入侵检测技术㈠入侵检测基本知识⑵入侵检测系统的主要功能
第6章 网络安全专题 一、防火墙技术 ㈠防火墙基本知识 防火墙是一种网络访问控制软件或设备,是置于不同网络安全域之间的一系列部件的组合,是不同网络安全域间通信的唯一通道,能根据企业有关的安全策略控制(允许、拒绝、监视、记录)进出网络的访问行为。 防火墙使得内部网络与Internet之间或者与其他外部网络互相隔离,限制网络互相访问以达到保护内部网络的目的。 防火墙有许多种形式,有的以软件形式运行在普通计算机之上,有的以硬件形式单独实现,也有的以固件形式设计在路由器之中。 包过滤防火墙 包过滤防火墙也称作访问控制列表,它是根据已经定义好的过滤规则来审查每个数据包,并确定该数据包是否与过滤规则匹配,从而决定数据包是否能通过。 包过滤防火墙对每一个数据包的包头进行分析,按照包过滤规则来进行判定,与规则相匹配的包根据路由信息继续转发,否则就将之丢弃。此外,包过滤防火墙会对每一个通过防火墙的数据包的包头长度,选项、数据段和标志等信息进行结构化检查,以防止错误的数据包通过防火墙。 包过滤器操作 (1)由于包过滤器是一台按照预先设定的内容对每一个包进行检查的设备,因此,必须告诉包过滤器阻塞什么,准许什么。这些包过滤标准必须由包过滤设备端口存储起来,叫做包过滤规则。 (2)包过滤器规则以特定的方式存储,比如包过滤器使用由安全管理员已经建立好的文本文件。这个文本文件由逐行顺序读取的一些规则组成
您可能关注的文档
最近下载
- 好孩子集团国际职位评估系统IPE岗位评估培训.pdf VIP
- 电子发票重复报销控制登记表.xlsx VIP
- JN公司美世岗位价值评估方案.pdf VIP
- 49-森林可燃物标准地调查技术规程.docx VIP
- 精品解析:北京首都师范大学附属中学2024-—2025学年上学期期中考试八年级数学试题(解析版).docx VIP
- 【合同协议范本】公司产品试用协议书.docx VIP
- 部编人教版四年级上册道德与法治全册教学课件(配2026年秋改版教材).pptx
- 校园餐各项工作要求及规定.docx VIP
- 标准图集-中南15ZJ001 建筑构造用料做法1.pdf VIP
- 2_H3G-TA硬件安装调试手册(CM-02N)B2版(对外公开)华塑电池巡检仪.pdf VIP
原创力文档

文档评论(0)