1. 电气工程及其自动化考研分的5个方向,哪个方向好,每个方向是干什么的
电气工程及自动化专业考研学校科目
北京工业大学
421自动控制原理
复试:1、电子技术 2、计算机原理
北京航空航天大学
[双控] 432控制理论综合或433控制工程综合
[检测] 433控制工程综合或436检测技术综合
[系统] 431自动控制原理或451材料力学或841概率与数理统计
[模式] (自动化学院)433控制工程综合或436检测技术综合、(宇航学院)423信息类专业综合或431自动控制原理或461计算机专业综合
[导航] (自动化学院)432控制理论综合或433控制工程综合、(宇航学院)431自动控制原理
复试:无笔试。1) 外语口语与听力考核;2) 专业基础理论与知识考核;3) 大学阶段学习成绩、科研活动以及工作业绩考核;4) 综合素质与能力考核
北京化工大学
440电路原理
复试:综合1(含自动控制原理和过程控制系统及工程)、综合2(含自动检测技术装置和传感器原理及应用)、综合3(含信号与系统和数字信号处理)
注:数学可选择301数学一或666数学(单)
北京交通大学
[双控/检测]404控制理论
[模式]405通信系统原理或409数字信号处理
复试:
[电子信息工程学院 双控]常微分方程
[机械与电子控制工程学院 检测]综合复试(单片机、自动控制原理)
[计算机与信息技术学院 模式] 信号与系统或操作系统
北京科技大学
415电路及数字电子技术(电路70%,数字电子技术30%)
复试: 1.数字信号处理 2.自动控制原理 3.自动检测技术 三选一
北京理工大学
410自动控制理论或411电子技术(含模拟数字部分)
复试:微机原理+电子技术(初试考自动控制理论者)、微机原理+自动控制理论(初试考电子技术者)、运筹学+概率论与数理统计。
北京邮电大学
[双控][模式]404信号与系统或410自动控制理论或425人工智能
[检测]407电子技术或410自动控制理论
复试:
[双控]数据结构 控制与智能
[模式]微机原理 数字电路与逻辑设计 人工智能
[检测]1.控制工程基础 2.检测技术与测试信号处理 3.微机原理与接口技术(三选二)
重庆大学
[光电工程学院]微机原理及应用、[自动化学院]444微型计算机原理、445自动控制原理
复试:[光电工程学院]大学物理(电磁学部分)、[自动化学院]自动化专业基础综合考试(古典控制与计算机控制基础任选一)
大连理工大学
404高等代数、453信号与系统 (含随机信号20%)、454自动控制原理(含现代20%) 三选一
复试:①《计算机原理》+ ②《检测技术及仪表》 +③《电路理论》综合,①40%②30%③30%
第二炮兵工程学院
自控原理(含电子技术)
复试:学科专业综合课考试(笔试)
电子科技大学
418数字电路或436自动控制原理
复试:《微机原理》
东北大学
[双控/导航]838自动控制原理
复试:综合知识一 (1.电路原理部分30%,2. 微机原理部分30%,3.计算机控制系统部分40%),综合知识二(1. 线性代数40%,2. 微分方程40%,3. 概率论20%),考生二选一
[检测]837检测技术或838自动控制原理
复试:综合知识(1、单片机原理及接口技术50%,2、单片机C语言程序设计50%):
[系统]838自动控制原理或843C语言程序设计与数据结构
复试:综合知识一:包括:1、 电路原理部分30% 2、微机原理部分30%,3、计算机控制系统部分40%;
综合知识二:包括:1、数据库40%2、软件工程30%,3、计算机网络30%
考生二选一
[模式]838自动控制原理
复试:综合知识(1、微机原理50%,2、计算机控制系统部分50%)
东华大学
424自动控制理论或425电路原理或426微型计算机原理及应用
复试笔试科目:[双控/智能/系统]现代控制理论基础或计算机控制技术 [检测]电子技术或计算机控制技术
东南大学
934电路或981自动控制原理或933高等代数(选933科目限招5人)
复试笔试科目:选934考自动控制原理;选981考电路;选933考概率论及常微分方程
复试条件:自动控制系 53/80/340 (总分>=380分,单科(限一门)可降2分
福州大学
412电路及自动控制理论
复试科目:现代控制理论
广东工业大学
[双控/检测/模式](427)自控原理或(431)微机原理(自)或(432)电子技术(自)
[系统工程](427)自控原理或(431)微机原理(自)或(433)数据库(自)]
