国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

BSD與網絡安全
2005-12-19   

最近幾年來可以說是網絡安全行業大發展的時期,由于越來越多的用戶連接到公共網絡上,越來越多的用戶依賴公共網絡提供的資源,這些用戶總要保護自己內部信息的安全,必然需要各種網絡安全設備、網絡安全措施以及網絡安全服務。
在網絡安全領域中,BSD Unix毫無疑問占據了重要地位,很多網絡安全設備就是基于BSD Unix構建的,例如Nokia等廠家的防火墻設備等。當然,網絡安全設備操作系統也有采用其他操作系統的,例如Linux或者其他專用操作系統。大量的網絡安全設備采用BSD Unix,是因為BSD Unix本身就具備了相當豐富的網絡安全技術的基礎,本身的靈活性、穩定性也都十分優秀。
1. BSD中的網絡安全技術
在BSD Unix本身,就包含了多種有效的網絡安全技術,從代理服務器、網絡地址轉換、包過濾到數據加密等等。
由于代理服務器本身是一個應用層次上的技術,軟件本身的可移植性是非常良好的。特別是很多代理服務器本身就是在Unix系統下開發的,因此,BSD Unix對他們的支持是自然而然的。BSD Unix下可以運行多種代理服務器軟件,如著名的squid、fwtk等等。
毫無疑問,包過濾技術在BSD Unix中很早就應用了,網絡地址轉換也是最早在BSD Unix下實現的。當然,隨著學習Linux內核的開發人員的不斷增加,目前編寫一個簡單的包過濾軟件并不困難,但一個全功能的、高度可靠和穩定的包過濾軟件,仍然并不容易實現。在BSD Unix中應用的ipfilter,毫無疑問是功能最強大的、最為可靠的、支持平臺最廣泛的包過濾軟件之一。除了ipfilter之外,還有FreeBSD下的ipfw/natd,在OpenBSD下還有pf,都能比較好的完成包過濾和地址轉換的任務。
除了上述的防火墻技術之外,另一個比較重要的網絡安全技術是VPN,目前VPN的核心是IPSEC,也有一些其他相關的協議,例如PPTP、L2TP等等,但這些協議通常只應用于特殊領域,例如L2TP主要用在ISP的接入方面。BSD Unix是最早支持IPSEC的系統之一,目前能夠完善的支持這些協議,BSD Unix甚至還支持硬件的加密卡,以便加速IPSEC的加密解密處理。
此外,攻擊檢測系統IDS目前也越來越重要了,但事實上現有的IDS系統都不是十分理想,特別是網絡攻擊檢測系統,主要是由于網絡性能方面的影響,使得IDS系統比較難于獲得可能的網絡攻擊信息。在IDS系統中,一個重要的自由軟件為snort,有關報道表明,snort在很多方面要優于很多商業的攻擊檢測系統。事實上,很多商業攻擊檢測系統就是基于snort進行的二次開發。
有一些用戶在實際使用中,報告說snort在Linux下的性能要優于FreeBSD,由于性能對于IDS系統是至關重要的,因此他們就對BSD的網絡性能提出了疑問。
為了解釋這個問題,事實上需要了解snort的工作方式。作為一個應用程序,snort工作在用戶模式下,所有的網絡數據包需要從內核傳遞給snort,然后由snort執行分析。這個傳遞過程通常是通過libpcap庫來完成的,由于這個庫能夠支持多種平臺,因而snort就可以支持多種平臺。
在Linux下,從內核向應用程序傳遞數據包是直接的,不進行任何判斷,而在BSD Unix下,這通常是要通過一個BPF的過濾器來完成,這個過濾器能在內核中完成一定的分析判斷,從而減少內核和應用程序的通信量,提高性能。然而,對于snort這樣的系統,幾乎將所有的數據包都傳遞到用戶程序中進行處理,這樣就導致沒有利用BPF的功能,反而多了一道處理步驟。因此,真正發揮BSD Unix性能優勢的IDS系統,應該將BPF的能力利用起來,這樣在性能方面并不會差于,甚至要優于其他種類的系統。
當然,具體的網絡性能還要受到包括網卡驅動的性能等多方面的影響。
2. BSD的可定制性
