丝袜人妻一区二区三区_少妇福利无码视频_亚洲理论片在线观看_一级毛片国产A级片

當(dāng)前位置:首頁 > 科技數(shù)碼

防火墻技術(shù)包括 防火墻有哪些功能 不同類型防火墻特點介紹【詳解】

  防火墻,防火墻的作用有哪些?

  防火墻技術(shù)簡介

  ——Internet的發(fā)展給政府結(jié)構(gòu)、企事業(yè)單位帶來了革命性的改革和開放。他們正努力通過利用Internet來提高辦事效率和市場反應(yīng)速度,以便更具競爭力。通過Internet,企業(yè)可以從異地取回重要數(shù)據(jù),同時又要面對Internet開放帶來的數(shù)據(jù)安全的新挑戰(zhàn)和新危險:即客戶、銷售商、移動用戶、異地員工和內(nèi)部員工的安全訪問;以及保護企業(yè)的機密信息不受黑客和工業(yè)間諜的入侵。因此企業(yè)必須加筑安全的戰(zhàn)壕,而這個戰(zhàn)壕就是防火墻。

  ——防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中,尤其以接入Internet網(wǎng)絡(luò)為最甚。

  1.防火墻的概念

  ——防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。

  ——在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。

  2.防火墻的功能

  防火墻是網(wǎng)絡(luò)安全的屏障:

  ——一個防火墻(作為阻塞點、控制點)能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進出受保護網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時可以保護網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。

  防火墻可以強化網(wǎng)絡(luò)安全策略:

  ——通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。例如在網(wǎng)絡(luò)訪問時,一次一密口令系統(tǒng)和其它的身份認證系統(tǒng)完全可以不必分散在各個主機上,而集中在防火墻一身上。

  對網(wǎng)絡(luò)存取和訪問進行監(jiān)控審計:

  ——如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。當(dāng)發(fā)生可疑動作時,防火墻能進行適當(dāng)?shù)膱缶⑻峁┚W(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細信息。另外,收集一個網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計對網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。

  防止內(nèi)部信息的外泄:

  ——通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個內(nèi)部網(wǎng)絡(luò)中不引人注意的細節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶正在連線上網(wǎng),這個系統(tǒng)是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。

  ——除了安全作用,防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。通過VPN,將企事業(yè)單位在地域上分布在全世界各地的LAN或?qū)S米泳W(wǎng),有機地聯(lián)成一個整體。不僅省去了專用通信線路,而且為信息共享提供了技術(shù)保障。

  3.防火墻的種類

  ——防火墻技術(shù)可根據(jù)防范的方式和側(cè)重點的不同而分為很多種類型,但總體來講可分為二大類:分組過濾、應(yīng)用代理。

  ——分組過濾(Packet filtering):作用在網(wǎng)絡(luò)層和傳輸層,它根據(jù)分組包頭源地址,目的地址和端口號、協(xié)議類型等標(biāo)志確定是否允許數(shù)據(jù)包通過。只有滿足過濾邏輯的數(shù)據(jù)包才被轉(zhuǎn)發(fā)到相應(yīng)的目的地出口端,其余數(shù)據(jù)包則被從數(shù)據(jù)流中丟棄。

  ——應(yīng)用代理(Application Proxy):也叫應(yīng)用網(wǎng)關(guān)(Application Gateway),它作用在應(yīng)用層,其特點是完全阻隔了網(wǎng)絡(luò)通信流,通過對每種應(yīng)用服務(wù)編制專門的代理程序,實現(xiàn)監(jiān)視和控制應(yīng)用層通信流的作用。實際中的應(yīng)用網(wǎng)關(guān)通常由專用工作站實現(xiàn)。

  4.分組過濾型防火墻

  ——分組過濾或包過濾,是一種通用、廉價、有效的安全手段。之所以通用,因為它不針對各個具體的網(wǎng)絡(luò)服務(wù)采取特殊的處理方式;之所以廉價,因為大多數(shù)路由器都提供分組過濾功能;之所以有效,因為它能很大程度地滿足企業(yè)的安全要求。

