Microsoft Word 新_吕高锋,13页_.doc

Size: px
Start display at page:

Download "Microsoft Word 新_吕高锋,13页_.doc"

Transcription

1 ISSN , CODEN RUXUEW E-mil: Journl of Softwr, Vol.21, No.7, July 2010, pp oi: /SP.J Tl/Fx: by Institut of Softwr, th Chins Amy of Sins. All rights rsrv. 域间 IP 欺骗防御服务增强机制 吕高锋 +, 孙志刚, 卢锡城 ( 国防科学技术大学计算机学院, 湖南长沙 ) Enhning th Ability of Intr-Domin IP Spoofing Prvntion LÜ Go-Fng +, SUN Zhi-Gng, LU Xi-Chng (Institut of Computr, Ntionl Univrsity of Dfns Thnology, Chngsh , Chin) + Corrsponing uthor: E-mil: lvvr@nut.u.n Lü GF, Sun ZG, Lu XC. Enhning th bility of intr-omin IP spoofing prvntion. Journl of Softwr, 2010,21(7): Abstrt: Th vlition of sour IP rsss boms th ky thniqu for vising trustworthy ntwork. Howvr, intr-omin IP spoofing prvntions bs on sour-stintion lbls n n-hosts IP uthntitions bs on sour lbls both opt n to n mo to solv th problm, whih ignors th flooing of spoofing pkts on mil ntworks. To rss this problm, n nhning mhnism for th intr-omin IP spoofing prvntion srvi, ESP (nhn spoofing prvntion), is propos. Vi intgrting pth lbls into sour lbls, ESP rus th ollision of sour lbls t stintion ntworks n nbls filtring IP spoofing pkts towr othr nos in mil ntworks, thus prvnts flooing ttks in vn n xtns th prott omin of th spoofing prvntion. Bs on BGP (borr gtwy protool) upt ESP vlops th vlition of prfix surity to rstrit th sop of th propgtion of lbls, thus rss th ost of omputing n storing of lbls. Th bilitis of IP spoofing prvntion n filtring spoofing pkts in vn r monstrt in th topology, whih is onstrut bs on RIB (routing informtion bs) provi by Routviw. Ky wors: IP spoofing prvntion; BGP (borr gtwy protool); trustworthy ntwork 摘要 : IP 地址真实性验证成为构建可信网络的基础, 基于源 - 目的标识 ( 密钥 ) 的自治域级 IP 欺骗过滤和基于源标识 ( 公钥 ) 的端系统级 IP 认证均采用了端 - 端方式试图解决 IP 欺骗. 端 - 端认证方式实现简单, 但却忽略了 IP 欺骗报文对中间网络的泛洪攻击, 防御效果差. 提出面向 IP 欺骗防御联盟成员的域间 IP 欺骗防御服务增强机制 ESP(nhn spoofing prvntion).esp 引入开放的路由器协同机制, 提供了源 - 目的路径中 ESP 节点信息通告和协同标记的框架. 基于源标识 IP 欺骗防御,ESP 融入了路径标识, 不仅减小了源标识冲突概率, 而且混合型标识支持了 ESP 节点根据报文标识提前过滤 IP 欺骗报文. 基于 BGP(borr gtwy protool), 提出前缀 p- 安全节点的概念和检测理论, 有效控制了源标识传播范围, 减小了 ESP 节点的标记和过滤开销.ESP 继承了基于标识的防御机制的可部分部署性, 能够很好地支持动态路由和非对称路由. 应用 Routviw 提供的 RIB(routing informtion bs) 进行评估,ESP 增强了 IP 欺骗防御服务的能力, 而且能够提前过滤 IP 欺骗报文. Support by th Ntionl Bsi Rsrh Progrm of Chin unr Grnt Nos.2005CB321801, 2009CB ( 国家重点基础研究发展计划 (973)) Riv ; Apt

2 吕高锋等 : 域间 IP 欺骗防御服务增强机制 1705 关键词 : IP 欺骗防御 ;BGP(borr gtwy protool); 可信网络中图法分类号 : TP393 文献标识码 : A 目前,Intrnt 默认主机将自己的 IP 地址写入报文源 IP 地址域, 然而缺乏安全机制验证该假设 [1]. 攻击者将伪造的 IP 地址写入报文源 IP 地址域, 扮演其他人或隐藏报文的起源, 产生源 IP 地址欺骗. 源 IP 地址欺骗以多种方法破坏了 Intrnt 的安全性和可用性 : 首先, 它支持反射攻击. 攻击者发送请求, 将报文源地址伪造为受害者 IP 地址, 欺骗目的端主机向受害者应答并发送数据 ; 其次,IP 欺骗使得防御机制复杂化. 因为 IP 欺骗报文攻击流表现为来源于多个位置, 防御机制不能使用报文源 IP 地址过滤攻击流, 因为这样会对合法主机 ( 如被伪造的主机 ) 的数据流造成危害 ; 再次,IP 欺骗使干扰双方通信成为可能. 在加密的安全通道下通过注入报文, 导致 TCP 连接劫持,DNS (omin nm systm) h 失效 ; 最后,IP 欺骗破坏了流量控制机制的假设, 使用公平队列在不同流之间分配资源. IP 欺骗防御机制是对网络安全研究的重大挑战. 虽然有些大规模 Intrnt 攻击不使用 IP 欺骗的方法, 如分布式拒绝服务攻击 (istribut nil of srvi, 简称 DDoS) 以及各种网络蠕虫, 因为这些攻击不需要欺骗, 大量分布式攻击代理足够使受害者服务瘫痪 [2], 然而忽视 IP 欺骗机制的威胁也是短视的, 因为随着 DDoS 攻击和蠕虫防御机制开始部署,IP 欺骗又将成为具有吸引力的绕开已部署的防御机制的方式 [3]. [4] 已有的 IP 欺骗防御机制存在诸多不足 : 基于路由的 IP 欺骗报文过滤机制根据节点的路由信息过滤每个端口不期望的报文, 能够提前过滤 IP 欺骗报文, 但是此类机制不能很好地适应网络拓扑的动态变化, 存在误操 [5] [6] 作 ; 基于源 - 目的标识 ( 密钥 ) 的自治域级 IP 欺骗过滤和基于源标识 ( 公钥 ) 的端系统级 IP 认证均采用了端 - 端方式解决 IP 欺骗. 端 - 端方式实现简单, 但却忽略了 IP 欺骗报文在网络中转发过程中所造成的带宽消耗等危害, 而且防御效果较差. 设计高效的 易于部署的 IP 欺骗防御机制成为当务之急. 针对提前过滤 IP 欺骗报文和防止带宽攻击的目标, 本文提出了一种面向 IP 欺骗防御联盟成员的域间 IP 欺骗防御服务增强机制 ESP(nhn spoofing prvntion), 防御节点不仅验证发送给自己的报文, 而且验证转发给其他节点的报文. 为了支持源 - 目的路径中 ESP 节点信息通告和协同标记与验证, 引入开放的路由器协同机制, 增强了防御节点过滤能力. 为了减小源标识冲突概率,ESP 在源标识中融入路径标识, 而混合型标识支持了 ESP 节点根据报文标识提前过滤 IP 欺骗报文. 为了控制源标识的传播范围, 提出前缀 p- 安全节点的概念和检测理论, 减小了 ESP 节点的标记和过滤工作量.ESP 增强了 IP 欺骗防御节点的能力, 而且能够提前过滤 IP 欺骗报文.ESP 继承了基于标识的防御机制的部分部署性, 具有较高的部署激励. 本文第 1 节概述相关研究工作. 第 2 节介绍域间路由系统, 重点阐述 ESP 设计思想. 第 3 节详细描述 ESP 设计与实现, 分析算法复杂度和正确性. 第 4 节通过实验模拟说明 ESP 的过滤能力, 并与已有防御机制进行比较. 第 5 节总结全文并指出下一步的研究方向. 1 相关研究 [7] Ingrss 过滤机制能够在报文离开本地网络之前过滤具有非法源地址的 IP 欺骗报文, 然而 Ingrss 过滤的有效性依赖于大范围部署, 而且向早期的部署者提供了很少的激励. 即使 ISP 部署了 Ingrss 过滤, 也没有向 ISP(Intrnt srvi provir) 的客户提供欺骗防御相关的利益, 只是向其他 ISP 的客户提供了 IP 欺骗报文过滤服务. 反向路径转发 RPF(rvrs pth forwring) [8] 是 Ingrss 过滤的扩展, 使用 IP 路由表过滤 IP 欺骗报文.RPF 成为一个可选的主流路由器功能, 只转发具有合法源 IP 地址的报文, 能够减轻 IP 欺骗造成的危害. 如果报文的入口与用报文源 IP 地址查找路由表获得的结果一致, 那么该报文具有合法的源 IP 地址. 然而,RPF 受拓扑限制,

3 1706 Journl of Softwr 软件学报 Vol.21, No.7, July 2010 只能用于对称路由环境中. 类似于 Ingrss 过滤,RPF 不能向部署者提供欺骗报文过滤相关的利益. 基于路由的分布式报文过滤机制 DPF(istribut pkt filtr) [4] 使用路由信息过滤 IP 欺骗报文,DPF 部署者根据从源到目的的转发路径是否经过自己来判断 IP 欺骗报文, 如果不经过, 则该报文为 IP 欺骗报文.DPF 过滤器可以部署在枢纽型 AS(utonomous systm) 中, 因此只需要部分网络部署, 就可以显著过滤大部分 IP 欺骗报文. 但是 DPF 也不能向部署者提供直接的激励, 所有的部署者共享 IP 欺骗防御服务获得的利益. Ingrss 过滤 RPF 和 DPF 机制可以归结为基于路由的源端过滤, 在距离攻击者最近的过滤器中过滤 IP 欺骗报文. 其优点是能够提前过滤 IP 欺骗报文, 而且没有通信开销, 计算开销也很小 ; 它们共同的不足是对动态路由的适应能力 自我保护能力以及部署激励都较差. SPM(spoofing prvntion mtho) [9] 首次提出基于标识的域间 IP 欺骗防御机制. 通过专有协议在源 AS 与目的 AS 之间共享与源 - 目的 AS 对关联的标识和源 IP 地址空间, 并将标识通告给域内所有边界路由器, 同时, 周期性地更新该标识. 源端 AS 边界路由器使用源 - 目的标识标记发出报文, 而目的端 AS 通过验证入报文标记的正确性, 识别 IP 欺骗的报文.SPM 可以识别伪造 SPM 成员 IP 地址的欺骗报文. Pi(pth intifition) [10] 是一种基于路径标识的被动过滤机制. 源于相同节点的报文具有相同的路径标识, 受害者识别攻击报文标识后, 即可用于过滤后续攻击报文, 保护自己的网络.Pi 标识是基于报文 TTL(tim to liv), 将 TTL 作为 IP 的 ID 域索引, 路由器将自己的标识插入该位置. 传统路由器对该机制有负面影响, 因为它们减小了 TTL 值, 但是没有插入标记, 形成标记黑洞. StkPi [11] 机制采用基于栈的插入标识方式克服了该问题. 把 ID 域作为栈, 路由器将标识压入栈, 则标识是相邻的.StkPi 节省了记录空间, 能够记录更多的路由器标识. 在完全部署的情况下,Pi 和 StkPi 是相同的. SPM,Pi,StkPi,PPM(probbilisti pkt mrking) [12] 机制是典型的基于标识的目的端过滤 IP 欺骗报文的机制. 与源端过滤机制相反, 它们能够直接向部署者提供激励. 然而其代价是记录标识的存储开销, 以及标记和验证报文的处理开销. BASE(BGP nti-spoofing xtnsion) [13] 是一种动态的防欺骗机制, 分为标记发布阶段 触发阶段 报文标记和过滤阶段以及撤销阶段. BASE 采用了链式标识, 不主动更新标记, 只有在路径发生改变时才更新标记传播路径. 链式标记增加了攻击者破解标记的难度. 然而, 路由器标识的计算和发布方式确定了 BASE 不用重新计算标识, 只是根据新的路由重新发布标识, 标识的确定性减弱了标识安全度. 另外,BASE 链式标识在每跳重写标识, 不仅开销大, 还不利于追踪报文源. 若要查找攻击源, 必须迭代回溯. 当目的端系统检测到受恶意报文攻击时, 才向源端系统发送报文标记请求. 这种被动防御机制存在着检测恶意报文攻击和源端响应请求标记报文的延迟. 本文提出的面向 IP 欺骗防御联盟成员的域间 IP 欺骗防御服务增强机制 ESP, 融合了源标识和路径标识. 与 BASE 比较,ESP 标识的计算和存储开小, 而且不受路由更新约束. 新的标识机制支持了中间网络过滤 ( 包括源端过滤 ) 和目的端过滤相结合的混合型防御机制, 增强了防御节点的能力, 而且能够提前过滤 IP 欺骗报文. 2 域间 IP 欺骗防御 2.1 域间路由用图 G=(V,E) 表示 Intrnt, 节点 v V 表示自治域 AS, 边 (u,v) E 表示相邻 AS u,v 之间的 BGP 会话. 假设相邻 AS 之间最多有一条边, 每个节点拥有一个或多个网络前缀, 节点通过交换 BGP 路由更新消息, 路由通告或路由撤销, 学习到达目的网络前缀的可达信息 [14]. 路由通告包含路由的属性列表, 如路由 r 传播的 AS 序列 s_pth, 用 r.s_pth 表示 ; 目的网络的前缀, 用 r.prfix 表示, 即 r.s_pth= v k v k 1 v 1 v 0,r.prfix=. 同时可知, 路由 r 源于节点 v 0, 表示为 r.origin=v 0, 该节点拥有 r.prfix 表示的 IP 地址空间. 在路由到达节点 v k 之前, 依次经过了节点 v 1,v 2,,v k 1. 由于 AS 内部 BGP 路由器全互连, 保证了 BGP 路由器构造的 Intrnt 拓扑结构是一致的. 因此, 本文用 AS 路由处理过程代表 AS 内部每个路由器的路由处理过程.BGP 是基于策略的路由协议, 最佳路由选择和传播都是由本地定义的路由策略来指导, 节点使用了两组路由策略, 输入 (import) 策略和输出 (xport) 策略. 如图 1 所示,

