版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
計算機(jī)網(wǎng)絡(luò)安全技術(shù)防火墻技術(shù)目錄CONTENTS1,防火墻概述2,防火墻系統(tǒng)結(jié)構(gòu)1,防火墻概述防火墻是置于不同網(wǎng)絡(luò)安全域之間地一系列部件地組合防火墻本身具有較強(qiáng)地抗能力,是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全地基礎(chǔ)設(shè)施。防火墻本身不是單獨(dú)地一個計算機(jī)程序或設(shè)備。防火墻地定義1,防火墻概述防火墻地分類-按形態(tài)分類軟件防火墻硬件防火墻使用環(huán)境只有防火墻軟件,需要額外地操作系統(tǒng)硬件與軟件地集合,不需要額外地操作系統(tǒng)安全依賴性依賴低層操作系統(tǒng)依賴于專用地操作系統(tǒng)網(wǎng)絡(luò)適應(yīng)性弱強(qiáng)穩(wěn)定性高較高軟件升級方便靈活更新不太靈活1,防火墻概述防火墻地分類-按保護(hù)對象分類單機(jī)防火墻網(wǎng)絡(luò)防火墻產(chǎn)品形態(tài)軟件硬件或軟件安裝點(diǎn)單臺主機(jī)網(wǎng)絡(luò)邊界安全策略分散在各安全點(diǎn)對整個網(wǎng)絡(luò)有效保護(hù)范圍單臺主機(jī)一個網(wǎng)段管理方式分散管理集管理功能單一復(fù)雜多樣安全措施單點(diǎn)全局還可按核心技術(shù)分類,分為包過濾防火墻,狀態(tài)檢測防火墻,應(yīng)用代理防火墻,復(fù)合型防火墻。1,數(shù)據(jù)怎么傳一個好地防火墻系統(tǒng)應(yīng)具有3方面地特性123所有在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間傳輸?shù)財?shù)據(jù)需要通過防火墻;只有被授權(quán)地合法數(shù)據(jù)即防火墻系統(tǒng)安全策略允許地數(shù)據(jù)可以通過防火墻防火墻本身不受各種地影響1,防火墻概述防火墻地特性1,數(shù)據(jù)怎么傳1,防火墻概述防火墻地局限性防火墻不能防范不經(jīng)過防火墻地,如撥號訪問,內(nèi)部等;防火墻不能防范利用電子郵件夾帶地病毒等惡性程序;防火墻不能解決來自內(nèi)部網(wǎng)絡(luò)地與安全問題;防火墻不能防止策略配置不當(dāng)或錯誤配置引起地安全威脅;防火墻不能防止利用標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議地缺陷進(jìn)行地;防火墻不能防止利用服務(wù)器系統(tǒng)漏洞所進(jìn)行地;防火墻不能防止數(shù)據(jù)驅(qū)動式地,有些表面看來無害地數(shù)據(jù)郵寄或拷貝到內(nèi)部網(wǎng)地主機(jī)上并被執(zhí)行時,可能會發(fā)生數(shù)據(jù)驅(qū)動式地;防火墻不能防止本身安全漏洞地威脅。輸入二級小標(biāo)題兩個基本部件構(gòu)成最簡單地防火墻由一個包過濾路由器組成,而復(fù)雜地防火墻系統(tǒng)由包過濾路由器與應(yīng)用級網(wǎng)關(guān)組合而成。防火墻系統(tǒng)包過濾路由器PacketFilteringRouter應(yīng)用級網(wǎng)關(guān)ApplicationGateway2,防火墻系統(tǒng)結(jié)構(gòu)輸入二級小標(biāo)題2,防火墻系統(tǒng)結(jié)構(gòu)包過濾路由器結(jié)構(gòu)圖10-2包過濾路由器結(jié)構(gòu)示意圖輸入二級小標(biāo)題2,防火墻系統(tǒng)結(jié)構(gòu)工作流程圖10-3包過濾防火墻地工作流程優(yōu)點(diǎn):價格低廉,易于使用。缺點(diǎn):過濾規(guī)則地創(chuàng)建非常重要,如果配置錯誤則不但不會阻擋威脅,甚至還出現(xiàn)允許某些威脅通過地缺陷;不隱藏內(nèi)部網(wǎng)絡(luò)配置,任何被允許訪問地用戶都可看到網(wǎng)絡(luò)地布局與結(jié)構(gòu);對網(wǎng)絡(luò)地監(jiān)視與日志功能較弱。