网络防御-内容过滤技术

news2024/9/29 17:31:23

目录

  • 内容过滤技术
    • 文件过滤技术
      • 压缩
    • 文件过滤技术的处理流程
    • 内容过滤技术
    • 邮件过滤技术

内容过滤技术

在这里插入图片描述

文件过滤技术

  • 这里说的文件过滤技术,是指针对文件的类型进行的过滤,而不是文件的内容。
  • 想要实现这个效果,我们的设备必须识别出:
    • 承载文件的应用 ---- 承载文件的协议很多,所以需要先识别出协议以及应用。
    • 文件传输的方向 ---- 上传,下载
    • 文件的类型和拓展名 ---- 设备可以识别出文件的真实类型,但是,如果文件的真实类型
    • 无法识别,则将基于后缀的拓展名来进行判断,主要为了减少一些绕过检测的伪装行
      为。

压缩

在这里插入图片描述
在这里插入图片描述在这里插入图片描述

文件过滤技术的处理流程

在这里插入图片描述在这里插入图片描述

  • 文件过滤的位置是在AV扫描之前,主要是可以提前过滤掉部分文件,减少AV扫描的工作
    量,提高工作效率。
    在这里插入图片描述在这里插入图片描述在这里插入图片描述
    在这里插入图片描述

内容过滤技术

  • 文件内容的过滤 ---- 比如我们上传下载的文件中,包含某些关键字(可以进行精准的匹
    配,也可以通过正则表达式去实现范围的匹配。)

  • 应用内容的过滤 ---- 比如微博或者抖音提交帖子的时候,包括我们搜索某些内容的时
    候,其事只都是通过HTTP之类的协议中规定的动作来实现的,包括邮件附件名称,FTP
    传递的文件名称,这些都属于应用内容的过滤。

  • 注意:对于一些加密的应用,比如我们HTTPS协议,则在进行内容识别的时候,需要配置
    SSL代理(中间人解密)才可以识别内容。但是,如果对于一些本身就加密了的文件,则
    无法进行内容识别。
    在这里插入图片描述

  • 内容识别的动作包括:告警,阻断,按权重操作:我们可以给每一个关键字设计一个权
    重值,如果检测到多个关键字的权重值超过预设值,则执行告警或者阻断的动作。

邮件过滤技术

  • SMTP ---- 简单邮件传输协议,TCP 25,他主要定义了邮件该如何发送到邮件服务器中。
  • POP3 ---- 邮局协议,TCP 110,他定义了邮件该如何从邮件服务器(邮局)中下载下
    来。
  • IMAP ---- TCP 143,也是定义了邮件 该如何从邮件服务器中获取邮件。
    (使用POP3则客户端会将邮件服务器中未读的邮件都下载到本地,之后进行操作。邮件
    服务器上会将这些邮件删除掉。如果是IMAP,用户可以直接对服务器上的邮件进行操
    作。而不需要将邮件下载到本地进行操作。)
    在这里插入图片描述

邮件过滤技术主要是用来过滤垃圾邮件的。—所谓垃圾邮件,就是收件人事先没有提出要求或者同意接受的广告,电子刊物,各种形式的宣传的邮件。包括,一些携带病毒,木马的钓鱼邮件,也属于垃圾邮件。
在这里插入图片描述

  1. 统计法 ---- 基于行为的深度检测技术
    • 贝叶斯算法 ---- 一种基于预测的过滤手段
    • 基于带宽的统计 — 统计单位时间内,某一个固定IP地址试图建立的连接数,限制
      单位时间内单个IP地址发送邮件的数量。
    • 基于信誉评分 — 一个邮件服务器如果发送垃圾邮件,则将降低信誉分,如果信誉
      比较差,则将其发出的邮件判定为垃圾邮件。
  2. 列表法 — 黑,白名单
    • RBL(Real-time Blackhole List) — 实时黑名单 — RBL服务器所提供,这里面的内容会实时根据检测的结果进行更新。我们设备在接收到邮件时,可以找RBL服务器进行查询,如果发现垃圾邮件,则将进行告知。 — 这种方法可能存在误报的情况,所以,谨慎选择丢弃动作。
  3. 源头法
    • SPF技术 — 这是一种检测伪造邮件的技术。可以反向查询邮件的域名和IP地址是
      否对应。如果对应不上,则将判定为伪造邮件。
  4. 意图分析
    • 通过分析邮件的目的特点,来进行过滤,称为意图分析。(结合内容过滤来进
      行。)
      在这里插入图片描述

