第12章 防火墙技术知识 网络攻防原理与实践课件.pptVIP

第12章 防火墙技术知识 网络攻防原理与实践课件.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第12章 防火墙技术知识 网络攻防原理与实践课件.ppt

网络攻防原理与实践 高等教育出版社 高等教育出版社 第12章 防火墙技术 高等教育出版社 本章要点 2. 防火墙技术 1. 防火墙概述 6. Windows2003防火墙 7. 防火墙的发展趋势 3. 防火墙的体系结构 4. 防火墙的性能指标 5. 防火墙的选择 防火墙概述 防火墙的概念 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全策略控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力 防火墙组件需具备的条件: 内部网络和外部网络之间的所有网络数据流必须经过防火墙 只有符合安全策略的数据流才能通过防火墙(过滤和审计数据功能) 防火墙不应称为网络通信的瓶颈点 火墙自身必须有一定的抗攻击能力 防火墙的发展 1986年美国Digital公司在Internet上安装了全球第一个商用防火墙系统,提出了防火墙概念。 防火墙技术经历的发展阶段: 第一代防火墙,又称包过滤路由器或屏蔽路由器 第二代防火墙,也称代理服务器 第三代防火墙,是建立在通用操作系统上的商用防火墙产品 防火墙的优势和局限性 防火墙的优势: 防火墙是网络安全的屏障 控制对主机系统的访问 监控和审计网络访问 防止内部信息的外泄 部署NAT机制 防火墙的局限性: 防火墙在保护网络安全的同时,以牺牲自由为代价 防火墙不能防范来自内部网络的攻击 防火墙不能防范不经由防火墙的攻击 防火墙不能防范感染了病毒的软件或文件的传输 防火墙不能防范数据驱动式攻击 防火墙不能防范利用标准网络协议中的缺陷进行的攻击 防火墙不能防范利用服务器系统漏洞进行的攻击 防火墙不能防范新的网络安全问题 存在单点失效问题 防火墙的性能指标 防火墙性能衡量指标: 并发连接数 吞吐量 延迟 丢包率 背对背包 影响防火墙系统性能的相关因素: 防火墙产品 防火墙所运行的软、硬件环境 防火墙的安全策略 防火墙的附加功能等 防火墙的选择 防火墙选型的基本原则: 明确自己的安全和功能需求,进而决定所期望的防火墙产品的安全性、功能和性能; 明确投资范围和标准,在相同的基准和条件下,比较不同防火墙的各项指标和参数,以此来衡量防火墙的性价比; 综合考虑自己的安全管理人员的经验、能力和技术素质,考查防火墙产品的的管理和维护的手段和方式; 根据实际应用的需求,了解防火墙附加功能的定义以及日常系统的维护手段和策略。 高等教育出版社

您可能关注的文档

文档评论(0)

youngyu0329 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档