<del id="dhfrq"></del>

    1. <tr id="dhfrq"></tr>
      成人午夜激情在线观看,国产精品一线天粉嫩av,99精品国产综合久久久久五月天 ,一卡2卡三卡4卡免费网站,国产高清在线男人的天堂,五月天国产成人AV免费观看,67194熟妇在线观看线路,成人无码潮喷在线观看
      現在位置:范文先生網>理工論文>服務器安全及應用>使用網絡防火墻封阻攻擊的八個方法

      使用網絡防火墻封阻攻擊的八個方法

      時間:2022-08-12 07:40:22 服務器安全及應用 我要投稿
      • 相關推薦

      使用網絡防火墻封阻攻擊的八個方法

      已經決心下大力氣搞好應用安全嗎?畢竟,例如金融交易、信用卡號碼、機密資料、用戶檔案等信息,對于企業來說太重要了。不過這些應用實在太龐大、太復雜了,最困難的就是,這些應用在通過網絡防火墻上的端口80(主要用于HTTP)和端口443(用于SSL)長驅直入的攻擊面前暴露無遺。這時防火墻可以派上用場,應用防火墻發現及封阻應用攻擊所采用的八項技術如下:

        深度數據包處理

        深度數據包處理有時被稱為深度數據包檢測或者語義檢測,它就是把多個數據包關聯到一個數據流當中,在尋找攻擊異常行為的同時,保持整個數據流的狀態。深度數據包處理要求以極高的速度分析、檢測及重新組裝應用流量,以避免給應用帶來時延。下面每一種技術代表深度數據包處理的不同級別。

        TCP/IP終止

        應用層攻擊涉及多種數據包,并且常常涉及多種請求,即不同的數據流。流量分析系統要發揮功效,就必須在用戶與應用保持互動的整個會話期間,能夠檢測數據包和請求,以尋找攻擊行為。至少,這需要能夠終止傳輸層協議,并且在整個數據流而不是僅僅在單個數據包中尋找惡意模式。

        SSL終止

        如今,幾乎所有的安全應用都使用HTTPS確保通信的保密性。然而,SSL數據流采用了端到端加密,因而對被動探測器如入侵檢測系統(IDS)產品來說是不透明的。為了阻止惡意流量,應用防火墻必須終止SSL,對數據流進行解碼,以便檢查明文格式的流量。這是保護應用流量的最起碼要求。如果你的安全策略不允許敏感信息在未加密的前提下通過網絡傳輸,你就需要在流量發送到Web服務器之前重新進行加密的解決方案。

        URL過濾

        一旦應用流量呈明文格式,就必須檢測HTTP請求的URL部分,尋找惡意攻擊的跡象,譬如可疑的統一代碼編碼(unicode encoding)。對URL過濾采用基于特征的方案,僅僅尋找匹配定期更新的特征、過濾掉與已知攻擊如紅色代碼和尼姆達有關的URL,這是遠遠不夠的。這就需要一種方案不僅能檢查RUL,還能檢查請求的其余部分。其實,如果把應用響應考慮進來,可以大大提高檢測攻擊的準確性。雖然URL過濾是一項重要的操作,可以阻止通常的腳本少年類型的攻擊,但無力抵御大部分的應用層漏洞。

        請求分析

        全面的請求分析技術比單單采用URL過濾來得有效,可以防止Web服務器層的跨站腳本執行(cross-site scripting)漏洞和其它漏洞。全面的請求分析使URL過濾更進了一步:可以確保請求符合要求、遵守標準的HTTP規范,同時確保單個的請求部分在合理的大小限制范圍之內。這項技術對防止緩沖器溢出攻擊非常有效。然而,請求分析仍是一項無狀態技術。它只能檢測當前請求。正如我們所知道的那樣,記住以前的行為能夠獲得極有意義的分析,同時獲得更深層的保護。

        用戶會話跟蹤

        更先進的下一個技術就是用戶會話跟蹤。這是應用流量狀態檢測技術的最基本部分:跟蹤用戶會話,把單個用戶的行為關聯起來。這項功能通常借助于通過URL重寫(URL rewriting)來使用會話信息塊加以實現。只要跟蹤單個用戶的請求,就能夠對信息塊實行極其嚴格的檢查。這樣就能有效防御會話劫持(session-hijacking)及信息塊中毒(cookie-poisoning)類型的漏洞。有效的會話跟蹤不僅能夠跟蹤應用防火墻創建的信息塊,還能對應用生成的信息塊進行數字簽名,以保護這些信息塊不被人篡改。這需要能夠跟蹤每個請求的響應,并從中提取信息塊信息。

        響應模式匹配

        響應模式匹配為應用提供了更全面的保護:它不僅檢查提交至Web服務器的請求,還檢查Web服務器生成的響應。它能極其有效地防止網站受毀損,或者更確切地說,防止已毀損網站被瀏覽。對響應里面的模式進行匹配相當于在請求端對URL進行過濾。響應模式匹配分三個級別。防毀損工作由應用防火墻來進行,它對站點上的靜態內容進行數字簽名。如果發現內容離開Web服務器后出現了改動,防火墻就會用原始內容取代已毀損頁面。至于對付敏感信息泄露方面,應用防火墻會監控響應,尋找可能表明服務器有問題的模式,譬如一長串Java異常符。如果發現這類模式,防火墻就會把它們從響應當中剔除,或者干脆封阻響應。

      【使用網絡防火墻封阻攻擊的八個方法】相關文章:

      正確使用說明的方法08-16

      語文 -正確使用說明的方法08-16

      網絡使用調查報告04-16

      關于健康使用網絡倡議書06-17

      小學語文《資料庫》錄像教材使用方法初探08-17

      網絡和手機使用保密管理檢查的自查報告07-26

      評價網絡廣告效果的三種方法11-28

      中職網絡技術實踐課教學方法探討08-22

      難忘的八個字*08-15

      《難忘的八個字》08-15

      主站蜘蛛池模板: 日韩精品卡一卡二卡三卡四| www亚洲精品| 国产成人免费一区二区三区 | 欧洲精品码一区二区三区| 玩弄放荡人妻少妇系列| 无码人妻精品一区二| 免费国产午夜理论片不卡| 日本一区二区不卡精品| 日韩高清亚洲日韩精品一区二区| 九九热视频免费在线播放| 久热久热久热久热久热久热| 国产精品美女www爽爽爽视频| 高潮迭起av乳颜射后入| 成人中文在线| 久久不卡精品| a毛片在线看片免费看 | 精品免费看国产一区二区| 亚洲深夜精品在线观看| 亚洲情A成黄在线观看动漫尤物| 国产精品美女一区二区三| 久久九九99这里有视频| 国产高清国产精品国产专区| 精品人妻少妇嫩草av专区| 国产精品高清视亚洲精品| 国产无遮挡性视频免费看| 国产精品无码无片在线观看3d| 香蕉久久久久久久av网站| 人妻无码久久久久久久久久久 | 国产大尺度一区二区视频| 亚洲国产精品久久久久秋霞| 99在线小视频| 国产99久久亚洲综合精品西瓜tv| 丰满少妇在线观看网站| 国产香蕉九九久久精品免费| 最新日韩精品视频在线| 国产福利微视频一区二区| 另类 专区 欧美 制服| 亚洲AV无码国产永久播放蜜芽| 真实国产乱子伦视频| 偷窥盗摄国产在线视频| 久久不卡精品|