第7章 电子商务的安过全技术.ppt

7.2.2 防火墙技术 防火墙(Firewall)是内部网络与外部公共网络之间的分界安全屏障,狭义指安装了Firewall软件的主机或路由器系统,广义还包括整个网络的安全策略和安全行为。 1.防火墙主要安全技术 (1) 包过滤技术(Packet Filtering)。是在网络层依据系统的过滤规则,对数据包进行选择和过滤,这种规则又称为访问控制表ACLs,通常安装在路由器上。 ; (2)网络地址翻译NAT(Network Address Translation)。用于隐藏内部主机。 (3)应用级代理。代理服务器充当双重身份,将内部系统与外界完全隔离开来,它侦听网络内部客房的服务请求,检查并验证其合法性,只有合法的才能通过。 2.防火墙分类 (1) 包过滤型。依据网络中的分包传输技术。优点是简单实用,实现成本较低;缺点是它无法识别基于应用层的恶意侵入。 (2) 代理型(代理服务器)。优点是安全性较高,可以对应用层进行侦测和扫描,对付基于应用层的侵入和病毒都十分有效;缺点是对系统的整体性能有较大的影响,大大增加了系统管理的复杂性。 ; 3.防火墙的功能 主要功能:数据包过滤、应用代理服务和状态检测。 新增功能:综合技术      结构和管理界面简单      支持加密的VPN      内

文档评论(0)

1亿VIP精品文档

相关文档