计算机网络防火墙的应用.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络防火墙的应用.pdf

E—mail:info@cccc.net.cn ISSN 1009—3044 ComputerKnowledgeandTechnology电脑知识与技术 http://www.dnzs.net.cn Vo1.6,No.2,January2010,PP.302—303 Tel:+86—551—5690963 5690964 计算机网络防火墙的应用 许 侃 ‘ (南京晓庄学院 行知学院,江苏 南京 211171) 摘要:随着网络应用的日益普及和更为复杂,网络安全事件不断出现,电脑病毒网络化趋势愈来愈明显,垃圾邮件 日益猖獗 ,黑客攻 击成指数增长 ,利用互联 网传播有害信息手段 日益翻新等等。网络在带给人们 自由开放 的同时,也带来不可忽视 的安全风险。 关键词:网络 ;防火墙 ;Linux 中图分类号 :TP393 文献标识码 :A 文章编号:1009-3044(2010)02-302—02 TheApplicationofComputerNetworkFirewall XU Kan (NanjingXiaozhuangUniversityXingzhiCoHege,Nanjing211171,China) Abstract:W iththeincreasingpopulariyt ofnetworkapplicationsandmorecomplex,thepersistentoccurrenceofnetworksecuriyt,COIn- purervirus,networktrendisincreasinglyapparentthattheincreasinglyrampantsprae ,hackerattacksexponential growthinuseoftheIn— temetmeansofdisseminatingharmfulinformationsuchastheincreasingrenovationandSOon.Tobringpeopletoafreeandopennet- worksinthesametime,italsobringssecuriyt riskscannotbeignored. ’ Keywords:network;firewall;linux 1防火墙的作用及分类 防火墙 的作用是防止不希望的、未授权的通信进出被保护 的网络 ,迫使单位强化 自己的网络安全政策。总的来说,防火墙 的基 本作用概括为以下几个方面 :1)可 以限制他人进入 内部网络 ,过滤掉不安全服务和非法用户 ;2)防止入侵者接近你的防御设施 ;3) 限定用户访 问特殊站点:41为监视 Intemet安全提供方便 。 由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络,例如 Intranet等种类相对集中的网络。防火墙正在成为控 制对网络系统访 问的非常流行的方法。事实上 ,在 Intemet上的Web网站 中,超过三分之一的Web网站都是 由某种形式的防火墙加 以保护,这是对黑客防范最严,安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。 随着我国信息化建设的高速发展,网络中接入信息基础设施的数量不断增加,防火墙的技术也在不断发展,防火墙的分类和功 能也在不断细化。内部网络所使用 的防火墙技术按照防范的方式和侧重点的不 同可分为很多种类型,但总体来说可分为三大类 :包 过滤型(PacketFiltering)、应用代理型(ApplicationProxy)防火墙和状态监视器 (StatefulInspection)。 包过滤型防火墙作用在 网络层 ,检查数据流 中的每个数据包 ,并根据数据包 的源地址 、目标地址、以及包所使用端 口确定是否 允许该类数据包通过。 应用代理服务器作用在应用层,其特点是完全 “阻隔”了网络通信流,通过对每种应用服务编制专 门的代理程序,实现监控、过 滤、记录和报告应用层通信流的功能。 、 状态监视器采用了一个在网关上

文档评论(0)

t9s25ccvm + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档