国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

深度包檢測技術的演進歷程和技術反思
2006-01-20   

從最簡單的分組過濾防火墻到應用層網關,自誕生之日開始,防火墻日益承擔起越來越多的網絡安全角色。近年來,一項創新的防火墻技術正廣泛的獲得應用,這就是被稱為深度包檢測的DIP(Deep Packet Inspection)技術。
歷史回顧
在深入了解深度包檢測技術之前,我們首先來回顧一下防火墻檢測技術發展的歷史。這些檢測技術并沒有隨著科技的前進而消失。相反,正是以這些技術為基礎,才發展出了更多先進的功能元素。
最早出現并獲得廣泛應用的分組過濾式防火墻可以被稱為第一代防火墻。最基本的分組過濾防火墻會根據第三層的參數(如源IP地址和目標IP地址)檢查通過網絡的數據包,再由內建在防火墻中的分組過濾規則依據這些參數來確定哪些數據包被放行,哪些數據包被阻隔。之后又出現了應用層網關防火墻,這種防火墻經常被稱為基于代理服務器的防火墻,因為它會代表各種網絡客戶端執行應用層連接,即提供代理服務。應用層網關的工作方式與分組過濾技術有很大的不同,其所有訪問都在應用層(OSI模型的第七層)中控制,并且也沒有任何網絡客戶端能直接與服務端進行通信,如圖1所示。
而在目前,得到最廣泛應用的主流過濾技術是狀態檢測(Stateful Inspection)。它的工作方式類似于分組過濾防火墻,只是采用了更復雜的訪問控制算法。狀態檢測型防火墻和分組過濾防火墻實質上都是通過控制決策來提供安全保護的,只是狀態檢測型防火墻除了可以利用第三層網絡參數執行決策之外,還可以利用網絡連接及應用服務的各種狀態來執行決策。另外,所執行的決策也不僅限于數據包的放行與阻隔,類似加密這樣的處理也可以作為一種控制決策被執行,如圖2所示。
狀態檢測型防火墻不僅可以根據第三層參數決定有關信息傳輸是放行還是拒絕,還能夠理解連接的當前狀態(例如相關連接是處于建立階段還是數據傳輸階段)。防火墻處理的所有數據傳輸都會被傳送到一個狀態檢測引擎,其中匯集了相應的訪問規則。
通過維護一個連接狀態表,標識出通過防火墻的每條活動連接以及與之關聯的第三層參數。如果連接狀態表中確實含有一條連接的記錄,狀態檢測引擎才允許該連接的返回信息通過。而且在連接建立之后,防火墻可以通過檢查TCP順序號這樣更高級的連接屬性,來驗證相關的信息傳輸確實與基本的第三層參數匹配,是合法且沒有欺詐的。
就狀態檢測型防火墻與應用層網關相比較而言,由于狀態檢測引擎了解應用層的情況,因此狀態檢測型防火墻所具有的安全保護水平與應用層網關基本相同,且狀態檢測型防火墻更加靈活,比應用層網關具有更好的擴展能力。因為它可以在應用程序一級保證通信的完整性,而不需要代表客戶機/服務器在連接的兩端對所有連接進行代理處理。所以說,利用狀態檢測技術設計的防火墻既提供了分組過濾防火墻的處理速度和靈活性,又兼具應用層網關理解應用程序狀態的能力與高度的安全性。
深度包檢測技術綜述
通常,深度包檢測技術深入檢查通過防火墻的每個數據包及其應用載荷。雖然只檢測包頭部分是一種更加經濟的方式,但是很多惡意行為可能隱藏在數據載荷中,通過防御邊界在安全體系內部產生嚴重的危害。因為數據載荷中可能充斥著垃圾郵件、廣告視頻以及企業所不欣賞的P2P傳輸,而各種電子商務程序的HTML和XML格式數據中也可能夾帶著后門和木馬程序在網絡節點之間交換。所以,在應用形式及其格式以爆炸速度增長的今天,僅僅依照數據包的第三層信息決定其是否準入,實在無法滿足安全的要求。
深度包檢測引擎以基于指紋匹配、啟發式技術、異常檢測以及統計學分析等技術的規則集,決定如何處理數據包。舉例來說,檢測引擎將數據包載荷中的數據與預先定義的攻擊指紋進行對比,以判定數據傳輸中是否含有惡意攻擊行為,同時引擎利用已有的統計學數據執行模式匹配,輔助這種判斷的執行。利用深度包檢測技術可以更有效的辨識和防護緩沖區溢出攻擊、拒絕服務攻擊、各種欺騙性技術以及類似尼姆達這樣的蠕蟲病毒。從本質上來講,深度包檢測將入侵檢測(IDS)功能融入防火墻當中,從而使我們有條件創建一種一體化的安全設備,如圖3所示。
近來,可編程ASIC技術的發展以及更有效的規則算法的出現,大大增強了深度包檢測引擎的執行能力,讓這項技術在性能方面的壓力得到了緩解。而將防火墻與入侵檢測系統的功能封裝在單個設備中也可以使得管理方面的負擔得到減輕,所以應用了深度包檢測技術的產品受到了相當一部分管理員的好評。一些主要的防火墻供應商,包括CheckPoint、Cisco、NetScreen、Symantec,都在不斷增加其防火墻產品中的應用數據分析功能。
反思
我們在為深度包檢測技術感到鼓舞的同時,也不能忘記這個世界上并不存在完美的技術?,F在應用深度包檢測的產品通常都是一體化的安全設備,相比之下,傳統防火墻和入侵檢測產品的一個重要優勢在于不會因為單個安全組件的癱瘓導致整個網絡處于無保護狀態。同時如果將越多的功能集中在單一設備中,我們就越把自己限制于單個產品供應商。
這些可能會使我們在很大程度上喪失靈活性。對于具有高度動態性特征的安全事務,這可不是個可以忽視的問題。另外,我們的安全陣線已經處于一種非常復雜的境地,在我們的安全邊界,已經充斥著各種傳統的防火墻和入侵檢測設備以及各種Honeypot產品,深度包檢測技術的融合能夠真正降低這種復雜性還是更進一步惡化現狀,還需要我們認真面對。
最后,盡管目前深度包檢測技術的性能獲得了可觀的提升,但是在同等硬件條件下,檢測內容多的任務必定要比檢測內容少的任務耗費時間,所以相對于只檢測包頭的傳統檢測技術,深入包檢測技術的應用應該更有目的性,而不應該被當作一種“萬靈藥”。
 
