国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全知識 防火墻應用安全八項實用技術
2007-03-16   

什么是應用安全呢?應用安全就是對網絡應用的安全保障,這些應用包括:信用卡號碼、機密資料、用戶檔案等信息。那么什么是保護這些應用不受惡意攻擊的困難所在呢?,在我們看來這些應用最薄弱的環節是通過網絡防火墻上的端口80(主要用于HTTP)和端口443(用于SSL)時受到的攻擊。那么防火墻怎么對這些攻擊進行發現及封阻呢?下文總結了八項應用安全技術,全文如下:
深度數據包處理
深度數據包處理有時被稱為深度數據包檢測或者語義檢測,它就是把多個數據包關聯到一個數據流當中,在尋找攻擊異常行為的同時,保持整個數據流的狀態。深度數據包處理要求以極高的速度分析、檢測及重新組裝應用流量,以避免給應用帶來時延。下面每一種技術代表深度數據包處理的不同級別。
TCP/IP終止
應用層攻擊涉及多種數據包,并且常常涉及多種請求,即不同的數據流。流量分析系統要發揮功效,就必須在用戶與應用保持互動的整個會話期間,能夠檢測數據包和請求,以尋找攻擊行為。至少,這需要能夠終止傳輸層協議,并且在整個數據流而不是僅僅在單個數據包中尋找惡意模式。
SSL終止
如今,幾乎所有的安全應用都使用HTTPS確保通信的保密性。然而,SSL數據流采用了端到端加密,因而對被動探測器如入侵檢測系統(IDS)產品來說是不透明的。為了阻止惡意流量,應用防火墻必須終止SSL,對數據流進行解碼,以便檢查明文格式的流量。這是保護應用流量的最起碼要求。如果你的安全策略不允許敏感信息在未加密的前提下通過網絡傳輸,你就需要在流量發送到Web服務器之前重新進行加密的解決方案。
URL過濾
一旦應用流量呈明文格式,就必須檢測HTTP請求的URL部分,尋找惡意攻擊的跡象,譬如可疑的統一代碼編碼(unicode encoding)。對URL過濾采用基于特征的方案,僅僅尋找匹配定期更新的特征、過濾掉與已知攻擊如紅色代碼和尼姆達有關的URL,這是遠遠不夠的。這就需要一種方案不僅能檢查RUL,還能檢查請求的其余部分。其實,如果把應用響應考慮進來,可以大大提高檢測攻擊的準確性。雖然URL過濾是一項重要的操作,可以阻止通常的腳本少年類型的攻擊,但無力抵御大部分的應用層漏洞。
請求分析
全面的請求分析技術比單單采用URL過濾來得有效,可以防止Web服務器層的跨站腳本執行(cross-site scripting)漏洞和其它漏洞。全面的請求分析使URL過濾更進了一步:可以確保請求符合要求、遵守標準的HTTP規范,同時確保單個的請求部分在合理的大小限制范圍之內。這項技術對防止緩沖器溢出攻擊非常有效。然而,請求分析仍是一項無狀態技術。它只能檢測當前請求。正如我們所知道的那樣,記住以前的行為能夠獲得極有意義的分析,同時獲得更深層的保護。
用戶會話跟蹤
更先進的下一個技術就是用戶會話跟蹤。這是應用流量狀態檢測技術的最基本部分:跟蹤用戶會話,把單個用戶的行為關聯起來。這項功能通常借助于通過URL重寫(URL rewriting)來使用會話信息塊加以實現。只要跟蹤單個用戶的請求,就能夠對信息塊實行極其嚴格的檢查。這樣就能有效防御會話劫持(session-hijacking)及信息塊中毒(cookie-poisoning)類型的漏洞。有效的會話跟蹤不僅能夠跟蹤應用防火墻創建的信息塊,還能對應用生成的信息塊進行數字簽名,以保護這些信息塊不被人篡改。這需要能夠跟蹤每個請求的響應,并從中提取信息塊信息。
響應模式匹配
響應模式匹配為應用提供了更全面的保護:它不僅檢查提交至Web服務器的請求,還檢查Web服務器生成的響應。它能極其有效地防止網站受毀損,或者更確切地說,防止已毀損網站被瀏覽。對響應里面的模式進行匹配相當于在請求端對URL進行過濾。響應模式匹配分三個級別。防毀損工作由應用防火墻來進行,它對站點上的靜態內容進行數字簽名。如果發現內容離開Web服務器后出現了改動,防火墻就會用原始內容取代已毀損頁面。至于對付敏感信息泄露方面,應用防火墻會監控響應,尋找可能表明服務器有問題的模式,譬如一長串Java異常符。如果發現這類模式,防火墻就會把它們從響應當中剔除,或者干脆封阻響應。
