网络与信息安全第13章防火墙技术
第13章 防火墙技术 谈到网络安全,首先想到的一般就是防火墙。防火墙是设置在被保护网络和外部网络之间的一道屏障,以防止不可预测的、潜在破坏性的侵入。防火墙作为网络安全体系的基础和核心控制设备,在网络安全中具有举足轻重的地位。 13.1 防火墙基本概念 防火墙作为网络防护的第一道防线,它由软件或/和硬件设备组合而成,它位于企业或网络群体计算机与外界网络的边界,限制着外界用户对内部网络的访问以及管理内部用户访问外界网络的权限。 13.2 防火墙类型及体系结构 13.2.1 包过滤防火墙 包是网络上信息流动的基本单位,它由数据负载和协议头两个部分组成。包过滤是基于协议头的内容进行过滤的。 13.2.2 应用代理防火墙 真正可靠的安全防火墙应该禁止所有通过防火墙的直接连接——在协议栈的最高层检验所有的输入数据。 13.2.3 电路级网关型防火墙 电路级网关型防火墙起一定的代理服务作用,它监视两台主机建立连接时的握手信息,从而判断该会话请求是否合法,一旦会话连接有效,该网关仅复制、传递数据。 13.2.4 状态包检测防火墙 状态包检测模式增加了更多的包和包之间的安全上下文检查,以达到与应用级代理防火墙相类似的安全性能。 13.2.5 双重宿主主机体系结构(Dual Homed Host) 双重宿主主机体系结构是围绕具有双重宿主的计算机构筑的,该计算机至少有两个网
原创力文档

文档评论(0)