Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >常见的安全应用识别技术有哪些?

常见的安全应用识别技术有哪些?

原创
作者头像
埃文科技
发布于 2021-12-04 07:02:14
发布于 2021-12-04 07:02:14
8780
举报
文章被收录于专栏:技术篇技术篇

在网络空间,安全方面的应用的涵盖多之又多,由于应用系统的复杂性,有关应用平台的安全问题是整个安全体系中最复杂的部分。下面我们一起了解一下在Internet/Intranet中主要的应用平台服务的安全问题及相关技术。

网络安全产品有以下几大特点:

第一,网络安全来源于安全策略与技术的多样化,如果采用一种统一的技术和策略也就不安全了;

第二,网络的安全机制与技术要不断地变化;

第三,随着网络在社会个方面的延伸,进入网络的手段也越来越多;

因此,网络安全技术是一个十分复杂的系统工程。为此建立有中国特色的网络安全体系,需要国家政策和法规的支持及集团联合研究开发。安全与反安全就像矛盾的两个方面,总是不断地向上攀升,所以安全产业将来也是一个随着新技术发展而不断发展的产业,安全应用识别技术将起到很大的作用。

常见的安全应用识别技术:

为了应对固定端口进行协议识别的缺陷,在实际使用过程中,主要有DPI和DFI两种技术:

1)DPI(Deep Packet Inspection),即深度包检测。在进行分析报文头的基础上,结合不同的应用协议的“指纹”综合判断所属的应用。

2)DFI(Deep Flow Inspection),即深度流检测。它是基于一种流量行为的应用识别技术。

不同的应用类型体现在会话连接或数据流上的状态各有不同,展现了不同的应用的流量特征:

这两种技术,由于实现机制的不同,在检测效果上也各有优缺点:

DPI技术由于可以比较准确的识别出具体的应用,因此广泛的应用于各种需要准确识别应用的系统中,如运营商的用户行为分析系统等;而DFI技术由于采用流量模型方式可以识别出DPI技术无法识别的流量,如P2P加密流等,目前因此越来越多的在带宽控制系统中得到应用。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
走近科学:“爱因斯坦”(EINSTEIN)计划综述
“ 爱因斯坦”计划是美国联邦政府主导的一个网络安全自动监测项目,由国土安全部(DHS)下属的美国计算机应急响应小组(US-CERT)开发,用于监测针对政府网络的入侵行为,保护政府网络系统安全。 从2009年开始,美国政府启动了全面国家网络空间安全计划(CNCI),爱因斯坦计划并入CNCI,并改名为NCPS(National Cybersecurity Protection System,国家网络空间安全保护系统),但是依然称为爱因斯坦计划。目前,NCPS已经在美国政府机构中除国防部及其相关部门之外的其余
FB客服
2018/02/08
2.8K0
走近科学:“爱因斯坦”(EINSTEIN)计划综述
DPI、DFI技术说明及比较
DPI 全称为“Deep Packet Inspection”,称为“深度包检测”。所谓“深度”是和普通的报文分析层次相比较而言的,传统的流量和带宽管理是基于OSI L2-L4层,通过IP包头的五元组(包括源地址、目的地址、源端口、目的端口以及协议类型)信息进行分析,通常我们称此为“普通报文检测”。
网络安全观
2021/02/25
7K0
DPI、DFI技术说明及比较
DPI深度报文检测架构及关键技术实现
当前DPI(Deep Packet Inspect深度报文识别)技术是安全领域的关键技术点之一,围绕DPI技术衍生出的安全产品类型也非常的多样。在分析DPI的进一步技术实现之前,分析DPI对用户的价值
SDNLAB
2018/04/03
4.3K0
DPI深度报文检测架构及关键技术实现
详解深度数据包检测 (DPI) 技术
深度数据包检测 (DPI) 是一种基于应用层的流量检测和控制技术,企业和互联网服务提供商 (ISP) 经常使用它来识别和阻止网络攻击、跟踪用户行为、阻止恶意软件和监控网络流量。
SDNLAB
2023/02/26
6.5K0
详解深度数据包检测 (DPI) 技术
加密流量识别技术
互联网应用保持快速发展,各类应用用户规模均呈上升趋势,其中网上外卖用户增长显著,年增长率达到 64.6%。应用使用率分布发生了较大的变化,流量识别模型需要不断更新。表 1-1 描述了 2016-2017 年中国网民各类互联网应用的使用率。
于顾而言SASE
2024/03/20
8150
加密流量识别技术
张天意:网络安全不是堆砌产品,而是管理和技术相结合的艺术
在21世纪之交,一部好莱坞大片《黑客帝国》风靡全球,影片讲述了一个年轻的网络黑客,发现世界实际上是一个名为“矩阵”的人工智能所创造的虚拟世界。为了摆脱“矩阵”的控制,使人类重新获得地球的主宰权,他和盟友们共同斗争,最终实现人类与人工智能的和平共处。
FB客服
2021/10/21
1.1K0
打造人机共存的智能时代,让机器更“懂”人类
智能时代的一个重要特征就是“人机共存”,带有智能属性的物品可能成为向主人索取功能以外需求的主体。随着5G时代和换机潮的到来,AI将成为手机厂商竞争的重要卖点,而技术上的差距,将是智能手机格局变动的一个转折点。 人工智能其实离我们并不遥远,手机上的语音输入法靠的是语音识别技术,网购后再登录时看到的推荐商品正是基于你的购物习惯呈现出来的。 在人工智能技术的快速发展中,存在哪些安全隐患?人工智能最让人失望的是什么?包括上海在内,中国发展人工智能的优势和短板在哪里?“安全性是部署人工智能的最大挑战。”加州大学伯
企鹅号小编
2018/02/12
8850
打造人机共存的智能时代,让机器更“懂”人类
人工智能在网络安全领域的应用与提高
网络安全领域中的加密流量的检测是一个老生常谈的话题,随着人工智能的发展,给同样的问题,带来了不同的解决思路。
代码医生工作室
2020/05/25
1.3K0
人工智能在网络安全领域的应用与提高
产业互联网时代,如何构建云原生的安全运营中心?
随着产业互联网的快速发展,企业级客户数字化业务的构建方式也在发生着快速的变化。越来越多的客户选择公有云作为承载业务的基础设施,基于云原生的方式搭建业务系统已经成为越来越多客户数字化转型中的必然选择。
腾讯安全
2019/12/17
2.1K0
产业互联网时代,如何构建云原生的安全运营中心?
政策频繁出台,智能网联汽车安全如何“驾驭”?
智能网联汽车是新一代信息技术与汽车领域深度融合的产物,汽车已成为数据的重要生产者和使用者。统计数据显示,全球已有超过140个国家和地区制定了隐私和数据保护的相关法律法规,智能网联汽车的数据安全已引起全球重视。数据安全问题包括如何有序、规范、合理地使用数据已成为关注的焦点。
腾讯安全
2021/08/30
4480
政策频繁出台,智能网联汽车安全如何“驾驭”?
特别企划 | 10大人工智能技术“加持”的安全公司
随着网络威胁愈演愈烈,防火墙和杀毒软件这样的安全产品逐渐变成了古老的工具,企业正在寻找更先进的技术来保护那些关键数据。 人工智能逐渐走入各行各业,网络安全领域自然不甘下风,使用人工智能技术,新的漏洞可
FB客服
2018/02/27
9920
特别企划 | 10大人工智能技术“加持”的安全公司
直击网络安全简史,现阶段提升免疫力是关键 | 产业安全观智库访谈
当下,AIGC、区块链、云计算等新兴技术发展如火如荼,网络安全的内涵与外延也随之出现许多变化,安全攻防也从早期的黑客炫技手段,演变为如今产业发展的底座。过去的20多年,网络安全行业出现了哪些新变化?安
