(wǎng)替換機(jī),由于替換機(jī)無法共享媒價(jià),因而只采用一個(gè)代理對(duì)整個(gè)子網(wǎng)停止監(jiān)聽的方法是無法完成的。因 而可以應(yīng)用替換機(jī)中心芯片中用于調(diào)試的端口中,將入侵檢測(cè)系統(tǒng)與該端口相銜接。或許把它放在數(shù)據(jù)流的關(guān)鍵出入口,于是就可以獲取簡(jiǎn)直全部的關(guān)鍵數(shù)據(jù)。
2.1.3攻擊呼應(yīng)及晉級(jí)攻擊特征庫(kù)、自定義攻擊特征
假如入侵檢測(cè)系統(tǒng)檢測(cè)出歹意攻擊信息,其呼應(yīng)方式有多種,例如發(fā)送電子郵件、記載日志、告訴管理員、查殺進(jìn)程、切斷會(huì)話、告訴管理員、啟動(dòng)觸發(fā)器開端執(zhí)行 預(yù)設(shè)命令、取消用戶的賬號(hào)以及創(chuàng)立一個(gè)報(bào)告等等。晉級(jí)攻擊特征庫(kù)可以把攻擊特征庫(kù)文件經(jīng)過手動(dòng)或許自動(dòng)的方式由相關(guān)的站點(diǎn)中下載上去,再應(yīng)用控制臺(tái)將其實(shí) 時(shí)添加至攻擊特征庫(kù)中。而網(wǎng)絡(luò)管理員可以依照單位的資源情況及其使用情況,以入侵檢測(cè)系統(tǒng)特征庫(kù)為根底來自定義攻擊特征,從而對(duì)單位的特定資源與使用停止維護(hù)。2.2關(guān)于主機(jī)的入侵檢測(cè)
通常對(duì)主機(jī)的入侵檢測(cè)會(huì)設(shè)置在被重點(diǎn)檢測(cè)的主機(jī)上,從而對(duì)本主機(jī)的系統(tǒng)審計(jì)日志、網(wǎng)絡(luò)實(shí)時(shí)銜接等信息做出智能化的剖析與判別。假如開展可疑狀況,則入侵檢測(cè)系統(tǒng)就會(huì)有針對(duì)性的采用措施。
基于主機(jī)的入侵檢測(cè)系統(tǒng)可以詳細(xì)完成以下功用: ① 對(duì)用戶的操作系統(tǒng)及其所做的一切行為停止全程監(jiān)控; ② 繼續(xù)評(píng)價(jià)系統(tǒng)、使用以及 數(shù)據(jù)的完好性,并停止自動(dòng)的維護(hù); ③ 創(chuàng)立全新的平安監(jiān)控戰(zhàn)略,實(shí)時(shí)更新;
④ 關(guān)于未經(jīng)受權(quán)的行為停止檢測(cè),并收回報(bào)警,同時(shí)也可以執(zhí)行預(yù)設(shè)好的呼應(yīng)措施;
⑤ 將一切日志搜集起來并加以維護(hù),留作后用。
基于主機(jī)的入侵檢測(cè)系統(tǒng)關(guān)于主機(jī)的維護(hù)很片面細(xì)致,但要在網(wǎng)路中片面部署本錢太高。并且基于主機(jī)的入侵檢測(cè)系統(tǒng)任務(wù)時(shí) 要占用被維護(hù)主機(jī)的處置資源,所以會(huì)降低被維護(hù)主機(jī)的功能。
第三章 入侵檢測(cè)技術(shù)存在問題
雖然入侵檢測(cè)技術(shù)有其優(yōu)越性,但是現(xiàn)階段它還存在著一定的缺乏,次要表現(xiàn)在以下幾個(gè)方面:
第一,局限性:由于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)只對(duì)與其間接銜接的網(wǎng)段通訊做出檢測(cè),而不在同一網(wǎng)段的網(wǎng)絡(luò)包則無法檢測(cè),因而假如網(wǎng)絡(luò)環(huán)境為替換以太網(wǎng),則其監(jiān)測(cè)范圍就會(huì)表現(xiàn)出一定的局限性,假如裝置多臺(tái)傳感器則又添加了系統(tǒng)的本錢。
第二,目前網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)普通采有的是特征檢測(cè)的辦法,關(guān)于一些普通的攻擊來講能夠比擬無效,但是一些復(fù)雜的、計(jì)算量及剖析日子均較大的攻擊則無法檢測(cè)。
第三,監(jiān)聽某些特定的數(shù)據(jù)包時(shí)能夠會(huì)發(fā)生少量的剖析數(shù)據(jù),會(huì)影響系統(tǒng)的功能。
