国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

安全知識 防火墻應(yīng)用安全八項實用技術(shù)
2007-03-16   

什么是應(yīng)用安全呢?應(yīng)用安全就是對網(wǎng)絡(luò)應(yīng)用的安全保障,這些應(yīng)用包括:信用卡號碼、機密資料、用戶檔案等信息。那么什么是保護(hù)這些應(yīng)用不受惡意攻擊的困難所在呢?,在我們看來這些應(yīng)用最薄弱的環(huán)節(jié)是通過網(wǎng)絡(luò)防火墻上的端口80(主要用于HTTP)和端口443(用于SSL)時受到的攻擊。那么防火墻怎么對這些攻擊進(jìn)行發(fā)現(xiàn)及封阻呢?下文總結(jié)了八項應(yīng)用安全技術(shù),全文如下:
深度數(shù)據(jù)包處理
深度數(shù)據(jù)包處理有時被稱為深度數(shù)據(jù)包檢測或者語義檢測,它就是把多個數(shù)據(jù)包關(guān)聯(lián)到一個數(shù)據(jù)流當(dāng)中,在尋找攻擊異常行為的同時,保持整個數(shù)據(jù)流的狀態(tài)。深度數(shù)據(jù)包處理要求以極高的速度分析、檢測及重新組裝應(yīng)用流量,以避免給應(yīng)用帶來時延。下面每一種技術(shù)代表深度數(shù)據(jù)包處理的不同級別。
TCP/IP終止
應(yīng)用層攻擊涉及多種數(shù)據(jù)包,并且常常涉及多種請求,即不同的數(shù)據(jù)流。流量分析系統(tǒng)要發(fā)揮功效,就必須在用戶與應(yīng)用保持互動的整個會話期間,能夠檢測數(shù)據(jù)包和請求,以尋找攻擊行為。至少,這需要能夠終止傳輸層協(xié)議,并且在整個數(shù)據(jù)流而不是僅僅在單個數(shù)據(jù)包中尋找惡意模式。
SSL終止
如今,幾乎所有的安全應(yīng)用都使用HTTPS確保通信的保密性。然而,SSL數(shù)據(jù)流采用了端到端加密,因而對被動探測器如入侵檢測系統(tǒng)(IDS)產(chǎn)品來說是不透明的。為了阻止惡意流量,應(yīng)用防火墻必須終止SSL,對數(shù)據(jù)流進(jìn)行解碼,以便檢查明文格式的流量。這是保護(hù)應(yīng)用流量的最起碼要求。如果你的安全策略不允許敏感信息在未加密的前提下通過網(wǎng)絡(luò)傳輸,你就需要在流量發(fā)送到Web服務(wù)器之前重新進(jìn)行加密的解決方案。
URL過濾
一旦應(yīng)用流量呈明文格式,就必須檢測HTTP請求的URL部分,尋找惡意攻擊的跡象,譬如可疑的統(tǒng)一代碼編碼(unicode encoding)。對URL過濾采用基于特征的方案,僅僅尋找匹配定期更新的特征、過濾掉與已知攻擊如紅色代碼和尼姆達(dá)有關(guān)的URL,這是遠(yuǎn)遠(yuǎn)不夠的。這就需要一種方案不僅能檢查RUL,還能檢查請求的其余部分。其實,如果把應(yīng)用響應(yīng)考慮進(jìn)來,可以大大提高檢測攻擊的準(zhǔn)確性。雖然URL過濾是一項重要的操作,可以阻止通常的腳本少年類型的攻擊,但無力抵御大部分的應(yīng)用層漏洞。
請求分析