眾多網絡設備使用BSD的另一個原因是BSD Unix具備的高度可定制性。例如,可以將系統定制的比較小,以至于能運行在Flash中,這樣就可以使得整個系統沒有機械部件,減少機械故障的發生幾率。
BSD Unix很早就具備了支持嵌入式系統的這些可定制版本,例如FreeBSD下的PicoBSD,用戶可以非常簡單的,通過菜單形式的定制,就可以生成可以放置在一個軟盤中的BSD系統。最近,又出現了embedbsd、closedbsd等類似的嵌入式BSD系統,事實上,即便不使用這些系統,也可以很容易的定制出一個足夠小,可以運行在Flash系統上的小BSD系統。
當然,雖然BSD Unix能夠很容易的進行這些定制,但并不意味著BSD Unix完全進入嵌入式系統領域,目前,嵌入式系統的焦點位于PDA、機頂盒領域,這些領域中通常要求對GUI和用戶程序的定制,已經有不少嵌入式Linux廠家在這些領域努力并開拓著。但對于更看重網絡處理能力的網絡安全設備而言,BSD Unix更受歡迎。
3. BSD的許可
對于商業網絡安全廠商而言,采用BSD Unix還有一個重要的因素,就是許可權因素。
雖然,BSD Unix和Linux等系統下,已經包括了很多這些豐富的網絡安全功能,但是如果一個安全廠商只是簡單的應用這些功能,那么他對于其他廠商而言有什么優勢呢?而且作為自由軟件和通用軟件,這些網絡安全功能通常考慮是軟件本身的結構、可移植性等等,并沒有極端追求某種性能,也可能缺乏一些比較少用的安全功能。因此,比較好的網絡安全設備供應商,應該提供對系統進行比較多的開發和定制,甚至重新開發相關軟件,或者設計一些特殊的加速處理硬件,并在自己的系統進行支持。
然而,按照Linux使用的GPL許可權,這些相關的改動應該公布出去。事實上,很少有廠家這么做,這可能有兩種不同的原因,一個是他們本來就沒有進行什么有意義的開發,只不過進行了一些簡單的定制,將系統裝到了工控機系統中而已,另一種可能就是他們進行了開發,但不愿意公布,那么事實上他們違反了GPL。
這樣一來,使用BSD Unix的廠商更為誠實一些,因為BSD許可權并沒有強制商業廠商一定要公布他們自己修改系統的代碼。這樣的廠商,應該是比另一類廠商更值得信賴吧!
4.基于硬件和軟件的網絡安全設備
從前面的討論,我們可以看出,如果沒有一些特殊的優化和功能性的改進,一個基于BSD或Linux的網絡安全設備是非常容易實現的,因為基本的功能,BSD或Linux系統本身已經完全具備了,廠商所需要的開發任務也就是對系統的定制,和管理界面的開發等相對簡單的任務。這也就是最近兩年來,國內出現了無數家網絡安全設備提供商的原因。
這么多網絡安全設備提供商,就使得網絡安全市場非常混亂,最終用戶很難搞清楚一個廠商是對系統進行了特殊開發,提供了必要的安全功能,還是只是聲稱進行了特殊開發,其實系統內核仍然只是BSD或Linux。因為是否進行特殊開發對于用戶來講是不可見的,但對于廠商來講,必然涉及重要的成本投入,影響設備的最終價格。這個時候,用戶也只好將分析判斷的能力交給品牌等其他的因素,就個人的意見而言,國內的一些所謂知名網絡安全品牌,也沒有做什么特殊的開發。
當然,進行過特殊開發的網絡安全設備,在一些安全指標上還是會顯著的優勢的。例如抗DOS攻擊能力,一個普通的系統,大約十幾兆的syn flooding攻擊包就可以將系統完全癱瘓,但具備這個防護能力的安全系統就會仍然正常運行,更優秀的安全系統還會保護正常連接的正常通信。如果一個安全設備具備了這些特殊的安全特性,用戶花費幾萬、十幾萬的費用去采購這樣的一個設備還是物有所值的,否則,如果只是獲得的一個簡單定制過的BSD/Linux系統,作為一個網絡安全行業的旁觀者,說實話,對此感到特別的悲哀。
當然,雖然進行特殊的開發能夠增強網絡安全,從另一方面來講,更多的低端市場并不需要這些高級功能,很可能一些基礎的防火墻功能就足夠了,這樣的話,簡單定制過的BSD/Linux系統,也是可以滿足低端用戶的需要的。
