- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8章 防火墙的应用
第8章 防火墙的应用 8.1 防火墙介绍 8.2 几种个人防火墙对比介绍 8.3 天网个人版防火墙 8.4 个人防火墙使用介绍 8.5 国内个人防火墙网站介绍 8.6 本章小结 8.1 防 火 墙 介 绍 对大量的普通上网用户而言,专职黑客离我们似乎很遥远。但是,由于各种各样的黑客工具数量众多,获取途径简单,其中部分工具使用起来也很简单,这就使得某些原本善良的网民为了尝试一下当一名黑客的滋味,而攻击他人的网络目标。 8.1.1 防火墙简介 随着网络犯罪活动的日益猖獗,以及人们对网络安全的重视,各种网络安全工具也成为了计算机市场上的宠儿。其中最受人瞩目的当属网络安全工具中成熟最早且最早产品化的网络防火墙产品了。目前防火墙产品已经进入“军阀混战”时代,在全球至少有近一千种以上的防火墙。 防火墙通常具有以下功能: ·限制他人进入内部网络,过滤掉不安全服务和非法用户; · 限定用户访问特殊的站点; ·为监视Internet安全提供方便。 防火墙的主要技术类型包括:网络级数据包过滤(Network-Packet Filter)和应用代理服务(Application-Level Proxy Server)。 虽然防火墙技术是内部网与外部网之间实施安全防范的最佳选择,但也存在一定的局限性,主要表现在以下几方面: ·不能完全防范外部刻意的人为攻击。 ·不能防范来自内部用户的攻击。 ·不能防止内部用户因误操作而造成口令失密并受到攻击。 ·难以防止病毒或者受病毒感染的文件的传输。 1. 什么是防火墙 防火墙(Firewall)是由一个或一组网络设备(计算机系统或路由器等)组成,在两个或者多个网络间加强访问控制,以保护一个网络不受来自另一个网络攻击的安全技术。防火墙的构成可以表示为:防火墙=过滤器+安全策略(+网关),它是一种非常有效的网络安全技术。 2. 防火墙有什么功能 1) 防火墙是网络安全的屏障 一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。 2) 防火墙可以强化网络安全策略 通过以防火墙为中心的安全方案配置,能将所有安全软件(如:口令、加密、身份认证和审计等)配置在防火墙上。 3) 对网络存取和访问进行监控审计 如果所有的访问都经过防火墙,那么防火墙就能记录下这些访问并做出日志记录,同时也能提供网络使用情况的统计数据。 4) 防止内部信息的外泄 利用防火墙对内部网络的划分,可实现对内部网重点网段的隔离,从而限制局部重点或敏感网络安全问题对全局网络造成的影响。 3. 为什么要使用防火墙 引入防火墙的原因是因为传统的子网系统会把自身暴露给NFS(网络文件系统)或NIS(Network Information Services,网络信息服务)等先天不安全的服务,并受到来自外部网络上的入侵和攻击。 防火墙能提高主机整体的安全性,因而给网络系统带来了众多的好处,其中包括: ·防止易受攻击的服务 ·控制访问网站系统 ·集中安全性 ·增强保密性、强化私有权 ·有关网络使用、滥用的记录和统计 ·政策执行 4. 防火墙的构成 防火墙主要由网络政策、先进的验证工具、包过滤和应用网关等几部分构成。 1) 网络政策 有两级网络政策会直接影响防火墙系统的设计、安装和使用。它们是高级政策和低级政策。 ·服务访问政策 ·防火墙设计政策 ·拒绝访问除明确许可以外的任何一种服务,即拒绝一切未经特许的服务。 ·允许访问除明确拒绝以外的任何一种服务,即允许一切未被特别拒绝的服务。 2) 先进的验证 多年来,管理员劝告用户要选择那些难以猜测的口令,并且不泄露其口令。 先进的验证措施,如智能卡、验证令牌、生
您可能关注的文档
最近下载
- 海军概况(中国人民解放军海军指挥学院)网课期末测试答案(卷一).pdf
- 天津市建筑标准设计图集(2012版)12J3-1外墙外保温.pdf VIP
- 2025年秋新人教版生物八年级上册全册教案(优化版).docx
- 2025年4月26日浙江省事业单位招聘考试《职业能力倾向测验》笔试试题(含答案).docx VIP
- 国开03592-电气传动与调速系统机考复习资料.docx
- 海南省陵水黎族自治县国土空间总体规划(2020-2035)公示稿.docx VIP
- 国家开放大学电大专科《机械制图》机考网考形考网络纸考题库及答案.pdf VIP
- 柴油机移动泵车培训ppt课件.pptx
- GJC4使用说明书.pdf VIP
- 片冰机教程详解.ppt VIP
原创力文档


文档评论(0)