油田局域网监听技术应用探究

来源 :教育科学博览 | 被引量 : 0次 | 上传用户:shuiyuwqiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:网络监听技术是一种网络数据报进行分析的技术,它可以对网络中传输的数据报进行逐层拆包。油田局域网一般具有较大的规模,但又不同于因特网,因此油田局域网的监听具有较强的特点。本文对油田局域网的监听进行了有针对性的探讨。
  主题词:网络监听 IP地址 局域网 油田
  
   一、引言
  随着计算机技术的发展,网络已日益成为生活中不可或缺的工具,但伴之而来的非法入侵也一直威胁着计算机网络系统的安全。油田局域网一般具有较大的规模,但又不同于因特网,因此油田局域网的监听具有较强的特点。由于局域网中采用广播方式,因此,在某个广播域中可以监听到所有的信息包。而我们可以通过对信息包进行观察,就能获取局域网上传输的一些重要信息。有了这些信息,我们可以对网络进行分析,了解网络中的数据包,当然这个技术也是具有双面性的,如果用做分析网络问题,解决网络故障,它是一个很好的工具。
  
   二、局域网监听的基本原理
   根据IEEE的描述,局域网技术是“把分散在一个建筑物或相邻几个建筑物中的计算机、终端、大容量存储器的外围设备、控制器、显示器、以及为连接其它网络而使用的网络连接器等相互连接起来,以很高的速度进行通讯的手段”。
   局域网具有设备共享、信息共享、可进行高速数据通讯和多媒体信息通信、分布式处理、具有较高的兼容性和安全性等基本功能和特点。目前局域网主要用于办公室自动化和校园教学及管理,一般可根据具体情况采用总线形、环形、树形及星形的拓扑结构。
   2.1 网络监听
   网络监听技术本来是提供给网络安全管理人员进行管理的工具,可以用来监视网络的状态、数据流动情况以及网络上传输的信息等。当信息以明文的形式在网络上传输时,使用监听技术进行攻击并不是一件难事,只要将网络接口设置成监听模式,便可以源源不断地将网上传输的信息截获。网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关或远程网的交换机等。
   2.2 在局域网实现监听的基本原理
   对于目前很流行的以太网协议,其工作方式是:将要发送的数据包发往连接在一起的所有主机,包中包含着应该接收数据包主机的正确地址,只有与数据包中目标地址一致的那台主机才能接收。但是,当主机工作监听模式下,无论数据包中的目标地址是什么,主机都将接收(当然只能监听经过自己网络接口的那些包)。
   在因特网上有很多使用以太网协议的局域网,许多主机通过电缆、集线器连在一起。当同一网络中的两台主机通信的时候,源主机将写有目的的主机地址的数据包直接发向目的主机。但这种数据包不能在IP层直接发送,必须从TCP/IP协议的IP层交给网络接口,也就是数据链路层,而网络接口是不会识别IP地址的,因此在网络接口数据包又增加了一部分以太帧头的信息。在帧头中有两个域,分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个与IP地址相对应的48位的地址。
   传输数据时,包含物理地址的帧从网卡发送到物理的线路上,如果局域网是由一条粗缆或细缆连接而成,则数字信号在电缆上传输,能够到达线路上的每一台主机。当使用集线器时,由集线器再发向连接在集线器上的每一条线路,数字信号也能到达连接在集线器上的每一台主机。当数字信号到达一台主机的网络接口时,正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的物理地址是自己的或者是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。对于每一个到达网络接口的数据帧,都要进行这个过程。
   然而,当主机工作在监听模式下,所有的数据帧都将被交给上层协议软件处理。而且,当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的数据包。也就是说,在同一条物理信道上传输的所有信息都可以被接收到。另外,现在网络中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的、通信的双方充分信任的基础之上,许多信息以明文发送。因此,如果用户的账户名和口令等信息也以明文的方式在网上传输,而此时正在进行网络监听,只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。同理,正确的使用网络监听技术也可以发现入侵并对入侵者进行追踪定位,在对网络犯罪进行侦查取证时获取有关犯罪行为的重要信息,成为打击网络犯罪的有力手段。
  
