- 8
- 0
- 约2.09千字
- 约 23页
- 2015-08-23 发布于河南
- 举报
讲师:防火墙技术原理
刘鸿霞
内容:
防火墙技术原理
访问控制及访问控制列表
防火墙技术原理
防火墙概要介绍
防火墙功能及原理
防火墙典型应用
防火墙存在的问题
防火墙的定义
防火墙:一种高级访问控制设备,置于不同网络安全域之间,它通过相关的安全策略来控制(允许、拒绝、监视、记录)进出网络的访问行为。
防火墙的核心技术
包过滤:最常用的技术。工作在网络层,根据数据包头中的IP、端口、协议等确定是否数据包通过
应用代理:另一种主要技术,工作在第7层应用层,通过编写应用代理程序,实现对应用层数据的检测和分析
状态检测:工作在2-4层,控制方式与1同,处理的对象不是单个数据包,而是整个连接,通过规则表(管理人员和网络使用人员事先设定好的)和连接状态表,综合判断是否允许数据包通过。
完全内容检测:需要很强的性能支撑,既有包过滤功能、也有应用代理的功能。工作在2-7层,不仅分析数据包头信息、状态信息,而且对应用层协议进行还原和内容分析,有效防范混合型安全威胁。
包过滤防火墙技术原理
简单包过滤防火墙不检查数据区
简单包过滤防火墙不建立连接状态表
前后报文无关
应用层控制很弱
应用代理防火墙技术原理
不检查IP\TCP报头
不建立连接状态表
网络层保护比较弱
状态检测防火墙技术原理
不检查数据区
建立连接状态表
前后报文相关
应用层控制很弱
完全内容检测防火墙技术原理
网络层保护强
应用层保护
您可能关注的文档
最近下载
- 贵州省2025年7月普通高中学业水平合格性考试生物试题(含解析).pdf VIP
- 住宅项目异型吊篮安装拆除专项施工方案(专家论证版).docx
- 2025年9月河北省普通高中学业水平合格性考试数学试卷(含答案).pdf VIP
- 国际货物运输与保险全书ppt完整版课件整本书电子教案最全教学教程.pptx VIP
- 2026年全国社会工作师职业资格考试社会工作综合能力(初级)电子讲义.pdf
- 色谱分析(气相)PPT课件.pptx VIP
- 《AutoCAD 2024中文版电气设计基础与实例教程》教学大纲.docx
- 平法识图与钢筋算量 1、课程介绍 《平法识图与钢筋计量》整体设计.doc VIP
- 学记原文.doc VIP
- (正式版)DB50∕T 1915-2025 《电动重型货车大功率充电站建设技术规范》.pdf VIP
原创力文档

文档评论(0)