奇文啦

手机浏览器扫描二维码访问

第一百一十九章 要不就这样放弃吧(第1页)

“嗯,扩招,找一点靠谱的技术大触。”柳诚点了点头,接受了柳依诺的建议。

加班并不能完成银行的业务,甚至为了完成银行的业务,柳诚打算造个轮子。

确切的说是一种新的技术。

传统的web安全防御,都是waf,也就是门卫模型,部署在web应用外部边界,所有正常或恶意流量,都需要通过特征规则和模式识别。

通过特定的规则和模式识别出恶意请求,并且把它们拒之门外,拒绝向高风险的web请求提供服务。

这也是科威信息的日志宝,科威站长工具平台的主要功能。

这种门卫式的安全防御,虽然可以有效个过滤出绝大多数恶意请求,但是不知道应用运行时的上下文,天然的会造成一定程度的误报。

并且waf严重依赖于特征库,各种花式绕过,导致特征编写很难以不变应万变。

柳诚手中的特征库,因为政企网站易遭受攻击,所以才有了更强的竞争力,这是一个双赢的过程。

柳诚还赢了两次,又赚了钱,又更新了自己特征库,赢两次!

waf就像门卫保安,每当有人走进时,他只会拦下来问:“你是何人?”

这个时候,来人(流量)将自己的信息递交给门卫(waf)。

门卫把这个人的基本样貌和手里的册子(特征库)核对,如果不是黑名单里的坏人,就直接放行。

花式绕过,坏人(恶意流量)经过伪装之后,变成了装修工人、企业员工等等,穿上马甲的时候,门卫就不见得认识了。

如果想精准地阻止坏人,waf必须以非常高的频率,升级特征库,但是永远追在敌人后面跑不是长久之策,而且还伴随着高居不下的误报率,让人头疼。

这种就是被动防御。

启明星一直在探索着一种积极防御的手段,来保证网络安全,但是积极防御实验室的成果有限,他们有些迷茫。

柳诚没有迷茫,他的老师田伟德之前是启明星的首席技术官,过年之后,就会去杭州,担任阿狸云首席技术官和总裁。

田伟德在积极防御领域有着极高的建树,作为徒弟的他,当然技术不会差。

他要造的轮子是rasp。

一种积极防御的技术,基于java的技术。

如果要类比的话,积极防御的rasp,就是贴身保镖,伪装成装修工的恶意流量,跑到了家里或者公司,敲击保险柜,站在一旁的保镖,一拳撂倒。

如果waf是有广度没深度,那么rasp自然也有自己的缺点,那就是有深度没有广度。

服务器是非常繁忙的一种特殊电脑,rasp类似注入类程序,会占用服务器的资源,所以只能保护特定的核心的数据。

两种技术结合,可最大限度的保证数据安全,比如很多酒店,因为敏感信息极多,就用上了类似的系统,防止被黑客盗库勒索。

数据经过主干网,首先碰到的是cds缓存服务器,然后来到web防火墙,再经过idsips入侵检测系统和入侵防御系统,由waf放行。

而数据进入了应用服务器之后,会预加载、运行、调动代码。

热门小说推荐
画里长安

画里长安

一朝穿越,她成了玉石商人的痴傻女儿,父亲无辜被杀,她只能寄人篱下,虽然身世凄苦,却难掩耀目的绘画天赋,原本只想安安稳稳地虚度余生,怎知半路遇到了他,格格不入的尘世邂逅,命运将她演变成一个遗世独立的旷代逸才,究竟是女扮男装的画师,还是傲立绝世的美人,也许只能从画卷中一探究竟...

三国从忽悠贾诩开始

三国从忽悠贾诩开始

建安元年,初春后世起点某位狗作者,意外来到汉末三国,附身张绣身上。看着刚死不久的张济,以及旁边低声啜泣的美妇邹氏,其瞬间燃起了斗志本书又名原来我就是曹贼注不喜勿入,不喜勿喷。书友群893942847VIP全订群683829176新群,老群1500被封了,需验粉丝值,先加上面那个书友群发...

傻妻种田:山里汉子放肆亲

傻妻种田:山里汉子放肆亲

一朝睁眼,洛裳成了山里汉萧镇的傻白甜小媳妇儿。傻是真傻,甜也是真甜。人人都想赶走她,然后继承她那又帅又有本事的夫君。当人媳妇儿真没劲!洛裳一边小声的嘀咕着,一边哼哧哼哧的收拾小包袱准备跑路。当人媳妇儿没劲,当我媳妇有没有意思???高大的男人从旁边闪了出来...

斗罗大陆III龙王传说

斗罗大陆III龙王传说

伴随着魂导科技的进步,斗罗大陆上的人类征服了海洋,又发现了两片大陆。魂兽也随着人类魂师的猎杀无度走向灭亡,沉睡无数年的魂兽之王在星斗大森林最后的净土苏醒,...

医统花都

医统花都

医圣传人回归都市!他武功卓绝,崇尚暴力,拳头是解决问题的最佳途径。他医术超群,针灸无双,小小银针足以起死回生。他算命卜卦,无所不能,成为无数绝色美女的梦中...

电影世界十连抽

电影世界十连抽

黄尚又失恋了,从15岁开始的初恋,到24岁亲眼看到女朋友上了老总的车,每年一次,已经连续失恋十次了,而且每次都是被甩的那个。也许老天都看不下去了,一款电...