精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

防火墻在網(wǎng)絡(luò)安全中的功能表現(xiàn)

企業(yè)動態(tài)
此文章主要向大家講述的是防火墻在網(wǎng)絡(luò)安全中的重要功能與作用,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全的問題已經(jīng)突出地?cái)[在各類用戶的面前。

防火墻在網(wǎng)絡(luò)安全中的重要功能與作用是此文所要表達(dá)的內(nèi)容,以及對防火墻的架構(gòu)與工作方式,防火墻的體系結(jié)構(gòu),防火墻的架構(gòu)與工作方式以及防火墻的體系結(jié)構(gòu)的介紹,以下就是文章的主要內(nèi)容講述。

防火墻在網(wǎng)絡(luò)安全中的重要功能和作用

防火墻的定義

 

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的突飛猛進(jìn),網(wǎng)絡(luò)安全的問題已經(jīng)日益突出地?cái)[在各類用戶的面前。僅從筆者掌握的資料表明,目前在互聯(lián)網(wǎng)上大約有將近20%以上的用戶曾經(jīng)遭受過黑客的困擾。盡管黑客如此猖獗,但網(wǎng)絡(luò)安全問題至今仍沒有能夠引起足夠的重視,更多的用戶認(rèn)為網(wǎng)絡(luò)安全問題離自己尚遠(yuǎn),這一點(diǎn)從大約有40%以上的用戶特別是企業(yè)級用戶沒有安裝防火墻(Firewall)便可以窺見一斑,而所有的問題都在向大家證明一個事實(shí),大多數(shù)的黑客入侵事件都是由于未能正確安裝防火墻而引發(fā)的。

防火墻的架構(gòu)與工作方式

防火墻可以使用戶的網(wǎng)絡(luò)劃規(guī)劃更加清晰明了,全面防止跨越權(quán)限的數(shù)據(jù)訪問(因?yàn)橛行┤说卿浐蟮牡谝患戮褪窃噲D超越權(quán)限限制)。如果沒有防火墻的話,你可能會接到許許多多類似的報(bào)告,比如單位內(nèi)部的財(cái)政報(bào)告剛剛被數(shù)萬個Email郵件炸爛,或者用戶的個人主頁被人惡意連接向了Playboy,而報(bào)告鏈接上卻指定了另一家色情網(wǎng)站......一套完整的防火墻系統(tǒng)通常是由屏蔽路由器和代理服務(wù)器組成。屏蔽路由器是一個多端口的IP路由器,它通過對每一個到來的IP包依據(jù)組規(guī)則進(jìn)行檢查來判斷是否對之進(jìn)行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號、收發(fā)報(bào)文的IP地址和端口號、連接標(biāo)志以至另外一些IP選項(xiàng),對IP包進(jìn)行過濾。代理服務(wù)器是防火墻中的一個服務(wù)器進(jìn)程,它能夠代替網(wǎng)絡(luò)用戶完成特定的TCP/TP功能。一個代理服務(wù)器本質(zhì)上是一個應(yīng)用層的網(wǎng)關(guān),一個為特定網(wǎng)絡(luò)應(yīng)用而連接兩個網(wǎng)絡(luò)的網(wǎng)關(guān)。用戶就一項(xiàng)TCP/TP應(yīng)用,比如Telnet或者FTP,同代理服務(wù)器打交道,代理服務(wù)器要求用戶提供其要訪問的遠(yuǎn)程主機(jī)名。當(dāng)用戶答復(fù)并提供了正確的用戶身份及認(rèn)證信息后,代理服務(wù)器連通遠(yuǎn)程主機(jī),為兩個通信點(diǎn)充當(dāng)中繼。整個過程可以對勝戶完全透明。用戶提供的用戶身份及認(rèn)證信息可用于用戶級的認(rèn)證。最簡單的情況是:它只由用戶標(biāo)識和口令構(gòu)成。但是,如果防火墻是通過Internet可訪問的,應(yīng)推薦用戶使用更強(qiáng)的認(rèn)證機(jī)制,例如一次性口令或回應(yīng)式系統(tǒng)等。

屏蔽路由器的最大優(yōu)點(diǎn)就是架構(gòu)簡單且硬件成本較低,而缺點(diǎn)則是建立包過濾規(guī)則比較困難,加之屏蔽路由器的管理成本及用戶級身份認(rèn)證的缺乏等。好在路由器生產(chǎn)商們已經(jīng)認(rèn)識到并開始著手解決這些問題,他們正在開發(fā)編輯包過濾規(guī)則的圖形用戶界面,制訂標(biāo)準(zhǔn)的用戶級身份認(rèn)證協(xié)議,以提供遠(yuǎn)程身份認(rèn)證撥入用戶服務(wù)代理服務(wù)器的優(yōu)點(diǎn)在于用戶級的身份認(rèn)證、日志記錄和帳號管理。其缺點(diǎn)關(guān)系到這樣一個事實(shí);要想提供全面的安全保證,就要對每一項(xiàng)服務(wù)都建立對應(yīng)的應(yīng)用層網(wǎng)關(guān)。這個事實(shí)嚴(yán)重地限制了新應(yīng)用的采綱。

