韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

談網(wǎng)絡(luò)防火墻與安全問題(4)

談網(wǎng)絡(luò)防火墻與安全問題(4)

更新時間:2021-05-05 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
有幾種類型的攻擊很難使用基本的包頭信息來識別,因為這幾種攻擊是與服務(wù)無關(guān)的?梢詫β酚善髋渲靡员惴乐惯@幾種類型的攻擊。但是它們很難指定,因為過濾規(guī)則需要附加的信息,并且這些信息只能通過審查路由表和特定的IP選項、檢查特定段的內(nèi)容等等才能學習到。

  下面是這幾種攻擊類型的例子:

  源IP地址欺騙式攻擊(Sowrce IP Address Spoofing Attacks)。這種類型的攻擊的特點是入侵者從外部傳輸一個假裝是來自內(nèi)部主機的數(shù)據(jù)包,即數(shù)據(jù)包中所包含的IP地址為內(nèi)部網(wǎng)絡(luò)上的IP地址。入侵者希望借助于一個假的源IP地址就能滲透到一個只使用了源地址安全功能的系統(tǒng)中。在這樣的系統(tǒng)中,來自內(nèi)部的信任主機的數(shù)據(jù)包被接受,而來自其它主機的數(shù)據(jù)包全部被丟棄。對于源IP地址欺騙式攻擊,可以利用丟棄所有來自路由器外部端口的使用內(nèi)部源地址的數(shù)據(jù)包的方法來挫敗。

  源路由攻擊(Source Rowing Attacks)。這種類型的攻擊的特點是源站點指定了數(shù)據(jù)包在Internet中所走的路線。這種類型的攻擊是為了旁路安全措施并導致數(shù)據(jù)包循著一個對方不可預料的路徑到達目的地。只需簡單的丟棄所有包含源路由選項的數(shù)據(jù)包即可防范這種類型的攻擊。

  極小數(shù)據(jù)段式攻擊(Tiny Fragment Attacks)。這種類型的攻擊的特點是入侵者使用了IP分段的特性,創(chuàng)建極小的分段并強行將TCP頭信息分成多個數(shù)據(jù)包段。這種攻擊是為了繞過用戶定義的過濾規(guī)則。黑客寄希望于過濾器路由器只檢查第一個分段而允許其余的分段通過。對于這種類型的攻擊,只要丟棄協(xié)議類型為TCP,IP FragmentOffset等于1的數(shù)據(jù)包就可安然無恙。

  包過濾路由器的優(yōu)點

  已部署的防火墻系統(tǒng)多數(shù)只使用了包過濾器路由器。除了花費時間去規(guī)劃過濾器和配置路由器之外,實現(xiàn)包過濾幾乎不再需要費用(或極少的費用),因為這些特點都包含在標準的路由器軟件中。由于Internet訪問一般都是在WAN接口上提供,因此在流量適中并定義較少過濾器時對路由器的性能幾乎沒有影響。另外,包過濾路由器對用戶和應(yīng)用來講是透明的,所以不必對用戶進行特殊的培訓和在每臺主機上安裝特定的軟件。

  包過濾路由器的缺點

  定義數(shù)據(jù)包過濾器會比較復雜,因為網(wǎng)絡(luò)管理員需要對各種Internet服務(wù)、包頭格式、以及每個域的意義有非常深入的理解。如果必須支持非常復雜的過濾,過濾規(guī)則集合會非常的大和復雜,因而難于管理和理解。另外,在路由器上進行規(guī)則配置之后,幾乎沒有什么工具可以用來難過濾規(guī)則的正確性,因此會成為一個脆弱點。

  任何直接經(jīng)過路由器的數(shù)據(jù)包都有被用做數(shù)據(jù)驅(qū)動式攻擊的潛在危險。我們已經(jīng)知道數(shù)據(jù)驅(qū)動式攻擊從表面上來看是由路由器轉(zhuǎn)發(fā)到內(nèi)部主機上沒有害處的數(shù)據(jù)。該數(shù)據(jù)包括了一些隱藏的指令,能夠讓主機修改訪問控制和與安全有關(guān)的文件,使得入侵者能夠獲得對系統(tǒng)的訪問權(quán)。

