国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

克服“管就死,放就亂”的智能防火墻
2006-06-23   賽迪網(wǎng)社區(qū)

最新智能防火墻簡介和技術(shù)特征

防火墻已經(jīng)被用戶普遍接受,而且正在成為一種主要的網(wǎng)絡(luò)安全設(shè)備。防火墻圈定一個(gè)保護(hù)的范圍,并假定防火墻是唯一的出口,然后防火墻來決定是放行還是封 鎖進(jìn)出的包。傳統(tǒng)的防火墻有一個(gè)重大的理論假設(shè)—如果防火墻拒絕某些數(shù)據(jù)包的通過,則一定是安全的,因?yàn)檫@些包已經(jīng)被丟棄。但實(shí)際上防火墻并不保證準(zhǔn)許通過的數(shù)據(jù)包是安全的,防火墻無法判斷一個(gè)正常的數(shù)據(jù)包和一個(gè)惡意的數(shù)據(jù)包有什么不同,而是要求管理員來保證該包是安全的。管理員必須告訴防火墻準(zhǔn)許通過什么,防火墻則依據(jù)設(shè)置的規(guī)則來準(zhǔn)許該包通過,這樣管理員就必須承擔(dān)策略錯(cuò)誤的安全責(zé)任。然而,傳統(tǒng)防火墻的這種假設(shè)對(duì)網(wǎng)絡(luò)安全是不恰當(dāng)?shù)模踩Ч膊缓谩0寻踩?zé)任交給安全管理員,實(shí)際上就沒有解決安全問題。新一代的防火墻應(yīng)該加強(qiáng)放行數(shù)據(jù)的安全性,因?yàn)榫W(wǎng)絡(luò)安全的真實(shí)需求是既要保證安全,也必須保證應(yīng)用的正常進(jìn)行。

本文介紹的智能防火墻是一種更聰明、更智能的防火墻產(chǎn)品,它克服了傳統(tǒng)防火墻“一管就死,一放就亂”的狀況,修正了上述防火墻的重大假設(shè)。新的智能防火墻把“出口”的概念改變?yōu)椤瓣P(guān)口”的概念,所有經(jīng)過“關(guān)口”的數(shù)據(jù)包都必須接受防火墻的檢查。與傳統(tǒng)防火墻采用的數(shù)據(jù)匹配檢查的技術(shù)不同,新的智能防火墻采用人工智能識(shí)別技術(shù)來決定訪問控制。智能防火墻比傳統(tǒng)的防火墻更安全,效率更高。

傳統(tǒng)防火墻面臨應(yīng)用難題

目前的防火墻無論從技術(shù)上還是產(chǎn)品發(fā)展歷程上,都經(jīng)歷了五個(gè)發(fā)展階段。第一代防火墻技術(shù)幾乎與路由器同時(shí)出現(xiàn),采用了包過濾(Packet filter)技術(shù)。1989年,貝爾實(shí)驗(yàn)室的Dave Presotto和Howard Trickey推出了第二代防火墻,即電路層防火墻,同時(shí)提出了第三代防火墻—應(yīng)用層防火墻(代理防火墻)的初步結(jié)構(gòu)。1992年,USC信息科學(xué)院的BobBraden開發(fā)出了基于動(dòng)態(tài)包過濾(Dynamic packet filter)技術(shù)的第四代防火墻,后來演變?yōu)槟壳八f的狀態(tài)監(jiān)視(Stateful inspection)技術(shù)。1994年,以色列CheckPoint公司開發(fā)出了第一個(gè)采用這種技術(shù)的商業(yè)化的產(chǎn)品。1998年,NAI公司推出了一種自適應(yīng)代理(Adaptive proxy)技術(shù),并在其產(chǎn)品Gauntlet Firewall for NT中得以實(shí)現(xiàn),給代理類型的防火墻賦予了全新的意義,可以稱之為第五代防火墻。

前五代防火墻技術(shù)有一個(gè)共同的特點(diǎn),就是采用逐一匹配方法,計(jì)算量太大。包過濾是對(duì)IP包進(jìn)行匹配檢查,狀態(tài)檢測包過濾除了對(duì)包進(jìn)行匹配檢查外還要對(duì)狀態(tài)信息進(jìn)行匹配檢查,應(yīng)用代理對(duì)應(yīng)用協(xié)議和應(yīng)用數(shù)據(jù)進(jìn)行匹配檢查。因此,它們都有一個(gè)共同的缺陷—安全性越高,檢查的越多,效率越低。用一個(gè)定律來描述,就是防火墻的安全性與效率成反比。

沒有人懷疑防火墻在所有的安全設(shè)備采購中占據(jù)第一的位置。但傳統(tǒng)的防火墻并沒有解決網(wǎng)絡(luò)主要的安全問題。目前網(wǎng)絡(luò)安全的三大主要問題是:以拒絕訪問(DDOS)為主要目的的網(wǎng)絡(luò)攻擊,以蠕蟲(Worm)為主要代表的病毒傳播,以垃圾電子郵件(SPAM)為代表的內(nèi)容控制。這三大安全問題覆蓋了網(wǎng)絡(luò)安全方面的絕大部分問題。而這三大問題,傳統(tǒng)的防火墻是無能為力的。原因有三,一是傳統(tǒng)防火墻計(jì)算能力的限制。傳統(tǒng)的防火墻是以高強(qiáng)度的檢查為代價(jià),檢查的強(qiáng)度越高,計(jì)算的代價(jià)越大。二是傳統(tǒng)防火墻的訪問控制機(jī)制是一個(gè)簡單的過濾機(jī)制。它是一個(gè)簡單的條件過濾器,不具有智能功能,無法應(yīng)對(duì)復(fù)雜的攻擊。三是傳統(tǒng)的防火墻無法區(qū)分識(shí)別善意和惡意的行為,該特征決定了傳統(tǒng)的防火墻無法解決惡意的攻擊行為。

智能防火墻應(yīng)運(yùn)而生

智能防火墻是相對(duì)傳統(tǒng)的防火墻而言的,顧名思義,它更聰明、更智能。80%的用戶非常接受智能防火墻的概念,在他們的眼里,不聰明就是不可靠、不安全。找個(gè)不聰明的保鏢,你覺得安全嗎?傳統(tǒng)防火墻存在的很多問題,用戶往往難以理解。用戶經(jīng)常會(huì)問,為什么防火墻不能防止黑客的攻擊?安全專家用記錄的數(shù)據(jù)來分析,一眼就發(fā)現(xiàn)黑客的攻擊,為什么防火墻不行?原因就是傳統(tǒng)的防火墻是一個(gè)簡單機(jī)制,只能機(jī)械地執(zhí)行安全策略。

智能防火墻從技術(shù)特征上,是利用統(tǒng)計(jì)、記憶、概率和決策的智能方法來對(duì)數(shù)據(jù)進(jìn)行識(shí)別,并達(dá)到訪問控制的目的。新的數(shù)學(xué)方法,消除了匹配檢查所需要的海量計(jì)算,高效發(fā)現(xiàn)網(wǎng)絡(luò)行為的特征值,直接進(jìn)行訪問控制。由于這些方法多是人工智能學(xué)科采用的方法,因此被稱為智能防火墻。

一個(gè)典型的例子可以說明智能防火墻對(duì)網(wǎng)絡(luò)安全是多么的重要。傳統(tǒng)的防火墻對(duì)包的檢查,就像對(duì)人的相貌的識(shí)別,采用圖像識(shí)別一樣。把一個(gè)人的相貌轉(zhuǎn)換為圖像,對(duì)圖像的每一個(gè)像素進(jìn)行記憶,然后進(jìn)行匹配檢查。通過檢查上千萬個(gè)像素之后,告訴你這是誰。人不是這樣來識(shí)別相貌的。人幾乎沒有計(jì)算就可以實(shí)時(shí)地識(shí)別你是誰。這就是智能識(shí)別。智能防火墻無須海量計(jì)算就可以輕松找到網(wǎng)絡(luò)行為的特征值來識(shí)別網(wǎng)絡(luò)行為,從而輕松的執(zhí)行訪問控制。

總之,智能防火墻的出現(xiàn)正可謂應(yīng)運(yùn)而生,必將把信息安全帶入新的境界。

應(yīng)用看臺(tái)

智能防火墻成功地解決了普遍存在的拒絕服務(wù)攻擊(DDOS)的問題、病毒傳播問題和高級(jí)應(yīng)用入侵問題,代表著防火墻的主流發(fā)展方向。新一代智能防火墻自身的安全性較傳統(tǒng)的防火墻有很大的提高,在特權(quán)最小化、系統(tǒng)最小化、內(nèi)核安全、系統(tǒng)加固、系統(tǒng)優(yōu)化和網(wǎng)絡(luò)性能最大化方面,與傳統(tǒng)防火墻相比有質(zhì)的飛躍。其主要應(yīng)用領(lǐng)域如下:

防范惡意數(shù)據(jù)攻擊:智能防火墻能智能識(shí)別惡意數(shù)據(jù)流量,并有效地阻斷惡意數(shù)據(jù)攻擊,解決SYN Flooding、Land Attack、UDP Flooding、Fraggle Attack、Ping Flooding、Smurf、Ping of Death、Unreachable Host等攻擊,有效的切斷惡意病毒或木馬的流量攻擊。

防范黑客攻擊:智能防火墻能智能識(shí)別黑客的惡意掃描,并有效地阻斷或欺騙惡意掃描者。對(duì)目前已知的掃描工具如ISS、SSS、NMAP等掃描工具,可以防止被掃描。并可有效地解決惡意代碼的惡意掃描攻擊。

防范MAC欺騙和IP欺騙:智能防火墻提供基于MAC的訪問控制機(jī)制,可以防止MAC欺騙和IP欺騙,支持MAC過濾,支持IP過濾。將防火墻的訪問控制擴(kuò)展到OSI的第二層。

入侵防御:智能防火墻為了解決準(zhǔn)許放行包的安全性,對(duì)準(zhǔn)許放行的數(shù)據(jù)進(jìn)行入侵檢測,并提供入侵防御保護(hù),這樣就完成了深層數(shù)據(jù)包監(jiān)控,并能阻斷應(yīng)用層攻擊。

防范潛在風(fēng)險(xiǎn):智能防火墻支持包擦洗技術(shù),對(duì)IP、TCP、UDP、ICMP等協(xié)議的擦洗,實(shí)現(xiàn)協(xié)議的正常化,消除潛在的協(xié)議風(fēng)險(xiǎn)和攻擊。這些方法對(duì)消除TCP/IP協(xié)議的缺陷和應(yīng)用協(xié)議的漏洞所帶來的威脅,效果顯著。

綜上所述,與傳統(tǒng)防火墻相比,智能防火墻在保護(hù)網(wǎng)絡(luò)和站點(diǎn)免受黑客的攻擊、阻斷病毒的惡意傳播、有效監(jiān)控和管理內(nèi)部局域網(wǎng)、保護(hù)必需的應(yīng)用安全、提供強(qiáng)大的身份認(rèn)證授權(quán)和審計(jì)管理等方面,都有廣泛的應(yīng)用價(jià)值。

熱詞搜索:

上一篇:理想的入侵防護(hù)(IPS)應(yīng)有八個(gè)”亮點(diǎn)”  
下一篇:簡化 Windows 2003 域控制器的密碼

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区在线免费播放| 亚洲另类春色国产| 欧美日韩在线播| 99久久免费视频.com| bt欧美亚洲午夜电影天堂| gogogo免费视频观看亚洲一| 成人免费精品视频| 91在线观看一区二区| 成人av网站在线| 色综合一个色综合亚洲| 欧美三级电影在线观看| 日韩免费视频一区二区| 精品处破学生在线二十三| 久久精品免费在线观看| 自拍偷拍国产精品| 亚洲午夜激情网站| 麻豆成人久久精品二区三区小说| 韩国精品主播一区二区在线观看| 高清在线不卡av| 91久久线看在观草草青青| 欧美日韩一级片在线观看| 欧美不卡一区二区| 国产精品久久久久久户外露出 | 日韩视频一区在线观看| 精品久久国产字幕高潮| 一区在线中文字幕| 日本不卡一二三区黄网| 韩国成人在线视频| 91污片在线观看| 9191久久久久久久久久久| 久久久久9999亚洲精品| 亚洲国产综合91精品麻豆| 久久99九九99精品| 色综合天天狠狠| 欧美不卡一二三| 最新成人av在线| 久久99久久精品| 日本国产一区二区| 国产亚洲成av人在线观看导航| 亚洲精品欧美专区| 国内精品在线播放| 欧美美女黄视频| 中文字幕免费观看一区| 美国三级日本三级久久99| 91丨九色porny丨蝌蚪| 日韩欧美一区在线观看| 中文字幕一区二区三区不卡在线| 美女视频黄频大全不卡视频在线播放| 99re在线精品| 久久久久国产免费免费| 青青草原综合久久大伊人精品| 99久久精品国产麻豆演员表| 2022国产精品视频| 日韩av在线播放中文字幕| 色综合激情五月| 国产亚洲欧美日韩在线一区| 久久草av在线| 欧美高清hd18日本| 午夜精品一区二区三区电影天堂| eeuss鲁片一区二区三区在线看| 久久综合九色综合97_久久久| 日韩精品一卡二卡三卡四卡无卡| 色一情一乱一乱一91av| 国产精品网站一区| 国产精品1区2区| 久久综合九色综合97婷婷女人| 日本va欧美va精品发布| 欧美久久一二三四区| 亚洲成人精品影院| 欧美日韩一级二级| 五月激情丁香一区二区三区| 欧美影视一区二区三区| 夜夜嗨av一区二区三区四季av| 91在线小视频| 亚洲美女视频在线观看| 色婷婷狠狠综合| 亚洲一二三区视频在线观看| 欧美日韩中文字幕一区| 午夜不卡av在线| 这里只有精品视频在线观看| 日韩精品一级中文字幕精品视频免费观看 | 亚洲精品综合在线| 色婷婷激情久久| 亚洲一卡二卡三卡四卡五卡| 一本大道av一区二区在线播放| 1024亚洲合集| 在线免费观看日韩欧美| 午夜不卡av免费| 日韩欧美一级在线播放| 国产精品亚洲专一区二区三区 | 99久久久久免费精品国产| 亚洲欧美日韩国产一区二区三区| 91影院在线免费观看| 亚洲午夜久久久久久久久久久 | 成人欧美一区二区三区小说| 成人av在线资源网站| 综合激情网...| 欧美喷水一区二区| 青青青爽久久午夜综合久久午夜| 精品国产乱码久久久久久图片 | 在线免费观看日本欧美| 亚洲成人黄色影院| 欧美成人精品3d动漫h| 成人综合婷婷国产精品久久免费| 亚洲毛片av在线| 91精品国产综合久久精品| 精品制服美女久久| 国产精品欧美久久久久无广告 | 中文字幕的久久| 91成人国产精品| 美脚の诱脚舐め脚责91| 国产精品传媒视频| 欧美日韩国产系列| 国产盗摄视频一区二区三区| 一区二区三区欧美日| 精品欧美一区二区在线观看| 99久久婷婷国产综合精品 | 日韩精品一区二区在线观看| youjizz久久| 日韩制服丝袜av| 国产精品亲子伦对白| 欧美高清性hdvideosex| 成人精品小蝌蚪| 免费看欧美女人艹b| 亚洲天堂2014| 久久久精品综合| 欧美福利一区二区| 91在线你懂得| 成人美女视频在线观看18| 奇米色777欧美一区二区| 亚洲激情欧美激情| 中文字幕中文在线不卡住| 日韩一区二区在线观看| 色av成人天堂桃色av| 国产在线精品一区二区夜色 | 国产精品二区一区二区aⅴ污介绍| 欧美日韩精品欧美日韩精品| 成人午夜免费视频| 激情国产一区二区| 美女视频黄a大片欧美| 一区二区三区高清| 国产精品国产三级国产aⅴ入口| 精品国产电影一区二区| 欧美精品亚洲一区二区在线播放| 91一区二区三区在线观看| 国产盗摄女厕一区二区三区 | 亚洲三级小视频| 日本一区二区久久| 久久精品视频一区| 久久精品视频网| 日本一区二区在线不卡| 久久久国产精品麻豆| www国产精品av| 国产婷婷精品av在线| 久久美女高清视频| 久久久亚洲综合| 国产午夜精品一区二区三区四区 | 成人av网址在线观看| 成人黄色在线视频| 成人av网址在线| 91免费精品国自产拍在线不卡| 波多野洁衣一区| 91亚洲资源网| 欧美视频一区二区三区在线观看| 欧美色图在线观看| 欧美日韩国产美| 日韩免费一区二区| 国产日韩欧美精品一区| 国产精品理论在线观看| 亚洲欧洲日本在线| 一区二区三区丝袜| 蜜臀国产一区二区三区在线播放| 日韩影院精彩在线| 国产乱国产乱300精品| 99热在这里有精品免费| 欧美在线免费播放| 日韩精品一区二区在线| 欧美激情在线看| 亚洲精品成人在线| 毛片av一区二区| 不卡一区在线观看| 欧美日韩在线播放三区四区| 欧美mv日韩mv亚洲| 亚洲欧洲www| 日韩主播视频在线| 成人小视频免费在线观看| 在线免费不卡电影| 久久丝袜美腿综合| 亚洲激情图片小说视频| 精品亚洲porn| 91视频免费看| 精品99一区二区三区| 中文字幕色av一区二区三区| 三级成人在线视频| 成人黄色小视频| 欧美一区二区三区视频免费播放 | 成人丝袜视频网| 欧美一区二区在线免费观看| 国产精品美女久久久久久2018| 亚洲成av人**亚洲成av**|