屏蔽路由器和代理服務(wù)器通常組合在一起構(gòu)成混合系統(tǒng),其中屏蔽路由器主要用來防止IP欺騙攻擊。目前采用最廣泛的配置是Dualhomed防火墻、被屏蔽主機(jī)型防火墻以及被屏蔽子網(wǎng)型防火墻。

通常架設(shè)防火墻需要數(shù)千甚至上萬美元的投入,而且防火墻需要運(yùn)行于一臺獨(dú)立的計(jì)算機(jī)上,因此只用一臺計(jì)算機(jī)連入互聯(lián)網(wǎng)的用戶是不必要架設(shè)防火墻的,況且這樣做即使從成本方面講也太不劃算。目前觀之,防火墻的重點(diǎn)還是用來保護(hù)由許多臺計(jì)算機(jī)組成的大型網(wǎng)絡(luò),這也是黑客高手們真正感興趣的地方。防火墻可以是非常簡單的過濾器,也可能是精心配置的網(wǎng)關(guān),但它們的原理是一樣,都是監(jiān)測并過濾所有通向外部網(wǎng)和從外部網(wǎng)傳來的信息,防火墻保護(hù)著內(nèi)部敏感的數(shù)據(jù)不被偷竊和破壞,并記下來通訊發(fā)生的時間和操作等等,新一代的防火墻甚至可以阻止內(nèi)部人員故意將敏感數(shù)據(jù)傳輸?shù)酵饨纭.?dāng)用戶將單位內(nèi)部的局部網(wǎng)連入互聯(lián)網(wǎng)時,大家肯定不愿意讓全世界的人隨意翻閱你單位內(nèi)部人員的工資單、各種文件資料或者是數(shù)據(jù)庫,但即使在單位內(nèi)部也存在數(shù)據(jù)攻擊的可能性。例如一些心懷叵測的電腦高手可能會修改工資表和財(cái)務(wù)報(bào)告。而通過設(shè)置防火墻后,管理員就可以限定單位內(nèi)部員工使用Email、瀏覽WWW以及文件傳輸,但不允許外界任意訪問單位內(nèi)部的計(jì)算機(jī),同時管理員也可以禁止單位中不同部門之間互相訪問。將局部網(wǎng)絡(luò)放置防火墻之后可以阻止來自外界的攻擊。而防火墻通常是運(yùn)行在一臺單獨(dú)的計(jì)算機(jī)之上的一個特別的軟件,它可以識別并屏蔽非法的請求。例如一臺WWW代理服務(wù)器,所有的請求都間接地由代理服務(wù)器處理,這臺服務(wù)器不同于普通的代理服務(wù)器,它不會直接地處理請求,它會驗(yàn)證請求發(fā)出者的身份、請求的目的地和請求內(nèi)容。如果一切符合要求的話,這個請求會被批準(zhǔn)送到真正的WWW服務(wù)器上。當(dāng)真正的WWW服務(wù)器處理完這個請求后并不會直接把結(jié)果發(fā)送給請求者,它會把結(jié)果送到代理服務(wù)器,代理服務(wù)器會按照事先的規(guī)定檢查這個結(jié)果是否違反了安全規(guī)定,當(dāng)這一切都通過后,返回結(jié)果才會真正地送到請求者的手里。

防火墻的體系結(jié)構(gòu)

1、屏蔽路由器(ScreeningRouter)

屏蔽路由器可以由廠家專門生產(chǎn)的路由器實(shí)現(xiàn),也可以用主機(jī)來實(shí)現(xiàn)。屏蔽路由器作為內(nèi)外連接的惟一通道,要求所有的報(bào)文都必須在此通過檢查。路由器上可以安裝基于IP層的報(bào)文過濾軟件,實(shí)現(xiàn)報(bào)文過濾功能。許多路由器本身帶有報(bào)文過濾配置選項(xiàng),但一般比較簡單。單純由屏蔽路由器構(gòu)成的防火墻的危險包括路由器本身及路由器允許訪問的主機(jī)。屏蔽路由器的缺點(diǎn)是一旦被攻隱后很難發(fā)現(xiàn),而且不能識別不同的用戶。

2、雙穴主機(jī)網(wǎng)關(guān)(DualHomedGateway)

雙穴主機(jī)網(wǎng)關(guān)是用一臺裝有兩塊網(wǎng)卡的堡壘主機(jī)的做防火墻。兩塊網(wǎng)卡各自與受保護(hù)網(wǎng)和外部網(wǎng)相連。堡壘主機(jī)上運(yùn)行著防火墻軟件,可以轉(zhuǎn)發(fā)應(yīng)用程序,提供服務(wù)等。與屏蔽路由器相比,雙穴主機(jī)網(wǎng)關(guān)堡壘主機(jī)的系統(tǒng)軟件可用于維護(hù)護(hù)系統(tǒng)日志、硬件拷貝日志或遠(yuǎn)程日志。但弱點(diǎn)也比較突出,一旦黑客侵入堡壘主機(jī)并使其只具有路由功能,任何網(wǎng)上用戶均可以隨便訪問內(nèi)部網(wǎng)。