全面的請求分析技術(shù)比單單采用URL過濾來得有效,可以防止Web服務(wù)器層的跨站腳本執(zhí)行(cross-site scripting)漏洞和其它漏洞。全面的請求分析使URL過濾更進(jìn)了一步:可以確保請求符合要求、遵守標(biāo)準(zhǔn)的HTTP規(guī)范,同時確保單個的請求部分在合理的大小限制范圍之內(nèi)。這項技術(shù)對防止緩沖器溢出攻擊非常有效。然而,請求分析仍是一項無狀態(tài)技術(shù)。它只能檢測當(dāng)前請求。正如我們所知道的那樣,記住以前的行為能夠獲得極有意義的分析,同時獲得更深層的保護(hù)。
用戶會話跟蹤
更先進(jìn)的下一個技術(shù)就是用戶會話跟蹤。這是應(yīng)用流量狀態(tài)檢測技術(shù)的最基本部分:跟蹤用戶會話,把單個用戶的行為關(guān)聯(lián)起來。這項功能通常借助于通過URL重寫(URL rewriting)來使用會話信息塊加以實現(xiàn)。只要跟蹤單個用戶的請求,就能夠?qū)π畔K實行極其嚴(yán)格的檢查。這樣就能有效防御會話劫持(session-hijacking)及信息塊中毒(cookie-poisoning)類型的漏洞。有效的會話跟蹤不僅能夠跟蹤應(yīng)用防火墻創(chuàng)建的信息塊,還能對應(yīng)用生成的信息塊進(jìn)行數(shù)字簽名,以保護(hù)這些信息塊不被人篡改。這需要能夠跟蹤每個請求的響應(yīng),并從中提取信息塊信息。
響應(yīng)模式匹配
響應(yīng)模式匹配為應(yīng)用提供了更全面的保護(hù):它不僅檢查提交至Web服務(wù)器的請求,還檢查Web服務(wù)器生成的響應(yīng)。它能極其有效地防止網(wǎng)站受毀損,或者更確切地說,防止已毀損網(wǎng)站被瀏覽。對響應(yīng)里面的模式進(jìn)行匹配相當(dāng)于在請求端對URL進(jìn)行過濾。響應(yīng)模式匹配分三個級別。防毀損工作由應(yīng)用防火墻來進(jìn)行,它對站點上的靜態(tài)內(nèi)容進(jìn)行數(shù)字簽名。如果發(fā)現(xiàn)內(nèi)容離開Web服務(wù)器后出現(xiàn)了改動,防火墻就會用原始內(nèi)容取代已毀損頁面。至于對付敏感信息泄露方面,應(yīng)用防火墻會監(jiān)控響應(yīng),尋找可能表明服務(wù)器有問題的模式,譬如一長串Java異常符。如果發(fā)現(xiàn)這類模式,防火墻就會把它們從響應(yīng)當(dāng)中剔除,或者干脆封阻響應(yīng)。
采用“停走”字(‘stop and go’word)的方案會尋找必須出現(xiàn)或不得出現(xiàn)在應(yīng)用生成的響應(yīng)里面的預(yù)定義通用模式。譬如說,可以要求應(yīng)用提供的每個頁面都要有版權(quán)聲明。
行為建模
行為建模有時稱為積極的安全模型或“白名單”(white list)安全,它是唯一能夠防御最棘手的應(yīng)用漏洞——零時間漏洞的保護(hù)機制。零時間漏洞是指未寫入文檔或“還不知道”的攻擊。對付這類攻擊的唯一機制就是只允許已知是良好行為的行為,其它行為一律禁止。這項技術(shù)要求對應(yīng)用行為進(jìn)行建模,這反過來就要求全面分析提交至應(yīng)用的每個請求的每次響應(yīng),目的在于識別頁面上的行為元素,譬如表單域、按鈕和超文本鏈接。這種級別的分析可以發(fā)現(xiàn)惡意表單域及隱藏表單域操縱類型的漏洞,同時對允許用戶訪問的URL實行極其嚴(yán)格的監(jiān)控。行為建模是唯一能夠有效對付全部16種應(yīng)用漏洞的技術(shù)。