- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网路防火墙
網路防火牆 什麼是網路防火牆 網路防火牆功能與原理 網路防火牆建置與維護 網路防火牆的在網路安全角色 狹義的網路防火牆 在一個受保護的企業內部網路與網際網路間, 用來強制執行企業保全政策的一個或一組系統. 目的: 謹慎的在一個控制 點上限制人們進出 網路 防止攻擊者接近 防禦物 廣義的網路防火牆 在一個受保護的網路(或單機)與其它網路間, 用來強制執行企業保全政策的一個或一組系統. 目的: 謹慎的在一個控制 點上監控進出的網 路交通,整合存取 控管、內容過濾、 加密、流量管理等 功能。 Firewall 功能與原理 封包過濾 代理系統 使用者認證 網路位址轉換 虛擬私人網路 防範網路攻擊 存錄與預警 管理工具 頻寬管理 高可用性與負載平衡 Packet Filtering 監控TCP/IP網路封包的行為 建置於通訊協定的二、三層間,對於應用程式完全透通 建置於系統核心(Kernel) Hooking mechanisms: Windows: NDIS Driver Linux: Function table Solaris: Stream Criteria of Packet Filtering 靜態封包檢視的資訊 來源IP、來源埠、目的IP、目的埠 動態封包檢視的資訊 Sequence number Acknowledgement number SYN/RST/FIN… Virtual connection FTP Command FTP Active Mode Connection FTP Passive Mode Connection UDP/ICMP之虛擬連線 UDP/ICMP是非連線(connection-less)的協定 虛擬的連線(virtual-connection) 對於同一組“來源IP、來源埠、目的IP、目的埠”的封包,視為同一個虛擬連線。 Proxy 示意圖 Proxy之功用 內外網路阻隔 Application Filtering User Authentication Detail Logging Application Filtering (1) 檔案傳輸( FTP)的限制 設定Read / Write權限 設定可傳輸的檔名 FTP Virus Check HTTP的限制 設定可否使用FTP、HTTP 、GOPHER等權限 設定HTML內容可否含有GET、POST、HEAD、PUT等 使用Wildcard(*)設定URL Location的內容 Java Applet, Java Script與ActiveX Blocking Anti-X 不當網站瀏覽過濾 HTTP Virus Check Application Filtering (2) 信件(SMTP)的限制 捨棄假來源地址的信件 可設定傳送信件的大小 可消除內部信件傳遞路徑資訊,避免內部主機暴露給外界 提供E-mail位址轉換功能 SMTP Virus Check Proxy缺點 反應較慢 不同的服務可能需要不同的Proxy Transparent v.s. Non_Transparent Proxy Transparent: 靠Firewall Redirect過往的網路封包來達成 封包必須經過Firewall Non_transparent: 必須修改客戶端程式或改變使用者程序 User Authentication 以使用者的角度來做安全控管(Mobile users, DHCP clients) 允許從外部網路使用內部網路服務 選擇適當之認證機制 設定使用者權限 使用者認證機制 使用者帳號系統 Firewall獨立帳號 結合作業系統帳號 結合RADIUS Authentication Server 結合LDAP Server 密碼機制 傳統密碼 One Time Password S/Key: sequence number Smart Card: time synchronization S/Key One Time Password One Way Hash Function MD5 y=F(x), 已知y, 反求x很難 s=F(password, seed) p0=Fn(s) p1=Fn-1(s) … pi=Fn-i(s) Server儲存每個user之seed,上一次之OTP, 上一次之sequence Challenge - Response Verify: F(pi)=F(Fn-i(s))=Fn-(i-1)(s) == Pi-1 MD5 Challenge 使用者權限 可使用之來源主機 可使用之目的主機 可使用之網路服務 可使用時段 可否同時多次登入 單次
您可能关注的文档
最近下载
- 上海凯泉选型样本-第五代数字集成变频供水设备.pdf
- 2025年山西林业职业技术学院单招职业倾向性测试题库(实用).docx VIP
- 党员一对一谈心谈话记录.docx VIP
- 安徽省合肥市2023-2024学年六年级上学期语文期末试卷(含答案)2.pdf VIP
- 员工个人年终总结7篇.docx VIP
- 场景搭配培训课件.pptx VIP
- 《特种设备安全法》解读及特种设备监督管理.pptx VIP
- CMW500操作快速入门:Bluetooth信令测试.pdf VIP
- 蓝色绿色商务科技风特种设备安全技术培训安全培训培训特种设备特种设备知识培训.pptx VIP
- 佛马特fermator门机VVVF-4+门机调试说明书.pdf
原创力文档


文档评论(0)