① 什麼是建築設備概括地講包括哪三部分
建築設備是建築物的重要組成部分,包括給水、排水、採暖、通風、空版調、電氣、電梯權、通訊及樓宇智能化等設施設備。
人們在一座建築中的日常生活和工作總是離不開水、空氣和電的,我們把提供這些必需物的設備稱為建築設備,包括給水排水、採暖通風與空調以及電力電氣等系統。由於有了這些設備,從而保證了健康舒適的室內環境。

(1)設備講什麼擴展閱讀:
我國北方地區大量公共建築都需要採暖;南方地區一般不考慮採暖,但標准較高的賓館、寫字樓以及聚集人流較多的廳堂類建築也要求採暖和空氣調節。
這些暖通、空調都需要一套相應的設備,包括鍋爐房、冷凍機房、空氣調節機房以及風道、管道、地溝、散熱器、送風口、回風口等,它們都佔有一定建築空間,因此與建築設計、結構設計都有密切關系。
② 建築工程中設備的定義是什麼
老師講的
建築設備指安裝在建築物內為人們居住、生活、工作提供便利、舒適、安全等條件的設備。主要包括以下幾個方面:
建築給排水
建築通風
建築照明
採暖空調
建築電氣
電梯
可以吧--我也是讀這個的
③ 計算機硬體設備講解
鍵盤是最常用也是最主要的輸入設備,通過鍵盤,可以將英文字母、數字、標點符號等輸入到計算機中,從而向計算機發出命令、輸入數據等。
主機是一個電腦的主要配件,主要功能是指將自己的伺服器放在能夠提供伺服器託管業務單位的機房裡,實現其與INTERNET連接,從而省去用戶自行申請專線連接到INTERNET。數網公司提供的伺服器託管有別於一般公司,因為數網公司擁有CHINANET的接入中心,所以被託管的伺服器可以通過100M 的網路介面連接INTERNET,這種速度是一般公司難於提供的。
顯示器通常也被稱為監視器或屏幕。
它應該是將一定的電子文件通過特定的傳輸設備顯示到屏幕上再反射到人眼的一種顯示工具。從廣義上講,街頭隨處可見的大屏幕,電視機的熒光屏、手機、快譯通等的顯示屏都算是顯示器的范疇,但目前一般指與電腦主機相連的顯示設備。
④ I/O設備是什麼
管理和控制計算機的所有輸入/輸出(I/O)設備是操作系統的主要功能之一,主要分為字元設備和塊設備。一般由機械和電子兩個部分組成。
I/O設備可分為:
1、字元設備,又叫做人機交互設備。用戶通過這些設備實現與計算機系統的通信。它們大多是以字元為單位發送和接受數據的,數據通信的速度比較慢。
2、字元設備,又叫做人機交互設備。用戶通過這些設備實現與計算機系統的通信。它們大多是以字元為單位發送和接受數據的,數據通信的速度比較慢。
3、網路通信設備。這類設備主要有網卡、數據機等,主要用於與遠程設備的通信。

(4)設備講什麼擴展閱讀:
I/O設備的功能介紹:
輸入/輸出,指的是一切操作、程序或設備與計算機之間發生的數據
輸入/輸出系統 ,指控制計算機數據流動的體制,包括程序、硬體。
輸入/輸出設備,就是指可以與計算機進行數據傳輸的硬體。
最常見的I/O設備有列印機、硬碟、鍵盤和滑鼠。
所有儲存器也可以算是輸入/輸出設備。
⑤ I/O設備具體是什麼
I/O設備是輸入/輸出設備。
輸入/輸出(Input /Output ,簡稱I/O),指的是一切操作、程序或設備與計算機之間發生的數據傳輸過程。
輸入/輸出系統(Input/Output System) ,指控制計算機數據流動的體制,包括程序、硬體。
輸入/輸出設備,就是指可以與計算機進行數據傳輸的硬體。