行為建模是一種很好的概念,但其功效往往受到自身嚴(yán)格性的限制。某些情況譬如大量使用JavaScript或者應(yīng)用故意偏離行為模型都會導(dǎo)致行為建模犯錯,從而引發(fā)誤報,拒絕合理用戶訪問應(yīng)用。行為建模要發(fā)揮作用,就需要一定程度的人為干預(yù),以提高安全模型的準(zhǔn)確性。行為自動預(yù)測又叫規(guī)則自動生成或應(yīng)用學(xué)習(xí),嚴(yán)格說來不是流量檢測技術(shù),而是一種元檢測(meta-inspection)技術(shù),它能夠分析流量、建立行為模型,并且借助于各種關(guān)聯(lián)技術(shù)生成應(yīng)用于行為模型的一套規(guī)則,以提高精確度。行為建模的優(yōu)點在于短時間學(xué)習(xí)應(yīng)用之后能夠自動配置。保護(hù)端口80是安全人員面臨的最重大也是最重要的挑戰(zhàn)之一。所幸的是,如今已出現(xiàn)了解決這一問題的創(chuàng)新方案,而且在不斷完善。如果在分層安全基礎(chǔ)設(shè)施里面集成了能夠封阻16類應(yīng)用漏洞的應(yīng)用防火墻,你就可以解決應(yīng)用安全這一難題。

熱詞搜索:

上一篇:防范在先 關(guān)于電腦病毒基礎(chǔ)知識的識別
下一篇:全方位多角度綜合對內(nèi)網(wǎng)安全進(jìn)行防護(hù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美国产一区二区在线播放| 日韩欧美在线一区二区三区| 欧美色中文字幕| 欧美va亚洲va在线观看蝴蝶网| 久久久精品国产免大香伊| 一区二区三区国产精华| 丰满少妇在线播放bd日韩电影| 9191成人精品久久| 亚洲狼人国产精品| 国产91在线|亚洲| 精品国产网站在线观看| 视频一区欧美日韩| 欧洲人成人精品| 亚洲天堂中文字幕| 国产91富婆露脸刺激对白| 日韩三级免费观看| 亚洲国产日韩精品| 高清成人免费视频| 欧美无人高清视频在线观看| 国产精品久久久久永久免费观看 | 午夜久久久久久久久| 北条麻妃一区二区三区| 国产日韩欧美精品一区| 国产成人在线视频免费播放| 日韩欧美国产高清| 日韩**一区毛片| 911国产精品| 日本少妇一区二区| 91精品国产美女浴室洗澡无遮挡| 亚洲大片在线观看| 欧美理论片在线| 天天综合色天天| 欧美一级二级三级乱码| 日本中文字幕一区| 日韩精品影音先锋| 黄网站免费久久| 久久精品男人天堂av| 国产91色综合久久免费分享| 亚洲一区日韩精品中文字幕| 一本色道**综合亚洲精品蜜桃冫 | 亚洲成人高清在线| 欧美日产在线观看| 美女一区二区视频| 久久久亚洲精华液精华液精华液| 国产高清不卡一区二区| 中文av一区二区| 91福利在线播放| 亚洲国产精品人人做人人爽| 欧美一区二区三区喷汁尤物| 国产在线一区观看| 国产精品不卡在线观看| 在线视频国内自拍亚洲视频| 亚洲v精品v日韩v欧美v专区| 日韩欧美电影一区| 国产99久久久久| 一区二区三区四区在线播放| 制服视频三区第一页精品| 国产一区二区三区四区五区美女| 欧美国产综合色视频| 一本久久a久久免费精品不卡| 秋霞影院一区二区| 欧美国产日韩一二三区| 欧美在线看片a免费观看| 日本va欧美va精品| 国产精品免费视频一区| 在线观看91av| 成人app网站| 麻豆精品久久精品色综合| 中文字幕欧美三区| 欧美精品在线视频| 成人精品鲁一区一区二区| 亚洲成人av福利| 