国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

阻擋黑客在iSCSI SAN系統的大門之外
2010-03-04   網絡

    如何才能將網絡黑客阻擋在iSCSI SAN系統的大門之外?本文中將會推薦5種解決辦法。提醒讀者注意的是,這些辦法雖然都能起到維護IP SAN系統安全的作用,但各自都存在一定的優缺點。建議用戶在實施時仔細斟酌,只要使用得當,可大幅提升存儲網絡的安全性能。

1、合理利用訪問控制表(簡稱ACL)。

網絡管理員可通過設置訪問控制表,限制IP SAN系統安全中數據文件對不同訪問者的開放權限。目前市面上大多數主流的存儲系統都可支持基于IP地址的訪問控制表,不過,稍微厲害一點的黑客就能夠輕松地破解這道安全防線。另一個辦法就是使用iSCSI客戶機的引發器名稱(initiator name)。與光纖系統的全球名稱(WORLD WIDE NAME,簡稱WWN,全球統一的64位無符號的名稱標識符)、以太網的媒體訪問控制(簡稱MAC)地址一樣,引發器名稱指的是每臺iSCSI主機總線適配器(HBA)或軟件引發器(software initiator)分配到的全球唯一的名稱標識。不過,它的缺點也與WWN、MAC地址一樣,很容易被制服,特別是對于基于軟件的iSCSI驅動器而言。訪問控制表,與光纖系統的邏輯單元屏蔽(LUN masking)技術一樣,其首要任務只是為了隔離客戶端的存儲資源,而非構筑強有力的安全防范屏障。

2、使用行業標準的用戶身份驗證機制。

諸如問詢-握手身份驗證協議(Challenge-Handshake Authentication Protocol,CHAP)之類的身份驗證協議,將會通過匹配用戶名和登陸密碼,來識別用戶的身份。密碼不需要以純文本的形式在網絡中傳輸,從而避免了掉包和被攔截的情況發生,所以,該協議贏得了許多網絡管理員的信任。不過,值得一提的是,這些IP SAN系統安全密碼必須存放在連接節點的終端,有時候甚至以純文本文件的形式保存。遠程身份驗證撥入用戶服務(Remote Authentication Dial-In User Service,RADIUS)協議能夠將密碼從iSCSI目標設備上轉移到中央授權服務器上,對終端進行認證、授權和統計,即使如此,網絡黑客仍然可以通過偽設置的辦法,侵入客戶端。

3、保護好管理界面。

通過分析歷年來企業級光纖系統遭受攻擊的案例,會得到一個重要的結論:保護好存儲設備的管理界面是極其必要的。無論IP SAN系統安全的防范如何嚴密,網絡黑客只要使用一個管理應用程序,就能夠重新分配存儲器的賦值,更改、偷竊甚至摧毀數據文件。因此,用戶應該將管理界面隔離在安全的局域網內,設置復雜的登錄密碼來保護管理員帳戶;并且與存儲產品供應商們確認一下,其設定的默認后門帳戶并非使用常見的匿名登錄密碼。基于角色的安全技術和作業帳戶(activity accounting)機制,都是非常有效的反偵破工具;如果用戶現有的存儲系統可支持這些技術的話,建議不妨加以利用。

4、對網絡傳輸的數據包進行加密。

IP security(IPsec)是一種用于加密和驗證IP信息包的標準協議。IPSec提供了兩種IP SAN系統安全加密通訊手段:

①IPSec Tunnel:整個IP封裝在IPSec報文,提供IPSec-gateway之間的通訊;

②IPSec Transport:對IP包內的數據進行加密,使用原來的源地址和目的地址。Transport模式只能加密每個信息包的數據部分(即:有效載荷),對文件頭不作任何處理;Tunnel模式會將信息包的數據部分和文件頭一并進行加密,在不要求修改已配備好的設備和應用的前提下,讓網絡黑客無法看到實際的通訊源地址和目的地址,并且能夠提供專用網絡通過Internet加密傳輸的通道。因此,絕大多數用戶均選擇使用Tunnel模式。

