188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
psj6144701

上传于:2015-03-16

粉丝量:47

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • 定义下一代防火墙防火墙

    星级: 6 页

  • 防火墙定义

    星级: 2 页

  • 防火墙定义

    星级: 1 页

  • 防火墙的定义

    星级: 30 页

  • How-to---防火墙规则定义及其配置 doc

    星级: 11 页

  • 防火墙定义

    星级: 4 页

  • 基于良定义理论的智能防火墙设计

    星级: 3 页

  • 防火墙策略定义在网络安全中的应用

    星级: 2 页

  • 防火墙定义

    星级: 5 页

  • 防火墙策略定义在网络安全中的应用

    星级: 2 页

  • 防火墙策略定义在网络安全中的应用

    星级: 2 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: 防火墙定义

下载积分: 1200

内容提示: 防火墙定义: 依据访问控制策略为内联主机或网络提供保护, 使其免遭非法探测和访问, 隔离在内联网络与外联网络之间的一个防御系统。 位于两个或多个网络之间, 实施访问控制策略的一个或一组件的集合。 访问控制策略: 控制内联主机进行网络访问的原则和措施, 依据过滤规则检查每个经过他的数据包, 符合过滤规则的数据包允许通过, 不符合过滤规则的数据包一律拒绝其通过防火墙?防火墙的 4 类控制功能: 方向控制(控制特定的服务请求通过它的方向) 服务控制: (控制用户可以访问的网络服务类型) 行为控制(控制使用特定服务的方式) 用户控制: (控制可以进行网络访问的用户) 1、...

文档格式:DOC | 页数:4 | 浏览次数:35 | 上传日期:2015-03-16 19:46:43 | 文档星级:
防火墙定义: 依据访问控制策略为内联主机或网络提供保护, 使其免遭非法探测和访问, 隔离在内联网络与外联网络之间的一个防御系统。 位于两个或多个网络之间, 实施访问控制策略的一个或一组件的集合。 访问控制策略: 控制内联主机进行网络访问的原则和措施, 依据过滤规则检查每个经过他的数据包, 符合过滤规则的数据包允许通过, 不符合过滤规则的数据包一律拒绝其通过防火墙 防火墙的 4 类控制功能: 方向控制(控制特定的服务请求通过它的方向) 服务控制: (控制用户可以访问的网络服务类型) 行为控制(控制使用特定服务的方式) 用户控制: (控制可以进行网络访问的用户) 1、 创建阻塞点 2、 强化网络安全策略, 提供集成功能 3、 实现网络隔离 4、 记录和审计内联网络之间的活动 5、 自身居于非常强的抵御攻击能力 防火墙的规则: 限制性原则(安全性): 拒绝访问一切未予特许的服务(拒绝所有的数据流, 只允许符合开放规则的数据流进出, 防止未授权的访问)、连通性原则: (灵活性和方便性) 允许访问一切未被拒绝的服务(制禁止符合屏蔽规则的数据流, 而允许转发所有其他数据流)、  防火墙分类: 一、 按技术化分 1、 包过滤型(静态、动态、 状态检测) 2、 代理型(应用网关、 电路级、自适应代理) 二、 按部署位置划分 1、 单接入点的传统防火墙 2、 混合式防火墙 3 分布式防火墙  三、按形式划分 1、 软件防火墙(不依赖具体的硬件设备, 纯粹依靠软件来监控网络信息。 安装、 维护简单, 队安装平台性能要求较高)   2、 独立硬件防火墙(需要专用的硬件设备, 为数据包检测进行专门的优化, 只有少数几个接口用于连接内联和外联网络)、 3、 模块化防火墙(路由器集成防火墙功能)  四、 按受防火墙保护的对象划分  1、 单机防火墙 (为了保护但台主机网络访问操作的安全, 以装在到受保护的主机的硬盘里的软件程序形式存在, 收到载机性能所限, 单机防火墙性能不会很高) 2、 网络防火墙(为了保护相应网络的安全, 采用软件与硬件相结合的形式, 处于受保护网络与外联网络相接的节点上, 对于网络负载吞吐量、 过滤速度、 过滤强度等参数的要求比单机防火墙要高)  防火墙性能指标: 可靠性、 可用性、 可扩展性、 可审计性、 可管理性、 成本耗费、  防火墙评估参数: 吞吐量、 时延、 丢包率、 兵法连接数、 工作模式(路由模式、 透明模式、 网络地址转换模式)  防火墙的好处: 防火墙允许网络管理员定义一个检查点来防止非法用户进入内联网络, 并抵抗各种攻击。 网络安全性在防火墙上得到加固, 通过过滤存在安全缺陷的网络服务来减低受保护网络遭受攻击的威胁, 增强受保护节点的保密性, 强化私有权,防火墙可以阻断某些提供主机信息的服务, 使得外部主机无法获取这些有利于攻击的信息, 较精确地控制对于内部对内部子系统的访问, 方便监视网络的通信流, 并产生告警信息, 具有集中安全性, 为整体系统安全策略的执行情况或者改进安全策略。  防火墙的不足: 限制网络服务, 对内部用户防范不足, 不能防范旁路连接不能防止受病毒感染的文件传输, 不适合进行病毒检测, 无法防范数据驱动型攻击, 无法防范所有威胁, 无法防范内部人员泄露机密信息, 存在单点失效问题。  防火墙实际功能: 包过滤(对由数据包组成的逻辑连接进行过滤和针对网络服务的过滤)    代理(将用户请求变成由防火墙代为转发, 外链网络看不见内联网络的结构也无法直接访问内联主机)   网络地址转换(屏蔽内联网络的 ip 地址隐藏内部网络结构) 虚拟专用网    用户身 份认证    记录、 报警、 分析和审计    管理功能  [防火墙功能要求: 用户数据保护、 标识与鉴别、 密码支持、 可信安全功能保护和安全审计]   包过滤技术的工作原理: 执行边界访问控制功能对网络通信数据进行过滤。 读取数据包首部信息, 读取一条过滤规则, 若能与规则匹配则生成审计或告警, 再转发数据包, 若与规则不符, 则丢弃包发送nak   包过滤技术的优点: 1、 包过滤技术实现简单快速。在内外连网络之间的路由器安装过滤模块即可。 2、包过滤技术的实现对客户是透明的, 用户不需要改变自 己的网络访问行为模式不需要在主机上安装任何可恶端软件 3、 包过滤技术的检查规则相对简单, 检查操作耗时短, 执行效率高, 不会给用户网络性能带来不利影响。  包过滤技术的缺点: 1、 包过滤技术过滤思想简单,对信息的处理能力有限, 只能访问包头中德部分信息, 不能理解通信上下文, 因此不能提供更安全的网络防御能力 2、 当过滤规则增多时, 对于过滤规则的维护是很困难的, 要考虑过滤规则能否完成安全过滤任务和规则间的关系 3、 包过滤技术控制层次较低, 不能实现用户级控制  

阅读了该文档的用户还阅读了这些文档

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司