|
|||
大連網(wǎng)絡(luò)防火墻_從分析大連網(wǎng)絡(luò)防火墻了解網(wǎng)站建設(shè)
閱讀次數(shù):102 | 發(fā)布時(shí)間: 2019-07-10
大連網(wǎng)絡(luò)防火墻是位于兩個(gè)(或多個(gè))網(wǎng)絡(luò)之間,實(shí)施網(wǎng)絡(luò)間控制的一組組件的集合,它滿足以下條件:
① 內(nèi)部和外部網(wǎng)絡(luò)之間的數(shù)據(jù)都必須經(jīng)過(guò)防火墻;
② 只有符合預(yù)先定義的安全策略的數(shù)據(jù)才能通過(guò)防火墻;
③ 防火墻能夠具有自我免疫的能力,能夠抵制各種攻擊;
大連網(wǎng)絡(luò)防火墻的特點(diǎn) (1)廣泛的服務(wù)支持。通過(guò)將動(dòng)態(tài)的、應(yīng)用層的過(guò)濾能力和認(rèn)證相結(jié)合,可實(shí)現(xiàn)WWW瀏覽器、HTTP服務(wù)器、FTP等;
(2)對(duì)私有數(shù)據(jù)的加密支持。保證通過(guò)Internet進(jìn)行虛擬私人網(wǎng)絡(luò)和商務(wù)活動(dòng)不受損壞;
(3)客戶(hù)端認(rèn)證。只允許指定的用戶(hù)訪問(wèn)內(nèi)部網(wǎng)絡(luò)或選擇服務(wù);
(4)反欺騙。欺騙是從外部獲取網(wǎng)絡(luò)訪問(wèn)權(quán)的常用手段,它使數(shù)據(jù)包好似來(lái)自網(wǎng)絡(luò)內(nèi)部。防火墻能監(jiān)視這樣的數(shù)據(jù)包并能扔掉它們;
大連網(wǎng)絡(luò)防火墻的優(yōu)點(diǎn) (1)防火墻能強(qiáng)化安全策略。Internet上每天都有千百萬(wàn)人在那里收集和交換信息,不可避免地會(huì)出現(xiàn)一些品德不良的人,或違反規(guī)則的人。防火墻是為了防止不良現(xiàn)象發(fā)生的“交通警察”,它執(zhí)行站點(diǎn)的安全策略,僅僅容許“認(rèn)可的”和符合規(guī)則的請(qǐng)求通過(guò)。
(2)防火墻能有效地記錄Internet的活動(dòng)。因?yàn)樗羞M(jìn)、出信息都必須通過(guò)防火墻,所以防火墻非常適用于收集關(guān)于系統(tǒng)和網(wǎng)絡(luò)的使用和誤用信息。作為訪問(wèn)的唯一結(jié)點(diǎn),防火墻能記錄被保護(hù)的網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的數(shù)據(jù),如果進(jìn)行網(wǎng)站建設(shè),首先需要了解大連網(wǎng)站服務(wù)器。
(3)防火墻限制暴露用戶(hù)結(jié)點(diǎn)。防火墻能夠用來(lái)隔開(kāi)網(wǎng)絡(luò)中的不同網(wǎng)段。這樣,能夠防止影響一個(gè)網(wǎng)段的問(wèn)題通過(guò)整個(gè)網(wǎng)絡(luò)進(jìn)行傳播。
大連網(wǎng)絡(luò)防火墻的不足
(1)不能防范惡意的知情者。防火墻可以禁止系統(tǒng)用戶(hù)經(jīng)過(guò)網(wǎng)絡(luò)連接發(fā)送專(zhuān)有的信息,但用戶(hù)可以將數(shù)據(jù)復(fù)制到磁盤(pán)、磁帶上,放在公文包中帶出去。如果入侵者已經(jīng)在防火墻內(nèi)部,防火墻是無(wú)能為力的。比如,內(nèi)部用戶(hù)偷竊數(shù)據(jù),破壞硬件和軟件,并且巧妙地修改程序而不接近防火墻。
(2)不能防范不通過(guò)它的連接。防火墻能夠有效地防止通過(guò)它進(jìn)行傳輸?shù)男畔ⅲ欢荒芊乐共煌ㄟ^(guò)它而傳輸?shù)男畔ⅰ?
(3)不能防備全部的威脅。防火墻被用來(lái)防備已知的威脅,如果是一個(gè)很好的防火墻設(shè)計(jì)方案,可以防備新的威脅,但沒(méi)有一個(gè)防火墻能自動(dòng)防御所有新的威脅。
|
|||
感謝您關(guān)注致遠(yuǎn)服軟 致遠(yuǎn)服軟專(zhuān)業(yè)為企業(yè)提供:大連網(wǎng)站建設(shè)、大連網(wǎng)站制作、大連網(wǎng)頁(yè)設(shè)計(jì)等服務(wù),歡迎來(lái)電來(lái)函咨詢(xún)。 |