44564

Сервисы-посредники (Proxy-services)

Доклад

Информатика, кибернетика и программирование

Для того чтобы обратиться к удаленному сервису клиент-пользователь внутренней сети устанавливает логическое соединение с сервисом-посредником работающим на межсетевом экране. Сервис-посредник устанавливает отдельное соединение с настоящим сервисом работающим на сервере внешней сети получает от него ответ и передает по назначению клиенту пользователю защищенной сети.

Русский

2013-11-12

30 KB

0 чел.

13 Сервисы - посредники (Proxy-services) 

Сервисы-посредники не допускают возможности непосредственной передачи трафика между внутренней и внешней сетями. Для того, чтобы обратиться к удаленному сервису, клиент-пользователь внутренней сети устанавливает логическое соединение с сервисом-посредником, работающим на межсетевом экране. Сервис-посредник устанавливает отдельное соединение с "настоящим" сервисом, работающим на сервере внешней сети, получает от него ответ и передает по назначению клиенту - пользователю защищенной сети.

Для каждого сервиса необходима специальная программа: сервис-посредник. Обычно, защитный экран включает сервисы-посредники для FTP, HTTP, telnet. Многие защитные экраны имеют средства для создания программ-посредников для других сервисов. Некоторые реализации сервисов-посредников требуют наличия на клиенте специального программного обеспечения. Пример: Sock - широко применяемый набор инструментальных средств для создания программ-посредников.

Сервисы-посредники не только пересылают запросы на услуги, например, разработанный CERN сервис-посредник, работающий по протоколу HTTP, может накапливать данные в кэше межсетевого экрана, так что пользователи внутренней сети могут получать данные с гораздо меньшим временем доступа.

Журналы событий, поддерживаемые сервисами-посредниками, могут помочь предупредить вторжение на основании записей о регулярных неудачных попытках. Еще одним важным свойством сервисов-посредников, положительно сказывающимся на безопасности системы, является то, что при отказе межсетевого экрана защищаемый посредником сервис-оригинал остается недоступным.

Трансляция сетевых адресов - новый вид сервиса-посредника. Трансляторы адресов заменяют "внешние" IP-адреса серверов своих сетей на "внутренние". При таком подходе топология внутренней сети скрыта от внешних пользователей, вся сеть может быть представлена для них одним-единственным IP-адресом. Такая непрозрачность сети усложняет задачу несанкционированного доступа. Кроме этого, трансляция адресов дает еще одно преимущество - позволяет иметь внутри сети собственную систему адресации, не согласованную с Internet, что снимает проблему дефицита IP-адресов.

Сервисы-посредники намного надежнее фильтров, однако они снижают производительность обмена данными между внутренней и внешней сетями, они также не обладают той степенью прозрачности для приложений и конечных пользователей, которая характерна для фильтров.


 

А также другие работы, которые могут Вас заинтересовать

9279. Договор мены 25.5 KB
  Договор мены. По договору мены каждая из сторон обязуется передать в собственность другой стороне один товар в обмен на другой. Договор консенсуальный, возмездный, двусторонний. Каждая из сторон данного договора - одновр...
9282. История развития хирургии. Основные этапы зарождения и развития хирургии 19.34 KB
  Лекция №1 История развития хирургии. Основные этапы зарождения и развития хирургии Алиев Фуад Шамильевич. Хирургия (chier - рука, ergon - действие рукодействие, ремесло) - раздел клинической медицины, изучающий болезни и повреждения, при...
9283. Асептика. Основные принципы асептики. Хирургическая инфекция 15.67 KB
  Лекция №2 Асептика. Основные принципы асептики. Хирургическая инфекция. Впервые термин асептика ввел английский военный хирург Роберт Прингл в 1750г. Асептика - это комплекс мероприятий, Основные меры профилактики развития инфекционного проце...
9284. Антисептика 21.68 KB
  Лекция №3 Антисептика Термин был предложен 1750 г. Английским хирургом Дж. Принглом Антисептика - противогнилостный метод работы Еще в древности медики эмпирически пришли к выводу о необходимости обеззараживания ран Применяли прижига...
9285. Местная анестезия 17.05 KB
  Лекция №4 Местная анестезия В 1855 году австриец привез листья коки, его жевали и получали удовольствие. Кокаин – родоначальник местной анестезии. Египет –- мрамор+уксус. Сдавливание нервов. Дхлаждение кожи. Эфир. Баллон Ричардсона...
9286. Понятие боли. Общее обезболивание. Подготовка больных к наркозу 19.24 KB
  Лекция №5 Понятие боли. Общее обезболивание. Подготовка больных к наркозу. Боль - сторожевой пес здоровья. Ноцицепция: ноцирецепторы - рецепторы - воспринимают болевые ощущения. Раздражители: механические, термические, химические. При...
9287. Техника проведения наркоза. Осложнения наркоза 20.07 KB
  Лекция № 6 Техника проведения наркоза. Осложнения наркоза. Общая анестезия. Подготовка. Полное обследование Оценка общего состояния (риск операции и наркоза) Психологическая Медикаментозная Подготовка ЖКТ Премедик...