国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

物理隔離 Linux如何貫通安全通道(二)
2007-06-24   

Red Hat 7.2采用2.4.7-10內(nèi)核,具有更加出色的網(wǎng)絡(luò)配置、用戶管理、防火墻機(jī)制和網(wǎng)絡(luò)服務(wù)機(jī)制。MySQL是一個小巧玲瓏的數(shù)據(jù)庫服務(wù)器軟件,對于中、小型應(yīng)用系統(tǒng)是非常理想的。
除了支持標(biāo)準(zhǔn)的ANSI SQL語句外,最重要的是它還支持多種平臺。在Unix/Linux系統(tǒng)上,MySQL支持多線程運(yùn)行方式,從而能獲得相當(dāng)好的性能。
PHP則秉承Linux的GNU風(fēng)格,能與Linux、Apache和MySQL緊密配合。同時,PHP第四代Zend(PHP4)的核心引擎正式版已經(jīng)發(fā)布,整個程序的核心得到了大幅度改進(jìn),PHP程序的執(zhí)行速度變得更快。因此,PHP在最佳化之后的效率已比傳統(tǒng)CGI或ASP等程序有更好的表現(xiàn)。
采用這樣一種軟件設(shè)計(jì)體系的另一重要原因是PHP、MySQL、Apache三者都包含在Red Hat Linux中,與Windows NT和其上的SQL Server相比,能節(jié)省大筆軟件購置費(fèi)用。
系統(tǒng)采集引擎的設(shè)計(jì)
執(zhí)行采集任務(wù)的下載引擎是整個互聯(lián)網(wǎng)信息安全采集系統(tǒng)的核心,扮演著極其重要的角色,它的效率直接影響整個系統(tǒng)的性能。
目前,Linux平臺下比較流行的下載引擎是wget,這是一個從WWW上用HTTP和FTP兩種協(xié)議方式下載文件的自由軟件。wget可以在后臺根據(jù)HTML的文檔結(jié)構(gòu)或FTP的目錄樹,遞歸地下載文件。wget在網(wǎng)速比較慢或網(wǎng)絡(luò)連接不穩(wěn)定的時候表現(xiàn)良好,它將不斷地重試直到完全下載或達(dá)到最大的重試次數(shù)。
它的缺點(diǎn)主要是沒有HASH機(jī)制,在處理大數(shù)量文件時速度大大降低;簡單的遞歸導(dǎo)致內(nèi)存消耗較多;深度優(yōu)先遞歸搜索則下載結(jié)果樹不平衡、不理想;沒有使用多Socket,使得下載效率大打折扣;當(dāng)網(wǎng)絡(luò)速度較慢時不會及時跳出,而出現(xiàn)長時間等待。
針對實(shí)際應(yīng)用,我們對wget算法進(jìn)行修改,重寫了程序,取得了較好的效果。改進(jìn)后的新wget算法由于采用多套接字、多任務(wù)并發(fā)、非阻塞式I/O、I/O多路復(fù)用方式和輪詢機(jī)制,在下載效率及內(nèi)存占用等方面取得較為理想的效果。
雖然在系統(tǒng)初啟,建立多任務(wù)的過程中會比其它程序稍慢一些,但隨著程序的運(yùn)行,在下載文件數(shù)達(dá)到十個以上時,程序的下載效率顯著提高,尤其是網(wǎng)絡(luò)帶寬一般或?qū)Ψ骄W(wǎng)絡(luò)響應(yīng)速度較慢,特別是程序長時間運(yùn)行時,其下載效率、內(nèi)存占用、穩(wěn)定性、可靠性、健壯性等方面的優(yōu)勢更為明顯。
系統(tǒng)的工作流程
系統(tǒng)的工作流程簡述如下:
