内容安全(DPI和DFI解析)

本文涉及的产品
内容审核增强版开发者实践包,10万次资源包1年有效
云解析DNS,个人版 1个月
全局流量管理 GTM,标准版 1个月
简介: 内容安全(DPI和DFI解析)

内容安全前言:

防火墙的本质其实就是包过滤,我们通常所说的安全设备(如:IPS、IDS、AV、WAF)的检测重心是应用层。下一代防火墙基于传统防火墙的拓展能力,就是可以将以上的安全设备模块集成在一起,对流量进行检测。这些就体现在安全策略中的内容检测中。

注意:攻击可能只是一个点,防御需要全方面进行


华为中 IAE引擎 的运行流程:

是一种并联检测系统,类似于统一威胁网关(UTM),但是在共享部分是串联部署,之后采用的是并联部署,效率更高。而这个引擎的核心则是DPI和DFI技术。

DFI和DPI技术 --- 深度行为检测技术

DPI --- 深度包检测技术

深度包检测技术包括以下三种类型:

主要针对完整的数据包(数据包分片,分段需要重组,也就是加强检测的可靠性),之后对数据包的内容进行识别(主要用于应用层中)


  • 基于"特征字"的检测技术:是最常用的识别手段,基于一些协议的字段来识别特征(可以基于一些特殊的字段来进行检测,如:Host,UA)。以下是用wireshark抓取的HTTP数据包,因为是明文传输,所以可以很清楚的看到UA字段及浏览器和平台信息

4aacbf5188ada0198475af35d1c44c99_465c96bcd5294174a6b196b12e3575b3.png

  • 基于应用网关的检测技术:有些应用控制和数据传输是分离的,比如一些视频流。一开始需要TCP建立连接,协商参数,这一部分称为信令部分。之后,正式传输数据后,可能就通过UDP协议来传输,流量缺少可以识别的特征。所以,该技术就是基于前面信令部分的信息进行识别和控制。因为后面的UDP传输一般是纯流量传输,无法识别。
  • 基于行为模式的检测技术:比如我们需要拦截一些垃圾邮件,但是从特征字中很难区分垃圾邮件和正常邮件,所以可以基于行为来进行判断。垃圾邮件可能存在高频,群发等特性,如果出现就可以将其认定为垃圾邮件,进行拦截,并对IP进行封锁。


DFI --- 深度流检测技术

一种基于流量行为的应用识别技术(针对数据流来检测)。这种方法比较适合判断P2P流量。

不同应用的流量本身的特点是不一样的。在企业中,一般会禁用P2P流(看视频或娱乐),因为P2P流会大量消耗带宽,影响办公。

6ae2838746684dd892f9fcbb58a57d24_f670601000d545e08f2498d8e3bd8ef3.png


结论:

1、DFI仅对流量进行分析,所以只能对应用类型进行笼统的分类,无法识别出具体的应用;

     DPI进行检测会更加精细和精准;

2、如果数据包进行加密传输,则采用DPI方式将不能识别具体的应用,除非有解密手段;

     但是,加密并不会影响数据流本身的特征,所以DFI的方式不受影响。

所以在真实环境中,两种深度检测技术一般会同时使用。

相关文章
|
9月前
|
监控 安全 API
02-业务安全-ACA-01-内容安全
02-业务安全-ACA-01-内容安全
97 0
|
文字识别 算法 安全
《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.1 社交内容安全(上)
《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.1 社交内容安全(上)
420 0
|
安全 对象存储 黑灰产治理
《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.1 社交内容安全(下)
《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.1 社交内容安全(下)
318 0
|
机器学习/深度学习 自然语言处理 安全
《阿里云云通信短信服务安全白皮书》——安全架构——七、 内容安全
《阿里云云通信短信服务安全白皮书》——安全架构——七、 内容安全
183 0
|
JSON 安全 Java
【内容安全】微服务学习笔记八:使用腾讯云T-Sec天御对文本及图片内容进行安全检测
【内容安全】微服务学习笔记八:使用腾讯云T-Sec天御对文本及图片内容进行安全检测
497 0
【内容安全】微服务学习笔记八:使用腾讯云T-Sec天御对文本及图片内容进行安全检测
|
安全 CDN
政府安全 资讯精选 2018年第三期 工信部发布《关于督促互联网网络接入服务企业依法持证经营的通知》; 万豪等企业因内容安全问题被要求关闭整改
工信部发布《关于督促互联网网络接入服务企业依法持证经营的通知》; 全国信息安全标准化技术委员会发布《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》;万豪等企业因内容安全问题被要求关闭整改
1742 0
|
安全 数据安全/隐私保护
政府安全资讯精选 2017年第十三期 网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》;Facebook颁布新广告政策,加强内容安全
网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》;Facebook颁布新广告政策,加强内容安全;英国新《数据保护法案》允许遭黑客攻击者索要“精神赔偿”;存有英国女王行程相关信息的U 盘遗失,数据未做任何加密
1789 0
|
云安全 安全 网络安全
详解6大安全场景:移动app安全、防DDoS、防入侵、数据加密、业务反欺诈、内容安全
为保证云栖大会质量,专场出品人都会做多方面的调研与内容准备,每场内容的设置都会充分考量当地参会者的实际需求,所以云栖大会每一城市的内容分享都有不同的侧重点。很多报名的朋友们希望能对日程、讲师以及参会建议能够有进一步的解读,为此,云栖社区特别采访了分论坛出品人,为我们分享对于该场内容策划的思路,可以为
6712 0
|
Web App开发 安全 JavaScript
HTML5安全:内容安全策略(CSP)简介
原文地址:http://blog.csdn.net/hfahe/article/details/7727460          前言:HTML5出现后,网络安全更加受到广泛的关注。Web对于网络安全有哪些改进?我们如何来面对越来越危险的网络欺诈和攻击?下面的文章谈到了W3C对于这个问题的最新解决方案。
1160 0

热门文章

最新文章

推荐镜像

更多