当前位置: 首页 > news >正文 重庆市住房城乡建设网站文档管理系统 news 2025/10/28 8:27:37 重庆市住房城乡建设网站,文档管理系统,软件推广,如何用云服务器搭建个人网站一、内容安全 1、DFI和DPI技术 --- 深度检测技术 DPI是一种基于应用层的流量检测和控制技术#xff0c;它会对流量进行拆包#xff0c;分析包头和应用层的内容#xff0c;从而识别应用程序和应用程序的内容。这种技术增加了对应用层的分析#xff0c;识别各种应用#xf…一、内容安全 1、DFI和DPI技术 --- 深度检测技术 DPI是一种基于应用层的流量检测和控制技术它会对流量进行拆包分析包头和应用层的内容从而识别应用程序和应用程序的内容。这种技术增加了对应用层的分析识别各种应用并对应用流中的数据报文内容进行探测从而确定数据报文真正的应用。基于“特征字”的识别技术、应用层网关识别技术、行为模式识别技术等都是DPI所使用的技术手段。 DFI则是一种基于流量行为的应用识别技术即识别不同应用的会话连接行为。流就是将一定时间内具有相同的目的地址、源地址、目的端口地址、源端口地址和传输协议进行聚合即一条流就是一个会话。DFI可以识别一次会话的包数、流量字节大小、连接速率、持续时间等流量特征数据。通过对流数据进行研究可以用来鉴别应用类型、网络异常现象等信息如持续大流量、瞬时高速流、广播流、较小流等现象。 结论 **DFI仅对流量进行分析所以只能对应用类型进行笼统的分类无法识别出具体的应用DPI进行检测会更加精细和精准 **如果数据包进行加密传输则采用DPI方式将不能识别具体的应用除非有解密 手段但是加密并不会影响数据流本身的特征所以DFI的方式不受影响。 ————基于“特征字”的检测技术 最常用的识别手段基于一些协议的字段来识别特征 ————基于应用网关的检测技术 --- 有些应用控制和数据传输是分离的比如一些视频流一开始需要TCP建立连接协商参数这一部分我们称为信令部分。之后正式传输数据后可能就通过UDP协议来传输流量缺失可以识别的特征。所以该技术就是基于前面信令部分的信息进行识别和控制 ————基于行为模式的检测技术 --- 比如我们需要拦截一些垃圾邮件但是从特征字中很难区分垃圾邮件和正常邮件所以我们可以基于行为来进行判断。比如垃圾邮件可能存在高频群发等特性如果出现我们可以将其认定为垃圾邮件进行拦截对IP进行封锁 三、 IDS --- 侧重于风险管理的设备 IPS --- 侧重于风险控制的设备 IPS的优势 **实时的阻断攻击 **深层防护 --- 深入到应用层 **全方位的防护 --- IPS可以针对各种常见威胁做出及时的防御提供全方位的防护 **内外兼防 --- 只要是通过设备的流量均可以进行检测可以防止发自于内部的攻击。 **不断升级精准防护 入侵检测的方法 异常检测 、误用检测 异常检测异常检测基于一个假定即用户行为是可以预测的遵循一致性模式的 误用检测误用检测其实就是创建了一个异常行为的特征库。我们将一些入侵行为记录下来总结成为特征之后检测流量和特征库进行对比来发现威胁 总结在进行IPS模块检测之前首先需要重组IP分片报文和TCP数据流增加检测的精准性 在此之后需要进行应用协议的识别。这样做主要为了针对特定的应用进行对应精细的解码并深入报文提取特征最后解析报文特征和 签名特征库里的特征 进行匹配。再根据命中与否做出对应预设的处理方案。 告警 --- 对命中签名的报文进行放行但是会记录再日志中 阻断 --- 对命中签名的报文进行拦截并记录日志 放行 --- 对命中签名的报文放行不记录日志 四、 防病毒AV --- 传统的AV防病毒的方式是对文件进行查杀。 传统的防病毒的方式是通过将文件缓存之后再进行特征库的比对完成检测。但是因为需 要缓存文件则将占用设备资源并且造成转发延迟一些大文件可能无法缓存所以直接 放过可能造成安全风险。 代理扫描 --- 文件需要全部缓存 --- 可以完成更多的如解压脱壳之类的高级操作并且检 测率高但是效率较低占用资源较大。 流扫描 --- 基于文件片段进行扫描 --- 效率较高但是这种方法检测率有限 病毒分类 蠕虫病毒 扫描---攻击---复制 特洛伊木马病毒 防病毒处理流量 1进行应用和协议的识别 2判断这个协议是否支持防病毒的检测如果不是支持的防病毒协议则文件将直接通过。 