国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

網(wǎng)絡(luò)安全之防火墻概念與訪問控制列表
2007-03-01   

個人認(rèn)識防火墻分軟件防火墻與硬件防火墻。 就軟件防火墻而言又分網(wǎng)絡(luò)防火墻與病毒防火墻,這之中還有手機防火墻。我們常用到的軟件防火墻品牌包括瑞星,冰盾等。 就硬件防火墻我這里就引用點現(xiàn)成的東西,以便說明硬件防火墻在網(wǎng)絡(luò)中的使用。 
首先為什么要研究安全?
什么是“計算機安全”?廣義地講,安全是指防止其他人利用、借助你的計算機或外圍設(shè)備,做你不希望他們做的任何事情。首要問題是:“我們力圖保護的是些什么資源?”答案并不是明確的.通常,對這個問題的答案是采取必要的主機專用措施。圖5描述了目前的網(wǎng)絡(luò)現(xiàn)壯。

 

許多人都抱怨Windows漏洞太多,有的人甚至為這一個又一個的漏洞煩惱。為此,本文簡要的向您介紹怎樣才能架起網(wǎng)絡(luò)安全防線。
禁用沒用的服務(wù)
Windows提供了許許多多的服務(wù),其實有許多我們是根本也用不上的。或許你還不知道,有些服務(wù)正為居心叵測的人開啟后門。
Windows還有許多服務(wù),在此不做過多地介紹。大家可以根據(jù)自己實際情況禁止某些服務(wù)。禁用不必要的服務(wù),除了可以減少安全隱患,還可以增加Windows運行速度,何樂而不為呢?
打補丁
Microsoft公司時不時就會在網(wǎng)上免費提供一些補丁,有時間可以去打打補丁。除了可以增強兼容性外,更重要的是堵上已發(fā)現(xiàn)的安全漏洞。建議有能力的朋友可以根據(jù)自己的實際情況根據(jù)情況打適合自己補丁。
防火墻
選擇一款徹底隔離病毒的辦法,物理隔離 Fortigate能夠預(yù)防十多種黑客攻擊,
分布式服務(wù)拒絕攻擊DDOS(Distributed Denial-Of-Service attacks)
※SYN Attack
※ICMP Flood
※UDP Flood
IP碎片攻擊(IP Fragmentation attacks)
※Ping of Death attack
※Tear Drop attack
※Land attack
端口掃描攻擊(Port Scan Attacks)
IP源路由攻擊(IP Source Attacks)
IP Spoofing Attacks
Address Sweep Attacks
WinNuke Attacks 您可以配置Fortigate在受到攻擊時發(fā)送警告郵件給管理員,最多可以指定3個郵件接受人。
防火墻的根本手段是隔離,安裝防火墻后必須對其進行必要的設(shè)置和時刻日志跟蹤。這樣才能發(fā)揮其最大的威力。而我們這里主要講述防火墻概念以及與訪問控制列表的聯(lián)系。這里我綜合了網(wǎng)上有關(guān)防火墻,訪問控制表的定義。
防火墻概念
防火墻包含著一對矛盾(或稱機制):一方面它限制數(shù)據(jù)流通,另一方面它又允許數(shù)據(jù)流通。由于網(wǎng)絡(luò)的管理機制及安全策略(security policy)不同,因此這對矛盾呈現(xiàn)出不同的表現(xiàn)形式。
存在兩種極端的情形:第一種是除了非允許不可的都被禁止,第二種是除了非禁止不可都被允許。第一種的特點是安全但不好用,第二種是好用但不安全,而多數(shù)防火墻都在兩者之間采取折衷。
在確保防火墻安全或比較安全前提下提高訪問效率是當(dāng)前防火墻技術(shù)研究和實現(xiàn)的熱點。
保護脆弱的服務(wù)
通過過濾不安全的服務(wù),F(xiàn)irewall可以極大地提高網(wǎng)絡(luò)安全和減少子網(wǎng)中主機的風(fēng)險。例如,F(xiàn)irewall可以禁止NIS、NFS服務(wù)通過,F(xiàn)irewall同時可以拒絕源路由和ICMP重定向封包。
控制對系統(tǒng)的訪問
Firewall可以提供對系統(tǒng)的訪問控制。如允許從外部訪問某些主機,同時禁止訪問另外的主機。
集中的安全管理