  ——包過濾在網(wǎng)絡(luò)層和傳輸層起作用。它根據(jù)分組包的源、宿地址,端口號及協(xié)議類型、標(biāo)志確定是否允許分組包通過。所根據(jù)的信息來源于IP、TCP或UDP包頭。

  ——包過濾的優(yōu)點是不用改動客戶機和主機上的應(yīng)用程序,因為它工作在網(wǎng)絡(luò)層和傳輸層,與應(yīng)用層無關(guān)。但其弱點也是明顯的:據(jù)以過濾判別的只有網(wǎng)絡(luò)層和傳輸層的有限信息,因而各種安全要求不可能充分滿足;在許多過濾器中,過濾規(guī)則的數(shù)目是有限制的,且隨著規(guī)則數(shù)目的增加,性能會受到很大地影響;由于缺少上下文關(guān)聯(lián)信息,不能有效地過濾如UDP、RPC一類的協(xié)議;另外,大多數(shù)過濾器中缺少審計和報警機制,且管理方式和用戶界面較差;對安全管理人員素質(zhì)要求高,建立安全規(guī)則時,必須對協(xié)議本身及其在不同應(yīng)用程序中的作用有較深入的理解。因此,過濾器通常是和應(yīng)用網(wǎng)關(guān)配合使用,共同組成防火墻系統(tǒng)。

  5.應(yīng)用代理型防火墻

  ——應(yīng)用代理型防火墻是內(nèi)部網(wǎng)與外部網(wǎng)的隔離點,起著監(jiān)視和隔絕應(yīng)用層通信流的作 用。同時也常結(jié)合入過濾器的功能。它工作在OSI模型的最高層,掌握著應(yīng)用系統(tǒng)中可用作安全決策的全部信息。

  6.復(fù)合型防火墻

  ——由于對更高安全性的要求,常把基于包過濾的方法與基于應(yīng)用代理的方法結(jié)合起來,形成復(fù)合型防火墻產(chǎn)品。這種結(jié)合通常是以下兩種方案。

  ——屏蔽主機防火墻體系結(jié)構(gòu):在該結(jié)構(gòu)中,分組過濾路由器或防火墻與Internet相連,同時一個堡壘機安裝在內(nèi)部網(wǎng)絡(luò),通過在分組過濾路由器或防火墻上過濾規(guī)則的設(shè)置,使堡壘機成為Internet上其它節(jié)點所能到達的唯一節(jié)點,這確保了內(nèi)部網(wǎng)絡(luò)不受未授權(quán)外部用戶的攻擊。

  ——屏蔽子網(wǎng)防火墻體系結(jié)構(gòu):堡壘機放在一個子網(wǎng)內(nèi),形成非軍事化區(qū),兩個分組過濾路由器放在這一子網(wǎng)的兩端,使這一子網(wǎng)與Internet及內(nèi)部網(wǎng)絡(luò)分離。在屏蔽子網(wǎng)防火墻體系結(jié)構(gòu)中,堡壘主機和分組過濾路由器共同構(gòu)成了整個防火墻的安全基礎(chǔ)。

  7.防火墻操作系統(tǒng)

  ——防火墻應(yīng)該建立在安全的操作系統(tǒng)之上,而安全的操作系統(tǒng)來自于對專用操作系統(tǒng)的安全加固和改造,從現(xiàn)有的諸多產(chǎn)品看,對安全操作系統(tǒng)內(nèi)核的固化與改造主要從以下幾方面進行:取消危險的系統(tǒng)調(diào)用;限制命令的執(zhí)行權(quán)限;取消IP的轉(zhuǎn)發(fā)功能;檢查每個分組的接口;采用隨機連接序號;駐留分組過濾模塊;取消動態(tài)路由功能;采用多個安全內(nèi)核,等等。

  8.NAT技術(shù)