最常見的I/O設備有列印機、硬碟、鍵盤和滑鼠。從嚴格意義上來講,它們中有一些只能算是輸入設備(比如說鍵盤和滑鼠);有一些只是輸出設備(如列印機)。
所有儲存器也可以算是輸入/輸出設備。如硬碟、軟盤、光碟等。

(5)設備講什麼擴展閱讀:
現代計算機系統中配置了大量的外圍設備,即I/O設備。依據它們的工作方式的不同,通常進行如下分類:
1、字元設備,又叫做人機交互設備。用戶通過這些設備實現與計算機系統的通信。它們大多是以字元為單位發送和接受數據的,數據通信的速度比較慢。
2、鍵盤和顯示器為一體的字元終端、列印機、掃描儀、包括滑鼠等,還有早期的卡片和紙帶輸入和輸出機。含有顯卡的圖形顯示器的速度相對較快,可以用來進行圖像處理中的復雜圖形的顯示。
3、塊設備,又叫外部存儲器,用戶通過這些設備實現程序和數據的長期保存。與字元設備相比,它們是以塊為單位進行傳輸的,如磁碟、磁帶和光碟等。
計算機中的I/O設備故障表現主要有以下三個方面:
1、I/O設備就無法正常使用了,包括各類外接介面、筆記本的鍵盤打不出字、觸控屏不靈等現象。
2、電腦維修工具:主板診斷卡插在主板上進行跑碼會顯示FF代碼、00代碼、DD代碼或無代碼及反復跑C1~C5代碼的現象。
3、I/O設備短路等故障還會導致計算機連接外部設備的時候可能會受到靜電的沖擊或干擾以至於損壞其他電容、二極體等元器件。從而導致設備無法開機的嚴重後果。
4、防範I/O設備故障:I/O設備設備屬於精密的電子產品,使用過程中對環境要求嚴格,切莫在高溫,潮濕的環境下使用。
⑥ 「IT設備」指的是什麼
IT設備定義廣泛1、筆記本電腦2、台式電腦3、路由器4、交換機5、滑鼠、鍵盤、寫字板、攝像頭、多媒體麥克風與音響 等等等等,不一一講解啦。可以通過其他途徑了解下。總言:IT設備是指IT相關設備配件或整體產品,屬於IT行業的產品
⑦ 什麼是設備設備的定義是什麼
查字典啊!
設備:滿足生產或生活上所需的成套建築、器物等:
⑧ 物業中的設備和設施有什麼區別
共同探討一下。設施講的是謀項問題,如二次供水設施;設備講的是設施里的機器或者器材。設施講的是全部,設備講的是設施里的一部分,我是這樣理解的。
⑨ 通常所說的I/O設備指的是什麼
輸入/輸出設備。
輸入/輸出(Input /Output ,簡稱I/O),指的是一切操作、程序或設備與計算機之間發生的數據傳輸過程。
輸入/輸出系統(Input/Output System) ,指控制計算機數據流動的體制,包括程序、硬體。
輸入/輸出設備,就是指可以與計算機進行數據傳輸的硬體。
最常見的I/O設備有列印機、硬碟、鍵盤和滑鼠。從嚴格意義上來講,它們中有一些只能算是輸入設備(比如說鍵盤和滑鼠);有一些只是輸出設備(如列印機)。
所有儲存器也可以算是輸入/輸出設備。如硬碟、軟盤、光碟等。

(9)設備講什麼擴展閱讀:
I/O設備通常進行如下分類:
(1)字元設備(character device),又叫做人機交互設備。用戶通過這些設備實現與計算機系統的通信。它們大多是以字元為單位發送和接受數據的,數據通信的速度比較慢。
(2)塊設備(block device),又叫外部存儲器,用戶通過這些設備實現程序和數據的長期保存。與字元設備相比,它們是以塊為單位進行傳輸的,如磁碟、磁帶和光碟等。塊的常見尺寸為512~32768B之間。
(3)網路通信設備。這類設備主要有網卡、數據機等,主要用於與遠程設備的通信。
⑩ 誰能幫忙告訴我,設備的定義是什麼。