4 吕高锋等 : 域间 IP 欺骗防御服务增强机制 1707 其中, 邻居相关的输入策略应用到了从邻居学到的路由, 邻居相关的输出策略应用到本地选择最佳路由. 节点 u 从 v 收到路由 r, 记为 import u (v,r), 表示 u 接受该路由且被输入策略修改.u 接受的路由存储在路由信息表 (routing informtion bs, 简称 RIB) 中, 记为 nitr u ().nitr u ()={r import u (v,r),r.prfix=, v N(u)}, 其中,N(u) 表示节点 u 的邻居. 节点 u 从候选路由 nitr u () 中选择一条到达目的 的最佳路由, 记为 bstr u ().Export 策略决定了是否应把最佳路由转发给它的邻居, 并根据路由策略修改路由属性, 节点 u 在应用邻居相关的 xport 策略之后向它的邻居 w 输出最佳路由 r=bstr u (), 记为 xport u (w,r). s nitr u () r.s_pth= v k v k 1 v 0 RIB r.prfix = w u i v v k v 0 mport u (w,r) FIB import u (v,r) bstr u () Fig.1 BGP ision 图 1 BGP 路由决策 2.2 基本原理 定义 1(IP 欺骗报文 ). 报文源 IP 不是报文发送者的 IP 地址. 定义 2( 上游邻居 ). 当报文 m 在源点 s 到目的节点 t 路径中转发, 到达节点 v, 在 v 到源点 s 的候选路径中,v 的邻居的集合记为 upstrmn v (s), 则 upstrmn v (s)={w xport w (v,r),r=bstr w (s)} (1) 显然, 在 Intrnt 中, 当报文从源点转发到目的节点时, 路径中各节点的 upstrmn v (s) 在不断地增加. 这是 Intrnt 连通性的表现, 距离源点越远的节点, 可以选择更多的邻居到达源节点. 另一方面, 随着距源点的跳步数的增加,upstrmN v (s) 随之增长, 报文源点的位置在逐渐隐藏, 即离源点越远, 越难回溯到报文源, 这是 Intrnt 不可逆的表现.upstrmN v (s) 的增长扩大了防御节点观察到的源点所属的 IP 地址空间, 加剧了判断报文源 IP 地址所属关系的复杂度, 从而增加了过滤源 IP 欺骗报文的难度. 为了防止源 IP 地址欺骗, 最直观的方法是记录转发报文过程中上游邻居信息, 如, 可以在报文中加入邻居信息, 变不可逆转发路径为可逆, 增强网络可控性. 已有的防御机制, 如基于 BGP 路由的 IDPF(intr-omin pkt filtr) [15], 由于路由只与节点的接口关联, 不能区分转发路径中的上游节点, 仍然出现了上游邻居增长的问题. 因此, 基于路由的防御机制不能识别从源到目的节点路径中节点伪造源节点 IP 的欺骗报文. 而基于源 - 目的标识的 SPM 克服了该局限性, 报文标识指示了报文源. 因此, 本文选择以基于标识的 IP 欺骗防御机制为基础设计域间 IP 欺骗防御机制. 然而, 在基于标识的域间 IP 欺骗防御机制中, 源端 和目的端 自治域共享源端有效 IP 地址空间和源 - 目 的对标识 k, 源端 的边界路由器标记发出报文, 目的端 的边界路由器根据标识验证入报文源地址的合法性, 即只能在目的端检测报文是否伪造 IP 地址, 如图 2() 所示. 如果攻击者针对阻塞目的端 的网络连接 b-, 发送大量的恶意报文消耗目的端 的网络连接 b- 的带宽, 尽管目的端 能够过滤 IP 欺骗报文, 但是 DDoS 攻击已经对其连接 Intrnt 的链路 b- 造成堵塞, 从而影响了合法用户的访问. 为了满足提前过滤的设计目标, 如果防御机制在离攻击源最近的防御节点 b 中过滤 IP 欺骗报文, 那么就可以提前阻止针对目的端网络的带宽攻击, 而且可以最大限度地减小攻击流的危害. 因此, 在基于标识的 IP 欺骗防御的基础上, 本文进一步提出了增强域间 IP 欺骗防御服务的机制 ESP, 在源端到目的端的路径中防御节点 b 中共享源 - 目的端标识 k 和有效源 IP 地址空间, 从而支持 b 提前过滤伪造源端网络地址攻击目的端网络 的 IP 欺骗报文, 如图 2(b) 所示.

5 1708 Journl of Softwr 软件学报 Vol.21, No.7, July 2010 k, b k,, k,, b () (b) Fig.2 Filtring t stintion n mil ntworks 图 2 目的端和中间防御节点过滤比较 2.3 关键技术定义 3(ESP 节点 ). 支持 IP 欺骗防御服务增强机制的防御节点, 称为增强型 IP 欺骗防御节点, 简称 ESP 节点. 定义 4(ESP 网络 ). 网络中, 所有 ESP 节点基于专用交互协议连接起来构成的虚拟叠加网络, 称为 ESP 网络. 定义 5(ESP 标识 ). ESP 节点插入报文的与源点和转发路径相关的信息. 定义 6( 源 IP 地址空间 ). 源点有效 IP 地址的集合, 通常表示为网络前缀 标识方式标识可以分为源标识和源 - 目的对标识. 首先分析采用不同标识方式, 由于共享标识防御节点需要额外的计算资源和存储资源, 若采用源 - 目的对标识, 在 ESP 中各防御节点代理任意源 - 目的对标识, 记录源 - 目的端标识, 可以完全过滤 IP 欺骗报文. 然而, 源 - 目的对标识的数目是 2 n 2 ( 源 - 目的对标识有方向性 ), 其中,n 为 ESP 节点数目. 节点的计算和存储开销将会是巨大的, 可行性较差 ; 若采用源标识方式, 标识数目减小为 n, 那么 ESP 节点需要记录的标识只有 n 个, 极大地减小了节点计算 存储和通信开销. 在 ESP 节点共享任意防御节点标识机制下的情况, 这是一种可行的标识方式. ESP 节点 s 生成源标识 oi s, 并向其他 ESP 节点通告 oi s 与网络前缀 prf s ( 有效源 IP 地址空间 ), 记为 prf s = Sour(oi s ). 当 ESP 节点 v 接收到报文 m 时, 根据报文 m 中包含的 oi s 即可推导出报文源节点 s 的 IP 空间 prf s. 可以看出, 在报文中插入源标识增加了报文源信息, 而且该信息在报文转发过程中保持不变, 那么下游节点就可以回溯真实的报文源, 将不可逆的网络转化为可逆的网络, 而且增强了网络的可控性 冲突消解方式定义 7( 标识冲突 ). 若防御节点接收到两个源的标识相同, 则无法区分该标识对应的源空间, 发生标识冲突. 如果节点 从 ESP 节点 和 接收到相同的源标识, 即 h ()=h ()=oi 0, 那么 Sour (oi 0 ) 是一对多映射, 即 oi 0 对应于多个源 和. 对应于多个源 IP 地址空间, 则节点 无法根据报文的源标识判定报文的源 IP 地址是否与源点 IP 地址空间相一致, 如图 3() 所示.ESP 节点在报文中插入源标识后, 标识冲突又影响了节点回溯报 u =k () b u =k () () u = u 0 k (,) u =k () b u k 0 = () (b) Fig.3 Collision n rsolution of lbls 图 3 标识冲突和消解 文源, 其间, 节点 可能冒充节点 的源 IP 地址, 即仍然存在 IP 欺骗的可能. 冲突是源标识饱和引起的报文源不确定性增加, 可以继续向报文中插入路径信息, 增强报文源可回溯性和可控性.BASE 路由器采用了替换原有标识以防止标识冲突.ESP 采取增加路径标识的方法, 在报文中插入部分路径标识 pi, 增加报文源的回溯性, 使 ESP 节点能够检测 IP 欺骗报文, 如图 3(b) 所示. 这样,ESP 标识由开始的源标识 oi 融入路径标识 pi, 不断增加报文位置信息以解决标识冲突, 增强 ESP 节点分辨 IP 欺骗报文的能力.