复试:初试未选考的另外两门专业课
国防科学技术大学
自动控制原理(416)
复试:A、电子技术基础(514)B、微机原理(515)注:A、B选一
哈尔滨工程大学
[双控/检测/模式/导航]412 自动控制原理 复试:微机原理及应用
[系统] 413微机原理及应用 复试:①自动控制原理 ②运筹学 二门任选其一
哈尔滨工业大学
401控制原理(覆盖现代控制理论)
复试:电路+电子技术+自动控制元件 各1/3
合肥工业大学
[双控]自动控制原理 [检测]电子技术(包括模电、数电)
复试:微机原理
河海大学
[双控]422电路或478数字电路与模拟电路 复试科目:969 自动控制原理、微机原理与接口技术
[检测]422电路或427自动控制原理基础 复试科目:963 微机原理与接口技术
[模式]422电路或438数据结构及程序设计 复试科目:935 操作系统、编译原理、数据库原理
湖南大学
425微机原理及应用
复试专业课:897自动控制原理
华东理工大学
415微机原理或416控制原理
复试:a)微机原理(初试选考控制原理者),b)控制原理(初试选考微机原理者)
华南理工大学
[双控/检测/模式]433自控基础综合(含自动控制原理、现代控制理论)
复试:931自动控制系统(运动控制或过程控制)和微机原理及应用
[系统工程]433自控基础综合(含自动控制原理、现代控制理论)或434应用数学基础(含概率论、常微分方程)
复试:931自动控制系统(运动控制或过程控制)和微机原理及应用或933数学综合(线性代数、数学分析)
华中科技大学
[控制系]428运筹学 429自动控制原理(经典控制理论、现代控制理论)
[图像所]424 信号与线性系统 429自动控制原理(含经典控制理论、现代控制理论) 431电子技术基础 432数据结构 434计算机组成原理 438物理光学
复试:
[控制系]专业综合考试。笔试考题分两组,第一组为微机原理及应用(含单片机),电路理论,计算机网络,数字电路和其他综合(如计算机C语言等);第二组为数据结构、管理信息系统、数据库、数字电路和其他综合(如计算机C语言等)。除原报考系统、系统信息化技术和系统分析与集成专业且初试专业课考“运筹学”科目的考生可选择第二组外,其他考生一律选择第一组综合。
[图像所]考试科目:微机原理。
吉林大学
810自动控制原理或811常微分方程
复试:综合(计算机控制技术、自动控制系统、或矩阵分析)
江南大学
805电路或806自控原理
复试:电类综合(电路分析基础、数字电子技术)
空军工程大学
[检测]405自动控制原理或404微机原理 复试:[工程学院]航空检测技术 [导弹学院]计算机控制技术
[系统]403概率论与数理统计或404微机原理 复试:[工程学院]航空维修管理
[导航]405自动控制原理 复试:[工程学院]惯性导航与组合导航或微机原理 [导弹学院]计算机控制技术
昆明理工大学
④820自动控制原理
复试:计算机控制
南京航空航天大学
420自动控制原理
复试:531微机原理及应用
南京理工大学
电路、控制理论基础、微机原理与接口技术 三选一,(亦可选考本校应用数学专业的专业基础课:高等代数)
复试:电路、控制理论基础、微机原理与接口技术 三选一,不能与初试科目相同
南京师范大学
自动控制理论
复试:电子技术基础
南开大学
415控制综合基础(含自控原理、现代控制各75分)
复试:考试内容涉及科目:计算机网络、操作系统、数据库原理、数据结构、运筹学、计算机原理、控制原理、离散数学
清华大学
435电路原理
复试:
[01双控] 控制理论(经典控制及现代控制)
[02检测] 电子技术(模拟电子技术、数字电子技术)
[03系统 04导航 05企业信息化系统与工程] 运筹学或控制理论(经典控制及现代控制)
[06模式 07生物信息学]信号与系统
山东大学
自动控制原理(含现代控制理论)
复试:
[双控]《微机原理及应用》为必考;《电力电子技术》、《信号与系统》、《自动检测技术》三门选一。
[检测][系统][模式]《电力电子技术》、《微机原理及应用》、《信号与系统》、《自动检测技术》四门选二。
上海大学
449自动控制理论(含经典和现代)或448模拟与数字电路
复试:微机硬件及软件(C语言或PASCAL语言)
上海交通大学
[双控/检测/系统/模式/导航]
405自动控制理论或410计算机基础I或413信号系统与信号处理或419计算机基础II或423高等代数或426微型计算机原理与应用或435运筹学与概率统计或488电路基本理论