3之后需要进行白名单的比对。如果命中白名单则将不进行防病毒检测可以同时进行其他模块的检测。 4如果没有命中白名单则将进行特征库的比对。如果比对上了则需要进行后续处理。如果没有比对上则可以直接放行。这个病毒库也是可以实时对接安全中心进行升级但是需要提前购买License进行激活。 5如果需要进行后续处理首先进行“病毒例外“的检测。 --- 这个病毒例外相当于是病毒的一个白名单如果是添加在病毒例外当中的病毒比对上之后将直接放通。 ---- 过渡防护 6进行应用例外的比对。 --- 类似于IPS模块中的例外签名。针对例外的应用执行和整体配置不同的动作。 7如果没有匹配上前面两种例外则将执行整体配置的动作。宣告仅针对邮件文件生效。仅支持SMTP和POP3协议。对于携带病毒的附件设备允许文件通过但是会在邮件正文中添加病毒的提示并生成日志删除附件仅针对邮件文件生效仅支持SMTP和POP3协议。对于携带病毒的附件设备会删除掉邮件的附件同时会在邮件正文中添加病毒的提示并生成日志。 五、URL过滤 URL ---- 资源定位符 URL过滤的方法黑白名单 --- 如果匹配白名单则允许该URL请求如果匹配黑名单则将拒绝URL请求白名单的优先级高于黑名单。 本地缓存查询远程分类服务查询 --- 如果进行了远程的查询则会将查询结果记录在本地的缓存 中方便后续的查询。 自定义的URL分类 自定义的优先级高于预定义的优先级的如果远程分类服务查询也没有对应分类则将其归类为“其他”则按照其他的处理逻辑执行。 六、 HTTPS 第一种配置SSL解密功能这种方法需要提前配置SSL的解密策略因为需要防火墙在中间充当中间人所以性能消耗较大效率较低。 第二种方法加密流量进行过滤 1、文件过滤技术 是指针对文件的类型进行的过滤而不是文件的内容想要实现这个效果我们的设备必须识别出承载文件的应用 --- 承载文件的协议很多所以需要先识别出协议以及应用。 文件的类型和拓展名 --- 设备可以识别出文件的真实类型但是如果文件的真实类型无法识别则将基于后缀的拓展名来进行判断主要为了减少一些绕过检测的伪装行为。 文件过滤的位置是在AV扫描之前主要是可以提前过滤掉部分文件减少AV扫描的工作 量提高工作效率。 2、内容过滤技术是对文件内容的过滤 --- 比如我们上传下载的文件中包含某些关键字可以进行精准的匹配也可以通过正则表达式去实现范围的匹配。应用内容的过滤 --- 比如微博或者抖音提交帖子的时候包括我们搜索某些内容的时候其事只都是通过HTTP之类的协议中规定的动作来实现的包括邮件附件名称FTP传递的文件名称这些都属于应用内容的过滤。注意对于一些加密的应用比如我们HTTPS协议则在进行内容识别的时候需要配置SSL代理中间人解密才可以识别内容。但是如果对于一些本身就加密了的文件则无法进行内容识别。 3、邮件过滤技术主要是用来过滤 垃圾邮件的。---所谓垃圾邮件就是收件人事先没有提出要求或者同意接受的广告电子刊物各种形式的宣传的邮件。包括一些携带病毒木马的钓鱼邮件也属于垃圾邮件 ————统计法 --- 基于行为的深度检测技术 ————贝叶斯算法 --- 一种基于预测的过滤手段 ————基于带宽的统计 --- 统计单位时间内某一个固定IP地址试图建立的连接数限制 单位时间内单个IP地址发送邮件的数量。 ————基于信誉评分 --- 一个邮件服务器如果发送垃圾邮件则将降低信誉分如果信誉 比较差则将其发出的邮件判定为垃圾邮件。 ————列表法 --- 黑白名单 ————RBLReal-time Blackhole List --- 实时黑名单 --- RBL服务器所提供这里面的内 容会实时根据检测的结果进行更新。我们设备在接收到邮件时可以找RBL服务器进行查询如果发现垃圾邮件则将进行告知。 --- 这种方法可能存在误报的情况所以谨慎选择丢弃动作。 ————源头法 ————SPF技术 --- 这是一种检测伪造邮件的技术。可以反向查询邮件的域名和IP地址是 否对应。如果对应不上则将判定为伪造邮件 ————意图分析 通过分析邮件的目的特点来进行过滤称为意图分析。结合内容过滤来进行。 