- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙
定义
所谓防火墙指的是一个由软件和硬件设备组合而成、在 内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Interne t与Intranet之间建立起一个 安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、 包过滤和应用网关4个 部分组成,
防火墙就是一个位于 计算机和它所连接的 网络之间的 软件或 硬件。该计算机流入流出的所有 网络通信均要经过此防火墙。
在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种 隔离技术。防火墙是在两个网络通讯时执行的一种 访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的 黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。
编辑本段作用
防火墙具有很好的保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同保护级别。高级别的保护可能会禁止一些服务,如 视频流等,但至少这是你自己的保护选择。
古代防火墙作用:古人在建筑物的两侧山墙和后檐墙上,不开门窗,不采用可燃材料,谓之风火檐,也称封火檐。这是防火墙的一种形式。故宫内也有这种防火墙。据清朝《钦定四库全书》中的《国朝宫史》(卷三)记载,雍正五年十一月二十三日(1728年1月4日)雍正皇帝在“上谕”中指出:“宫中火烛最要小心。如日精门、月华门向前一带,围房后俱有做饭值房。虽尔等素知小心,凡事不可不为之预防。可将围房后檐改为风火檐。即十二宫上大房有相近做饭小房之处,着其意改风火檐者亦行更改。”雍正皇帝为了接受皇宫内过去发生火灾的教训,命令工部大臣将三大殿东西配殿以及东六宫、西六宫的两侧山墙和后檐墙统统改为风火檐,全然不用木质材料。这十三处防火墙的总长度约4000米,对于防止故宫内火势蔓延发挥了应有的作用。
编辑本段类型
网络层防火墙
网络层防火墙可视为一种 IP 封包过滤器,运作在底层的 TCP/IP 协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙。这些规则通常可以经由 管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。
我们也能以另一种较宽松的 角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。现在的 操作系统及网络设备大多已 内置防火墙功能。
较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 IP 地址、来源端口号、目的 IP 地址或端口号、 服务类型(如 WWW 或是 FTP)。也能经由 通信协议、TTL 值、来源的网域名称或网段...等属性来进行过滤。
应用层防火墙
应用层防火墙是在 TCP/IP 堆栈的“应用层”上运作,您使用 浏览器时所产生的 数据流或是使用 FTP 时的数据流都是属于这一层。应用层防火墙可以拦截进出某 应用程序的所有封包,并且封锁其他的封包(通常是直接将封包丢弃)。理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里。
防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑 蠕虫或是 木马程序的快速蔓延。不过就实现而言,这个方法既烦且杂(软件有千千百百种啊),所以大部分的防火墙都不会考虑以这种方法设计。
XML 防火墙是一种新型态的应用层防火墙。
(一)内部网络和外部网络之间的所有网络数据流都必须经过防火墙
这是防火墙所处 网络位置特性,同时也是一个前提。因为只有当防火墙是内、外部网络之间通信的唯一通道,才可以全面、有效地保护 企业网部网络不受侵害。
根据 美国国家安全局制定的《信息保障技术框架》,防火墙适用于用户网络系统的边界,属于用户 网络边界的安全保护设备。所谓网络边界即是采用不同安全策略的两个网络连接处,比如用户网络和互联网之间连接、和其它业务往来单位的网络连接、用户内部网络不同部门之间的连接等。防火墙的目的就是在网络连接之间建立一个安全控制点,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。
典型的防火墙体系网络结构如下图所示。从图中可以看出,防火墙的一端连接企事业单位内部的 局域网,而另一端则连接着互联网。所有的内、外部网络之间的通信都要经过防火墙。
(二)只有符合
您可能关注的文档
- 数电综合设计题.doc
- 螺旋管圈水冷壁.doc
- 心理健康讲座材料.pdf
- 实验5 RIP路由基本配置.doc
- 共射放大器反馈类型判断方法.pdf
- 衍射光强实验教案.pdf
- 高考语文 辨析修改病句—搭配不当复习课件.ppt
- 在区域活动中培养幼儿的规则意识-论文.pdf
- 上海外滩中央商务区(CBD)应用区域供热供冷(DHC)技术的可能性.pdf
- 电气配管安装操作规程.doc
- 2026年黑龙江省绥棱林业局有限公司招聘备考题库含答案详解.docx
- 东莞市公安局水上分局麻涌水上派出所2025年第1批警务辅助人员招聘备考题库及完整答案详解一套.docx
- 三明市泰宁县2026年紧缺急需专业教师招聘备考题库完整参考答案详解.docx
- 中国医学科学院系统医学研究院苏州系统医学研究所2026年招聘20人备考题库及1套参考答案详解.docx
- 北京市顺义区卫生健康委员会所属事业单位2025年第二批公开招聘额度人员备考题库含答案详解.docx
- 凉山州公安局2026年公开考试招聘警务辅助人员的备考题库含答案详解.docx
- 东莞市第三市区人民检察院2026年劳动合同制司法辅助人员招聘备考题库附答案详解.docx
- 中共云南省委党校(云南行政学院)公开招聘人员20人备考题库含答案详解.docx
- new共青团中央所属单位2026年度高校毕业生公开招聘66人备考题库参考答案详解.docx
- 2026年黑龙江省方正林业局有限公司招聘备考题库及一套完整答案详解.docx
最近下载
- 深度解析(2026)《AQ 2013-2008金属非金属地下矿山通风安全技术规范》.pptx VIP
- 智慧园区智能安防解决方案概述.pptx VIP
- 领导班子2025年度民主生活会对照检查材料1.doc VIP
- 多元羧酸和磷酸对牙本质脱钙作用的比较.pdf VIP
- GB 55007-2021 砌体结构通用规范.docx VIP
- 2026五个带头发言材料三.docx VIP
- 鹤煤三矿围岩地质力学评估报告-终稿.pdf VIP
- 中国新型城镇化的低碳发展路径——问题、策略与案例.pdf VIP
- HAF003《核电厂质量保证安全规定》的理解要点共109页.ppt VIP
- 产品质量先期策划控制程序APQP.docx VIP
原创力文档


文档评论(0)