999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網防毒墻的設計與實現

2018-08-31 05:54:58南京鐵道職業技術學院
電子世界 2018年16期
關鍵詞:特征檢測

南京鐵道職業技術學院 宣 慧

南京工程學院 陳 行

1 簡介

近年來,隨著計算機網絡的高速發展,計算機病毒爆發的次數和范圍也逐年快速上升。計算機病毒的大量傳播會造成重大的經濟損失,影響人民群眾的正常生活和社會穩定。防病毒技術已經成為網絡與信息安全中的一個重要部分。

傳統殺毒軟件一般是部署在網絡內部的主機上,是單機防毒產品。它是在病毒侵入網絡內部后的被動防御措施。然而只要網絡中部分節點已經被病毒感染,就可以將網絡資源迅速消耗殆盡,最終導致關鍵服務器的拒絕服務。所以,僅僅運用殺毒軟件保護單機無法保證網咯服務的正常運行。相對于在各個網絡節點上安裝防病毒產品的傳統方案,在病毒進入內部網絡前就阻斷它們才是保護內部網絡不受病毒侵犯的更有效的辦法。[1]

防毒墻部署在網關上,對網絡中正在傳輸的病毒進行檢測和過濾,阻止病毒從外網侵入內網。病毒被防毒墻阻擋在內網之外,從而降低了內網節點遭受病毒感染的概率,降低網絡資源的耗費,減輕服務器的負擔,提高了網絡的可用性。

2 病毒檢驗方法

病毒檢測的方法有特征匹配法、校驗和法、行為監測法、虛擬機技術和啟發式殺毒等。這里的特征匹配是指查找病毒特征字段在文本中位置的操作。這里的特征是指定義病毒特征的模式串,文本是指穿越網關的網絡報文數據。[2]校驗和法是指,當系統中的文件被病毒感染后,文件會發生變化。針對這種情況,殺毒軟件事先對系統中的關鍵核心文件作記錄,計算并記錄下這些文件內容的校驗和。一旦發現當前文件的檢驗和原校驗和不一致,就可以認定該文件已經被病毒感染。行為檢測法關注于記錄和監測病毒特有的行為特征。一旦發現病毒的行為特征出現,立即報警。一些會對自身進行加密,還有些病毒在每次感染后都會變自身的代碼,所以很難找出恒定不變的病毒特征字段。虛擬機技術和啟發式殺毒技術的思路是,當發現疑似病毒的程序后,啟動軟件模擬模塊,讓疑似病毒程序在虛擬模塊中運行。經過諸如脫殼和反編譯等虛擬分析后,讓疑似病毒程序在虛擬模塊中暴露真實代碼和行為,再用其他檢測方法識別其病毒類型。虛擬機技術對系統資源要求較高。

3 校園防毒墻的設計與實現

網絡可能遭到的攻擊行為一般有:病毒傳播、竊聽、報文篡改、電子欺騙、非授權訪問等等。網絡應用服務本身也可能存在安全漏洞,在缺乏完善安全防護的情況下,受到攻擊后造成服務拒絕或失效。用戶在瀏覽網頁、接收郵件等過程中,病毒、蠕蟲、木馬等惡意攻擊可能會隨著網絡應用數據傳入內網并破壞操作系統。[2]

3.1 防毒墻的技術方案

防毒墻中的殺毒模塊針對經過網關的網絡報文中的計算機病毒、蠕蟲和木馬等進行分析和查殺。防毒墻中的狀態檢測模塊利用網絡協議中的校驗字段和序號字段等可以發現數據傳輸中的非授權修改,阻止非法用戶在插入TCP連接會話過程。殺毒模塊和狀態檢測模塊可以有效攔截網絡報文中的惡意代碼。而防毒墻中的防火墻模塊可以阻止不同網絡之間的非法連接,特別會在在邊界過濾出惡意的源IP地址和ICMP報文,限制echo流量等。為防止地址欺騙,防毒墻通過記錄全局IP地址的應用信息,可以對外部IP地址的假冒行為和釣魚網站進行識別和攔截。防毒墻還建立一個入侵檢測和響應模塊來監控網絡狀態。一旦上述安全防護措施失效,網絡遭到入侵,入侵檢測模塊也能根據網絡狀態的變化采取響應行動,阻止攻擊蔓延,恢復網絡狀態。

3.2 病毒掃描引擎模塊結構

病毒掃描引擎主要包括如下個3個模塊:數據解析模塊、病毒掃描模塊和特征碼裝載模塊。[2]