七、VPN 1、VPN --- 虚拟专用网 --- 一般指依靠ISP或者其他NSP也可以是企业自身提供的一条虚拟网 络专线。这个虚拟的专线是逻辑上的而不是物理上的所以称为虚拟专用网。 2、VPN诞生的原因 --- 1物理网络不适用成本太高并且如果位置不固定则无法构建物理专线 2公网安全无法保证由于VPN的诞生导致网络部署的灵活性大大提升。 3、VPN的分类 **根据建设的单位不同分类 --- 企业自建的VPN专线GREIPSECSSL VPNL2TP --- 这种VPN构建成本较低因为不需要支付专线的费用仅需要承担购买VPN设备的费用。并且在网络控制方面也拥有更多的主动性。 ---直接租用运营商的VPN专线MPLS VPN。这种方式需要企业支付专线的租用费用但是控制安全以及网速方面的问题都将由运营商来承担。MPLS VPN的优势在于专线的租用成本低。 **根据组网方式不同分类 --- 1Client to LANACCESS VPN 、2LAN to LAN Intranet --- 内联网 --- 企业内部虚拟专网 Extranet --- 外联网 --- 拓展的企业内部虚拟专网 相较而言外联网一般连接合作单位而内联网一般连接分公司所以外联网的 权限赋予会比较低并且安全把控方面会比较严格。 **根据VPN技术实现的层次来进行分类 4、VPN的核心技术 --- 隧道技术---封装技术 VPN通过封装本身就是对数据的一种保护而工作在不同层次的VPN其实质就是保护 其所在层次即以上的数据。当然这种保护在没有加密的情况下并不代表安全。 我们一般网络封装协议都是由三部分组成的 --- 乘客协议封装协议运输协议。 5、身份认证技术 --- 身份认证是VPN技术的前提 GRE VPN --- 本身不支持身份认证的。GRE里面有个“关键字”机制。类似于ospf的认证商量一个口令在GRE中该措施仅是用来区分通道的、L2TP VPN--- 因为他后面的乘客协议是PPP协议所以L2TP可以依赖PPP提供的认证比如PAPCHAP、IPSEC VPN和SSL VPN --- 都支持身份认证 6、加解密技术 --- 以此来抵抗网络中的一些被动攻击注意加解密技术使用的实质是一个双向函数即一个可逆的过程。和HASH算法有本质的区别加密技术也是安全通道的保障GRE VPN和L2TP VPN不支持加解密技术。通常可以结合IPSEC技术来实现加解密IPSEC VPN和SSL VPN都是支持加解密技术的。 7、数据认证技术 --- 验货 --- 保证数据的完整性HASH --- 计算摘要值之后通过比对摘要值来保障完整性。 GRE VPN --- 可以加入校验和。但是GRE的这种功能是可选的两边开启之后 才会激活数据认证功能。 L2TP VPN --- 不支持数据认证 IPSEC VPNSSL VPN都是支持数据认证的 八、 密码学 1、凯撒密码又称恺撒加密它是一种替换式的密码通过把字母表中的每个字母移动固定位置进行加密。它的加密方式是把明文中的每一个字母都在字母表上向后或向前移动固定位置例如当偏移量是3的时候所有的字母A将被替换成DB变成E以此类推。凯撒密码是对称加密的即加密密钥和解密密钥是相同的。 2、近现代加密算法 古典加密技术 --- 算法保密原则 近现代加密技术 --- 算法公开密钥保密 大体可以分为对称加密算法非对称加密算法 对称加密 --- 加密和解密的过程中使用的是同一把密钥非对称密钥则是加密和解密的密钥不同所以对称加密所使用的算法一定是一种双向函数是可逆的。 流加密 主要是基于明文流数据流进行加密在流加密中我们需要使用的密钥是和明文流相同长度的一串密钥流 。 分组加密块加密算法 分组密码是每次只能处理特定长度的一块数据的一类密码算法这里的一块就称为分组而一个分组的比特数就称为分组长度。 3、非对称加密算法 非对称加密算法和对称加密算法的主要区别在于对称加密算法加解密仅使用同一把密钥而非对称加密算法加密和解密使用的是不同的密钥两把密钥一把叫做公钥另一把叫做私钥 这两把钥匙任意一把钥匙都可以进行加密的操作然后需要通过另外一把钥匙来进行解密。 以下是几种非对称加密 最常用的非对称加密是RSA 结论 --- 我们一般采用的做法是在数据传输的时候我们会选择使用对称加密算法进行加密为了保证效率。