网络的攻击与防护概述.pptxVIP

  • 4
  • 0
  • 约1.09万字
  • 约 107页
  • 2021-10-08 发布于重庆
  • 举报
第8章 网络的攻击与防护;本章有四小节: 8.1 防火墙安全 8.2 黑客的攻击与防范 8.3 网络扫描与监听 8.4 入侵检测与入侵防护系统;8.1 防火墙安全;;2. 防火墙的功能 (1) 扫描信息,过滤攻击。 (2) 关闭不需要的端口。 (3) 禁止特定端口的流出通信。 (4) 禁止特殊站点的访问。 (5) 限制特定用户的通信。;3. 防火墙的不足 (1) 网络瓶颈。 (2) 不能防范不经过防火墙的信息攻击。 (3) 不能防范病毒的传播。 (4) 不能防范内部人员的攻击。 4.防火墙的特征 (1) 内部网和外部网之间的所有网络数据流都必须经过防火墙 (2) 只有符合安全策略的数据才能通过防火墙 (3) 自身具有非常强的抗攻击力;8.1.2 防火墙技术 1. 防火墙的体系结构 (1) 过滤路由器结构 过滤路由器结构是指由具有过滤功能的路由器充当防火墙的结构,如图8.2所示。;(2) 双宿主机结构 双宿主机结构防火墙是指担任防火墙功能的是一台双重宿主(双网卡)主机,如图8.3所示。;(3) 屏蔽子网结构 屏蔽子网结构是指在内外部网之间新增加一个子网DMZ(非军事区),如图8.4所示。;2. 防火墙的技术分类 (1) 包过滤技术 包过滤技术是防火墙最为基本和传统的技术。所谓“包过滤”就是过滤数据包,使符合规则的数据包通过而不符合规则的数据包被拒绝或丢弃。 包过滤技术防火墙工作在

文档评论(0)

1亿VIP精品文档

相关文档