Firewall對企業(yè)內(nèi)部網(wǎng)實現(xiàn)集中的安全管理,在Firewall定義的安全規(guī)則可以運行于整個內(nèi)部網(wǎng)絡(luò)系統(tǒng),而無須在內(nèi)部網(wǎng)每臺機器上分別設(shè)立安全策略。Firewall可以定義不同的認(rèn)證方法,而不需要在每臺機器上分別安裝特定的認(rèn)證軟件。外部用戶也只需要經(jīng)過一次認(rèn)證即可訪問內(nèi)部網(wǎng)。
增強的保密性
使用Firewall可以阻止攻擊者獲取攻擊網(wǎng)絡(luò)系統(tǒng)的有用信息,如Figer和DNS。
記錄和統(tǒng)計網(wǎng)絡(luò)利用數(shù)據(jù)以及非法使用數(shù)據(jù)
Firewall可以記錄和統(tǒng)計通過Firewall的網(wǎng)絡(luò)通訊,提供關(guān)于網(wǎng)絡(luò)使用的統(tǒng)計數(shù)據(jù),并且,F(xiàn)irewall可以提供統(tǒng)計數(shù)據(jù),來判斷可能的攻擊和探測。
策略執(zhí)行
Firewall提供了制定和執(zhí)行網(wǎng)絡(luò)安全策略的手段。未設(shè)置Firewall時,網(wǎng)絡(luò)安全取決于每臺主機的用戶
防火墻的功能
防火墻是網(wǎng)絡(luò)安全的屏障:一個防火墻(作為阻塞點、控制點)能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。防火墻可以強化網(wǎng)絡(luò)安全策略:通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證、審計等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。
對網(wǎng)絡(luò)存取和訪問進行監(jiān)控審計:如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。當(dāng)發(fā)生可疑動作時,防火墻能進行適當(dāng)?shù)膱缶⑻峁┚W(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細(xì)信息。
另外,收集一個網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。
首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計對網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。
防止內(nèi)部信息的外泄:
隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題.通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。
除了安全作用,防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。通過VPN,將企事業(yè)單位在地域上分布在全世界各地的LAN或?qū)S米泳W(wǎng),有機地聯(lián)成一個整體。不僅省去了專用通信線路,而且為信息共享提供了技術(shù)保障。
防火墻技術(shù)
防火墻能增強機構(gòu)內(nèi)部網(wǎng)絡(luò)的安全性,必須只允許授權(quán)的數(shù)據(jù)通過,而且防火墻本身也必須能夠免于滲透。
防火墻的五大功能
一般來說,防火墻具有以下幾種功能:
1.允許網(wǎng)絡(luò)管理員定義一個中心點來防止非法用戶進入內(nèi)部網(wǎng)絡(luò)。
2.可以很方便地監(jiān)視網(wǎng)絡(luò)的安全性,并報警。
3.可以作為部署NAT(Network Address Translation,網(wǎng)絡(luò)地址變換)的地點,利用NAT技術(shù),將有限的IP地址動態(tài)或靜態(tài)地與內(nèi)部的IP地址對應(yīng)起來,用來緩解地址空間短缺的問題。
4.是審計和記錄Internet使用費用的一個最佳地點。網(wǎng)絡(luò)管理員可以在此向管理部門提供Internet連接的費用情況,查出潛在的帶寬瓶頸位置,并能夠依據(jù)本機構(gòu)的核算模式提供部門級的計費。
5.可以連接到一個單獨的網(wǎng)段上,從物理上和內(nèi)部網(wǎng)段隔開,并在此部署WWW服務(wù)器和FTP服務(wù)器,將其作為向外部發(fā)布內(nèi)部信息的地點。從技術(shù)角度來講,就是所謂的停火區(qū)(DMZ)。