但是对称加密算法最主要的问题是密钥传递可能存在安全风 险所以我们在传递密钥的时候可以通过非对称加密算法进行加密保证密钥传递的安全性。实现二者的互补达到安全传输的目的。 4、身份认证以及数据认证技术 它是对数据进行完整性校验 --- 我们会针对原始数据进行HASH运算得到摘要值之后发送到对端也进行相同的运算比对摘要值。如果摘要值相同则数据完整如果不同则数据不完整。 HASH算法 --- 散列函数 其具有以下特则 1不可逆性 2相同输入相同输出。 3雪崩效应 原始数据中即使存在细微的区别也会在结果中呈现出比较明显的变化方便我们看出数据是否被篡改。 4等长输出 不管原始数据多长运算之后的摘要值长度是固定。MD5可以将任意长度的输入转换成128位的输出。 我们可以使用私钥对摘要值进行加密之后传递这就形成了 5、数字证书 CA可信机构 --- 提供身份信息证明的第三方机构通信双方需要完全信任这个第三方机构之后让CA为公钥作证。因为双方都信任该CA机构所以实现拥有这个CA机构的公钥信息。 CA机构会使用自己的私钥对A的公钥和一些其他信息一起进行加密生成 数字证书。 1原始信息HASH算法得到摘要值 ---- 为了做完整性校验。为了保证我们的摘要值在传递的过程中不会被篡改所以需要使用私钥进行加密。形成数字签名。 2针对原始信息数字签名数字证书是用户提前向CA机构申请获取到的通过CA机构私钥加密后的证书。里面主要包含了Alice的公钥。主要是做身份认证使用进行加密。使用的是对称加密算法。对称机密算法需要使用对应的密钥来进行加密。 3将对称加密算法的密钥通过Bob的公钥进行加密形成密钥信封。这里是通过非对称加密法的方式来传输对称密钥的。也可以使用DH算法使双方获得对称密钥。 4将加密信息和密钥信封通过公网传递到对端Bob处。 5Bob首先对密钥信封进行解密。因为这个密钥信封是通过Bob的公钥进行加密的所以使用Bob自己的私钥就可以进行解密。解密后将得到对称密钥。 6使用对称密钥去解密加密信息。 ---- 原始数据数字签名数字证书 7使用CA机构的公钥来解开数字证书。因为数字证书是由CA机构的私钥进行加密的并且Bob本身也信任CA机构所以自身设备上是拥有CA机构的公钥的。 8解开数字证书后将得到Alice的公钥根据Alice的公钥可以解开数字签名。因为数字签名是由Alice自己的私钥来进行加密的所以如果可以顺利的使用ALICE的公钥进行解密则完成了身份认证和数据源鉴别工作。 9Bob自身需要对原始信息进行HASH运算并且数字签名解开后里面也包含ALice发送时对原始信息进行HASH运算的摘要值比对两次摘要值则可完成完整性校验。 第八、九、十、十一天笔记就到这里了。 文章转载自: http://www.morning.kaoshou.net.gov.cn.kaoshou.net http://www.morning.bgkk.cn.gov.cn.bgkk.cn http://www.morning.zxznh.cn.gov.cn.zxznh.cn http://www.morning.wlqbr.cn.gov.cn.wlqbr.cn http://www.morning.rpkg.cn.gov.cn.rpkg.cn http://www.morning.qnypp.cn.gov.cn.qnypp.cn http://www.morning.pabxcp.com.gov.cn.pabxcp.com http://www.morning.wlbwp.cn.gov.cn.wlbwp.cn http://www.morning.zzgkk.cn.gov.cn.zzgkk.cn http://www.morning.zrkws.cn.gov.cn.zrkws.cn http://www.morning.qnqt.cn.gov.cn.qnqt.cn http://www.morning.kryr.cn.gov.cn.kryr.cn http://www.morning.wdprz.cn.gov.cn.wdprz.cn http://www.morning.drjll.cn.gov.cn.drjll.cn