(1)操作人員在采集管理服務(wù)器上定義若干下載任務(wù)模板;
(2)采集管理服務(wù)器根據(jù)任務(wù)模板的定義,生成需要執(zhí)行的采集任務(wù)隊(duì)列;
(3)采集管理服務(wù)器根據(jù)指定算法,將采集任務(wù)動態(tài)均衡地分配到各個采集服務(wù)器上;
(4)采集服務(wù)器接受、執(zhí)行任務(wù),并定時向中間服務(wù)器報(bào)告任務(wù)完成情況;
(5)在物理隔離器的控制下,中間服務(wù)器與內(nèi)部服務(wù)器斷開,與采集服務(wù)器連通,并取回采集任務(wù)結(jié)果;
(6)在物理隔離器的控制下,中間服務(wù)器與采集服務(wù)器斷開,與內(nèi)部服務(wù)器連通,并將采集任務(wù)結(jié)果送到內(nèi)部服務(wù)器;
(7)內(nèi)部服務(wù)器對接收到的采集任務(wù)結(jié)果進(jìn)行特定的分析再處理后,向局域網(wǎng)用戶提供虛擬上網(wǎng)的操作。
系統(tǒng)可以通過Web界面來定義任務(wù)模板、管理任務(wù)隊(duì)列,任務(wù)隊(duì)列的生成和分配將由系統(tǒng)內(nèi)部調(diào)度程序自動完成,中間服務(wù)器與采集服務(wù)器、內(nèi)部服務(wù)器的連通斷開時間間隔由物理隔離器來設(shè)置。
系統(tǒng)的安全策略
系統(tǒng)為用戶提供了一整套從底層操作系統(tǒng)到高端應(yīng)用,從軟件到硬件隔離的安全防護(hù)策略。系統(tǒng)從硬件到軟件共以五個安全隱患為切入點(diǎn),從不同層次上對內(nèi)、外網(wǎng)信息進(jìn)行了有效控制,對黑客、病毒起到了防護(hù)作用。
1.物理鏈路層安全采集(物理隔離設(shè)備)
系統(tǒng)對內(nèi)網(wǎng)、外網(wǎng)信息的安全采集關(guān)鍵之處,就是采用了物理設(shè)備從物理鏈路層杜絕了內(nèi)、外網(wǎng)相連的可能性,保證了資源的單向流通,從而絕對避免內(nèi)網(wǎng)信息的泄漏。
2.操作系統(tǒng)級防護(hù)
系統(tǒng)所有功能模塊都運(yùn)行于Linux操作系統(tǒng)之上,采用最新Linux發(fā)行版本。眾所周知,Linux作為開源系統(tǒng),決無“后門”或“黑洞”隱患。同時,操作系統(tǒng)的進(jìn)程、服務(wù)都是可控的,從而最大限度地對操作系統(tǒng)進(jìn)行嚴(yán)格的訪問控制,防止黑客有可乘之機(jī)。
3.應(yīng)用級服務(wù)控制
對于安全采集系統(tǒng),其本身是一個比較專用的功能平臺,所以本系統(tǒng)對于Linux操作系統(tǒng)進(jìn)行了有效的定制,對于系統(tǒng)提供的服務(wù)做了最大程度的裁減。該定制版本對每個功能服務(wù)器都略有不同。同時,在系統(tǒng)通信上對每個操作系統(tǒng)進(jìn)行了嚴(yán)格控制,屏蔽所有控制系統(tǒng)基本所需之外的端口和服務(wù)。
4.控制系統(tǒng)本身安全采集
系統(tǒng)一共分為三個模塊,對每個模塊的運(yùn)行系統(tǒng)都建立了一套完整的安全監(jiān)控機(jī)制。除了對系統(tǒng)運(yùn)行數(shù)據(jù)進(jìn)行有效記錄和分析之外,還對系統(tǒng)本身運(yùn)行平臺建立了一套嚴(yán)格監(jiān)控技術(shù),24小時不間斷地觀察和監(jiān)控系統(tǒng)運(yùn)行狀況,發(fā)現(xiàn)異常立即發(fā)出警報(bào)。