第四,在處置會(huì)話進(jìn)程的加密成績(jī)時(shí),關(guān)于網(wǎng)絡(luò)入侵檢測(cè)技術(shù)來講絕對(duì)較難,現(xiàn)階段經(jīng)過加密通道的攻擊絕對(duì)較少,但是此成績(jī)會(huì)越來越突出。
第五,入侵檢測(cè)系統(tǒng)本身不具有阻斷和隔離網(wǎng)絡(luò)攻擊的才能,不過可以與防火墻停止聯(lián)動(dòng),發(fā)現(xiàn)入侵行為后經(jīng)過聯(lián)動(dòng)協(xié)議告訴防火墻,讓防火墻采取隔離手腕。
總 結(jié)
現(xiàn)階段的入侵檢測(cè)技術(shù)絕對(duì)來講還存在著一定的缺陷,很多單位在處理網(wǎng)絡(luò)入侵相關(guān)的安全問題時(shí)都采用基于主機(jī)與基于網(wǎng)絡(luò)相結(jié)合的入侵檢測(cè)系統(tǒng)。當(dāng)然入侵檢測(cè) 技術(shù)也在不時(shí)的開展,數(shù)據(jù)發(fā)掘異常檢測(cè)、神經(jīng)網(wǎng)絡(luò)異常檢測(cè)、貝葉斯推理異常檢測(cè)、專家系統(tǒng)濫用檢測(cè)、形態(tài)轉(zhuǎn)換剖析濫用檢測(cè)等入侵檢測(cè)技術(shù)也越來越成熟???之、用戶要進(jìn)步計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的平安性,不只僅要靠技術(shù)支持,還要依托本身良好的維護(hù)與管理。
參考文獻(xiàn)
1.雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2006 2.陳應(yīng)明.計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)用[M].冶金工業(yè)出版社,2005 3.謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第二版)[M].北京:電子工業(yè)出版社,2001 4.佟洋.網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)模型的研究[D].東北師范大學(xué),2003 5.杜會(huì)森,萬(wàn)俊偉網(wǎng).絡(luò)安全關(guān)鍵技術(shù)[J].飛行器測(cè)控學(xué)報(bào),2002年04期
第四篇:建筑節(jié)能管理及建筑節(jié)能技術(shù)研究論文
摘要:隨著社會(huì)經(jīng)濟(jì)的發(fā)展,節(jié)能環(huán)保成為社會(huì)各界日益關(guān)注的問題。本文針對(duì)建筑節(jié)能管理和建筑節(jié)能技術(shù)展開論述。
關(guān)鍵詞:節(jié)能;管理;措施
在建筑施工過程中,采用新能源和新技術(shù),堅(jiān)持節(jié)能觀念,可以大大降低能源和資源緊張的壓力。同時(shí),對(duì)可再生能源的利用,比如光能、太陽(yáng)能以及風(fēng)能,這樣一來可以大大降低對(duì)傳統(tǒng)能源的利用,提高建筑工程施工技術(shù)水平,實(shí)現(xiàn)循環(huán)經(jīng)濟(jì)的發(fā)展。另外,建筑節(jié)能施工的利用,打造很多的生態(tài)建筑,在很大程度上促進(jìn)了文明城市和生態(tài)城市的發(fā)展,讓人們的生活更加貼近自然,充分體現(xiàn)了科學(xué)發(fā)展的觀念,保護(hù)了城市環(huán)境。
一、建筑節(jié)能的重要性
在建筑工程施工過程中,要做好建筑節(jié)能,不斷節(jié)約資源和能源,實(shí)現(xiàn)能源的合理化應(yīng)用,最大限度的減少溫室氣體的排放,避免大氣污染,在發(fā)展經(jīng)濟(jì)的同時(shí),保護(hù)環(huán)境。下面就針對(duì)建筑節(jié)能的重要性展開論述。第一,可以有效減少環(huán)境污染。隨著全球氣候變暖,越來越多的國(guó)家開始控制和減少溫室氣體的排放,實(shí)現(xiàn)低碳環(huán)保和節(jié)能減排的目標(biāo)。與此同時(shí),在進(jìn)行建筑工程施工過程中,會(huì)產(chǎn)生大量的粉塵、建筑垃圾,在很大程度上污染了環(huán)境,對(duì)人的身體健康造成了威脅。