統一即插即用英文是Universal Plug and Play,縮寫為UPnP。要說計算機外設的即插即用(Plug and Play(縮寫PnP)),大家可能很熟悉,但對統一即插即用,多數人會感到是一頭霧水。由於windows xp加入對UPnP的支持,並且被查出存在很嚴重的安全問題,所以,一時間,使得UPnP名聲大噪。巧的是,本人原來查閱過關於UPnP的技術白皮書,而且也較為詳細地看了關於此次發現的安全缺陷的介紹。因此,趁著這個機會,將UPnP以及引起安全缺陷的詳情披露出來。/o"8
&;寬頻用戶網 -- 寬頻用戶網 GQ
一、 UPnP是用來干什麼的? j
&;寬頻用戶網 -- 寬頻用戶網 sL
網路發展到現在,已經可以使我們在網上沖浪、收發郵件、聽到遠方傳送來的聲音、搜索感興趣的內容、下載軟體、點播節目、即時聊天等等、等等……實現的功能好像已經不少,但,人的慾望無止境,享福人還想更享福,還有許多目標沒有達到:例如,怎樣才能使我們在網路上,像平時用遙控器那樣,操作空調器、電風扇、廚房電器,或網路遠端的電器設備呢?如何利用網路上的計算機資源,使這種「遙控」更具智能化?甚至,將一系列相關的控制寫到一個腳本中,以便用戶定製自己所喜愛的控制流程?……等等。實現諸如此類的效果,將是有巨大需求的應用技術。如果實現通過網路用UPnP控制家用設備,將給我們的生活帶來很大的方便和很多新的體驗。例如:'&X~#
&;寬頻用戶網 -- 寬頻用戶網 _!'9
1.你在下班之前,或在回去的路上,就可以先打開家裡的空調器和廚房設備,等進入家門,立刻就是一個溫度宜人的環境――廚房裡的飯也做好了。房間溫度的高低和廚房內煮飯的過程,都是根據事先設計好的「腳本」程序進行的,絕對可靠。8Hmm
2.你若是一位上檔次的音樂發燒者,肯定對聆聽音樂的環境要求很嚴:音箱位置高低、音量大小、燈光明暗、窗簾拉不拉上都有講究。手動控制隨好,畢竟不方便。你要使用上UPnP,一切都會為你代勞。還能將你習慣的音響音量、燈光亮度、音箱的高度等等,以你認為最佳的參數寫到執行腳本中,以後可以都以此為准。如果你擁有自己的專門聽音室,只要你打開聽音室的門,上述的環境就會立刻設置好。曲終人散,只管放心離開好了,UPnP系統會自己關閉音響,熄滅電燈,拉上窗簾。`j=1
3.你人在辦公室,心裡卻放不下家裡的孩子。用上UPnP,只要在家裡安裝攝像頭,建立好與網路的連接。在辦公室內,啟用桌面電腦的WEBTV,連通網路後,可以即時監視孩子在家裡的一舉一動。:,u,
&;寬頻用戶網 -- 寬頻用戶網 ?5s,h5
凡此種種的方便和誘人之處還很多,不勝枚舉。96M<
&;寬頻用戶網 -- 寬頻用戶網 nD
其實,這已經不是科學幻想、也不是專家預言。目前用UPnP協議就可以實現這些操作!這正是windows xp系統急於加入UPnP的原因。正因為UPnP是一個協議,UPnP的使用可跨越各種操作系統平台,開發應用程序也沒有開發語言的局限。可工作於各種形式的網路結構。且僅以現在的網路設施為基礎,僅僅加上這個UPnP協議,既不用添加新的設施,也不用重新架設網路介質就可以投入使用!>
&;寬頻用戶網 -- 寬頻用戶網 HSBf0
&;寬頻用戶網 -- 寬頻用戶網 XR4a#
UPnP協議具有下述特色:[iz
&;寬頻用戶網 -- 寬頻用戶網 Q(MX~
1. 以網路為應用環境,不考慮「孤島」中的計算機。7N
