亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
計算機網(wǎng)絡(luò)攻擊常見手法及防范

http://m.yibo1263.com 2008-4-29 7:22:41  來源:金山軟件  編輯:張佳奇
 


  近年來,實際應(yīng)用過程中,HTTP是主要的傳輸協(xié)議。主流的平臺供應(yīng)商和大的應(yīng)用程序供應(yīng)商,均已轉(zhuǎn)移到基于Web的體系結(jié)構(gòu),安全防護的目標(biāo),不再只是重要的業(yè)務(wù)數(shù)據(jù)。網(wǎng)絡(luò)防火墻的防護范圍,發(fā)生了變化。

  對于常規(guī)的企業(yè)局域網(wǎng)的防范,通用的網(wǎng)絡(luò)防火墻仍占有很高的市場份額,繼續(xù)發(fā)揮重要作用,但對于新近出現(xiàn)的上層協(xié)議,如XML和SOAP等應(yīng)用的防范,網(wǎng)絡(luò)防火墻就顯得有些力不從心。

  由于體系結(jié)構(gòu)的原因,即使是最先進的網(wǎng)絡(luò)防火墻,在防范Web應(yīng)用程序時,由于無法全面控制網(wǎng)絡(luò)、應(yīng)用程序和數(shù)據(jù)流,也無法截獲應(yīng)用層的攻擊。由于對于整體的應(yīng)用數(shù)據(jù)流,缺乏完整的、基于會話(Session)級別的監(jiān)控能力,因此很難預(yù)防新的未知的攻擊。

  4、應(yīng)用防護特性,只適用于簡單情況

  目前的數(shù)據(jù)中心服務(wù)器,時常會發(fā)生變動,比如:

  ★ 定期需要部署新的應(yīng)用程序;

  ★ 經(jīng)常需要增加或更新軟件模塊;

  ★ QA們經(jīng)常會發(fā)現(xiàn)代碼中的bug,已部署的系統(tǒng)需要定期打補丁。

  在這樣動態(tài)復(fù)雜的環(huán)境中,安全專家們需要采用靈活的、粗粒度的方法,實施有效的防護策略。

  雖然一些先進的網(wǎng)絡(luò)防火墻供應(yīng)商,提出了應(yīng)用防護的特性,但只適用于簡單的環(huán)境中。細看就會發(fā)現(xiàn),對于實際的企業(yè)應(yīng)用來說,這些特征存在著局限性。在多數(shù)情況下,彈性概念(proof-of-concept)的特征無法應(yīng)用于現(xiàn)實生活中的數(shù)據(jù)中心上。

  比如,有些防火墻供應(yīng)商,曾經(jīng)聲稱能夠阻止緩存溢出:當(dāng)黑客在瀏覽器的URL中輸入太長數(shù)據(jù),試圖使后臺服務(wù)崩潰或使試圖非法訪問的時候,網(wǎng)絡(luò)防火墻能夠檢測并制止這種情況。

  細看就會發(fā)現(xiàn),這些供應(yīng)商采用對80端口數(shù)據(jù)流中,針對URL長度進行控制的方法,來實現(xiàn)這個功能的。

  如果使用這個規(guī)則,將對所有的應(yīng)用程序生效。如果一個程序或者是一個簡單的Web網(wǎng)頁,確實需要涉及到很長的URL時,就要屏蔽該規(guī)則。

  網(wǎng)絡(luò)防火墻的體系結(jié)構(gòu),決定了網(wǎng)絡(luò)防火墻是針對網(wǎng)絡(luò)端口和網(wǎng)絡(luò)層進行操作的,因此很難對應(yīng)用層進行防護,除非是一些很簡單的應(yīng)用程序。

  5、無法擴展帶深度檢測功能

  基于狀態(tài)檢測的網(wǎng)絡(luò)防火墻,如果希望只擴展深度檢測(deep inspection)功能,而沒有相應(yīng)增加網(wǎng)絡(luò)性能,這是不行的。

  真正的針對所有網(wǎng)絡(luò)和應(yīng)用程序流量的深度檢測功能,需要空前的處理能力,來完成大量的計算任務(wù),包括以下幾個方面:

  ★ SSL加密/解密功能;

  ★ 完全的雙向有效負載檢測;

  ★ 確保所有合法流量的正;;

  ★ 廣泛的協(xié)議性能;

  這些任務(wù),在基于標(biāo)準(zhǔn)PC硬件上,是無法高效運行的,雖然一些網(wǎng)絡(luò)防火墻供應(yīng)商采用的是基于ASIC的平臺,但進一步研究,就能發(fā)現(xiàn):舊的基于網(wǎng)絡(luò)的ASIC平臺對于新的深度檢測功能是無法支持的。

  三、結(jié)束語

  由于互聯(lián)網(wǎng)絡(luò)的開放性和通信協(xié)議的安全缺陷,以及在網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)信息存儲和對其訪問與處理的分布性特點,網(wǎng)上傳輸?shù)臄?shù)據(jù)信息很容易泄露和被破壞,網(wǎng)絡(luò)受到的安全攻擊非常嚴重,因此建立有效的網(wǎng)。

本新聞共5頁,當(dāng)前在第5頁  1  2  3  4  5  

 
收藏】【打印】【進入論壇
  相關(guān)文章:

·日本研究者發(fā)現(xiàn)一分鐘攻破WPA技術(shù) 
·黑客攻防:網(wǎng)站常見后門總結(jié)
·拒絕黑客巧設(shè)網(wǎng)站目錄與數(shù)據(jù)庫權(quán)限 
·防止網(wǎng)絡(luò)服務(wù)器被黑的安全技巧
·實例演示IPC$ 135弱口令入侵技巧
·網(wǎng)絡(luò)行為分析與拒絕服務(wù)攻擊分析
·為您揭露攻擊者最陰險的七大黑技
·教你找到電腦中隱藏的入侵的黑手 
·硬件入侵檢測系統(tǒng)完全導(dǎo)購
·從入侵實例看視頻服務(wù)器安全部署
·黑客如何查找互聯(lián)網(wǎng)網(wǎng)絡(luò)安全漏洞

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