摘 要 介紹了常見的IPSec網(wǎng)關(guān),SSL VPN,防火墻,IDS,IPS和反垃圾郵件網(wǎng)關(guān)等信息安全產(chǎn)品的測(cè)試方法和測(cè)試步驟,并對(duì)IXIA在這方面的特點(diǎn)和優(yōu)勢(shì)進(jìn)行了總結(jié)。
關(guān)鍵詞 IPSec網(wǎng)關(guān) SSL VPN 防火墻 IDS IPS 反垃圾郵件網(wǎng)關(guān)測(cè)試
1 引言
IP網(wǎng)絡(luò)的最大優(yōu)勢(shì)是它的開放性,并最大限度地支持終端的智能,這使得IP網(wǎng)絡(luò)中存在著各種各樣豐富多彩的業(yè)務(wù)與應(yīng)用。但與此同時(shí),IP網(wǎng)絡(luò)的開放性與終端的智能化也使得IP網(wǎng)絡(luò)面臨著前所未有的安全威脅;在IP網(wǎng)絡(luò)中進(jìn)行的信息通信和傳輸也顯得不太安全。
IP網(wǎng)絡(luò)的安全威脅有兩個(gè)方面,一是主機(jī)(包括用戶主機(jī)和應(yīng)用服務(wù)器等)的安全,二是網(wǎng)絡(luò)自身(主要是網(wǎng)絡(luò)設(shè)備,包括路由器、交換機(jī)等)的安全。用戶主機(jī)所感知的安全威脅主要是針對(duì)特定操作系統(tǒng)(主要是Windows系統(tǒng))的攻擊,即所謂病毒。網(wǎng)絡(luò)設(shè)備主要面對(duì)的是基于TCP/IP協(xié)議的攻擊。信息通信和交換的泄密主要來自信息在交換和傳輸過程中沒有加密而被竊取或盜聽。
為了防范各種各樣的安全威脅和進(jìn)行安全不泄密的通信,個(gè)人終端、企業(yè)網(wǎng)絡(luò)和運(yùn)營(yíng)商都安裝或者部署了各種各樣的安全軟件和設(shè)備來防范來自主機(jī)和網(wǎng)絡(luò)的威脅或者實(shí)現(xiàn)安全加密的通信,這些安全設(shè)備包括防火墻,IDS,IPS,垃圾郵件網(wǎng)關(guān),代理服務(wù)器,IPSec網(wǎng)關(guān)和SSL VPN網(wǎng)關(guān)等。
但是這些設(shè)備地引入,會(huì)對(duì)網(wǎng)絡(luò)的性能造成一定地影響。多個(gè)廠家設(shè)備地引入,產(chǎn)品的互通性也對(duì)網(wǎng)絡(luò)部署是一個(gè)考驗(yàn)。所以,如果評(píng)估測(cè)試這些安全設(shè)備的性能(Performance)和一致性(Conformance)就顯得尤其重要,全球領(lǐng)先的IP測(cè)試方案供應(yīng)商美國(guó)IXIA公司的測(cè)試方案可以全面滿足信息安全產(chǎn)品的性能、一致性和功能的測(cè)試需求。