- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WebST安全性-北京同方信息安全技术股份有限公司
WebST与相关技术分析
技术白皮书
WebST与防火墙
WebST与SSL的比较分析
本手册及其中所包含内容的版权属得实发展集团所有。除版权法允许使用的方式外,未经事先书面许可,不得对全部或部分内容复制、转载、改编或翻译。
本手册及相应的软件受产品所附的《软件许可协议》的约束,只能在符合该许可协议条款下使用和复制。
得实发展集团尽最大努力保证本手册的准确性和完整性,对手册中的错误和遗漏不承担任何责任。对本手册内容可能随时修改,恕不另行通知。
WebST是得实发展集团注册商标,WebSEAL、NetSEAL、NetSEAT、Smart Junctions和DASCOM DCE是得实发展集团注册名称。
本手册提到的其它产品名称是各自公司的注册商标,特此声明。
1999年7月
目录
WebST与防火墙
一、 概述 1
二、 防火墙 1
1. 防火墙的主要功能 1
2. 防火墙的局限性 2
三、 WebST 安全技术 3
1. WebST安全技术 3
2. WebST的优势 3
四、 总结 4
WebST与SSL的比较分析
一、 概述 7
二、 WebST安全性 7
三、 基于公钥的SSL的安全性 8
四、 结论 9
WebST与防火墙
概述
WebST为企业的用户和计算资源提供了一个安全环境,它提供了通过加密实现的数据保密和安全,保证只有授权用户或用户组才能通过使用访问控制表和双向身份验证访问特定的资源。WebST将企业网的安全性扩展到防火墙以外,远程授权用户可以通过Internet对企业内部资源进行安全访问。另外WebST用来管理被所有用户访问的公共资源。
许多人用防火墙来阻止外部用户对企业内部资源的非授权访问。防火墙的设计思想是通过限制穿过防火墙的网络传输把非法用户挡在防火墙以外。而WebST的设计思想是为用户提供一致的数据安全和访问控制级别,对用户没有地理位置的限制。另外,WebST主要是提供用户到应用程序间的安全和访问控制,而防火墙主要是用来控制特定的网络协议传输能否通过防火墙。
WebST与防火墙结合使用可提供完整的安全网络解决方案。本文简述了传统防火墙及其局限性,概述了WebST 安全技术,说明了如何利用WebST和防火墙技术构造安全的企业网。
防火墙
防火墙的主要功能
本章简要介绍一下防火墙,有关防火墙的详细内容,请参阅以下书籍:Firewall and Internet Security Repelling the Wily Hacker, William R. Cheswick and Steven M. Bellovin, Addison-Wesley Publishing Company, Reading, MA, 1994 or Building Internet Firewalls, D. Brent Chapman and Elizabeth D. Zwicky, O’Reilly Associates, Inc., Sebastopol, CA, 1995.
防火墙是用来防止对企业网或Internet的非授权访问。它可以:
根据网络传输的类型决定IP包是否可以传进或传出企业网。通过这种控制,防火墙就可以:
阻止非授权用户访问企业内部资源。
允许使用授权机器的用户远程访问到企业内部。
管理企业内部人员对Internet的访问。
对通过防火墙的传输和企图突破防火墙的传输进行日志记录。
防火墙被用来在企业内部和外部Internet间建立一道固定的屏障,它主要由以下几部分组成:
包过滤器,它根据特定的标准(如IP包的源地址,传输类型)来决定网络传输的通断。
链路级网关和应用级网关或代理服务器,它将合法用户对某一服务的请求传送给提供该服务的服务器。例如,某用户用FTP连到FTP服务器代理上,该FTP代理再将该请求传给相应的FTP服务器。
许多企业将包过滤器,链路级网关和应用级网关结合起来使用,因为没有一种单一的方法能满足所有的要求。几台路由器联系起来作为包过滤器,几台安全主机(堡垒主机)作为链路级或应用级网关,互相协调控制网络传输的通断。安全主机也被用来提供一些服务,如:匿名FTP或网上一般用户的Web服务。一个典型的防火墙配置如下图所示:
外部包过滤器通常是一个路由器,被配置为使外部用户只能看到堡垒主机。不过外部包过滤器由ISP来配置,只能得到其中有限的选项。堡垒主机被作为应用级或链路级网关,提供代理服务。根据网络传输的类型和数量,可以配置多台堡垒主机。内部包过滤器被配置为只接收来自堡垒主机的向内传输且向外传给堡垒主机或外部包过滤器。
防火墙的局限性
防火墙对于企业网的安全是至关重要的,但
您可能关注的文档
- PSOC软体.ppt
- PVAC的合成与分析.doc
- QB连云港鸿云实业有限公司企业标准Q32703HYGS001-2014云浮.doc
- QBCUXXX-200X××××—××××1中国联通ATM网络大客户租线业务.doc
- photoimpact.ppt.ppt
- PresentationofF.5Placement-棉纺会中学.ppt
- pH测定仪原理及方法简介.ppt
- QJZFCG2016-024中标价格和参数.doc-丘北三环电子信息有限公司.doc
- QQAPI设计说明书-I'mQQ.doc
- QD75伺服定位模组.ppt
- 新北师大五年级上册数学期末测试卷含答案(b卷).docx
- 新教科版三年级上册科学《期末测试卷》【名校卷】.docx
- 2025年制造业智能物流系统应用研究报告:效率提升与成本控制.docx
- 新教科版三年级上册科学《期末测试卷》及1套完整答案.docx
- 邮轮旅游市场2025年产业现状分析:前景与趋势深度报告.docx
- 新北师大五年级上册数学期末测试卷精品【黄金题型】.docx
- 2025年心理健康服务在社区层面的创新推广策略报告.docx
- 广播媒体融合转型2025:人工智能与大数据在媒体中的应用报告.docx
- 食品饮料品牌电商运营实战指南:2025年数字化营销策略全解析.docx
- 西藏自治区日喀则市南木林县重点达标名校2025届中考生物考前最后一卷含解析.doc
最近下载
- 二单元民族学的源流理论视角及研究方法.ppt
- 我国政务B站号传播效果现状及影响因素研究.docx VIP
- DB15T 3962.7-2025绿色矿山建设规范 第7部分:水泥灰岩行业.pdf VIP
- 高中语文统编版下册《祝福》、《林教头风雪山神庙》联读 (1).pptx
- 一种D-手性肌醇的制备方法.pdf VIP
- 辽宁省2024学年度普通高中学业水平合格性考试化学试题及答案.docx
- 跨境电商平台的财务管理策略.docx VIP
- 合规性评价报告(2025年).docx
- 【英语试卷+答案】2024年宁德市4月初中毕业班质量检测.pdf VIP
- 2025云南省红河州开远市纪委监委招聘合同制辅助人员(8人)笔试备考试题及答案解析.docx VIP
文档评论(0)