复试:"自动控制理论"或者"微型计算机原理与应用"选择其一,但不能与初试考试科目相同。[模式]复试:"多媒体技术"
[导航 部分方向]初试:④437自动控制原理或461传感器与检测技术 或475微机原理及其在检测仪器中的应用
复试笔试内容包括微机原理、自控原理、电子电路等基本知识。
四川大学
自动控制原理
复试:微机原理
苏州大学
[双控] 442自动控制原理
复试:微型计算机原理及应用
太原理工大学
430自动控制理论(含现代控制理论)或431数字电子技术
复试:
[双控/系统/模式]1、模拟电子技术; 2、微机原理; 3、C语言。三门任选一门
[检测] 1)电子技术基础 2)专业英语
天津大学
[双控]自动控制原理 复试:微机控制系统
或者 高等代数 复试:最优化方法(线性规划、非线性规划)
[检测]自动控制原理 复试:检测技术及过程控制系统
或者 高等代数 复试:最优化方法(线性规划、非线性规划)
[智能]自动控制原理 复试:电子技术
同济大学
[双控/检测/系统]④424 自动控制原理 422 模拟和数字电路 421 电路分析 423 通信原理 425 数据结构与程序设计 (任选)
复试:微机原理与应用
[模式] ④425 数据结构与程序设计
复试:综合考试(《微型计算机系统原理及应用》《数据库概论》《UNIX操作系统》《编译原理》)
武汉大学
[系统](487)系统工程
武汉理工大学
476自动控制原理、477微机原理及接口技术、478电路、479数字电路(选一)
06年复试笔试:计算机控制技术(必考), 过程控制,运动控制(2个选1个)
公费30%,2006年双控复试分数线325 单科英语45
西安电子科技大学
[双控/检测/系统/导航] 自动控制理论基础(自动控制原理)
复试:1.电路、2.微机原理
[模式] 421信号、电路与系统
复试:1.随机信号处理、2.高频电子线路;
西安交通大学
[电气工程学院 双控]410电路 复试:自动控制理论或电力电子技术
[电子与信息工程学院] 411自动控制原理与信号处理 复试:[双控/检测/系统]微机原理与接口技术 [模式] 数字信号处理
西北工业大学
[003航海学院]自动控制原理、微机原理及其应用、信号检测与估计 任选一
复试:[控制]908电力电子技术、909自动控制原理、914现代控制理论,任选一门且不能与初试科目相同 [检测]906测控技术
[007动力与能源学院]自动控制原理 工程流体力学 任选一
复试科目 929专业综合
[009自动化学院]概率论、系统工程概论、自动控制原理、电子技术基础、微机原理及其应用、计算机网络 任选一
复试科目 946专业综合
西南交通大学
[双控]419计算机组成原理或924信号与系统
[检测][系统]922电路分析
[模式]419计算机组成原理或461电子技术基础或922电路分析
厦门大学
[双控/系统/模式]444 自动控制原理或 445 计算机技术基础(含数据结构、数据库技术、计算机网络技术基础)
[检测]444 自动控制原理或 445 计算机技术基础(含数据结构、数据库技术、计算机网络技术基础)或 446 电子线路(含模拟和数字)
燕山大学
823电路原理 或 827自动控制理论
复试:[控制/系统/模式/导航] 940电路原理或941自动控制理论 不能与初试科目相同 [检测]942非电量测量技术
浙江大学
控制理论(自动控制原理)
复试:[电气工程学院 双控]电路原理和单片机原理与接口技术
[信息科学与工程学院 双控/检测/系统/模式]口试或小型笔试和口试相结合:专业基础知识、专业综合能力、外语能力等
浙江工业大学
817自动控制理论或818微机原理及应用
复试:采用口试方式
郑州大学
853自控理论(含现代控制理论部分)或852电路
复试:专业综合(含计算机控制技术和控制理论)
中国科学技术大学
[自动化系]857信号与系统或863计算机软件基础或852自动控制理论
[合肥智能所]电子线路或信号与系统或计算机软件基础或自动控制理论
中国科学院沈阳自动化所
401自动控制理论或403程序设计与数据结构或406电子技术或474微机原理
复试:选一门初试以外的专业课
中国科学院研究生院信息科学与工程学院
457信号与系统
中国科学院自动化所
信号与系统、计算机软件基础、自动控制理论
复试:电工基础或离散数学
中国矿业大学
421电路
复试:[双控]581自动控制原理B [检测]555检
电气自动化的考研科目?
高数,英语,政治(马哲 邓论,毛概,时事,江 胡观点)电路。国家线通过后按你不同的研究方向从模电数电电机学 电力系统 电力拖动 电力电子技术任选一门进行复试。仅供参考!!!
电气工程及其自动化的考研科目:
国家考试有:数学一(高数。线性代数。概率) 英语 政治(马哲。邓论。毛概。时事。江,胡的最新观点) 电路
国家线通过后按你不同的研究方向志愿:从 数电模电 电机学 电力系统 电力拖动及电力电子学等选其中之一进行复试
电气工程及其自动化的考研方向:
1电器与电机
2.电力电子与电力传动,很热门,比较不错
3.电力系统自动化,就业面很窄不过能有机会进供电局还是不错的
4.高电压与绝缘技术
5.电工理论
跨专业可以考
控制理论与控制工程
测控 等
2. 悬赏啊!网络端口一共有哪些啊
有过一些黑客攻击方面知识的读者都会知道,其实那些所谓的黑客并不是像人们想象那样从天而降,而是实实在在从您的计算机"大门"中自由出入。计算机的"大门"就是我们平常所说的"端口",它包括计算机的物理端口,如计算机的串口、并口、输入/输出设备以及适配器接口等(这些端口都是可见的),但更多的是不可见的软件端口,在本文中所介绍的都是指"软件端口",但为了说明方便,仍统称为"端口"。本文仅就端口的基础知识进行介绍,
一、端口简介
随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口。有了这样一种接口技术,一台计算机就可以通过软件的方式与任何一台具有Socket接口的计算机进行通信。端口在计算机编程上也就是"Socket接口"。
有了这些端口后,这些端口又是如何工作呢?例如一台服务器为什么可以同时是Web服务器,也可以是FTP服务器,还可以是邮件服务器等等呢?其中一个很重要的原因是各种服务采用不同的端口分别提供不同的服务,比如:通常TCP/IP协议规定Web采用80号端口,FTP采用21号端口等,而邮件服务器是采用25号端口。这样,通过不同端口,计算机就可以与外界进行互不干扰的通信。
据专家们分析,服务器端口数最大可以有65535个,但是实际上常用的端口才几十个,由此可以看出未定义的端口相当多。这是那么多黑客程序都可以采用某种方法,定义出一个特殊的端口来达到入侵的目的的原因所在。为了定义出这个端口,就要依靠某种程序在计算机启动之前自动加载到内存,强行控制计算机打开那个特殊的端口。这个程序就是"后门"程序,这些后门程序就是常说的木马程序。简单的说,这些木马程序在入侵前是先通过某种手段在一台个人计算机中植入一个程序,打开某个(些)特定的端口,俗称"后门"(BackDoor),使这台计算机变成一台开放性极高(用户拥有极高权限)的FTP服务器,然后从后门就可以达到侵入的目的。
二、端口的分类
端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:
(1)公认端口(Well Known Ports):这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对面应的服务进行列表,供各位理解和参考。
(2) 注册端口(Registered Ports):端口号从1025到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。
(3) 动态和/或私有端口(Dynamic and/or Private Ports):端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。
如果根据所提供的服务方式的不同,端口又可分为"TCP协议端口"和"UDP协议端口"两种。因为计算机之间相互通信一般采用这两种通信协议。前面所介绍的"连接方式"是一种直接与接收方进行的连接,发送信息以后,可以确认信息是否到达,这种方式大多采用TCP协议;另一种是不是直接与接收方进行连接,只管把信息放在网上发出去,而不管信息是否到达,也就是前面所介绍的"无连接方式"。这种方式大多采用UDP协议,IP协议也是一种无连接方式。对应使用以上这两种通信协议的服务所提供的端口,也就分为"TCP协议端口"和"UDP协议端口"。