防火墻在網(wǎng)絡(luò)安全中的重要功能和作用2010-08-12 08:55出處:ZDnet作者:佚名【我要評論】 [導(dǎo)讀]隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的突飛猛進(jìn),網(wǎng)絡(luò)安全的問題已經(jīng)日益突出地?cái)[在各類用戶的面前。

第 1 頁 防火墻在網(wǎng)絡(luò)安全中的重要功能和作用

 

防火墻的定義

 

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的突飛猛進(jìn),網(wǎng)絡(luò)安全的問題已經(jīng)日益突出地?cái)[在各類用戶的面前。僅從筆者掌握的資料表明,目前在互聯(lián)網(wǎng)上大約有將近20%以上的用戶曾經(jīng)遭受過黑客的困擾。盡管黑客如此猖獗,但網(wǎng)絡(luò)安全問題至今仍沒有能夠引起足夠的重視,更多的用戶認(rèn)為網(wǎng)絡(luò)安全問題離自己尚遠(yuǎn),這一點(diǎn)從大約有40%以上的用戶特別是企業(yè)級用戶沒有安裝防火墻(Firewall)便可以窺見一斑,而所有的問題都在向大家證明一個事實(shí),大多數(shù)的黑客入侵事件都是由于未能正確安裝防火墻而引發(fā)的。

防火墻的架構(gòu)與工作方式

防火墻可以使用戶的網(wǎng)絡(luò)劃規(guī)劃更加清晰明了,全面防止跨越權(quán)限的數(shù)據(jù)訪問(因?yàn)橛行┤说卿浐蟮牡谝患戮褪窃噲D超越權(quán)限限制)。如果沒有防火墻的話,你可能會接到許許多多類似的報(bào)告,比如單位內(nèi)部的財(cái)政報(bào)告剛剛被數(shù)萬個Email郵件炸爛,或者用戶的個人主頁被人惡意連接向了Playboy,而報(bào)告鏈接上卻指定了另一家色情網(wǎng)站......一套完整的防火墻系統(tǒng)通常是由屏蔽路由器和代理服務(wù)器組成。屏蔽路由器是一個多端口的IP路由器,它通過對每一個到來的IP包依據(jù)組規(guī)則進(jìn)行檢查來判斷是否對之進(jìn)行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號、收發(fā)報(bào)文的IP地址和端口號、連接標(biāo)志以至另外一些IP選項(xiàng),對IP包進(jìn)行過濾。代理服務(wù)器是防火墻中的一個服務(wù)器進(jìn)程,它能夠代替網(wǎng)絡(luò)用戶完成特定的TCP/TP功能。一個代理服務(wù)器本質(zhì)上是一個應(yīng)用層的網(wǎng)關(guān),一個為特定網(wǎng)絡(luò)應(yīng)用而連接兩個網(wǎng)絡(luò)的網(wǎng)關(guān)。用戶就一項(xiàng)TCP/TP應(yīng)用,比如Telnet或者FTP,同代理服務(wù)器打交道,代理服務(wù)器要求用戶提供其要訪問的遠(yuǎn)程主機(jī)名。當(dāng)用戶答復(fù)并提供了正確的用戶身份及認(rèn)證信息后,代理服務(wù)器連通遠(yuǎn)程主機(jī),為兩個通信點(diǎn)充當(dāng)中繼。整個過程可以對勝戶完全透明。用戶提供的用戶身份及認(rèn)證信息可用于用戶級的認(rèn)證。最簡單的情況是:它只由用戶標(biāo)識和口令構(gòu)成。但是,如果防火墻是通過Internet可訪問的,應(yīng)推薦用戶使用更強(qiáng)的認(rèn)證機(jī)制,例如一次性口令或回應(yīng)式系統(tǒng)等。

屏蔽路由器的最大優(yōu)點(diǎn)就是架構(gòu)簡單且硬件成本較低,而缺點(diǎn)則是建立包過濾規(guī)則比較困難,加之屏蔽路由器的管理成本及用戶級身份認(rèn)證的缺乏等。好在路由器生產(chǎn)商們已經(jīng)認(rèn)識到并開始著手解決這些問題,他們正在開發(fā)編輯包過濾規(guī)則的圖形用戶界面,制訂標(biāo)準(zhǔn)的用戶級身份認(rèn)證協(xié)議,以提供遠(yuǎn)程身份認(rèn)證撥入用戶服務(wù)代理服務(wù)器的優(yōu)點(diǎn)在于用戶級的身份認(rèn)證、日志記錄和帳號管理。其缺點(diǎn)關(guān)系到這樣一個事實(shí);要想提供全面的安全保證,就要對每一項(xiàng)服務(wù)都建立對應(yīng)的應(yīng)用層網(wǎng)關(guān)。這個事實(shí)嚴(yán)重地限制了新應(yīng)用的采綱。

