国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

防火墻基本知識(1)
2005-09-02   

 1.什么是 防火墻? 
 防火墻是一個或一組系統(tǒng),它在網(wǎng)絡(luò)之間執(zhí)行訪問控制策略。實防火墻的實際方式各不相同,但是在原則上,防火墻可以被認為是這樣一對機制:一種機制是攔阻傳輸流通行,另一種機制是允許傳輸流通過。一些防火墻偏重攔阻傳輸流的通行,而另一些防火墻則偏重允許傳輸流通過。了解有關(guān)防火墻的最重要的概念可能就是它實現(xiàn)了一種訪問控制策略。如果你不太清楚你需要允許或否決那類訪問,你可以讓其他人或某些產(chǎn)品根據(jù)他(它)們認為應(yīng)當(dāng)做的事來配置防火墻,然后他(它)們會為你的機構(gòu)全面地制定訪問策略。 
2.為何需要防火墻? 
同其它任何社會一樣,Internet也受到某些無聊之人的困擾,這些人喜愛在網(wǎng)上做這類的事,像在現(xiàn)實中向其他人的墻上噴染涂鴉、將他人的郵箱推倒或者坐在大街上按汽車喇叭一樣。一些人試圖通過Internet完成一些真正的工作,而另一些人則擁有敏感或?qū)S袛?shù)據(jù)需要保護。一般來說,防火墻的目是將那些無聊之人擋在你的網(wǎng)絡(luò)之外,同時使你仍可以完成工作。 
許多傳統(tǒng)風(fēng)格的企業(yè)和數(shù)據(jù)中心都制定了計算安全策略和必須遵守的慣例。在一家公司的安全策略規(guī)定數(shù)據(jù)必須被保護的情況下,防火墻更顯得十分重要,因為它是這家企業(yè)安全策略的具體體現(xiàn)。如果你的公司是一家大企業(yè),連接到Int-ernet上的最難做的工作經(jīng)常不是費用或所需做的工作,而是讓管理層信服上網(wǎng)是安全的。防火墻不僅提供了真正的安全性,而且還起到了為管理層蓋上一條安全的毯子的重要作用。 
最后,防火墻可以發(fā)揮你的企業(yè)駐Internet“大使”的作用。許多企業(yè)利用其防火墻系統(tǒng)作為保存有關(guān)企業(yè)產(chǎn)品和服務(wù)的公開信息、下載文件、錯誤修補以及其它一些文件的場所。這些系統(tǒng)當(dāng)中的幾種系統(tǒng)已經(jīng)成為Internet服務(wù)結(jié)構(gòu)(如UUnet.uu.net、 whitehouse.gov、gatekeeper.dec.com)的重要組成部分,并且給這些機構(gòu)的贊助者帶來了良好的影響。 
3.防火墻可以防范什么? 
 一些防火墻只允許電子郵件通過,因而保護了網(wǎng)絡(luò)免受除對電子郵件服務(wù)攻擊之外的任何攻擊。另一些防火墻提供不太嚴格的保護措施,并且攔阻一些眾所周知存在問題的服務(wù)。 
一般來說,防火墻在配置上是防止來自“外部”世界未經(jīng)授權(quán)的交互式登錄的。這大大有助于防止破壞者登錄到你網(wǎng)絡(luò)中的計算機上。一些設(shè)計更為精巧的防火墻可以防止來自外部的傳輸流進入內(nèi)部,但又允許內(nèi)部的用戶可以自由地與外部通信。如果你切斷防火墻的話,它可以保護你免受網(wǎng)絡(luò)上任何類型的攻擊。  
防火墻的另一個非常重要的特性是可以提供一個單獨的“攔阻點”,在“攔阻點”上設(shè)置安全和審計檢查。與計算機系統(tǒng)正受到某些人利用調(diào)制解調(diào)器撥入攻擊的情況不同,防火墻可以發(fā)揮一種有效的“電話監(jiān)聽”(Phone tap)和跟蹤工具的作用。防火墻提供了一種重要的記錄和審計功能;它們經(jīng)常可以向管理員提供一些情況概要,提供有關(guān)通過防火墻的傳流輸?shù)念愋秃蛿?shù)量以及有多少次試圖闖入防火墻的企圖等等信息。 
4.防火墻不能防范什么? 
防火墻不能防范不經(jīng)過防火墻的攻擊。許多接入到Internet的企業(yè)對通過接入路線造成公司專用數(shù)據(jù)數(shù)據(jù)泄露非常擔(dān)心。不幸得是,對于這些擔(dān)心來說,一盤磁帶可以被很有效地用來泄露數(shù)據(jù)。許多機構(gòu)的管理層對Internet接入非常恐懼,它們對應(yīng)當(dāng)如何保護通過調(diào)制解調(diào)器撥號訪問沒有連慣的政策。當(dāng)你住在一所木屋中,卻安裝了一扇六英尺厚的鋼門,會被認為很愚蠢。然而,有許多機構(gòu)購買了價格昂貴的防火墻,但卻忽視了通往其網(wǎng)絡(luò)中的其它幾扇后門。要使防火墻發(fā)揮作用,防火墻就必須成為整個機構(gòu)安全架構(gòu)中不可分割的一部分。防火墻的策略必須現(xiàn)實,能夠反映出整個網(wǎng)絡(luò)安全的水平。例如,一個保存著超級機密或保密數(shù)據(jù)的站點根本不需要防火墻:首先,它根本不應(yīng)當(dāng)被接入到Internet上,或者保存著真正秘密數(shù)據(jù)的系統(tǒng)應(yīng)當(dāng)與這家企業(yè)的其余網(wǎng)絡(luò)隔離開。 
防火墻不能真正保護你防止的另一種危險是你網(wǎng)絡(luò)內(nèi)部的叛變者或白癡。盡管一個工業(yè)間諜可以通過防火墻傳送信息,但他更有可能利用電話、傳真機或軟盤來傳送信息。軟盤遠比防火墻更有可能成為泄露你機構(gòu)秘密的媒介!防火墻同樣不能保護你避免愚蠢行為的發(fā)生。通過電話泄露敏感信息的用戶是社會工程(social engineering)的好目標;如果攻擊者能找到內(nèi)部的一個“對他有幫助”的雇員,通過欺騙他進入調(diào)制解調(diào)器池,攻擊者可能會完全繞過防火墻打入你的網(wǎng)絡(luò)。 
5.防火墻能否防止病毒的攻擊? 
防火墻不能有效地防范像病毒這類東西的入侵。在網(wǎng)絡(luò)上傳輸二進制文件的編碼方式太多了,并且有太多的不同的結(jié)構(gòu)和病毒,因此不可能查找所有的病毒。換句話說,防火墻不可能將安全意識(security-consciosness)交給用戶一方。總之,防火墻不能防止數(shù)據(jù)驅(qū)動的攻擊:即通過將某種東西郵寄或拷貝到內(nèi)部主機中,然后它再在內(nèi)部主機中運行的攻擊。過去曾發(fā)生過對不同版本的郵件寄送程序和幻像腳本(ghostscript)和免費 PostScript閱讀器的這類攻擊。 
對病毒十分憂慮的機構(gòu)應(yīng)當(dāng)在整個機構(gòu)范圍內(nèi)采取病毒控制措施。不要試圖將病毒擋在防火墻之外,而是保證每個脆弱的桌面系統(tǒng)都安裝上病毒掃描軟件,只要一引導(dǎo)計算機就對病毒進行掃描。利用病毒掃描軟件防護你的網(wǎng)絡(luò)將可以防止通過軟盤、調(diào)制解調(diào)器和Internet傳播的病毒的攻擊。試圖御病毒于防火墻之外只能防止來自Internet的病毒,而絕大多數(shù)病毒是通過軟盤傳染上的。 
盡管如此,還是有越來越多的防火墻廠商正提供“病毒探測”防火墻。這類防火墻只對那種交換Windows-on-Intel執(zhí)行程序和惡意宏應(yīng)用文檔的毫無經(jīng)驗的用戶有用。不要指望這種特性能夠?qū)羝鸬饺魏畏婪蹲饔谩?nbsp;
6.在防火墻設(shè)計中需要做哪些基本設(shè)計決策? 
在負責(zé)防火墻的設(shè)計、制定工程計劃以及實施或監(jiān)督安裝的幸運兒面前,有許多基本設(shè)計問題等著他去解決。 
首先,最重要的問題是,它應(yīng)體現(xiàn)你的公司或機構(gòu)打算如何運行這個系統(tǒng)的策略:安裝后的防火墻是為了明確地拒絕除對于連接到網(wǎng)絡(luò)至關(guān)重的服務(wù)之外的所有服務(wù),或者,安裝就緒的防火墻是為以非威脅方式對“魚貫而入”的訪問("queuing" access)提供一種計量和審計的方法。在這些選擇中存在著某種程度的偏執(zhí)狂;防火墻的最終功能可能將是行政上的結(jié)果,而非工程上的決策。 
第二個問題是:你需要何種程度的監(jiān)視、冗余度以及控制水平?通過解決第一個問題,確定了可接受的風(fēng)險水平(例如你的偏執(zhí)到何種程度)后,你可以列出一個必須監(jiān)測什么傳輸、必須允許什么傳輸流通行以及應(yīng)當(dāng)拒絕什么傳輸?shù)那鍐巍Q句話說,你開始時先列出你的總體目標,然后把需求分析與風(fēng)險評估結(jié)合在一起,挑出與風(fēng)險始終對立的需求,加入到計劃完成的工作的清單中。 
第三個問題是財務(wù)上的問題。在此,我們只能以模糊的表達方式論述這個問題,但是,試圖以購買或?qū)嵤┙鉀Q方案的費用多少來量化提出的解決方案十分重要。例如,一個完整的防火墻的高端產(chǎn)品可能價值10萬美元,而低端產(chǎn)品可能是免費的。像在Cisco或類似的路由器上做一些奇妙的配置這類免費選擇不會花你一分錢,只需要工作人員的時間和幾杯咖啡。從頭建立一個高端防火墻可能需要幾個人工月,它可能等于價值3萬美元的工作人員工資和利潤。系統(tǒng)管理開銷也是需要考慮的問題。建立自行開發(fā)的防火墻固然很好,但重要的是使建立的防火墻不需要費用高昂的不斷干預(yù)。換句話說,在評估防火墻時,重要的是不僅要以防火墻目前的費用來評估它,而且要考慮到像支持服務(wù)這類后續(xù)費用。 
出于實用目的,我們目前談?wù)摰氖蔷W(wǎng)絡(luò)服務(wù)提供商提供的路由器與你內(nèi)部網(wǎng)絡(luò)之間存在的靜態(tài)傳輸流路由服務(wù),因此基于為一事實,在技術(shù)上,還需要做出幾項決策。傳輸流路由服務(wù)可以通過諸如路由器中的過濾規(guī)則在IP層實現(xiàn),或通過代理網(wǎng)關(guān)和服務(wù)在應(yīng)用層實現(xiàn)。 
需要做出的決定是,是否將暴露的簡易機放置在外部網(wǎng)絡(luò)上為telnet、ftp、news等運行代理服務(wù),或是否設(shè)置像過濾器這樣的屏蔽路由器,允許與一臺或多臺內(nèi)部計算機的通信。這兩種方式都存在著優(yōu)缺點,代理機可以提供更高水平的審計和潛在的安全性,但代價是配置費用的增加,以及可能提供的服務(wù)水平的降低(由于代理機需要針對每種需要的服務(wù)進行開發(fā))。由來以久的易使性與安全性之間的平衡問題再次死死地困擾著我們。 
共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:網(wǎng)絡(luò)安全中防火墻和IDS的作用
下一篇:全面認識服務(wù)器主板的芯片組

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲尤物在线视频观看| 欧美在线一二三四区| 麻豆极品一区二区三区| 午夜一区二区三区视频| 亚洲自拍偷拍av| 亚洲国产一区二区视频| 亚洲一区二区三区在线看| 一区二区三区精品在线观看| 一区二区三区视频在线观看| 国产精品久久久久久久久免费樱桃 | 国产一区二区视频在线播放| 亚洲高清不卡在线| 狠狠色伊人亚洲综合成人| 国产高清亚洲一区| 91美女精品福利| 日韩一区二区三区电影| 26uuu国产一区二区三区| 国产精品午夜在线观看| 亚洲va韩国va欧美va精品 | 欧美成人精品福利| 国产欧美一二三区| 日日夜夜免费精品视频| 成人看片黄a免费看在线| 欧美三级欧美一级| 中文字幕第一区第二区| 免费在线看成人av| 91搞黄在线观看| 精品第一国产综合精品aⅴ| 亚洲丝袜另类动漫二区| 久久国产综合精品| 69av一区二区三区| 一区二区在线观看av| 国产成人免费视频网站 | 国产欧美日本一区视频| 日产精品久久久久久久性色| 色视频一区二区| 国产欧美日韩在线观看| 老司机精品视频导航| 欧亚一区二区三区| 一区二区三区小说| 欧美日韩精品专区| 午夜一区二区三区视频| 欧美三级电影一区| 亚洲另类春色校园小说| 91女厕偷拍女厕偷拍高清| 国产精品久久久久久久久免费丝袜| 国产综合色产在线精品| 久久精品视频免费观看| 国产成人精品影院| 亚洲手机成人高清视频| 在线免费亚洲电影| 日本欧美一区二区三区| 26uuu另类欧美| 国产精品一二三在| 一区2区3区在线看| 精品久久人人做人人爱| av激情成人网| 天堂蜜桃一区二区三区| 久久久.com| 欧美丰满嫩嫩电影| 国产黄人亚洲片| 亚洲国产欧美在线人成| 久久久五月婷婷| 欧美丝袜自拍制服另类| 美国精品在线观看| 亚洲欧美日韩中文字幕一区二区三区 | 国产成人午夜精品影院观看视频| 欧美国产在线观看| 91麻豆精品国产无毒不卡在线观看 | 亚洲与欧洲av电影| 国产欧美一二三区| 日韩免费性生活视频播放| 色综合久久中文综合久久97| 久久精品99久久久| 日韩福利电影在线观看| 亚洲精品视频自拍| 亚洲欧洲成人精品av97| 精品国产网站在线观看| 91麻豆精品国产91久久久久| 色八戒一区二区三区| 成人丝袜18视频在线观看| 日本网站在线观看一区二区三区| 亚洲精品视频在线| 亚洲自拍偷拍麻豆| 午夜国产不卡在线观看视频| 一区二区三区四区在线| 欧美国产激情二区三区| 国产精品美女久久久久久2018| 久久综合久久鬼色中文字| 精品国产一区二区国模嫣然| 久久久蜜桃精品| 欧美国产精品一区二区| 亚洲欧美视频在线观看| 国产福利一区二区三区| 国产精品中文字幕日韩精品| 国产成人午夜99999| 成人av资源在线观看| 一本色道a无线码一区v| 欧美日韩一区高清| 日韩精品一区二区三区在线播放| 国产精品乱人伦| 亚洲免费在线观看| 日韩激情中文字幕| 粉嫩在线一区二区三区视频| 欧美调教femdomvk| 久久久精品免费网站| 一区二区高清在线| 国产精品一区二区你懂的| 色偷偷88欧美精品久久久| 日韩色视频在线观看| 欧美国产一区在线| 激情小说亚洲一区| 欧美日韩一区不卡| 中文一区二区完整视频在线观看| 亚洲国产精品人人做人人爽| 高清在线观看日韩| 精品国产一区二区三区久久久蜜月| 亚洲精品va在线观看| 成人av综合在线| 久久久噜噜噜久噜久久综合| 蜜臀久久99精品久久久久宅男| 99久久精品免费| 国产精品黄色在线观看| 国产在线播精品第三| 欧美xxxx老人做受| 奇米色一区二区| 精品国产乱码久久久久久图片 | 精品久久久久一区| 亚洲aaa精品| 欧美挠脚心视频网站| 亚洲午夜影视影院在线观看| 91丨porny丨中文| 亚洲一区二区视频在线| 色婷婷综合激情| 亚洲综合色噜噜狠狠| 欧美日韩三级一区| 日韩国产在线观看| 久久人人超碰精品| 91在线精品一区二区| 亚洲观看高清完整版在线观看| 91污片在线观看| 午夜精品国产更新| 久久人人爽爽爽人久久久| 91在线porny国产在线看| 国产精品美女久久久久久久网站| 色综合久久88色综合天天6| 亚洲曰韩产成在线| 久久看人人爽人人| 欧美日韩国产高清一区二区| 狠狠色综合播放一区二区| 中文字幕一区二区视频| 91精品国产综合久久久久久漫画 | 亚洲国产精品精华液2区45| 91视频精品在这里| 蜜桃久久久久久| 亚洲激情中文1区| 国产午夜三级一区二区三| 欧美亚洲国产一区在线观看网站| 免费人成在线不卡| 性做久久久久久免费观看欧美| 久久影院电视剧免费观看| 欧美四级电影网| 91亚洲精品久久久蜜桃| 国产成人一区在线| 国产一区二区三区在线观看免费| 亚洲综合色婷婷| 亚洲欧美激情一区二区| 欧美激情在线一区二区三区| 精品国产露脸精彩对白| 91精品综合久久久久久| 91成人免费网站| 在线观看一区二区精品视频| 99国产精品一区| 91丨九色丨国产丨porny| 国产剧情在线观看一区二区| 国内精品伊人久久久久av影院 | 亚洲国产乱码最新视频| 亚洲成a人片在线观看中文| 亚洲国产日韩一级| 免费的成人av| 国产一区视频导航| 日本大香伊一区二区三区| 久久日一线二线三线suv| 91精品久久久久久久99蜜桃| 精品日韩成人av| 国产精品三级电影| 一区二区三区四区五区视频在线观看| 中文字幕一区二区三区色视频| 亚洲国产精品久久不卡毛片| 青青草国产成人99久久| 国产成人精品免费视频网站| 91亚洲永久精品| 精品欧美一区二区久久| 国产精品女主播在线观看| 亚洲一区二区三区在线看| 国产精品亚洲第一| 制服丝袜亚洲色图| 亚洲精品少妇30p| 国产精品 欧美精品| 欧美一区二区三区免费大片|