http://www.morning.qpqwd.cn.gov.cn.qpqwd.cn http://www.morning.zxwqt.cn.gov.cn.zxwqt.cn http://www.morning.clnmf.cn.gov.cn.clnmf.cn http://www.morning.fgxnb.cn.gov.cn.fgxnb.cn http://www.morning.fppzc.cn.gov.cn.fppzc.cn http://www.morning.zkbxx.cn.gov.cn.zkbxx.cn http://www.morning.rkgyx.cn.gov.cn.rkgyx.cn http://www.morning.rljr.cn.gov.cn.rljr.cn http://www.morning.yrnll.cn.gov.cn.yrnll.cn http://www.morning.hffjj.cn.gov.cn.hffjj.cn http://www.morning.plxnn.cn.gov.cn.plxnn.cn http://www.morning.bmmhs.cn.gov.cn.bmmhs.cn http://www.morning.egmux.cn.gov.cn.egmux.cn http://www.morning.swbhq.cn.gov.cn.swbhq.cn http://www.morning.gyqnp.cn.gov.cn.gyqnp.cn http://www.morning.fldk.cn.gov.cn.fldk.cn http://www.morning.wcgfy.cn.gov.cn.wcgfy.cn http://www.morning.qbfkz.cn.gov.cn.qbfkz.cn http://www.morning.swbhq.cn.gov.cn.swbhq.cn http://www.morning.xpqsk.cn.gov.cn.xpqsk.cn http://www.morning.kwyq.cn.gov.cn.kwyq.cn http://www.morning.lpcpb.cn.gov.cn.lpcpb.cn http://www.morning.wlstn.cn.gov.cn.wlstn.cn http://www.morning.tsnwf.cn.gov.cn.tsnwf.cn http://www.morning.wjlhp.cn.gov.cn.wjlhp.cn http://www.morning.jcnmy.cn.gov.cn.jcnmy.cn http://www.morning.dwtdn.cn.gov.cn.dwtdn.cn http://www.morning.spqtq.cn.gov.cn.spqtq.cn http://www.morning.mnrqq.cn.gov.cn.mnrqq.cn http://www.morning.wfjrl.cn.gov.cn.wfjrl.cn http://www.morning.npxht.cn.gov.cn.npxht.cn http://www.morning.ubpsa.cn.gov.cn.ubpsa.cn http://www.morning.cnqwn.cn.gov.cn.cnqwn.cn http://www.morning.lchtb.cn.gov.cn.lchtb.cn http://www.morning.yuminfo.com.gov.cn.yuminfo.com http://www.morning.fhtmp.cn.gov.cn.fhtmp.cn http://www.morning.znkls.cn.gov.cn.znkls.cn http://www.morning.fldrg.cn.gov.cn.fldrg.cn http://www.morning.clpfd.cn.gov.cn.clpfd.cn http://www.morning.swzpx.cn.gov.cn.swzpx.cn http://www.morning.fhtbk.cn.gov.cn.fhtbk.cn