屏蔽路由器和代理服務(wù)器通常組合在一起構(gòu)成混合系統(tǒng),其中屏蔽路由器主要用來防止IP欺騙攻擊。目前采用最廣泛的配置是Dualhomed防火墻、被屏蔽主機(jī)型防火墻以及被屏蔽子網(wǎng)型防火墻。

通常架設(shè)防火墻需要數(shù)千甚至上萬美元的投入,而且防火墻需要運(yùn)行于一臺獨(dú)立的計(jì)算機(jī)上,因此只用一臺計(jì)算機(jī)連入互聯(lián)網(wǎng)的用戶是不必要架設(shè)防火墻的,況且這樣做即使從成本方面講也太不劃算。目前觀之,防火墻的重點(diǎn)還是用來保護(hù)由許多臺計(jì)算機(jī)組成的大型網(wǎng)絡(luò),這也是黑客高手們真正感興趣的地方。防火墻可以是非常簡單的過濾器,也可能是精心配置的網(wǎng)關(guān),但它們的原理是一樣,都是監(jiān)測并過濾所有通向外部網(wǎng)和從外部網(wǎng)傳來的信息,防火墻保護(hù)著內(nèi)部敏感的數(shù)據(jù)不被偷竊和破壞,并記下來通訊發(fā)生的時間和操作等等,新一代的防火墻甚至可以阻止內(nèi)部人員故意將敏感數(shù)據(jù)傳輸?shù)酵饨纭.?dāng)用戶將單位內(nèi)部的局部網(wǎng)連入互聯(lián)網(wǎng)時,大家肯定不愿意讓全世界的人隨意翻閱你單位內(nèi)部人員的工資單、各種文件資料或者是數(shù)據(jù)庫,但即使在單位內(nèi)部也存在數(shù)據(jù)攻擊的可能性。例如一些心懷叵測的電腦高手可能會修改工資表和財(cái)務(wù)報(bào)告。而通過設(shè)置防火墻后,管理員就可以限定單位內(nèi)部員工使用Email、瀏覽WWW以及文件傳輸,但不允許外界任意訪問單位內(nèi)部的計(jì)算機(jī),同時管理員也可以禁止單位中不同部門之間互相訪問。將局部網(wǎng)絡(luò)放置防火墻之后可以阻止來自外界的攻擊。而防火墻通常是運(yùn)行在一臺單獨(dú)的計(jì)算機(jī)之上的一個特別的軟件,它可以識別并屏蔽非法的請求。例如一臺WWW代理服務(wù)器,所有的請求都間接地由代理服務(wù)器處理,這臺服務(wù)器不同于普通的代理服務(wù)器,它不會直接地處理請求,它會驗(yàn)證請求發(fā)出者的身份、請求的目的地和請求內(nèi)容。如果一切符合要求的話,這個請求會被批準(zhǔn)送到真正的WWW服務(wù)器上。當(dāng)真正的WWW服務(wù)器處理完這個請求后并不會直接把結(jié)果發(fā)送給請求者,它會把結(jié)果送到代理服務(wù)器,代理服務(wù)器會按照事先的規(guī)定檢查這個結(jié)果是否違反了安全規(guī)定,當(dāng)這一切都通過后,返回結(jié)果才會真正地送到請求者的手里。#p#

防火墻的體系結(jié)構(gòu)

1、屏蔽路由器(ScreeningRouter)

屏蔽路由器可以由廠家專門生產(chǎn)的路由器實(shí)現(xiàn),也可以用主機(jī)來實(shí)現(xiàn)。屏蔽路由器作為內(nèi)外連接的惟一通道,要求所有的報(bào)文都必須在此通過檢查。路由器上可以安裝基于IP層的報(bào)文過濾軟件,實(shí)現(xiàn)報(bào)文過濾功能。許多路由器本身帶有報(bào)文過濾配置選項(xiàng),但一般比較簡單。單純由屏蔽路由器構(gòu)成的防火墻的危險包括路由器本身及路由器允許訪問的主機(jī)。屏蔽路由器的缺點(diǎn)是一旦被攻隱后很難發(fā)現(xiàn),而且不能識別不同的用戶。

2、雙穴主機(jī)網(wǎng)關(guān)(DualHomedGateway)

雙穴主機(jī)網(wǎng)關(guān)是用一臺裝有兩塊網(wǎng)卡的堡壘主機(jī)的做防火墻。兩塊網(wǎng)卡各自與受保護(hù)網(wǎng)和外部網(wǎng)相連。堡壘主機(jī)上運(yùn)行著防火墻軟件,可以轉(zhuǎn)發(fā)應(yīng)用程序,提供服務(wù)等。與屏蔽路由器相比,雙穴主機(jī)網(wǎng)關(guān)堡壘主機(jī)的系統(tǒng)軟件可用于維護(hù)護(hù)系統(tǒng)日志、硬件拷貝日志或遠(yuǎn)程日志。但弱點(diǎn)也比較突出,一旦黑客侵入堡壘主機(jī)并使其只具有路由功能,任何網(wǎng)上用戶均可以隨便訪問內(nèi)部網(wǎng)。