应用行为控制技术
主要针对HTTP和FTP协议。

在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1473047.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

sqllabs第46关 order by 注入(通过盲注)

打开第46关 提示我们(请将参数输入为sort(带数值)) 用sort注入排序 尝试操作 order by注入 什么是order by 在MySQL支持使用ORDER BY语句对查询结果集进行排序处理,使用ORDER BY语句不仅支持对单列数据的排序,还支持对数据表中…

2步破解官方sublime4

sublime简要破解流程 1.下载sublime官方最新版2. 破解流程 1.下载sublime官方最新版 打开 官方网站下载 portable version 版,省的安装。。解压到任意位置,备份 sublime_text.exe 文件 2. 破解流程 打开网址把文件 sublime_text.exe 拖入网页搜索替换…

jeesite用字典项配置二级下拉选

1、配置字典项 2、html代码&#xff1a;修改下拉选项框 <div class"col-xs-6"><div class"form-group"><label class"control-label col-sm-4" title""><span class"required">*</span> ${…

智慧公厕:让城市更智慧、更环保

在现代社会&#xff0c;智慧公厕作为城市管理的重要一环&#xff0c;是智慧城市的重要组成部分&#xff0c;其建设的价值十出突出&#xff0c;是公共厕所信息化升级改造的核心方案。如智慧公厕源头厂家广州中期科技有限公司&#xff0c;所自主研发的智慧公厕整体解决方案&#…

QT之项目经验(windows下的sqlite,c++开发)

目录 一、需要时间去磨练gui的调整和优化 1. 借鉴网上开源项目学习 2. gui的布局及调整是磨人的一件事情 3. gui的布局也是可以用组件复刻的 4. 耗时的设备树 二、多线程异步弹窗 三、定时任务动态变更设定 1.确定按钮触发 2.此处监听定时任务时间的改变 3.此处对改变做出具…

ABAP 发送带EXCEL邮件

前言 没啥特殊需求&#xff0c;就是有个库龄报表用户想整邮件发送 实现 用的最简单的XLS文件作为excel附件发送出去 观察XLS文件的纯文本格式&#xff0c;每列之间用TAB制表符分隔&#xff0c;每行之间用回车符分隔 思路也比较明确&#xff0c;在SAP中实现这种格式&#xf…

golang学习4,glang的web接口

1.代码 package mainimport (/*"net/http"*/"github.com/gin-gonic/gin" )func main() {r : gin.Default()r.GET("/get", func(ctx *gin.Context) {ctx.String(200/*http.StatusOK*/, "hello word golang-web!")})r.POST("/use…

【Excel PDF 系列】POI + iText 库实现 Excel 转换 PDF

你知道的越多&#xff0c;你不知道的越多 点赞再看&#xff0c;养成习惯 如果您有疑问或者见解&#xff0c;欢迎指教&#xff1a; 企鹅&#xff1a;869192208 文章目录 前言转换前后效果引入 pom 配置代码实现 前言 最近遇到生成 Excel 并转 pdf 的需求&#xff0c;磕磕碰碰总…

大语言模型推理加速技术:计算加速篇

原文&#xff1a;大语言模型推理加速技术&#xff1a;计算加速篇 - 知乎 目录 简介 Transformer和Attention 瓶颈 优化目标 计算加速 计算侧优化 KVCache Kernel优化和算子融合 分布式推理 内存IO优化 Flash Attention Flash Decoding Continuous Batching Page…

STM32--低功耗模式详解

一、PWR简介 正常模式与睡眠模式耗电是mA级&#xff0c;停机模式与待机模式是uA级。 二、电源框图 供电区域有三处&#xff0c;分别是模拟部分供电&#xff08;VDDA&#xff09;&#xff0c;数字部分供电&#xff0c;包括VDD供电区域和1.8V供电区域&#xff0c;后备供电&…