因此,在追求高質(zhì)量的生活同時(shí),在建筑工程施工過程中,要加強(qiáng)建筑工程節(jié)能管理,不斷采用先進(jìn)的節(jié)能技術(shù),實(shí)現(xiàn)節(jié)能環(huán)保的目標(biāo)。第二,促進(jìn)國(guó)民經(jīng)濟(jì)發(fā)展。就目前而言,我國(guó)人口眾多,對(duì)建筑需求量越來越大,在我國(guó)經(jīng)濟(jì)發(fā)展過程中,建筑行業(yè)是重要支柱。在建筑工程施工過程中,建筑能源消耗很高,而且在建筑工程完成投入使用后,空調(diào)使用量越來越多,人均電力使用量不斷增加,導(dǎo)致我國(guó)很多地方出現(xiàn)用電緊張和供電不足的情況。由此可知,我國(guó)人均能源占有量很低,在建筑工程施工過程中,能源使用效率低下,造成資源浪費(fèi)和能源消耗。因此,在建筑領(lǐng)域,要不斷加強(qiáng)對(duì)建筑節(jié)能管理,不斷采用先進(jìn)的節(jié)能技術(shù),不斷降低建筑消耗,促進(jìn)我國(guó)經(jīng)濟(jì)可持續(xù)發(fā)展,發(fā)揮建筑環(huán)保節(jié)能最大作用。第三,促進(jìn)我國(guó)建筑行業(yè)的發(fā)展。根據(jù)西方發(fā)達(dá)國(guó)家建筑行業(yè)發(fā)展的經(jīng)驗(yàn),建筑節(jié)能成為建筑行業(yè)發(fā)展成熟重要標(biāo)志。隨著高科技的發(fā)展,創(chuàng)建了大量的節(jié)能設(shè)備、材料、技術(shù),而且得到了廣泛的應(yīng)用,逐漸被市場(chǎng)所接受,建筑市場(chǎng)競(jìng)爭(zhēng)越來越激烈。節(jié)能施工工藝的利用,可以打造更多生態(tài)建筑,促進(jìn)文明城市和生態(tài)城市的發(fā)展,讓人們的生活更加貼近自然,充分體現(xiàn)了科學(xué)發(fā)展的觀念,保護(hù)了城市環(huán)境。
二、建筑節(jié)能管理
為了做好建筑節(jié)能管理,在建筑工程施工過程中,施工單位要結(jié)合實(shí)際情況,不斷總結(jié)經(jīng)驗(yàn),采用先進(jìn)的節(jié)能管理觀念和方式,提高管理的有效性和針對(duì)性,實(shí)現(xiàn)建筑工程節(jié)能目標(biāo)。
(一)做好節(jié)能管理設(shè)計(jì)。第一,要做好總體規(guī)劃和布局。在進(jìn)行節(jié)能建筑規(guī)劃布局過程中,要結(jié)合當(dāng)?shù)丨h(huán)境和氣候條件,適應(yīng)一年四季的變化,做好建筑朝向、距離以及綠化等節(jié)能措施,做好夏季通風(fēng)等工作,既要考慮到太陽(yáng)能因素,又要充分考慮到冬季寒風(fēng)侵襲。因此,要做保溫隔熱的設(shè)計(jì),合理設(shè)定窗戶的面積和方位,充分利用太陽(yáng)能,做好室內(nèi)通風(fēng);要結(jié)合建筑空間選擇合理建筑物形體,不斷減少建筑物的表面積,從而有效的降低能耗。第二,做好建筑空間的設(shè)計(jì)。在進(jìn)行建筑空間設(shè)計(jì)過程中,要根據(jù)當(dāng)?shù)貢r(shí)間和空間的變化,充分利用再生能源,有效節(jié)省采暖和空調(diào)的耗能,在夏季非空調(diào)時(shí)間,保證充分利用自然風(fēng)能,做好空氣流通,有效的降低室內(nèi)溫度,減少耗能。
(二)采用節(jié)能材料。節(jié)能材料使用不僅會(huì)影響到工程造價(jià),而且對(duì)建筑能源消耗產(chǎn)生重要影響。因此,在建筑工程施工過程中,要不斷使用建筑節(jié)能材料。要加強(qiáng)對(duì)節(jié)能材料的品牌、規(guī)格的檢驗(yàn)和驗(yàn)收,做好相應(yīng)的驗(yàn)收記錄,做好材料性能檢測(cè)報(bào)告。
