- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙术研究毕业论文
绪论
科学技术的飞速发展,人们已经生活在信息时代。计算机技术和网络技术深入到社会的各个领域,因特网把“地球村”的居民紧密地连在了一起。近年来因特网的飞速发展,给人们的生活带来了全新地感受,人类社会各种活动对信息网络地依赖程度已经越来越大。然而,凡事“有利必有一弊”,人们在得益于信息所带来的新的巨大机遇的同时,也不得不面对信息安全问题的严峻考验。“黑客攻击”网站被“黑”,“CIH病毒”无时无刻不充斥在网络中。“电子战”已成为国与国之间,商家与商家之间的一种重要的攻击与防卫手段。因此信息安全,网络安全的问题已经引起各国,各部门,各行各业以及每个计算机用户的充分重视。
因特网提供给人们的不仅仅是精彩,还无时无刻地存在各种各样的危险和陷阱。对此,我们既不能对那些潜在的危险不予重视,遭受不必要的损失;也不能因为害怕某些危险而拒绝因特网的各种有益的服务,对个人来说这样会失去了了解世界、展示自己的场所,对企业来说还失去了拓展业务、提高服务、增强竞争力的机会。不断地提高自身网络的安全才是行之有效地办法。
绪论 1
第一章 防火墙是什么 2
第二章 防火墙的分类 3
第三章 防火墙功能概述 6
(1)根据应用程序访问规则可对应用程序连网动作进行过滤 6
第四章 防火墙的不足 7
第五章 防火墙主要技术特点 8
第六章 防火墙的典型配置 9
6.2.屏蔽主机网关(Screened Host Gateway) 9
6.3.屏蔽子网(Screened Subnet) 9
第七章 各种防火墙体系结构的优缺点 10
第八章 常见攻击方式以及应对策略 11
8.1 .1 病毒 11
8.1.3 邮件 12
8.2 应对策略 12
8.2.1 方案选择 12
8.2.3 坚持策略 12
第九章 防火墙的发展趋势 13
4)单向防火墙(又叫做网络二极管)将作为一种产品门类而出现。 16
第一章 防火墙是什么
防火墙是一种非常有效的网络安全模型。主要用来保护安全网络免受来自不安全网络的入侵,比如安全网络可能是企业的内部网络,不安全网络是因特网。但防火墙不只是用于因特网,也用于Intranet中的部门网络之间。在逻辑上,防火墙是过滤器 限制器和分析器;在物理上,防火墙的实现有多种方式。通常,防火墙是一组硬件设备-路由器,主计算机,或者是路由器,计算机和配有的软件的网络的组合。不同的防火墙配置的方法也不同,这取决于安全策略,预算以及全面规划等。
第二章 防火墙的分类
从防火墙的防范方式和侧重点的不同来看,防火墙可以分为很多类型,但是根据防火墙对内外来往数据处理方法,大致可将防火墙分为两大体系:包过滤防火墙和代理防火墙。
包过滤防火墙经历了两代:
2.1静态包过滤防火墙
静态包过滤防火墙采用的是一个都不放过的原则。它会检查所有通过信息包里的IP地址号,端口号及其它的包头信息,并根据系统管理员给定的过滤规则和准备过滤的信息包一一匹配,其中:如果信息包中存在一点与过滤规则不符合,那么这个信息包里所有的信息都会被防火墙屏蔽掉,这个信息包就不会通过防火墙。相反的,如果每条规都和过滤规则相匹配,那么信息包就允许通过。静态包的过滤原理就是:将信息分成若干个小数据片(数据包),确认符合防火墙的包过滤规则后,把这些个小数据片按顺序发送,接收到这些小数据片后再把它们组织成一个完整的信息这个就是包过滤的原理。
2.2动态包过滤防火墙
静态包过滤防火墙的缺点,动态包过滤防火墙都可以避免。它采用的规则是发展为“包状态检测技术”的动态设置包过滤规则。它可以根据需要动态的在过滤原则中增加或更新条目,在这点上静态防火墙是比不上它的,它主要对建立的每一个连接都进行跟踪。在这里我们了解的是代理防火墙。代理服务器型防火墙与包过滤防火墙不同之点在于,它的内外网之间不存在直接的连接,一般由两部分组成:服务器端程序和客户端程序,其中客户端程序通过中间节点与提供服务的服务器连接。代理服务器型防火墙提供了日志和审记服务。
2.2.1? 代理(应用层网关)防火墙
这种防火墙被网络安全专家认为是最安全的防火墙,主要是因为从内部发出的数据包经过这样的防火墙处理后,就像是源于防火墙外部网卡一样,可以达到隐藏内部网结构的作用。由于内外网的计算机对话机会根本没有,从而避免了入侵者使用数据驱动类型的攻击方式入侵内部网。 2.2.2自适应代理防火墙
自适应代理技术是商业应用防火墙中实现的一种革命性技术。它结合了代理类型防火墙和包过滤防火墙的优点,即保证了安全性又保持了高速度,同时它的性能也在代理防火墙的十倍以上,在一般的情况下,用户更倾向于这种防火墙。
我们把两种防火墙的优缺点的对比用下列图表的形式表示如下:
?
? 优点 缺点 ?
包过滤防火墙 价格较低性能开销小,处理速度较快 定义复杂,
您可能关注的文档
- 菏泽市保护性耕作工作开展情况调查.doc
- 葛根芩连颗粒的制备.doc
- 茶艺师初级复习材料office2007版.doc
- 蓝光激光器技术发展及应用.docx
- 薄层板的制备活度检测及应用.docx
- 薄层板的铺制活化点板展层显色及Rf的计算.doc
- 蓄热装置的应用及发展.doc
- 薄层色谱之薄层板的制备技术和薄层分析的点样技术训练.doc
- 薄层色谱法(2010药典一部)检验标准操作规程.doc
- 薄层色谱技术在染色纺织品检测中的应用.doc
- 【2025教育教学论文一等奖】三式结构化:新课标下小学语文整本书阅读进阶式策略探析.docx
- DB37_T 5189-2021 机械式停车库技术规程.docx
- DB42_T 2380-2025 养老机构失智老年人生活自理能力训练.docx
- DB43_T 3213-2025 残疾人友好医院建设指南.docx
- DB42_T 2393-2025 矿产资源管理数据资源目录编制规范.docx
- DB11_T 2435-2025 清洁鸡蛋生产质量安全控制技术规范.docx
- DB43_T 3211-2025 残疾人友好企业建设指南.docx
- DB43_T 3214-2025 有机固废椰丝植生毯应用技术规程.docx
- DB43_T 3212-2025 残疾人友好社区建设指南.docx
- DB13_T 6123-2025 12309检察服务中心服务规范.docx
文档评论(0)