  一般來說,隨著過濾器數(shù)目的增加,路由器的吞吐量會下降?梢詫β酚善鬟M行這樣的優(yōu)化抽取每個數(shù)據(jù)包的目的IP地址,進行簡單的路由表查詢,然后將數(shù)據(jù)包轉(zhuǎn)發(fā)到正確的接口上去傳輸。如果打開過濾功能,路由器不僅必須對每個數(shù)據(jù)包作出轉(zhuǎn)發(fā)決定,還必須將所有的過濾器規(guī)則施用給每個數(shù)據(jù)包。這樣就消耗了CPU時間并影響系統(tǒng)的性能。

  IP包過濾器可能無法對網(wǎng)絡(luò)上流動的信息提供全面的控制。包過濾路由器能夠允許或拒絕特定的服務(wù),但是不能理解特定服務(wù)的上下文環(huán)境/數(shù)據(jù)。例如,網(wǎng)絡(luò)管理員可能需要在應(yīng)用層過濾信息以便將訪問限制在可用的FTP或Telnet命令的子集之內(nèi),或者阻塞郵件的進入及特定話題的新聞進入。這種控制最好在高層由代理服務(wù)和應(yīng)用層網(wǎng)關(guān)來完成。

  構(gòu)件:應(yīng)用層網(wǎng)關(guān)

  應(yīng)用層網(wǎng)關(guān)使得網(wǎng)絡(luò)管理員能夠?qū)崿F(xiàn)比包過濾路由器更嚴格的安全策略。應(yīng)用層網(wǎng)關(guān)不用依賴包過濾工具來管理Internet服務(wù)在防火墻系統(tǒng)中的進出,而是采用為每種所需服務(wù)而安裝在網(wǎng)關(guān)上特殊代碼(代理服務(wù))的方式來管理Internet服務(wù)。如果網(wǎng)絡(luò)管理員沒有為某種應(yīng)用安裝代理編碼,那么該項服務(wù)就不支持并不能通過防火墻系統(tǒng)來轉(zhuǎn)發(fā)。同時,代理編碼可以配置成只支持網(wǎng)絡(luò)管理員認為必須的部分功能。

  這樣增強的安全帶來了附加的費用:購買網(wǎng)關(guān)硬件平臺、代理服務(wù)應(yīng)用、配置網(wǎng)關(guān)所需的時間和知識、提供給用戶的服務(wù)水平的下降、由于缺少透明性而導致缺少友好性的系統(tǒng)。同以往一樣,仍要求網(wǎng)絡(luò)管理員在機構(gòu)安全需要和系統(tǒng)的易于使用性方面作出平衡。允許用戶訪問代理服務(wù)是很重要的,但是用戶是絕對不允許注冊到應(yīng)用層網(wǎng)關(guān)中的。假如允許用戶注冊到防火墻系統(tǒng)中,防火墻系統(tǒng)的安全就會受到威脅,因為入侵者可能會在暗地里進行某些損害防火墻有效性運動作。例如,入侵者獲取Root權(quán)限,安裝特洛伊馬來截取口令,并修改防火墻的安全配置文件。

  堡壘主機(Bastion host)

  與包過濾路由器(其允許數(shù)據(jù)包在內(nèi)部系統(tǒng)和外部系統(tǒng)之間直接流入和流出)不同,應(yīng)用層網(wǎng)關(guān)允許信息在系統(tǒng)之間流動,但不允許直接交換數(shù)據(jù)包。允許在內(nèi)部系統(tǒng)和外部系統(tǒng)之間直接交換數(shù)據(jù)包的主要危險是駐留在受保護網(wǎng)絡(luò)系統(tǒng)上的主機應(yīng)用避免任何由所允許服務(wù)帶來的威脅。

  一個應(yīng)用層網(wǎng)關(guān)常常被稱做“堡壘主機”(Bastion Host)。因為它是一個專門的系統(tǒng),有特殊的裝備,并能抵御攻擊。有幾種特點是專門設(shè)計給堡壘主機來提供安全性的:

  · 堡壘主機的硬件執(zhí)行一個安全版本的操作系統(tǒng)。例如,如果堡壘主機是一個UNIX平臺,那么它執(zhí)行UNIX操作系統(tǒng)的安全版本,其經(jīng)過了特殊的設(shè)計,避免了操作系統(tǒng)的脆弱點,保證防火墻的完整性。

