国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

阻擋黑客在iSCSI SAN系統的大門之外
2010-03-04   網絡

    如何才能將網絡黑客阻擋在iSCSI SAN系統的大門之外?本文中將會推薦5種解決辦法。提醒讀者注意的是,這些辦法雖然都能起到維護IP SAN系統安全的作用,但各自都存在一定的優缺點。建議用戶在實施時仔細斟酌,只要使用得當,可大幅提升存儲網絡的安全性能。

1、合理利用訪問控制表(簡稱ACL)。

網絡管理員可通過設置訪問控制表,限制IP SAN系統安全中數據文件對不同訪問者的開放權限。目前市面上大多數主流的存儲系統都可支持基于IP地址的訪問控制表,不過,稍微厲害一點的黑客就能夠輕松地破解這道安全防線。另一個辦法就是使用iSCSI客戶機的引發器名稱(initiator name)。與光纖系統的全球名稱(WORLD WIDE NAME,簡稱WWN,全球統一的64位無符號的名稱標識符)、以太網的媒體訪問控制(簡稱MAC)地址一樣,引發器名稱指的是每臺iSCSI主機總線適配器(HBA)或軟件引發器(software initiator)分配到的全球唯一的名稱標識。不過,它的缺點也與WWN、MAC地址一樣,很容易被制服,特別是對于基于軟件的iSCSI驅動器而言。訪問控制表,與光纖系統的邏輯單元屏蔽(LUN masking)技術一樣,其首要任務只是為了隔離客戶端的存儲資源,而非構筑強有力的安全防范屏障。

2、使用行業標準的用戶身份驗證機制。

諸如問詢-握手身份驗證協議(Challenge-Handshake Authentication Protocol,CHAP)之類的身份驗證協議,將會通過匹配用戶名和登陸密碼,來識別用戶的身份。密碼不需要以純文本的形式在網絡中傳輸,從而避免了掉包和被攔截的情況發生,所以,該協議贏得了許多網絡管理員的信任。不過,值得一提的是,這些IP SAN系統安全密碼必須存放在連接節點的終端,有時候甚至以純文本文件的形式保存。遠程身份驗證撥入用戶服務(Remote Authentication Dial-In User Service,RADIUS)協議能夠將密碼從iSCSI目標設備上轉移到中央授權服務器上,對終端進行認證、授權和統計,即使如此,網絡黑客仍然可以通過偽設置的辦法,侵入客戶端。

3、保護好管理界面。

通過分析歷年來企業級光纖系統遭受攻擊的案例,會得到一個重要的結論:保護好存儲設備的管理界面是極其必要的。無論IP SAN系統安全的防范如何嚴密,網絡黑客只要使用一個管理應用程序,就能夠重新分配存儲器的賦值,更改、偷竊甚至摧毀數據文件。因此,用戶應該將管理界面隔離在安全的局域網內,設置復雜的登錄密碼來保護管理員帳戶;并且與存儲產品供應商們確認一下,其設定的默認后門帳戶并非使用常見的匿名登錄密碼。基于角色的安全技術和作業帳戶(activity accounting)機制,都是非常有效的反偵破工具;如果用戶現有的存儲系統可支持這些技術的話,建議不妨加以利用。

4、對網絡傳輸的數據包進行加密。

IP security(IPsec)是一種用于加密和驗證IP信息包的標準協議。IPSec提供了兩種IP SAN系統安全加密通訊手段:

①IPSec Tunnel:整個IP封裝在IPSec報文,提供IPSec-gateway之間的通訊;

②IPSec Transport:對IP包內的數據進行加密,使用原來的源地址和目的地址。Transport模式只能加密每個信息包的數據部分(即:有效載荷),對文件頭不作任何處理;Tunnel模式會將信息包的數據部分和文件頭一并進行加密,在不要求修改已配備好的設備和應用的前提下,讓網絡黑客無法看到實際的通訊源地址和目的地址,并且能夠提供專用網絡通過Internet加密傳輸的通道。因此,絕大多數用戶均選擇使用Tunnel模式。

用戶需要在接收端設置一臺支持IPsec協議的解密設備,對封裝的信息包進行解密。記住,如果接收端與發送端并非共用一個密鑰的話,IPsec 協議將無法發揮作用。為了確保IP SAN系統安全,存儲供應貨和咨詢顧問們都建議用戶使用IPsec協議來加密iSCSI系統中所有傳輸的數據。不過,值得注意的是,IPsec雖然不失為一種強大的安全保護技術,卻會嚴重地干擾網絡系統的性能。有鑒于此,如非必要的話,盡量少用IPsec軟件。

5、加密閑置數據。

加密磁盤上存放的數據,也是IP SAN系統安全非常必要的。問題是,加密任務應該是在客戶端(如:加密的文件系統)、網絡(如:加密解決方案),還是在存儲系統上完成呢?許多用戶都趨向于第一種選擇--大多數企業級操作系統(包括Windows和Linux在內),都嵌入了強大的基于文件系統的加密技術,何況在數據被傳送到網絡之前實施加密,可以確保它在線上傳輸時都處于加密狀態。當然,如果實行加密處理大大加重了CPU的負荷的話,你可以考慮將加密任務放到網絡中--或是交由基于磁盤陣列的加密設備--來處理,只不過效果會差一點兒,部分防護屏蔽有可能會失效。提醒用戶注意的是:千萬要保管好你的密鑰,否則,恐怕連你自己也無法訪問那些加密的數據了。

熱詞搜索:

上一篇:SAN文件系統解決企業的應用存儲難題
下一篇:深入了解iSCSI的2種多路徑訪問機制

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情一区二区三区四区| 国产区在线观看成人精品| 欧美成人伊人久久综合网| 午夜精品久久久久久久99水蜜桃| 欧美日韩三级视频| 日韩精品一区第一页| 欧美电视剧在线看免费| 国产成人免费网站| 一区av在线播放| 欧美精品一区二区不卡| 成人国产电影网| 亚洲国产精品影院| 国产校园另类小说区| 色菇凉天天综合网| 激情久久五月天| 亚洲综合图片区| 亚洲乱码国产乱码精品精小说 | 亚洲国产日产av| 国产午夜精品一区二区三区嫩草| 日本韩国一区二区三区视频| 精品一区二区三区在线视频| 亚洲一区精品在线| 久久精品亚洲麻豆av一区二区 | 91精品婷婷国产综合久久| 国产91清纯白嫩初高中在线观看 | 337p粉嫩大胆色噜噜噜噜亚洲 | 日本91福利区| 亚洲欧美一区二区不卡| 国产亚洲综合在线| 精品美女在线播放| 欧美精品成人一区二区三区四区| av中文字幕一区| 福利电影一区二区| 国产一区啦啦啦在线观看| 午夜视频一区在线观看| 亚洲另类中文字| 中文字幕日韩一区| 国产三级精品视频| 日韩精品一区二区三区老鸭窝| 91激情五月电影| 色综合天天综合色综合av| 成人免费看视频| 国产高清精品久久久久| 蜜臀精品久久久久久蜜臀| 亚洲大片一区二区三区| 亚洲一区二区精品久久av| 亚洲激情在线激情| 亚洲综合清纯丝袜自拍| 亚洲婷婷国产精品电影人久久| 国产精品久久久久永久免费观看| 国产女主播在线一区二区| 国产人成亚洲第一网站在线播放| 国产欧美一区二区精品秋霞影院| 国产欧美综合色| 亚洲色欲色欲www在线观看| 国产精品久久福利| 亚洲色图19p| 一区二区三区精品在线| 亚洲国产日日夜夜| 日本欧美久久久久免费播放网| 老司机精品视频导航| 狠狠色狠狠色综合| 国产福利一区在线| 91色综合久久久久婷婷| 欧洲色大大久久| 91精品国产乱码| 久久先锋影音av鲁色资源| 欧美激情艳妇裸体舞| 亚洲免费视频成人| 日本色综合中文字幕| 国产尤物一区二区| 91原创在线视频| 欧美一区二区三区在线观看视频| 精品处破学生在线二十三| 中文字幕欧美国产| 亚洲成人自拍网| 国产一区二区三区av电影 | 在线亚洲高清视频| 日韩一区二区麻豆国产| 国产日韩欧美激情| 亚洲一区二区三区四区的| 美女网站视频久久| 97se亚洲国产综合自在线| 91精品欧美一区二区三区综合在 | 美女网站一区二区| 成人美女在线视频| 欧美日韩不卡在线| 久久久久久亚洲综合| 亚洲最大色网站| 九色综合狠狠综合久久| 色综合色狠狠天天综合色| 日韩久久久精品| 亚洲免费三区一区二区| 激情丁香综合五月| 欧美绝品在线观看成人午夜影视| 久久精品网站免费观看| 亚洲国产视频在线| 播五月开心婷婷综合| 日韩欧美激情在线| 亚洲观看高清完整版在线观看| 国产福利视频一区二区三区| 91精品午夜视频| 一二三区精品福利视频| 不卡免费追剧大全电视剧网站| 精品av久久707| 日韩极品在线观看| 91高清视频免费看| 国产精品色在线| 韩国欧美一区二区| 欧美一区二区三区日韩| 一级精品视频在线观看宜春院| 成人国产精品视频| 久久精品这里都是精品| 久久爱www久久做| 色偷偷久久人人79超碰人人澡| 久久精品无码一区二区三区| 亚洲综合激情小说| 老司机一区二区| 国产日韩v精品一区二区| 日韩一区二区三区电影在线观看| 亚洲一区二区精品视频| 欧美自拍偷拍午夜视频| 日本一区二区视频在线观看| 日本一道高清亚洲日美韩| 欧美日韩国产精品自在自线| 一区二区三区在线看| 一本久久综合亚洲鲁鲁五月天| 国产精品每日更新| 成人午夜视频免费看| 国产精品日韩成人| 成熟亚洲日本毛茸茸凸凹| 亚洲电影第三页| 色哟哟在线观看一区二区三区| 综合激情网...| 一本高清dvd不卡在线观看 | 国产精品一二一区| 欧美激情中文字幕一区二区| 国产不卡在线视频| 国产精品高清亚洲| 色偷偷久久人人79超碰人人澡| 亚洲美女精品一区| 欧美影院午夜播放| 天堂成人国产精品一区| 日韩一区和二区| 国产原创一区二区| 国产精品久久久久久久第一福利 | 99久精品国产| 丝袜美腿高跟呻吟高潮一区| 欧美一二区视频| 成人激情动漫在线观看| 亚洲美女淫视频| 日韩一区二区三区在线| 国产iv一区二区三区| 亚洲男女一区二区三区| 91精品国模一区二区三区| 国产呦精品一区二区三区网站| 国产精品美女久久久久久久| 欧美视频在线一区二区三区| 黄页网站大全一区二区| 国产精品一区二区三区乱码| 国产一区激情在线| 99热精品国产| 在线观看国产91| 日韩专区一卡二卡| 国产亚洲精品免费| 91亚洲午夜精品久久久久久| 亚洲国产一二三| 久久精品欧美一区二区三区不卡| 色婷婷精品久久二区二区蜜臂av| 免费观看在线综合色| 国产精品日韩精品欧美在线| 欧美日韩亚洲综合| 国产成人av电影在线| 亚洲成av人综合在线观看| 国产视频一区在线观看| 欧美视频在线一区| 成人午夜伦理影院| 久久精品国产77777蜜臀| 国产精品久久久久永久免费观看| 7777精品伊人久久久大香线蕉完整版| 国产精品一区二区在线看| 亚洲国产精品久久久男人的天堂 | 成人妖精视频yjsp地址| 亚洲一区二区三区爽爽爽爽爽| 日本一区二区免费在线观看视频| 欧美人体做爰大胆视频| 成人精品电影在线观看| 久久精品国产精品亚洲综合| 性久久久久久久| 亚洲欧美日韩在线不卡| 国产欧美精品区一区二区三区 | 久色婷婷小香蕉久久| 亚洲综合在线免费观看| 国产视频一区二区在线| 欧美成人精品福利| 日韩欧美一卡二卡| 欧美色窝79yyyycom| 91天堂素人约啪| 91在线观看视频| 91丨porny丨户外露出|