腾讯安全
2023/06/16
2830
直击网络安全简史,现阶段提升免疫力是关键 | 产业安全观智库访谈
Black Hat 2018 | 人工智能与机器学习成焦点话题
美国当地时间8月8日,一年一度的Black Hat(黑帽子)大会在拉斯维加斯如期举行。不经意间,这项吸引全球顶级厂商、黑客的大会已走过了21个年头。21年前,当时只有22岁的Jeff Moss(杰夫·莫斯)在创立 Black Hat时,估计做梦也无法想象,如今的会议规模和影响力竟会有如此之大。
安恒信息
2018/08/17
4970
Black Hat 2018 |  人工智能与机器学习成焦点话题
加密流量如何识别与管控?“软硬结合”的网络流量分析方案解决难题!
刚刚发布的第50次 《中国互联网络发展状况统计报告》 显示,中国网民已超10亿,互联网普及率接近75%,其不仅推动了数字经济的蓬勃发展,而且在满足人民日益增长的美好生活需要等方面都发挥了重要作用「1」。随着互联网提供日益新颖而丰富的产品和服务,例如常见的语音视频聊天、互动游戏、点对点网络、流媒体、网络电视等等,网络运营商因此吸纳了海量客户资源,带来了巨大的数据流量,但与此同时也产生了带宽管理、内容计费、信息安全等一系列问题。
Datawhale
2022/10/31
1.9K0
加密流量如何识别与管控?“软硬结合”的网络流量分析方案解决难题!
腾讯安全发布《银行业数据安全白皮书》 指明数据安全四大要素 腾讯安全联合实验室
随着我国各行业加速步入产业互联网时代,5G、AI、云计算等新一代信息技术与应用不断深化,各行业数字化和产业升级的进程日益加速。作为金融业重要的组成部分,银行业信息化建设已经走在各个行业前列。然而数字化浪潮下,业务边界的不断扩大也导致了银行业网络安全问题频发,如何应对外部的网络攻击、内部因安全意识缺失以及管理漏洞带来的安全风险,成为银行业发展道路上的一大挑战。
腾讯安全
2020/05/18
5.2K1
腾讯安全发布《银行业数据安全白皮书》 指明数据安全四大要素 腾讯安全联合实验室
SDN实战团分享(十五):2Cloud Aladdin:谈谈云中网络运维
大家晚上好,今天我来分享一些云杉在网络运维中的所做所想,现在开始密集轰炸了。相信不少人看到了云杉年初发布的NSP解决方案,以及上周的新闻稿。我今天主要讲的也是2Cloud NSP,中的一环2Cloud Aladdin:谈谈云中网络运维。 一般人们关注SDN都是在控制能力上,都希望了解能用SDN实现哪些新功能。但SDN真的要跑严肃业务,运维是非常重要的。举个例子 这是云。管理员收到了报障,有个虚机不通了。这时候他应该怎么办?这套云网络不是以往托管机房的网络,他不知道故障到底在哪。可能在公网,可
SDNLAB
2018/04/03
1.2K0
SDN实战团分享(十五):2Cloud Aladdin:谈谈云中网络运维
Python:基于Scapy的深度包分析与网络攻击防御方案
在当今数字化时代,网络攻击的频率和复杂性日益增加,从分布式拒绝服务(DDoS)攻击到应用层的高级威胁(如SQL注入、跨站脚本攻击),网络安全已成为企业和组织面临的核心挑战之一。为了有效应对这些威胁,深度包分析(Deep Packet Inspection, DPI)技术应运而生,它能够深入解析网络流量的内容,识别异常模式,并为实时防御提供关键支持。
Lethehong
2025/02/24
2160
Python:基于Scapy的深度包分析与网络攻击防御方案
周鸿祎:以大数据技术对抗大数据平台安全威胁
1月,中国大陆境内所有通用顶级域(.com/.net/.org等)解析出现问题,所有相关域名均被指向一个位于美国的IP地址(65.49.2.178),导致数千万网民在数小时内无法访问网站。 4月,OpenSSL“心脏出血(Heartbleed)”重大安全漏洞被曝光,这一漏洞让黑客能够读取服务器系统的运行内存。有业内人士利用该漏洞在某知名电商网站上测试时,成功获得多位用户的账号及密码,并成功登陆网站。 9月,“iCloud艳照门”事件爆发,数百张好莱坞女演员不雅照在网上被曝光。原因是黑客通过攻击苹果iClou
CSDN技术头条
2018/02/08
1.5K0
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
随着产业互联网的发展,越来越多的企业将业务上云,云环境复杂度不断蔓延,催生出新的应用架构,并不断向轻量化、无服务化演进。云原生已成为云计算领域的重要技术发展趋势。
腾讯安全
2020/07/09
9130
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
漫谈DPI工具
01 聊聊DPI DPI即深度数据包检测,这种技术一般是针对应用层的流量进行检测和控制。当有流量经过时基于DPI的监控系统后,系统需要读取报文中OSI七层协议中应用层的信息进行分析并根据策略进行相应的反馈。 在如今的网络环境下,针对Web应用层的攻击越来越常见,一般的防火墙只能针对指定的IP地址、端口、协议来进行防护,而那些恶意软件在偷偷传输个人隐私时或者接收外部攻击指令时,传统的防火墙并无法阻止这类攻击。 另外,对于应用程序的识别,如果想对QoS进行更细致的设置,也可以通过解析报文的内容,针对不同应用配
SDNLAB
2018/04/02
2.9K0
漫谈DPI工具
推荐阅读
相关推荐
走近科学:“爱因斯坦”(EINSTEIN)计划综述
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档