下面筆者向網(wǎng)友們簡單介紹幾種代理服務(wù)器的設(shè)計(jì)實(shí)現(xiàn)方式:

1、應(yīng)用代理服務(wù)器(ApplicationGatewayProxy)

應(yīng)用代理服務(wù)器可以在網(wǎng)絡(luò)應(yīng)用層提供授權(quán)檢查及代理服務(wù)。當(dāng)外部某臺主機(jī)試圖訪問(如Telnet)受保護(hù)網(wǎng)時,它必須先在防火墻上經(jīng)過身份認(rèn)證。通過身份認(rèn)證后,防火墻運(yùn)行一個專門為Telnet設(shè)計(jì)的程序,把外部主機(jī)與內(nèi)部主機(jī)連接。在這個過程中,防火墻可以限制用戶訪問的主機(jī)、訪問的時間及訪問的方式。同樣,受保護(hù)網(wǎng)絡(luò)內(nèi)部用戶訪問外部網(wǎng)時也需先登錄到防火墻上,通過驗(yàn)證后才可使用Telnet或FTP等有效命令。應(yīng)用網(wǎng)關(guān)代理的優(yōu)點(diǎn)是既可以隱藏內(nèi)部IP地址,也可以給單個用戶授權(quán),即使攻擊者盜用了一個合法的IP地址。他也通不過嚴(yán)格的身份認(rèn)證。因特網(wǎng)關(guān)比報(bào)文過濾具有更高的安全性。但是這種認(rèn)證使得應(yīng)用網(wǎng)關(guān)不透明,用戶每次連接都要受到"盤問",這給用戶帶來許多不便。而且這種代理技術(shù)需要為每個應(yīng)用網(wǎng)關(guān)寫專門的程序。

2、回路級代理服務(wù)器

回路級代理服務(wù)器也稱一般代理服務(wù)器,它適用于多個協(xié)議,但無法解釋應(yīng)用協(xié)議,需要通過其他方式來獲得信息。所以,回路級代理服務(wù)器通常要求修改過的用戶程序。其中,套接字服務(wù)器(SocketsServer)就是回路級代理服務(wù)器。套接字(Sockets)是一種網(wǎng)絡(luò)應(yīng)用層的國際標(biāo)準(zhǔn)。當(dāng)受保護(hù)網(wǎng)絡(luò)客戶機(jī)需要與外部網(wǎng)交互信息時,在防火墻上的套接字服務(wù)器檢查客戶的UserID、IP源地址和IP目的地址,經(jīng)過確認(rèn)后,套服務(wù)器才與外部的段服務(wù)器建立連接。對用戶來說,受保護(hù)網(wǎng)與外部網(wǎng)的信息交換是透明的,感覺不到防火墻的存在,那是因?yàn)橐蛱鼐W(wǎng)絡(luò)用戶不需要登錄到防火墻上。但是客戶端的應(yīng)用軟件必須支持"SocketsifideAPI"受保護(hù)網(wǎng)絡(luò)用戶訪問公共網(wǎng)所使用的IP地址也都是防火墻的IP地址。

3、代管服務(wù)器

代管服務(wù)器技術(shù)換言之就是把不安全的服務(wù),諸如FTP、Telnet等放到防火墻上,使它同時充當(dāng)服務(wù)器,對外部的請求作出回答。與應(yīng)用層代理實(shí)現(xiàn)相比,代管服務(wù)器技術(shù)不必為每種服務(wù)專門寫程序。而且,受保護(hù)網(wǎng)內(nèi)部用戶想對外部網(wǎng)訪問時,也需先登錄到防火墻上,再向外提出請求,這樣從外部網(wǎng)向內(nèi)就只能看到防火墻,從而隱藏了內(nèi)部地址,提高了安全性。

4、IP通道(IPTunnels)

如果某公司下屬的兩個子公司相隔較遠(yuǎn),通過Internet進(jìn)行通信時,可以采用IPTunnels來防止Internet上的黑客截取信息,從而在Internet上形成一個虛構(gòu)的企業(yè)網(wǎng)。

5、網(wǎng)地址轉(zhuǎn)換器(NetworkAddressTranslate)

