- 1、本文档共40页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1
信息安全原理与应用
第十二章
防火墙技术及应用
本章由王昭主写
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
2
讨论议题
防火墙的基本概念
防火墙的体系结构
防火墙相关技术
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
3
防火墙定义
防火墙是位于两个或多个网络之间,执行访问控制策略的一个或一组系统,是一类防范措施的总称 .
一个好的防火墙具备:
内部和外部之间的所有网络数据流必须经过防火墙
只有符合安全政策的数据流才能通过防火墙
防火墙自身应对渗透免疫
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
4
防火墙的访问控制能力
服务控制,确定哪些服务可以被访问
方向控制,对于特定的服务,可以确定允许哪个方向能够通过防火墙
用户控制,根据用户来控制对服务的访问
行为控制,控制一个特定的服务的行为
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
5
防火墙的作用
防火墙对企业内部网实现了集中的安全管理
防火墙能防止非授权用户进入内部网络。
防火墙可以方便地监视网络的安全性并报警。
可以作为部署网络地址转换NAT的地点
可以实现重点网段的分离
防火墙是审计和记录网络的访问和使用的最佳地方。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
6
防火墙的局限性
限制或关闭了一些有用但存在安全缺陷的网络服务,给用户带来使用的不便。
目前防火墙对于来自网络内部的攻击还无能为力。
防火墙不能防范不经过防火墙的攻击。
可能带来传输延迟、瓶颈及单点失效。
防火墙不能有效地防范数据驱动式攻击。
作为一种被动的防护手段,防火墙不能防范因特网上不断出现的新的威胁和攻击。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
7
防火墙安全策略
在构筑防火墙之前,需要制定一套完整有效的安全战略
网络服务访问策略
一种高层次的具体到事件的策略,主要用于定义在网络中允许或禁止的服务。
防火墙设计策略
一切未被允许的就是禁止的
一切未被禁止的都是允许的
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
8
讨论议题
防火墙的基本概念
防火墙的体系结构
防火墙相关技术
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
9
防火墙的体系结构
包过滤型防火墙(Package Filtering)
双宿/多宿主机模式 (Dual-Homed /Multi-Homed Host Firewall)
屏蔽主机模式(Screened Host Firewall )
屏蔽子网模式(Screened Subnet mode)
其他模式
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile .
Copyright 2004-2011 Aspose Pty Ltd.
10
几个概念
堡垒主机:Bastion Host
堡垒主机是一种配置了安全防范措施的网络上的计算机,堡垒主机为网络之间的通信提供了一个阻塞点,也就是说如果没有堡垒主机,网络之间将不能相互访问。
双宿主机:Dual-homed Host
有两个网络接口的
您可能关注的文档
- 2016国家机关会计从业《会计基础》知识点-固定资产成本.docx
- 余额宝及百度百发.doc
- 企业团建活动方案-V3-1.ppt
- 2016国考申论热点-违法建筑治理.docx
- 2016地质勘探个人工作小结.doc
- 企业改制上市重点财务会计问题及案例分析[张文生].ppt
- 2016大学生团员总结.doc
- 2016天津教师专业知识备考-奥苏贝尔的有意义学习.doc
- 企业文化达人评选活动方案[2].ppt
- 2016天节猫日活动节点.doc
- 法治教育讲话稿范文5篇 .pdf
- 电子纸项目可行性研究方案(可用于发改委立项及银行贷款+2025详细.pptx
- 家风讲话稿(精选21篇) .pdf
- 居家养老项目计划书.pptx
- 安徽省合肥市一中、六中、八中2024届高考临考冲刺语文试卷含解析.doc
- 安徽省巢湖市汇文实验学校2024年高三第三次测评生物试卷含解析.doc
- 安徽省滁州市定远育才学校2023-2024学年高三下学期第五次调研考试历史试题含解析.doc
- 安徽省“江淮十校”2024年高考考前模拟英语试题含解析.doc
- 安徽省定远县育才中学2024届高三3月份模拟考试语文试题含解析.doc
- 安徽省滁州市全椒县城东中学2024届高三第四次模拟考试语文试卷含解析.doc
文档评论(0)