圖1 防火墻檢測原理

 
圖2 狀態檢測

圖3 深度包檢測

熱詞搜索:

上一篇:四項下一代入侵檢測關鍵技術分析
下一篇:銀行系統VOIP解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人在线一区二区三区| 奇米影视在线99精品| 久久天天做天天爱综合色| 欧美一级淫片007| 欧美一区二区啪啪| 欧美高清在线一区| 欧美精品一区二区三区很污很色的| 欧美日韩中文一区| 欧美午夜一区二区| 欧美日韩中字一区| 色婷婷综合久久久久中文一区二区| 国产精品九色蝌蚪自拍| 国产精品免费人成网站| 亚洲欧美在线观看| 一区二区三区精品在线观看| 亚洲国产精品久久久久秋霞影院| 欧美一区二区免费| 日韩一级精品视频在线观看| 精品国产伦一区二区三区免费| 韩日精品视频一区| 国产精品一卡二| 99久久精品免费看| 91精品久久久久久久99蜜桃| 欧美精品一区二区三区在线播放| 在线精品视频一区二区三四| 91精品麻豆日日躁夜夜躁| 91精品国产一区二区人妖| 久久综合九色综合久久久精品综合| 在线精品视频免费观看| 日韩欧美在线1卡| 久久精品欧美日韩精品 | 91精品婷婷国产综合久久竹菊| 久久99国产精品麻豆| 成人午夜又粗又硬又大| 欧美日韩高清不卡| 欧美成人免费网站| 亚洲精品免费播放| 精品中文字幕一区二区| 成人av动漫在线| 日韩一二三区视频| 中文字幕综合网| 国产一区二区不卡| 欧美老女人第四色| 中文字幕在线观看一区二区| 奇米影视一区二区三区| 日本久久电影网| 国产午夜亚洲精品不卡| 日韩 欧美一区二区三区| av亚洲精华国产精华精华| 日韩一区二区三区电影在线观看| 91国内精品野花午夜精品| 日韩欧美一区二区久久婷婷| 洋洋av久久久久久久一区| 国模冰冰炮一区二区| 9191成人精品久久| 亚洲欧美偷拍卡通变态| 国产激情视频一区二区三区欧美 | 欧美国产精品久久| 麻豆一区二区99久久久久| 色哟哟精品一区| 国产精品护士白丝一区av| 九九久久精品视频| 日韩一卡二卡三卡国产欧美| 午夜精品久久一牛影视| 91福利精品视频| 亚洲综合一二三区| 在线视频国产一区| 一区二区三区欧美视频| 国产成人av一区二区三区在线 | 亚洲欧洲中文日韩久久av乱码| 亚洲色图19p| av电影在线观看一区| 中文字幕一区二区三区精华液| 一色屋精品亚洲香蕉网站| 国产一区二区三区四区五区美女| 麻豆国产精品一区二区三区| 欧美卡1卡2卡| 婷婷成人激情在线网| 欧美午夜电影在线播放| 亚洲一区二区在线播放相泽| 欧美写真视频网站| 亚洲va天堂va国产va久| 欧美日韩国产123区| 手机精品视频在线观看| 日韩欧美在线不卡| 国产一区啦啦啦在线观看| 国产清纯美女被跳蛋高潮一区二区久久w| 国产欧美一区二区在线观看| 豆国产96在线|亚洲| 亚洲欧美在线视频观看| 欧美午夜精品一区二区三区| 日韩成人免费电影| 日韩你懂的电影在线观看| 