WinForms中的Timer探究:Form Timer与Thread Timer的差异

WinForms中的Timer探究&#xff1a;Form Timer与Thread Timer的差异 在Windows Forms&#xff08;WinForms&#xff09;应用程序开发中&#xff0c;定时器&#xff08;Timer&#xff09;是一个常用的组件&#xff0c;它允许我们执行定时任务&#xff0c;如界面更新、周期性数据…

喜报|迪捷软件入选工信部“2023年信息技术应用创新解决方案”

为进一步推进信创生态建设&#xff0c;激发产业自主创新活力&#xff0c;高效促进供需协同发展&#xff0c;加强区域联动和资源整合&#xff0c;国家工业和信息化部网络安全产业发展中心&#xff08;工业和信息化部信息中心&#xff09;联合相关单位&#xff0c;遴选了一批可复…

【电子书】研发管理

资料 wx&#xff1a;1945423050 整理了一些互联网电子书&#xff0c;推荐给大家 研发管理 ABAQUS 6.14中文版有限元分析与实例详解.epubAkka入门与实践.epubAltium Designer 16电路设计与仿真从入门到精通.epubAltium Designer17电子设计速成实战宝典.epubApache Kafka源码剖…

git push 总是需要输入密码或者个人访问令牌personal access token解决方案

文章目录 遇到问题解决方法 遇到问题 git push的时候总是需要输入密码或者个人访问令牌personal access token 解决方法 ChatGPT给出的解决方案&#xff0c;解决了我的问题。 如果在使用 git push 命令时总是需要输入个人访问令牌&#xff0c;这可能是因为您的 GitHub 账号…

Git 突破 文件尺寸限制

前言 当Git本地存储里右超过50MB&#xff0c;却又确实需要上传的时候&#xff0c;就需要用到了不是 解决 本代码就是把大文件进行拆解成小文件&#xff0c;然后上传。 等到拉取下来的时候&#xff0c;可以直接再进行合并&#xff0c;合并成原文件 代码如下&#xff0c;仅供…

MySQL集群 双主架构(配置命令)

CSDN 成就一亿技术人&#xff01; 今天刚开学第一天给大家分享一期&#xff1a;MySQL集群双主的配置需求和命令 CSDN 成就一亿技术人&#xff01; 神秘泣男子主页&#xff1a;作者首页 <———— MySQL专栏 &#xff1a;MySQL数据库专栏<———— MySQL双主是一…

AutoSAR(基础入门篇)11.5-服务映射(自顶向下)

目录 一、配置Service Needs 二、配置Cfg同步 我们在下一节的实验课中讲解这里的具体配置流程,本节主要讲一下这些配置的大致流程和配置项的作用。NvBlockSwComponents是一个可选项, 我们这里开始不使用NvBlockSwComponents,将我们的Application SWC直接和NvM通过C/S连接起…

RC4算法

RC4 RC4是Ron Rivest为RSA设计的序列密码,RC4算法简单、速度快、容易用软硬件实现,因此应用广泛。比如WEP、WPA、SSL/TLS应用了RC4;Windows、Lotus notes、Apple APCE等软件系统也应用了RC4。 1. RC4算法 RC4具体算法如下: 第一步:密钥调度算法(The Key-Scheduling Alg…

数据结构与算法|线性结构

数据结构与算法|线性结构 第二章 线性结构2.1 多项式表示2.2 什么是线性表2.3 线性表的实现方式2.3.1 线性表的顺序存储实现2.3.2 线性表的链式存储实现1. 单链表实现2. 双链表实现 上篇&#xff1a;第一章、绪论 第二章 线性结构 线性结构是数据结构中最基础的&#xff0c;也…

【HarmonyOS】鸿蒙开发之Stage模型-基本概念——第4.1章

Stage模型-基本概念 名词解释 AbilityStage:应用组件的“舞台“ UIAbility:包含UI界面的应用组件&#xff0c;是系统调度的基本单元 WindowStage:组件内窗口的“舞台“ Window&#xff1a;用来绘制UI页面的窗口 HAP:Harmony Ability Package(鸿蒙能力类型的包) HSP:Harmony Sh…