防火墙与入侵检测

网络安全的两个威胁:

  1. 用户入侵
    包括,利用软件系统漏洞进行未授权登录,或者授权用户非法获取更高级别权限

  2. 软件入侵:
    包括,网络传播病毒、蠕虫和特洛伊木马,拒绝服务攻击;

一、防火墙

一种访问控制技术,通过严格控制进出网络边界的分组,禁止任何不必要的通信,从而减少潜在入侵的发生,尽可能降低这类安全威胁所带来的安全风险。

1. 出现原因

降低外部潜在攻击者入侵的可能性。

2. 介绍

防火墙是一种特殊的路由器,安装在一个网店和网络的其余部分之间,目的是实施网络控制策略。
1)策略制定:由防火墙的单位自行制定,以适合本单位需要;
2)防火墙的位置
位于互联网和内部网络之间,防火墙内部的网络称为 “可信的网络”,防火墙外面的网络称为 “不可信的网络”;


防火墙的位置
3. 防火墙技术的分类

1)分组过滤路由器
一种具有分组过滤功能的路由器,它根据过滤规则对进出内部挽留过的分组海之星转发或者丢弃操作(过滤)。

  • 依据:源/目的 IP地址、源/目的端口、协议类型(TCP,UDP);
  • 优点:简单、搞笑、对用户透明;
  • 缺点:不支持针对某个用户,某个特定应用进行某个特定操作的限制;不支持应用层用户鉴别;
  • 解决办法:应用网关;

2)应用网关(代理服务器)
是一个代理服务器,在应用层扮演中继的角色;

  • 作用:可实现基于应用层数据的过滤和高层用户鉴别;
  • 属性:所有进出网络的应用程序报文都必须通过应用网关,
  • 操作过程:
    ① 某应用客户进程向服务器发送一份请求报文,到达应用网关;
    ② 应用网关在应用层打开该报文,查看请求是否合法;(依据:应用层用户标识 ID 或 其他应用层信息)
    ③ 请求合法,应用网关以客户进程的身份将请求报文转发给原始服务器。(不合法,丢弃)
    ④ 服务器收到请求后,反馈给应用网关;
    ⑤ 应用网关再反馈给服务器;

二、入侵检测系统 (IDS)

1. 出现原因

防火墙并不能隔绝所有的入侵,为了进一步保证网络的安全;(第二道防线)

2. 作用

在入侵已经开始,但还没有造成更大危害之前,及时检测到入侵,以便尽快阻止入侵,把危害降低到最小。

3. 原理

1)IDS 对进入网络的分组执行深度分组检查
2)观察到可疑分组时,向网络管理员发出告警,或执行阻断操作;(误报率较高,通常不自动阻断)

4. 应用

可用于检测多种网路攻击:端口映射、端口扫描、DOS攻击、蠕虫和病毒、系统漏洞攻击;

5. 分类

1)基于特征

  • 原理:维护一个所有已知攻击标志性特征的数据库。当发现该特征,即认定是与该特征相匹配的攻击;
  • 用法:由网络安全专家生成,机构的网络管理员定制并将其加入到数据库中;
  • 缺点:只能检测已知攻击,无法应对未知攻击;
  • 挑战:警告的门限过高,可能导致漏掉部分攻击;门限过低,警告太多,管理员无法处理,可能忽略部分攻击;

2)基于异常

  • 原理:通过观察正常运行的网络流量,学习正常流量的统计特征和规律,当检测到网络中流量的某种统计规律不符合正常的情况,则认为可能发生了入侵行为;
  • 举例:ICMP ping 报文突然大量增加;
  • 现状:难以区分正常和异常的流量,更多是基于特征的检测;
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,222评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,455评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,720评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,568评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,696评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,879评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,028评论 3 409
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,773评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,220评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,550评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,697评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,360评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,002评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,782评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,010评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,433评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,587评论 2 350