国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)絡(luò)防火墻在網(wǎng)絡(luò)安全中重要功能和作用
2008-04-16   中國(guó)安全信息網(wǎng)

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的突飛猛進(jìn),網(wǎng)絡(luò)安全的問(wèn)題已經(jīng)日益突出地?cái)[在各類用戶的面前。僅從筆者掌握的資料表明,目前在互聯(lián)網(wǎng)上大約有將近20%以上的用戶曾經(jīng)遭受過(guò)黑客的困擾。盡管黑客如此猖獗,但網(wǎng)絡(luò)安全問(wèn)題至今仍沒(méi)有能夠引起足夠的重視,更多的用戶認(rèn)為網(wǎng)絡(luò)安全問(wèn)題離自己尚遠(yuǎn),這一點(diǎn)從大約有40%以上的用戶特別是企業(yè)級(jí)用戶沒(méi)有安裝防火墻(Firewall)便可以窺見(jiàn)一斑,而所有的問(wèn)題都在向大家證明一個(gè)事實(shí),大多數(shù)的黑客入侵事件都是由于未能正確安裝防火墻而引發(fā)的。 

防火墻的概念及作用 

    防火墻的本義原是指古代人們房屋之間修建的那道墻,這道墻可以防止火災(zāi)發(fā)生的時(shí)候蔓延到別的房屋。而這里所說(shuō)的防火墻當(dāng)然不是指物理上的防火墻,而是指隔離在本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道防御系統(tǒng),是這一類防范措施的總稱。應(yīng)該說(shuō),在互聯(lián)網(wǎng)上防火墻是一種非常有效的網(wǎng)絡(luò)安全模型,通過(guò)它可以隔離風(fēng)險(xiǎn)區(qū)域(即Internet或有一定風(fēng)險(xiǎn)的網(wǎng)絡(luò))與安全區(qū)域(局域網(wǎng))的連接,同時(shí)不會(huì)妨礙人們對(duì)風(fēng)險(xiǎn)區(qū)域的訪問(wèn)。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信量,從而完成看似不可能的任務(wù);僅讓安全、核準(zhǔn)了的信息進(jìn)入,同時(shí)又抵制對(duì)企業(yè)構(gòu)成威脅的數(shù)據(jù)。隨著安全性問(wèn)題上的失誤和缺陷越來(lái)越普遍,對(duì)網(wǎng)絡(luò)的入侵不僅來(lái)自高超的攻擊手段,也有可能來(lái)自配置上的低級(jí)錯(cuò)誤或不合適的口令選擇。因此,防火墻的作用是防止不希望的、未授權(quán)的通信進(jìn)出被保護(hù)的網(wǎng)絡(luò),迫使單位強(qiáng)化自己的網(wǎng)絡(luò)安全政策。一般的防火墻都可以達(dá)到以下目的:一是可以限制他人進(jìn)入內(nèi)部網(wǎng)絡(luò),過(guò)濾掉不安全服務(wù)和非法用戶;二是防止入侵者接近你的防御設(shè)施;三是限定用戶訪問(wèn)特殊站點(diǎn);四是為監(jiān)視Internet安全提供方便。由于防火墻假設(shè)了網(wǎng)絡(luò)邊界和服務(wù),因此更適合于相對(duì)獨(dú)立的網(wǎng)絡(luò),例如Intranet等種類相對(duì)集中的網(wǎng)絡(luò)。防火墻正在成為控制對(duì)網(wǎng)絡(luò)系統(tǒng)訪問(wèn)的非常流行的方法。事實(shí)上,在Internet上的Web網(wǎng)站中,超過(guò)三分之一的Web網(wǎng)站都是由某種形式的防火墻加以保護(hù),這是對(duì)黑客防范最嚴(yán),安全性較強(qiáng)的一種方式,任何關(guān)鍵性的服務(wù)器,都建議放在防火墻之后。 