  三、油田局域网监听的简单实现
   要使主机工作在监听模式下,需要向网络接口发出I/O控制命令,将其设置为监听模式。在Unix系统中,发送这些命令需要超级用户的权限。在Windows系列操作系统中,则没有这个限制。要实现网络监听,可以自己用相关的计算机语言和函数编写出功能强大的网络监听程序,也可以使用一些现成的监听软件。我们使用过Sniffer、Omnipeek。
  我们从上图可以看到 EPMAP(135 端口)所占当前TCP 比重的55.817%,换成全局比重,应该达 24.47%左右,加上TDS 的21.316%,这两个协议的总流量占了全部通信量的45%以上。再根据每台计算机在整个局域网的通讯量,计算出这两个协议所需要的整体带宽,到了90多M.最后造成网络速度缓慢的原因就找到
  
   四、油田网络监听的检测与防范
   网络监听是很难被发现的,因为运行网络监听的主机只是被动地接收在局域局上传输的信息,不主动的与其他主机交换信息,也没有修改在网上传输的数据包。
   4.1 对可能存在的网络监听的检测
   (1)对于怀疑运行监听程序的机器,用正确的IP地址和错误的物理地址ping,运行监听程序的机器会有响应。这是因为正常的机器不接收错误的物理地址,处理监听状态的机器能接收,但如果他的IPstack不再次反向检查的话,就会响应。
   (2)向网上发大量不存在的物理地址的包,由于监听程序要分析和处理大量的数据包会占用很多的CPU资源,这将导致性能下降。通过比较前后该机器性能加以判断。这种方法难度比较大。
   (3)使用反监听工具如antisniffer等进行检测
   4.2 对网络监听的防范措施
   (1)从逻辑或物理上对网络分段
   网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项措施。其目的是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法监听。
   (2)以交换式集线器代替共享式集线器
  对油田局域网的中心交换机进行网络分段后,局域网监听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包Unicast Packet)还是会被同一台集线器上的其他用户所监听。
   因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法监听。当然,交换式集线器只能控制单播包而无法控制广播包(Broadcast Packet)和多播包(Multicast Packet)。但广播包和多播包内的关键信息,要远远少于单播包。
  (3)使用加密技术
   数据经过加密后,通过监听仍然可以得到传送的信息,但显示的是乱码。使用加密技术的缺点是影响数据传输速度以及使用一个弱加密术比较容易被攻破。系统管理员和用户需要在网络速度和安全性上进行折中。
   (4)划分VLAN
   在大型的油田局域网(或广域网)中,运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,可以防止大部分基于网络监听的入侵。
  
   五、结束语
  网络监听技术作为一种工具,总是扮演着正反两方面的角色。对于入侵者来说,最喜欢的莫过于用户的口令,通过网络监听可以很容易地获得这些关键信息。而对于入侵检测和追踪者来说,网络监听技术又能够在与入侵者的斗争中发挥重要的作用。鉴于目前的油田网络安全现状,我们应该进一步挖掘网络监听技术的细节,从技术基础上掌握先机,才能在与入侵者的斗争中取得胜利。
  