采用“停走”字(‘stop and go’word)的方案會尋找必須出現或不得出現在應用生成的響應里面的預定義通用模式。譬如說,可以要求應用提供的每個頁面都要有版權聲明。
行為建模
行為建模有時稱為積極的安全模型或“白名單”(white list)安全,它是唯一能夠防御最棘手的應用漏洞——零時間漏洞的保護機制。零時間漏洞是指未寫入文檔或“還不知道”的攻擊。對付這類攻擊的唯一機制就是只允許已知是良好行為的行為,其它行為一律禁止。這項技術要求對應用行為進行建模,這反過來就要求全面分析提交至應用的每個請求的每次響應,目的在于識別頁面上的行為元素,譬如表單域、按鈕和超文本鏈接。這種級別的分析可以發現惡意表單域及隱藏表單域操縱類型的漏洞,同時對允許用戶訪問的URL實行極其嚴格的監控。行為建模是唯一能夠有效對付全部16種應用漏洞的技術。行為建模是一種很好的概念,但其功效往往受到自身嚴格性的限制。某些情況譬如大量使用JavaScript或者應用故意偏離行為模型都會導致行為建模犯錯,從而引發誤報,拒絕合理用戶訪問應用。行為建模要發揮作用,就需要一定程度的人為干預,以提高安全模型的準確性。行為自動預測又叫規則自動生成或應用學習,嚴格說來不是流量檢測技術,而是一種元檢測(meta-inspection)技術,它能夠分析流量、建立行為模型,并且借助于各種關聯技術生成應用于行為模型的一套規則,以提高精確度。行為建模的優點在于短時間學習應用之后能夠自動配置。保護端口80是安全人員面臨的最重大也是最重要的挑戰之一。所幸的是,如今已出現了解決這一問題的創新方案,而且在不斷完善。如果在分層安全基礎設施里面集成了能夠封阻16類應用漏洞的應用防火墻,你就可以解決應用安全這一難題。

熱詞搜索:

上一篇:并非情有獨鐘 UTM設備也受大型企業青睞(1)
下一篇:經驗談:家庭用戶如何使用防火墻軟件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久av资源网| 国产精品国产三级国产普通话三级 | 国产成人午夜片在线观看高清观看| 欧美日韩一级视频| 久久99久久久久| 中文幕一区二区三区久久蜜桃| 国产91精品欧美| 亚洲免费大片在线观看| 日韩区在线观看| 成人18精品视频| 日韩不卡在线观看日韩不卡视频| 国产欧美精品一区二区色综合 | 日本欧美肥老太交大片| 国产日本欧洲亚洲| 在线观看免费亚洲| 国内精品嫩模私拍在线| 一区二区三区日本| 久久久久久久国产精品影院| 欧美亚洲动漫精品| 国产98色在线|日韩| 香蕉av福利精品导航| 中文字幕亚洲视频| 26uuuu精品一区二区| 欧美日本一区二区三区四区| 丁香桃色午夜亚洲一区二区三区| 午夜精品久久久久久久蜜桃app| 久久久国产午夜精品| 欧美另类一区二区三区| 91片在线免费观看| 国产精品白丝jk黑袜喷水| 午夜久久电影网| 亚洲色图一区二区三区| 国产三级久久久| 精品精品国产高清a毛片牛牛| 欧美伊人久久大香线蕉综合69| 国产一区二区三区电影在线观看 | 欧美一级在线视频| 在线精品观看国产| 91免费看`日韩一区二区| 岛国精品在线播放| 成人av在线影院| 不卡电影一区二区三区| 成人性生交大片免费看在线播放| 极品美女销魂一区二区三区| 青青草原综合久久大伊人精品| 午夜精品在线看| 日本欧美一区二区| 精品制服美女久久| 另类中文字幕网| 久久不见久久见中文字幕免费| 日本在线不卡视频| 麻豆精品一区二区| 激情五月婷婷综合网| 极品少妇一区二区| 国产91丝袜在线播放| av一区二区三区在线| 一本久道中文字幕精品亚洲嫩| 91蜜桃网址入口| 在线观看一区二区精品视频| 欧美私人免费视频| 