徐继哲

徐继哲的博客

他的个人主页  他的博客

对网络安全的思考-写于2003年初东软面

徐继哲  2010年05月11日 星期二 19:18 | 2395次浏览 | 10条评论

刚才在整理自己写过的技术文档的时候,发现了下面的文字,仔细一看,原来是在2003年面试东软时候写下的。当时对网络安全特别、非常、十分感兴趣,因此为了让公司能够更加了解我,自己写了一个下面所谓的“思考”,好像是夹到简历里一起送过去了。

一晃7年过去了。

-------------------------------

对网络安全的思考

1、杀病毒软件和防火墙是网络安全软件中主要的安全产品,二者占据了网络安全软件市场中很大的份额,而安全认证、信息加密等产品的市场份额相对较小,但随着今后国家各行业信息化建设对于网络安全整体解决方案需求的增加,将会有较大的增长。

2、建议采用FreeBSD作为硬件防火墙的操作系统,对其裁剪,最终形成一个精悍的内核。除了FreeBSD更加成熟、稳定、安全等原因外,软件许可证也是一个很重要的因素。因为GNU/Linux采用GPL许可,它要求在此类软件基础上开发的系统必须公开源代码,这是目前许多企业不愿意做的。事实上许多企业都违反了GPL许可,为日后的发展埋下了定时炸弹。而FreeBSD采用的BSD许可这没有这个限制,允许以二进制发行,是一种更加宽松的许可。

3、建立自己的网络安全方面的智能信息交换协议,并开放,使其成为标准。鼓励其他公司的产品也支持该标准。防火墙更加具有智能,在智能信息交换协议的约束下彼此间能够自动交换信息,形成一个智能监控体系。可采用类似DNS的分布试存储结构,通过自己产品的占领市场,以及其他公司采用我们的开放协议,最终建立一个全球的网络安全监控系统。

4、服务是网络安全的最终商业模式,利用全球网络安全监控系统为用户提供专业的咨询服务、技术培训,保证其网络安全运行,出现问题能够有效发现问题的来源,并索取服务费用。

5、开发针对网吧等小型网络的低端网络产品。这类产品集网络接入、网络管理、网络安全等功能于一身,以较低价位提供给用户。通过政府行为全面占领市场。这也是建立全球网络安全监控系统的一个关键步骤。

6、开发家用安全产品,对家里的电器设备、家居环境监控,Internet过度到Ipv6以后,所有的家用电器都会接入网络,家庭信息安全或许是一个很大的市场。

7、对于NetEye加入手机短信报警机制。这样网络管理员能够在第一时间得到警报信息。

8、开发模块式防火墙。因为户的网络不是一成不变的,现在可能主要是在单位内部网和外部网之间做过滤,随着业务的发展,单位内部可能具有不同安全级别的子网,这就需要在这些子网之间做过滤。有些防火墙设计成只支持三个接口的,不具有扩展性。随着网络技术的发展和变化,防火墙也必须支持软件升级。

评论

我的评论:

发表评论

请 登录 后发表评论。还没有在Zeuux哲思注册吗?现在 注册 !
黄国荣

回复 黄国荣  2010年05月12日 星期三 10:58

大徐7年前就有如此想法,真是佩服。我也谈谈自己观点,希望东软能考虑我,哈哈
据我所知,Jniper的JniOS也是基于FreeBSD的。原因你解释过了
市场方面:
网络安全产品现在实在是太多了,差不多类似防火墙、VPN、IDS、IPS、防病毒网关、反垃圾网关、流量控制、上网行为审计、UTM等设备。专注细分市场肯定有发展空间。比如针对中小企业可以应用UTM设备。价低,管理方便,多功能高度集成。针对一些高校的学生上网,网络环境需求,由于总带宽的需求,可以做应用层流量管理的细分产品,肯定有市场。针对国内政府行业,一定要有概念性的东西,比如硬件平台基于龙芯。政府是讲政治的,龙芯可以在硬件层做到自控。
总之网络安全这东西,1-7层安全细分产品还是有亮点的。
品体系架构方面:
同的细分产品选用不同的硬件架构也是有所不同,目前用的比较多就是X86\NP\ASIC硬件加速\多核。操作系统大多都是FreeBSD和Linux基础上做二次开发。X86开发难度低,功能强大,自由软件丰富,集成方便,这离开不GNU的功劳了。ASIC涉及到硬件低层开发,开发难度高,开发没有X86平台灵活,但性能非常高,数据包直接在ASIC芯处上处理了。NP比较折中。多核我还没涉及到,据说是目前的网络安全设备开发理想选择,另外龙芯的MIPS平台也是非常好的选择,FreeBSD和Linux对MIPS支持都很好。开发难度并不高

一般网络安全产品主要解决问题有二个,IO处理能力和数据包处理能力。因此针对这两项指标在1-7层的细分网络安全设备中可以选择不同的硬件平台,比如防火墙对数据包处理能力较高,可以选择带ASIC的加速芯片,而对于应用层的安全设备,我到觉得X86是个不错的选择,应用层重点在于数据包识别分析,而不是转发

以前写过类似文章,现在为了东软,再加上大徐的观点,整一整,试试看。哈哈

2条回复

孔志奎

回复 孔志奎  2010年05月12日 星期三 10:21

这样的视野适合去小公司, 或者干脆自己干; 去大一点的公司, 人家恐怕不知道该把你放到什么位置上呀

2条回复

  • 徐继哲

    回复 徐继哲  2010年05月12日 星期三 10:55

    后来东软把我安排在工程师的位置啦,很好啊,哈哈。:

    1条回复

张凯朝

回复 张凯朝  2010年05月12日 星期三 00:40

谢谢分享!收藏ing

1条回复

Ford Guo

回复 Ford Guo  2010年05月11日 星期二 21:10

那个时候,就有这么高的认识了,实在是佩服!

1条回复

  • 徐继哲

    回复 徐继哲  2010年05月12日 星期三 09:07

    谢谢,当时非常看中这次面试,所以想好好准备一下。:

    0条回复

暂时没有评论

Zeuux © 2022

京ICP备05028076号