⑴ 滲透系數的常用測定方法有哪些
滲透系數的測定方法主要分「實驗室測定」和「野外現場測定「兩大類。
1.實驗室測定法
目前在實驗室中測定滲透系數 k 的儀器種類和試驗方法很多,但從試驗原理上大體可分為」常水頭法「和變水頭法兩種。
常水頭試驗法就是在整個試驗過程中保持水頭為一常數,從而水頭差也為常數。 如圖:
試驗時,在透明塑料筒中裝填截面為A,長度為L的飽和試樣,打開水閥,使水自上而下流經試樣,並自出水口處排出。待水頭差△h和滲出流量Q穩定後,量測經過一定時間 t 內流經試樣的水量V,則
V = Q*t = ν*A*t
根據達西定律,v = k*i,則
V = k*(△h/L)*A*t
從而得出
k = q*L / A*△h=Q*L /( A*△h)
常水頭試驗適用於測定透水性大的沙性土的滲透參數。粘性土由於滲透系數很小,滲透水量很少,用這種試驗不易准確測定,須改用變水頭試驗。
變水頭試驗法就是試驗過程中水頭差一直隨時間而變化,其裝置如圖:水從一根直立的帶有刻度的玻璃管和U形管自下而上流經土樣。試驗時,將玻璃管充水至需要高度後,開動秒錶,測記起始水頭差△h1,經時間 t 後,再測記終了水頭差△h2,通過建立瞬時達西定律,即可推出滲透系數 k 的表達式。
設試驗過程中任意時刻 t 作用於兩段的水頭差為△h,經過時間dt後,管中水位下降dh,則dt時間內流入試樣的水量為
dVe = -a dh
式中 a 為玻璃管斷面積;右端的負號表示水量隨△h的減少而增加。
根據達西定律,dt時間內流出試樣的滲流量為:
dVo = k*i*A*dt = k*(△h/L)*A*dt
式中,A——試樣斷面積;L——試樣長度。
根據水流連續原理, 應有dVe = dVo,即得到
k = (a*L/A*t)㏑(△h1/△h2)
或用常用對數表示,則上式可寫為
k = 2.3*(a*L/A*t)lg(△h1/△h2)
2. 野外現場測定法
滲水試驗(infiltration test)一般採用試坑滲水試驗,是野外測定包氣帶鬆散層和岩層滲透系數的簡易方法。試坑滲水試驗常採用的是試坑法、單環法、和雙環法。 是試坑底嵌入兩個鐵環,增加一個內環,形成同心環,外環直徑可取0.5米, 內環直徑可取0.25米。試驗時往鐵環內注水,用馬利奧特瓶控制外環和內環的水柱都保持在同一高度上,(例如10厘米)。根據內環取的的資料按上述方法確定鬆散層、岩層的滲透系數值。由於內環中的水只產生垂直方向的滲入,排除了側向滲流帶的誤差,因此,比試坑法和單環法精確度高。內外環之間滲入的水,主要是側向散流及毛細管吸收,內環則是鬆散層和岩層在垂直方向的實際滲透。
當滲水試驗進行到滲入水量趨於穩定時,可按下式精確計算滲透系數(考慮了毛細壓力的附加影響):K(滲透系數)= QL/ F(H+Z+L)。
式中:
Q-----穩定的滲入水量(立方厘米/分);
F------試坑內環的滲水面積(平方厘米);
Z-----試坑內環中的水厚度(厘米);
H-----毛細管壓力(一般等於岩土毛細上升高度的一半)(厘米);
L-----試驗結束時水的滲入深度(試驗後開挖確定)(厘米)。
⑵ 滲透測試有哪些
滲透測試分為兩種基本類型,白盒測試和黑盒測試。
1、白盒測試
也被稱為白帽測試,是指滲透測試者在擁有客戶組織所有知識的情況下所進行的測試。
使用白盒測試,需要和客戶組織一起工作,來識別出潛在的安全風險。
白盒測試的最大好處是測試者將擁有所有的內部知識,並可以在不需要害怕被阻斷的情況下任意地實施破壞。
黑盒襲宏測試可以用來測試內部安全團隊檢測和應對一次攻擊的能力。
黑盒測試比較費時,同時對技術要求比較高。在安全業界的滲透測試眼中,黑盒測試能更逼真地模擬了一次真正的攻擊過程。
黑盒測試依靠測試人員的能力探測獲取目標系統的信息,作為一次黑盒測試的滲透測試者,通常不需要找出目標系統的所有安全漏洞,而只需要嘗試找出並利用可以獲取目標系統訪問權代價最小的攻擊路徑,並保證不被檢測到。
⑶ 滲透檢測原理有哪些
利用毛細管現象和滲透液對缺陷內壁的浸潤作用,使滲透液進入缺陷中,將多餘的滲透液出去後,殘留缺陷內的滲透液能吸附顯像劑從而形成對比度更高、尺寸放大的缺陷顯像,有利於人眼的觀測。
⑷ 【網路安全知識】網路滲透測試分為幾種類型
作為最常見、也是最熱門的滲透測試方法,網路滲透測試能夠協助安全測試人員檢測和發掘網路系統以及各種基礎設施中的潛在漏洞。網路滲透測試通常分為嫌肆羨外部、內部和無線三種類型。具體請看下文:
外部網路滲透測試
外部網路滲透測試可以幫助我們探索網路系統對於外部威脅的響應能力。此類測試最常見的手段是,通過基於互聯網的滲透測試,以識別出那些暴露在外部網路中,卻屬於系統內部的漏洞和弱點。
此類測試通常會針對防火牆的配雹碧置、防火牆的繞過、IPS的欺騙以及DNS級別的毒化攻擊等網路攻擊。為了實現自動化漏洞掃描的測試過程,安全人員往往會使用市面上常見的知名工具,去掃描和檢測目標系統中的已知漏洞。當然,他們也會將手動利用技術與自動化工具相結合,針對檢測到的漏洞弱點,發動模擬攻擊,並旨在完全接管那些面向互聯網的系統。
內部網路滲透測試
此類測試旨在通過漏洞掃描,檢測並識別內部芹拍系統,發現基礎設施中的網路安全弱點,進而採用各種利用技術,來查看內部系統的響應行為。內部網路滲透測試會從根本上去評估內部系統、以及組織員工遭受未授權、或惡意攻擊的可能性。其中包括:潛在的未經授權的訪問,個人信息與信任憑據的泄漏等方面。
無線滲透測試
黑客或攻擊者通過無線的方式,滲透進目標系統,在威脅內網安全的同時,利用獲取到的特權,去訪問各類敏感信息,進而對系統的正常運行造成不利的影響。
⑸ 企業滲透測試常見方式有哪些
常見的滲透測試方式一蘆祥般包括軟體安全測試方法和規模化/自動化滲透測試方法,軟體安全測試:在規劃滲透測試方法時首先要考慮企業軟體開發的方式,如果是傳統瀑布流方式開發軟體,那麼在每次應用發布之前就修復安全問題。如果企業使用敏捷式開發,就需要實施敏捷滲透測試,在敗隱每次發布之前就對代碼進行滲透測試並修復安全問題。還有一種就是規模化和自動化滲透測試:在大規模滲透測試程序時,最重要的是了解最關鍵的數據信息,以使企業可以將滲透測試計劃集中在風險最高的數據和資產上,提高安全成熟度。滲透測試廠商我推薦下我們一直合作的青藤雲安全,他們有專業的高級工程師團隊,行業經驗都非常的豐富,當然你可以多對比幾家,多察嘩廳看看廠商的行業口碑和技術。