當(dāng)受保護(hù)網(wǎng)連到Internet上時,受保護(hù)網(wǎng)用戶若要訪問Internet,必須使用一個合法的IP地址。但由于合法InternetIP地址有限,而且受保護(hù)網(wǎng)絡(luò)往往有自己的一套IP地址規(guī)劃。網(wǎng)絡(luò)地址轉(zhuǎn)換器就是在防火墻上裝一個合法IP地址集。當(dāng)內(nèi)部某一用戶要訪問Internet時,防火墻態(tài)地從地址集中選一個未分配的地址分配給該用戶,該用戶即可使用這個合法地址進(jìn)行通信。同時,對于內(nèi)部的某些服務(wù)器如Web服務(wù)器,網(wǎng)絡(luò)地址轉(zhuǎn)換器允許為其分配一個固定的合法地址。外部網(wǎng)絡(luò)的用戶就可通過防火墻來訪問內(nèi)部的服務(wù)器。這種技術(shù)既緩解了少量的IP地址和大量的主機(jī)之間的矛盾,又對外隱藏了內(nèi)部主機(jī)的IP地址,提高了安全性

6、隔離域名服務(wù)器(SplitDomainNameSever)

這種技術(shù)是通過防火墻將受保護(hù)網(wǎng)絡(luò)的域名服務(wù)器與外部網(wǎng)的域名服務(wù)器隔離,使外部網(wǎng)的域名服務(wù)器只能看到防火墻的IP地址,無法了解受保護(hù)網(wǎng)絡(luò)的具體情況,這樣可以保證受保護(hù)網(wǎng)絡(luò)的IP地址不被外部網(wǎng)絡(luò)知悉。

7、郵件轉(zhuǎn)發(fā)技術(shù)(Mailforwarding)

當(dāng)防火墻采用上面所提到的幾種技術(shù)使得外部網(wǎng)絡(luò)只知道防火墻的IP地址和域名時,從外部網(wǎng)絡(luò)發(fā)來的郵件,就只能送到防火墻上。這時防火墻對郵件進(jìn)行檢查,只有當(dāng)發(fā)送郵件的源主機(jī)是被允許通過的,防火墻才對郵件的目的地址進(jìn)行轉(zhuǎn)換,送到內(nèi)部的郵件服務(wù)器,由其進(jìn)行轉(zhuǎn)發(fā)。

代理服務(wù)器像真的墻一樣擋在內(nèi)部用戶和外界之間,特別是從外面來的訪問者只能看到代理服務(wù)器而看不見到任何的內(nèi)部資源,諸如用戶的IP等。而內(nèi)部客戶根本感覺不到它的存在,可以自由訪問外部站點(diǎn)。代理可以提供極好的訪問控制、登錄能力以及地址轉(zhuǎn)換功能,對進(jìn)出防火墻的信息進(jìn)行記錄,便于管理員監(jiān)視和管理系統(tǒng)。但代理服務(wù)器同時也存在一些不足,特別是它會使網(wǎng)絡(luò)的訪問速度變慢,因?yàn)樗辉试S用戶直接訪問網(wǎng)絡(luò),而代理又要處理入和出的通信量,因此每增加一種新的媒體應(yīng)用,則必須對代理進(jìn)行設(shè)置。筆者在一套辦公應(yīng)用軟件的設(shè)計(jì)方面,就因?yàn)榇矸?wù)器的原因折騰了很長時間,結(jié)果還是由于設(shè)置與容錯方面的問題暫時擱淺了。

狀態(tài)監(jiān)視器(StatefulInspection):

狀態(tài)監(jiān)視器作為防火墻技術(shù)其安全特性最佳,它采用了一個在網(wǎng)關(guān)上執(zhí)行網(wǎng)絡(luò)安全策略的軟件引擎,稱之為檢測模塊。檢測模塊在不影響網(wǎng)絡(luò)正常工作的前提下,采用抽取相關(guān)數(shù)據(jù)的方法對網(wǎng)絡(luò)通信的各層實(shí)施監(jiān)測,抽取部分?jǐn)?shù)據(jù),即狀態(tài)信息,并動態(tài)地保存起來作為以后制定安全決策的參考。檢測模塊支持多種協(xié)議和應(yīng)用程序,并可以很容易地實(shí)現(xiàn)應(yīng)用和服務(wù)的擴(kuò)充。與其它安全方案不同,當(dāng)用戶訪問到達(dá)網(wǎng)關(guān)的操作系統(tǒng)前,狀態(tài)監(jiān)視器要抽取有關(guān)數(shù)據(jù)進(jìn)行分析,結(jié)合網(wǎng)絡(luò)配置和安全規(guī)定作出接納、拒絕、鑒定或給該通信加密等決定。一旦某個訪問違反安全規(guī)定,安全報(bào)警器就會拒絕該訪問,并作下記錄向系統(tǒng)管理器報(bào)告網(wǎng)絡(luò)狀態(tài)。狀態(tài)監(jiān)視器的另一個優(yōu)點(diǎn)就是可以監(jiān)測RemoteProcedureCall和User DatagrqamProtocol類的端口信息。問題當(dāng)然也有,即狀態(tài)監(jiān)視器的配置非常復(fù)雜,而且會降低網(wǎng)絡(luò)的速度。