但是,雖然相關的安全指標還有不少,遺憾的是,用戶很難獲得權威的第三方中立評測機構對不同系統的評測,將市場正確的劃分為高中低端,指導用戶對安全設備的采購。這就使得目前市場如此的混亂,用戶無法進行正確的判斷。
既然很多低端設備本身就是一個簡單的BSD或Linux,那為何還要迷信硬件安全設備呢?在國外,軟件形式已經開始成為低端網絡安全市場中非常重要的一部分,很多Linux廠商都發行了安全系統軟件,包括標準的操作系統和安全相關的管理界面,以及預先定制好的安全策略等等,用戶只需要簡單安裝,就可以在普通服務器系統中實現一個基本的網絡安全設備,這樣的系統并不次于所謂的硬件設備,而且要靈活的多,用戶也比較容易承擔和實施。但是考慮到國內的實際情況,國內IT決策人員對硬件設備存在一種近乎迷信的信任,總認為硬件設備要比軟件強,這樣就導致例如checkpoint這樣在國外只做軟件的公司,在國內竟然也做硬件設備起來了,此外,安全廠商也存在盜版的顧慮,寧愿開發硬件版本,因此這種低端市場軟件化的進程會比國外要慢得多,但它顯然也是網絡安全市場的低端領域的一個重要發展方向。
5.網絡安全服務

使用網絡安全設備的好處是比較簡單,只需要將設備連接上,簡單配置之后,就可以實施相應的網絡安全策略。
但是,這些基于網絡安全設備的安全策略,實質上是比較簡單的,用戶的網絡狀況多種多樣,具體的安全需求也多種多樣,這就導致真正的網絡安全策略是比較復雜的,需要有網絡安全方面的專家根據具體的需求量身定做,這就給安全服務提供了生存空間。
事實上,很多廠商轉向網絡安全服務也是不得已的行為,因為BSD和Linux的出現,使得網絡安全設備的門檻極度降低,這么多安全設備廠商,又沒有比較權威的評測,這么混亂的狀態,就使得一些廠商轉而去提供安全服務,提供網絡安全評估、分析并提出建議,甚至幫助進行系統實施等等。
事實上,網絡安全服務對于真正需要實施網絡安全的網絡系統而言,是十分必要的,這就體現了個性化的安全需求。但是對于大部分普通用戶,如果沒有那么高的安全需求,也許低端的網絡安全設備或安全軟件就已經能夠滿足需要了。

熱詞搜索:

上一篇:加強終端服務的安全性
下一篇:SecureIIS安全防護系統使用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品v国产精品v日韩精品| 日韩av在线发布| 精品久久久久99| 亚洲精品成人在线| 国产福利一区在线观看| 欧美成人精品3d动漫h| 亚洲va欧美va国产va天堂影院| 99国产一区二区三精品乱码| 久久综合久久综合久久| 韩国v欧美v日本v亚洲v| 91精品国产综合久久福利软件| 亚洲国产精品一区二区www在线 | 在线电影欧美成精品| 亚洲精选免费视频| 91福利在线免费观看| 亚洲免费电影在线| 欧美视频一区二区三区在线观看| 亚洲欧美日韩国产另类专区| 91丨九色丨尤物| 伊人婷婷欧美激情| 8v天堂国产在线一区二区| 日本一道高清亚洲日美韩| 日韩女优电影在线观看| 国产精品综合视频| 中文字幕一区二区三区视频 | 精品福利视频一区二区三区| 国产经典欧美精品| 中文字幕一区二区三区在线播放| 91麻豆自制传媒国产之光| 夜夜亚洲天天久久| 日韩欧美高清dvd碟片| 国产自产视频一区二区三区| 国产亚洲精品免费| 91国内精品野花午夜精品| 亚洲成人综合在线| 久久综合久久综合久久| 色综合网站在线| 无吗不卡中文字幕| 久久精品夜色噜噜亚洲aⅴ| 91无套直看片红桃| 日本免费新一区视频| 26uuu国产在线精品一区二区| 成人免费av资源| 日韩国产精品久久久| 久久色中文字幕| 一本一道久久a久久精品| 蜜臀久久99精品久久久画质超高清| 日韩美女一区二区三区| av在线这里只有精品| 视频一区视频二区在线观看| 国产欧美一区二区精品性色| 欧美日韩一级视频| 国产精品一区二区久久精品爱涩| 综合亚洲深深色噜噜狠狠网站| 欧美人xxxx| 成人av午夜电影| 久久国产精品区| 一区二区三区小说| 国产女主播视频一区二区| 91精品综合久久久久久| 国产91精品免费| 