(三)做好施工過程節(jié)能管理。在施工過程中,要采用動(dòng)態(tài)管理的方式,對(duì)施工現(xiàn)場(chǎng)進(jìn)行定期巡查,控制好施工工序,檢查施工規(guī)范和設(shè)計(jì)文件是否符合節(jié)能環(huán)保的要求,保證施工人員能夠嚴(yán)格按照相關(guān)規(guī)范進(jìn)行施工。還要加強(qiáng)對(duì)是施工人員技術(shù)管理,保證技術(shù)水平、操作條件滿足實(shí)際節(jié)能環(huán)保要求,避免增加能源的消耗,造成對(duì)環(huán)境的污染,影響到施工正常進(jìn)行。
三、建筑節(jié)能技術(shù)應(yīng)用
(一)采用再生能源。隨著科學(xué)技術(shù)的進(jìn)步,再生能源得到了廣泛的研究和應(yīng)用,比如風(fēng)能、太陽(yáng)能以及水能。在進(jìn)行綠色建筑施工過程中,要充分利用可再生資源。比如太陽(yáng)能有可再生性。因此,在進(jìn)行建筑工程施工過程中,要充分利用太陽(yáng)能技術(shù),控制好建筑物的遮陽(yáng)與散熱,科學(xué)合理的設(shè)計(jì)窗戶面積,同時(shí)還要采用太陽(yáng)能裝置,為整個(gè)建筑提供必要的光照和熱能,充分利用太陽(yáng)能,最大限度的節(jié)約資源和能源。另外,充分利用太陽(yáng)能,能夠?yàn)樗訙?,從而提供必要的熱水,有效的?jié)約能源,實(shí)現(xiàn)節(jié)能環(huán)保。
(二)窗戶節(jié)能技術(shù)。在進(jìn)行建筑施工過程中,要采用窗戶節(jié)能技術(shù),做好采光和通風(fēng),防止外界的溫度、噪音、火災(zāi)等對(duì)室內(nèi)的影響。另外,對(duì)于窗戶,要不斷降低能源消耗,提高資源利用率,不斷改變窗戶的材質(zhì),優(yōu)化窗戶設(shè)計(jì)結(jié)構(gòu),發(fā)揮節(jié)能環(huán)保的作用。因此,在建筑設(shè)計(jì)的過程中,有效提高窗戶絕熱性能,使窗戶的能量損失最大限度地降低。設(shè)計(jì)好窗戶的采光、通風(fēng)情況,針對(duì)不同的結(jié)構(gòu)的窗戶設(shè)計(jì)來對(duì)窗戶玻璃的類型、品種進(jìn)行細(xì)致的挑選,并且加貼窗戶聚酯膜,提升窗戶的保溫性和氣密性,起到良好的保溫效果。在對(duì)窗戶各種性能進(jìn)行改善過程中,提高建筑內(nèi)部空氣質(zhì)量。
(三)墻體節(jié)能施工技術(shù)。在建筑工程施工過程中,為了保證建筑物的節(jié)能,要對(duì)整棟樓的墻體進(jìn)行節(jié)能施工,提高節(jié)能的效率,保證墻體施工質(zhì)量。墻體保溫具體分為內(nèi)保溫和外保溫,其中內(nèi)保溫就是在墻體內(nèi)部適當(dāng)增加保溫材料,提高墻體的抗水性和保溫性,提高保溫的效率,這種方式簡(jiǎn)單有效,得到了廣泛的應(yīng)用。而外保溫就是在墻體外部增加保溫材料和防水材料,有效減少太陽(yáng)對(duì)建筑物的輻射,保證建筑物內(nèi)冬暖夏涼,保護(hù)墻體安全。
(四)屋頂節(jié)能技術(shù)。在建筑工程施工過程中,采用屋頂節(jié)能技術(shù),一般是盡可能采用吸水率較小的保溫材料,確保屋頂盡可能保持干燥,防止過度吸水而造成保溫效果降低,如果屋頂?shù)臐穸冗^大、不易揮發(fā),那就應(yīng)設(shè)置排氣孔,以排除屋頂保溫層中的水分。除此之外,屋面保溫層一般選用的保溫材料應(yīng)是密度較小的。現(xiàn)階段,屋頂節(jié)能技術(shù)得到了較快的發(fā)展,出現(xiàn)了坡頂屋面,這種屋面比較容易鋪設(shè)保溫層,并且可以在屋面上鋪設(shè)其他的絕熱材料,應(yīng)用較為靈活、簡(jiǎn)便。綜上所述,在進(jìn)行建筑工程施工過程中,要樹立建筑節(jié)能的理念,不斷采用先進(jìn)的節(jié)能環(huán)保技術(shù),加強(qiáng)對(duì)節(jié)能管理,采用動(dòng)態(tài)的管理方式,增強(qiáng)管理的針對(duì)性和有效性,最大限度的節(jié)約能源,降低能耗,保護(hù)環(huán)境。
參考文獻(xiàn):
[1]姜波,劉長(zhǎng)濱.我國(guó)建筑節(jié)能管理制度策略研究[J].中國(guó)流通經(jīng)濟(jì),2011,03:59-63.[2]姜波,劉長(zhǎng)濱.國(guó)外建筑節(jié)能管理制度體系研究[J].生產(chǎn)力研究,2011,02:101-103.