6 吕高锋等 : 域间 IP 欺骗防御服务增强机制 ESP 设计 3.1 ESP 标识 标识计算假设 ESP 节点有密钥 ky, 利用它来计算 ESP 源标识.AS 边界路由器对每个出报文进行标记, 同时过滤不具有正确标记的入报文.ESP 标识是在源标识中融入路径标识而形成的, 即 sp={oi,pi}.esp 节点 s 首先生成源标识 oi s 作为 ESP 标识 sp 0 oi 的初始值, 并通告给其他 ESP 节点. 其他 ESP 节点在转发 ESP 标识时, 用路径信息更新该标识, 即在源标识中加入路径标识 pi. 设 ESP 标识传递路径为 pth(s,t), 即 pth(s,t) 表示从源节点 s 到目的节点 t 的路径中 ESP 节点的有序集合,pth(s,t)={v 1,v 2,,v n }, 其中,v 1 =s,v n =t. 节点 v i 收到 v i 1 通告的原点 s 的 ESP 标识及源 IP 地址空间, 记为 v i 1 v i :{sp s,p 0 }, 并更新该标识, 则 sp i pi=((sp i 1 pi)<<n) hsh(k i,v i 1,v i ) (2) 其中,sp 0 oi=h(k 0,v 0 ),sp 0 pi=0,k i 是节点 v i 的密钥,v i 是表示该节点的 IP 地址.ESP 节点 的 ESP 标识计算以及传递过程如图 4 所示.Hsh 函数可以采用伪随机函数 PRF(psuo-rnom funtion) [16],PRF 有两个参数 : 密钥和输入, 产生输出. 只要密钥是保密的, 输出近似为随机数. 根据 ESP 标识计算和传递过程可知,ESP 标识融合了源标识 oi 和路径标识 pi, 而且路径标识 pi 是标识链, 能够减小标识被伪造的可能性. 路径标识可以提前计算, 当 ESP 节点触发更新之后, 一起更新路径标识. pi pi pi pi h(k b,,b) pi h(k,b,) pi h(k,,) b oi=h(k,) pi=0 pi=pi<<n h(k b,,b) pi=pi<<n h(k,b,) pi=pi<<n h(k,,) Fig.4 Propgtion n omputing of ESP 图 4 ESP 标识传递与计算 在 ESP 机制的实现过程中, 源标识子域 oi 和路径标识子域 pi 分别为 16 比特. 源标识域和路径标识域由源节点初始化. 在报文转发路径中,ESP 节点按照基于栈的路径标记方法插入该节点的路径标识. 有两种方式 : 一种是路径标记有全局统一的参数 n, 每个节点插入报文的路径标识大小相同 ; 另一种方式是 ESP 节点自己选择特定大小 n 标记, 可以获得空间效率. 如路由器只有两个接口, 标识为 2 比特, 尽管该路由器不影响路径, 但因为它可以被抽象为一条链路, 所以每个路由器根据自己的接口数计算路径标识的大小 n 标识传递 ESP 节点之间共享信息可以采用多种方法 : 一种方法是通过 BGP 更新消息在路由器之间传递信息 ; 另一种是设计发布协议, 如 SPM 等. 若使用 BGP 协议, 则防御机制很容易发布标识以及维护最新的标识信息, 然而根据 AS 路由策略, 在非对称环境中使用 BGP 消息存在错误肯定的问题 ; 另外, 基于 BGP 更新消息共享过滤信息, 存在传统 BGP 路由器的 AS 路由策略阻止 upt 消息传播到邻居, 造成基于 BGP 传递消息的通信机制的失效问题. ESP 设计了开放的路由器协同协议更新标识和有效源地址空间, 避免了因传统 BGP 路由器的 AS 路由策略阻止 upt 消息传播到邻居造成的基于 BGP 传递消息的通信机制的失效. 定义 8(p- 源节点 ). 网络前缀 p 的拥有者. 在正常情况下, 源 IP 地址属于 p 的报文的发送者. 定义 9(p- 安检节点 ). 对源 IP 属于前缀 p 的报文进行基于标识的 IP 欺骗报文过滤的节点. 定义 10(p- 安全节点 ). 接收到的源 IP 属于前缀 p 的报文是非 IP 欺骗报文, 不需要进行基于标识的 IP 欺骗报文过滤的节点. 引理 1. 通过 p- 安检节点的源 IP 属于前缀 p 的报文是非 IP 欺骗报文. 证明 : 根据 p- 安检节点的定义可知,p- 安检节点需要对接收的源 IP 属于前缀 p 的报文进行基于标识的 IP 欺

7 1710 Journl of Softwr 软件学报 Vol.21, No.7, July 2010 骗过滤. 如果报文没有伪造属于前缀 p 的 IP 地址, 则 p- 安检节点会向下游节点转发该报文 ; 否则, 过滤. 显然, 通过 p- 安检节点的源 IP 属于前缀 p 的报文是非 IP 欺骗报文. 定理 1. 若上游邻居是 p- 安全节点或 p- 安检节点, 则该节点也是 p- 安全节点. 证明 : 首先, 将节点的邻居分为上游邻居和非上游邻居. 如果 ESP 节点 v 的非上游邻居节点 w 向它转发源 IP 属于 p 的报文, 那么节点 v 根据 u upstrmn v (s) 可以判定报文是 IP 欺骗的 ; 如果 ESP 节点 v 的上游邻居节点 w(w upstrmn v (s)) 是 p- 安检节点, 根据引理 1 可知, 上游 p- 安检节点转发的是非 IP 欺骗报文, 节点 v 无需再次检查 ; 如果 ESP 节点 v 的上游邻居节点 w(w upstrmn v (s)) 是 p- 安全节点, 根据定义 3 可知, 上游节点接收到的报文是非 IP 欺骗报文, 而且自己也不会产生 IP 欺骗报文, 节点 v 无需再次检查. 综上所述, 接收到的源 IP 属于前缀 p 的报文是非 IP 欺骗报文, 不需要进行基于标识的 IP 欺骗过滤的节点. 即该节点是 p- 安全节点. 从定理 1 可知,p- 安全节点具有传递性. 当且仅当上游邻居节点都是 p- 安全节点,p- 安全性才可以向下游传递. 根据上游邻居的定义, 由于 Intrnt 路由的非对称性, 上游邻居只是到达源 s 的可行路径, 并不是源 s 到达该节点的可行路径, 因此存在上游邻居不是 p- 安全节点, 阻碍了 p- 安全性的传递. 这也是需要在转发路径上 ESP 节点中对其他节点发送的报文进行检查的原因. ESP 标识传递如算法 sppropgtion 所示 :ESP 节点主动向其他 ESP 节点通告 ESP 标识和网络前缀 ( 有效源 IP 地址空间 ), 当节点 v 接收到节点 u 通告的标识和网络前缀 ( 有效源 IP 地址空间 ), 即 u v:{sp u,p 0 } 时, 首先判断信息是否正确, 也就是节点 u 是否为节点 v 的上游邻居节点, 如算法的第 1 步所示 ; 其次, 检查是否已建立关于该网络前缀的标识, 如算法的第 2 步描述 ; 如果已经建立, 则不需要重新建立. 否则, 更新标识, 即向标识中加入路径信息, 如算法的第 3 步描述 ; 最后, 向下游邻居节点通告更新后标识和网络前缀. 根据标识计算方式可知, 只需向 RIB 中到达目的地的路由中第 1 个 ESP 节点通告, 如算法的第 4 步 ~ 第 8 步所描述的那样 ; 同时, 节点 v 检查是否所有的上游邻居均通告了关于该网络前缀的标识, 如算法的第 9 步 ~ 第 12 步所描述的那样. 如果是, 则节点 v 成为该网络前缀的安全节点 ; 否则, 不是. 算法 1. sppropgtion(sp u,p 0 ). 1. if (u v:{sp u,p 0 }) & (u upstrmn v (p 0 )) 2. if (p 0 Filtr v ) { 3. (sp v pi) ((sp u pi)<<n) h(k v,u,v); 4. for h prf i RIB v { 5. r bstr u (prf i ); 6. w sltesp(r); 7. if (w upstrmn v (p 0 )) 8. v w:{sp v,p 0 };}} 9. for h u i upstrmn v (p 0 ) 10. if (u i v:{ sp, p 0} ) u i 11. p-s i 1; 12. p-s v & p-s i ; 根据算法执行过程可以看出,ESP 节点只需要遍历 RIB 表, 向下游 ESP 节点通告源 IP 地址空间和更新后 ESP 标识, 算法复杂度为 O(n) 标识域 ESP 在部署过程中重载了已有的报文域,IP 报头中 16 比特的 ID 域. 目前, 该域用来区分属于不同报文的 IP 分片.ESP 节点用 ID 域记录源标识. 当 ID 域被用来记录源标记时继续保留 Flg 域和 Offst 域也没有任何意义,

8 吕高锋等 : 域间 IP 欺骗防御服务增强机制 1711 因此,ESP 节点又应用 3 比特 Flg 和 13 比特 Offst 域记录路径标识 标识更新攻击者可能伪造源标识, 冒充 ESP 节点发送的报文, 企图获得 ESP 节点发送的正常报文享受的服务质量. 攻击者可以通过穷举方式猜测 ESP 标识, 因此标识需要周期性更新.ESP 标识由源标识和路径标识组成, 首先由 ESP 源点启动标识更新过程, 相邻的 ESP 节点收到新的标识后, 更新 ESP 标识, 并向其他相邻的 ESP 节点通告. 3.2 ESP 节点标记 ESP 标识由源标识和路径标识两部分组成, 而且只有 ESP 节点才可以生成源标识, 非 ESP 节点无法生成源标识. 当 ESP 节点 v i 发送源于自己的报文 m 时, 用自己的源标识标记报文, 路径标识清零. 当 ESP 节点接收到其他节点 v i 1 转发的报文时, 将与报文进入的路径信息关联的路径标识压入报文 ESP 标识的路径标识子域. 从算法 spmrking 的描述可以看出,ESP 节点只需要执行插入标识的操作, 源标识或路径标识处理简单, 开销非常小. 算法 2. spmrking(m). 1. if ( ( m s) prf vi ) { 2. oi i hsh(k i,v i ); 3. pi i 0;} 4. ls { 5. oi i oi i 1 6. pi i (pi i 1 <<n) hsh(k i,v i 1,v i );} 7. mrk(m,sp v ); 由于重载了 ID 域, 则 ESP 节点可以不标记分片报文. 网络中分片报文很少, 因此对过滤 IP 欺骗报文的效果很小. 若攻击者采用分片方式制造恶意数据流, 那么未标记的报文也是最先被过滤掉的. 3.3 ESP 节点过滤 基于 sp 的过滤 ESP 节点 v i 接收到节点 v i 1 通告的 ESP 标识和有效源 IP 地址空间, 即 v i 1 vi :{ spv i, p 1 0},ESP 节点 v i 记录源 IP 地址空间与 ESP 标识的映射关系, 即 sour ( sp ) p, 并生成过滤表 F i. 当 ESP 节点接收到报文 vi vi 1 0 m(s,t,sp 0 ) 时, 根据报文源 IP 地址与 ESP 标识索引的有效源 IP 地址空间的关系进行过滤. 对于源于 ESP 节点的报文,ESP 节点用 ESP 标识标记了该报文, 在转发路径中的 ESP 节点过滤没有正确标识的入报文.ESP 节点根据报文中 ESP 标识索引的源 IP 地址空间与报文源 IP 地址的所属关系, 判断该报文是否为 IP 欺骗报文, 如算法 spfiltring 的第 1 步 ~ 第 4 步所示.ESP 节点为 AS 边界路由器, 能够很容易地实现基于路由的报文过滤机制, 从而确保源于自己的报文是正确的 ( 或伪造自己内部 IP 的欺骗报文 ). 算法 3. spfiltring(m). 1. if ((m sp oi) 0) { 2. p0 sourv ( sp ) i vi ; 1 3. if (m s p 0 ) 4. isr(m);} 5. ls { 6. ip0 sourv ( sp ) i v pi ; i 1 7. if (m s ip 0 ); 8. isr(m);} 基于 pi 的过滤对于源于非 ESP 节点的报文,ESP 标识只有路径标识子域, 而且报文源点不会通告有效源 IP 地址空间, 因此, 转发路径中 ESP 节点不能根据标识索引的源 IP 地址空间判断报文源 IP 地址的正确性. 此时,ESP 节点路径标识