  ——NAT技術(shù)能透明地對所有內(nèi)部地址作轉(zhuǎn)換,使外部網(wǎng)絡(luò)無法了解內(nèi)部網(wǎng)絡(luò)的內(nèi)部結(jié)構(gòu),同時使用NAT的網(wǎng)絡(luò),與外部網(wǎng)絡(luò)的連接只能由內(nèi)部網(wǎng)絡(luò)發(fā)起,極大地提高了內(nèi)部網(wǎng)絡(luò)的安全性。

  ——NAT的另一個顯而易見的用途是解決IP地址匱乏問題。

  9.防火墻的抗攻擊能力

  ——作為一種安全防護設(shè)備,防火墻在網(wǎng)絡(luò)中自然是眾多攻擊者的目標(biāo),故抗攻擊能力也是防火墻的必備功能。

  10.防火墻的局限性

  ——存在著一些防火墻不能防范的安全威脅,如防火墻不能防范不經(jīng)過防火墻的攻擊。例如,如果允許從受保護的網(wǎng)絡(luò)內(nèi)部向外撥號,一些用戶就可能形成與Internet的直接連接。另外,防火墻很難防范來自于網(wǎng)絡(luò)內(nèi)部的攻擊以及病毒的威脅。

1.《防火墻技術(shù)包括 防火墻有哪些功能 不同類型防火墻特點介紹【詳解】》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識,僅代表作者本人觀點,與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。

2.《防火墻技術(shù)包括 防火墻有哪些功能 不同類型防火墻特點介紹【詳解】》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。

3.文章轉(zhuǎn)載時請保留本站內(nèi)容來源地址,http://f99ss.com/keji/559265.html

上一篇

網(wǎng)絡(luò)病毒 網(wǎng)絡(luò)病毒是什么 網(wǎng)絡(luò)病毒防治方法介紹【詳解】

下一篇

時分復(fù)用 時分多路復(fù)用是什么 時分多路復(fù)用技術(shù)原理介紹【圖文】

網(wǎng)絡(luò)病毒 網(wǎng)絡(luò)病毒是什么 網(wǎng)絡(luò)病毒防治方法介紹【詳解】

網(wǎng)絡(luò)病毒 網(wǎng)絡(luò)病毒是什么 網(wǎng)絡(luò)病毒防治方法介紹【詳解】

網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)病毒是什么意思  1、 網(wǎng)絡(luò)病毒  病毒本身已是令人頭痛的問題。但隨著Internet開拓性的發(fā)展,網(wǎng)絡(luò)病毒出現(xiàn)了,它是在網(wǎng)絡(luò)上傳播的病毒,為網(wǎng)絡(luò)帶來災(zāi)難性后果。  網(wǎng)絡(luò)病毒的來源主...

網(wǎng)絡(luò)接入 網(wǎng)絡(luò)接入服務(wù)器是什么 網(wǎng)絡(luò)接入服務(wù)器功能模塊介紹【詳解】

網(wǎng)絡(luò)接入 網(wǎng)絡(luò)接入服務(wù)器是什么 網(wǎng)絡(luò)接入服務(wù)器功能模塊介紹【詳解】

網(wǎng)絡(luò)接入服務(wù)器位于公用交換電話網(wǎng)與IP網(wǎng)的接口處,用戶撥號通過交換機經(jīng)用戶線或中繼線接入網(wǎng)絡(luò)接入服務(wù)器。  NAS是一種接入網(wǎng)關(guān)。有時指RAS(遠程接入服務(wù)器)或媒體網(wǎng)關(guān)??傊?它是一種在外部通信...

apn是什么意思啊 網(wǎng)絡(luò)接入點是什么 網(wǎng)絡(luò)接入點意義介紹【詳解】

apn是什么意思啊 網(wǎng)絡(luò)接入點是什么 網(wǎng)絡(luò)接入點意義介紹【詳解】

網(wǎng)絡(luò)接入點,網(wǎng)絡(luò)接入點是什么意思  NAP是因特網(wǎng)的路由選擇層次體系中的通信交換點。每個網(wǎng)絡(luò)接入點都由一個共享交換系統(tǒng)或者局域網(wǎng)組成,用來交換業(yè)務(wù)量。骨干網(wǎng)可以選擇其中任何一個或所有的網(wǎng)絡(luò)接入點與...

