- 2
- 0
- 约6.74千字
- 约 45页
- 2017-01-02 发布于湖北
- 举报
(2) 防火墙技术 这是一种有效的网络安全机制,用于确定哪些内部服务允许外部访问,以及允许哪些外部服务访问内部服务,其准则就是:一切未被允许的就是禁止的;一切未被禁止的就是允许的。 1.1.4 安全防卫的技术手段 防火墙有下列几种类型: 1) 包过滤技术。通常安装在路由器上,对数据进行选择,它以IP包信息为基础,对IP源地址,IP目标地址、封装协议 (如TCP/UDP/ICMP/IPtunnel) 、端口号等进行筛选,在OSI协议的网络层进行。 2) 代理服务技术。通常由二部分构成,服务端程序和客户端程序、客户端程序与中间节点 (Proxy Server) 连接,中间节点与要访问的外部服务器实际连接,与包过滤防火墙的不同之处在于内部网和外部网之间不存在直接连接,同时提供审计和日志服务。 1.1.4 安全防卫的技术手段 3) 复合型技术。把包过滤和代理服务两种方法结合起来,可形成新的防火墙,所用主机称为堡垒主机,负责提供代理服务。 4) 审计技术。通过对网络上发生的各种访问过程进行记录和产生日志,并对日志进行统计分析,从而对资源使用情况进行分析,对异常现象进行追踪监视。 5) 路由器加密技术:加密路由器对通过路由器的信息流进行加密和压缩,然后通过外部网络传输到目的端进行解压缩和解密。 1.1.4 安全防卫的技术手段 (3) 信息确认技术 安全系统的建立依赖于系统用户之间存在的各
您可能关注的文档
- 信号维护规则-业务管理方案.doc
- 信号设备电气特性测试及分析表格方案.doc
- 信息一级项目方案.doc
- 信号音发生器方案.doc
- 信息化办公-文档处理(word2003)样题方案.doc
- 信息化国外研究报告200808方案.doc
- 信息与信息技术专题练习方案.doc
- 信息化教学设计《富饶的西沙群岛》方案.doc
- 信息化管理项目部安全管理需提供资料-副本方案.doc
- 信息何以提神?——上海联华方案.ppt
- 力士乐数控系统MTX NC固定循环.docx
- 发格数控系统40_i_P数显表安装操作手册.docx
- T∕SDJZXH 005-2025 建设工程智慧监理建设评价标准.pdf
- FANUC发那科数控系统FANUC OPEN CNC 操作说明书(DNC 运行管理软件.docx
- T∕CASMES 661-2026 停车场(库)公共设施配建导则.pdf
- T∕GZBECTA 007-2025 民用建筑碳排放计算指南.pdf
- FANUC发那科数控系统16i 18i 160i 180i - Model A Maintenance.pdf
- T∕CADP 9-2023 高路堤路段与天然气管道交叉工程 通道涵技术要求.pdf
- 发格数控系统8055参数备份和恢复.pdf
- Mazak马扎克数控系统马扎克(Mazak)FMS介绍.docx
原创力文档

文档评论(0)