欧美高清在线精品一区| 91麻豆精品国产综合久久久久久| 国产精品主播直播| 天天综合天天做天天综合| 亚洲欧洲美洲综合色网| 欧美第一区第二区| 在线观看日产精品| 国产精品资源站在线| 日韩av中文字幕一区二区| 国产精品久久久久天堂| 国产精品第五页| 日韩免费观看2025年上映的电影| 99视频精品全部免费在线| 麻豆专区一区二区三区四区五区| 亚洲欧美在线另类| 久久久99精品免费观看不卡| 在线91免费看| 一本一道波多野结衣一区二区| 国产成人精品www牛牛影视| 免费成人在线视频观看| 亚洲成人福利片| 亚洲欧美另类久久久精品2019| 久久久久久久一区| 91精品一区二区三区在线观看| 91蝌蚪porny九色| 成人黄色大片在线观看| 国产精品一区二区视频| 久久66热re国产| 美女视频第一区二区三区免费观看网站| 亚洲精品中文在线影院| 成人欧美一区二区三区视频网页| 久久久国产精品不卡| 精品国免费一区二区三区| 这里只有精品视频在线观看| 欧美日韩在线播放三区| 欧美色偷偷大香| 欧美日韩国产一级片| 欧美日韩一区二区三区四区五区| 91视频免费观看| 色综合久久久久综合体| 91丨porny丨最新| 色噜噜狠狠成人网p站| 91视频国产资源| 欧美无砖砖区免费| 制服丝袜av成人在线看| 欧美大片顶级少妇| 欧美精品一区男女天堂| 久久精品欧美日韩精品| 国产精品天美传媒沈樵| 亚洲精品免费在线观看| 亚洲大片在线观看| 老色鬼精品视频在线观看播放| 久久精工是国产品牌吗| 国产美女精品一区二区三区| 国产成人免费视频一区| www.在线成人| 欧美日韩综合一区| 91麻豆精品国产自产在线| 欧美成人video| 国产精品天干天干在线综合| 亚洲综合区在线| 日韩avvvv在线播放| 国内精品国产成人| 99re视频这里只有精品| 欧美区在线观看| 精品人在线二区三区| 欧美激情在线免费观看| 亚洲精选视频在线| 日本不卡视频在线| 国产精品123区| 欧美最猛性xxxxx直播| 9191久久久久久久久久久| 国产日韩欧美不卡在线| 伊人夜夜躁av伊人久久| 久久99热99| 日本精品视频一区二区三区| 欧美一卡二卡三卡| 国产精品不卡在线| 伦理电影国产精品| 99久久国产综合色|国产精品| 欧美人体做爰大胆视频| 国产婷婷色一区二区三区在线| 一区二区久久久久| 国产精品一色哟哟哟| 欧美色手机在线观看| 久久精品一区二区三区av| 国产在线一区观看| 在线免费av一区| 国产日韩欧美激情| 日韩综合小视频| 91在线观看地址| 久久久久久久性| 日韩黄色小视频| 色综合久久久久综合体桃花网| 欧美大黄免费观看| 亚洲三级在线观看| 国产成a人亚洲精品| 日韩午夜激情电影| 亚洲国产精品久久人人爱| 菠萝蜜视频在线观看一区| 欧美va在线播放| 奇米影视7777精品一区二区| 在线免费一区三区| 亚洲欧洲www| 高清不卡在线观看| 亚洲精品在线网站| 毛片一区二区三区| 欧美精品在线观看播放| 亚洲丰满少妇videoshd| 91黄色激情网站| 最新久久zyz资源站| 国产伦精品一区二区三区视频青涩 | 久草热8精品视频在线观看| 91成人看片片| 亚洲久草在线视频| 色呦呦一区二区三区| 国产精品成人免费在线| 成人av高清在线| 国产精品美女www爽爽爽| 国产福利一区二区三区视频在线 | 亚洲精品国久久99热| 国产91精品在线观看| 久久久.com| 成人的网站免费观看| 国产精品久久久久一区二区三区 | 日韩精品中文字幕一区| 蜜臀久久99精品久久久久宅男 | 欧美日韩成人在线|