網(wǎng)絡(luò)操作系統(tǒng) 網(wǎng)絡(luò)操作系統(tǒng)是什么 網(wǎng)絡(luò)操作系統(tǒng)作用介紹【詳解】

網(wǎng)絡(luò)操作系統(tǒng) 網(wǎng)絡(luò)操作系統(tǒng)是什么 網(wǎng)絡(luò)操作系統(tǒng)作用介紹【詳解】

什么是網(wǎng)絡(luò)操作系統(tǒng)(NOS)  網(wǎng)絡(luò)操作系統(tǒng)(NOS)是網(wǎng)絡(luò)的心臟和靈魂,是向網(wǎng)絡(luò)計算機提供服務(wù)的特殊的操作系統(tǒng)它在計算機操作系統(tǒng)下工作,使計算機操作系統(tǒng)增加了網(wǎng)絡(luò)操作所需要的能力。例如象前面已談...

虛擬專用網(wǎng)絡(luò) 虛擬專用網(wǎng)絡(luò)有哪些特點 虛擬專用網(wǎng)絡(luò)特點介紹【詳解】

虛擬專用網(wǎng)絡(luò) 虛擬專用網(wǎng)絡(luò)有哪些特點 虛擬專用網(wǎng)絡(luò)特點介紹【詳解】

VPN技術(shù)給用戶帶來了諸多的好處,VPN在歐美國家得到了很高認可,應(yīng)用非常普遍。目前,國內(nèi)市場每年增長速度很快,隨著國內(nèi)網(wǎng)絡(luò)帶寬的逐漸改善,具備很多優(yōu)點的VPN在國內(nèi)也會展開如火如荼的應(yīng)用。  V...

服務(wù)器網(wǎng)絡(luò) 網(wǎng)絡(luò)服務(wù)器是什么 網(wǎng)絡(luò)服務(wù)器工作原理介紹【圖文】

服務(wù)器網(wǎng)絡(luò) 網(wǎng)絡(luò)服務(wù)器是什么 網(wǎng)絡(luò)服務(wù)器工作原理介紹【圖文】

網(wǎng)絡(luò)服務(wù)器,網(wǎng)絡(luò)服務(wù)器工作原理是什么?  網(wǎng)絡(luò)服務(wù)器是指在網(wǎng)絡(luò)環(huán)境下運行相應(yīng)的應(yīng)用軟件,為網(wǎng)上用戶提供共享信息資源和各種服務(wù)的一種高性能計算機,英文名稱叫做SERVER?! 》?wù)器既然是一種高性能...

網(wǎng)絡(luò)分析 網(wǎng)絡(luò)分析器是什么 網(wǎng)絡(luò)分析器原理介紹【圖文】

網(wǎng)絡(luò)分析 網(wǎng)絡(luò)分析器是什么 網(wǎng)絡(luò)分析器原理介紹【圖文】

網(wǎng)絡(luò)分析器,網(wǎng)絡(luò)分析器原理是什么?  網(wǎng)絡(luò)分析器  具有發(fā)現(xiàn)并解決各種故障特性的硬件或軟件設(shè)備,這些特性包括特殊協(xié)議包的解碼、特殊的編程前的故障測試、包過濾和包傳輸。  網(wǎng)絡(luò)分析器包括網(wǎng)絡(luò)協(xié)議分析...

網(wǎng)絡(luò)安全密鑰 開放網(wǎng)絡(luò)中以安全方式交換密鑰方法介紹【圖文】

網(wǎng)絡(luò)安全密鑰 開放網(wǎng)絡(luò)中以安全方式交換密鑰方法介紹【圖文】

密鑰分布,密鑰分布是什么意思  使用密鑰作為加密和驗證功能的一部分以鎖定和解鎖消息。特定的加密算法通常已發(fā)布并廣為人知,因此用于使每個加密惟一的密鑰必須保持安全性和專用性。但在交換密鑰時存在后勤問...