2. 以TCP/IP和整個Internet為基礎。這樣是「中立」的,不依附於任何操作系統或應用程序,不使用特定的API函數,不受程序設計語言的局限。可以無縫地接入傳統網路。US
3. 設備可以動態地進入網路中,隨後獲得IP地址,「學習」 或查找自己應當進行的操作和服務的信息;「感知」別的設備是否存在以及它們的作用和當前的狀態 。所有這些,都應當是可自動完成的。\
4. 每個設備都可讀取屬於自己的、特定的狀態和參數;完成控制操作後應當發出「操作完成」的響應信號。如果失敗,則應發出控制失敗的信號。\
&;寬頻用戶網 -- 寬頻用戶網 MqCZ
二、UPnP協議的層:&
&;寬頻用戶網 -- 寬頻用戶網 n
UPnP協議的最終目的,是建立一個可用的設備模型, 因篇幅這里不對整個結構進行詳細的分析,但你應當記住下面的主要特徵:t|E#l
&;寬頻用戶網 -- 寬頻用戶網 l"%s*l
1. UPnP是一個多層協議構成的框架體系,每一層都以相鄰的下層為基礎,同時又是相鄰上層的基礎。直至達到應用層為止。該圖中的最下面是就是IP和TCP,共兩層,負責設備的IP地址。E4QG2u
2. 三層是HTTP、HTTPU、HTTPMU,這一層,大家應當是熟悉的,屬於傳送協議層。傳送的是內容都經過「封裝」後,存放在特定的XML文件中的。對應的SSDP、GENA、SOAP指的是保存在XML文件中的數據格式。到這一層,已經解決了UPnP設備的IP地址和傳送信息問題。p><)gu
3. 第四層是UPnP設備體系定義,僅僅是一個抽象的、公用的設備模型。任何UPnP設備都必須使用這一層。&R4K
4. 第五層是UPnP論壇的各個專業委員會的設備定義層,在這個論壇中,不同電器設備由不同的專業委員會定義,例如:電視委員會只負責定義網路電視設備部分,空調器委員會只負責定義網路空調設備部分……,依此類推。所有的不同類型的設備都被定義成一個專門的架構或者模板,供建立設備的時候使用。可以推知,進入這一層,設備已經被指定了明確用途。當然,這些都必須遵守標准化的規范。從目前看,UPnP已經可以支持大部分的設備:從電腦、電腦外設,移動設備和家用消費類電子設備等等,無所不包,隨著這個體系的普及,將可能有更多的廠家承認這一標准,最終,可能演化為公認的行業標准。PcU
5. 最上層,也就是應用層,由UPnP設備製造廠商定義的部分。這一層的信息是由設備製造廠商來「填充」 的,這部分一般有設備廠商提供的、對設備控制和操作的底層代碼,然後,就是名稱序列號呀,廠商信息之類的東西。VPi=X+
&;寬頻用戶網 -- 寬頻用戶網 o@g<P&
三、協議內部的詳細情況1vSC<C
&;寬頻用戶網 -- 寬頻用戶網 F_i_d
僅僅有這樣五層UPnP協議,也只不過有了一個共同遵守的框架,實際的UPnP系統究竟是如何構成的呢? D
&;寬頻用戶網 -- 寬頻用戶網 FcHR3E
完整的UPnP服務系統由支持UPnP的網路和符合UPnP規范的設備共同構成的。0<X
&;寬頻用戶網 -- 寬頻用戶網 fqy}!Q
整個系統是由設備、服務、和控制指針三部分所構成。s
&;寬頻用戶網 -- 寬頻用戶網 AVhV
設備:Nbj
這里是指符合UPnP規范的設備。一個UPnP設備可以看成一個包含服務並嵌套了常規設備的「容器」 。例如,一個UPnP的VCR(錄像機)設備可以包含磁帶傳送服務、調諧服務和時鍾服務。就是說,UPnP之下的設備不能僅僅理解為硬體意義上的設備,而應當包括服務功能。U#F~G!