用戶需要在接收端設置一臺支持IPsec協議的解密設備,對封裝的信息包進行解密。記住,如果接收端與發送端并非共用一個密鑰的話,IPsec 協議將無法發揮作用。為了確保IP SAN系統安全,存儲供應貨和咨詢顧問們都建議用戶使用IPsec協議來加密iSCSI系統中所有傳輸的數據。不過,值得注意的是,IPsec雖然不失為一種強大的安全保護技術,卻會嚴重地干擾網絡系統的性能。有鑒于此,如非必要的話,盡量少用IPsec軟件。

5、加密閑置數據。

加密磁盤上存放的數據,也是IP SAN系統安全非常必要的。問題是,加密任務應該是在客戶端(如:加密的文件系統)、網絡(如:加密解決方案),還是在存儲系統上完成呢?許多用戶都趨向于第一種選擇--大多數企業級操作系統(包括Windows和Linux在內),都嵌入了強大的基于文件系統的加密技術,何況在數據被傳送到網絡之前實施加密,可以確保它在線上傳輸時都處于加密狀態。當然,如果實行加密處理大大加重了CPU的負荷的話,你可以考慮將加密任務放到網絡中--或是交由基于磁盤陣列的加密設備--來處理,只不過效果會差一點兒,部分防護屏蔽有可能會失效。提醒用戶注意的是:千萬要保管好你的密鑰,否則,恐怕連你自己也無法訪問那些加密的數據了。

熱詞搜索:

