工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 防火墙 > 正文
防火墙新技术——深度检测
[文章信息]
作者:林善茂
时间:2005-02-16
出处:天极网
责任编辑:原野
[文章导读]
为了适应不断增长的Web应用程序的威胁,新一代的深度检测防火墙出现了……
advertisement
热点推荐
· 让USB手柄在Win 98下即插即用
· Windows操作系统十则最新应用技巧
· Excel图表:创建基本图表
· 五款常用虚拟光驱软件比对
· 在Java应用程序中创建图像
[正文]

上一页  1 2 3 4  下一页

  2.2 正常化

  防范应用层攻击,很大程度上依赖于字符串匹配。不正常的匹配会造成安全漏洞。比如,为了探知某种请求的安全策略是否被启用,防火墙通常根据请求的URL与安全策略来进行匹配。一旦与某种策略条件完全匹配,防火墙就采用对应的安全策略。指向同一个资源的URL或许有多种不同形态,如果该URL的编码方式不同的话,二进制方式的比较就不起作用了。攻击者会利用各种技术,对输入的URL进行伪装,企图避开字符串匹配,以达到越过安全设备的目的。

  这些攻击行为,在欺骗IDS和IPS方面,特别有效,因为攻击代码只要与安全设备的特征库有一点点不同的话,就能够达到目的。如图2所示。

  解决字符串匹配问题需要利用正常化技术,深度检测能够识别和阻止大量的攻击。对于防范隐藏在帧数据、Unicode、URL编码,双重URL编码和多形态的Shell等类型的攻击行为,必须要用到正常化技术,如图3所示。

  2.3 协议一致性

  应用层协议,如HTTP、SMTP、POP3、DNS、IMAP和FTP,在应用程序中经常用到。每个协议,都由RFC(Request For Comments)相关规范创建。

  深度检测防火墙,必须确认应用层数据流是否与这些协议定义相一致,以防止隐藏其中的攻击。

  深度检测在应用层进行状态检测。协议一致性,通过对协议报文的不同字段进行解密而实现,当协议中的字段被识别出来后,防火墙采用RFC定义的应用规则,来检查其合法性。如图4所示。


上一页  1 2 3 4  下一页

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 八款个人网络防火墙主要功能介绍
  • 六大主流防火墙正确设置技巧
  • 防火墙实现应用安全八项实用技术
  • 秘籍:Windows系统防火墙十问十答
  • 浅析传统网络防火墙的五大不足
  • Win 2000如何安装配置防火墙
  • Linux防火墙的框架简单分析
  • 网络防火墙的系统解决方案(下)
  • Linux中用防火墙伪装抵挡黑客攻击
  • 抢先试用——KWF6.0新功能评测
  • 淘宝升级“支付宝” 再次挑起网上支付竞争
  • 铁打的营盘流水的兵 惠普营销副总也要走人
  • 防止现金欺诈 日本推出指纹识别取款机(图)
  • 英公司开发出可接收数字电视信号的手机芯片
  • 歪批IT:绩效评估系统受困“爸爸式评估”
  • 解读陈天桥的成功——没有眼光就没有一切
  • 西部电子商务峰会将召开 全球制造网同期发布
  • 墨西哥电话公司增加债券发行量至17.5亿美元
  • Advertisement