控制阻断技术 MSE安全攻防培训资料.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
控制阻断技术 MSE安全攻防培训资料

* 控制/阻断技术 wangdayong@263.net * 控制/阻断技术 对于识别出的非法信息内容,阻止或中断用户对其访问 成功率和实时性是两个重要指标。 * 从阻断依据上分为 基于IP地址阻断 基于内容的阻断 * 从实现方式上分为 软件阻断 硬件阻断; * 从阻断方法上分为 数据包重定向 数据包丢弃 * 例子 垃圾邮件剔除 涉密内容过滤 著作权盗用的取证 有害及色情内容的阻断和警告等方面已经投入使用,并有成熟产品出现, 如McAfee WebShield 设备 * 伪造ICMP 阻断模块向阻断目标发送伪造的ICMP报文,声称目标地址不可达,实现通讯阻止 * 设备间联动 阻断模块向路由器、防火墙的设备发送阻断通知 路由器或防火墙等设备修改自身的转发阻断规则,实现通讯阻断 * TCP阻断 旁路式阻断的原理基于TCP的连接性 跟踪所有TCP连接 阻断时以服务器身份向客户端 发送HTTP FIN PUSH ACK 同时以客户端身份向服务器发送RST * ARP阻断 根据阻断策略,向通讯源计算机发送经过定制的ARP欺骗数据 导致通讯源计算机将发送的数据桢送往错误的目的主机 * DNS阻断 截获DNS查询请求 对比阻断策略 根据策略反馈指定的DNS查询结果 * HTTP欺骗 截获HTTP请求 对比阻断策略 根据策略返回警示页面 导引到指定页面 * 讨论 如何阻断各种常见应用?

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档