国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

BSD與網絡安全
2005-12-19   

最近幾年來可以說是網絡安全行業大發展的時期,由于越來越多的用戶連接到公共網絡上,越來越多的用戶依賴公共網絡提供的資源,這些用戶總要保護自己內部信息的安全,必然需要各種網絡安全設備、網絡安全措施以及網絡安全服務。
在網絡安全領域中,BSD Unix毫無疑問占據了重要地位,很多網絡安全設備就是基于BSD Unix構建的,例如Nokia等廠家的防火墻設備等。當然,網絡安全設備操作系統也有采用其他操作系統的,例如Linux或者其他專用操作系統。大量的網絡安全設備采用BSD Unix,是因為BSD Unix本身就具備了相當豐富的網絡安全技術的基礎,本身的靈活性、穩定性也都十分優秀。
1. BSD中的網絡安全技術
在BSD Unix本身,就包含了多種有效的網絡安全技術,從代理服務器、網絡地址轉換、包過濾到數據加密等等。
由于代理服務器本身是一個應用層次上的技術,軟件本身的可移植性是非常良好的。特別是很多代理服務器本身就是在Unix系統下開發的,因此,BSD Unix對他們的支持是自然而然的。BSD Unix下可以運行多種代理服務器軟件,如著名的squid、fwtk等等。
毫無疑問,包過濾技術在BSD Unix中很早就應用了,網絡地址轉換也是最早在BSD Unix下實現的。當然,隨著學習Linux內核的開發人員的不斷增加,目前編寫一個簡單的包過濾軟件并不困難,但一個全功能的、高度可靠和穩定的包過濾軟件,仍然并不容易實現。在BSD Unix中應用的ipfilter,毫無疑問是功能最強大的、最為可靠的、支持平臺最廣泛的包過濾軟件之一。除了ipfilter之外,還有FreeBSD下的ipfw/natd,在OpenBSD下還有pf,都能比較好的完成包過濾和地址轉換的任務。
除了上述的防火墻技術之外,另一個比較重要的網絡安全技術是VPN,目前VPN的核心是IPSEC,也有一些其他相關的協議,例如PPTP、L2TP等等,但這些協議通常只應用于特殊領域,例如L2TP主要用在ISP的接入方面。BSD Unix是最早支持IPSEC的系統之一,目前能夠完善的支持這些協議,BSD Unix甚至還支持硬件的加密卡,以便加速IPSEC的加密解密處理。
此外,攻擊檢測系統IDS目前也越來越重要了,但事實上現有的IDS系統都不是十分理想,特別是網絡攻擊檢測系統,主要是由于網絡性能方面的影響,使得IDS系統比較難于獲得可能的網絡攻擊信息。在IDS系統中,一個重要的自由軟件為snort,有關報道表明,snort在很多方面要優于很多商業的攻擊檢測系統。事實上,很多商業攻擊檢測系統就是基于snort進行的二次開發。
有一些用戶在實際使用中,報告說snort在Linux下的性能要優于FreeBSD,由于性能對于IDS系統是至關重要的,因此他們就對BSD的網絡性能提出了疑問。
為了解釋這個問題,事實上需要了解snort的工作方式。作為一個應用程序,snort工作在用戶模式下,所有的網絡數據包需要從內核傳遞給snort,然后由snort執行分析。這個傳遞過程通常是通過libpcap庫來完成的,由于這個庫能夠支持多種平臺,因而snort就可以支持多種平臺。
在Linux下,從內核向應用程序傳遞數據包是直接的,不進行任何判斷,而在BSD Unix下,這通常是要通過一個BPF的過濾器來完成,這個過濾器能在內核中完成一定的分析判斷,從而減少內核和應用程序的通信量,提高性能。然而,對于snort這樣的系統,幾乎將所有的數據包都傳遞到用戶程序中進行處理,這樣就導致沒有利用BPF的功能,反而多了一道處理步驟。因此,真正發揮BSD Unix性能優勢的IDS系統,應該將BPF的能力利用起來,這樣在性能方面并不會差于,甚至要優于其他種類的系統。
當然,具體的網絡性能還要受到包括網卡驅動的性能等多方面的影響。
