- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全,防火墙技术
网络安全与管理 第8章 防火墙技术 本章学习目标 防火墙及相关概念 包过滤与代理 防火墙的体系结构 分布式防火墙与嵌入式防火墙 8.1 防火墙概述 8.1.1 相关概念 8.1.2 防火墙的作用 8.1.3 防火墙的优、缺点 8.1.1 相关概念 防火墙的概念 防火墙(Firewall)是指隔离在内部网络与外部网络之间的一道防御系统,它能挡住来自外部网络的攻击和入侵,保障着内部网络的安全。 8.1.1 相关概念 其它概念: 外部网络(外网) 内部网络(内网) 非军事化区(DMZ) 包过滤 代理服务器 状态检测技术 虚拟专用网(VPN) 漏洞 数据驱动攻击 IP地址欺骗 8.1.1 相关概念 防火墙安全策略 一个防火墙应该使用以下两种基本策略中的一种: 除非明确允许,否则就禁止 除非明确禁止,否则就允许 8.1.2 防火墙的作用 防火墙的基本功能 从总体上看,防火墙应具有以下基本功能: 可以限制未授权用户进入内部网络,过滤掉不安全服务和非法用户; 防止入侵者接近内部网络的防御设施,对网络攻击进行检测和告警; 限制内部用户访问特殊站点; 记录通过防火墙的信息内容和活动,监视Internet安全提供方便。 8.1.3 防火墙的优、缺点 1.优点 防火墙是加强网络安全的一种有效手段,它有以下优点: 防火墙能强化安全策略; 防火墙能有效地记录Internet上的活动; 防火墙是一个安全策略的检查站。 8.1.3 防火墙的优、缺点 2.缺点 有人认为只要安装了防火墙,所有的安全问题就会迎刃而解。但事实上,防火墙并不是万能的,安装了防火墙的系统仍然存在着安全隐患。以下是防火墙的一些缺点: 不能防范恶意的内部用户; 不能防范不通过防火墙的连接; 不能防范全部的威胁; 防火墙不能防范病毒; 8.2 防火墙技术分类 8.2.1 包过滤技术 8.2.2 代理技术 8.2.3 防火墙技术的发展趋势 8.2.1 包过滤技术 包过滤(Packet Filtering)技术在网络层中对数据包实施有选择的通过,依据系统事先设定好的过滤规则,检查数据流中的每个包,根据包头信息来确定是否允许数据包通过,拒绝发送可疑的包。 8.2.1 包过滤技术 包过滤防火墙具有明显的优点: 一个屏蔽路由器能保护整个网络 包过滤对用户透明 屏蔽路由器速度快、效率高 8.2.1 包过滤技术 包过滤防火墙的缺点: 它没有用户的使用记录,这样就不能从访问记录中发现黑客的攻击记录 没有一定的经验,是不可能将过滤规则配置得完美 不能在用户级别上进行过滤,只能认为内部用户是可信任的、外部用户是可疑的 8.2.1 包过滤技术 包过滤防火墙的发展阶段 第一代:静态包过滤防火墙 第二代:动态包过滤(Dynamic Packet Filter)防火墙 第三代:全状态检测(Stateful Inspection)防火墙 第四代:深度包检测(Deep Packet Inspection)防火墙 8.2.2 代理技术 所谓代理服务器,是指代表内网用户向外网服务器进行连接请求的服务程序。 代理服务器运行在两个网络之间,它对于客户机来说像是一台真的服务器,而对于外网的服务器来说,它又是一台客户机。 代理服务器的基本工作过程是:当客户机需要使用外网服务器上的数据时,首先将请求发给代理服务器,代理服务器再根据这一请求向服务器索取数据,然后再由代理服务器将数据传输给客户机。 8.2.2 代理技术 代理的优点 代理易于配置 代理能生成各项记录 代理能灵活、完全地控制进出信息 代理能过滤数据内容 8.2.2 代理技术 代理的缺点: 代理速度比路由器慢 代理对用户不透明 对于每项服务,代理可能要求不同的服务器 代理服务通常要求对客户或过程进行限制 代理服务受协议弱点的限制 代理不能改进底层协议的安全性 8.2.2 代理技术 代理防火墙的发展阶段: 应用层代理(Application Proxy) 电路层代理(Circuit Proxy) 自适应代理(Adaptive Proxy) 8.2.3 防火墙技术的发展趋势 代理服务器在对应用层的数据过滤方面能力优于包过滤防火墙,但是在性能方面的表现就会大大逊色。总体来说,传统的防火墙已经无法满足人们的安全需求,其功能不足以应付众多的安全威胁。 发展趋势: 功能融合 集成化管理 分布式体系结构 8.3 防火墙体系结构 8.3.1 双重宿主主机结构 8.3.2 屏蔽主机结构 8.3.3 屏蔽子网结构 8.3.4 防火墙的组合结构 8.3.1 双重宿主主机结构 双重宿主主机结构
您可能关注的文档
- 第二氧化铝厂安全生产标准化工作职责分解明细表.doc
- 第二章安全管理学理论基础概述__安全学的理论基础.ppt
- 第二章安全评价标准与规范.ppt
- 第二章安全观_安全学原理.ppt
- 第二章患者安全.doc
- 第二章爆破器材安全管理.ppt
- 第二讲安全与安全文化2.ppt
- 第二章食品加工与食品安全lili.ppt
- 第五章医疗安全管理.ppt
- 第五章商品养护与仓储安全管理.ppt
- 从银行承销视角看城投债发行有哪些变化.pdf
- 德福科技锂电PCB铜箔双龙头,高端化勇攀高峰.pdf
- 电力设备行业新型电力系统报告之四:电网发展回顾及后续展望,特高压稳步推进隐忧仍在,配网低于预期改革初见端倪.pdf
- 电力设备与新能源行业AIDC系列深度:海外大厂引领高压直流革命,800V产业化进程有望加速.pdf
- 电力行业5月月报:风光装机抢装进入高潮,火电电量增速由负转正.pdf
- 电子行业动态:Oracle签300亿美元大单,英伟达算力需求旺盛.pdf
- 豆神教育教育转型焕锋芒,AI教育拓疆界.pdf
- 多元金融行业寰宇通汇系列五:互联网券商Robinhood,一揽子交易提供商.pdf
- 非银金融行业深度研究报告:稳定币系列报告之一,从铸币到流通,稳定币生态拆解.pdf
- 分众传媒公司深度研究:收购扩渠道,携手支付宝打通转化链路,看好后续增长.pdf
文档评论(0)