&;寬頻用戶網 -- 寬頻用戶網 Da
不同種類的UPnP設備將關聯不同的設置、服務和嵌入設備。如列印機和VCR屬於不同用途的設備,服務就不可能定義成一樣的。6.M,LU
&;寬頻用戶網 -- 寬頻用戶網 .D]:O
服務:2N
設備執行用戶請求的控制過程,可劃分成一個個很小的階段或單位,每個單位就稱為一個服務。每一個服務,對外都表現為具體的行為和模式,而行為和模式又可以用狀態和變數值進行描述。只要可以用數值描述,在計算機裡面就容易處理了。例如,模仿一個時鍾,它只有一個工作模式:這個模式就是模擬並顯示當前的時間。而一個時鍾的行為共有兩種(也只有兩種):srcX\
&;寬頻用戶網 -- 寬頻用戶網 @I%8
1. 設置時間(用來「即平時說的對表」).B=
2. 得到時間(用於顯示時間)。Jmr
&;寬頻用戶網 -- 寬頻用戶網 S$
其它設備服務,也是用這樣思路來描述和定義的,一個設備也可以被定義多個服務。不論是設備的定義信息和服務的描述信息,都保存在一個XML文件中,這個文件也是UPnP協議構成的一部分。當設備建立和使用服務的時候,XML文件可以與它們進行關聯。4L
&;寬頻用戶網 -- 寬頻用戶網 63
XML文件中還有一個很關鍵的「狀態表」,狀態表可進一步分為「服務狀態表」和「事件狀態表」。整個UPnP設備運行的全過程內,狀態表貫穿始終,當設備狀態改變的時候,例如發生參數變化或狀態刷新的時候,立即就在「狀態表」中反映出來。如控制伺服器在接收到設置時間的行為請求時,就立即執行請求(對時操作),並給出響應,同時更新狀態表中的有關數據。相應地,事件伺服器負責向對此事件感興趣的設備公布所發生的狀態改變。例如,一個火災事件發生後,事件伺服器就向火災報警器發布這個事件,導致報警器動作產生報警信號。D:.fu/
&;寬頻用戶網 -- 寬頻用戶網 h30&
控制指針::j
在UPnP網路中,用戶請求設備執行的控制是通過控制指針實現的,控制指針首先是一個有能力控制別的設備的控制者,還要具有在網路中 「發現」控制目標的能力。在發現(控制目標)之後,控制指針應當:Z>T
&;寬頻用戶網 -- 寬頻用戶網 .X7}Hx
①取得設備的描述信息並得到所關聯的服務列表。p"^O
②取得相關服務的描述。N
③調用控制服務行為。wS
④確定服務的事件 「源」,不論何時,只要服務狀態發生改變,事件伺服器會立即向控制指針發送一個事件信息。azfl\.