9 1712 Journl of Softwr 软件学报 Vol.21, No.7, July 2010 pi 过滤 IP 欺骗报文.Intrnt 报文转发路径相对较稳定, 来源于某个网络到达目的地的报文通过了一致的 ESP 节点序列, 则这些报文具有比较稳定的路径标识 pi; 相反地, 假设 pi 均匀分布, 则给定的 pi 只能由相对较少的源网络生成 [9]. 这样, 报文转发路径中的 ESP 节点则根据稳定的 pi 过滤 IP 欺骗报文. 在正常情况下,ESP 节点学习给定网络发出的到达目的网络的报文包含的源 IP 地址和路径标识 pi, 记为 pi,ip, 即 sourv i ( pi) IP, 生成过滤表 F i. 当 ESP 节点检测到受到攻击, 则使用 pi,ip 过滤源 IP 地址欺骗的报文. 对于每个到达的报文,ESP 节点检查报文的 pi,ip 是否与过滤表中记录相匹配, 如果报文的二元组不匹配过滤表中对应数据项, 则过滤该报文, 如算法 spfiltring 的第 5 步 ~ 第 8 步所示. 与已有的 IP 欺骗防御机制一样, 在检查报文是否为 IP 欺骗报文时, 需要一次额外查表, 查找报文的 ESP 标识或路径标识, 获得有效源 IP 地址空间或源 IP, 从而判断报文源 IP 地址的所属关系. 算法复杂度为 O(n). 3.4 正确性分析 部分部署 动态路由和非对称路由等特殊网络环境对 IP 欺骗防御机制的设计提出了巨大挑战, 如果不能很好地解决这些问题, 那么 IP 欺骗防御机制部署是不可行的. 我们通过分析 ESP 机制在这些环境中的运作, 来证明 ESP 机制的正确性 部分部署 ESP 机制支持部分部署, 增强了部署激励, 部署者都可以从 ESP 网络获得额外回报. 首先说明 ESP 机制在部分部署环境中如何工作. 假设在 n 个节点中部署 k 个过滤器,w 1,w 2,,w k p(s,t), 在路径中任何过滤器 w i p(s,t), 可以与邻居过滤器 w i+1 建立连接. 图 5 表示了 ESP 在部分部署情况下的运作. 通过开放的路由器协同协议,ESP 节点可以和其他非相邻的 ESP 节点通信. 网络中,ESP 节点,b, 构成 ESP 虚拟网络, 每个 ESP 节点可以标记和过滤欺骗报文. 攻击者通过 ESP 节点 向正常流中注入了 IP 欺骗报文, 这些报文将会在 ESP 节点 处被识别并过滤. 即使攻击者通过非 ESP 节点 向正常流中注入了 IP 欺骗报文, 这些报文也将会在下一个 ESP 节点 处被识别.ESP 节点构成的网络会过滤伪造 ESP 成员地址的 IP 欺骗报文以及非 ESP 节点发送恶意的报文, 为 ESP 成员提供了良好的安全服务. ESP ESP b ESP x ESP y Fig.5 Portioning ploymnt of ESP 图 5 ESP 部分部署 动态路由在动态路由过程中, 从源节点到目的节点可能存在多条可行路径, 源节点可以任意选择其中一条作为最佳路径. 当最佳路径中链路失效时, 可以改变最佳路径. 当选择其他路径作为最佳路由后, 根据 ESP 标识计算和通告算法可知,ESP 节点也将通过该最佳路径传递 ESP 标识和网络前缀, 后续发送的报文能够在该路径中正确标记和过滤. 可能发生节点立即向下游节点转发报文, 而 ESP 标识的更新消息尚未到达下游节点, 使得过滤表中标识与报文包含的标识不一致, 被误判为 IP 欺骗的报文. 但这只是更新延迟问题, 是暂时的, 影响很小. 4 性能评估 4.1 衡量标准 为了量化和评估 ESP 防御效果, 引用文献 [15] 定义的防御性能衡量标准 φ 1 (τ) 和 φ 2 (τ), 与 IDPF 进行比较. 定义 11( 覆盖率 ). 网络实体中 ESP 节点所占比例, 记为 γ.

10 吕高锋等 : 域间 IP 欺骗防御服务增强机制 1713 定义 12( 伪造的 IP 地址集合 ). 攻击者 攻击 t 时可以伪造的 IP 地址集合 S,t. 利用 S,t 中地址伪造报文源 IP 地址, 该报文可以到达 t, 不会被防御机制过滤. 根据定义可知, S,t. 定义 13( 攻击者集合 ). 攻击 t 时能够伪造 s 中 IP 地址的攻击者集合 C s,t. 从这些节点中发送伪造 s 中的 IP 地址的报文攻击 t, 在转发过程中不会被防御机制过滤. 根据定义可知,s C s,t. φ 1 (τ) 从受害者 t 的角度描述过滤能力的衡量标准, 任意攻击者能够伪造至多 τ 个 AS 中的 IP 地址攻击 t 的比例, 表明了抵御欺骗 DoS 攻击的能力. { t: V, S, } 1( ) t τ φ τ =,τ 1 (3) V φ 2 (τ) 从攻击者 的角度描述过滤能力的衡量标准, 能够伪造至多 τ 个 AS 中的 IP 地址的攻击者 的比例, 表明了 ESP 防御机制对攻击者欺骗能力的限制. { : t V, S, } 2( ) t τ φ τ =,τ 1 (4) V 4.2 模拟设置 我们基于 pf2 [15] 实现了 ESP 防御机制模拟器.pf2 由 3 个模块组成 :ovr,pf 和 stts.ovr 根据不同的输入规则, 如随机选择 顶点覆盖 (vrtx ovr) 和排名顺序选择 ESP 节点.pf 是主要模块, 计算 S,t 和 C s,t, 它的输入包括过滤类型和路由算法.stts 根据 pf 的输出计算性能衡量标准. 从 Orgon 大学的 RoutViws(Univrsity of Orgon Rout Viws Projt, 位于美国 ISC(is.routviws.org) 日本 DIXIE(wi. routviws.org) 和英国 LINX(linx.routviws.org) 的 3 个无缺省路由域 DFZ(fult-fr zon) 中 BGP 路由器获得的 RIB, 构造了 Intrnt 拓扑结构, 分别记为 G us,g jpn 和 G lonon. 表 1 总结了 3 个拓扑结构的属性. Tbl 1 Proprtis of Intrnt topologis 表 1 Intrnt 拓扑结构属性 Grph # of no # of AS pth VC siz G us G jpn G lonon 网络中, 防御节点数和位置对 IP 欺骗防御机制的性能有一定的影响, 因此, 防御节点的选择也是关键. 我们分析了随机选择防御节点, 从网络节点中随机选取直到目标大小, 如覆盖率为 30% 和 50%, 相应的防御节点集合记为 Rn30 和 Rn50; 以及根据设计规则选取, 如防御节点形成顶点覆盖.VC 覆盖了 Intrnt 结构中所有的边. 4.3 性能分析 从受害者角度分析 ESP 过滤能力.φ 1 (τ) 表示了可能受到攻击的节点 t 的比例. 此时, 攻击者能够伪造最多 τ 个节点的 IP 地址, 其中,φ 1 (1) 表示攻击者只能伪造最多 1 个 AS 的 IP 地址攻击 t, 说明了 t 对欺骗攻击的免疫能力. 图 6() 表示了在 G us 中 3 种覆盖 Rn30,Rn50 和 VC 下 IDPF 和 ESP 的过滤能力.IDPF 不能完全防止 IDPF 节点受到欺骗攻击,φ 1 (1)<γ, 除非网络中所有的节点支持 IDPF. 而且,IDPF 节点的放置对于其性能有严重的影响, 在 VC 下的性能超越了 Rn30 和 Rn50. 在相同覆盖条件下,ESP 性能明显优于 IDPF.ESP 节点通过完整的 ESP 标识, 能够过滤联盟成员发送的 IP 欺骗报文或非联盟成员伪造联盟成员 IP 地址的 IP 欺骗报文 ; 而且根据 ESP 中路径标识, 为邻居中非联盟成员提供了 IP 欺骗报文过滤服务,φ 1 (1)>γ. 从攻击者角度分析 ESP 过滤能力.φ 2 (τ) 表示了防御机制限制攻击者欺骗能力的效果, 其中,φ 2 (1) 描述了只能使用自己 IP 地址不能伪造其他 AS 的 IP 地址发起欺骗攻击的攻击者 的比例. 图 6(b) 表示了在 G jpn 中 3 种覆盖 Rn30,Rn50 和 VC 下 IDPF 和 ESP 的 φ 2 (τ) 值.IDPF 不能完全防止网络受到欺骗攻击, 则突出对攻击者能力的限制.IDPF 在 Rn30,Rn50 和 VC 覆盖条件下,φ 2 (1) 分别是 0.292,0.487 和 ESP 机制在相同配置下,φ 2 (1) 分别是 0.324,0.517 和 由于 ESP 融合了源标识和路径标识, 不仅能够在目的端过滤 IP 欺骗报文, 而且能够在中间网络中提前过滤 IP 欺骗报文, 性能明显优于 IDPF.

11 1714 Journl of Softwr 软件学报 Vol.21, No.7, July 2010 phi ESP/VC 0.4 IDPF/VC ESP/Rn50 IDPF/Rn ESP/Rn30 IDPF/Rn τ () phi1 Phi τ (b) phi2 ESP/VC IDPF/VC ESP/Rn50 IDPF/Rn50 ESP/Rn30 IDPF/Rn psi1 0.4 ESP/VC IDPF/VC ESP/Rn IDPF/Rn50 ESP/Rn30 IDPF/Rn τ () psi1 Fig.6 Ability of filtring n tring 图 6 过滤和追踪能力比较 4.4 部署激励假设网络由 n 个节点 ( 即自治域 ) 组成, 记为 INT={1,2,,n}, 支持 SPM( 或 ESP) 机制的节点记为 SPM( 或 ESP). 从 s i 到 s j 的攻击流流量记为 k Ai j, 其中, 报文 IP 地址被伪造为 s k 中的 IP 地址.SPM 机制能过滤的攻击流为 (5) D = A + A SPM k k j i j i j k SPM i INT k INT SPM i SPM 若部署 ESP, 能够过滤任何节点发送的伪造 ESP 节点 IP 地址的攻击流, 即 发送的伪造其他节点 IP 地址的攻击流, 即 k Ai j k INT ESPi ESP k Ai j k ESPi INT ; 能够过滤 ESP 节点 ; 能够过滤 ESP 节点的邻居节点中非联盟成员 i NN(ESP) 发送的伪造其他 ESP 节点的邻居节点中非联盟成员 IP 地址的攻击流, 即 的部分流量.ESP 机制能够过滤的攻击流至少为 k Ai j k INT ESPi INT ESP D = A + A + A ESP k k k j i j i j i j k ESP i INT k INT ESP i ESP k NN ( ESP) i NN ( ESP), 是 k Ai j k NN( ESP) i NN( ESP) (6) 显然, 在相同覆盖的情况下, 即 SPM=ESP,ESP 机制能够过滤更多的非联盟成员发送的 IP 欺骗报文, 即, 比 SPM 具有更高的部署激励. k Ai j k NN( ESP) i NN( ESP)

12 吕高锋等 : 域间 IP 欺骗防御服务增强机制 总结和展望 IP 欺骗影响 Intrnt 的安全性和可用性, 基于源 - 目的标识 ( 密钥 ) 的自治域级 IP 欺骗过滤和基于源标识 ( 公钥 ) 的端系统级 IP 认证均采用了端 - 端方式以试图解决 IP 欺骗防御问题. 端 - 端认证方式实现简单, 但却忽略了 IP 欺骗报文在网络中转发过程中所造成的破坏, 防御效果差.ESP 是第一种面向 IP 欺骗防御联盟成员的域间 IP 欺骗防御服务增强机制. 首先引入了开放的路由器协同机制, 提供了源 - 目的路径中 ESP 节点信息通告和协同标记的框架 ; 其次, 基于源标识的 IP 欺骗防御, 在源标识中融入了路径标识, 减小了源标识冲突概率, 而且混合型标识支持了 ESP 节点能够根据报文标识提前过滤 IP 欺骗报文 ; 最后, 基于域间路由协议 BGP, 引入前缀 p- 安全节点概念和检测理论, 有效控制了源标识传播范围, 能够减小 ESP 节点的标记和过滤开销. ESP 继承了基于标识的防御机制的可部分部署性, 能够很好地支持动态路由和非对称路由. 应用 Routviw 提供的 RIB 进行评估,ESP 不仅增强了 IP 欺骗防御节点的能力, 而且能够提前过滤 IP 欺骗报文.ESP 是一种高效的域间 IP 欺骗防御机制, 为建设新一代可信网络提供了技术支撑. 未来会有更多的研究集中于如何将自治域级和端系统级 IP 欺骗防御机制相融合的方法. 同时,IP 欺骗防御逐渐受到 IETF 的关注, 我们相信,ESP 能够推动 IP 欺骗防御机制的标准化, 这也是我们进一步研究的方向. Rfrns: [1] Hstings NE, MLn PA. TCP/IP spoofing funmntls. In: Pro. of th 15th Annul Int l Phonix Conf. on Computrs n Communitions. IEEE Computr Soity, [2] Zho X, Chn DX, Xi L. Stuy on IP Hijk. Journl of Softwr, 2000,11(4): (in Chins with English bstrt). [3] Shub CL, Krsul IV, Kuhn MG. Anlysis of nil of srvi ttk on TCP. In: Pro. of th IEEE Symp. on. Surity n Privy. IEEE Computr Soity, [4] Prk K, L H. On th fftivnss of rout-bs pkt filtring for istribut DoS ttk prvntion in powr-lw Intrnts. In: Pro. of th ACM SIGCOMM Sn Digo: ACM Prss, [5] Liu X, Yng XW, Wthrll D. Pssport: Sur n optbl sour uthntition. In: Pro. of th 5th USENIX NSDI. USENIX Assoition Prss, [6] Dvi GA, Hri B, Nik F, Tmu K, Dkyong M, Sott S. Aountbl Intrnt protool (AIP). In: Pro. of th ACM SIGCOMM Sttl: ACM Prss, [7] Frguson P, Sni D. Ntwork ingrss filtring: Dfting nil of srvi ttks whih mploy IP sour rss spoofing. RFC 2267, Intrnt Enginring Tsk For, [8] Bkr F. Rquirmnts for IP vrsion 4 routrs. RFC 1812, Intrnt Enginring Tsk For, [9] Brmlr-Brr A, Lvy H. Spoofing prvntion mtho. In: Pro. of th IEEE INFOCOM Mimi: IEEE Prss, [10] Yr A, Prrig A, Song D. Pi: A pth intifition mhnism to fn ginst DDoS ttks. In: Pro. of th IEEE Symp. on Surity n Privy. IEEE Computr Soity, [11] Yr A, Prrig A, Song D. StkPi: Nw pkt mrking n filtring mhnisms for DDoS n IP spoofing fns. Journl on Slt Ars in Communitions, 2006,24(10): [12] Li DQ, Su PR, Fng DG. Nots on pkt mrking for IP trbk. Journl of Softwr, 2004,15(2): (in Chins with English bstrt). [13] L HJ, Kwon M, Hskr G, Prrig A. BASE: An inrmntlly ploybl mhnism for vibl IP spoofing prvntion. In: Pro. of th ASIACCS Singpor: ACM Prss, [14] Rkhtr Y, Li T, Hrs S. A borr gtwy protool 4 (BGP-4). RFC 4271, Intrnt Enginring Tsk For, [15] Dun Z H, Yun X, Chnrshkr J. Construting intr-omin pkt filtrs to ontrol IP spoofing bs on BGP upts. In: Pro. of th IEEE INFOCOM IEEE Prss, [16] Krovtz T. Um: Mssg uthntition o using univrsl hshing. RFC 4418, Intrnt Enginring Tsk For, 2006.