2. BSD的可定制性
眾多網絡設備使用BSD的另一個原因是BSD Unix具備的高度可定制性。例如,可以將系統定制的比較小,以至于能運行在Flash中,這樣就可以使得整個系統沒有機械部件,減少機械故障的發生幾率。
BSD Unix很早就具備了支持嵌入式系統的這些可定制版本,例如FreeBSD下的PicoBSD,用戶可以非常簡單的,通過菜單形式的定制,就可以生成可以放置在一個軟盤中的BSD系統。最近,又出現了embedbsd、closedbsd等類似的嵌入式BSD系統,事實上,即便不使用這些系統,也可以很容易的定制出一個足夠小,可以運行在Flash系統上的小BSD系統。
當然,雖然BSD Unix能夠很容易的進行這些定制,但并不意味著BSD Unix完全進入嵌入式系統領域,目前,嵌入式系統的焦點位于PDA、機頂盒領域,這些領域中通常要求對GUI和用戶程序的定制,已經有不少嵌入式Linux廠家在這些領域努力并開拓著。但對于更看重網絡處理能力的網絡安全設備而言,BSD Unix更受歡迎。
3. BSD的許可
對于商業網絡安全廠商而言,采用BSD Unix還有一個重要的因素,就是許可權因素。
雖然,BSD Unix和Linux等系統下,已經包括了很多這些豐富的網絡安全功能,但是如果一個安全廠商只是簡單的應用這些功能,那么他對于其他廠商而言有什么優勢呢?而且作為自由軟件和通用軟件,這些網絡安全功能通常考慮是軟件本身的結構、可移植性等等,并沒有極端追求某種性能,也可能缺乏一些比較少用的安全功能。因此,比較好的網絡安全設備供應商,應該提供對系統進行比較多的開發和定制,甚至重新開發相關軟件,或者設計一些特殊的加速處理硬件,并在自己的系統進行支持。
然而,按照Linux使用的GPL許可權,這些相關的改動應該公布出去。事實上,很少有廠家這么做,這可能有兩種不同的原因,一個是他們本來就沒有進行什么有意義的開發,只不過進行了一些簡單的定制,將系統裝到了工控機系統中而已,另一種可能就是他們進行了開發,但不愿意公布,那么事實上他們違反了GPL。
這樣一來,使用BSD Unix的廠商更為誠實一些,因為BSD許可權并沒有強制商業廠商一定要公布他們自己修改系統的代碼。這樣的廠商,應該是比另一類廠商更值得信賴吧!
4.基于硬件和軟件的網絡安全設備
從前面的討論,我們可以看出,如果沒有一些特殊的優化和功能性的改進,一個基于BSD或Linux的網絡安全設備是非常容易實現的,因為基本的功能,BSD或Linux系統本身已經完全具備了,廠商所需要的開發任務也就是對系統的定制,和管理界面的開發等相對簡單的任務。這也就是最近兩年來,國內出現了無數家網絡安全設備提供商的原因。
這么多網絡安全設備提供商,就使得網絡安全市場非常混亂,最終用戶很難搞清楚一個廠商是對系統進行了特殊開發,提供了必要的安全功能,還是只是聲稱進行了特殊開發,其實系統內核仍然只是BSD或Linux。因為是否進行特殊開發對于用戶來講是不可見的,但對于廠商來講,必然涉及重要的成本投入,影響設備的最終價格。這個時候,用戶也只好將分析判斷的能力交給品牌等其他的因素,就個人的意見而言,國內的一些所謂知名網絡安全品牌,也沒有做什么特殊的開發。
當然,進行過特殊開發的網絡安全設備,在一些安全指標上還是會顯著的優勢的。例如抗DOS攻擊能力,一個普通的系統,大約十幾兆的syn flooding攻擊包就可以將系統完全癱瘓,但具備這個防護能力的安全系統就會仍然正常運行,更優秀的安全系統還會保護正常連接的正常通信。如果一個安全設備具備了這些特殊的安全特性,用戶花費幾萬、十幾萬的費用去采購這樣的一個設備還是物有所值的,否則,如果只是獲得的一個簡單定制過的BSD/Linux系統,作為一個網絡安全行業的旁觀者,說實話,對此感到特別的悲哀。
當然,雖然進行特殊的開發能夠增強網絡安全,從另一方面來講,更多的低端市場并不需要這些高級功能,很可能一些基礎的防火墻功能就足夠了,這樣的話,簡單定制過的BSD/Linux系統,也是可以滿足低端用戶的需要的。
