手机浏览器扫描二维码访问
“嗯,扩招,找一点靠谱的技术大触。”柳诚点了点头,接受了柳依诺的建议。
加班并不能完成银行的业务,甚至为了完成银行的业务,柳诚打算造个轮子。
确切的说是一种新的技术。
传统的web安全防御,都是waf,也就是门卫模型,部署在web应用外部边界,所有正常或恶意流量,都需要通过特征规则和模式识别。
通过特定的规则和模式识别出恶意请求,并且把它们拒之门外,拒绝向高风险的web请求提供服务。
这也是科威信息的日志宝,科威站长工具平台的主要功能。
这种门卫式的安全防御,虽然可以有效个过滤出绝大多数恶意请求,但是不知道应用运行时的上下文,天然的会造成一定程度的误报。
并且waf严重依赖于特征库,各种花式绕过,导致特征编写很难以不变应万变。
柳诚手中的特征库,因为政企网站易遭受攻击,所以才有了更强的竞争力,这是一个双赢的过程。
柳诚还赢了两次,又赚了钱,又更新了自己特征库,赢两次!
waf就像门卫保安,每当有人走进时,他只会拦下来问:“你是何人?”
这个时候,来人(流量)将自己的信息递交给门卫(waf)。
门卫把这个人的基本样貌和手里的册子(特征库)核对,如果不是黑名单里的坏人,就直接放行。
花式绕过,坏人(恶意流量)经过伪装之后,变成了装修工人、企业员工等等,穿上马甲的时候,门卫就不见得认识了。
如果想精准地阻止坏人,waf必须以非常高的频率,升级特征库,但是永远追在敌人后面跑不是长久之策,而且还伴随着高居不下的误报率,让人头疼。
这种就是被动防御。
启明星一直在探索着一种积极防御的手段,来保证网络安全,但是积极防御实验室的成果有限,他们有些迷茫。
柳诚没有迷茫,他的老师田伟德之前是启明星的首席技术官,过年之后,就会去杭州,担任阿狸云首席技术官和总裁。
田伟德在积极防御领域有着极高的建树,作为徒弟的他,当然技术不会差。
他要造的轮子是rasp。
一种积极防御的技术,基于java的技术。
如果要类比的话,积极防御的rasp,就是贴身保镖,伪装成装修工的恶意流量,跑到了家里或者公司,敲击保险柜,站在一旁的保镖,一拳撂倒。
如果waf是有广度没深度,那么rasp自然也有自己的缺点,那就是有深度没有广度。
服务器是非常繁忙的一种特殊电脑,rasp类似注入类程序,会占用服务器的资源,所以只能保护特定的核心的数据。
两种技术结合,可最大限度的保证数据安全,比如很多酒店,因为敏感信息极多,就用上了类似的系统,防止被黑客盗库勒索。
数据经过主干网,首先碰到的是cds缓存服务器,然后来到web防火墙,再经过idsips入侵检测系统和入侵防御系统,由waf放行。
而数据进入了应用服务器之后,会预加载、运行、调动代码。
秦镇来到了古代成为了一位即将亡国之君。发现这时代的武将文官后世传得多强,现在就能有多强。后世传说这武将身骑麒麟,能御雷电,有万人之勇。那这武将就真养了只麒麟,能用雷电之法,一人可破万军。而秦镇在后世的评价是‘最短命的亡国之君’。为此秦镇踏上了疯狂造奇观,埋文物,给后世留各种古籍的翻案之旅。当秦镇在全世界各地留下属于自己的奇观文物古籍被后世发掘出来时…后世原来始皇帝在一千年前就已经征服了美洲?什么叫做自古以来这里就是我国的领土啊?所以始皇帝当年到底征服了多少个国家?...
天地崩解,魔罗入侵,人族拼死抵抗。人族中,执法者不畏生死,血战魔罗,受万人敬仰。修炼者神通广大,有千里神眼顺风神耳起死回生七十二变孔木,便是一位神通广大的执法者。...
每个女人,都期望嫁给自己心爱的男人。我也一样。今天,我嫁给了爱了十二年的男人,只不过,用的是我姐姐秦佳梦的名字...
十月怀胎一朝分娩,小包子真可爱,跟你爹长的等等,孩子他爹是谁啊,我还是单身狗怎么穿越就当娘了啊,你们干什么,不要拉我浸猪笼啊,未婚生仔不是我的锅啊!爹不疼娘不爱,面对亲戚宗族的批判,她愤而崛起,依靠穿越大神送的穿越大礼包,在神奇的空间里努力种田,给孩子找新爹!...
她是21世纪暴力雇佣兵,却在一夕之间穿越魔幻世界,成为花痴加废柴五小姐!楚家五千金不学无术,狗屁不通,半近痴傻,却是天生修炼斗气和魔法的绝佳体质!一招穿越,十世记忆,雇佣兵逆袭变身!辱我?揍之!骂我?揍之!以暴制暴,上演绝世嚣张!穿越之前斗气魔法什么都不行?楚柒冷笑!穿越而来,这一世她必将站在世界的巅峰,笑傲天下!...
医圣传人回归都市!他武功卓绝,崇尚暴力,拳头是解决问题的最佳途径。他医术超群,针灸无双,小小银针足以起死回生。他算命卜卦,无所不能,成为无数绝色美女的梦中...