使用TCP协议的常见端口主要有以下几种:
(1) FTP:定义了文件传输协议,使用21端口。常说某某计算机开了FTP服务便是启动了文件传输服务。下载文件,上传主页,都要用到FTP服务。
(2) Telnet:它是一种用于远程登陆的端口,用户可以以自己的身份远程连接到计算机上,通过这种端口可以提供一种基于DOS模式下的通信服务。如以前的BBS是纯字符界面的,支持BBS的服务器将23端口打开,对外提供服务。
(3) SMTP:定义了简单邮件传送协议,现在很多邮件服务器都用的是这个协议,用于发送邮件。如常见的免费邮件服务中用的就是这个邮件服务端口,所以在电子邮件设置中常看到有这么SMTP端口设置这个栏,服务器开放的是25号端口。
(4) POP3:它是和SMTP对应,POP3用于接收邮件。通常情况下,POP3协议所用的是110端口。也是说,只要你有相应的使用POP3协议的程序(例如Foxmail或Outlook),就可以不以Web方式登陆进邮箱界面,直接用邮件程序就可以收到邮件(如是163邮箱就没有必要先进入网易网站,再进入自己的邮箱来收信)。
使用UDP协议端口常见的有:
(1) HTTP:这是大家用得最多的协议,它就是常说的"超文本传输协议"。上网浏览网页时,就得在提供网页资源的计算机上打开80号端口以提供服务。常说"WWW服务"、"Web服务器"用的就是这个端口。
(2) DNS:用于域名解析服务,这种服务在Windows NT系统中用得最多的。因特网上的每一台计算机都有一个网络地址与之对应,这个地址是常说的IP地址,它以纯数字+"."的形式表示。然而这却不便记忆,于是出现了域名,访问计算机的时候只需要知道域名,域名和IP地址之间的变换由DNS服务器来完成。DNS用的是53号端口。
(3) SNMP:简单网络管理协议,使用161号端口,是用来管理网络设备的。由于网络设备很多,无连接的服务就体现出其优势。
(4) OICQ:OICQ程序既接受服务,又提供服务,这样两个聊天的人才是平等的。OICQ用的是无连接的协议,也是说它用的是UDP协议。OICQ服务器是使用8000号端口,侦听是否有信息到来,客户端使用4000号端口,向外发送信息。如果上述两个端口正在使用(有很多人同时和几个好友聊天),就顺序往上加。
在计算机的6万多个端口,通常把端口号为1024以内的称之为常用端口,这些常用端口所对应的服务通常情况下是固定的。表1所列的都是服务器默认的端口,不允许改变,一般通信过程都主要用到这些端口。
表1
服务类型 默认端口 服务类型 默认端口
Echo 7 Daytime 13
FTP 21 Telnet 23
SMTP 25 Time 37
Whois 43 DNS 53
Gopher 70 Finger 79
WWW 80 POP3 110
NNTP 119 IRC 194
另外代理服务器常用以下端口:
(1). HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080
(2). SOCKS代理协议服务器常用端口号:1080
(3). FTP协议代理服务器常用端口号:21
(4). Telnet协议代理服务器常用端口:23
三、端口在黑客中的应用
像木马之类的黑客程序,就是通过对端口的入侵来实现其目的的。在端口的利用上,黑客程序通常有两种方式,那就是"端口侦听"和"端口扫描"。
"端口侦听"与"端口扫描"是黑客攻击和防护中经常要用到的两种端口技术,在黑客攻击中利用它们可以准确地寻找攻击的目标,获取有用信息,在个人及网络防护方面通过这种端口技术的应用可以及时发现黑客的攻击及一些安全漏洞。下面首先简单介绍一下这两种端口技术的异同。
