防火墙技术介绍.docxVIP

  • 2
  • 0
  • 约4.42千字
  • 约 9页
  • 2021-01-01 发布于山东
  • 举报
防火墙技术介绍 一、防火墙的概念 1.防火墙的定义 所谓“防火墙”,是指一种将内网和外网分开的方法,是在内部网和外部网之间实施安全防范的系统, 它实际上是一种隔离技术, 同时也是一种访问控制机制,能够限制用户进入一个被严格控制的点。 防火墙是在两个网络通信时执行的一种访问控制标准,它能允许网络管理员“同意”的用户或数据进入网络,同时将“不同意”的用户或数据拒之门外, 阻止来自外部网络的未授权访问, 防止黑客对内部网络中的电子信息和网络实体的攻击和破坏。 防火墙通常安装在被保护的内部网络与互联网的连接点上,从 互联网或内部网上产生的内部活动都必须经过防火墙,如电子邮件、 文件传输、远程登陆以及其他网络服务等活动, 但是防火墙不能防止 内部发生的入侵事件, 也就是说,防火墙的防护功能是对外不对内的。 因此,要实现网络安全环境,除了安装防火墙外,还要有其他的辅助 手段来配合防火墙的使用, 如使用人侵检测技术防范网络入侵, 用入 侵防护技术来对付网络攻击等。 2.防火墙的组成 防火墙作为访问控制策略的实施系统,它的组成主要分为以下 四个部分: (1)网络策略。通常,防火墙的设计有两个基本策略。 其一,拒绝访问除阴确许可外的任何一种服务,是指防火墙只 允许通过在系统中已经认可合法的服务, 而拒绝其他所有未做规定的服务; 其二,允许访问除明确拒绝以外的任何一种服务,指防火墙将 系统中确定为“

文档评论(0)

1亿VIP精品文档

相关文档