防火墻的兩大分類
1. 包過濾防火墻
第一代:靜態(tài)包過濾
這種類型的防火墻根據(jù)定義好的過濾規(guī)則審查每個數(shù)據(jù)包,以便確定其是否與某一條包過濾規(guī)則匹配。過濾規(guī)則基于數(shù)據(jù)包的報頭信息進行制訂。報頭信息中包括IP源地址、IP目標(biāo)地址、傳輸協(xié)議(TCP、UDP、ICMP等等)、TCP/UDP目標(biāo)端口、ICMP消息類型等。包過濾類型的防火墻要遵循的一條基本原則是"最小特權(quán)原則",即明確允許那些管理員希望通過的數(shù)據(jù)包,禁止其他的數(shù)據(jù)包。
第二代:動態(tài)包過濾
這種類型的防火墻采用動態(tài)設(shè)置包過濾規(guī)則的方法,避免了靜態(tài)包過濾所具有的問題。這種技術(shù)后來發(fā)展成為所謂包狀態(tài)監(jiān)測(Stateful Inspection)技術(shù)。采用這種技術(shù)的防火墻對通過其建立的每一個連接都進行跟蹤,并且根據(jù)需要可動態(tài)地在過濾規(guī)則中增加或更新條目。
2. 代理防火墻
第一代:代理防火墻
代理防火墻也叫應(yīng)用層網(wǎng)關(guān)(Application Gateway)防火墻。這種防火墻通過一種代理(Proxy)技術(shù)參與到一個TCP連接的全過程。從內(nèi)部發(fā)出的數(shù)據(jù)包經(jīng)過這樣的防火墻處理后,就好像是源于防火墻外部網(wǎng)卡一樣,從而可以達到隱藏內(nèi)部網(wǎng)結(jié)構(gòu)的作用。這種類型的防火墻被網(wǎng)絡(luò)安全專家和媒體公認(rèn)為是最安全的防火墻。它的核心技術(shù)就是代理服務(wù)器技術(shù)。
代理類型防火墻的最突出的優(yōu)點就是安全。
由于每一個內(nèi)外網(wǎng)絡(luò)之間的連接都要通過Proxy的介入和轉(zhuǎn)換,通過專門為特定的服務(wù)如Http編寫的安全化的應(yīng)用程序進行處理,然后由防火墻本身提交請求和應(yīng)答,沒有給內(nèi)外網(wǎng)絡(luò)的計算機以任何直接會話的機會,從而避免了入侵者使用數(shù)據(jù)驅(qū)動類型的攻擊方式入侵內(nèi)部網(wǎng)。包過濾類型的防火墻是很難徹底避免這一漏洞的。
代理防火墻的最大缺點就是速度相對比較慢,當(dāng)用戶對內(nèi)外網(wǎng)絡(luò)網(wǎng)關(guān)的吞吐量要求比較高時,(比如要求達到75-100Mbps時)代理防火墻就會成為內(nèi)外網(wǎng)絡(luò)之間的瓶頸。所幸的是,目前用戶接入Internet的速度一般都遠(yuǎn)低于這個數(shù)字。在現(xiàn)實環(huán)境中,要考慮使用包過濾類型防火墻來滿足速度要求的情況,大部分是高速網(wǎng)(ATM或千兆位以太網(wǎng)等)之間的防火墻。

熱詞搜索:

上一篇:OneCare有漏洞 惡意軟件可暢通無阻
下一篇:選擇商業(yè)化防火墻需要參考的性能指標(biāo)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美人妖巨大在线| 国产91清纯白嫩初高中在线观看| 日韩免费高清av| 欧美天堂一区二区三区| 99久久综合狠狠综合久久| 国产酒店精品激情| 国内精品免费在线观看| 免费看精品久久片| 久久成人免费日本黄色| 久久se精品一区二区| 极品瑜伽女神91| 国产麻豆成人精品| 成人免费观看男女羞羞视频| 丰满少妇久久久久久久| 成人99免费视频| 色综合久久天天| 欧美三级日本三级少妇99| 777xxx欧美| 欧美精品一区二区三区四区| 久久婷婷色综合| 中文字幕av一区 二区| 国产精品丝袜黑色高跟| 亚洲精品中文字幕在线观看| 亚洲大片在线观看| 久久精品久久综合| 粉嫩久久99精品久久久久久夜| 成人国产精品免费观看| 欧洲在线/亚洲| 日韩免费一区二区三区在线播放| 久久综合色一综合色88| 国产精品国产三级国产a | 日本不卡一区二区三区高清视频| 久久99久久久欧美国产| 盗摄精品av一区二区三区| 91精品福利视频| 日韩女优av电影在线观看| 中文字幕一区二区日韩精品绯色| 一级做a爱片久久| 