&;寬頻用戶網 -- 寬頻用戶網 q
從上面說到的各種信息,都保存在XML文件中,不同用途的信息,格式不同。保證可以各取所需,不會混淆。~<Q}
&;寬頻用戶網 -- 寬頻用戶網 /LR
那麼,UPnP的完整工作過程是怎樣的呢?F/Y
&;寬頻用戶網 -- 寬頻用戶網 Nn$V
UPnP在控制指針和被控制設備之間提供通訊功能。而網路介質、TCP/IP協議、HTTP僅提供基本的連接和IP地址分配。整個工作過程需要處理六個方面的內容,即地址分配、發現設備、對設備的描述、設備控制、設備事件、設備表達。dD
&;寬頻用戶網 -- 寬頻用戶網 l^C
地址問題:tcDl2
地址是整個UPnP系統工作的基礎條件,每個設備都應當是DHCP(Dynamic Host Configuration Protocol 動態主機配置協議)的客戶。當設備首次與網路建立連接後,利用DHCP服務,使設備得到一個IP地址。這個IP地址可以是DHCP系統指定的,也可以是由設備選擇的,當然,有能力自己選擇IP地址的設備,必然是那些「聰明」的設備才行!這也就是所謂的「自動」IP地址。2'
&;寬頻用戶網 -- 寬頻用戶網 |jy^8l
如果遇到本地DHCP管理范圍之外的IP地址請求,還需要解決「友好設備」uK
&;寬頻用戶網 -- 寬頻用戶網 W9
的地址分配問題,這個問題通常由域名伺服器來解決。[l{
&;寬頻用戶網 -- 寬頻用戶網 B@M#'(
發現設備:'8
可分成兩種情況,一種是在有控制請求之後,在當前的網路中查找有無對應的可用設備;另一種情況是某一設備接入網路、取得IP地址之後,就開始向網路「廣播」自己已經進入網路,即尋找控制請求。!QoB{
&;寬頻用戶網 -- 寬頻用戶網 ON|X
設備的描述:zRj
簡單說,這是聲明「自己」是什麼樣的設備,例如名稱、製造廠商、序列號碼等等。剛開始「發現」設備後,控制指針對這個設備的「了解」還很少,需要依據ULR找到該設備的描述文件,從這些文件中讀取更多的描述信息。描述信息的范圍很廣,一般都是由設備的製造廠商提供的。主要的描述項目有:控制的模式名稱和模式號碼、設備序列號、製造廠商名稱、廠商的WEB的ULR……等等。這些一般都存放在特定的XML文件中;]E
&;寬頻用戶網 -- 寬頻用戶網 QSQv
設備控制:~
控制指針找到設備描述之後,會從描述中「提煉」出要進行的操作並獲悉所有的服務;對每個UPnP設備來說,這些描述必須是很確切、很詳細的,描述中可能包含有命令或行為列表、服務響應信息、用到的參數等等。對於服務的每個行為,也伴有描述信息:主要是整個服務進行期間的變數、變數的數據類型、可用的取值范圍和事件的特徵。4g
&;寬頻用戶網 -- 寬頻用戶網 s4G
要控制某個設備,控制指針必須先發送一個控制行為請求,要求設備開始服務,然後再按設備的ULR發送相應的控制消息,控制消息就是放置在XML文件中的那些SOAP格式的信息。最後,服務會返回響應信息,指出服務是成功或是失敗。A%#
&;寬頻用戶網 -- 寬頻用戶網 {l
設備事件:}j
在服務進行的整個時間內,只要變數值發生了變化或者模式的狀態發生了改變,就產生了一個事件,系統將修改上述提到的事件列表的內容。隨之,事件伺服器把事件向整個網路進行廣播。另一方面,控制指針也可以事先向事件伺服器預約事件信息,保證將該控制指針感興趣的事件及時准確地傳送過來。H8y=J
&;寬頻用戶網 -- 寬頻用戶網 3
廣播或預約事件,傳送的都是事件消息,事件消息也放在XML文件中,使用的格式是GENA。b&
&;寬頻用戶網 -- 寬頻用戶網 W#|Y
設備投入工作之前的准備―――初始化過程,也是一個事件,初始化需要的各種信息也是用事件消息傳送的。包括的內容主要是:變數初始值,模式的初始狀態等等。4}!/
&;寬頻用戶網 -- 寬頻用戶網 !$H
設備表達:ko
只要得到了設備的ULR,就可以取得該設備表達頁面的ULR,然後可以將此表達納入用戶的本地瀏覽器上。這部分還包括與用戶對話的界面,以及與用戶進行會話的處理。Okp@
&;寬頻用戶網 -- 寬頻用戶網 +Dw