http://www.morning.gxhqt.cn.gov.cn.gxhqt.cn http://www.morning.mhpkz.cn.gov.cn.mhpkz.cn http://www.morning.nfmlt.cn.gov.cn.nfmlt.cn http://www.morning.zwndt.cn.gov.cn.zwndt.cn http://www.morning.hdzty.cn.gov.cn.hdzty.cn http://www.morning.ruyuaixuexi.com.gov.cn.ruyuaixuexi.com http://www.morning.qxycf.cn.gov.cn.qxycf.cn http://www.morning.lgxzj.cn.gov.cn.lgxzj.cn http://www.morning.bhmnp.cn.gov.cn.bhmnp.cn http://www.morning.bpmdr.cn.gov.cn.bpmdr.cn http://www.morning.llqky.cn.gov.cn.llqky.cn http://www.morning.ckfyp.cn.gov.cn.ckfyp.cn http://www.morning.rbtny.cn.gov.cn.rbtny.cn http://www.morning.xyhql.cn.gov.cn.xyhql.cn http://www.morning.wdprz.cn.gov.cn.wdprz.cn http://www.morning.zcmpk.cn.gov.cn.zcmpk.cn http://www.morning.qyrnp.cn.gov.cn.qyrnp.cn http://www.morning.bysey.com.gov.cn.bysey.com http://www.morning.ftync.cn.gov.cn.ftync.cn http://www.morning.kycwt.cn.gov.cn.kycwt.cn http://www.morning.mxnfh.cn.gov.cn.mxnfh.cn http://www.morning.qhmql.cn.gov.cn.qhmql.cn http://www.morning.jfbrt.cn.gov.cn.jfbrt.cn http://www.morning.yhwyh.cn.gov.cn.yhwyh.cn http://www.morning.ywgrr.cn.gov.cn.ywgrr.cn 查看全文 http://www.tj-hxxt.cn/news/256181.html 相关文章: 专业网站建设特点分析精品课程网站建设 公司 兼职做诚信网站认证wordpress文字字幕 杭州观建设计网站视频网站的服务器建设 微信公众平台怎么做微网站吗宜兴城乡建设局网站 做网站公司 上海顺德网站建设哪家好 wordpress怎么启用经典编辑器滁州seo公司 山西省工程建设标准定额网站外贸网站推广技巧 做网站大家都找谁公司网站制作高端 自助建站优化排名台州网站制作系统 引航科技提供网站建设wordpress 防分析 用asp做网站出现空白wordpress 国外免费主题 深圳网站建设及优化seo服务加盟 网站建设卖手机代码免费系统小说大全 网页制作与网站建设实验报告网站数据怎么做接口供小程序调用 网站建设常识网站建设技术知识大全深圳网络公司招聘 双一流建设专题网站wordpress文章下载 网站建设大约多少钱广西建设网登录入口 怎么做仿制网站wordpress数据库设置 代理记账 营销型网站网络营销与直播电商专业就业前景 网页制作与网站建设关于给予网站建设的请求 石家庄平山网站推广优化官方网站下载微博 西安高校网站建设图库素材 深圳网站建设yuntianxia营销型网站制作多少钱 dw制作网站电脑上如何做网站 贵阳市小程序网站开发公司建设一个能看视频的网站 广东深圳网站设计室wordpress商城分銷 杭州网站建设蒙特虾皮跨境电商注册多少钱 关于旅游网站建设的方案个人特种证件查询网站 如何设置一个网站南昌seo网站开发 网站建设感想开发公司质量管理制度模板