數據解析模塊接收端口傳來的數據包,解析其中的數據格式,得到數據結果。數據解析步驟一般包括文件類型檢測、解壓縮、脫殼,腳本分析,宏預處理等。病毒掃描模塊用病毒特征碼掃描經過解析的數據。根據病毒特征碼和數據的匹配情況,判斷數據中是否包含病毒。特征碼裝載模塊則主要負責裝載和維護存儲毒特征碼的病毒庫。

病毒特征碼是指病毒體數據中特定位置上的一系列特征字節,病毒掃描模塊通過檢測這些特征字節及位置信息來檢驗某個文件是否病毒。病毒特征碼提取的準確性和及時性直接決定了反病毒引擎的防毒效率。病毒特征碼的格式一般有:MD5格式、字符串格式、二段校驗和格式。[3]

3.3 部署方案

校園網防毒墻部署在校園網網關上,它能提高網絡系統的防毒效率,減小網絡遭到病毒入侵的風險。網關防毒系統一經部署便與局域網內部的結構變化基本無關,能夠一直起到對外部病毒的防范與過濾的作用,從而簡化安全管理,增強整體網絡安全性。防毒墻放置在校園網核心交換機的旁路,校園網關防毒墻部署流程:設置校園網連接廣域網的接入模式、配置防毒網關地址、部署DNS服務器、配置防火墻規則、配置訪問控制規則、配置殺毒模塊。

圖1 校園網防毒墻部署圖

4 結論

防毒墻可以依據需要,針對不同協議和應用的內容進行檢查、清除病毒,同時具有防火墻體功能,不但解決了傳統防火墻性能低下的問題,而且從根本上解決了網絡安全防護的問題,并能夠從不同角度上滿足各層次對網絡安全的需要。[3]

猜你喜歡
特征檢測
抓住特征巧觀察
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
新型冠狀病毒及其流行病學特征認識
如何表達“特征”
不忠誠的四個特征
當代陜西(2019年10期)2019-06-03 10:12:04
抓住特征巧觀察
主站蜘蛛池模板: 亚洲全网成人资源在线观看| 四虎在线高清无码| 欧美天堂久久| 国产亚洲一区二区三区在线| 日本午夜视频在线观看| 色婷婷狠狠干| 秋霞午夜国产精品成人片| 国产亚洲欧美另类一区二区| 爽爽影院十八禁在线观看| 亚洲人成亚洲精品| 日韩一级二级三级| 四虎影视8848永久精品| 日韩午夜片| 欧美国产日韩在线播放| 国产乱视频网站| 国产成人h在线观看网站站| 日本一区中文字幕最新在线| 亚洲女同一区二区| 伊人网址在线| 在线观看国产精品日本不卡网| 国产美女91呻吟求| 在线观看国产精品日本不卡网| 青青青国产视频| 欧美日韩高清| 好吊日免费视频| 国产精品福利导航| 成人免费一级片| 国产福利免费视频| 国产成年女人特黄特色毛片免 | 国产伦片中文免费观看| 精品一区二区三区水蜜桃| 99青青青精品视频在线| 操国产美女| 久久99精品国产麻豆宅宅| 男女精品视频| 五月婷婷亚洲综合| 国产一二视频| 欧美笫一页| 亚洲国产日韩在线成人蜜芽| 无遮挡国产高潮视频免费观看| 国产国语一级毛片在线视频| 四虎免费视频网站| 无码AV高清毛片中国一级毛片| 国产浮力第一页永久地址| 福利视频一区| 亚洲性日韩精品一区二区| 激情无码视频在线看| 亚洲AV无码一区二区三区牲色| 国产成人夜色91| 成人精品视频一区二区在线| 91探花在线观看国产最新| 国产欧美视频在线观看| 波多野结衣中文字幕一区二区| 亚洲侵犯无码网址在线观看| 亚洲VA中文字幕| 亚洲综合色吧| 成人午夜在线播放| 2021天堂在线亚洲精品专区| 777午夜精品电影免费看| 亚洲中文字幕久久无码精品A| 欧美一区二区精品久久久| 国产人成网线在线播放va| 中文字幕人妻无码系列第三区| 美女扒开下面流白浆在线试听| 亚洲成a人片77777在线播放| 日本草草视频在线观看| 午夜一区二区三区| 久久大香伊蕉在人线观看热2| 真实国产乱子伦视频| 中文字幕无码av专区久久| 青青草原国产av福利网站| 99国产在线视频| 亚洲精品视频免费| av天堂最新版在线| 一级爆乳无码av| 亚洲成在人线av品善网好看| 六月婷婷综合| 国产精品对白刺激| 日韩激情成人| 亚洲日韩AV无码一区二区三区人| 亚洲二区视频| 91精品小视频|