"端口侦听"是利用某种程序对目标计算机的端口进行监视,查看目标计算机上有哪能些端口是空闲、可以利用的。通过侦听还可以捕获别人有用的信息,这主要是用在黑客软件中,但对于个人来说也是非常有用的,可以用侦听程序来保护自己的计算机,在自己计算机的选定端口进行监视,这样可以发现并拦截一些黑客的攻击。也可以侦听别人计算机的指定端口,看是否空闲,以便入侵。
"端口扫描"(port scanning)是通过连接到目标系统的TCP协议或UDP协议端口,来确定什么服务正在运行,然后获取相应的用户信息。现在有许多人把"端口侦听"与"端口扫描"混为一谈,根本分不清什么样的情况下要用侦听技术,什么样的情况下要用扫描技术。不过,现在的这类软件也似乎对这两种技术有点模糊了,有的干脆把两个功能都集成在一块。
"端口侦听"与"端口扫描"有相似之处,也有区别的地方,相似的地方是都可以对目标计算机进行监视,区别的地方是"端口侦听"属于一种被动的过程,等待别人的连接的出现,通过对方的连接才能侦听到需要的信息。在个人应用中,如果在设置了当侦听到有异常连接立即向用户报告这个功能时,就可以有效地侦听黑客的连接企图,及时把驻留在本机上的木马程序清除掉。这个侦听程序一般是安装在目标计算机上。用在黑客中的"端口侦听"通常是黑客程序驻留在服务器端等待服务器端在进行正常活动时捕获黑客需要的信息,然后通过UDP协议无连接方式发出去。而"端口扫描"则是一种主动过程,它是主动对目标计算机的选定端口进行扫描,实时地发现所选定端口的所有活动(特别是对一些网上活动)。扫描程序一般是安装在客户端,但是它与服务器端的连接也主要是通过无连接方式的UDP协议连接进行。
在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在侦听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。端口侦听在网络中的任何一个位置模式下都可实施进行,而黑客一般都是利用端口侦听来截取用户口令。
四、端口侦听原理
以太网(Ethernet)协议的工作方式是将要发送的数据包发往连接在一起的所有计算机。在包头中包括有应该接收数据包的计算机的正确地址,因为只有与数据包中目标地址一致的那台计算机才能接收到信息包。但是当计算机工作在侦听模式下,不管数据包中的目标物理地址是什么,计算机都将可以接收到。当同一网络中的两台计算机通信的时候,源计算机将写有目的计算机地址的数据包直接发向目的计算机,或者当网络中的一台计算机同外界的计算机通信时,源计算机将写有目的计算机IP地址的数据包发向网关。但这种数据包并不能在协议栈的高层直接发送出去,要发送的数据包必须从TCP/IP协议的IP协议层交给网络接口--数据链路层。网络接口不会识别IP地址的,在网络接口中,由IP协议层来的带有IP地址的数据包又增加了一部分以太网的帧头信息。在帧头中,有两个域分别为只有网络接口才能识别的源计算机和目的计算机的物理地址,这是一个48位的地址,这个48位的地址是与IP地址相对应的。换句话说,一个IP地址也会对应一个物理地址。对于作为网关的计算机,由于它连接了多个网络,它也就同时具备有很多个IP地址,在每个网络中它都有一个。而发向网络外的帧中继携带的是网关的物理地址。
以太网中填写了物理地址的帧从网络端口中(或者从网关端口中)发送出去,传送到物理的线路上。如果局域网是由一条粗同轴电缆或细同轴电缆连接成的,那么数字信号在电缆上传输信号就能够到达线路上的每一台计算机。再当使用集线器的时候,发送出去的信号到达集线器,由集线器再发向连接在集线器上的每一条线路。这样在物理线路上传输的数字信号也就能到达连接在集线器上的每个计算机了。当数字信号到达一台计算机的网络接口时,正常状态下网络接口对读入数据帧进行检查,如数据帧中携带的物理地址是自己的或者物理地址是广播地址,那么就会将数据帧交给IP协议层软件。对于每个到达网络接口的数据帧都要进行这个过程的。但是当计算机工作在侦听模式下,所有的数据帧都将被交给上层协议软件处理。
当连接在同一条电缆或集线器上的计算机被逻辑地分为几个子网的时候,那么要是有一台计算机处于侦听模式,它可以接收到发向与自己不在同一个子网(使用了不同的掩码、IP地址和网关)的计算机的数据包,在同一个物理信道上传输的所有信息都可以被接收到。