5.用戶管理
系統(tǒng)不僅給用戶提供了一套完整有效的底層安全策略,同時還給用戶提供了一套用戶管理機(jī)制,對用戶日常操作提供了一套有效的管理機(jī)制,建立普通用戶和超級用戶的操作行為劃分,從而對內(nèi)部破壞性行為進(jìn)行了有效地控制。
實(shí)際應(yīng)用
本系統(tǒng)自2001年研制成功并投入運(yùn)行以來,經(jīng)過不斷地完善修改,運(yùn)行穩(wěn)定可靠,極大地豐富了內(nèi)部局域網(wǎng)上的公用信息。該互聯(lián)網(wǎng)信息安全采集系統(tǒng)適用于對網(wǎng)絡(luò)安全要求很高的黨、政機(jī)關(guān)、部隊(duì)、團(tuán)體、企事業(yè)單位等,實(shí)現(xiàn)在與互聯(lián)網(wǎng)物理隔離的情況下,局域網(wǎng)用戶訪問部分互聯(lián)網(wǎng)網(wǎng)站的目的。


熱詞搜索:

上一篇:物理隔離 Linux如何貫通安全通道(一)
下一篇:如何用Linux LiveCD評估系統(tǒng)安全性(一)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品美女在线播放| 免费av成人在线| 日韩av中文在线观看| 欧美中文一区二区三区| 欧美在线一二三四区| 久久精品亚洲精品国产欧美kt∨| 亚洲在线视频网站| 成人黄色av电影| 精品黑人一区二区三区久久| 一区二区免费在线| 99精品国产一区二区三区不卡| xf在线a精品一区二区视频网站| 婷婷综合久久一区二区三区| 色综合久久久久综合体桃花网| 久久亚洲精品小早川怜子| 麻豆精品一区二区| 欧美高清视频在线高清观看mv色露露十八| 国产精品久久久久久户外露出| 国内精品伊人久久久久av影院| 欧美一区二区三区在线电影| 亚洲午夜在线电影| 在线看国产一区二区| 亚洲三级电影网站| 91女厕偷拍女厕偷拍高清| 国产精品免费丝袜| 粉嫩高潮美女一区二区三区| 国产日韩欧美精品综合| 精品一区二区久久| 久久久久久久综合| 国产激情一区二区三区四区| 国产偷国产偷精品高清尤物| 国产精品综合一区二区| 国产蜜臀97一区二区三区| 国产宾馆实践打屁股91| 国产亚洲福利社区一区| 国产风韵犹存在线视精品| 国产日韩欧美高清在线| 国产成人h网站| 国产精品麻豆久久久| 99久久精品费精品国产一区二区| 国产精品区一区二区三| 色综合久久88色综合天天免费| 亚洲男人天堂av网| 欧美日韩不卡在线| 久久激五月天综合精品| 国产亚洲美州欧州综合国| 99精品欧美一区二区蜜桃免费 | 色悠久久久久综合欧美99| 亚洲欧美综合另类在线卡通| 色视频一区二区| 免费看日韩精品| 国产三级精品三级| 99精品视频在线观看| 亚洲午夜影视影院在线观看| 日韩欧美国产三级| 成人综合婷婷国产精品久久蜜臀| 国产精品久久久久久久久搜平片 | 福利一区在线观看| 亚洲免费观看高清| 国产精品国产自产拍高清av王其| 91蝌蚪porny九色| 热久久一区二区| 国产精品色噜噜| 91精品中文字幕一区二区三区| 美脚の诱脚舐め脚责91| 亚洲欧美另类久久久精品2019| 91精品国产综合久久蜜臀| 国产精品影视天天线| 亚洲午夜一二三区视频| 久久免费美女视频| 欧美日韩国产高清一区二区| 