5858s免费视频成人| 精品久久人人做人人爱| 久久久久久久综合| 中文字幕不卡一区| 亚洲精品日韩综合观看成人91| 亚洲综合在线视频| 日韩精品视频网| 国产剧情一区二区| 91色九色蝌蚪| 日韩一区二区精品葵司在线| 久久精品亚洲精品国产欧美 | 亚洲电影视频在线| 日韩和欧美一区二区三区| 日韩精品一卡二卡三卡四卡无卡| 久久99精品久久久| 99热这里都是精品| 777a∨成人精品桃花网| 久久久91精品国产一区二区精品 | 91蝌蚪porny九色| 欧美日韩一区三区四区| 精品久久久久久久久久久久久久久| 国产天堂亚洲国产碰碰| 亚洲激情av在线| 国产一区二区女| 欧美日韩免费视频| 欧美极品aⅴ影院| 一级日本不卡的影视| 久久99国内精品| 欧美日韩免费高清一区色橹橹 | 欧美日本高清视频在线观看| 国产区在线观看成人精品| 亚洲成av人片在www色猫咪| 国产精品亚洲综合一区在线观看| 99精品久久99久久久久| 精品国产欧美一区二区| 亚洲妇女屁股眼交7| 国产a视频精品免费观看| 欧美精品精品一区| 亚洲免费在线视频一区 二区| 国产一区二区中文字幕| 欧美区视频在线观看| 国产精品久久久久久久久免费桃花| 日韩中文欧美在线| 欧美色男人天堂| 亚洲精品日产精品乱码不卡| 国产成人免费在线观看不卡| 日韩一级高清毛片| 日韩精品成人一区二区在线| 91啪在线观看| 欧美国产欧美综合| 国产一区二区三区蝌蚪| 欧美电影精品一区二区| 偷拍日韩校园综合在线| 在线看一区二区| 一区二区三区产品免费精品久久75| 丁香激情综合国产| 国产欧美一区二区精品久导航| 裸体一区二区三区| 4hu四虎永久在线影院成人| 亚洲综合视频在线观看| 色美美综合视频| 亚洲美女在线国产| 97久久超碰国产精品电影| 亚洲欧洲美洲综合色网| 99re视频这里只有精品| 亚洲欧洲制服丝袜| 色欧美日韩亚洲| 一区二区三区国产精品| 欧美亚洲综合另类| 午夜视频在线观看一区二区| 欧美日韩精品电影| 日本欧美加勒比视频| 精品国产乱子伦一区| 高清久久久久久| 亚洲欧美日本在线| 在线播放欧美女士性生活| 日韩av电影天堂| 精品粉嫩aⅴ一区二区三区四区| 韩国v欧美v日本v亚洲v| 久久久久久免费网| 色av成人天堂桃色av| 亚洲成人一二三| 精品国产网站在线观看| 国产成人av福利| 亚洲免费毛片网站| 日韩一级视频免费观看在线| 懂色av一区二区三区免费看| 亚洲欧美日韩一区二区| 555www色欧美视频| 成人av一区二区三区| 亚洲成人av一区二区| 欧美精品一区二区三区蜜桃视频| 国v精品久久久网| 五月天亚洲婷婷| 久久久欧美精品sm网站| 色综合色综合色综合色综合色综合| 亚洲香蕉伊在人在线观| 精品久久国产老人久久综合| 99精品一区二区三区| 日韩精品一级二级| 日韩理论片在线| 精品日韩欧美一区二区| 91丝袜国产在线播放| 麻豆91免费观看| 亚洲影院在线观看| 久久久久久久久免费| 欧美日韩综合一区| jiyouzz国产精品久久| 奇米精品一区二区三区四区| 国产精品乱人伦| 欧美va亚洲va香蕉在线| 欧美影视一区二区三区| 国产成人午夜精品影院观看视频 | 精品国产一区二区三区忘忧草| 99久久久国产精品免费蜜臀| 久久se精品一区精品二区| 亚洲欧美日韩在线| 欧美激情综合网| 精品美女一区二区| 51精品视频一区二区三区| 色婷婷综合久久久| 粉嫩在线一区二区三区视频| 免费视频一区二区| 亚洲午夜久久久久| 18成人在线观看| 中文字幕欧美激情一区| 精品va天堂亚洲国产| 欧美久久久久久久久中文字幕| 91麻豆国产福利在线观看| 成人免费视频视频| 国产成人8x视频一区二区| 精品无码三级在线观看视频| 日韩精品91亚洲二区在线观看| 亚洲国产精品麻豆| 亚洲综合男人的天堂| 亚洲免费成人av| 又紧又大又爽精品一区二区| 一区二区三区毛片| 丝袜美腿成人在线| 日本不卡一区二区三区|