第五篇:RobotFramework二次開發(fā)小結(jié)
RobotFramework二次開發(fā)小結(jié)
本文主要針對(duì)用例之間的調(diào)度,和定時(shí)運(yùn)行用例這兩個(gè)方向進(jìn)行了介紹,其中用例之間的調(diào)度在RobotFramework平臺(tái)上直接可以實(shí)現(xiàn),對(duì)定時(shí)運(yùn)行用例,我們進(jìn)行了Robot平臺(tái)的二次開發(fā)。
【用例之間調(diào)度】:
1、前一個(gè)用例的執(zhí)行結(jié)果是后一個(gè)用例的執(zhí)行條件,在python編譯環(huán)境下定義兩個(gè)函數(shù)。
圖1 python編寫資源庫(kù)文件
在RobotFramework里添加該資源庫(kù)文件,定義一個(gè)全局變量${turn},新建兩個(gè)用例test1和test3,Robot平臺(tái)提供了關(guān)鍵詞Run Keyword if,可以實(shí)現(xiàn)兩個(gè)用例之間的調(diào)度關(guān)系,如果函數(shù)(在Robot稱為關(guān)鍵字)check返回的是True則執(zhí)行函數(shù)Add,否則不會(huì)執(zhí)行函數(shù)Add。
圖2 RobotFramework設(shè)計(jì)用例1
2、前一個(gè)用例的執(zhí)行結(jié)果是后一個(gè)測(cè)試用例的輸入值,定義一個(gè)全局變量${sum},將函數(shù)Add的執(zhí)行結(jié)果傳給函數(shù)Fun。
圖3 RobotFramework設(shè)計(jì)用例2
【RobotFramework二次開發(fā)】 關(guān)于定時(shí)運(yùn)行用例,對(duì)Robot平臺(tái)進(jìn)行了二次開發(fā),在Robot平臺(tái)的菜單欄里添加一個(gè)Tasks菜單項(xiàng),點(diǎn)擊下拉菜單Schedule彈出設(shè)置界面。
圖 4 RobotFramework二次開發(fā)界面
1、該Task Schedule Dialog 可以設(shè)計(jì)定時(shí)運(yùn)行用例,有兩種觸發(fā)方式,Single和Cycle(CI Trigger方式目前沒有實(shí)現(xiàn)),其中Cycle可以設(shè)置間隔時(shí)間,單位為hour、day、week;
2、打開Task Schedule Dialog時(shí),自動(dòng)將Robot平臺(tái)設(shè)計(jì)的用例樹放在界面的綠色區(qū)域,可以選擇單個(gè)用例或多個(gè)用例,輸入Task Name(也就是Robot平臺(tái)的tag),選定觸發(fā)方式(Single或Cycle),點(diǎn)擊Add按鈕添加任務(wù);
3、選擇添加的任何一個(gè)任務(wù),可以通過Modify按鈕修改Task Name,或通過Delete按鈕刪除該任務(wù);
4、鼠標(biāo)點(diǎn)擊一個(gè)任務(wù)時(shí),在綠色區(qū)域的用例樹中,被設(shè)置的用例會(huì)自動(dòng)打勾顯示。
圖5 RobotFramework平臺(tái)二次開發(fā)功能圖
5、點(diǎn)擊Start按鈕將按設(shè)置時(shí)間依次運(yùn)行各用例,如圖6所示,如果用例是保存在文件夾D:python_testSofttest,,任務(wù)的運(yùn)行報(bào)告自動(dòng)保存在當(dāng)前目錄的OutputDirN下,如果是Cycle方式會(huì)再建一層文件夾(文件夾名為任務(wù)運(yùn)行時(shí)間)。
圖 6 用例執(zhí)行報(bào)告保存文件夾
關(guān)注點(diǎn):Task Schedule Dialog里的Task Name就是Robot平臺(tái)的tag,執(zhí)行的過程先判斷設(shè)定時(shí)間,如果滿足條件,將Output Directory目錄下的含有該tag的所有用例都運(yùn)行一次。用例執(zhí)行順序和最初在Robot平臺(tái)設(shè)計(jì)的用例順序一致。
6、Robot平臺(tái)的二次開發(fā)使用方法:將FrameTask.py,mainframe.py,TaskSchedule.py,TestTree.py放在C:Python26Libsite-packagesrobotideui,覆蓋所有文件,再打開Robot就可以看到菜單項(xiàng)。