44564

Сервисы-посредники (Proxy-services)

Доклад

Информатика, кибернетика и программирование

Для того чтобы обратиться к удаленному сервису клиент-пользователь внутренней сети устанавливает логическое соединение с сервисом-посредником работающим на межсетевом экране. Сервис-посредник устанавливает отдельное соединение с настоящим сервисом работающим на сервере внешней сети получает от него ответ и передает по назначению клиенту пользователю защищенной сети.

Русский

2013-11-12

30 KB

0 чел.

13 Сервисы - посредники (Proxy-services) 

Сервисы-посредники не допускают возможности непосредственной передачи трафика между внутренней и внешней сетями. Для того, чтобы обратиться к удаленному сервису, клиент-пользователь внутренней сети устанавливает логическое соединение с сервисом-посредником, работающим на межсетевом экране. Сервис-посредник устанавливает отдельное соединение с "настоящим" сервисом, работающим на сервере внешней сети, получает от него ответ и передает по назначению клиенту - пользователю защищенной сети.

Для каждого сервиса необходима специальная программа: сервис-посредник. Обычно, защитный экран включает сервисы-посредники для FTP, HTTP, telnet. Многие защитные экраны имеют средства для создания программ-посредников для других сервисов. Некоторые реализации сервисов-посредников требуют наличия на клиенте специального программного обеспечения. Пример: Sock - широко применяемый набор инструментальных средств для создания программ-посредников.

Сервисы-посредники не только пересылают запросы на услуги, например, разработанный CERN сервис-посредник, работающий по протоколу HTTP, может накапливать данные в кэше межсетевого экрана, так что пользователи внутренней сети могут получать данные с гораздо меньшим временем доступа.

Журналы событий, поддерживаемые сервисами-посредниками, могут помочь предупредить вторжение на основании записей о регулярных неудачных попытках. Еще одним важным свойством сервисов-посредников, положительно сказывающимся на безопасности системы, является то, что при отказе межсетевого экрана защищаемый посредником сервис-оригинал остается недоступным.

Трансляция сетевых адресов - новый вид сервиса-посредника. Трансляторы адресов заменяют "внешние" IP-адреса серверов своих сетей на "внутренние". При таком подходе топология внутренней сети скрыта от внешних пользователей, вся сеть может быть представлена для них одним-единственным IP-адресом. Такая непрозрачность сети усложняет задачу несанкционированного доступа. Кроме этого, трансляция адресов дает еще одно преимущество - позволяет иметь внутри сети собственную систему адресации, не согласованную с Internet, что снимает проблему дефицита IP-адресов.

Сервисы-посредники намного надежнее фильтров, однако они снижают производительность обмена данными между внутренней и внешней сетями, они также не обладают той степенью прозрачности для приложений и конечных пользователей, которая характерна для фильтров.


 

