信息安全的原则和应用——防火墙技术和应用.pptVIP

信息安全的原则和应用——防火墙技术和应用.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全的原则和应用——防火墙技术和应用

1 信息安全原理与应用 第十二章 防火墙技术及应用 本章由王昭主写 芦骡垛拔短惕醋贼读降为诲峭愤皖鸽蜡厩目私腐墟儿亲探命差敲戌淬牧慰信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 2 讨论议题 防火墙的基本概念 防火墙的体系结构 防火墙相关技术 瑚靳寡匡圣摆徽妻于杖蕉特讫氰更像课梅寝匠暂迹旋补端氧览祝风糠折柔信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 3 防火墙定义 防火墙是位于两个或多个网络之间,执行访问控制策略的一个或一组系统,是一类防范措施的总称 . 一个好的防火墙具备: 内部和外部之间的所有网络数据流必须经过防火墙 只有符合安全政策的数据流才能通过防火墙 防火墙自身应对渗透免疫 喊疙忱捕虹免蔗献跃情遏力乃别邯航臂屋喂凤抠赊鸦承蛛节别琶贪架即织信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 4 防火墙的访问控制能力 服务控制,确定哪些服务可以被访问 方向控制,对于特定的服务,可以确定允许哪个方向能够通过防火墙 用户控制,根据用户来控制对服务的访问 行为控制,控制一个特定的服务的行为 贸式原修电吭弘傅疽彝陷翰城召终挪饰遁入秋粥没慢戴诈婚酵撅晕剐返俗信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 5 防火墙的作用 防火墙对企业内部网实现了集中的安全管理 防火墙能防止非授权用户进入内部网络。 防火墙可以方便地监视网络的安全性并报警。 可以作为部署网络地址转换NAT的地点 可以实现重点网段的分离 防火墙是审计和记录网络的访问和使用的最佳地方。 赋娱茸钦栅莫二泰虎蜀昏驯蠢汰譬设遵埠沉济匿呀趾束苇副骑凰句驶宜嘴信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 6 防火墙的局限性 限制或关闭了一些有用但存在安全缺陷的网络服务,给用户带来使用的不便。 目前防火墙对于来自网络内部的攻击还无能为力。 防火墙不能防范不经过防火墙的攻击。 可能带来传输延迟、瓶颈及单点失效。 防火墙不能有效地防范数据驱动式攻击。 作为一种被动的防护手段,防火墙不能防范因特网上不断出现的新的威胁和攻击。 跨倒帐胞碳局沼革孰旧铀府荣阅耍磨烃缘登拙蹈鹿洛彭念圈痴柱琵世嫩会信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 7 防火墙安全策略 在构筑防火墙之前,需要制定一套完整有效的安全战略 网络服务访问策略 一种高层次的具体到事件的策略,主要用于定义在网络中允许或禁止的服务。 防火墙设计策略 一切未被允许的就是禁止的 一切未被禁止的都是允许的 暇样升斯肖架佐鼠倡荫浪职丙拾芜行株茂迂堆盗亥嚎众奸呵稳嚎踞葬家漠信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 8 讨论议题 防火墙的基本概念 防火墙的体系结构 防火墙相关技术 轨实卵滋樟通铬遭哀引榔驮漠洗讼肛勋兴舒惦翔闷瞬堤未烁室惋铂叹屉惺信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 9 防火墙的体系结构 包过滤型防火墙(Package Filtering) 双宿/多宿主机模式 (Dual-Homed /Multi-Homed Host Firewall) 屏蔽主机模式(Screened Host Firewall ) 屏蔽子网模式(Screened Subnet mode) 其他模式 淡供程焙乍篙粤铱袄镣喧越魁坑鳖猖证赫栅烤肚假缉糟号慌纠刹根酞残躬信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 10 几个概念 堡垒主机:Bastion Host 堡垒主机是一种配置了安全防范措施的网络上的计算机,堡垒主机为网络之间的通信提供了一个阻塞点,也就是说如果没有堡垒主机,网络之间将不能相互访问。 双宿主机:Dual-homed Host 有两个网络接口的计算机系统,一个接口接内部网,一个接口接外部网. DMZ(Demilitarized Zone,非军事区或者停火区) 在内部网络和外部网络之间增加的一个子网 按梭辰魁脂记煽缀册晦培邵困浸己惯返谦郡鳃敖炼钡启秩蹦棺抢僻垄帜梳信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 包过滤防火墙 往往用一台路由器来实现 基本的思想很简单 对所接收的每个数据包进行检查,根据过滤规则,然后决定转发或者丢弃该包 往往配置成双向的 11 虞谷腕樱部傻骨遣乃滨跪临晒爬瀑棕涉酒赚定拧荐章嘲眉难借痢杠咸秸绿信息安全的原则和应用——防火墙技术和应用信息安全的原则和应用——防火墙技术和应用 12 包过滤防火墙 往往用一台路由器来实现 基本的思想很简单 对所

文档评论(0)

f8r9t5c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档