13 1716 Journl of Softwr 软件学报 Vol.21, No.7, July 2010 附中文参考文献 : [2] 赵欣, 陈道蓄, 谢立. 网上 IP 劫持攻击的研究. 软件学报,2000,11(4), flg=1&fil_no= &journl_i=jos [12] 李德全, 苏璞睿, 冯登国. 用于 IP 追踪的包标记的注记. 软件学报,2004,15(2), htm 吕高锋 (1980-), 男, 陕西扶风人, 博士, 助理研究员, 主要研究领域为高性能路由与交换技术, 高可信网络. 卢锡城 (1946-), 男, 教授, 博士生导师, 中国工程院院士,CCF 高级会员, 主要研究领域为分布处理技术, 计算机网络与通信技术. 孙志刚 (1973-), 男, 博士, 副研究员,CCF 高级会员, 主要研究领域为高性能路由器, 新型网络体系结构 CCF 中国计算机大会会议通知 第 7 届 CCF 中国计算机大会 (2010 CCF Chin Ntionl Computr Confrn,CCF CNCC 2010) 将于 2010 年 10 月 16 日 ~17 日在杭州举行 征稿范围 ( 但不限于 ) 高性能计算 计算机体系结构 传感器网络 嵌入式系统 对等计算 可信计算 分布计算与网格计算 网络存储系统 编译系统 虚拟现实与可视化技术 多核处理器 人工智能与模式识别 理论计算机科学 软件工程与知识工程 多媒体技术 信息安全技术 普适计算 数据库技术 搜索引擎技术 图形学与人机交互 中文信息技术 互联网技术 电子政务与电子商务 生物信息学 大会网站

i n i ho n n n n n ng

i n i ho n n n n n ng A i i i i i i i i n i ho n n n n n ng o o o o o o o b B b b p b b b b b b b p b b b b b b i b i b b i b b i b i b i b bn bn bn bn bn bn bn b bn bn bn bn bn bn bng bng bng b pn bng bng bng pn bng bo bo

More information

result\\plot\\conflict.eps

result\\plot\\conflict.eps 软 件 学 报 ISSN 1000-982, CODEN RUXUEW E-mil: jos@iss..n Journl of Softwr,2013,24(6):129 1309 [oi: 10.3724/SP.J.1001.2013.04291] http://www.jos.org.n 中 国 科 学 院 软 件 研 究 所 版 权 所 有. Tl/Fx: +86-10-626263 无 线

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

,,,,,,, ;,, ;, ;, (, / ),, ;,,.,,,,,,,,,,,,,,,,, ;,,,,,,, 1, :,,, ;,,,, (, ),,,,, 1,,, (,, )

,,,,,,, ;,, ;, ;, (, / ),, ;,,.,,,,,,,,,,,,,,,,, ;,,,,,,, 1, :,,, ;,,,, (, ),,,,, 1,,, (,, ) 刘世定 内容提要 : 本文在嵌入性视角的引导下, 进入关系合同理论领域 对关系合同的 分析, 以威廉姆森的合同治理结构理论作为基点 在分析了他的理论脉络和隐含假 设后, 本文提出了三个假定, 即约前关系导入 多元关系属性 对关系属性的有限控 制 在新的假设下, 首先讨论了合同治理结构和嵌入关系结构之间不同的对应关系, 并特别探讨了两者间的结构性摩擦 继而, 在关系合同的研究中引入了委托 - 代理关系,

More information

证券期货市场之主要诚信规范

证券期货市场之主要诚信规范 证 券 期 货 市 场 严 重 违 法 失 信 行 为 之 典 型 案 例 汇 编 二 〇 一 一 年 十 二 月 目 录 背 景 介 绍... 3 一 内 幕 交 易 泄 露 内 幕 信 息... 4 ( 一 ) 定 义... 4 ( 二 ) 法 律 责 任... 4 ( 三 ) 典 型 案 例... 4 1. 李 际 滨 黄 文 峰 内 幕 交 易 案... 4 2. 况 勇 张 蜀 渝 徐 琴

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

Microsoft Word - V1_2010513_王翔会计习题课二.docx

Microsoft Word - V1_2010513_王翔会计习题课二.docx 2015 注 册 会 计 师 会 计 习 题 班 二 王 翔 肆 大 会 计 高 级 培 训 师 第 二 章 金 融 资 产 1.A 公 司 于 2013 年 1 月 2 日 从 证 券 市 场 上 购 入 B 公 司 于 2013 年 1 月 1 日 发 行 的 债 券, 该 债 券 3 年 期, 票 面 年 利 率 为 4.5%, 到 期 日 为 2016 年 1 月 1 日, 到 期 日 一

More information

不对称相互依存与合作型施压 # # ( # ( %

不对称相互依存与合作型施压 # # ( # ( % 世界政治 年第 期 不对称相互依存与 合作型施压 美国对华战略的策略调整 王 帆! 尽管中美两国间的相互依存度在加深 但保持不对称的相互依存 关系仍是美国对华政策的重点 在不对称相互依存的前提下 美国对中国开始实施了 一种新的合作型施压策略 该策略成为美国对华战略的手段之一 作者分析了在相互 依存条件下美国对华实施合作型施压政策的背景 目的 相关议题和实施手段 并以谷歌事件 哥本哈根气候谈判以及人民币汇率问题这三个案例

More information

y A > yb x x A B : A B. 1. V, y t T, P, x f L, x x x f y x 9-1: 9-2: t x w x f y t 9-3: 9-4: x 9-1

y A > yb x x A B : A B. 1. V, y t T, P, x f L, x x x f y x 9-1: 9-2: t x w x f y t 9-3: 9-4: x 9-1 9. 9.. > B B : B. V, t T, P, L, 9-: 9-: t w t 9-3:9-4: 9- ( ) F,, 9-5: CH 3 COOCH 3 H O CH3 COOHCH 3 OH. 3. W, w 9.. 0 Bi lg Pi i ntoine t + C FN-φ+ N, φ F i 9- , P constant,, F, t. F F BB F B Raoult low

More information

校园之星

校园之星 DI QIU ZHI L min xin i y yun TAN XUN RENNAO DE MI MI DI QIU ZHI L t jun png TAN XUN RENNAO DE MI MI DI QIU ZHI L o su TAN XUN RENNAO DE MI MI DI QIU ZHI L bo x mio c b TAN XUN RENNAO DE MI MI DI QIU ZHI

More information

untitled

untitled V1.1-1 - ...4...4...4...5...5 2.1.1...5 2.1.2...5 2.1.2.1...6 2.1.2.2...6 2.1.2.3...6 2.1.2.4...6 2.1.3...7 2.1.3.1...7 2.1.3.2...7 2.1.3.3...8 2.1.3.4...9 2.1.3.5...9 2.1.3.6...10 2.1.3.7...11 2.1.3.8...13

More information

教学输入与学习者的语言输出 温晓虹 本文从三个方面探讨了语言的输入与输出的关系 首先从理论研究的角度讨 论了从语言输入到语言输出的习得过程 实验研究表明 输入的语言素材必须被学习者所接收 即使接收了的内容也并不会自动进入中介语的体系 而是需要进一步对输入语言进行 分解 归类等分析性与综合性的处理 在语言 内化 的基础上 学习者的中介语系统才能 够不断地得到重新组合 趋于目的语 另外 学习者在语言输出前和输出时需要调节

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

-2 4 - cr 5 - 15 3 5 ph 6.5-8.5 () 450 mg/l 0.3 mg/l 0.1 mg/l 1.0 mg/l 1.0 mg/l () 0.002 mg/l 0.3 mg/l 250 mg/l 250 mg/l 1000 mg/l 1.0 mg/l 0.05 mg/l 0.05 mg/l 0.01 mg/l 0.001 mg/l 0.01 mg/l () 0.05 mg/l

More information

Fig1 Theforceappliedtothetrainwhenrunning :w = w j +w q (3) :w = w = w 0 +w j (4) w i 121 基本阻力 w r = 600 R ( N/kN) (8) :R : [2] w s [3] w s =0

Fig1 Theforceappliedtothetrainwhenrunning :w = w j +w q (3) :w = w = w 0 +w j (4) w i 121 基本阻力 w r = 600 R ( N/kN) (8) :R : [2] w s [3] w s =0 31 4 2012 8 JournalofLanzhouJiaotongUniversity Vol31No4 Aug2012 :1001-4373(2012)04-0097-07 * 张友兵 张 波 ( 100073) : 分析了列车运行过程中的受力情况 给出了制动过程中减速度的计算方法 并采用正向 反向两种迭代方式计算列车制动曲线 两种方式计算出的制动曲线一致 证明了计算制动曲线的方法是正确的

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

Ps22Pdf

Ps22Pdf 2006 ( CIP) /. - :, 2002. 6 ( ) ISBN7-80176 - 023-9... - -. I106. 2 CIP ( 2002) 035734 ( ) : : : ( 100089) 1 : : : 8501168 1 /32 : 208 : 5, 400 : 2002 6 1 : 2006 5 3 : ISBN7-80176 - 023-9 : 636. 00 ( 26.