狠狠色2019综合网| 色婷婷综合久久久久中文 | 欧美日韩一区中文字幕| 精品国产伦理网| 亚洲老妇xxxxxx| 久久超碰97人人做人人爱| 不卡的av中国片| 欧美一区二区在线视频| 一区免费观看视频| 精品一二三四区| 欧美日韩在线播放| 国产精品天美传媒沈樵| 日韩国产在线一| 色综合天天狠狠| 久久综合九色综合久久久精品综合 | 欧美日韩精品一二三区| 国产精品视频观看| 七七婷婷婷婷精品国产| 欧洲精品视频在线观看| 国产无一区二区| 免费三级欧美电影| 欧美在线免费视屏| 中文子幕无线码一区tr| 欧美aaaaa成人免费观看视频| av不卡在线观看| 久久久.com| 精东粉嫩av免费一区二区三区| 欧美性做爰猛烈叫床潮| 国产目拍亚洲精品99久久精品| 美女mm1313爽爽久久久蜜臀| 欧美性xxxxxxxx| 亚洲欧美日韩久久| 成人av资源站| 国产欧美一区二区精品性色超碰| 免费观看日韩av| 在线不卡免费欧美| 天堂蜜桃91精品| 欧美日韩色综合| 午夜久久久久久久久| 欧美中文字幕一区二区三区亚洲| 国产精品系列在线| 成人看片黄a免费看在线| 国产日韩三级在线| 成人污污视频在线观看| 国产日产欧美一区| 国产成人在线视频网址| 国产日韩欧美精品在线| 欧美性猛交xxxx黑人交| 亚洲欧洲日韩一区二区三区| av一二三不卡影片| 国产精品剧情在线亚洲| av不卡在线观看| 一区二区三区不卡视频 | 日韩精彩视频在线观看| 91麻豆精品国产91久久久久久 | 色综合久久久久久久久久久| 亚洲男人的天堂在线aⅴ视频 | 久久机这里只有精品| 久久一区二区视频| 风间由美性色一区二区三区| 中文字幕制服丝袜成人av| 色综合久久99| 日韩精品1区2区3区| 久久婷婷成人综合色| 成人国产亚洲欧美成人综合网| 国产精品二三区| 欧美日韩中字一区| 九色porny丨国产精品| 国产午夜亚洲精品午夜鲁丝片| 94-欧美-setu| 日韩在线观看一区二区| 久久久午夜电影| 色哟哟在线观看一区二区三区| 日韩av一区二区三区| 国产亚洲一二三区| 色妹子一区二区| 美女高潮久久久| 亚洲欧美日韩国产综合在线| 88在线观看91蜜桃国自产| 国产精品一区二区无线| 一区二区三区免费| xnxx国产精品| 欧美性猛交xxxx乱大交退制版 | 国产精品1区二区.| 亚洲国产日日夜夜| xfplay精品久久| 欧美猛男超大videosgay| 国产在线精品一区二区不卡了| 亚洲精品日产精品乱码不卡| 欧美不卡123| 欧美亚洲高清一区| 国产乱妇无码大片在线观看| 亚洲h在线观看| 中文成人综合网| 日韩视频免费观看高清完整版| 91年精品国产| 国产电影一区在线| 秋霞午夜鲁丝一区二区老狼| 椎名由奈av一区二区三区| 26uuu精品一区二区三区四区在线| 91热门视频在线观看| 国产一区二三区好的| 偷拍与自拍一区| 一区二区三区免费看视频| 国产精品视频一区二区三区不卡| 欧美大片在线观看一区二区| 日本道免费精品一区二区三区| 国产精品456| 久久精品国产秦先生| 亚洲成人免费电影| 自拍偷拍欧美激情| 中文字幕亚洲一区二区va在线| 久久久久久久免费视频了| 日韩三级高清在线| 欧美精品xxxxbbbb| 欧美日韩中文国产| 色婷婷久久久综合中文字幕| 成人app下载| av在线播放不卡| av电影在线观看不卡| 成人免费观看男女羞羞视频| 大陆成人av片| 成人午夜又粗又硬又大| 国产精品69毛片高清亚洲| 国产高清视频一区| 国产不卡在线播放| 国产福利精品一区| 国产a视频精品免费观看| 国产精品69毛片高清亚洲| 从欧美一区二区三区| 成人午夜碰碰视频| 92精品国产成人观看免费| 91福利在线观看| 欧美人妖巨大在线| 日韩免费观看高清完整版在线观看| 日韩欧美久久一区| 精品国产露脸精彩对白| 久久久久免费观看| 国产精品毛片大码女人| 亚洲精品免费在线播放| 午夜欧美电影在线观看| 久久精品二区亚洲w码| 国产曰批免费观看久久久| 成人中文字幕电影| 色哟哟精品一区| 日韩一区二区三区精品视频| 久久久久9999亚洲精品| 国产精品初高中害羞小美女文 | 国产suv精品一区二区6| 91猫先生在线| 67194成人在线观看| 欧美成人福利视频| 中日韩av电影| 日韩黄色一级片| 国产成人在线观看免费网站| 99视频精品免费视频| 欧美探花视频资源| 337p粉嫩大胆色噜噜噜噜亚洲| 国产精品高潮呻吟| 日日欢夜夜爽一区| 白白色 亚洲乱淫| 欧美高清性hdvideosex|