国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防火墻的來歷及應用現(xiàn)狀(1)
2007-09-21   網界網 

防火墻技術現(xiàn)狀
自從1986年美國Digital公司在Internet上安裝了全球第一個商用防火墻系統(tǒng)后,提出了防火墻的概念,防火墻技術得到了飛速的發(fā)展。第二代防火墻,也稱代理服務器,它用來提供網絡服務級的控制,起到外部網絡向被保護的內部網絡申請服務時中間轉接作用,這種方法可以有效地防止對內部網絡的直接攻擊,安全性較高。第三代防火墻有效地提高了防火墻的安全性,稱為狀態(tài)監(jiān)控功能防火墻,它可以對每一層的數(shù)據(jù)包進行檢測和監(jiān)控。隨著網絡攻擊手段和信息安全技術的發(fā)展,新一代的功能更強大、安全性更強的防火墻已經問世,這個階段的防火墻已超出了原來傳統(tǒng)意義上防火墻的范疇,已經演變成一個全方位的安全技術集成系統(tǒng),我們稱之為第四代防火墻,它可以抵御目前常見的網絡攻擊手段,如IP地址欺騙、特洛伊木馬攻擊、Internet蠕蟲、口令探尋攻擊、郵件攻擊等等。
防火墻的定義和描述
“防火墻”這個術語參考來自應用在建筑結構里的安全技術。在樓宇里用來起分隔作用的墻,用來隔離不同的公司或房間,盡可能的起防火作用。一旦某個單元起火這種方法保護了其它的居住者。然而,多數(shù)防火墻里都有一個重要的門,允許人們進入或離開大樓。因此,雖然防火墻保護了人們的安全,但這個門在提供增強安全性的同時允許必要的訪問。
在計算機網絡中,一個網絡防火墻扮演著防備潛在的惡意的活動的屏障,并可通過一個”門”來允許人們在你的安全網絡和開放的不安全的網絡之間通信。原來,一個防火墻是由一個單獨的機器組成的,放置在你的私有網絡和公網之間。近些年來,防火墻機制已發(fā)展到不僅僅是”firlwall box”,更多提及到的是堡壘主機。它現(xiàn)在涉及到整個從內部網絡到外部網絡的區(qū)域,由一系列復雜的機器和程序組成。簡單來說,今天防火墻的主要概念就是多個組件的應用。到現(xiàn)在你要準備實施你的防火墻,需要知道你的公司需要什么樣的服務并且什么樣的服務對于內部用戶和外部用戶都是有效的。
防火墻的任務
防火墻在實施安全的過程中是至關重要的。一個防火墻策略要符合四個目標,而每個目標通常都不是通過一個單獨的設備或軟件來實現(xiàn)的。大多數(shù)情況下防火墻的組件放在一起使用以滿足公司安全目的的需求。防火墻要能確保滿足以下四個目標
實現(xiàn)一個公司的安全策略
防火墻的主要意圖是強制執(zhí)行你的安全策略。在前面的課程提到過在適當?shù)木W絡安全中安全策略的重要性。舉個例子,也許你的安全策略只需對MAIL服務器的SMTP流量作些限制,那么你要直接在防火墻強制這些策略。
創(chuàng)建一個阻塞點
防火墻在一個公司私有網絡和分網問建立一個檢查點。這種實現(xiàn)要求所有的流量都要通過這個檢查點。一旦這些檢查點清楚地建立,防火墻設備就可以監(jiān)視,過濾和檢查所有進來和出去的流量。網絡安全產業(yè)稱這些檢查點為阻塞點。通過強制所有進出流量都通過這些檢查點,網絡管理員可以集中在較少的方來實現(xiàn)安全目的。如果沒有這樣一個供監(jiān)視和控制信息的點,系統(tǒng)或安全管理員則要在大量的地方來進行監(jiān)測。檢查點的另一個名字叫做網絡邊界。
記錄Internet活動
防火墻還能夠強制日志記錄,并且提供警報功能。通過在防火墻上實現(xiàn)日志服務,安全管理員可以監(jiān)視所有從外部網或互聯(lián)網的訪問。好的日志策略是實現(xiàn)適當網絡安全的有效工具之一。防火墻對于管理員進行日志存檔提供了更多的信息。
限制網絡暴露
防火墻在你的網絡周圍創(chuàng)建了一個保護的邊界。并且對于公網隱藏了你內部系統(tǒng)的一些信息以增加保密性。當遠程節(jié)點偵測你的網絡時,他們僅僅能看到防火墻。遠程設備將不會知道你內部網絡的布局以及都有些什么。防火墻提高認證功能和對網絡加密來限制網絡信息的暴露。通過對所能進來的流量時行源檢查,以限制從外部發(fā)動的攻擊。
防火墻術語
在我們繼續(xù)討論防火墻技術前,我們需要對一些重要的術語有一些認識
網關
網關是在兩上設備之間提供轉發(fā)服務的系統(tǒng)。網關的范圍可以從互聯(lián)網應用程序如公共網關接口(CGI)到在兩臺主機間處理流量的防火墻網關。這個術語是非常常見的,而且在本課會用于一個防火墻組件里,在兩個不同的網絡路由和處理數(shù)據(jù)。
電路級網關
電路級網關用來監(jiān)控受信任的客戶或服務器與不受信任的主機間的TCP握手信息,這樣來決定該會話是否合法,電路級網關是在OSI模型中會話層上來過濾數(shù)據(jù)包,這樣比包過濾防火墻要高兩層。另外,電路級網關還提供一個重要的安全功能:網絡地址轉移(NAT)將所有公司內部的IP地址映射到一個“安全”的 IP地址,這個地址是由防火墻使用的。有兩種方法來實現(xiàn)這種類型的網關,一種是由一臺主機充當篩選路由器而另一臺充當應用級防火墻。另一種是在第一個防火墻主機和第二個之間建立安全的連接。這種結構的好處是當一次攻擊發(fā)生時能提供容錯功能。
應用級網關
應用級網關可以工作在OSI七層模型的任一層上,能夠檢查進出的數(shù)據(jù)包,通過網關復制傳遞數(shù)據(jù),防止在受信任服務器和客戶機與不受信任的主機間直接建立聯(lián)系。應用級網關能夠理解應用層上的協(xié)議,能夠做復雜一些的訪問控制,并做精細的注冊。通常是在特殊的服務器上安裝軟件來實現(xiàn)的。
包過濾
包過濾是處理網絡上基于packet-by-packet流量的設備。包過濾設備允許或阻止包,典型的實施方法是通過標準的路由器。包過濾是幾種不同防火墻的類型之一,在本課后面我們將做詳細地討論。
代理服務器
代理服務器代表內部客戶端與外部的服務器通信。代理服務器這個術語通常是指一個應用級的網關,雖然電路級網關也可作為代理服務器的一種。
網絡地址翻譯(NAT)
網絡地址解釋是對Internet隱藏內部地址,防止內部地址公開。這一功能可以克服IP尋址方式的諸多限制,完善內部尋址模式。把未注冊IP地址映射成合法地址,就可以對Internet進行訪問。對于NAT的另一個名字是IP地址隱藏。RFC1918概述了地址并且IANA建議使用內部地址機制,以下地址作為保留地址:
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
如果你選擇上述例表中的網絡地址,不需要向任何互聯(lián)網授權機構注冊即可使用。使用這些網絡地址的一個好處就是在互聯(lián)網上永遠不會被路由。互聯(lián)網上所有的路由器發(fā)現(xiàn)源或目標地址含有這些私有網絡ID時都會自動地丟棄。

熱詞搜索:

上一篇:深入了解802.11n無線標準(4)
下一篇:防火墻的來歷及應用現(xiàn)狀(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99久久精品国产毛片| 91精品国产综合久久婷婷香蕉| 国产欧美一区二区在线观看| 97aⅴ精品视频一二三区| 亚洲激情综合网| 91精品国产福利| 成人h动漫精品一区二区| 亚洲尤物视频在线| 欧美激情在线一区二区| 中文字幕中文字幕一区| 国产精品福利av| 久久精品无码一区二区三区| 精品国产乱码久久久久久蜜臀| 成人国产精品免费观看视频| 偷窥国产亚洲免费视频| 中文一区二区在线观看| 欧美二区三区的天堂| 成人综合在线网站| 国产不卡在线视频| 国内精品写真在线观看| 男人的j进女人的j一区| 日韩精品最新网址| eeuss鲁片一区二区三区在线观看| 中文在线一区二区| 欧美电影免费观看高清完整版| 日本福利一区二区| 成人黄色在线看| 国产精品18久久久久久久久久久久 | 一区二区三区四区不卡在线| 国产精品美女www爽爽爽| 国产精品丝袜一区| 亚洲人成在线播放网站岛国| 日本aⅴ精品一区二区三区| 国产欧美日韩另类视频免费观看| 日韩视频一区二区在线观看| 欧美精品免费视频| 国产精品国产自产拍高清av王其| 国产欧美精品一区二区色综合| 国产性做久久久久久| 国产精品成人午夜| 亚洲一二三专区| 三级欧美韩日大片在线看| 蜜臀久久久久久久| 国产成人免费视频网站| 91在线你懂得| 欧美日韩www| 国产农村妇女毛片精品久久麻豆 | 久久奇米777| 国产精品成人网| 亚洲成人av福利| 成人性生交大片| 日韩欧美国产午夜精品| 亚洲视频在线一区二区| 九九视频精品免费| 99国产精品一区| 日韩欧美一区在线| 亚洲激情图片qvod| 91猫先生在线| 日本一区二区三区国色天香| 亚洲国产美女搞黄色| 成人免费精品视频| www国产亚洲精品久久麻豆| 亚洲黄色在线视频| 成人一二三区视频| 精品成人一区二区| 美女免费视频一区| 欧美酷刑日本凌虐凌虐| 亚洲一区二区综合| 色播五月激情综合网| 亚洲色图另类专区| 99这里都是精品| 中文字幕第一区第二区| 国产精品一区二区三区网站| 久久精品一二三| 国产一区日韩二区欧美三区| 欧美r级在线观看| 国产精品伊人色| 久久这里只有精品6| 国产91丝袜在线播放九色| 欧美国产精品中文字幕| 91麻豆国产香蕉久久精品| 亚洲高清免费观看高清完整版在线观看| 色综合久久综合中文综合网| 亚洲欧美电影一区二区| 欧美图区在线视频| 寂寞少妇一区二区三区| 国产精品视频免费| 在线亚洲免费视频| 三级精品在线观看| 国产日本欧洲亚洲| 在线亚洲高清视频| 韩国一区二区视频| 日本伊人午夜精品| 国产精品三级av| 日韩一区二区三区视频在线 | 久久久久9999亚洲精品| 97久久精品人人做人人爽50路| 亚洲成人av在线电影| 国产精品色哟哟网站| 欧美刺激脚交jootjob| 色噜噜久久综合| 国产麻豆一精品一av一免费| 亚洲成a人片在线不卡一二三区| 欧美电影免费观看高清完整版在线 | av电影一区二区| 国产成人av影院| 国内成人精品2018免费看| 亚洲123区在线观看| 日本不卡在线视频| 国产嫩草影院久久久久| 精品剧情在线观看| 日韩色视频在线观看| 欧洲一区二区av| 欧美在线看片a免费观看| 91蜜桃在线观看| 91久久精品午夜一区二区| 不卡一区在线观看| 一本在线高清不卡dvd| 99国产精品久| 欧美熟乱第一页| 精品视频一区 二区 三区| 欧美制服丝袜第一页| 91精品国产欧美一区二区18| 欧美日韩精品免费观看视频| 欧美日韩一级黄| 日韩一级二级三级| 国产清纯在线一区二区www| 国产精品国产三级国产普通话三级 | 久久精品国产秦先生| 国产精品一区2区| 丁香天五香天堂综合| 一本大道久久a久久精品综合| 欧美三级韩国三级日本一级| 日韩欧美一二区| 最新高清无码专区| 日本伊人精品一区二区三区观看方式| 久久av资源站| 欧美精品日日鲁夜夜添| 久久免费美女视频| 亚洲成人一二三| 成人黄色片在线观看| 日韩片之四级片| 亚洲亚洲精品在线观看| 成人免费不卡视频| 精品国产免费人成电影在线观看四季| 国产精品乱人伦| 国产精品影视网| 欧美大片在线观看一区二区| 亚洲一二三四在线| 色婷婷激情一区二区三区| 久久午夜免费电影| 奇米888四色在线精品| 欧美人与禽zozo性伦| 一区二区免费视频| 在线视频亚洲一区| 亚洲精品ww久久久久久p站| 99国产精品一区| 国产精品二三区| 在线亚洲一区观看| 亚洲国产精品影院| 欧美日韩视频不卡| 奇米一区二区三区av| 日韩欧美在线1卡| 国产不卡在线一区| 亚洲另类春色国产| 久久久不卡影院| 91蝌蚪国产九色| 婷婷开心激情综合| 久久综合给合久久狠狠狠97色69| 国产东北露脸精品视频| 国产精品免费网站在线观看| av欧美精品.com| 久久成人免费日本黄色| 欧美国产日韩亚洲一区| 欧美精品久久久久久久久老牛影院| 日本色综合中文字幕| 中文字幕欧美日本乱码一线二线| av电影一区二区| 国产一区二区导航在线播放| 亚洲精品国产第一综合99久久 | 中文字幕一区二区5566日韩| 欧美综合一区二区三区| 国产盗摄一区二区三区| 亚洲一区二区三区美女| 国产日韩精品一区| 2024国产精品| 欧美一区二区三区四区五区| 99热99精品| 成人av资源站| 国产精品综合在线视频| 日韩av一区二区在线影视| 亚洲男人天堂一区| 国产精品久久久久影院色老大 | 裸体一区二区三区| 日韩高清一级片| 美女免费视频一区二区| 蜜臀av一区二区三区| 奇米一区二区三区| 免费三级欧美电影| 蜜桃视频在线观看一区|