More information

Ps22Pdf

Ps22Pdf : : ( 124 ) 7871092 16 : 3900 2003 3 1 2003 3 1 :3000 ISBN7806066187/ K29 (4 ) : 396.00 , ( ) 1959,,,,,, (1711),, ( ),,,,,,, 12, 222,,,,,,,, (, ),,,,,,,,,,,,, ,,,, 80,,,,,,,,,, 2002 11 : : : : ( 1 ) (

More information

Persuasive Techniques (motorcycle helmet)

Persuasive Techniques  (motorcycle helmet) M O D E A T H E E L E M E N T S O F A N A R G U M E N T 1n t h l s t e s t i m o n y g iv e n b e f o r e t h e M a ry l a n d Se n a t e t h e s p e a ke r m a ke s a s t r o n g c l a i m a b o u t t

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

第 05 期 董房等 : 一种卫星遥测在线状态监测及分析系统的设计 WEB 1 2 总体功能及组成 2.1 总体功能 1 2 3Web 2.2 结构组成 Web WEB WEB 2.3 系统各模块接口关系

第 05 期 董房等 : 一种卫星遥测在线状态监测及分析系统的设计 WEB 1 2 总体功能及组成 2.1 总体功能 1 2 3Web 2.2 结构组成 Web WEB WEB 2.3 系统各模块接口关系 电子科学技术 Electronic Science & Technology 电子科学技术第 02 卷第 05 期 2015 年 9 月 Electronic Science & Technology Vol.02 No.05 Sep.2015 年 一种卫星遥测在线状态监测及分析系统的设计 董房 1,2, 刘洋 2, 王储 2 2, 刘赞 (1. 上海交通大学, 上海,200240; 2. 上海卫星工程研究所,

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

Microsoft Word - 第17組

Microsoft Word - 第17組 壹 前 言 眼 睛 是 人 類 的 靈 魂 之 窗, 是 人 體 中 非 常 重 要 的 器 官 之 一 現 在 是 科 技 化 的 社 會, 在 日 常 生 活 中 有 些 器 官 可 用 移 植 或 藥 物 作 治 療, 但 眼 球 若 因 為 先 天 缺 陷 或 外 力 造 成 失 明 時, 現 代 科 技 是 無 法 治 療 使 其 完 全 恢 復 正 常 視 力, 人 們 的 視 界 將

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

Microsoft Word - Entry-Level Occupational Competencies for TCM in Canada200910_ch _2_.doc

Microsoft Word - Entry-Level Occupational Competencies for TCM in Canada200910_ch _2_.doc 草 稿 致 省 級 管 理 單 位 之 推 薦 書 二 零 零 九 年 十 月 十 七 日 加 拿 大 中 醫 管 理 局 聯 盟 All rights reserved 序 言 加 拿 大 中 醫 管 理 局 聯 盟, 於 二 零 零 八 年 一 月 至 二 零 零 九 年 十 月 間, 擬 定 傳 統 中 醫 執 業 之 基 礎 文 件 由 臨 床 經 驗 豐 富 之 中 醫 師 教 育 者 及

More information

第一章 总论

第一章   总论 陕 西 盛 华 冶 化 有 限 公 司 30000 吨 金 属 钙 ( 一 期 15000 吨 金 属 钙 生 产 线 ) 建 设 项 目 前 言 前 言 一 项 目 由 来 金 属 钙 是 一 种 活 泼 的 轻 有 色 金 属, 在 工 业 领 域 中 的 应 用 广 泛, 随 着 现 代 科 学 技 术 的 不 断 发 展, 其 应 用 范 围 与 应 用 领 域 在 不 断 拓 展, 国 际

More information

ebook177-1

ebook177-1 1 1968 A R PA N E T A R PA N E T 1 9 7 3 Ly n c h R o s e Internet system Handbook ( 1993 ) David Croker R F C Request for Comment 1969 R F C R F C M O 1969 1974 A R PA N E T 1977 I E N T C P / I P 1986

More information

cgn

cgn 3654 ( 571 ) 88(4) 2014 3 31 10766 10778 2014 3 31 ( ) 2 21 ( ) 2014 3 31 10768 10778 6 9 1. ( ) 2. 3. 4. 5. 2014 6 3 ( ) 10768 10778 ( ) 2014 3 31 ( 622 ) 11 80 2014 3 31 2014 6 3 10 8 2014 3 31 ( ) 2014

More information

第四章 102 图 4唱16 基于图像渲染的理论基础 三张拍摄图像以及它们投影到球面上生成的球面图像 拼图的圆心是相同的 而拼图是由球面图像上的弧线图像组成的 因此我 们称之为同心球拼图 如图 4唱18 所示 这些拼图中半径最大的是圆 Ck 最小的是圆 C0 设圆 Ck 的半径为 r 虚拟相机水平视域为 θ 有 r R sin θ 2 4畅11 由此可见 构造同心球拼图的过程实际上就是对投影图像中的弧线图像

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 : t.sina.com/vinsoney Latest update: 2012-06-01 课程目标 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 192.168.10.0/24 172.16.1.0/24 e0 s0 Protocol Connected

More information

五花八门宝典(一).doc

五花八门宝典(一).doc BBS...5... 11...23...26...31...46...49...54...55...57...59...62... 110... 114... 126... 132... 149 I "108" 1 2 3 4 BBS 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 M ( ) Kg S ( ) A ( ) K (

More information

Ps22Pdf

Ps22Pdf si equation equation geome triageo metria geometria geo lin xin zng chu m x y y x h b ng sh kn x y z x y z x y z x y z x y z u c xin sho jin bio A B C zh f i q an an an an n n lim n an an gng chng

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

试题二

试题二 试 题 二 一 解 释 名 词 ( 每 题 2 分, 计 10 分 ) 1. 胎 膜 早 破 2. 产 后 出 血 3. 胎 方 位 4. 第 二 产 程 5. 前 置 胎 盘 二 填 空 题 ( 每 空 0.5 分, 计 10 分 ) 1. 人 工 流 产 术 常 见 的 并 发 症 有 2. 青 春 期 功 血 的 治 疗 原 则 是 3. 胎 心 的 正 常 值 是 次 /min 4. 子 宫

More information

<4D6963726F736F667420576F7264202D20C0EDB0BAC9FACEEFD6CAB4F3B8C4BAF3C8ABB1BEB9ABCABE2E646F63>

<4D6963726F736F667420576F7264202D20C0EDB0BAC9FACEEFD6CAB4F3B8C4BAF3C8ABB1BEB9ABCABE2E646F63> 江 苏 海 迅 理 昂 新 能 源 电 力 有 限 公 司 海 安 理 昂 生 物 质 发 电 2 75t/h 次 高 温 次 高 压 循 环 流 化 床 锅 炉 配 套 2 15MW 抽 凝 式 汽 轮 发 电 机 组 项 目 环 境 影 响 报 告 书 ( 重 新 报 批 全 本 公 示 本 ) 建 设 单 位 : 江 苏 海 迅 理 昂 新 能 源 电 力 有 限 公 司 持 证 编 制 单

More information

社会科学战线 年第 期跨学科研究 ( ),, (, ),,, 1 ( ), ( -, ),,,,,,,,, (, ) ( ),,,,,,,,,,,, ( ) ( ),,,, ;,,,,,,, ( ),,,,,,,, ( ), ( ),,,,, :,,, (,, ),,, :,, ( % ),,,,,

社会科学战线 年第 期跨学科研究 ( ),, (, ),,, 1 ( ), ( -, ),,,,,,,,, (, ) ( ),,,,,,,,,,,, ( ) ( ),,,, ;,,,,,,, ( ),,,,,,,, ( ), ( ),,,,, :,,, (,, ),,, :,, ( % ),,,,, : 汪丁丁贾拥民 (, ) 本文是一个从理论出发, 最终又回到理论的 案例研究 在特定的社会网络中, 人与人之间的交互作用形成习俗 习俗如果能够经受住不断发生的独僻性冲击, 就可以成为传统 这是对梅纳德史密斯的演化稳定策略概念的拓展 独僻性相当于变异或者突变, 演化稳定策略只经受了一次独僻性的冲击, 只有在随机地不断出现的冲击下保持稳定的习俗, 才能成为培顿杨所定义的传统, 这就是随机稳定均衡 义乌市场的发展,

More information

é SI 12g C = 6 12 = 1 H2( g) + O2( g) H2O( l) + 286kJ ( 1) 2 1 1 H 2( g) + O2( g) H2O( l) H = 286kJ mol ( 2) 2 1 N 2 ( g) + O2( g) NO 2 ( g) 34kJ 2 1 1 N 2 ( g) + O2( g) NO 2 ( g) H = + 34kJ mol 2 1 N

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

上海现代设计集团建筑协同设计平台研究与应用

上海现代设计集团建筑协同设计平台研究与应用 邓雪原 苏 昶 孙 朋 王国俭 上海交通大学土木工程系 上海 上海现代建筑设计 集团 有限公司 上海 本文首先分析了建筑 协同设计发展过程中存在的问题 指出建筑 协同设计的发展需要经过二维协同设计向三维协同设计的过渡 接着对适合于大型建筑设计企业的建筑 协同设计平台的关键问题进行了阐述 通过上海现代建筑设计集团一个实际工程项目 详细描述了建筑工程协同设计的方法与过程 然后对建筑协同设计的标准统一 工种协同等特点和高效沟通及超大项目的应用优势进行了讨论

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

<4D F736F F D203135A1A1B3CCB0AEC7E0A1A1A3A8CDF5A3A92E646F63>

<4D F736F F D203135A1A1B3CCB0AEC7E0A1A1A3A8CDF5A3A92E646F63> ( ) 217, 3(1):87 91. DOI:1.13331/j.nki.jhu.217.1.15 Journl of Hunn Agriulturl Univrsity (Nturl Sins) http://x.hunu.u.n 烹调对蔬菜中总多酚和总黄酮含量的影响 1 2 1 1 1* (1. 335 2. 3381) 摘 要 2.1% % 35% 1% 关键 词 中图分类号 Q96.8

More information

吉林大学学报 工学版 244 第 4 卷 复杂 鉴于本文篇幅所限 具体公式可详见参考文 献 7 每帧的动力学方程建立及其解算方法如图 3 所示 图4 滚转角速度与输入量 η 随时间的变化波形 Fig 4 Waveform of roll rate and input η with time changing 图5 Fig 5 滚转角随时间的变化波形 Waveform of roll angle with

More information

Untitled

Untitled 429_1 429_2 429_3 429_4 1 429_5 429_6 429_7 429_8 2 429_9 429_10 429_11 429_12 3 429_13 429_14 429_15 4 429_16 429_17 429_18 5 429_19 429_20 429_21 429_22 6 429_23 429_24 429_25 7 429_26 429_27 429_28

More information

计算机科学与技术学院 2016 级通信工程 学年教学计划 班级 : 通信 1601, 通信 1602 人数 :67 第一学期 课程性质课程名称学分总学时讲课实验实践上机讨论开课学院备注 选修 选修 通信类专业写作 计算机科学与技术学院 选修通信系统实验 3.0

计算机科学与技术学院 2016 级通信工程 学年教学计划 班级 : 通信 1601, 通信 1602 人数 :67 第一学期 课程性质课程名称学分总学时讲课实验实践上机讨论开课学院备注 选修 选修 通信类专业写作 计算机科学与技术学院 选修通信系统实验 3.0 计算机科学与技术学院 2016 级通信工程 2019-2020 学年教学计划 班级 : 通信 1601, 通信 1602 人数 :67 通信类专业写作 1.0 16 16 计算机科学与技术学院 通信系统实验 3.0 93 10 60 3 20 计算机科学与技术学院 云计算 2.0 32 28 4 计算机科学与技术学院 物联网技术 2.0 32 32 计算机科学与技术学院 小计 : 8 大学体育测试

More information

1 2 3 1950 1973 1950 3.10 3.26 4.1 4.13 4.21 4.29 1951 3.12 3.28 4.6 4.15 5.4 1952 3.16 4.1 4.4 4.18 4.14 5.6 5.10 5.12 1953 3.10 3.24 4.5 4.15 4.23 4.26 5.9 5.19 1954 3.13 3.29 4.5 4.19 4.29

More information

¹ º» ¼ ½ ¹ º» ¼ ½

¹ º» ¼ ½ ¹ º» ¼ ½ 战争制胜的秘密 评 军事力量 解释现代战争中的 胜利与失败 李 卓 近年来 美国国际安全研究中关于军事行动制胜因素的研究非常活跃 本文评述了此类研究的代表人物比德尔的 军事力量 解释现代战争中的胜利与失败 一书 对书中提出的 军事力量部署差异制胜论 的研究问题 分析框架 经验论证等主要研究环节进行了归纳和梳理 本文从理论 方法论等角度总结了此书的成就 认为该书通过构建以 军事力量部署 这一非物质变量为核心的安全理论

More information

ο HOH 104 31 O H 0.9568 A 1 1 109 28 1.01A ο Q C D t z = ρ z 1 1 z t D z z z t Qz = 1 2 z D z 2 2 Cl HCO SO CO 3 4 3 3 4 HCO SO 2 3 65 2 1 F0. 005H SiO0. 032M 0. 38 T4 9 ( K + Na) Ca 6 0 2 7 27 1-9