国产精品亚洲综合一区在线观看| 91年精品国产| 午夜精品爽啪视频| 久久久国产精品麻豆| 国产一区二区三区久久久| 欧美激情在线看| 99国产精品视频免费观看| 亚洲第一激情av| 欧美电影免费观看高清完整版在| 亚洲蜜臀av乱码久久精品| 欧美另类videos死尸| 国产美女一区二区三区| 中文字幕一区二区5566日韩| 欧美视频精品在线| 国产麻豆视频一区| 亚洲综合一区二区三区| 精品日产卡一卡二卡麻豆| 99精品一区二区| 免费三级欧美电影| 中文字幕一区二区日韩精品绯色| 国产成人综合在线| 亚洲一区二区三区中文字幕在线 | 欧美国产综合色视频| 91浏览器入口在线观看| 免费成人美女在线观看.| 成人欧美一区二区三区视频网页| 国产一区激情在线| 亚洲动漫第一页| 国产精品网站在线| 欧美一区二区精品在线| 97精品国产露脸对白| 精品在线观看免费| 亚洲观看高清完整版在线观看| 91亚洲国产成人精品一区二三| 国产欧美一区视频| 91精品国产福利| 在线免费观看日韩欧美| 成人一道本在线| 国产资源精品在线观看| 无码av中文一区二区三区桃花岛| 欧美日韩www| 一本色道久久加勒比精品| 精品一区二区综合| 奇米精品一区二区三区四区| 一区二区三区蜜桃| 综合久久久久久久| 中文字幕一区二区三区不卡 | 欧美精品777| 色噜噜狠狠成人网p站| 丁香亚洲综合激情啪啪综合| 奇米888四色在线精品| 午夜激情久久久| 亚洲国产综合色| 亚洲人成影院在线观看| 亚洲欧美中日韩| 亚洲免费av观看| 亚洲色图欧美激情| 一区二区三区四区视频精品免费 | 偷窥国产亚洲免费视频| 一区二区三区欧美日| 中日韩av电影| 国产精品成人一区二区三区夜夜夜| av亚洲精华国产精华精| 不卡的电影网站| 色先锋aa成人| 欧美日韩国产片| 制服丝袜中文字幕亚洲| 欧美精品欧美精品系列| 日韩一区二区三区在线观看| 日韩西西人体444www| 精品嫩草影院久久| 国产日韩综合av| 成人免费在线视频| 亚洲一区二区三区爽爽爽爽爽| 精品少妇一区二区三区视频免付费| 成人在线综合网| 色婷婷国产精品| 日韩视频一区在线观看| 欧美成人一级视频| 国产欧美日韩中文久久| 一区二区三区在线观看动漫 | 欧美人妖巨大在线| 欧美老肥妇做.爰bbww| 久久免费国产精品| 1024国产精品| 日本美女视频一区二区| 国产91精品一区二区| 欧美亚洲国产一区在线观看网站| 国产成人综合网站| 欧美性大战xxxxx久久久| 欧美大胆人体bbbb| 一区视频在线播放| 久热成人在线视频| 成人黄色在线看| 日韩一区二区三区在线视频| 国产精品美女久久福利网站| 日一区二区三区| 99国产精品国产精品久久| 日韩欧美电影一二三| 一区2区3区在线看| 国产一区啦啦啦在线观看| 欧美私模裸体表演在线观看| 久久精品一区二区三区四区| 五月激情丁香一区二区三区| 99视频精品全部免费在线| 日韩欧美一区电影| 亚洲最大成人网4388xx|