网站大量收购闲置独家精品文档,联系QQ:2885784924

超市局域网安全策略防火墙篇.doc

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
超市局域网安全策略防火墙篇

超市局域网安全策略 ——防火墙篇 姓名:乔末爱 学号:080102060067 学院:工学院 目录 一. 项目背景 1 (一).现状分析 1 (二).现状需求 1 (三).安全策略 2 二.关键词注释 3 三.现有网络结构描述 5 四.用户网络安全需求及总体框架 7 (一).防火墙的基本内容 7 (二).防火墙的分类 7 (三).防火墙的体系结构 8 10 (五).作用及说明 11 五.效果 13 六.资金预算 14 项目背景 (一).现状分析 随着Internet的迅猛发展,信息网络在现代社会发展中的作用日益凸显,网络已经由传统的媒介载体演变为基础的工作、生活平台。网络的社会普及性和依赖度日渐提高,对于越来越多的社会公众来说,它不仅仅是工作、生活的重要平台,甚至已经成为工作、生活的基本内容之一;同时,网络越来越多地进入政府、军事、经济、文化教育等公共管 理领域,这些部门的计算机系统中存储着许多重要和敏感的信息,甚至国家机密。 几乎所有接触网络的人都知道网络中有一些费尽心机闯入他人计算机系统的人,他们利用各种网络和系统的漏洞,非法获得未授权的访问信息。不幸的是如今攻击网络系统和窃取信息已经不需要什么高深的技巧。网络中有大量的攻击工具和攻击文章等资源,可以任意使用和共享。不需要去了解那些攻击程序是如何运行的,只需要简单的执行就可以给网络造成巨大的威胁。甚至部分程序不需要人为的参与,非常智能化的扫描和破坏整个网络。这种情况使得近几年的攻击频率和密度显著增长,给网络安全带来越来越多的安全隐患。 综上所述,网络虽然大大提高了人们的工作效率,丰富了人们的生活,弥补了人们的精神空缺;而与此同时也给人们带来了一个日益严峻的问题―――网络安全。网络的安全性成为当今最热门的话题之一,很多企业为了保障自身服务器或数据安全都采用了防火墙。 防火墙是网络安全策略的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实现对网络的安全管理。防火墙是一种在内部和外部之间的安全防范措施,可以认为它是一种访问机制,用于确定哪些内部问题可以提供给外部服务器,以及那些服务器可以访问内部网资源。要是一个防火墙有效,所有来自和去往Internet的所有信息都必须经过它,并且只能允许授权的数据通过。防火墙本身必须免于渗透,从而来保护网络的安全。 对于格林超市同样面临着严峻的网络安全考验。现在超市服务器来连接外网只通过包过滤路由器,极易受到外来攻击. (二).现状需求 格林连锁超市信誉良好,但由于一些问题,与多家供货商发生了强烈的矛盾,不仅损坏了与多家供货商长期以来的有好合作关系,而且造成了巨大经济损失。经过内部仔细的分析发现,其根本的原因是因为超市的网络安全设施几乎为零,从而导致黑客侵入超市的服务器修改了一些数据,最终导致这一巨大经济损失。 为此超市经理决定改进网络结果。这家超市的老板吸取教训,找到了一家网络安全公司,要求他们帮助防范网络安全问题。 (三).安全策略 防火墙的基本设计目标: A.对于一个网络来说,所有通过内部网络和外部网络的流量都要经过防火墙; B.通过一些安全策略,保证只有经过授权的流量才可以通过防火墙; C.防火墙本身必须建立在安全操作系统上。 鉴于本超市的网络安全状态低下,该超市应当立即采取防火墙安装策略。 二.关键词注释 Firewall:即防火墙,是指位于计算机和它所连接的网络之间的硬件或者软件。 NAT:英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。 ISP:全称Internet Service Provider,互联网服务提供商,即向广大用户综合提供互联网接入业务、信息业务、和增值业务的电信运营商。ISP是经国家主管部门批准的正式运营企业,享受国家法律保护。 WWW:WWW是环球信息网(World Wide Web )的缩写,也可以简称为Web,中文名字为“外围网” FTP: 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相

文档评论(0)

shenlan118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档