防火墻的架構(gòu)與工作方式 

    防火墻可以使用戶的網(wǎng)絡(luò)劃規(guī)劃更加清晰明了,全面防止跨越權(quán)限的數(shù)據(jù)訪問(wèn)(因?yàn)橛行┤说卿浐蟮牡谝患戮褪窃噲D超越權(quán)限限制)。如果沒(méi)有防火墻的話,你可能會(huì)接到許許多多類似的報(bào)告,比如單位內(nèi)部的財(cái)政報(bào)告剛剛被數(shù)萬(wàn)個(gè)Email郵件炸爛,或者用戶的個(gè)人主頁(yè)被人惡意連接向了Playboy,而報(bào)告鏈接上卻指定了另一家色情網(wǎng)站......一套完整的防火墻系統(tǒng)通常是由屏蔽路由器和代理服務(wù)器組成。屏蔽路由器是一個(gè)多端口的IP路由器,它通過(guò)對(duì)每一個(gè)到來(lái)的IP包依據(jù)組規(guī)則進(jìn)行檢查來(lái)判斷是否對(duì)之進(jìn)行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號(hào)、收發(fā)報(bào)文的IP地址和端口號(hào)、連接標(biāo)志以至另外一些IP選項(xiàng),對(duì)IP包進(jìn)行過(guò)濾。代理服務(wù)器是防火墻中的一個(gè)服務(wù)器進(jìn)程,它能夠代替網(wǎng)絡(luò)用戶完成特定的TCP/TP功能。一個(gè)代理服務(wù)器本質(zhì)上是一個(gè)應(yīng)用層的網(wǎng)關(guān),一個(gè)為特定網(wǎng)絡(luò)應(yīng)用而連接兩個(gè)網(wǎng)絡(luò)的網(wǎng)關(guān)。用戶就一項(xiàng)TCP/TP應(yīng)用,比如Telnet或者FTP,同代理服務(wù)器打交道,代理服務(wù)器要求用戶提供其要訪問(wèn)的遠(yuǎn)程主機(jī)名。當(dāng)用戶答復(fù)并提供了正確的用戶身份及認(rèn)證信息后,代理服務(wù)器連通遠(yuǎn)程主機(jī),為兩個(gè)通信點(diǎn)充當(dāng)中繼。整個(gè)過(guò)程可以對(duì)勝戶完全透明。用戶提供的用戶身份及認(rèn)證信息可用于用戶級(jí)的認(rèn)證。最簡(jiǎn)單的情況是:它只由用戶標(biāo)識(shí)和口令構(gòu)成。但是,如果防火墻是通過(guò)Internet可訪問(wèn)的,應(yīng)推薦用戶使用更強(qiáng)的認(rèn)證機(jī)制,例如一次性口令或回應(yīng)式系統(tǒng)等。 

    屏蔽路由器的最大優(yōu)點(diǎn)就是架構(gòu)簡(jiǎn)單且硬件成本較低,而缺點(diǎn)則是建立包過(guò)濾規(guī)則比較困難,加之屏蔽路由器的管理成本及用戶級(jí)身份認(rèn)證的缺乏等。好在路由器生產(chǎn)商們已經(jīng)認(rèn)識(shí)到并開(kāi)始著手解決這些問(wèn)題,他們正在開(kāi)發(fā)編輯包過(guò)濾規(guī)則的圖形用戶界面,制訂標(biāo)準(zhǔn)的用戶級(jí)身份認(rèn)證協(xié)議,以提供遠(yuǎn)程身份認(rèn)證撥入用戶服務(wù)代理服務(wù)器的優(yōu)點(diǎn)在于用戶級(jí)的身份認(rèn)證、日志記錄和帳號(hào)管理。其缺點(diǎn)關(guān)系到這樣一個(gè)事實(shí);要想提供全面的安全保證,就要對(duì)每一項(xiàng)服務(wù)都建立對(duì)應(yīng)的應(yīng)用層網(wǎng)關(guān)。這個(gè)事實(shí)嚴(yán)重地限制了新應(yīng)用的采綱。? 

    屏蔽路由器和代理服務(wù)器通常組合在一起構(gòu)成混合系統(tǒng),其中屏蔽路由器主要用來(lái)防止IP欺騙攻擊。目前采用最廣泛的配置是Dualhomed防火墻、被屏蔽主機(jī)型防火墻以及被屏蔽子網(wǎng)型防火墻。?

