频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

内容过滤技术详解

作者: rsean/黄永兵 译 出处:51CTO.com 2008-03-07 17:13    砖    好    评论   进入论坛
阅读提示:实际上内容发生在两个层面:网络和应用程序。路由器被放置在多个网络之间,防火墙被设置为确保连接象希望的那样发生,与应用程序层类似,代理服务器被创建用于不同应用程序和内容过滤以确保内容是可接受的,甚至在技术上宣称防火墙有两种类型 – 网络层和应用程序层,这应该是一个准确的说法。

【51CTO.com 独家翻译】要回答这个问题,让我带你回顾一下历史,赶快跟我来!就如我们今天知道的WWW来说吧,它已经发展到超出internet的范围了,与它最初的设想已经有很大不同了,是的,信息和文件交换仍然发生在它上面,但是已经有相当大的不同了!实际上WWW比电子邮件要更晚发展,自然地,安全问题和解决方案也在发展,它们是站在同一起跑线上的,我们已经开始用杀毒软件和垃圾邮件过滤器等来检查电子邮件的内容,为了管理有害的电子邮件带来的麻烦事情,我们逐渐将它们与电子邮件内容过滤建立其关联,最近类似的局面也出现了,当我们访问WWW时,我们要用web内容过滤来保护我们自己。

实际上内容发生在两个层面:网络和应用程序。路由器被放置在多个网络之间,防火墙被设置为确保连接象希望的那样发生,与应用程序层类似,代理服务器被创建用于不同应用程序和内容过滤以确保内容是可接受的,甚至在技术上宣称防火墙有两种类型 – 网络层和应用程序层,这应该是一个准确的说法。从安全远景来看这两种防火墙都是需要的并且它们各自完成不同的工作,我们将马上谈到它。

当用户和他们的应用程序访问WWW时,内容过滤帮助阻止滥用、错用和其他任何安全破坏,违反常理的是内容过滤本身是一个滥用的术语,引起大量的混淆,简单地说,它意味着定义“什么会被允许或者什么会被拒绝访问”。

传统的内容过滤允许你定义 – 这个“什么”,用一套web站点地址来定义。而现代内容过滤软件或一个应用层防火墙 – 如SafeAquid(http://www.safesquid.com/),允许你更全面地定义这个“什么”,当然就包括站点地址了,需要依据上下文来放松或应用规则。

因此“什么”的定义需要写入更多的术语中,不在仅仅是web站点地址了,这个“什么”能定义在内容的真实术语中,并且这个定义不一定非得限制web站点地址。

每个代理服务器基本上可以看做是一个应用层防火墙(ALF),在ALF中的各种过滤器是通过一个全局规则(允许或拒绝)来独立控制的,在ALF的配置中可以设置一些例外规则来满足商业部署的需要,每一个过滤器地址指出了内容的方向,这和网络层防火墙(NLF)的本质是非常相似的,简单地说,NLF不过是允许或拒绝在源或目标地址以及端口上的连接,不过经过改进的产品允许使用协议作为参数,此外还有其他元素如时间,通过分析恶意软件的内容(数据包),通过归档传输的数据包,杀毒软件或类似的其他技术可以得到更高的安全性。无论如何ALF的首要功能就是对内容的检查,一些NLF作为附加的特色也提供这些功能,因为从TCO的角度它让NLF更有用和有趣。

现代应用层防火墙有一套更广泛的独特的过滤器和方法让你全面取得资源的访问和内容控制权,通过使用许多过滤器来完成这个目标,每个服务都有其特殊用途,用这些过滤器加上不同参数对内容进行实时分析,然后采取合适的动作,而一些不需要被真实下载的内容可以采取任何动作。
目前几乎所有现代ALF最低限度地提供了对通过的内容进行病毒扫描,而且可以想杀毒网关那样良好地传递数据,但是一个典型的HTTP应用程序是由许多独立的或内联的元素组成的,一个特定的过滤器标识一个特定的元素,一些ALF如SafeSquid允许你设计规则来定义策略,那些常用的适用性好的元素被描述出来,然后它们成为过滤器的主体部分,这些过滤器可以是静态的也可以是动态的,这儿有一些非常重要的过滤器,它们都有特定的功能,注意这些功能与限制参数直接关联的。

*访问限制允许或决绝一个用户的访问,并创建一个配置文件。
基本限制参数:用户名,ip地址。

*提供额外的权限,类似:
◆对一个或更多过滤器进行全盘忽略
◆基于GUI访问浏览器
◆任何其他权限用户必须总是(唯一)享有

*URL过滤器允许或拒绝从一个特定的URL访问内容
基本限制参数:主机名,ip地址,文件名

*URL黑名单允许或拒绝从一个特定范畴的web站点列表访问内容
基本限制参数:范畴

*MIME过滤器允许或拒绝一个特定内容类型的访问
基本限制参数:MIME类型,文件扩展名

*Cookie过滤器允许或拒绝从一个特定的域交互Cookie
基本限制参数:Cookie的域属性,路径属性,过期时间(年,月,时,分),方向属性(入站,出站)

*关键字过滤器拒绝访问包括不接受的单词或短语的web站点
基本限制参数:单词和短语的样本

*文档重新替换或修改web页面不接受的部分
基本限制参数:将被替换的内容样本,替换内容的样本

*图像过滤器拒绝访问色情图片
基本限制参数:图像可能被当作色情图片的阀值概率

*DNS黑名单拒绝从不诚实的服务器访问内容
基本限制参数:ip地址(报告每一个不诚实的范畴)

【51CTO.COM 独家翻译,转载请注明出处及作者!】

【责任编辑:于捷 TEL:(010)68476606】

专题
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
国内安全厂商新排名出炉 谁是你心中的第一
冷眼旁观2007年半年安全报告
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。