整個UPnP系統,是在「中樞神經」的指揮下協同工作的。其大致情形如下:o
&;寬頻用戶網 -- 寬頻用戶網 T
凡是具備IP地址的的設備都必須直接使用網路的IP地址,但有些設備可能並不具備直接使用網路IP地址的能力,例如,電燈開關的控制就是這樣,這是非IP設備;非IP設備通過網橋(UPnP Bridge)來與控制指針交換信息。^6@_EV
&;寬頻用戶網 -- 寬頻用戶網 *Bi^zz
直接使用IP地址的有:控制指針(可在口袋電腦和遠程設備上發出控制)、本地設備,例如VCR和時鍾;以及網橋。非IP設備有所謂輕設備(如溫度控制器)和非UPnP的設備(如電燈控制開關等)。K
&;寬頻用戶網 -- 寬頻用戶網 M.w%
上述介紹屬於硬體方面,下面再說作為控制靈魂的軟體:!!vG`
&;寬頻用戶網 -- 寬頻用戶網 e0
在上面的敘述中,多次提到用XML文件存放需要的信息,因為無論是控制指針或設備服務,都需要很多信息,有讀出的,有傳出的,UPnP協議約定這些都存放在特定的文件XML中。用途不同的信息,在XML文件中的格式不同。所以,相關的XML文件是控制服務的靈魂。& SO
&;寬頻用戶網 -- 寬頻用戶網 !m~
四、關於UPnP隱藏的安全缺缺陷:xoi0B
&;寬頻用戶網 -- 寬頻用戶網 K03I%
這次發現的安全缺陷共有兩個,其中第一個缺陷是對緩沖區(Buffer)的使用沒有進行檢查和限制。外部的攻擊者,可以通過這里取得整個系統的控制特權!由於UPnp功能必須使用計算機的埠來進行工作,取得控制權的攻擊者,還有可能利用這些埠,達到攻擊者的目的。這個缺陷導致的後果很嚴重,不論那個版本的windows 系統,只要運行UPnP,就都存在這個危險!但嚴格地說,這並不完全是UPnP技術本身的問題,更多的是程序設計的疏忽。(4
&;寬頻用戶網 -- 寬頻用戶網 fG
第二個缺陷就與UPnP的工作機理有關系了!8U.w5A
&;寬頻用戶網 -- 寬頻用戶網 xk
該缺陷存在於UPnP工作時的「設備發現」階段。發現設備可以分為兩種情況:如果某個具備UPnP功能的計算機引導成功並連接到網路上,就會立刻向網路發出「廣播」,向網路上的UPnP設備通知自己已經准備就緒,在程序設計這一級別上看,該廣播內容就是一個M-SEARCH(消息)指示。該廣播將被「聲音所及」范圍之內的所有設備所「聽到」。並向該計算機反饋自己的有關信息,以備隨後進行控制之用。F;p
&;寬頻用戶網 -- 寬頻用戶網 !f7
相類似,如果某個設備剛剛連接到網路上,也會向網路發出「通知」,表示自己准備就緒,可以接受來自網路的控制,在程序設計這一級別上看,該通知就是一個NOTIFY(消息)指示。也將被「聲音所及」范圍之內的所有計算機接受。計算機將 「感知」該設備已經向自己「報到」。實際上,NOTIFY(消息)指示也不是單單發送給計算機聽的,別的網路設備也可以聽到。.=Cl#q
&;寬頻用戶網 -- 寬頻用戶網 \'
就是在上述的一播一聽之間,出現了問題!Ud0Y-|
&;寬頻用戶網 -- 寬頻用戶網 ?h90
如果某個黑客向某個用戶系統發送一個NOTIFY(消息)指示,該用戶系統就會收到這個NOTIFY(消息)指示並在其指示下,連接到一個特定伺服器上,接著向相應的伺服器請求下載服務―――下載將要執行的服務內容。伺服器當然會響應這個請求。UPnP服務系統將解釋這個設備的描述部分,請求發送更多的文件,伺服器又需要響應這些請求。這樣,就構成一個「請求――響應」的循環,大量佔用系統資源,造成UPnP系統服務速度變慢甚至停止。所以,這個缺陷將導致「拒絕服務」攻擊稱為可能!->P?6*
&;寬頻用戶網 -- 寬頻用戶網 B f1
結束語"o
&;寬頻用戶網 -- 寬頻用戶網 v59r*
UpnP正在向我們一步步走近,現在已經是足聲可聞了。不久的將來,必然對我們的工作和生活產生巨大影響。也蘊含著無限商機。盡管現在存在問題,也難保以後就不會再出現新的問題,但這既然體現了人的需求意向,就會有巨大的生命力,暫時的挫折不會使得它停下前進的腳步!?
