- 2
- 0
- 约4.34千字
- 约 46页
- 2020-07-13 发布于湖北
- 举报
2.设计防火墙的准则 一切未被允许的就是禁止的 防火墙应封锁所有信息流,然后对希望提供的服务逐项开放。这种方法可以创造十分安全的环境,但用户使用的方便性、服务范围受到限制。 一切未被禁止的就是允许的 防火墙转发所有信息流,然后逐项屏蔽有害的服务。这种方法构成了更为灵活的应用环境,可为用户提供更多的服务。但在日益增多的网络服务面前,网管人员的疲于奔命可能很难提供可靠的安全防护。 3.防火墙的功能 保护数据的完整性。可依靠设定用户的权限和文件保护来控制用户访问敏感性信息,可以限制一个特定用户能够访问信息的数量和种类; 保护网络的有效性。有效性是指一个合法用户如何快速、简便地访问网络的资源; 保护数据的机密性。加密敏感数据。 三、防火墙技术 4. 防火墙的实现技术 防火墙系统的实现技术主要分为: 分组过滤(Packet Filter) 代理服务(Proxy Service) 目前,比较完善的防火墙系统通常结合使用两种技术。代理服务可以大大降低分组过滤规则的复杂度,是分组过滤技术的重要补充。 分组过滤 分组过滤技术是一种简单、有效的安全控制技术,它通过在网络间相互连接的设备上加载允许、禁止来自某些特定的源地址、目的地址、TCP端口号等规则,对通过设备的数据包进行检查,限制数据包进出内部网络。 代理服务 代理服务是运行于内部网络与外部网络之间
您可能关注的文档
最近下载
- 2025届重庆市北碚区西南大附中中考物理试题原创模拟卷(八)含解析.doc VIP
- Z20名校联盟(浙江省名校新高考研究联盟)2026届高三第二次联考数学试卷(含标准答案).pdf
- 药物研发:从零到一-揭秘药品开发的全过程.pptx
- 2024年初中八年级奥林匹克数学竞赛初赛试卷及答案解析.docx VIP
- 初中物理课件:新材料及其应用.ppt VIP
- (一模)唐山市2025年高三高考第一次模拟演练语文试卷(含答案).pdf VIP
- 高考数学十年(2016-2025)真题《空间几何体及其表面积和体积》专项分类汇编含答案.docx
- 2025年贵州省专升本英语试卷.docx VIP
- 经皮肾镜碎石取石术护理配合PPT.pdf
- 人教版九年级下册化学高频常考核心知识点汇总.pdf VIP
原创力文档

文档评论(0)