More information

2009 年第 6 期 高清总动员 35

2009 年第 6 期 高清总动员 35 要说 08 年最成功的高清机, 非三合一 F1/F2 莫属 它集中了国内不同的高清接收需求, 整合了当时能想到的各种功能, 为欣赏高清奥运, 满足高端发烧人士, 做出了贡献 F1/F2 的成功, 说明不依赖进口, 我们也有能力打造顶级的高清机, 并且更适合国内的使用习惯 不过, 即使 F1/F2 的终极版, 也不兼容 ABS-S 或 ISDB-S, 没有网络功能, 不能 USB 录像等等, 有一定的局限性

More information

Practical Guide For Employment Of Foreign Domestic Helpers

Practical Guide For Employment Of Foreign Domestic Helpers 僱 用 外 籍 家 庭 傭 工 實 用 指 南 外 籍 家 庭 傭 工 及 其 僱 主 須 知 目 錄 前 言 第 1 章 開 始 僱 傭 關 係 時 須 注 意 的 事 項 第 2 章 發 還 傭 工 申 請 證 件 的 費 用 第 3 章 支 付 及 扣 除 工 資 第 4 章 休 息 日 法 定 假 日 及 有 薪 年 假 第 5 章 醫 療 和 疾 病 津 貼 第 6 章 生 育 保 障 第

More information

第 42 卷 第 5 期 2012 年 9 月 浙 江 大 学 学 报 人文社会科学版 Journal of Zhejiang University Humanities and Social Sciences V ol 42 N o 5 Sept 2012 DOI 10 3785 j issn 1008 942X 2012 04 052 亚当 斯密和文明社会的四个隐喻 张国清 张翼飞 浙江大学 公共管理学院

More information

Layout 1

Layout 1 P&P P&P 1989 ESSEX P&P Onyx Onyx P & P ISO9001 2000 P&P P & P 1 Finch Drive, Springwood Ind Est, Braintree, Essex, UK, CM7 2SF +44 0 1376550525 +44 0 1376552389 info@p-p-t.co.uk 88 215217 0086 512 63327966

More information

untitled

untitled 2005 www.esnai.com ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) β ) ) ) ) ) ) ) ) ) )

More information

校园之星

校园之星 y cu jin k rn ju zo ho shu m i lng b ng png bi s bo cn zho dn ji kn hu ch x r u q xn w i kn j ju xin xin bng nin dng l ng zo j l i so ch l jin xi su tu y j ng chn ru m zh sng shn O AB AB AB O B AB

More information

<4D6963726F736F667420576F7264202D20313034B0EABB79A4E5B8D5C344BBBCB065AAA9>

<4D6963726F736F667420576F7264202D20313034B0EABB79A4E5B8D5C344BBBCB065AAA9> 嘉 義 縣 104 年 新 港 溪 北 六 興 宮 正 黑 麵 三 媽 盃 小 六 學 藝 競 試 國 文 試 卷 一 一 般 選 擇 題 : 1. 下 列 選 項 中, 哪 一 組 字 的 讀 音 是 相 同 的?(A) 躡 足 / 攝 影 (B) 淒 慘 / 妻 兒 (C) 漠 不 關 心 / 眼 角 膜 (D) 韋 編 / 偉 人 2. 下 列 內 的 部 首, 何 者 正 確?(A) 黎 明

More information

凡 例 一 高 淳 县 历 史 悠 久, 文 物 古 迹 颇 丰, 为 全 面 系 统 地 保 存 各 类 文 物 资 料, 介 绍 文 物 工 作 情 况, 达 到 教 育 后 人, 提 供 专 业 研 究 的 目 的, 特 编 纂 本 志 二 本 志 采 用 记 志 述 图 表 等 多 种 体 裁, 翔 实 记 载 高 淳 县 自 旧 石 器 时 代 至 民 国 年 间 的 文 化 遗 存 文

More information

康體藝術

康體藝術 320 321 0.12% (340 ) 3.44% (1.001 ) 0.30% (860 ) 5.93% (7.542 ) 7.83% (2.277 ) ( 7,960 1,810 ) 3.36% (9,770 ) 9.08% (2.642 ) 20.27% (5.898 ) ( ) 29.67% (8.63 ) 322 π 323 324 325 326 327 328 329 330 331

More information

DDoS 反射攻击是指利用路由器 服务器等设施对请求产生应答, 从而反射攻击流量并 隐藏攻击来源的一种 DDoS 技术 DDoS 反射攻击的基本原理如下图所示 反射器 反射器 控制端 目标 反射器 反射器 图 1 DDoS 反射攻击原理示意图在进行 DDoS 反射攻击时, 攻击者通过控制端控制大量发

DDoS 反射攻击是指利用路由器 服务器等设施对请求产生应答, 从而反射攻击流量并 隐藏攻击来源的一种 DDoS 技术 DDoS 反射攻击的基本原理如下图所示 反射器 反射器 控制端 目标 反射器 反射器 图 1 DDoS 反射攻击原理示意图在进行 DDoS 反射攻击时, 攻击者通过控制端控制大量发 DDo_S 放大攻击原理及防护方法 绿盟科技安全研究部 洪海 摘要 :DDoS 放大攻击是一种历史悠久而又威力强大的攻击技术 最早的放大拒绝服务攻击可以追溯到古老的 smurf 攻击 现代的 DDoS 放大攻击能够对被攻击目标造成极大影响, 甚至拖慢局部互联网的访问速度 本文将对各种 DDoS 放大攻击的原理和 DDoS 放大攻击的防护方法进行简单的介绍 关键词 : DDoS 反射攻击 DDoS 放大攻击

More information

Microsoft Word - LU-C3000-2100记录仪使用说明书V3.0版.doc

Microsoft Word - LU-C3000-2100记录仪使用说明书V3.0版.doc 前 言 感 谢 您 购 买 使 用 LU-R/C3000 系 列 真 彩 液 晶 显 示 与 R/C2100 单 色 液 晶 显 示 过 程 控 制 无 纸 记 录 仪 本 手 册 是 关 于 LU-R/C3000 与 LU-R/C2100 的 功 能 组 态 设 置 接 线 方 法 和 操 作 方 法 等 的 说 明 书 除 此 手 册 之 外 还 有 安 东 无 纸 记 录 仪 U 盘 采 集

More information

é ê

é ê 廖光洪 朱小华 杨成浩 徐晓华 基于南海 年夏季调查航次诊断计算的流函数场 选取越南以东偶极子发生海域 进行 不同的声层析观测站位设置实验 模拟计算声线传播时间信息 然后应用基函数重建方法进行了 流函数场的模拟反演研究 讨论了不同随机观测误差对反演结果的影响 研究结果表明该方法是 可行的 在所选取的约 海域内 在观测海域外围配置 个声层析观测站位就能够很好地重构原流函数场 空间分辨率约为 可以分辨模拟海域中尺度涡场结构

More information

Microsoft Word 聂雪梅.doc

Microsoft Word 聂雪梅.doc 4 4 Vol. 4 No. 4 2013 8 Journal of Food Safety and Quality Aug., 2013 聂雪梅 *, 李立, 孙利, 高飞 (, 100123) 摘要 : 2011 12,, 2007~2011,,,, 关键词 : ; ; ; ; Trade and notification situation on food import and export

More information

一 土 地 市 场 1 土 地 供 应 2016 年 第 19 周 (2016 年 5 月 2 日 2016 年 5 月 8 日 ), 北 京 供 应 土 地 0 宗 2016 年 第 19 周 北 京 房 地 产 市 场 土 地 供 应 一 览 表 地 块 面 积 宗 地 号 / 名 称 交 易

一 土 地 市 场 1 土 地 供 应 2016 年 第 19 周 (2016 年 5 月 2 日 2016 年 5 月 8 日 ), 北 京 供 应 土 地 0 宗 2016 年 第 19 周 北 京 房 地 产 市 场 土 地 供 应 一 览 表 地 块 面 积 宗 地 号 / 名 称 交 易 2016 年 第 19 周 2016.5.2-2016.5.8 北 京 / 市 场 周 报 第 19 周 : 五 月 首 周 一 二 手 房 成 交 热 度 降 低 土 地 市 场 再 现 热 潮 2016 年 第 19 周 (2016 年 5 月 2 日 2016 年 5 月 8 日 ), 北 京 供 应 土 地 0 宗, 成 交 3 宗, 新 增 预 售 证 2 个 北 京 商 品 住 宅 市

More information

untitled

untitled 15-EIAS-2014 I 2015 10 15-EIAS-2014 II 2015 10 15-EIAS-2014 III 2015 10 15-EIAS-2014 IV 2015 10 15-EIAS-2014 1 63 15km 1.6 1985 9 1998 7 460m 0m 5 /1998 5 1998~2004 270m230m190m150m 150m 2004 150m 110m

More information

B = F Il 1 = 1 1 φ φ φ B = k I r F Il F k I 2 = l r 2 10 = k 1 1-7 2 1 k = 2 10-7 2 B = ng Il. l U 1 2 mv = qu 2 v = 2qU m = 2 19 3 16. 10 13. 10 / 27 167. 10 5 = 5.0 10 /. r = m ν 1 qb r = m ν qb

More information

閱 立 法 會 CB(2)1907/14-15(01) 號 文 件 ) 為 確 保 督 導 委 員 會 的 建 議 得 以 及 時 推 行, 醫 管 局 承 諾 在 三 個 月 內 制 定 一 份 行 動 計 劃, 以 期 在 三 年 內 推 行 各 項 建 議 5. 醫 管 局 成 立 了 專 責

閱 立 法 會 CB(2)1907/14-15(01) 號 文 件 ) 為 確 保 督 導 委 員 會 的 建 議 得 以 及 時 推 行, 醫 管 局 承 諾 在 三 個 月 內 制 定 一 份 行 動 計 劃, 以 期 在 三 年 內 推 行 各 項 建 議 5. 醫 管 局 成 立 了 專 責 立 法 會 CB(2)97/15-16(01) 號 文 件 二 零 一 五 年 十 月 二 十 二 日 資 料 文 件 立 法 會 衞 生 事 務 委 員 會 為 推 行 醫 院 管 理 局 檢 討 督 導 委 員 會 所 提 建 議 而 制 定 的 行 動 計 劃 目 的 本 文 件 旨 在 告 知 委 員 醫 院 管 理 局 ( 醫 管 局 ) 就 推 行 醫 管 局 檢 討 督 導 委 員 會

More information

Microsoft Word - Final Chi-Report _PlanD-KlnEast_V7_ES_.doc

Microsoft Word - Final Chi-Report _PlanD-KlnEast_V7_ES_.doc 九 龍 東 商 業 的 統 計 調 查 - 行 政 摘 要 - 2011 年 5 月 統 計 圖 行 政 摘 要...1 圖 I: 在 不 同 地 區 及 樓 宇 類 別 的 數 目 及 比 例...9 圖 II: 影 響 選 擇 地 點 的 因 素 的 重 要 程 度 對 比 就 現 時 所 在 地 點 各 項 因 素 的 滿 意 程 度...20 圖 III: 影 響 選 擇 樓 宇 的 因 素

More information

二 外汇风险溢酬的度量及其时间序列模型

二 外汇风险溢酬的度量及其时间序列模型 外汇风险溢酬理论述评 郑振龙 邓弋威 一 外汇风险溢酬问题的提出 国家自然科学基金项目 非完美信息下基于观点偏差调整的资产定价 福建省自然科 学基金项目 卖空交易对证券市场的影响研究 教育部人文社科一般项目 市场有效性 价格发现与 定价权争夺 基于人民币即期汇率和远期汇率的研究 教育部留学回国人员科研启动基金 人民币 即期与远期汇率关系及外汇市场协同稳定机制研究 郑振龙 男 福建平潭人 厦门大学金融系教授

More information

BB.3

BB.3 I IURNA L S AN S ï EK VOA ó N m 8 ç 6-8 1 园 叫团团回国 J m l ll m i h M t m t ik i E v l i P g l l A i r L i m b h - T k l ik d i K t T m g i d T r p tc P g r h P r r m P r S t d i T g r T r h d p p r b h K

More information

节 前 最 后 一 个 交 易 日 券 商 板 块 瞬 间 变 脸, 给 大 家 兜 头 一 盆 冷 水, 且 成 为 两 市 跌 幅 最 大 的 行 业, 其 中 国 元 证 券 东 北 证 券 光 大 证 券 等 券 商 股 纷 纷 下 挫 也 成 为 主 导 市 场 空 头 力 量 的 主 力

节 前 最 后 一 个 交 易 日 券 商 板 块 瞬 间 变 脸, 给 大 家 兜 头 一 盆 冷 水, 且 成 为 两 市 跌 幅 最 大 的 行 业, 其 中 国 元 证 券 东 北 证 券 光 大 证 券 等 券 商 股 纷 纷 下 挫 也 成 为 主 导 市 场 空 头 力 量 的 主 力 2016 年 02 月 15 日 一 风 行 视 点 1. 市 场 研 判 节 前 最 后 一 个 交 易 日, 虽 然 指 数 调 整 幅 度 有 限, 但 从 盘 面 表 现 看, 险 避 情 绪 较 为 明 显 预 计 短 期 盘 面 仍 将 保 持 谨 慎, 热 点 方 面 或 围 绕 着 防 御 性 展 开 2. 策 略 建 议 从 上 证 指 数 的 角 度 看, 节 前 市 场 缩 量

More information

Microsoft Word - 报告报批全文公示版0119

Microsoft Word - 报告报批全文公示版0119 江 苏 虹 港 石 化 有 限 公 司 对 苯 二 甲 酸 精 制 提 纯 技 改 项 目 环 境 影 响 报 告 书 ( 全 文 公 示 稿 ) 江 苏 虹 港 石 化 有 限 公 司 二 O 一 六 年 一 月 目 录 1 前 言... 1 1.1 任 务 由 来... 1 1.2 项 目 特 点... 2 1.3 评 价 技 术 路 线... 2 1.4 关 注 的 主 要 环 境 问 题...

