信息安全基础第5章 网络安全.pptx

第5章 网络安全 5.1 防火墙技术5.1.1 防火墙技术概述防火墙概念防火墙是位于两个或多个网络之间,实施网间访问控制策略的一组组件,如图5-1所示。设立防火墙的目的是为了保护内部网络不受来自外部网络的攻击,从而创建一个相对安全的内网环境。在网络系统中,防火墙是一个由软件系统和硬件设备组合而成,在内部网和外部网之间、专用网与公共网之间构造的保护屏障;使Internet与Intranet之间建立一个安全网关(Security Gateway),从而保护内部网免受非法用户入侵,简单部署如图5-2所示。防火墙主要由服务访问规则、验证工具、包过滤和应用网关四部分组成。理想的防火墙应该满足以下条件:①内部和外部之间的所有网络数据流必须经过防火墙;②只有符合安全策略的数据流才能通过防火墙;③防火墙自身应具有非常强的抗攻击免疫力。防火墙一般采用四种控制技术来达到保护内部网络的目的:①服务控制,控制可以访问Internet 服务类型,包括向内和向外;②方向控制,控制一项特殊服务所要求的方向;③用户控制,控制访问服务的人员;④行为控制,控制服务的使用方式,如e-mail过滤等。防火墙的功能一般而言,一个单位的内部网络组成结构复杂,各节点通常自主管理,但机构有整体的安全需求和显著的内外区别。通过部署和使用防火墙,不但可以贯彻执行单位的整体安全策略防止外部攻击,还可有效地隔离不同网络,限制安全问

文档评论(0)

1亿VIP精品文档

相关文档