    通常架設(shè)防火墻需要數(shù)千甚至上萬(wàn)美元的投入,而且防火墻需要運(yùn)行于一臺(tái)獨(dú)立的計(jì)算機(jī)上,因此只用一臺(tái)計(jì)算機(jī)連入互聯(lián)網(wǎng)的用戶是不必要架設(shè)防火墻的,況且這樣做即使從成本方面講也太不劃算。目前觀之,防火墻的重點(diǎn)還是用來(lái)保護(hù)由許多臺(tái)計(jì)算機(jī)組成的大型網(wǎng)絡(luò),這也是黑客高手們真正感興趣的地方。防火墻可以是非常簡(jiǎn)單的過(guò)濾器,也可能是精心配置的網(wǎng)關(guān),但它們的原理是一樣,都是監(jiān)測(cè)并過(guò)濾所有通向外部網(wǎng)和從外部網(wǎng)傳來(lái)的信息,防火墻保護(hù)著內(nèi)部敏感的數(shù)據(jù)不被偷竊和破壞,并記下來(lái)通訊發(fā)生的時(shí)間和操作等等,新一代的防火墻甚至可以阻止內(nèi)部人員故意將敏感數(shù)據(jù)傳輸?shù)酵饨纭.?dāng)用戶將單位內(nèi)部的局部網(wǎng)連入互聯(lián)網(wǎng)時(shí),大家肯定不愿意讓全世界的人隨意翻閱你單位內(nèi)部人員的工資單、各種文件資料或者是數(shù)據(jù)庫(kù),但即使在單位內(nèi)部也存在數(shù)據(jù)攻擊的可能性。例如一些心懷叵測(cè)的電腦高手可能會(huì)修改工資表和財(cái)務(wù)報(bào)告。而通過(guò)設(shè)置防火墻后,管理員就可以限定單位內(nèi)部員工使用Email、瀏覽WWW以及文件傳輸,但不允許外界任意訪問(wèn)單位內(nèi)部的計(jì)算機(jī),同時(shí)管理員也可以禁止單位中不同部門之間互相訪問(wèn)。將局部網(wǎng)絡(luò)放置防火墻之后可以阻止來(lái)自外界的攻擊。而防火墻通常是運(yùn)行在一臺(tái)單獨(dú)的計(jì)算機(jī)之上的一個(gè)特別的軟件,它可以識(shí)別并屏蔽非法的請(qǐng)求。例如一臺(tái)WWW代理服務(wù)器,所有的請(qǐng)求都間接地由代理服務(wù)器處理,這臺(tái)服務(wù)器不同于普通的代理服務(wù)器,它不會(huì)直接地處理請(qǐng)求,它會(huì)驗(yàn)證請(qǐng)求發(fā)出者的身份、請(qǐng)求的目的地和請(qǐng)求內(nèi)容。如果一切符合要求的話,這個(gè)請(qǐng)求會(huì)被批準(zhǔn)送到真正的WWW服務(wù)器上。當(dāng)真正的WWW服務(wù)器處理完這個(gè)請(qǐng)求后并不會(huì)直接把結(jié)果發(fā)送給請(qǐng)求者,它會(huì)把結(jié)果送到代理服務(wù)器,代理服務(wù)器會(huì)按照事先的規(guī)定檢查這個(gè)結(jié)果是否違反了安全規(guī)定,當(dāng)這一切都通過(guò)后,返回結(jié)果才會(huì)真正地送到請(qǐng)求者的手里。 

#p#副標(biāo)題#e#

 

1、屏蔽路由器(ScreeningRouter

熱詞搜索:

上一篇:用ADSL+VPN構(gòu)建校園網(wǎng)接入模式
下一篇:Linux消費(fèi)市場(chǎng)開(kāi)發(fā)仍需3-5年時(shí)間

