КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Посредники сеансового уровня
МЭ динамической фильтрации пакетов МЭ динамической фильтрации пакетов (МЭ ДФ) позволяют модифицировать (корректировать) базу правил «на лету». Эта технология изначально разрабатывалась для поддержки транспортного протокола UDP. Транспортный протокол UDP обычно используется при небольших информационных запросах и ответах на прикладном уровне. МЭ ДФ ассоциирует все UDP-пакеты с неким виртуальным соединением (напомним, что протокол UDP не определяет понятие соединения). Если МЭ обнаруживает ответный пакет, то устанавливается виртуальное соединение, и пакету разрешается проходить через МЭ. Информация, ассоциированная с виртуальным соединением, обычно запоминается на короткий промежуток времени, и если в этот промежуток времени не получен (обнаружен) ответный пакет, то виртуальное соединение разрывается (ликвидируется). МЭ ДФ имеют такие же преимущества и недостатки, как и первое поколение МЭ - МЭ ФП с одним исключением: дополнительно они не пропускают незапрашиваемые (согласно оценок виртуального соединения) UDP-пакеты. МЭ пропускает первый пакет UDP во внутреннюю сеть. Ответный пакет должен содержать соответствующий адрес назначения и номер порта. МЭ ДФ можно использовать для поддержки ограниченного подмножества команд протокола ICMP. ICMP-протокол часто применяют для проверки сетевого соединения между двумя хостами путем обмена парой пакетов (ping). В этом случае МЭ может решать различные задачи «видимости» внешних и внутренних хостов по некоторым правилам, что особо важно, поскольку протокол ICMP используется при реализации некоторых широко распространенных атак. Динамические фильтры, как МЭ, в настоящее время не используют. Принципы, заложенные в ДФ, реализованы и значительно расширены в инспекторах состояний. По сравнению с инспекторами соединений в МЭ ДФ была предпринята попытка управлять взаимодействием хостов по протоколу UDP. Но, как будет показано ниже, инспекторы состояний при управлении UDP-трафиком инспектируют данные прикладного уровня, а МЭ ДФ использовали только адреса, транспортные порты и временные системы. Посредники сеансового уровня работают на сеансовом уровне модели OSI (напомним, что этот уровень в стандартном стеке протоколов Интернет отсутствует). Они позволяют аутентифицировать клиентов, передавать данные по защищенному каналу и иметь ряд дополнительных возможностей, отсутствующих в ПФ. Наиболее известным примером посредника сеансового уровня является посредник SOCKS5. При запросе соединения с некоторым узлом Интернет, SOCKS 5 проводит аутентификацию клиента и проверяет его права на доступ к запрашиваемому узлу по запрашиваемому прикладному протоколу (на основании номера порта TCP/UDP). При успешной аутентификации пользователя SOCKS 5 устанавливает соединение с запрашиваемым узлом, что обеспечивает единую точку входа в сеть с обеих сторон сервера SOCKS 5. SOCKS5 позволяет передавать данные как в открытом виде, так и по защищенному протоколу, например SSL. Недостатком использования посредника SOCKS5 является необходимость установки на каждое рабочее место клиентской части SOCKS5, если, конечно, прикладные приложения сами не поддерживают работу через SOCKS5. Кроме того, нужно отметить, что поскольку клиентская часть SOCKS5 работает на основе перехвата вызовов сетевого API ОС, то по ряду причин не все приложения будут поддерживать работу через SOCKS 5. Одно из основных преимуществ SOCKS5 состоит в том, что он позволяет полноценно управлять доступом к различным ресурсам (адрес:порт) закрытой и общедоступной сетей на основе строгой аутентификации и при этом поддерживает транспортные протоколы TCP и UDP.
Дата добавления: 2014-01-07; Просмотров: 571; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |