防火墻與入侵檢測

網(wǎng)絡(luò)安全的兩個威脅:

  1. 用戶入侵
    包括芬位,利用軟件系統(tǒng)漏洞進(jìn)行未授權(quán)登錄阔馋,或者授權(quán)用戶非法獲取更高級別權(quán)限晚胡;

  2. 軟件入侵:
    包括歼培,網(wǎng)絡(luò)傳播病毒、蠕蟲和特洛伊木馬履恩,拒絕服務(wù)攻擊羽圃;

一梯浪、防火墻

一種訪問控制技術(shù)牛曹,通過嚴(yán)格控制進(jìn)出網(wǎng)絡(luò)邊界的分組佛点,禁止任何不必要的通信,從而減少潛在入侵的發(fā)生黎比,盡可能降低這類安全威脅所帶來的安全風(fēng)險超营。

1. 出現(xiàn)原因

降低外部潛在攻擊者入侵的可能性。

2. 介紹

防火墻是一種特殊的路由器焰手,安裝在一個網(wǎng)店和網(wǎng)絡(luò)的其余部分之間糟描,目的是實施網(wǎng)絡(luò)控制策略怀喉。
1)策略制定:由防火墻的單位自行制定书妻,以適合本單位需要;
2)防火墻的位置
位于互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間躬拢,防火墻內(nèi)部的網(wǎng)絡(luò)稱為 “可信的網(wǎng)絡(luò)”躲履,防火墻外面的網(wǎng)絡(luò)稱為 “不可信的網(wǎng)絡(luò)”;


防火墻的位置
3. 防火墻技術(shù)的分類

1)分組過濾路由器
一種具有分組過濾功能的路由器聊闯,它根據(jù)過濾規(guī)則對進(jìn)出內(nèi)部挽留過的分組海之星轉(zhuǎn)發(fā)或者丟棄操作(過濾)工猜。

  • 依據(jù):源/目的 IP地址、源/目的端口菱蔬、協(xié)議類型(TCP篷帅,UDP)史侣;
  • 優(yōu)點:簡單、搞笑魏身、對用戶透明惊橱;
  • 缺點:不支持針對某個用戶,某個特定應(yīng)用進(jìn)行某個特定操作的限制箭昵;不支持應(yīng)用層用戶鑒別税朴;
  • 解決辦法:應(yīng)用網(wǎng)關(guān);

2)應(yīng)用網(wǎng)關(guān)(代理服務(wù)器)
是一個代理服務(wù)器家制,在應(yīng)用層扮演中繼的角色正林;

  • 作用:可實現(xiàn)基于應(yīng)用層數(shù)據(jù)的過濾和高層用戶鑒別;
  • 屬性:所有進(jìn)出網(wǎng)絡(luò)的應(yīng)用程序報文都必須通過應(yīng)用網(wǎng)關(guān)颤殴,
  • 操作過程:
    ① 某應(yīng)用客戶進(jìn)程向服務(wù)器發(fā)送一份請求報文觅廓,到達(dá)應(yīng)用網(wǎng)關(guān);
    ② 應(yīng)用網(wǎng)關(guān)在應(yīng)用層打開該報文涵但,查看請求是否合法哪亿;(依據(jù):應(yīng)用層用戶標(biāo)識 ID 或 其他應(yīng)用層信息)
    ③ 請求合法,應(yīng)用網(wǎng)關(guān)以客戶進(jìn)程的身份將請求報文轉(zhuǎn)發(fā)給原始服務(wù)器贤笆。(不合法蝇棉,丟棄)
    ④ 服務(wù)器收到請求后,反饋給應(yīng)用網(wǎng)關(guān)芥永;
    ⑤ 應(yīng)用網(wǎng)關(guān)再反饋給服務(wù)器篡殷;

二、入侵檢測系統(tǒng) (IDS)

1. 出現(xiàn)原因

防火墻并不能隔絕所有的入侵埋涧,為了進(jìn)一步保證網(wǎng)絡(luò)的安全板辽;(第二道防線)

2. 作用

在入侵已經(jīng)開始,但還沒有造成更大危害之前棘催,及時檢測到入侵劲弦,以便盡快阻止入侵,把危害降低到最小醇坝。

3. 原理

1)IDS 對進(jìn)入網(wǎng)絡(luò)的分組執(zhí)行深度分組檢查邑跪;
2)觀察到可疑分組時,向網(wǎng)絡(luò)管理員發(fā)出告警呼猪,或執(zhí)行阻斷操作画畅;(誤報率較高,通常不自動阻斷)