但是,雖然相關的安全指標還有不少,遺憾的是,用戶很難獲得權威的第三方中立評測機構對不同系統的評測,將市場正確的劃分為高中低端,指導用戶對安全設備的采購。這就使得目前市場如此的混亂,用戶無法進行正確的判斷。
既然很多低端設備本身就是一個簡單的BSD或Linux,那為何還要迷信硬件安全設備呢?在國外,軟件形式已經開始成為低端網絡安全市場中非常重要的一部分,很多Linux廠商都發行了安全系統軟件,包括標準的操作系統和安全相關的管理界面,以及預先定制好的安全策略等等,用戶只需要簡單安裝,就可以在普通服務器系統中實現一個基本的網絡安全設備,這樣的系統并不次于所謂的硬件設備,而且要靈活的多,用戶也比較容易承擔和實施。但是考慮到國內的實際情況,國內IT決策人員對硬件設備存在一種近乎迷信的信任,總認為硬件設備要比軟件強,這樣就導致例如checkpoint這樣在國外只做軟件的公司,在國內竟然也做硬件設備起來了,此外,安全廠商也存在盜版的顧慮,寧愿開發硬件版本,因此這種低端市場軟件化的進程會比國外要慢得多,但它顯然也是網絡安全市場的低端領域的一個重要發展方向。
5.網絡安全服務

使用網絡安全設備的好處是比較簡單,只需要將設備連接上,簡單配置之后,就可以實施相應的網絡安全策略。
但是,這些基于網絡安全設備的安全策略,實質上是比較簡單的,用戶的網絡狀況多種多樣,具體的安全需求也多種多樣,這就導致真正的網絡安全策略是比較復雜的,需要有網絡安全方面的專家根據具體的需求量身定做,這就給安全服務提供了生存空間。
事實上,很多廠商轉向網絡安全服務也是不得已的行為,因為BSD和Linux的出現,使得網絡安全設備的門檻極度降低,這么多安全設備廠商,又沒有比較權威的評測,這么混亂的狀態,就使得一些廠商轉而去提供安全服務,提供網絡安全評估、分析并提出建議,甚至幫助進行系統實施等等。
事實上,網絡安全服務對于真正需要實施網絡安全的網絡系統而言,是十分必要的,這就體現了個性化的安全需求。但是對于大部分普通用戶,如果沒有那么高的安全需求,也許低端的網絡安全設備或安全軟件就已經能夠滿足需要了。

熱詞搜索:

上一篇:加強終端服務的安全性
下一篇:SecureIIS安全防護系統使用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲成精品久久| 久久久久久亚洲精品不卡4k岛国| 久久躁日日躁aaaaxxxx| 免费日韩av电影| 国产精品久99| 国产精品久久久久久久午夜| 久久久久免费| 国产区日韩欧美| 亚洲激情一区二区| 久久久99精品免费观看不卡| 国产精品狠色婷| 欧美激情精品久久久久| 国产日韩av一区二区| 国产亚洲欧美日韩精品| 亚洲人成亚洲人成在线观看图片| 欧美精品一区二区三区久久久竹菊| 在线成人性视频| 国产精品久久久久久福利一牛影视| 亚洲国产一区视频| 欧美视频在线免费看| 国产精品黄色| 日韩手机在线导航| 欧美一区二区三区免费视| 欧美日韩午夜在线| 亚洲午夜高清视频| 国产精品久久久久毛片大屁完整版 | 亚洲专区欧美专区| 亚洲区中文字幕| 欧美日韩在线一二三| 久久亚洲图片| 亚洲黄色影院| 亚洲电影免费观看高清完整版在线观看 | 国产曰批免费观看久久久| 国产精品视频xxx| 国产视频一区二区三区在线观看| 一本大道久久a久久精二百| 国产精品不卡在线| 日韩视频专区| 一区二区三区精密机械公司| 亚洲欧洲日韩在线| 在线观看成人av电影| 欧美日韩一区二区三| 国产精品久久久久av| 国产精品久久7| 亚洲黄色成人久久久| 黄色一区二区三区| 亚洲毛片在线免费观看| 欧美黄色影院| 韩国三级电影久久久久久| 亚洲最新视频在线播放| 欧美3dxxxxhd| 亚洲最快最全在线视频| 欧美人与禽猛交乱配| 亚洲一区二区精品视频| 欧美亚男人的天堂| 91久久精品一区二区别| 国产精品久久久久久亚洲调教 | 狠狠综合久久av一区二区小说 | 欧美日韩另类综合| 在线观看一区| 美女久久一区| 国产精品免费在线| 亚洲精品女人| 欧美日韩国产123| 亚洲精品一区二区在线| 欧美精品日韩www.p站| 亚洲国产二区| 欧美精品福利在线| 欧美精品久久久久久久久老牛影院 | 这里只有精品视频在线| 欧美日韩国产999| aa成人免费视频| 欧美三区在线观看| 亚洲欧美www| 国产精品乱码妇女bbbb| 欧美伊人久久久久久午夜久久久久| 国产欧美日韩精品专区| 久久久久免费视频| 亚洲韩日在线| 国产精品国产三级国产aⅴ入口 | 欧美成年人视频网站| 亚洲精品国产系列| 欧美午夜国产| 欧美在线视频免费播放| 亚洲国产二区| 免费看av成人| 午夜精品视频网站| 亚洲国产精品一区二区www| 欧美色网在线| 久久国产精品一区二区三区| 亚洲福利免费| 国产精品久久久一区二区三区| 久久精品一区四区| 99精品视频免费观看| 国产亚洲人成网站在线观看| 欧美va天堂| 午夜欧美大尺度福利影院在线看| 伊人久久婷婷色综合98网| 欧美日韩亚洲视频| 久久久久一区| 亚洲一区二区三区午夜| 国产精品久久久久aaaa| 亚洲免费一级电影| 国产精品久久久久久一区二区三区 | 欧美日韩高清在线观看| 亚洲精品裸体| 欧美精品国产一区二区| 亚洲免费在线| 在线国产亚洲欧美| 国产一区二区三区久久| 国产精品xnxxcom| 免费观看日韩| 久久九九精品99国产精品| 一本色道久久综合狠狠躁的推荐| 激情综合色综合久久| 国产精品日本一区二区| 欧美精品一区二区三区蜜桃| 久久精品亚洲精品国产欧美kt∨| 亚洲一区二区少妇| 亚洲最新在线| 亚洲毛片在线看| 亚洲欧美日韩国产| 一区二区三区你懂的| 一本久久a久久精品亚洲| 亚洲国产一区二区三区青草影视| 国产日韩欧美综合在线| 国产精品久久久久久亚洲毛片| 蜜桃伊人久久| 久久精品国产第一区二区三区最新章节| 中文av一区二区| 日韩天天综合| 一区二区免费在线播放| 亚洲免费观看在线观看| 久久综合给合久久狠狠狠97色69| 欧美日精品一区视频| 亚洲娇小video精品| 999亚洲国产精| 欧美片网站免费| 欧美.www| 欧美在线免费| 亚洲精品之草原avav久久| 亚洲国产成人在线| 亚洲国产成人精品女人久久久 | 欧美影院视频| 亚洲午夜久久久久久久久电影院 | 中文一区二区在线观看| 黄色av一区| 狠狠入ady亚洲精品经典电影| 亚洲精品视频在线播放| 夜久久久久久| 一区二区三区免费看| 久久精品国产第一区二区三区| 久久久久久亚洲综合影院红桃 | 亚洲欧洲日产国产网站| 亚洲深夜福利| 免费视频久久| 国产精品美女久久久久久免费| 亚洲福利视频一区二区| 在线亚洲观看| 久久久久五月天| 欧美精品久久久久久久| 久久激五月天综合精品| 欧美日韩精品欧美日韩精品一| 欧美极品在线视频| 亚洲国内欧美| 亚洲特级片在线| 欧美视频1区| 在线日韩av永久免费观看| 欧美影院成人| 欧美日韩在线精品| 在线日本成人| 9人人澡人人爽人人精品| 午夜宅男欧美| 欧美mv日韩mv国产网站app| 国产精品国产三级国产普通话蜜臀| 国产精品免费久久久久久| 国产精品多人| 国产精品一级二级三级| 韩国三级电影久久久久久| 亚洲美女av网站| 欧美激情aⅴ一区二区三区 | 国产欧美一区二区精品秋霞影院 | 蜜桃av噜噜一区| 一区二区三区在线高清| 性欧美8khd高清极品| 国产亚洲精品激情久久| 亚洲一区二区成人| 国产午夜精品福利| 亚洲综合大片69999| 国产亚洲aⅴaaaaaa毛片| 亚洲一区二区三区中文字幕在线| 欧美午夜激情视频| 亚洲激情影视| 美脚丝袜一区二区三区在线观看| 国产日韩欧美在线观看| 午夜免费日韩视频| 国产精品美女久久久免费 | 国产自产v一区二区三区c| 亚洲一区二区在线免费观看视频 | 欧美日韩一区二区三区在线|