   参考文献:
   1.曾明 李建军等《网络工程与网络管理》2003年1月第一版
  2. 华为网络工程师认证培训教程《构建企业级交换》
  
  作者简介:
  金宏光,女,大庆油田公司榆树林油田地质研究所软件与数据库工程师,长期从事油田信息化工作,专注于现场数据采集与处理业务,熟悉中国石油和大庆油田统一建设的A1、A2、A4等系统。
其他文献
摘 要:随着我国基础设施的建设,我国公路隧道设计、施工技术有了飞速的发展。由于隧道工程的数量越来越多,遇到的地质条件越来越复杂,因此在公路隧道施工中地质灾害频繁出现,为我们提出了许多棘手的技术处治问题。“公路隧道不良地质灾害处治措施数据库管理系统”是基于Visual Basic 6.0软件技术开发的,对隧道施工中遇到的各种地质灾害及其相应的处治措施进行了归纳和总结,并收集了许多灾害处治的工程实例,
期刊
摘要:《起重机械安装改造重大维修监督检验规则》和《起重机械定期检验规则》两个检验规则实施后,对起重机主梁上拱度要求进行分析。  关键词: 起重机 上拱度 监督检验规则 定期检验规则    1 概述   主梁上拱度是指主梁预制的,有水平线算起的向上拱起量;主要作用增强主梁强度和减少小车运行阻力。在2002年发布的《起重机械监督检验规程》中对上拱度有明确的要求,但是《起重机械安装改造重大维修监督
期刊
摘 要:采用常温上流式厌氧污泥床(UASB)反应器降解冬瓜食品加工废水,基于Monod方程和反应器理论,经过一定的假设和分析,对其动力学特性进行分析和研究,建立了UASB反应器处理冬瓜食品加工废水的基质降解与产甲烷的动力学模型,并计算出了其中的动力学参数,得出可信度较高的动力学方程。  关键词:厌氧;UASB反应器;冬瓜食品加工废水;动力学模型  厌氧消化过程是一个复杂的生物化学和微生物学过程,厌
期刊
摘要:介绍了利用仿真软件及简易物理模型搭建的小区供电模式,阐明了微型电网的构建,利用自动控制手段提高供电的可靠性,及其可观的发展前景。  关键词:微型电网;建模;自动控制     随着电力行业的飞速发展,当今的电网规模也不断扩大,但传统的电力行业由于存在能源利用率不够高、环境污染严重、运行繁琐、可靠性不足等弊端已经难以满足越来越多样化的供电需求。出于对供电的灵活性、可靠性以及环境保护等问题的考虑,
期刊
摘 要:本文对现阶段运行的转炉一次烟气除尘系统进行详细的描述和分析存在的不足,提出将布袋除尘引入转炉一次烟气除尘的可行性并进行翔实的叙述并提出了构思中的布袋除尘在转炉一次烟气除尘应用的工艺流程和生产运行中要注意的事项。  关键词:转炉烟气 湿式除尘 电除尘 布袋除尘  一、概述  1964年12月24日,从首钢炼钢厂30t氧气顶吹转炉成功地炼出第一炉钢水开始,转炉炼钢就以它独特的优势,勃发
期刊
一、变电站标准化的必要性   变电站标准化管理是加强供电企业生产管理的基础工作之一。借助先进的理念、科学的经验,系统规范整合各种规章、制度、指导书、表、卡等管理模式,将传统的粗放型作业向规范化、流程化作业转变。通过统一作业程序、统一作业标准,可以最大限度消除因作业人员技术素质、行为的不同引起的工作质量差异。实现全方位、全过程的闭环管理,全面提高变电运行管理水平,实现规范化、标准化、科学化管理,达
期刊
摘要:油田生产过程中存在较大的节电潜力,大量电机处于"大马拉小车"的状态,效率低。中小型三相异步电动机耗电约占35%,是耗能大户。    引言      在胜利油田各采油厂,电机是原油生产的主要动力,被广泛应用在油田生产生活的各个领域,机械采油、注水、油气集输三大系统的电力驱动装备几乎是电机,可以电机是油田的主要用电设备,占总耗电量的80%。然而,在生产实际中,由于管理技术水平等问题,很多电机处于
期刊
摘要:T68卧式镗床是一种精密加工仪器,传统的镗床控制系统采用的是继电接触器系统,这种控制系统是通过器件连线实现的,所以整体结构复杂,控制功能简单,并且不易改变,容易出现故障。而PLC系统主要是由程序组成,硬件结构简单,功能强大,系统稳定,维修容易。   关键词:三菱PLC T68镗床 梯形图     引言   镗床是主要用镗刀对工件已有的预制孔进行镗削的机床。通常,镗刀旋转为主运动,镗刀
期刊
摘要:汽车生产中的焊接生产线大量采用的是电阻焊机,其工作时的特点是冲击大,负荷电流波动剧烈。如何准确计算用电负荷、配置可靠的供电系统,对于汽车生产厂一直是较难解决的问题。常见的现象是变压器配置容量过大,浪费严重;或是配置容量不足,在生产中频繁出现开关跳闸,甚至是变压器损坏,生产运行受到严重影响。  关键词:冲击 负荷 工艺参数    一、负荷计算中的问题  负荷的计算方法主要有需要系数法、二项式法
期刊
摘要:工作过程系统化的课程建设,是高职院校广泛采用的一种课程设计模式,本文从课程设置、教学内容、教学模式、实训教学几个方面来研究《统计与调研》工作过程系统化的课程建设,旨在探讨一种行之有效的课程建设途径。  关键词:统计与调研 工作过程 课程建设研究    在以理论学科体系进行的传统教学中,学生常常会出现学了知识不知道能解决什么问题,或者遇到实际的问题不知道用学过的什么方法来解决之类的问题。对于这
期刊