目前防火墻已經(jīng)在Internet上得到了廣泛的應(yīng)用,而且由于防火墻不限于TCP/IP協(xié)議的特點(diǎn),也使其逐步在Internet之外更具生命力。客觀的講,防火墻并不是解決網(wǎng)絡(luò)安全問題的萬能藥方,而只是網(wǎng)絡(luò)安全政策和策略中的一個組成部分,但了解防火墻技術(shù)并學(xué)會在實(shí)際操作中應(yīng)用防火墻技術(shù),相信會在新世紀(jì)的網(wǎng)絡(luò)生活中讓每一位網(wǎng)友都受益菲淺。

【編輯推薦】

  1. 簡析木馬原理保證網(wǎng)絡(luò)安全
  2. 解決萬兆網(wǎng)絡(luò)安全三大問題 專家解答版
  3. 網(wǎng)絡(luò)安全知識之抵御黑客入侵的竅門
  4. 網(wǎng)絡(luò)安全廠商齊聚 戰(zhàn)爭再次升級
  5. 中小企業(yè)的網(wǎng)絡(luò)安全應(yīng)用

 

責(zé)任編輯:佚名 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2009-12-16 15:29:06

2012-08-01 10:17:10

2011-08-19 13:24:24

2025-04-11 08:25:00

防火墻網(wǎng)絡(luò)邊界網(wǎng)絡(luò)安全

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2010-09-14 09:44:06

2024-11-04 00:25:57

2010-10-11 11:19:01

2010-01-21 11:52:56

Windows 200防火墻

2024-01-12 16:06:55

2009-07-09 15:43:26

2025-07-04 08:21:34

2010-09-03 11:50:03

2022-03-26 16:03:18

開源防火墻Linux網(wǎng)絡(luò)安全

2011-12-31 11:26:20

飛塔UTM防火墻

2023-10-31 16:31:12

云原生防火墻

2012-02-13 15:20:37

2009-12-08 09:43:45

2022-09-20 16:38:08

數(shù)據(jù)安全數(shù)據(jù)泄露安全

2009-10-27 09:06:29

Windows ser防火墻網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

91.com视频| 亚洲欧美激情插| 欧美在线视频网| xxxxx99| 精品一区二区三区视频在线播放| 亚洲一区二区偷拍精品| 欧美成人dvd在线视频| www.亚洲激情| 亚洲天堂成人| 中文字幕亚洲无线码a| 波多野结衣三级视频| 欧美日韩国产观看视频| 国产精品久久免费看| 国产精品免费区二区三区观看| 国产精品久免费的黄网站| 久久久久亚洲| 国产亚洲精品久久久| 少妇极品熟妇人妻无码| 欧美高清你懂的| 欧美日韩亚洲视频| 久久手机在线视频| 色综合久久久久综合一本到桃花网| 成人丝袜18视频在线观看| 国产精品视频网站| 麻豆成人免费视频| 国产精品99久久精品| 亚洲精品一区二区网址| 香蕉视频xxxx| 欧美网站免费| 欧美性生交xxxxxdddd| 中国老女人av| 中文字幕在线视频区| 91麻豆福利精品推荐| 国产精品久久久久久久久久久久午夜片 | 草草草视频在线观看| 国产在线播放av| 99在线精品免费| 国产成人免费观看| 99久久国产免费| 久久精品国产精品亚洲精品| 国产成人精彩在线视频九色| xxxx.国产| 99国产精品久久久久久久成人热 | 欧美精品一区二区三区四区五区 | 国产一区二区三区在线观看免费视频| 日韩av免费在线| 免费在线不卡视频| 亚洲美女啪啪| 亚洲97在线观看| 国产一级一片免费播放放a| 综合一区av| 久久精品福利视频| www日韩在线| 99免费精品| 精品国偷自产在线视频99| 娇妻被老王脔到高潮失禁视频| 亚洲精品一级二级三级| 精品呦交小u女在线| 中文字幕在线免费看线人| 成人知道污网站| 亚洲国产福利在线| 久久精品女同亚洲女同13| 欧美大胆视频| 亚洲精品在线看| 欧美成人国产精品一区二区| 国产一区99| 中文字幕日韩av综合精品| 国产调教在线观看| 91精品国产麻豆国产在线观看| 久久久国产一区| 国产精品久久久久久久精| 91成人国产| 九九久久精品一区| 日本特黄特色aaa大片免费| 日韩午夜在线电影| 