上一篇:SAN文件系統解決企業的應用存儲難題
下一篇:深入了解iSCSI的2種多路徑訪問機制

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区视频在线看| 成人久久18免费网站麻豆| 精品国产三级电影在线观看| 精品国产乱码久久| 亚洲第一狼人社区| 成人综合激情网| 91精品国产综合久久福利| 久久精品在线免费观看| 肉丝袜脚交视频一区二区| 色欧美日韩亚洲| 久久久久9999亚洲精品| 另类中文字幕网| 日韩欧美在线观看一区二区三区| 亚洲一区二区三区精品在线| www.日韩精品| 国产精品久久久久桃色tv| 国产东北露脸精品视频| 欧美经典一区二区三区| 国产成人午夜精品5599| 国产欧美日产一区| 波多野结衣中文字幕一区 | 一区二区三区日韩精品视频| 国产一区二区不卡| 久久精品亚洲一区二区三区浴池 | 91高清在线观看| 色天天综合色天天久久| 国产精品久久一卡二卡| 国产91对白在线观看九色| 国产日韩一级二级三级| 国产一区二区调教| 国产欧美精品日韩区二区麻豆天美| 国产精品亚洲午夜一区二区三区| 国产亚洲精品久| 91浏览器打开| 免费看精品久久片| 欧美激情在线免费观看| av一区二区不卡| 亚洲自拍偷拍综合| 精品国精品国产| 午夜久久电影网| 欧美精品一区二区三区在线| 国产精品一区二区黑丝 | eeuss鲁片一区二区三区| 亚洲图片自拍偷拍| 精品久久国产97色综合| www.久久久久久久久| 亚洲二区视频在线| 国产嫩草影院久久久久| 7777精品伊人久久久大香线蕉经典版下载| 国内精品国产三级国产a久久| 中文字幕永久在线不卡| 日韩欧美电影一区| 色综合久久久久久久久| 久久精品理论片| 亚洲激情自拍视频| 2021久久国产精品不只是精品| 91麻豆免费看片| 国产高清在线精品| 三级影片在线观看欧美日韩一区二区 | 色综合久久中文字幕| 精品一区二区三区蜜桃| 亚洲综合一区二区精品导航| 久久久美女艺术照精彩视频福利播放| av电影在线观看一区| 激情成人午夜视频| 婷婷中文字幕综合| 亚洲视频一区在线观看| 精品久久久久久亚洲综合网 | 日韩欧美一区在线观看| 91久久精品一区二区二区| 国产凹凸在线观看一区二区| 免费精品视频在线| 午夜欧美在线一二页| 亚洲美女视频在线| 国产精品久久久久久亚洲毛片 | 天天色综合成人网| 亚洲蜜臀av乱码久久精品蜜桃| 久久久久久**毛片大全| 欧美精品一区视频| 亚洲精品一区二区三区精华液 | 国产在线精品免费av| 青草av.久久免费一区| 亚洲国产精品影院| 午夜久久久久久久久久一区二区| 亚洲三级在线免费| 亚洲精品欧美在线| 亚洲欧美激情插| 亚洲综合在线视频| 一区二区三区四区不卡在线| 亚洲欧美日本在线| 亚洲精品国产品国语在线app| 亚洲猫色日本管| 亚洲一区在线免费观看| 亚洲gay无套男同| 日本成人中文字幕在线视频| 日本不卡视频在线观看| 蜜臀av性久久久久蜜臀aⅴ四虎| 日韩福利视频导航| 国精产品一区一区三区mba桃花 | 久久综合久色欧美综合狠狠| 日韩免费一区二区三区在线播放| 欧美α欧美αv大片| 久久精品人人做| 中文字幕一区二区三区视频| 亚洲色图另类专区| 亚洲成人一区二区在线观看| 性做久久久久久| 久久99热这里只有精品| 国产91丝袜在线播放0| 色综合久久久久| 91精品国产综合久久久久久| 久久婷婷国产综合精品青草| 国产精品私房写真福利视频| 亚洲人精品一区| 日本va欧美va欧美va精品| 国产成人免费视频网站 | 午夜日韩在线观看| 狠狠色狠狠色综合| av一区二区三区黑人| 欧美日韩夫妻久久| 久久久久久久电影| 亚洲一区中文在线| 国内精品视频一区二区三区八戒| 国产乱人伦偷精品视频免下载| 播五月开心婷婷综合| 欧美日韩精品系列| 亚洲国产岛国毛片在线| 亚洲免费观看高清完整版在线观看熊| 日本成人在线网站| 成年人网站91| 91国产视频在线观看| 欧美一区二区精品久久911| 国产肉丝袜一区二区| 亚洲成人动漫一区| 成人精品视频一区| 欧美日韩一级二级三级| 日本一区二区三区四区 | 欧美日韩色综合| 欧美xxxx老人做受| 亚洲午夜久久久久久久久电影网 | 国产午夜久久久久| 日本一不卡视频| 91蜜桃网址入口| 日韩欧美一区中文| 亚洲精品中文字幕乱码三区| 激情五月激情综合网| 99视频在线观看一区三区| 久久视频一区二区| 日韩精品国产欧美| 欧美怡红院视频| 亚洲色图一区二区三区| 国产福利精品导航| 久久婷婷色综合| 国产一区二区三区在线观看免费 | 免费日本视频一区| 欧美日韩色一区| 亚洲综合一区在线| 色综合中文字幕国产| 欧美性大战久久| 一区二区三区资源| 不卡的电影网站| 欧美videos中文字幕| 日韩1区2区3区| 91精品国产乱| 亚洲成av人片在www色猫咪| av亚洲精华国产精华精华| 国产拍揄自揄精品视频麻豆| 国产成人精品影院| 精品精品欲导航| 热久久国产精品| 欧美一区二区三区小说| 日韩不卡在线观看日韩不卡视频| 日本韩国欧美一区| 一区二区三区在线免费| 欧美性受xxxx黑人xyx| 视频在线观看一区二区三区| 欧美三级电影在线看| 午夜精品视频在线观看| 制服丝袜日韩国产| 青青草97国产精品免费观看 | 一二三四社区欧美黄| 欧美无砖砖区免费| 日产精品久久久久久久性色| 欧美一区二区三区在线看| 午夜欧美大尺度福利影院在线看| 欧美日韩国产不卡| 麻豆国产欧美日韩综合精品二区 | 亚洲男人天堂av| 在线免费观看一区| 石原莉奈在线亚洲二区| 日韩视频永久免费| 国产91在线看| 亚洲欧美一区二区三区极速播放| 在线亚洲一区观看| 久久精品免费观看| 亚洲欧洲日韩在线| 欧美一区二区三区免费观看视频| 韩国av一区二区| 一区二区免费看| 亚洲精品在线观看视频|