- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计科二班第一组第五次讨论
计科二班第一组 主讲人:谢少英 成员:盛润浩 赵黎明 潘文颖 张渝 所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入。 在我们的印象中防火墙好像只是一个软件系统,用于保护我们的电脑安全。然而这并不完全正确。平时,电脑上所安装 的 个人防火墙,是安全厂商 在 防火墙核心组件上 添加了 GUI 组件 构成的,被称为软件防火墙 (软防火)像思科或者 华为等公司推出的防火墙,是把防火墙核心组件 保存在 一个 ROM 里面。然后 放进了 一个 具有 处理器的 机箱里,这样的 防火墙 称为 :硬件防火墙(硬防火)。上过邓毅老师课的童鞋肯定见过这种硬件防火墙,有木有! 1、网络安全的屏障 防火墙能极大的提高电脑网络的安全性,过滤一些不安全的因素,从而提高电脑的安全性。防火墙会阻止一些没有通过应用协议的软件,这样网络环境就会变的更加安全。 2、强化网络安全策略 通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。例如在网络访问时,一次一密口令系统和其它的身份认证系统完可以不必分散在各个主机上,而集中在防火墙一身上。 3、监控网络存取和访问 电脑的一些实用情况都会有防火墙监控,并且防火墙会及时的做出一些日志记录,同时也能提供网络实用情况的统计数据。当发现可以动作的时候,防火墙会及时的进行报警处理,并提供一些数据供分析。如果出现误杀的情况,那么我们也可以通过防火墙及时的找回。 4、放置内部信息的外泄 防火墙不止是阻止外部不良的信息流入,同时也阻止内部了内部重要的信息被别人获取。这样极大的保护了用户的隐私,但是大家也不能完全就放心,还是需要保存在自己个人的U盘或者硬盘中保险。 (1)?双网卡主机防火(Dual- homed?Host)?这种防火墙配置通过中央双网卡主机连接两大网络(如:Internet和企?业内部网络)。其特点是,将内部网络的数据包引导到外界网络,主要任务在隔开内部网络与外界网络的接触,而采用间接方式传递数据。这种结构没有网络安全的自我防卫能力,一旦被黑客攻破,整个网络就暴露了。 (2)?屏蔽式主机(Screened?Host) 在这种结构中,提供的主机只存在于内部的网络,并使用独立的路由器当?做防火墙。其中,包过滤提供了最主要的安全过滤,通常的结构只有一个防御主机。此种结构的特点是防御主机是内部网络唯一对外界的连接,从而来传递数据包;另外,路由器不允许内部其他主机通过路由器向外界传递或接收数据包。其缺点是一旦路由器遭黑客攻破,攻击者就能控制整个内部网络;而若黑客设法攻击闯入防御主机,就无法保护主机及其他内部使用者电脑之间的网络安全。 (3)?屏蔽式子网络(Screened?Subnet) 这种结构比屏蔽式主机结构多了一个周边网络、一台外部路由器及内部路?由器,因此能进一步将子网络与Internet隔离。因此当黑客要侵入这种结构的内部网络前,需要通过两个路由器,及时侵入防御主机,仍须想办法通过内部网络。总的来说,屏蔽式子网络安全性好,只有当两个安全单元都被破坏后,网络才被暴露。 防火墙是安全防范策略重要的一部分。当然防火墙也有缺陷比如像一般的防火墙不能防止受到病毒感染的软件或文件的传输;难以避免来自内部的攻击等等。 这就是我们今天讨论的内容,谢谢大家!
您可能关注的文档
最近下载
- 《中国民航发展史》课件——1-2 近代中国航空的开展.pptx VIP
- 第2节_电生磁-教学课件.pptx VIP
- 上访事件应急处置方案.docx VIP
- 《中国民航发展史》课件——第六章 中国民航体制改革的继续深化与.pptx VIP
- 《核电子学》习题解答.docx
- 《中国民航发展史》课件——第三章 新中国民用航空事业的创立与初步发展.pptx VIP
- 《中国民航发展史》课件——第二章 第二次世界大战后快速崛起的中国民用航空.pptx VIP
- 心流体验之如何进入最佳心理状态的课件.pptx
- 牙科椅的使用注意事项和维护保养.pptx
- 《中国民航发展史》课件——第一章 中国民用航空的萌芽与初步发展.pptx VIP
文档评论(0)