  · 只有網(wǎng)絡(luò)管理員認為必需的服務(wù)才能安裝在堡壘主機上。原因是如果一個服務(wù)沒有安裝,它就不能受到攻擊。一般來說,在堡壘主機上安裝有限的代理服務(wù),如Telnet,DNS,F(xiàn)TP,SMTP以及用戶認證等。

  · 用戶在訪問代理服務(wù)之前堡壘主機可能要求附加認證。比如說,堡壘主機是一個安裝嚴格認證的理想位置。在這里,智能卡認證機制產(chǎn)生一個唯一的訪問代碼。另外每種代理可能在授予用戶訪問權(quán)之前進行其自己的授權(quán)。

  · 對代理進行配置,使得其只支持標準應(yīng)用的命令集合的子集。如果代理應(yīng)用不支持標準的命令,那么很簡單,被認證的用戶沒有使用該命令的權(quán)限。

  · 對代理進行配置,使得其只允許對特定主機的訪問。這表明,有限的命令/功能只能施用于內(nèi)部網(wǎng)絡(luò)上有限數(shù)量的主機。

  · 每個代理都通過登記所有的信息、每一次連接、以及每次連接的持續(xù)時間來維持一個詳細的審計信息。審計記錄是發(fā)現(xiàn)和終止入侵者攻擊的一個基本工具。

  · 每個代理都是一個簡短的程序,專門為網(wǎng)絡(luò)安全目的而設(shè)計。因此可以對代理應(yīng)用的源程序代碼進行檢查,以確定其是否有紕漏和安全上的漏洞。比如說,典型的UNIX郵件應(yīng)用可能包括20,000行代碼,而郵件代理只有不到1,000行的程序。

  · 在堡壘主機上每個代理都與所有其它代理無關(guān)。如果任何代理的工作產(chǎn)生問題,或在將來發(fā)現(xiàn)脆弱性,只需簡單的卸出,不會影響其它代理的工作。并且,如果一些用戶要求支持新的應(yīng)用,網(wǎng)絡(luò)管理員可以輕而易舉的在堡壘主機上安裝所需應(yīng)用。