&;寬頻用戶網 -- 寬頻用戶網 (z
附:這是本文出現的相關名詞解釋:W/
&;寬頻用戶網 -- 寬頻用戶網 tps24@
傳送協議:?@R{M=
主要用HTTP 、HTTPU和HTTPMU: Wiy2d
&;寬頻用戶網 -- 寬頻用戶網 g\Q,1
HTTP:/ui$[
這是大名鼎鼎的東西,不用多說,但就UPnP系統來說,HTTP及其派生協議都屬於核心部分。P?a1
&;寬頻用戶網 -- 寬頻用戶網 8Q
HTTPU和HTTPMU:ppg
這些都是從HTTP協議中派生定義出來的。主要用於傳送SSDP格式的設備消息。|5`"
&;寬頻用戶網 -- 寬頻用戶網 W
SSDP:MNx
是一個「簡單服務發現協議」 ,即英文「Simple Service Discovery Protocol的縮寫」 , 該協議定義了如何在網路上發現網路服務的方法。SSDP也規定了存放在XML文件中的信息格式。SSDP信息的傳送是依靠HTTPU和HTTPMU進行的。不論是控制指針,或是UPnP設備,工作中都必然用到SSDP,設備接入網路之後,要利用它向網路廣播自己的存在(廣播的信息中還有設備位置的描述),以便盡快與對應的控制指針建立聯系;控制指針則利用SSDP來搜索自己將要控制的設備在哪裡?並且可以排除已經存在的設備和控制指針――只為新近的或尚未「聯絡」上的雙方服務。x,0
&;寬頻用戶網 -- 寬頻用戶網 iq3D
控制指針利用SSDP的方式是經由HTTPU發出搜索請求,這種請求可以很詳細,能具體到需要什麼樣的設備以及何種服務。例如:請求對特定的VCR機進行設置時鍾的服務。]QPx"z
&;寬頻用戶網 -- 寬頻用戶網 p
設備利用SSDP的方式是「收聽」來自網路埠的消息,從中發現與自己匹配的信息,一旦找到與自己匹配的信息,經由HTTPMU來發送一個響應信息到控制指針。5z.j
&;寬頻用戶網 -- 寬頻用戶網 K<3=y
GENA:XY3
這是事件消息採用格式,是所謂「普通時間通知體系Generic Event Notification Architecture」的縮寫。關於事件消息,在上面已經有介紹。2Cv~E]
&;寬頻用戶網 -- 寬頻用戶網 `!+E
SOAP:0Mq)Z2
即簡單對象訪問協議,實際就是通過該協議傳遞控制消息並返回設備對消息的響應結果。它利用XML和HTTP進行遠程調用。使用防火牆或別的網路安全措施不會影響SOAP的使用。.PF=4
&;寬頻用戶網 -- 寬頻用戶網 NJFts
每個UPnP控制請求都可作為一個SOAP控制消息,控制消息中還包含有控制行為描述和所用到的參數