六月丁香婷婷久久| 亚洲成人免费视频| 亚洲天堂网中文字| 国产欧美一区二区三区在线老狼 | 奇米精品一区二区三区四区| 日韩一区有码在线| 久久综合国产精品| 欧美精品久久天天躁| 91在线国产观看| 成人网男人的天堂| 国产久卡久卡久卡久卡视频精品| 香蕉成人伊视频在线观看| 亚洲美女电影在线| 国产精品女同一区二区三区| 精品国产第一区二区三区观看体验| 欧美午夜理伦三级在线观看| 色综合中文字幕| 色av成人天堂桃色av| 丁香桃色午夜亚洲一区二区三区| 国产一区二区在线影院| 久久精品久久久精品美女| 美女爽到高潮91| 蜜臀av一级做a爰片久久| 亚洲午夜久久久久久久久电影院| 亚洲欧美日韩系列| 亚洲黄色小视频| 亚洲男人都懂的| 亚洲女人****多毛耸耸8| 亚洲欧美视频在线观看视频| 日本一区二区电影| 国产精品久久久久国产精品日日 | 成人中文字幕合集| 国产不卡视频在线播放| 国产成人自拍网| 成人精品免费看| 91毛片在线观看| 欧美羞羞免费网站| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 91福利在线导航| 91精品在线免费观看| 日韩欧美中文字幕制服| 欧美激情资源网| 亚洲欧美日韩一区二区| 亚洲一区精品在线| 免费成人在线视频观看| 国产成人在线视频网址| 不卡的电视剧免费网站有什么| 91亚洲国产成人精品一区二区三 | 午夜欧美在线一二页| 麻豆精品国产91久久久久久| 激情都市一区二区| 91视频观看视频| 日韩亚洲欧美在线| 久久精品亚洲麻豆av一区二区| 中文在线免费一区三区高中清不卡| ...中文天堂在线一区| 视频一区二区欧美| 国产白丝网站精品污在线入口| 91在线小视频| 精品第一国产综合精品aⅴ| 国产精品二区一区二区aⅴ污介绍| 亚洲国产欧美另类丝袜| 国产美女久久久久| 欧美色大人视频| 中文一区二区在线观看| 午夜影院久久久| 成人一区二区三区中文字幕| 欧美日本国产视频| 日韩美女精品在线| 久久99精品久久只有精品| 91在线观看一区二区| 精品裸体舞一区二区三区| 亚洲六月丁香色婷婷综合久久| 久久99精品国产麻豆婷婷| 在线观看av一区| 中文字幕欧美一| 精品无人区卡一卡二卡三乱码免费卡 | 亚洲自拍偷拍九九九| 国产精品一区专区| 欧美一区二区三区的| 亚洲丝袜精品丝袜在线| 国产中文一区二区三区| 欧美群妇大交群的观看方式| 亚洲精品v日韩精品| 福利一区在线观看| 久久免费美女视频| 美女一区二区视频| 91精品国产综合久久久久久久| 亚洲免费在线电影| 99精品在线免费| 国产精品私人影院| 夫妻av一区二区| 欧美激情一区三区| 成人黄页毛片网站| 中文字幕精品三区| 成人美女视频在线观看18| 久久婷婷色综合| 国产精品亚洲午夜一区二区三区 | 精品国精品自拍自在线| 日韩精品电影一区亚洲| 欧美日韩黄色影视| 偷偷要91色婷婷| 精品视频在线免费看| 亚洲综合成人在线| 欧美色偷偷大香| 午夜天堂影视香蕉久久| 欧美日韩精品一区二区三区 | 欧美综合视频在线观看| 亚洲一区二区在线免费看| 欧美日韩一区三区| 天天色天天操综合| 日韩女优av电影在线观看| 激情综合亚洲精品| 国产精品天天摸av网| 99这里只有精品| 亚洲最大成人综合| 51精品秘密在线观看| 奇米亚洲午夜久久精品| 久久众筹精品私拍模特| www.欧美.com| 亚洲国产成人tv| 精品成人私密视频| 97精品久久久久中文字幕| 亚洲第一狼人社区| 26uuu色噜噜精品一区| 丁香一区二区三区| 亚洲午夜日本在线观看| 精品国产制服丝袜高跟| 99久久精品一区二区| 亚洲不卡一区二区三区| 欧美精品一区二区久久婷婷 | 欧美精品一区二区三区高清aⅴ | 国产精品99久久久久久似苏梦涵 | 欧美伦理电影网| 国产尤物一区二区在线| 亚洲精品va在线观看| 精品三级在线观看| 欧美日韩视频第一区| 国产精品亚洲午夜一区二区三区|