国产成人一区二区精品非洲| 亚洲图片欧美色图| 国产色婷婷亚洲99精品小说| 欧美视频自拍偷拍| 成人免费视频免费观看| 日精品一区二区| 国产精品福利在线播放| 日韩午夜激情视频| 91国产成人在线| 国产精品亚洲午夜一区二区三区| 亚洲高清免费视频| 国产精品国产a| 欧美成人aa大片| 欧美精品免费视频| aaa国产一区| 精品一区二区免费看| 亚洲成在人线免费| 亚洲色图在线视频| 国产日产亚洲精品系列| 欧美一区二区三区免费大片| 91老师片黄在线观看| 丁香五精品蜜臀久久久久99网站| 人禽交欧美网站| 天使萌一区二区三区免费观看| 国产精品久久久久一区二区三区共| 欧美成人艳星乳罩| 欧美精品亚洲二区| 欧美性色综合网| 北条麻妃国产九九精品视频| 国内一区二区视频| 黄一区二区三区| 蜜桃免费网站一区二区三区| 亚洲成a人片在线不卡一二三区| 中文字幕在线观看一区二区| 日本一区二区三区四区| 国产亚洲精久久久久久| 2020国产精品自拍| 精品国产一区二区三区久久久蜜月| 欧美中文字幕一区二区三区亚洲| 91美女在线视频| 日本韩国精品一区二区在线观看| 成人动漫视频在线| 国产aⅴ精品一区二区三区色成熟| 美女视频免费一区| 精品三级av在线| 国产精品久久久久久亚洲伦| 91女神在线视频| 国产+成+人+亚洲欧洲自线| 亚洲一线二线三线久久久| 国产女主播一区| 欧美一级在线观看| 欧美性极品少妇| 欧美亚洲国产一区在线观看网站| 韩国女主播一区| 成人高清视频免费观看| 狠狠色丁香婷婷综合| 国产精品成人一区二区艾草 | 亚洲精品免费视频| 亚洲欧美国产高清| 亚洲影视资源网| 午夜精品久久久久影视| 日韩制服丝袜av| 国产综合久久久久影院| 成人免费看片app下载| 欧美羞羞免费网站| 日韩欧美国产精品| 中文字幕成人在线观看| 亚洲精品国产一区二区精华液 | 8x福利精品第一导航| 日韩欧美一二区| 欧美激情综合五月色丁香小说| 中文字幕在线视频一区| 亚洲高清免费在线| 国产精品一区一区三区| 欧美曰成人黄网| 精品捆绑美女sm三区| 自拍偷拍国产亚洲| 免费看日韩精品| 91亚洲男人天堂| 欧美不卡123| 亚洲免费观看高清完整版在线观看熊| 天天综合网 天天综合色| 国产精品一区二区久久不卡| 欧美性色黄大片手机版| 久久久久久久电影| 亚洲h精品动漫在线观看| 国产精品1区2区| 欧美一区二区三区系列电影| 国产精品久久久久婷婷二区次| 天天操天天色综合| 国产成人午夜精品影院观看视频 | 日本久久精品电影| 欧美α欧美αv大片| 曰韩精品一区二区| 国产精选一区二区三区| 欧美日韩高清影院| 国产精品不卡在线| 国内精品免费在线观看| 欧美日韩在线观看一区二区| 国产精品久久久久久亚洲伦| 精品一区二区久久| 在线不卡的av| 亚洲自拍偷拍图区| 99久久精品国产精品久久| 久久一二三国产| 美女视频黄 久久| 欧美日韩精品免费| 亚洲综合一区二区| 波多野结衣中文字幕一区二区三区 | av在线播放一区二区三区| 久久影院午夜片一区| 麻豆成人久久精品二区三区小说| 91高清在线观看| 亚洲精品免费一二三区| www.日韩精品| 中文字幕在线一区免费| 国产成人一区在线| 国产欧美一区二区三区在线老狼| 国模一区二区三区白浆| 亚洲精品一线二线三线| 久久国产夜色精品鲁鲁99| 欧美一级欧美三级| 琪琪一区二区三区| 欧美一区二区三区视频在线 | 粉嫩av一区二区三区粉嫩| 久久久久久久av麻豆果冻| 国产老妇另类xxxxx| 国产免费成人在线视频| 丁香六月久久综合狠狠色|