国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

全方位維護網(wǎng)絡安全 網(wǎng)絡防火墻安裝介紹
2008-04-29   

隨著計算機網(wǎng)絡技術的突飛猛進,網(wǎng)絡安全的問題已經(jīng)日益突出地擺在各類用戶的面前。僅從筆者掌握的資料表明,目前在互聯(lián)網(wǎng)上大約有將近20%以上的用戶曾經(jīng)遭受過黑客的困擾。盡管黑客如此猖獗,但網(wǎng)絡安全問題至今仍沒有能夠引起足夠的重視,更多的用戶認為網(wǎng)絡安全問題離自己尚遠,這一點從大約有40%以上的用戶特別是企業(yè)級用戶沒有安裝防火墻(Firewall)便可以窺見一斑,而所有的問題都在向大家證明一個事實,大多數(shù)的黑客入侵事件都是由于未能正確安裝防火墻而引發(fā)的。

  防火墻的概念及作用

  防火墻的本義原是指古代人們房屋之間修建的那道墻,這道墻可以防止火災發(fā)生的時候蔓延到別的房屋。而這里所說的防火墻當然不是指物理上的防火墻,而是指隔離在本地網(wǎng)絡與外界網(wǎng)絡之間的一道防御系統(tǒng),是這一類防范措施的總稱。應該說,在互聯(lián)網(wǎng)上防火墻是一種非常有效的網(wǎng)絡安全模型,通過它可以隔離風險區(qū)域(即Internet或有一定風險的網(wǎng)絡)與安全區(qū)域(局域網(wǎng))的連接,同時不會妨礙人們對風險區(qū)域的訪問。防火墻可以監(jiān)控進出網(wǎng)絡的通信量,從而完成看似不可能的任務;僅讓安全、核準了的信息進入,同時又抵制對企業(yè)構成威脅的數(shù)據(jù)。隨著安全性問題上的失誤和缺陷越來越普遍,對網(wǎng)絡的入侵不僅來自高超的攻擊手段,也有可能來自配置上的低級錯誤或不合適的口令選擇。因此,防火墻的作用是防止不希望的、未授權的通信進出被保護的網(wǎng)絡,迫使單位強化自己的網(wǎng)絡安全政策。一般的防火墻都可以達到以下目的:一是可以限制他人進入內(nèi)部網(wǎng)絡,過濾掉不安全服務和非法用戶;二是防止入侵者接近你的防御設施;三是限定用戶訪問特殊站點;四是為監(jiān)視Internet安全提供方便。由于防火墻假設了網(wǎng)絡邊界和服務,因此更適合于相對獨立的網(wǎng)絡,例如Intranet等種類相對集中的網(wǎng)絡。防火墻正在成為控制對網(wǎng)絡系統(tǒng)訪問的非常流行的方法。事實上,在Internet上的Web網(wǎng)站中,超過三分之一的Web網(wǎng)站都是由某種形式的防火墻加以保護,這是對黑客防范最嚴,安全性較強的一種方式,任何關鍵性的服務器,都建議放在防火墻之后。