А также другие работы, которые могут Вас заинтересовать

20760. Определение твердости металлов По Бринеллю и Роквеллу 237.6 KB
  Лабораторная работа № 1 Тема: Определение твердости металлов По Бринеллю и Роквеллу Выполнил: Учащийся гр. Цель работы: ознакомиться с методами и способами испытаний твердости металлов. Методы измерения твердости: статического и ударного вдавливания царапин отскока и другие. Таблица 1 Сравнительные значения твердости...
20761. Определение механических свойств металлов при испытании на растяжение 184.58 KB
  Диаграмма растяжения низкоуглеродистой стали и схемы определения характеристик прочности Для нагрузки Рпц удлинение образца пропорционально усилию растяжения и при его снятии образец восстанавливает свои первоначальные форму и размеры; Рт усилие предела текучести физического соответствует нагрузке когда деформация образца происходит без ее увеличения;т предел текучести физический. Эти показатели определяют когда пластическая деформация образца достигает 02 от его рабочей длины l0. Усилие Pk меньше P max что...
20762. Микроскопический анализ металлов и сплавов 138.25 KB
  Если в задачу изучения микроструктуры входит определение размера зерна то рекомендуется использовать метод визуального сравнения зерен изучаемой микроструктуры при увеличении х100 со стандартной шкалой размеров зерна по ГОСТ 653982 рис. Устанавливается номер балл зерна затем по номеру используя табл.10 определяется поперечный размер зерна мм его площадь мм2 и количество зерен на площади шлифа в 1 мм2.10 Характеристика оценки зерна в зависимости от его номера Продолжение таблицы 1.
20763. Испытание свойств формовочных смесей 146.22 KB
  Литейное производство Лабораторная работа №12 Испытание свойств формовочных смесей Цель работы: изучение методов определения газопроницаемости и прочности формовочных смесей и влияния состава смеси на ее свойства. Лабораторные бегуны; лабораторный копер; технические весы с разновесами; сушильный шкаф с термометром для измерения температуры до 300 С; приборы для определения пределов прочности смеси при растяжении и сжатии; металлическая гильза с поддоном; выталкиватель; стержневой ящик; мензурка; коробка для смесей; сухой песок; формовочная...
20764. Изучение процесса сварки плавлением. Выбор режима ручной дуговой сварки конструкций из стали 267.5 KB
  Сварка металлов Лабораторная работа №14 Изучение процесса сварки плавлением. Выбор режима ручной дуговой сварки конструкций из стали Цель работы: ознакомиться с процессом зажигания и строением электрической сварочной дуги обозначением покрытых электродов устройством и работой сварочного трансформатора и выпрямителя выбором режима и технологии дуговой сварки покрытыми электродами. Классификация и обозначение покрытых электродов для ручной дуговой сварки Покрытые электроды для ручной дуговой сварки классифицируют по назначению виду и толщине...
20765. Выбор режима полуавтоматической дуговой сварки в углекислом газе 181.34 KB
  Общие сведения 1 Cущность промесса дуговой сварки в углекислом газе Дуговая сварка в углекислом газе является одним из способов сварки в защитных газах. Зашита расплавленного металла сварочной ванны осуществляется струей углекислого газа подаваемого в зону дуги в зазор между мундштуком 2 и соплом 3 горелки для дуговой сварки. Для сварки используется техническая углекислота Рис.
20766. Анализ влияния режима автоматической дуговой сварки под флюсом на форму и размеры шва 179.25 KB
  Сущность процесса дуговой сварки под флюсом Сварка под флюсом выполняется электрической дугой горящей под толстым 3050 мм слоем гранулированного плавленного или керамического сварочного флюса. При автоматической сварке электродная проволока со скоростью равной скорости ее плавления подается в зону сварки осуществляется подача флюса в требуемом количестве и перемещение трактора вдоль кромок свариваемых заготовок с требуемой скоростью сварки рис. Схемы процесса сварки а и электрической дуги б под флюсом При горении дуги 3 рис.
20767. Определение остаточных деформаций при дуговой сварке 85.43 KB
  Для выполнения работы необходимы стальная пластинка размерами 135x22x5 мм марки СтЗ штангенциркуль два индикатора часового типа с приспособлениями для измерения длины и пригиба пластины электроды сварочный пост дуговой сварки с вольтметром и амперметром для регистрации сварочного тока весы с разновесами 0200 г секундомер. Для момента конца сварки заменяем действительное почти экспоненциальное распределение температуры по ширине образца рис. Часть I шириной b находится в состоянии повышенной пластичности часть II шириной h в течение...
20768. Расчет режима и осуществление контактной стыковой и точечной сварки низкоуглеродистой стали 249.61 KB
  Расчет режима и осуществление контактной стыковой и точечной сварки низкоуглеродистой стали Цель работы: ознакомиться с сущностью процесса контактной сварки устройством и работой машин для контактной стыковой и точечной сварки выбором режима и технологией процесса сварки низкоуглеродистой стали. Машина для стыковой сварки МС802; машины для точечной сварки стационарная МТ601 и подвесная R6421T; заготовки из углеродистой стали СтЗ стержни ø15x100; пластины 20x150x2. Сущность процесса и особенности стыковой и точечной контактной сварки При...