4. 應(yīng)用

可用于檢測多種網(wǎng)路攻擊:端口映射宋距、端口掃描轴踱、DOS攻擊、蠕蟲和病毒谚赎、系統(tǒng)漏洞攻擊淫僻;

5. 分類

1)基于特征

  • 原理:維護(hù)一個所有已知攻擊標(biāo)志性特征的數(shù)據(jù)庫诱篷。當(dāng)發(fā)現(xiàn)該特征,即認(rèn)定是與該特征相匹配的攻擊雳灵;
  • 用法:由網(wǎng)絡(luò)安全專家生成兴蒸,機(jī)構(gòu)的網(wǎng)絡(luò)管理員定制并將其加入到數(shù)據(jù)庫中;
  • 缺點:只能檢測已知攻擊细办,無法應(yīng)對未知攻擊橙凳;
  • 挑戰(zhàn):警告的門限過高,可能導(dǎo)致漏掉部分攻擊笑撞;門限過低岛啸,警告太多,管理員無法處理茴肥,可能忽略部分攻擊坚踩;

2)基于異常

  • 原理:通過觀察正常運(yùn)行的網(wǎng)絡(luò)流量,學(xué)習(xí)正常流量的統(tǒng)計特征和規(guī)律瓤狐,當(dāng)檢測到網(wǎng)絡(luò)中流量的某種統(tǒng)計規(guī)律不符合正常的情況瞬铸,則認(rèn)為可能發(fā)生了入侵行為;
  • 舉例:ICMP ping 報文突然大量增加础锐;
  • 現(xiàn)狀:難以區(qū)分正常和異常的流量嗓节,更多是基于特征的檢測;
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末皆警,一起剝皮案震驚了整個濱河市拦宣,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌信姓,老刑警劉巖鸵隧,帶你破解...
    沈念sama閱讀 219,490評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異意推,居然都是意外死亡豆瘫,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評論 3 395
  • 文/潘曉璐 我一進(jìn)店門菊值,熙熙樓的掌柜王于貴愁眉苦臉地迎上來外驱,“玉大人,你說我怎么就攤上這事俊性÷圆剑” “怎么了?”我有些...
    開封第一講書人閱讀 165,830評論 0 356
  • 文/不壞的土叔 我叫張陵定页,是天一觀的道長。 經(jīng)常有香客問我绽诚,道長典徊,這世上最難降的妖魔是什么杭煎? 我笑而不...
    開封第一講書人閱讀 58,957評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮卒落,結(jié)果婚禮上羡铲,老公的妹妹穿的比我還像新娘。我一直安慰自己儡毕,他們只是感情好也切,可當(dāng)我...
    茶點故事閱讀 67,974評論 6 393
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著腰湾,像睡著了一般雷恃。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上费坊,一...
    開封第一講書人閱讀 51,754評論 1 307
  • 那天倒槐,我揣著相機(jī)與錄音,去河邊找鬼附井。 笑死讨越,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的永毅。 我是一名探鬼主播把跨,決...
    沈念sama閱讀 40,464評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼沼死!你這毒婦竟也來了节猿?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤漫雕,失蹤者是張志新(化名)和其女友劉穎滨嘱,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體浸间,經(jīng)...
    沈念sama閱讀 45,847評論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡太雨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,995評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了魁蒜。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片囊扳。...
    茶點故事閱讀 40,137評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖兜看,靈堂內(nèi)的尸體忽然破棺而出锥咸,到底是詐尸還是另有隱情,我是刑警寧澤细移,帶...
    沈念sama閱讀 35,819評論 5 346
  • 正文 年R本政府宣布搏予,位于F島的核電站,受9級特大地震影響弧轧,放射性物質(zhì)發(fā)生泄漏雪侥。R本人自食惡果不足惜碗殷,卻給世界環(huán)境...
    茶點故事閱讀 41,482評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望速缨。 院中可真熱鬧锌妻,春花似錦、人聲如沸旬牲。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽原茅。三九已至吭历,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間员咽,已是汗流浹背毒涧。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留贝室,地道東北人契讲。 一個月前我還...
    沈念sama閱讀 48,409評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像滑频,于是被迫代替她去往敵國和親捡偏。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,086評論 2 355