  防火墻的架構與工作方式

  防火墻可以使用戶的網(wǎng)絡劃規(guī)劃更加清晰明了,全面防止跨越權限的數(shù)據(jù)訪問(因為有些人登錄后的第一件事就是試圖超越權限限制)。如果沒有防火墻的話,你可能會接到許許多多類似的報告,比如單位內(nèi)部的財政報告剛剛被數(shù)萬個Email郵件炸爛,或者用戶的個人主頁被人惡意連接向了Playboy,而報告鏈接上卻指定了另一家色情網(wǎng)站......一套完整的防火墻系統(tǒng)通常是由屏蔽路由器和代理服務器組成。屏蔽路由器是一個多端口的IP路由器,它通過對每一個到來的IP包依據(jù)組規(guī)則進行檢查來判斷是否對之進行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號、收發(fā)報文的IP地址和端口號、連接標志以至另外一些IP選項,對IP包進行過濾。代理服務器是防火墻中的一個服務器進程,它能夠代替網(wǎng)絡用戶完成特定的TCP/TP功能。一個代理服務器本質(zhì)上是一個應用層的網(wǎng)關,一個為特定網(wǎng)絡應用而連接兩個網(wǎng)絡的網(wǎng)關。用戶就一項TCP/TP應用,比如Telnet或者FTP,同代理服務器打交道,代理服務器要求用戶提供其要訪問的遠程主機名。當用戶答復并提供了正確的用戶身份及認證信息后,代理服務器連通遠程主機,為兩個通信點充當中繼。整個過程可以對勝戶完全透明。用戶提供的用戶身份及認證信息可用于用戶級的認證。最簡單的情況是:它只由用戶標識和口令構成。但是,如果防火墻是通過Internet可訪問的,應推薦用戶使用更強的認證機制,例如一次性口令或回應式系統(tǒng)等。

  屏蔽路由器的最大優(yōu)點就是架構簡單且硬件成本較低,而缺點則是建立包過濾規(guī)則比較困難,加之屏蔽路由器的管理成本及用戶級身份認證的缺乏等。好在路由器生產(chǎn)商們已經(jīng)認識到并開始著手解決這些問題,他們正在開發(fā)編輯包過濾規(guī)則的圖形用戶界面,制訂標準的用戶級身份認證協(xié)議,以提供遠程身份認證撥入用戶服務代理服務器的優(yōu)點在于用戶級的身份認證、日志記錄和帳號管理。其缺點關系到這樣一個事實;要想提供全面的安全保證,就要對每一項服務都建立對應的應用層網(wǎng)關。這個事實嚴重地限制了新應用的采綱。?

  屏蔽路由器和代理服務器通常組合在一起構成混合系統(tǒng),其中屏蔽路由器主要用來防止IP欺騙攻擊。目前采用最廣泛的配置是Dualhomed防火墻、被屏蔽主機型防火墻以及被屏蔽子網(wǎng)型防火墻。?#p#副標題#e#

通常架設防火墻需要數(shù)千甚至上萬美元的投入,而且防火墻需要運行于一臺獨立的計算機上,因此只用一臺計算機連入互聯(lián)網(wǎng)的用戶是不必要架設防火墻的,況且這樣做即使從成本方面講也太不劃算。目前觀之,防火墻的重點還是用來保護由許多臺計算機組成的大型網(wǎng)絡,這也是黑客高手們真正感興趣的地方。防火墻可以是非常簡單的過濾器,也可能是精心配置的網(wǎng)關,但它們的原理是一樣,都是監(jiān)測并過濾所有通向外部網(wǎng)和從外部網(wǎng)傳來的信息,防火墻保護著內(nèi)部敏感的數(shù)據(jù)不被偷竊和破壞,并記下來通訊發(fā)生的時間和操作等等,新一代的防火墻甚至可以阻止內(nèi)部人員故意將敏感數(shù)據(jù)傳輸?shù)酵饨纭.斢脩魧挝粌?nèi)部的局部網(wǎng)連入互聯(lián)網(wǎng)時,大家肯定不愿意讓全世界的人隨意翻閱你單位內(nèi)部人員的工資單、各種文件資料或者是數(shù)據(jù)庫,但即使在單位內(nèi)部也存在數(shù)據(jù)攻擊的可能性。例如一些心懷叵測的電腦高手可能會修改工資表和財務報告。而通過設置防火墻后,管理員就可以限定單位內(nèi)部員工使用Email、瀏覽WWW以及文件傳輸,但不允許外界任意訪問單位內(nèi)部的計算機,同時管理員也可以禁止單位中不同部門之間互相訪問。將局部網(wǎng)絡放置防火墻之后可以阻止來自外界的攻擊。而防火墻通常是運行在一臺單獨的計算機之上的一個特別的軟件,它可以識別并屏蔽非法的請求。例如一臺WWW代理服務器,所有的請求都間接地由代理服務器處理,這臺服務器不同于普通的代理服務器,它不會直接地處理請求,它會驗證請求發(fā)出者的身份、請求的目的地和請求內(nèi)容。如果一切符合要求的話,這個請求會被批準送到真正的WWW服務器上。當真正的WWW服務器處理完這個請求后并不會直接把結果發(fā)送給請求者,它會把結果送到代理服務器,代理服務器會按照事先的規(guī)定檢查這個結果是否違反了安全規(guī)定,當這一切都通過后,返回結果才會真正地送到請求者的手里.

