建立以教材资料防火墙为核心的网络安全体系.pptVIP

  • 2
  • 0
  • 约6.03千字
  • 约 55页
  • 2019-08-24 发布于湖北
  • 举报

建立以教材资料防火墙为核心的网络安全体系.ppt

北大青鸟将在信息安全领域作出自己的贡献! Thank you! 1、给合低层访问控制与高层功能。 2、内网与外网之间没有直接的数据通道,应用代理网关防火墙检查进出的数据包,通过自身(网关)复制传递数据,防止在受信主机与非受信主机之间直接建立联系。 1、应用代理网关防火墙能够理解应用层上的协议,做复杂一些的访问控制及精细的注册和审核。 2、是目前最安全的防火墙技术。 1、当两台或多台防火墙存在于一个环境中,连接这些防火墙的网络就是DMZ网。 2、DMZ网用作外部或内部可访问但又需要置于保护网络中的计算机系统和资源的悬挂点。 3、将这些计算机系统和资源置于DMZ中可为其提供保护与访问控制,防止外部与内部攻击。 1、在服务支路配置中,防火墙一般有三块网卡。 2、这种配置在遭到针对DMZ中服务器的DOS攻击时,会影响通信。在标准的DMZ网络配置中,针对DMZ区资源如Web服务器的DOS 攻击仅影响目标资源,而在服务支路DMZ配置中,防火墙将承受DOS攻击的猛攻。 1、构建于现有的网络介质和协议之上,跨非信任网提供安全的网络连接,扩展内部网。 2、常用协议:IPSec、PPTP和L2TP。 1、Intranet利用同样类型的服务、应用和协议,不涉及外部互联性。 2、Extranet通常是一个business-to-business Intranet,通过某种形式的鉴别、审计和加密如VPN,

文档评论(0)

1亿VIP精品文档

相关文档