More information

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地 一 概 述 1 简 介 金 阳 光 独 立 委 托 系 统 是 一 个 快 捷 交 易 平 台, 全 面 服 务 于 光 大 证 券 的 所 有 交 易 客 户 2 功 能 导 航 图 如 果 您 已 经 是 光 大 证 券 的 交 易 客 户, 则 系 统 默 认 您 为 金 阳 光 交 易 客 户, 请 直 接 在 登 录 界 面 上, 选 择 资 金 账 号 登 陆 方 式, 输 入 您 的

More information

Chapter 4- 网络层 (4)-2017

Chapter 4- 网络层 (4)-2017 计算机网络 第四章网络层 (4) 陈旺虎 chenwh@nwnu.edu.cn Review 路由器转发分组的流程 划分 4.3.3 分类编址 CIDR 划分 带来的好处 在一定程度上解决了问题 但是 1992 年,B 类地址已分配了近一半, 预计 1994 年 3 月将全部分配完毕! 因特网主干网上的路由表中的项目数急剧增长 ( 从几千个增长到几万个 ) 整个 IPv4 的地址空间最终将全部耗尽

More information

j n yín

j n yín ch n ài hóng zhuó, j n yín k n sù zh o fù r n xi o qì hái, y oti o sh hàn yàn yuán lí g ng z y ng b niè bì z n r n xi o qì xiè sì m6u yí yàng móu niè z u ch lì, x qu n léi xiè pì x u cu è qi n j qiú yìn

More information

Èý»ÎÊ÷Ö¬ÓÐÏÞ¹«Ë¾¸ÄÀ©½¨ÏîÄ¿£¨¹«Ê¾¸å1±¾£¬µ¥¶À×°¶©£©

Èý»ÎÊ÷Ö¬ÓÐÏÞ¹«Ë¾¸ÄÀ©½¨ÏîÄ¿£¨¹«Ê¾¸å1±¾£¬µ¥¶À×°¶©£© 证 书 编 号 : 国 环 评 证 乙 字 第 2834 三 晃 树 脂 ( 佛 山 ) 有 限 公 司 改 扩 建 项 目 环 境 影 响 报 告 书 建 设 单 位 : 三 晃 树 脂 ( 佛 山 ) 有 限 公 司 评 价 单 位 : 广 州 市 环 境 保 护 工 程 设 计 院 有 限 公 司 编 制 日 期 : 二 一 五 年 五 月 目 录 第 一 章 前 言...1 1.1 项 目

More information

陈緜祥诗词辑存

陈緜祥诗词辑存 110 2 3 4 5 6 7 1930 8 8 9 20 1100 11001922 6 1923 10 10 1919 22 1916 1925 7 11 1905 1907 55 29 20 12 1924 13 13 13 1958 1926 5 23 170 170 14 170 110 15 1900 1985 1921 1923 1937 1985 16 10 16 21 21 22

More information

张成思 本文运用向量系统下的协整分析方法 针对 年不同生产和消 费阶段的上中下游价格的动态传导特征以及货币因素对不同价格的驱动机制进行分析 研究结果表明 我国上中下游价格存在长期均衡关系 并且上中游价格对下游价格具有显 著动态传递效应 而下游价格对中游价格以及中游价格对上游价格分别存在反向传导的 倒逼机制 另外 货币因素对上游价格的动态驱动效果最为显著 但并没有直接作用于下 游价格 因此 虽然货币政策的现时变化可能在一段时间内不会直接反映在下游居民消费价格的变化上

More information

0000001

0000001 烟 台 市 综 合 实 践 教 育 研 究 室 文 件 烟 教 实 研 发 2016 4 号 烟 台 市 综 合 实 践 教 育 研 究 室 关 于 公 布 第 二 届 全 市 中 小 学 综 合 实 践 活 动 优 课 及 优 质 课 程 资 源 评 选 获 奖 名 单 的 通 知 各 县 市 区 教 体 局 教 研 室, 开 发 区 综 合 实 践 教 育 中 心, 高 新 区 教 育 办 公

More information

<4D6963726F736F667420576F7264202D205B345DB5D8AE4CACD732303135AECAAFC5C1C9C1DCBDD0AB48A4CEB3F8A657AAED>

<4D6963726F736F667420576F7264202D205B345DB5D8AE4CACD732303135AECAAFC5C1C9C1DCBDD0AB48A4CEB3F8A657AAED> 華 夏 盃 全 國 全 國 數 學 奧 林 匹 克 邀 請 賽 ( 華 南 賽 區 ) 晉 級 賽 比 賽 詳 情 : 一 比 賽 對 象 : 小 學 一 至 六 年 級 中 學 一 二 年 級 二 比 賽 日 期 及 時 間 : 年 2 月 15 日 ( 星 期 日 ) 小 學 組 小 一 級 小 二 級 小 三 級 小 四 級 小 五 級 小 六 級 時 間 13:10~1:20 13:10~1:20

More information

南通大学学报 社会科学版 第 卷 第 期 双月刊 年 月出版!"# " < ABC DE c AB ^ " M F GE PQ M ""# = 摘要! "#$ %&' (!)*+,!-*.# /.01 # $ 89 :; /.012 # ' $ <= ABCD E /.01 F

南通大学学报 社会科学版 第 卷 第 期 双月刊 年 月出版!#  < ABC DE c AB ^  M F GE PQ M # = 摘要! #$ %&' (!)*+,!-*.# /.01 # $ 89 :; /.012 # ' $ <= ABCD E /.01 F 南通大学学报 社会科学版 第 卷 第 期 双月刊 年 月出版 " < ABC DE c AB ^ " M F GE PQ M ""# = 摘要! "#$ %&' (!)*+,!-*.# /.01 # 234 567$ 89 :; /.012 # ' $ ?@ ABCD E /.01 F >GH >? I'J K ABCD > LMNO > > 0PQ RI'7 > S. KTUVW XY EN

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

Ps22Pdf

Ps22Pdf 1, : ( ),?, :,,,, ( ), 1 180,, ( ) 1 1,, 2 180 ;,, 3 180 ;, n ( n - 2 ),, ( n - 2) 180 1 1, : ( ),.,, 2, (, ) 1 , 3 x + y = 14, 2 x - y = 6 : 1 ( ) : + 5 x = 20, x = 4 x = 4 y = 2, x = 4, y = 2 2 ( ) :

More information

上市公司股东大会投票信息公告(20110916)

上市公司股东大会投票信息公告(20110916) 上 市 公 司 股 东 大 会 投 票 信 息 公 告 (20160608) 证 券 代 码 证 券 简 称 投 票 登 记 日 会 员 投 票 日 投 票 代 码 客 户 投 票 意 见 征 集 渠 道 投 票 意 愿 征 集 截 止 日 300089 文 化 长 城 2016-06-01 2016-06-08 365089 融 资 融 券 交 易 系 统 营 业 部 2016-06-07 300147

More information

( CIP) /, - :, ISBN H15 CIP ( 1999) ( 1 : ) : * : 6000 : 56

( CIP) /, - :, ISBN H15 CIP ( 1999) ( 1 : ) : * : 6000 : 56 ( ) ( CIP) /, - :, 1999. 10 ISBN 7-5045-2677-0... - - - - - -. H15 CIP ( 1999) 44365 ( 1 : 100029) : * 8501168 16 41. 5 1078 1999 9 1 1999 9 1 : 6000 : 56. 00 ( 14. 00 ) ( ),,,, :,,,,,,,,,,,,,,, 160, 28

More information

上市公司股东大会投票信息公告(20110916)

上市公司股东大会投票信息公告(20110916) 上 市 公 司 股 东 大 会 投 票 信 息 公 告 (20160526) 证 券 代 码 证 券 简 称 投 票 登 记 日 会 员 投 票 日 投 票 代 码 客 户 投 票 意 见 征 集 渠 道 投 票 意 愿 征 集 截 止 日 000835 长 城 动 漫 2016-05-19 2016-05-26 360835 融 资 融 券 交 易 系 统 营 业 部 2016-05-25 000973

More information

n -1 r I n = An i + 2 + = = n C F P = + b ( 1 + r ) t ( 1 + r ) n t= 1 N C CV Pb = t + ( 1 N + r ) ( 1 + r ) t= 1 c c P b = 5 80 1675 + t + ( 1 0. 09) ( 1 + 0.

More information

30 370 200 1030 10 90 6,000 3,0005,000 5003,000 7 2065 30

30 370 200 1030 10 90 6,000 3,0005,000 5003,000 7 2065 30 30 370 200 1030 10 90 6,000 3,0005,000 5003,000 7 2065 30 16 200411383 4560 15 515 90 200300 ph 2 5 4560 3,000 ppm ph 89 200411383 17 18 200411383 90 26 245200160180170 50150 150 Th Rn 150 100 80 30 26

More information

工程项目进度管理 西北工业大学管理学院 黄柯鑫博士 甘特图 A B C D E F G 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 甘特图的优点 : 直观明了 ( 图形化概要 ); 简单易懂 ( 易于理解 ); 应用广泛 ( 技术通用 ) 甘特图的缺点 : 不能清晰表示活动间的逻辑关系 WBS 责任分配矩阵 ( 负责〇审批

More information

98825 (Project Sunshine) Chi_TC_.indb

98825 (Project Sunshine) Chi_TC_.indb 2116 20132015 2016 6 3010 353103 2016 6 305 30 37 2016 6 30 44.8% 2016 6 3045.4% 36.0% 37 21 16 2013 12 3155,170.5 4,679.8 2015 12 31141,953.3 11,857.2 60.4% 59.2%20.7% 24.7% 2013542.52015 1,402.260.8%

More information

第一章 绪论

第一章  绪论 1-1 1-1 1-5 0.05 1-6 1 60mm 1.5W/(m K) 5-5 m C 1-7 1cm, 0 m 1.04W/(m K) C C 50 50 4.09 10 kj/kg C 1-9 =69 C f =0 w C =14mm d 80mm 8.5W 1-11 10mm 0 C 85 C ( ) 175 W m K 1mm 1-14 T0 0K T = w 50K ε = 0. 7

More information

, 000 3, 0005, ,

, 000 3, 0005, , 30 3 70 200 103 0 10 9 6, 000 3, 0005, 000 5003, 000 7 206 5 30 16 200411 383 4 56 0 1 5 515 90 2003 00 ph 2 5 4560 3, 000 p pm ph 89 200411 383 17 9 0 26 2452 001 601 80 170 18 200411 383 501 50 150 150

More information