  · 代理除了讀取初始化配置文件之外,一般不進行磁盤操作。這使得入侵者很難在堡壘主機上安裝特洛伊馬程序或其它的危險文件。

  · 每個代理在堡壘主機上都以非特權(quán)用戶的身份運行在其自己的并且是安全的目錄中。


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
九色在线视频| 国内黄色精品| 丁香激情综合五月| 亚洲av无码乱码国产精品fc2| 亚洲免费在线视频一区 二区| 国产精品全国免费观看高清| 日韩av影视综合网| 国产精品成人无码| 久久夜色撩人精品| 国产精品视频九色porn| 天堂影视av| avtt天堂资源网站| 日日夜夜国产| 国产精品三区四区| 久草.com| 草b视频在线观看| 亚洲一区二区人妻| 亚洲黄网在线观看| 中文字幕日韩高清在线| 91视频免费入口| 日韩大片在线| 精品国产一区二区三区小蝌蚪| 久久午夜激情| 欧美黑人巨大| 色婷婷久久久亚洲一区二区三区| 日韩欧美2区| 一个色综合av| 视频精品一区二区三区| 美女隐私在线观看| 亚洲色图欧美偷拍| 美女久久久久久久| 日韩一级完整毛片| 亚洲欧洲一区二区三区在线观看| 日本www在线播放| 日本在线看片免费人成视1000| 成人免费大片黄在线播放| 怡红院精品视频在线观看极品| 福利欧美精品在线| 精品国产www| 亚洲人体偷拍| 在线播放色视频| 欧美日韩美女视频| 成人在线观看免费视频| 国产xxx在线| 日韩精品在线免费看| 91亚色免费| 中文字幕在线观看视频一区| 日韩精品免费在线| 久久久国产一区二区| 欧美在线视频一区| 亚洲欧美另类图片| 国产一区二区91| 亚洲成年网站在线观看| 欧美在线激情视频| 久久亚洲国产精品成人av秋霞| 精品国偷自产一区二区三区| 日韩一区二区三区电影在线观看| 国产欧美一区二区三区沐欲| 完美搭档在线观看| gogo人体一区| 自拍日韩欧美| 国产露脸国语对白在线| 国产在线播放一区二区| 欧美日韩亚洲综合一区| 国内露脸中年夫妇交换精品| 久久se精品一区二区| 男人天堂亚洲| 在线中文字幕观看| 欧美亚洲国产成人精品| 噜噜噜噜噜久久久久久91| 99久久99久久精品国产片| 国产在线日本| 91免费版黄色| jizz大全欧美jizzcom| 欧美日韩中文字幕一区| 奇米精品一区二区三区在线观看| 国产成人av电影在线| 亚洲国产美女精品久久久久∴| 久热精品免费视频| 色七七影院综合| 亚洲一区二区三区免费| 色资源在线观看| 亚洲成人手机在线| 在线视频2区| 中文字幕第一页在线播放| 免费av不卡| 欧美午夜性囗交xxxx| 四虎成人欧美精品在永久在线| 黄色一级大片在线免费看国产| 91国内精品在线视频| 亚洲国产精品高清久久久| 国产日韩综合一区二区性色av| 香蕉521av成人网| 800av在线免费观看| 未满十八勿进黄网站一区不卡| 亚洲精品自拍视频| 91精品国产经典在线观看| 日韩一区二区高清| 自由的xxxx在线视频| 91免费看国产| 精品一区二区三孕妇视频| 丰满少妇xoxoxo视频| 亚洲精品视频啊美女在线直播| 日韩精品中文字| 一本一本久久a久久精品牛牛影视| 亚洲大全视频| 91视频一区| 在线观看成人黄色| 国产精品久久精品牛牛影视| 亚洲成人精品电影在线观看| 婷婷久久综合九色综合99蜜桃| 中文字幕乱码中文乱码51精品| 亚洲天堂影视av| 日本免费在线精品| 欧美新色视频| 婷婷精品在线观看| 亚洲 欧美 国产 另类| 人妻精品一区一区三区蜜桃91| 在线中文字幕观看| 宇都宫紫苑在线播放| 欧美成人中文字幕| 欧美激情网站在线观看| 无码国精品一区二区免费蜜桃| 国产在线精品一区二区中文| 97精品一区二区| 丰满少妇在线观看bd| 亚洲天堂精品在线| 天堂av8在线| 久久香蕉频线观| 性感少妇一区| 成年女人色毛片免费| 久久久无码一区二区三区| 99精品在线播放| 亚洲婷婷丁香| 亚洲永久精品唐人导航网址| 美女把尿口扒开让男人桶在线观看| 日韩高清在线观看一区二区| 欧美女优在线视频| 1204国产成人精品视频| 欧美黄色性视频| 国产又粗又大又爽视频| 亚洲成人激情小说| 中文字幕少妇一区二区三区| 免费99热在线观看| 久久福利在线| 国产在线欧美日韩| 亚洲第一色av| 亚洲欧美久久婷婷爱综合一区天堂| 岛国精品在线观看| 中文字幕一区二区三区有限公司| 日韩激情视频在线播放| 国产一区在线观看免费| 欧美日韩一区在线观看| 两根大肉大捧一进一出好爽视频| 欧美一区二区精品在线| 亚洲精品在线免费| 亚洲欧美中文字幕在线一区| 国产美女精品免费电影| 91美女视频网站| 亚洲成人三级| 