博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
内网隔离网络的病毒防护(转)
阅读量:2501 次
发布时间:2019-05-11

本文共 1498 字,大约阅读时间需要 4 分钟。

内网隔离网络的病毒防护(转)[@more@]传统开放式保护体系的问题
要想解决“高墙”下的安全保护,首先要解决保护体系的结构问题。目前的反病毒体系都是基于开放式网络的非对等式网络分布体系架构。这种架构是一种逻辑的CS 或BS模式。这种模式由逻辑的AVSever、AVClient组成,按职能划分为Server端和Client端,但是与物理的CS模式并不相同, AVSever和AVClient都可以安装在普通PC上或者服务器上来为整个网络提供安全管理。AVSever是整个主机保护体系的管理模块,它负责接受网管员发出的各种指令,完成控制流和数据流的调度。AVClient是整个主机保护体系执行模块,它被安装在各个需要保护的物理的SERVER机和PC 机上,在监控病毒的同时,接受着来自AVServer的调度指令。工作时AVSever以推的方式将全网病毒查杀指令、升级指令传送到每一个 AVClient上,然后由AVClient进行执行。
而事实上,由于是基于开放式的网络,网络感染病毒的可能性就会大大增加,由于基于非对等式的网络分布体系,则在出现病毒风暴时就会产生升级危机,使整个网络承受着巨大的安全风险。因此,最好的方式引入一个闭合的保护体系结构。
闭合保护体系是未来方向
很明显,开放式的保护体系不再适应闭合型的物理隔离网络,而安天实验室在承担国家项目的过程中,提出的对等式分布协作结构,很能适合物理隔离网络的情况。
基于物理隔离网络,是一个相对闭合的网络,无法再通过互联网连通方式进行升级,虽然避免了公网上的病毒直接的侵害,有一定的安全性,但是,依然会面临着网络内部的病毒攻击,如果还采取目前的基于开放式网络的非对等式分布网络保护体系,一旦出现大规模病毒爆发堵死AVServer与AVClient的网络通道的话,就会使全网操作如全网升级等操作中断,从而无法遏制病毒事态。
对等式分布协作结构是把网络保护系统中的所有元素都视为平等的元素,虽然还存在AVServer和AVClient这样的元素,AVServer不但是指令的发送者,还是指令的执行者,重要的是,这些元素本身又被规划入了一个对等的概念之中,即在服务器端管理客户端这种单通道的方法之上,又建立了一个多通道的机制,保证了整个系统不会因为突发的大流量病毒事件而异常。
也即是,当 AVServer和AVClient的通道被病毒堵死后,每一台AVClient机都可以临时承担起指令传递与文件分发的工作,即用户只要保证网络中的任何两台AVClient机之间有连通的可能,那么该计算机就会通过这种机制将数据或文件分发到相临的下一台计算机中去,在不用物理断网的情况下,就可以逐台恢复系统的控制权。
683459.jpg400) {this.resized=true; this.width=400; this.alt='Click here to open new window';}" border=0>
图:基于开放式网络的非对等式分布网络保护体系
683461.jpg400) {this.resized=true; this.width=400; this.alt='Click here to open new window';}" border=0>
图:基于闭合型网络的对等式保护体系

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10617731/viewspace-958582/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10617731/viewspace-958582/

你可能感兴趣的文章
字符串相关工具类
查看>>
iOS:图标尺寸
查看>>
项目冲刺,20151118
查看>>
O055、Detach Volume 操作
查看>>
MyBatis学习(3)
查看>>
otrs离线部署
查看>>
spring ioc原理(看完后大家可以自己写一个spring)
查看>>
[codevs 1039]数的划分
查看>>
【会议记录】第一次例会(9.22)记录
查看>>
SpringBoot与缓存
查看>>
java内存分析
查看>>
current_date与sysdate区别
查看>>
流畅设计 Fluent Design System 中的光照效果 RevealBrush,WPF 也能模拟实现啦!
查看>>
Android源码解析01:下载Android源码
查看>>
NodeJS05
查看>>
Windows10更新后,远程桌面无法登录服务器 提示远程桌面协议 CredSSP 出现漏洞
查看>>
开发一个移动应用之前应该思考的5件事
查看>>
[转] iOS 常用数学函数
查看>>
shiro过滤器解释类
查看>>
使用kubeadm安装K8s-1.14.2
查看>>