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
狠狠色狠狠色综合系列| 午夜免费欧美电影| 亚洲精品在线一区二区| 在线播放/欧美激情| 欧美精品一区二区三区蜜桃 | 91网站在线观看视频| 国产激情视频一区二区在线观看 | 国产日产精品一区| 国产午夜精品久久久久久久 | 国产一区二区视频在线| 国产一区二区三区免费播放| 激情都市一区二区| 丰满亚洲少妇av| 91精品1区2区| 正在播放一区二区| 2021中文字幕一区亚洲| 欧美激情艳妇裸体舞| 亚洲欧美电影院| 日本va欧美va瓶| 国产成a人亚洲| 色婷婷久久久综合中文字幕 | 亚洲国产成人午夜在线一区| 《视频一区视频二区| 视频一区二区欧美| 国产精品99久久久久久久vr| 91亚洲男人天堂| 日韩欧美一级特黄在线播放| 国产拍欧美日韩视频二区| 中文字幕一区二| 蜜臀91精品一区二区三区| 国产一区二区三区免费播放| 在线免费亚洲电影| 精品国产乱码久久久久久久 | 久久国产夜色精品鲁鲁99| 成人黄色av电影| 欧美日韩一二三区| 国产日韩成人精品| 日韩精品亚洲一区二区三区免费| 国内精品伊人久久久久影院对白| 在线视频综合导航| 日本一区二区久久| 免费观看久久久4p| 91蜜桃视频在线| 久久精品亚洲乱码伦伦中文 | 日韩久久久久久| 亚洲综合色网站| 懂色av一区二区三区蜜臀| 在线播放日韩导航| 一区二区三区电影在线播| 国内国产精品久久| 欧美色视频在线| 亚洲男同性恋视频| 成人手机电影网| 久久久99精品久久| 美女www一区二区| 欧美久久久久久蜜桃| 综合久久一区二区三区| 欧美日韩黄视频| 中文字幕av资源一区| 九色综合狠狠综合久久| 欧美网站一区二区| 亚洲色图19p| 99精品欧美一区二区三区小说| 精品国产制服丝袜高跟| 日韩制服丝袜先锋影音| 欧美日韩精品福利| 亚洲电影在线播放| 欧美婷婷六月丁香综合色| 亚洲色图第一区| 色8久久人人97超碰香蕉987| 亚洲欧洲韩国日本视频| av一区二区三区| 国产精品电影一区二区三区| 成人一区二区三区在线观看| 欧美激情一二三区| 色综合网色综合| 亚洲午夜久久久久久久久电影网| 日本韩国一区二区三区| 亚洲成人资源在线| 日韩网站在线看片你懂的| 六月丁香婷婷久久| 欧美不卡在线视频| 国产精品一区在线| 国产精品伦理一区二区| 成人免费高清视频在线观看| 亚洲天堂2014| 欧美日韩三级一区二区| 日韩精品91亚洲二区在线观看| 3d成人h动漫网站入口| 久久精品国产亚洲a| 亚洲国产精品av| 99久久夜色精品国产网站| 亚洲一区电影777| 欧美一区二区三区免费在线看| 久久激五月天综合精品| 国产精品久久久久久亚洲毛片 | 91亚洲资源网| 日韩精品免费专区| 久久色视频免费观看| 国产99久久久国产精品潘金| 综合久久一区二区三区| 91精品国产91久久久久久一区二区| 奇米影视一区二区三区| 欧美国产精品中文字幕| 欧美性猛片xxxx免费看久爱| 久久精品国内一区二区三区| 国产精品国产三级国产aⅴ无密码| 色中色一区二区| 九九精品视频在线看| 自拍偷拍亚洲激情| 欧美大片拔萝卜| 不卡一区中文字幕| 蜜臀av一区二区| 亚洲欧美电影院| 久久综合视频网| 欧美色成人综合| 国产成人av网站| 日韩在线a电影| 亚洲天堂福利av| 久久亚洲欧美国产精品乐播 | 爽爽淫人综合网网站| 国产日产欧美一区| 日韩一区二区三区三四区视频在线观看 | 国产亚洲一区二区三区| 欧美性猛片xxxx免费看久爱| 国产91在线看| 麻豆精品一区二区三区| 亚洲狠狠丁香婷婷综合久久久| 欧美成人精品3d动漫h| 在线亚洲免费视频| 99久精品国产| 国产馆精品极品| 久久精品久久精品| 青青草97国产精品免费观看 | 中文字幕在线观看一区二区| 精品久久久久香蕉网| 欧美色视频一区| 色猫猫国产区一区二在线视频| 成人午夜激情在线| 狠狠色综合日日| 久久se这里有精品| 狂野欧美性猛交blacked| 石原莉奈在线亚洲三区| 亚洲影视在线播放| 亚洲国产cao| 亚洲午夜久久久久久久久久久 | 欧美日韩一区二区在线观看视频| 99re成人精品视频| 成人性生交大片免费看视频在线| 狠狠色伊人亚洲综合成人| 久久丁香综合五月国产三级网站| 免费在线观看一区| 国产在线精品不卡| 国产成人一级电影| 成人黄动漫网站免费app| a亚洲天堂av| 一本久道中文字幕精品亚洲嫩| 91一区一区三区| 色天使久久综合网天天| 在线免费观看视频一区| 欧美日韩高清一区二区不卡| 欧美日韩电影一区| 日韩午夜小视频| 久久精品这里都是精品| 欧美国产丝袜视频| 亚洲精品乱码久久久久久久久 | 久久日一线二线三线suv| 精品福利一区二区三区免费视频| 日韩精品一区在线| 久久久久久久久97黄色工厂| 国产精品久久久久久一区二区三区| 中文字幕日韩一区| 亚洲成人黄色小说| 精品一区二区三区香蕉蜜桃| 国产69精品久久久久毛片 | 青青草国产精品亚洲专区无| 久久99精品国产.久久久久| 国产成人精品三级麻豆| 91亚洲精品久久久蜜桃| 88在线观看91蜜桃国自产| 久久久av毛片精品| 亚洲电影视频在线| 国产一区二区网址| 欧美影视一区在线| 国产视频一区二区三区在线观看| 亚洲免费观看高清| 久久精品国产99久久6| 高潮精品一区videoshd| 欧美日韩国产成人在线免费| 欧美成人伊人久久综合网| 亚洲男女一区二区三区| 日本不卡视频在线| 色狠狠一区二区三区香蕉| 久久一区二区三区四区| 亚洲伊人伊色伊影伊综合网| 国产a级毛片一区| 日韩三区在线观看| 一区二区三区.www| 成人视屏免费看| 精品不卡在线视频|