  1、屏蔽路由器(ScreeningRouter)?

  屏蔽路由器可以由廠家專門生產(chǎn)的路由器實現(xiàn),也可以用主機來實現(xiàn)。屏蔽路由器作為內(nèi)外連接的惟一通道,要求所有的報文都必須在此通過檢查。路由器上可以安裝基于IP層的報文過濾軟件,實現(xiàn)報文過濾功能。許多路由器本身帶有報文過濾配置選項,但一般比較簡單。單純由屏蔽路由器構成的防火墻的危險包括路由器本身及路由器允許訪問的主機。屏蔽路由器的缺點是一旦被攻隱后很難發(fā)現(xiàn),而且不能識別不同的用戶。?

  2、雙穴主機網(wǎng)關(DualHomedGateway)?

  雙穴主機網(wǎng)關是用一臺裝有兩塊網(wǎng)卡的堡壘主機的做防火墻。兩塊網(wǎng)卡各自與受保護網(wǎng)和外部網(wǎng)相連。堡壘主機上運行著防火墻軟件,可以轉(zhuǎn)發(fā)應用程序,提供服務等。與屏蔽路由器相比,雙穴主機網(wǎng)關堡壘主機的系統(tǒng)軟件可用于維護護系統(tǒng)日志、硬件拷貝日志或遠程日志。但弱點也比較突出,一旦黑客侵入堡壘主機并使其只具有路由功能,任何網(wǎng)上用戶均可以隨便訪問內(nèi)部網(wǎng)。

  3、被屏蔽主機網(wǎng)關(ScreenedGatewy)

  屏蔽主機網(wǎng)關易于實現(xiàn)也最為安全。一個堡壘主機安裝在內(nèi)部網(wǎng)絡上,通常在路由器上設立過濾規(guī)則,并使這個堡壘主機成為從外部網(wǎng)絡惟一可直接到達的主機,這確保了內(nèi)部網(wǎng)絡不受未被授權的外部用戶的攻擊。如果受保護網(wǎng)是一個虛擬擴展的本地網(wǎng),即沒有子網(wǎng)和路由器,那么內(nèi)部網(wǎng)的變化不影響堡壘主機和屏蔽路由器的配置。危險帶限制在堡壘主機和屏蔽路由器。網(wǎng)關的基本控制策略由安裝在上面的軟件決定。如果攻擊者沒法登錄到它上面,內(nèi)網(wǎng)中的其余主機就會受到很大威脅。這與雙穴主機網(wǎng)關受攻擊時的情形差不多。

  4、被屏蔽子網(wǎng)(ScreenedSubnet)

