信息安全技术 第06章 防火墙技术.pdf

  1. 1、本文档共49页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第 6 章 防火墙技术 本章学习目标: 什么是防火墙 防火墙的作用 防火墙常见的几种类型 如何在网络中配置防火墙 引言 破坏者 红客 1、影响网络安全的人群 间谍 技术爱好者 好奇的年青人 …… 2、网络攻击的层次 第一层:基于应用层的操作。如拒绝服务或邮件炸弹攻击。 第二层:指本地用户获得不应获得的文件(或目录)读权限。 第三层:指本地用户获得不应获得的文件(或目录)写权限。 第四层:指外部用户获得访问内部文件的权利。 第五层:指获得特权文件的写权限。 第六层:指获得系统管理员的权限或根权限。 2 引言 3、网络攻击的步骤 1、隐藏IP 2、踩点扫描 3、获得系统或管理员权限 4、种植后门 5、在网络中隐身 攻击技术:网络踩点、网络扫描和网络监听 3 引言 4、网络攻击手段 社会工程学攻击 物理攻击 暴力攻击 利用Unicode漏洞攻击 利用缓冲区溢出漏洞进行攻击 …… 4 引言 5、网络防护的方法 1、防火墙技术 2、入侵检测技术 3、系统脆弱性扫描技术 4、隔离技术 5、VPN技术 6、网络防病毒技术 7、数据加密技术 …… 5 6.1 防火墙概述 6 6.1 防火墙概述 1、基本概念 防火墙是位于两个(或多个)网络间,实施网络 间访问控制的一组组件的集合。防火墙的英文名为 “FireWall”,它是最重要的网络防护设备之一。 通常意义上的防火墙: ◆不同安全级别的网络或安全域之间的唯一通道 ◆只有被防火墙策略明确授权的通信才可以通过 ◆系统自身具有高安全性和高可靠性 注意区分个人防火墙、病毒防火墙 7 6.1 防火墙概述 (1)不同安全级别的网络或安全域之间的唯一通道 网络边界即是采用不同安全策略的两个网络连 接处,比如用户网络和因特网之间连接、和其他业 务往来单位的网络连接、用户内部网络不同部门之 间的连接等。 防火墙的目的就是在网络连接之间建立一个安 全控制点,通过允许、拒绝或重新定向经过防火墙 的数据流,实现对进、出内部网络的服务和访问的 审计和控制。 8 6.1 防火墙概述 (2)只有被防火墙策略明确授权的通信才可以通过 9 6.1 防火

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档