小知识 ‖ 边界安全浅析

编辑:小星

多一份网络防护技能

多一份信息安全保障




首先,我们先来了解一下什么是网络边界,它是针对不同网络环境而设置的安全防御措施。


随后知名安全企业金山率先提出了防病毒技术理念——“边界防御”,并在金山毒霸2012中第一次将它应用上。它和传统的防病毒技术理念不同,“边界防御”主打“不中毒才是最佳安全解决方案”,实行对外界程序在进入电脑之前监控,在病毒还未被运行的时候就可以判定是否为安全项,以达到最大限度地保障对本地计算机的安全防护为目的。


一般情况下会产生这几个方面的网络边界上的安全问题和隐患:


一般情况下会产生这几个方面的网络边界上的安全问题和隐患:


正所谓,“道高一尺,魔高一丈”,长久以来网络边界防护技术都在攻击者与防护者的博弈中逐渐成熟,随着攻击技术的提高,防护技术也在不停地迭代:


1、防火墙

防火墙的作用相当于是建起了网络的“城门”,守住了进入网络的必经之路,这可是网络的边界安全设计中最重要、最不可或缺的一部分。


2、多重安全网关技术

多重安全网关,从名称上就显然可以看出它的安全性,它可比比防火墙还要好些,至少各种常见的入侵与病毒它都可以抵御。不部分的多重安全网关都是经过特征识别来确认入侵的,速度快还不会带来明显的网络延迟问题。


3、网闸技术

网闸的安全的想法源于“不同时连接”。将两个网络分开不同时连接,再通过缓冲区来“摆渡”业务数据,实现互通,不连接也就意味着入侵的可能性大大减小了很多。


4、数据交换网技术

数据交换网技术是基于缓冲区隔离的想法,修建了一个“数据交易市场”将两个缓冲区的隔离,结合Clark-Wilson模型,不仅可以防止内部网络数据泄密,还能保证数据的完整性,防止无权限用户随意篡改数据保证内外数据的一致性。


5、频繁业务互通的要求

一些系统互通的业务数据量大,或要求要有一定的实时性,网关方式的保护性就显得有些不足了。如果业务要求需要互联网的访问,那么在安全性与业务适应性的双重要求下,业务互联就需要依靠完整的安全技术来保障,数据交换网方式就刚好适合了。


6、高密级网络的对外互联

一般涉及国家机密都是高密级网络,重中之重就是信息不能泄密,是绝对不允许被非授权人员入侵的。这些信息不论是公众信息的需求,还是大众网络与信息的监管,都不能与非安全网络互联和选择数据交换网技术。



欢迎关注小星(ID:DBXSJ01)
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连...
    不吃土豆的洋芋阅读 8,464评论 0 42
  • 姓名:陈权 学号:17021211314 转载自:http://mp.weixin.qq.com/s?__bi...
    盈昃_7380阅读 8,681评论 0 9
  • 昨天是自4月15日停镁后逐渐跌入的谷底,昨晚安慰自己 坏到极致,明天可能会好吧,今天如愿以偿地好多了,如果按坏到一...
    炼心清秋阅读 1,094评论 0 0
  • 梦是夜最忠实的追随者 白日里的幻想、重叠、分化 都在梦中激荡、回想、沸腾 梦不是一段无意识的休眠 它是跳跃且鲜活的...
    荞麦_48a4阅读 2,790评论 0 6
  • 今年的羽毛球比赛在昨天的羽联总决赛中落下帷幕,因为今年是奥运周期年,因此今年很多球员马不停蹄参加超级赛积分备战,密...
    张观李带阅读 3,701评论 0 49

友情链接更多精彩内容