  被屏蔽子網(wǎng)就是在內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間建立一個被隔離的子網(wǎng),用兩臺分組過濾路由器將這一子網(wǎng)分別與內(nèi)部網(wǎng)絡和外部網(wǎng)絡分開。在很多實現(xiàn)中,兩個分組過濾路由器放在子網(wǎng)的兩端,在子網(wǎng)內(nèi)構成一個DNS,內(nèi)部網(wǎng)絡和外部網(wǎng)絡均可訪問被屏蔽子網(wǎng),但禁止它們穿過被屏蔽子網(wǎng)通信。有的屏蔽子網(wǎng)中還設有一堡壘主機作為惟一可訪問點,支持終端交互或作為應用網(wǎng)關代理。這種配置的危險僅包括堡壘主機、子網(wǎng)主機及所有連接內(nèi)網(wǎng)、外網(wǎng)和屏蔽子網(wǎng)的路由器。如果攻擊者試圖完全破壞防火墻,他必須重新配置連接三個網(wǎng)的路由器,既不切斷連接又不要把自己鎖在外面,同時又不使自己被發(fā)現(xiàn),這樣也還是可能的。但若禁止網(wǎng)絡訪問路由器或只允許內(nèi)網(wǎng)中的某些主機訪問它,則攻擊會變得很困難。在這種情況下,攻擊者得先侵入堡壘主機,然后進入內(nèi)網(wǎng)主機,再返回來破壞屏蔽路由器,并且整個過程中不能引發(fā)警報。

熱詞搜索:

上一篇:研究人員發(fā)現(xiàn)攻擊Oracle數(shù)據(jù)庫的新方法
下一篇:Beyond converged networks

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情图区综合网| 91精品国产一区二区三区蜜臀 | 精品国产一区二区三区av性色 | 亚洲成a人片在线观看中文| 精品视频免费看| 国产自产2019最新不卡| 国产精品久久久久7777按摩 | 亚洲精品一区二区三区影院| 国产成人综合在线观看| 1区2区3区欧美| 欧美一级理论片| 成人精品一区二区三区四区| 日韩一区二区电影网| 成人动漫一区二区三区| 日精品一区二区三区| 国产日韩欧美高清| 欧美日韩高清在线播放| 成人精品国产免费网站| 性做久久久久久| 国产日本亚洲高清| 欧美高清性hdvideosex| 国产91在线观看| 日本色综合中文字幕| 亚洲日穴在线视频| 久久综合国产精品| 欧美日韩精品二区第二页| 国产成人高清视频| 麻豆国产欧美日韩综合精品二区| 亚洲视频免费看| 久久久一区二区| 欧美日本在线视频| 在线精品观看国产| 成人性生交大片| 久久99精品久久久久| 婷婷一区二区三区| 亚洲日本欧美天堂| 国产精品丝袜久久久久久app| 欧美成人精品1314www| 欧洲精品一区二区| 91在线观看免费视频| 风间由美一区二区三区在线观看 | 在线亚洲一区二区| 高清不卡一区二区| 国产一区在线精品| 国产精品一区二区无线| 麻豆成人av在线| 人人精品人人爱| 天天综合网天天综合色| 亚洲va欧美va人人爽| 性感美女久久精品| 亚洲第一搞黄网站| 亚洲成国产人片在线观看| 亚洲精品免费在线播放| 亚洲精品免费在线播放| 一区二区欧美视频| 亚洲高清免费在线| 丝袜诱惑制服诱惑色一区在线观看| 亚洲国产日韩a在线播放性色| 亚洲欧美日韩综合aⅴ视频| 亚洲嫩草精品久久| 亚洲成人三级小说| 久久99精品国产.久久久久| 国产成人综合网站| www.欧美.com| 欧美伊人久久久久久久久影院| 在线观看欧美黄色| 制服丝袜中文字幕亚洲| 精品国产91乱码一区二区三区| 精品免费日韩av| 国产片一区二区| 亚洲精品福利视频网站| 日韩成人午夜精品| 国产夫妻精品视频| 日本国产一区二区| 日韩欧美一区在线观看| 国产欧美一区二区三区在线老狼 | 亚洲超碰97人人做人人爱| 日韩国产高清影视| 国产一区二区精品久久99| www.成人在线| 欧美高清你懂得| 国产亚洲成av人在线观看导航| 亚洲日本在线视频观看| 六月丁香综合在线视频| 成人免费毛片a| 欧美日韩国产在线播放网站| 久久久午夜精品理论片中文字幕| 亚洲天堂成人在线观看| 久久成人免费电影| 色综合激情久久| 6080国产精品一区二区| 中文字幕一区二区三区av| 亚洲.国产.中文慕字在线| 国产白丝网站精品污在线入口| 色婷婷久久久亚洲一区二区三区 | 亚洲免费毛片网站| 香蕉久久一区二区不卡无毒影院 | 欧美影院精品一区| 亚洲一区中文日韩| 亚洲一本大道在线| 国产高清在线观看免费不卡| 亚洲欧美日韩在线| 成人开心网精品视频| 中文字幕五月欧美| 这里只有精品电影| 国模大尺度一区二区三区| 一区二区三区四区在线播放| 亚洲日本中文字幕区| 欧美视频在线一区二区三区 | 香蕉av福利精品导航| 成人aaaa免费全部观看| 一区二区欧美精品| 久久精品国产精品青草| 欧美一区二区黄| 欧美放荡的少妇| 国产成人av一区二区三区在线观看| 国产亚洲精品7777| 麻豆精品国产传媒mv男同| 91国内精品野花午夜精品| 国产精品国产三级国产普通话99| 日韩av在线免费观看不卡| 91在线免费视频观看| 国产欧美久久久精品影院| 国产91在线看| 国产午夜精品在线观看| 韩国一区二区在线观看| 日韩欧美在线123| 免费看黄色91| 欧美一区二区三区在线观看| 亚洲国产乱码最新视频| 欧美视频第二页| 亚洲成人在线观看视频| 欧美精品三级日韩久久| 蜜臀av亚洲一区中文字幕| 欧美一区永久视频免费观看| 午夜av电影一区| 日韩欧美一级精品久久| 精品一区二区精品| 久久久久99精品国产片| 国产在线精品视频| 国产精品视频看| 99精品欧美一区二区三区小说| 亚洲免费大片在线观看| 在线观看国产一区二区| 婷婷开心久久网| 欧美一区二区三区视频免费| 美女在线视频一区| 中文av一区特黄| 在线观看免费亚洲| 蜜臀va亚洲va欧美va天堂| 久久久久国产成人精品亚洲午夜| 成人av先锋影音| 亚洲午夜在线视频| 日韩一二在线观看| 成人小视频免费观看| 亚洲欧美另类久久久精品2019| 欧美性色综合网| 精品一区二区三区在线播放| 国产精品网友自拍| 欧美肥胖老妇做爰| 成人免费电影视频| 午夜精品久久久久影视| 26uuu久久综合| 在线观看亚洲一区| 国产伦精品一区二区三区免费 | 亚洲精品一区二区三区香蕉| 国产激情一区二区三区四区| 亚洲精品日产精品乱码不卡| 欧美成人一区二区| 欧美三级乱人伦电影| 国产福利一区在线观看| 天天色综合成人网| 中文字幕一区二区三区蜜月| 91精品国产福利| 欧洲生活片亚洲生活在线观看| 韩国午夜理伦三级不卡影院| 亚洲自拍另类综合| 亚洲国产精品成人综合色在线婷婷| 欧美色精品天天在线观看视频| 国产成a人亚洲精| 视频一区在线视频| 中文字幕日韩一区二区| 久久综合九色综合欧美亚洲| 欧美日韩免费在线视频| 91一区二区在线| 国产99精品在线观看| 久久国产精品免费| 日韩不卡在线观看日韩不卡视频| 国产精品久久精品日日| 欧美精品一区二区三区在线播放| 欧美日韩一区二区在线观看| 色综合久久久网| 成人综合婷婷国产精品久久蜜臀| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲国产日韩av| 亚洲va天堂va国产va久| 亚洲一区在线观看免费| 一区二区视频免费在线观看| 自拍偷自拍亚洲精品播放| 亚洲国产精品国自产拍av|