在UNIX系统上,当拥有超级权限的用户要想使自己所控制的计算机进入侦听模式,只需要向Interface(网络接口)发送I/O控制命令,就可以使计算机设置成侦听模式了。而在Windows 9x的系统中则不论用户是否有权限都将可以通过直接运行侦听工具就可以实现。
在端口处于侦听时,常常要保存大量的信息(也包含很多的垃圾信息),并将对收集的信息进行大量的整理,这样就会使正在侦听的计算机对其他用户的请求响应变的很慢。同时侦听程序在运行的时候需要消耗大量的处理器时间,如果在这时就详细的分析包中的内容,许多包就会来不及接收而被漏走。所以侦听程序很多时候就会将侦听得到的包存放在文件中等待以后分析。分析侦听到的数据包是很头疼的事情,因为网络中的数据包都非常之复杂。两台计算机之间连续发送和接收数据包,在侦听到的结果中必然会加一些别的计算机交互的数据包。侦听程序将同一TCP协议会话的包整理到一起就相当不容易,如果还期望将用户详细信息整理出来就需要根据协议对包进行大量的分析。
现在网络中所使用的协议都是较早前设计的,许多协议的实现都是基于一种非常友好的,通信的双方充分信任的基础。在通常的网络环境之下,用户的信息包括口令都是以明文的方式在网上传输的,因此进行端口侦听从而获得用户信息并不是一件难点事情,只要掌握有初步的TCP/IP协议知识就可以轻松的侦听到想要的信息的。
五、端口扫描原理
"端口扫描"通常指用同一信息对目标计算机的所有所需扫描的端口进行发送,然后根据返回端口状态来分析目标计算机的端口是否打开、是否可用。"端口扫描"行为的一个重要特征是:在短时期内有很多来自相同的信源地址传向不同的目的地端口的包。
对于用端口扫描进行攻击的人来说,攻击者总是可以做到在获得扫描结果的同时,使自己很难被发现或者说很难被逆向跟踪。为了隐藏攻击,攻击者可以慢慢地进行扫描。除非目标系统通常闲着(这样对一个没有listen端口的数据包都会引起管理员的注意),有很大时间间隔的端口扫描是很难被识别的。隐藏源地址的方法是发送大量的欺骗性的端口扫描包(1000个),其中只有一个是从真正的源地址来的。这样,即使全部包(1000)都被察觉,被记录下来,也没有人知道哪个是真正的信源地址。能发现的仅仅是"曾经被扫描过"。也正因为这样那些黑客们才乐此不彼地继续大量使用这种端口扫描技术来达到他们获取目标计算机信息、并进行恶意攻击。
通常进行端口扫描的工具目前主要采用的是端口扫描软件,也通称之为"端口扫描器",端口扫描可以为提供三个用途:
(1)识别目标系统上正在运行的TCP协议和UDP协议服务。
(2)识别目标系统的操作系统类型(Windows 9x, Windows NT,或UNIX,等)。
(3)识别某个应用程序或某个特定服务的版本号。
端口扫描器是一种自动检测远程或本地计算机安全性弱点的程序,通过使用扫描器你可不留痕迹的发现远程服务器的各种TCP协议端口的分配及提供的服务,还可以得知它们所使用的软件版本!这就能让间接的了解到远程计算机所存在的安全问题。
端口扫描器通过选用远程TCP/IP协议不同的端口的服务,记录目标计算机端口给予的回答的方法,可以搜集到很多关于目标计算机的各种有用信息(比如:是否有端口在侦听?是否允许匿名登陆?是否有可写的FTP目录,是否能用TELNET等。
端口扫描器并不是一个直接攻击网络漏洞的程序,它仅仅能帮助发现目标机的某些内在的弱点。一个好的扫描器还能对它得到的数据进行分析,帮助查找目标计算机的漏洞。但它不会提供一个系统的详细步骤。
端口扫描器在扫描过程中主要具有以下三个方面的能力:
(1) 发现一个计算机或网络的能力;
(2) 一旦发现一台计算机,就有发现目标计算机正在运行什么服务的能力;
(3) 通过测试目标计算机上的这些服务,发现存在的漏洞的能力。
编写扫描器程序必须要很多TCP/IP协议程序编写和C,Perl和或SHELL语言的知识。需要一些Socket编程的背景,一种在开发客户/服务应用程序的方法。