电子商务安全技术讲解-2-4防火墙技术讲解.ppt

电子商务安全技术讲解-2-4防火墙技术讲解.ppt

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电子商务安全技术讲解-2-4防火墙技术讲解.ppt

电子商务安全技术 2.4防火墙技术 案例说教 肯德基在中国的每个连锁经营店都以拨号线路的方式通过互联网与各省、市公司进行业务信息的传输、查询。由于各店的业务人员对计算机的知识和维修技术能力有限,在加上业务主机通过拨号连接互联网后,直接面临来自互联网的病毒和黑客的攻击。曾经发生过某几个连锁店的主机蠕虫病毒和黑客的攻击,造成主机系统崩溃,导致当天无法进行营业的严重后果。一些连锁店选择了NETGEAR公司的ProSafeFR114P防火墙的设计方案,实现了肯德基各公司和经营店的网络的安全、高速、稳定的实时连接。 可以说,从事电子商务的企业必须将内部网连入Internet,这样才能方便企业内部之间以及企业与外部的信息交流。企业内部网连入Internet,就意味着Internet上的每个用户都有可能访问企业网。企业内部网就完全暴露在开放的环境中如果没有相应的安全性保护措施,黑客可能在毫无察觉的情况下进入企业网,非法访问企业的资源。而防火墙就是保护企业内部中信息安全的一项重要措施。 一、防火墙基础知识 1.防火墙的概念 防火墙的本义是指古代构筑和使用木制结构房屋的时候,为防止火灾的发生和蔓延,人们将坚固的石块堆砌在房屋周围作为屏障,这种防护构筑物就被称之为“防火墙”。 网络防火墙是借鉴了古代真正用于防火的防火墙的喻义,它指的是隔离在本地网络与外界网络之间的一道防御系统。 防火墙可以使企业内部局域网(LAN)网络与Internet之间或者与其他外部网络互相隔离、限制网络互访用来保护内部网络。 2.防火墙的三个特性 (1)所有的通信都通过防火墙,即所有的内、外部网络之间的通信都要经过防火墙。 (2)防火墙只放行经过授权的网络流量。防火墙中安装有过滤机制,可以允许那些经授权的通信通过,从而实现防火墙的“安全策略”。 (3)防火墙能经受得住对其本身的攻击:这是防火墙担当企业内部网络安全防护的先决条件! 3.电子商务中防火墙的作用 (1)商务信息的安全保护屏障 通过过滤不安全信息和保密信息,从而提高内部网络的安全性。 (2)集中商务人员认证服务 防火墙可以将所有对身份认证系统的相关内容配置在防火墙上 。 (3)对网络存取和访问进行监控审计 对所有的防问者都经过防火墙,并能记录下这些访问并作出日记录,同时也能提供网络使用情况的统计数据。 (4)防止内部信息外泄 使用防火墙可以隐蔽透露内部细节的服务,还可以通过利用防火墙对内部网络的划分,实现重点网段的隔离,从而限制局部重点或敏感网络安全问题对全局网络造成的影响 二、防火墙基本类型 3.状态监测防火墙 状态检测防火墙,试图跟踪通过防火墙的网络连接和分组,这样防火墙就可以使用一组附加的标准,以确定是否允许和拒绝通信。它是在使用了基本包过滤防火墙的通信上应用一些技术来做到这点的。 特点:一旦某个访问违反安全规定,就会拒绝访问,并报告有关状态作日志记录,比包过滤和应用网关防火墙都坚固,但是它会降低网络的速度,而且配置也比较复杂。 三、防火墙的选购 一般情况下,企业用防火墙以硬件防火墙为主,并加之软件防火墙进行监测,但价格偏高,个人废话一般以软件防火墙为主,功能单一但价格偏低。 四、电子商务防火墙的局限性 1. 不能防范来自内部的攻击 2. 不能真正防止人为因素的攻击,如口令泄露、用户错误操作。 3. 不能有效地防范受病毒感染的软件或文件的传输,不可能查找到所有的病毒 4. 不能防止数数据驱动式的攻击。即通过将某些表面看来无害的数据邮寄或拷贝到内部主机中,然后再在内部主机中运行而造成的攻击。

文档评论(0)

youngyu0329 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档