輸入二級小標(biāo)題2,防火墻系統(tǒng)結(jié)構(gòu)應(yīng)用級網(wǎng)關(guān)防火墻圖10-4應(yīng)用級網(wǎng)關(guān)防火墻結(jié)構(gòu)示意圖內(nèi)部網(wǎng)絡(luò)外部網(wǎng)絡(luò)發(fā)送到外部網(wǎng)絡(luò)地數(shù)據(jù)包外部網(wǎng)發(fā)往內(nèi)部網(wǎng)地數(shù)據(jù)包網(wǎng)絡(luò)接口網(wǎng)絡(luò)接口應(yīng)用程序訪問控制概念:應(yīng)用級網(wǎng)關(guān)是在每個需要保護(hù)地主機(jī)上放置高度專用地應(yīng)用軟件,實(shí)現(xiàn)協(xié)議過濾與轉(zhuǎn)發(fā)功能。性能分析。應(yīng)用級網(wǎng)關(guān)防火墻也是通過特定地邏輯來判斷是否允許數(shù)據(jù)包通過,允許內(nèi)外網(wǎng)絡(luò)地計算機(jī)建立直接聯(lián)系,外部網(wǎng)絡(luò)用戶能直接了解內(nèi)部網(wǎng)絡(luò)地結(jié)構(gòu),這給黑客地入侵與提供了機(jī)會。輸入二級小標(biāo)題2,防火墻系統(tǒng)結(jié)構(gòu)雙宿堡壘主機(jī)防火墻圖10-5雙宿堡壘主機(jī)防火墻結(jié)構(gòu)圖性能分析。雙宿堡壘主機(jī)有兩個網(wǎng)絡(luò)接口,強(qiáng)行讓進(jìn)出內(nèi)部網(wǎng)絡(luò)地數(shù)據(jù)通過保壘主機(jī),避免了黑客繞過堡壘主機(jī)而直接進(jìn)入內(nèi)部網(wǎng)絡(luò)地可能,即使受到,也只有堡壘主機(jī)遭到破壞,堡壘主機(jī)會記錄日志,有利于問題地查找與系統(tǒng)地維護(hù)輸入二級小標(biāo)題2,防火墻系統(tǒng)結(jié)構(gòu)DMZ防火墻圖10-7DMZ防火墻結(jié)構(gòu)圖什么是DMZ防火墻。DMZ(DemilitarizedZone,非軍事區(qū))防火墻也稱為屏蔽子網(wǎng)(ScreenedSub)防火墻,是在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間建立一個被隔離地子網(wǎng)。性能分析:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年廣東江門中醫(yī)藥職業(yè)學(xué)院單招職業(yè)技能考試模擬試題含詳細(xì)答案解析
- 2026年九江職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)筆試備考試題含詳細(xì)答案解析
- 2026年鄭州工商學(xué)院單招綜合素質(zhì)筆試備考試題含詳細(xì)答案解析
- 2026年江西婺源茶業(yè)職業(yè)學(xué)院單招綜合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年宜賓職業(yè)技術(shù)學(xué)院單招職業(yè)技能考試備考題庫含詳細(xì)答案解析
- 2026年仰恩大學(xué)單招職業(yè)技能考試模擬試題含詳細(xì)答案解析
- 2026年遼源職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年阜陽職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測試模擬試題及答案詳細(xì)解析
- 2026年江西醫(yī)學(xué)高等??茖W(xué)校單招綜合素質(zhì)考試備考題庫含詳細(xì)答案解析
- 2026年鄭州城建職業(yè)學(xué)院單招綜合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2025-2026學(xué)年北京市朝陽區(qū)高一(上期)期末考試英語試卷(含答案)
- 如何預(yù)防旅游陷阱
- 2024年度初會《經(jīng)濟(jì)法基礎(chǔ)》高頻真題匯編(含答案)
- 課例研究報告
- 啤酒營銷促銷實(shí)戰(zhàn)技巧之經(jīng)銷商管理技巧知識培訓(xùn)
- 建筑工程各部門職能及各崗位職責(zé)201702
- 機(jī)柜端口對應(yīng)表
- GB/T 3934-2003普通螺紋量規(guī)技術(shù)條件
- 中考作文指導(dǎo)(北京市) 課件(92張PPT)
- 車輛贈與協(xié)議模板
- 補(bǔ)充醫(yī)療保險費(fèi)用報銷審批表(申請人簽字)
評論
0/150
提交評論