1. 程式人生 > 其它 >常見的安全應用識別技術有哪些?

常見的安全應用識別技術有哪些?

在網路空間,安全方面的應用的涵蓋多之又多,由於應用系統的複雜性,有關應用平臺的安全問題是整個安全體系中最複雜的部分。下面我們一起了解一下在Internet/Intranet中主要的應用平臺服務的安全問題及相關技術。

網路安全產品有以下幾大特點:

第一,網路安全來源於安全策略與技術的多樣化,如果採用一種統一的技術和策略也就不安全了;

第二,網路的安全機制與技術要不斷地變化;

第三,隨著網路在社會個方面的延伸,進入網路的手段也越來越多;

因此,網路安全技術是一個十分複雜的系統工程。為此建立有中國特色的網路安全體系,需要國家政策和法規的支援及集團聯合研究開發。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產業將來也是一個隨著新技術發展而不斷髮展的產業,安全應用識別技術將起到很大的作用。

常見的安全應用識別技術:

為了應對固定埠進行協議識別的缺陷,在實際使用過程中,主要有DPI和DFI兩種技術:

1)DPI(Deep Packet Inspection),即深度包檢測。在進行分析報文頭的基礎上,結合不同的應用協議的“指紋”綜合判斷所屬的應用。

2)DFI(Deep Flow Inspection),即深度流檢測。它是基於一種流量行為的應用識別技術。

不同的應用型別體現在會話連線或資料流上的狀態各有不同,展現了不同的應用的流量特徵:

這兩種技術,由於實現機制的不同,在檢測效果上也各有優缺點:

DPI技術由於可以比較準確的識別出具體的應用,因此廣泛的應用於各種需要準確識別應用的系統中,如運營商的使用者行為分析系統等;而DFI技術由於採用流量模型方式可以識別出DPI技術無法識別的流量,如P2P加密流等,目前因此越來越多的在頻寬控制系統中得到應用。