第7讲 保密通信(一) IPSec FW 1 防火墙概述 基本概念 关键技术 体系结构 网络隔离 基本概念 防火墙概念 William Cheswick和Steve Beilovin(1994):防火墙是放置在两个网络之间的一组组件,这组组件共同具有下列性质: 只允许本地安全策略授权的通信信息通过 双向通信信息必须通过防火墙 防火墙本身不会影响信息的流通 防火墙是位于两个信任程度不同的网络之间(如企业内部网络和Internet之间)的软件或硬件设备的组合,它对两个网络之间的通信进行控制,通过强制实施统一的安全策略,防止对重要信息资源的非法存取和访问以达到保护系统安全的目的。 传统防火墙概念特指网络层实现 防火墙缺陷 使用不便,认为防火墙给人虚假的安全感 对用户不完全透明,可能带来传输延迟、瓶颈及单点失效 不能替代墙内的安全措施 不能防范恶意的知情者 不能防范不通过它的连接 不能防范全新的威胁 不能有效地防范数据驱动式的攻击 当使用端-端加密时,其作用会受到很大的限制 关键技术 数据包过滤 依据事先设定的过滤规则,对所接收的每个数据包做允许拒绝的决定。 数据包过滤优点: 速度快,性能高 对用户透明 数据包过滤缺点: 维护比较困难(需要对TCP/IP了解) 安全性低(IP欺骗等) 不提供有用的日志,或根本就不提供 不防范数据驱动型攻击 不能根据状态信息进行控制 不能处理网络层以上
您可能关注的文档
- 网络安教材资料全,防火墙技术.ppt
- 网络安教材资料全.ppt
- 网络安教材资料全+第4讲+防火墙.ppt
- 网络安教材资料全01-绪论-网络安全01-绪论.ppt
- 网络安教材资料全02-密码学简介(2).ppt
- 网络安教材资料全2.ppt
- 网络安教材资料全2-网络攻击行径解析.ppt
- 网络安教材资料全-03分组密码跟数据加密标准.ppt
- 网络安教材资料全03-消息鉴别.ppt
- 网络安教材资料全3-网络侦察技术.ppt
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
- 互换性与测量技术 第2版 课件 1.5 标准更新说明.pptx
- 体育旅游(第二版)课件 第四章 体育旅游市场.pptx
- 体育旅游(第二版)课件 第五章 体育旅游目的地.pptx
最近下载
- 石河子大学《微生物学实验》2022-2023学年第一学期期末试卷.pdf VIP
- 【通用】2025小升初语文情景化命题综合测试卷02.pdf VIP
- 国家安全教育大学生读本教案第三章 更好统筹发展和安全的途径和方法.pdf
- 《贵州医科大学关于研究生申请学位论文要求的规定(修订)》.pdf VIP
- 2026年光学比浊法检测血小板聚集标准化专家共识.docx
- 【2024新版】幼升小数学每日一练-30天.docx VIP
- 北京市教育系统防汛应急预案.docx
- 中国家居建材行业市场前景分析报告.pptx VIP
- 石河子大学《微生物学》2022-2023学年 第一学期期末试卷.docx VIP
- 2026年生鲜电商食材配送合同合同三篇.docx VIP
原创力文档

文档评论(0)