天天色天天操综合| 亚洲专区在线视频| 国产精品字幕| eeuss国产一区二区三区四区| 日韩成人动漫在线观看| 亚洲h片在线看| 亚洲男人都懂的网站| 国产又粗又猛又爽又黄的视频一| 久久久7777| 一区二区三区在线视频观看| www亚洲精品| 日本精品免费一区二区三区| 91精品91久久久中77777老牛| 免费一区二区视频| 欧美精品一级二级| 在线观看亚洲国产| 五月亚洲婷婷| 黄色免费网站视频| 国产农村妇女精品一区| 亚洲欧洲成人在线| 国产精品区一区二| 久久国产欧美精品| 中文字幕亚洲自拍| 捆绑调教日本一区二区三区| 日韩电影在线免费看| 精品素人av| 手机电影在线观看| 成人欧美一区二区三区黑人免费| av影片在线播放| 日韩欧美一区二区三区在线| 日本欧美色综合网站免费| 热99久久精品| 日本少妇高潮喷水xxxxxxx| 91精品国产高清一区二区三密臀| 欧美日韩国产精品一区二区不卡中文| 日韩欧美一区二区在线| 亚洲人metart人体| 图片专区亚洲欧美另类| 欧美美女搞黄| 三级黄色视屏| 亚洲精品国产精品国自产观看| 丝袜一区二区三区| 最近最新mv在线观看免费高清| 7777在线视频| 久久久久久久久影院| yy111111少妇嫩草影院| av在线免费播放网址| 国产欧美日韩另类视频免费观看| av色影在线看免费| 欧美激情一区二区三区成人| 欧美色视频日本版| 久久精品国产亚洲av麻豆色欲| 日韩欧美国产wwwww| 爱草在线视频| 亚洲精品一区av| 中文字字幕在线中文乱码电影| 被男同事摸的水好多| www.日韩.com| 欧洲视频一区二区| 丰满少妇高潮一区二区| 一级网站免费观看| 天堂电影院在线| 国产亚洲成av人片在线观看桃| 不许穿内裤随时挨c调教h苏绵| 亚洲少妇一区| 亚洲码无人客一区二区三区| 欧美日韩一区视频| 91精品少妇一区二区三区蜜桃臀| 亚洲巨乳在线观看| 在线小视频你懂的| 欧美成人vr18sexvr| 777午夜精品视频在线播放| 91福利在线播放| 国产专区一区二区三区| 91成人网在线观看| 在线观看免费高清视频97| 国产浮力第一页| 久久久亚洲国产| 国产一级做a爰片在线看免费| 国产网站在线看| 人妻巨大乳一二三区| 成人黄色免费| 男女无套免费视频网站动漫| 日韩av黄色在线| 精品69视频一区二区三区Q| 欧美男人亚洲天堂| 内射无码专区久久亚洲| 日本亚洲最大的色成网站www| 国产精品视频第一区| 色老板视频在线观看| 91精品国产色综合久久不卡蜜臀| 粉嫩一区二区三区在线观看| 欧美日韩一区二区在线免费观看| 99久久婷婷国产| 日韩欧美亚洲国产精品字幕久久久| 中文字幕日韩经典| 成年人性生活视频| 欧美日韩成人综合在线一区二区| 欧美a在线看| 正在播放木下凛凛xv99| 婷婷综合五月天| 欧美另类69xxx| 欧亚av在线| av福利网址网站| 韩国三级一区| 26uuu国产| 国产精品视频xxx| 一级片视频免费看| 飘雪影视在线观看免费观看| 97超碰在线免费观看| 欧美日韩aaa| 国产传媒在线视频| 999www人成免费视频| 亚洲激情五月婷婷| av中文字幕在线观看| 黄色影片网站| 91香蕉视频在线观看视频| 精品伦精品一区二区三区视频| 亚洲色图一区二区| 国产精品免费aⅴ片在线观看| 最新国产热播激情视频| 亚洲一区二区三区四区五区黄| 国产成人精品亚洲男人的天堂| 超碰97在线看| 91一区二区三区在线| 久操网在线观看| 小荡货+程雪柔| 91成人免费电影| 欧美日韩亚洲第一页| 免费yellow网站| 在线看欧美视频| 禁网站在线观看免费视频| 成人黄色免费网址| 欧美gay囗交囗交| 深夜影院在线观看| 高清视频欧美一级| www男人的天堂| 99久re热视频这里只有精品6| 久久国产精品首页| 欧美男男video| 日本精品一区二区三区四区的功能| 成年人三级视频| 无码人妻aⅴ一区二区三区玉蒲团| 亚洲国产精品一区二区第一页| 久久天天躁夜夜躁狠狠躁2022| 亚洲精品在线视频观看| 国产富婆一级全黄大片| 99视频精品全部免费在线| 国产成人av电影免费在线观看| 日韩一区二区视频在线观看| 国产精品精品一区二区三区午夜版| 视频一区二区三区在线看免费看| 久久精品国产96久久久香蕉| 欧美三级xxx| 天堂中文av在线资源库| 91视频精品| 久久99精品国产自在现线小黄鸭| 国内精品久久久久影院 日本资源| 国产成人av免费在线观看| 欧美激情中文字幕| 爱情岛论坛vip永久入口| 国产欧美一区二区三区在线老狼| 国产电影一区| 97人妻精品一区二区三区软件| 亚洲三级视频网站| 91搞黄在线观看| 91成人小视频| 国产66精品|