日产精品久久久一区二区福利| 亚洲图片欧美日韩| 精品在线亚洲视频| 成人综合电影| 国产一区二区影视| 综合色中文字幕| 欧美日韩福利在线| 东京一区二区| 欧美日本在线看| 一级黄色大片免费看| 丝袜连裤袜欧美激情日韩| 亚洲天堂视频在线观看| 精品国产视频一区二区三区| 极品日韩av| 国产成人综合精品在线| 国产高清不卡视频| 久久免费美女视频| 天天操天天干天天玩| 久草在线资源站手机版| 欧美四级电影网| 肉丝美足丝袜一区二区三区四| 特黄特色欧美大片| 久久精品久久精品亚洲人| 国产在线视频你懂的| 久久在线91| 动漫精品视频| 成年人视频网站在线| 亚洲综合在线观看视频| 成年人免费在线播放| 国产视频网站一区二区三区| 日韩精品极品视频免费观看| 女人18毛片毛片毛片毛片区二 | 成人线上播放| 日韩在线视频线视频免费网站| 国产乱码久久久久久| 日韩va欧美va亚洲va久久| 97人人模人人爽人人喊38tv| 黄色网址在线播放| 亚洲国产欧美日韩另类综合 | 国产亚洲视频中文字幕视频| 欧美三级小视频| 免播放器亚洲一区| 久久精品日产第一区二区三区乱码 | 国产99久久久国产精品潘金网站| 日本一区二区三区免费观看| a国产在线视频| 欧美精品xxxxbbbb| a级片在线观看| 日韩午夜激情| 高清国产在线一区| 黄视频网站在线| 欧美伊人久久久久久久久影院| 国产综合内射日韩久| 99精品一区| 国产精品美女网站| 能在线看的av| 午夜精品久久久久久久久久| 91亚洲一区二区| 日韩系列欧美系列| 国产精品电影网站| 久草在线免费福利资源| 精品久久久久久亚洲国产300| 宇都宫紫苑在线播放| 99久久婷婷这里只有精品| 国产精品美腿一区在线看| 亚洲色图21p| 欧美日韩精品在线观看| 欧美极品jizzhd欧美仙踪林| 欧美日韩日本国产亚洲在线 | 亚洲国产激情av| 少妇性l交大片| 一区二区三区视频免费观看| 91av在线免费观看视频| 日韩在线观看视频一区| 亚洲午夜私人影院| 国产国语老龄妇女a片| 欧美日韩国产精品一区二区亚洲| 99久热re在线精品996热视频| 中文字幕中文字幕在线十八区| 欧美精品一级二级| 国产精品 欧美激情| 国产一区二区三区四区在线观看| 香蕉视频在线网址| 麻豆视频久久| 欧美精品久久久久久久| 天堂av2024| 色香色香欲天天天影视综合网| 久久精品视频18| 蜜臀国产一区二区三区在线播放| 老司机av福利| 在这里有精品| 欧美中文在线字幕| 国产高清自拍视频在线观看| 欧美日韩高清影院| 久久伊人成人网| 99国产欧美另类久久久精品| 欧美一级片中文字幕| 日韩夫妻性生活xx| 91在线视频免费| 精品日韩av| 国产偷亚洲偷欧美偷精品| 欧美一级做a爰片免费视频| 一区视频在线播放| 国产二级一片内射视频播放| 视频一区视频二区中文字幕| 在线观看成人av| 视频欧美一区| 欧美一级大片在线免费观看| 日本欧美在线视频免费观看| 精品美女一区二区| 日韩综合在线观看| 亚洲欧美日韩久久| 菠萝菠萝蜜网站| 美腿丝袜一区二区三区| www.国产在线视频| 青青草91久久久久久久久| 91丝袜脚交足在线播放| 久草在线资源福利站| 日韩在线中文字幕| 日本精品一二区| 在线观看免费成人| 久久婷婷综合国产| 日本一区免费视频| 日本天堂在线播放| 男女男精品网站| 免费一级特黄特色毛片久久看| 日韩一区二区在线| 国产一区二区无遮挡| 久久精品资源| 青草热久免费精品视频| av在线免费观看网址| 亚洲欧美综合精品久久成人| 超碰人人人人人人| 欧美性三三影院| 91精品国产乱码久久久张津瑜| 国产精品久线在线观看| 欧美精品欧美极品欧美激情| 狠狠久久亚洲欧美| 91淫黄看大片| 欧美亚洲三级| 国产一区二区片| 午夜激情久久| 日产国产精品精品a∨| 免费成人蒂法| 97视频资源在线观看| 欧美高清你懂的| 国产精品99导航| 77thz桃花论族在线观看| xvideos亚洲人网站| 你懂的在线网址| 亚洲丁香婷深爱综合| 国产jzjzjz丝袜老师水多 | 精品人妻一区二区三区蜜桃| 91久久精品网| 中文字幕av影院| 午夜亚洲国产au精品一区二区| 在线观看美女av| 国产精品美女久久久久久久网站| 亚洲一区二区观看| 9l国产精品久久久久麻豆| 波多野结衣中文字幕在线播放| 美女任你摸久久 | 黄色在线观看免费| 亚洲精品久久嫩草网站秘色| 小早川怜子一区二区的演员表| 欧美高清在线一区二区| 一级在线观看视频| 国产精品天天摸av网| av片在线免费看| 中文字幕乱码久久午夜不卡| 性猛交ⅹxxx富婆video | 日韩国产精品久久久久久亚洲| 激情五月宗合网| 一区二区91| av动漫免费看| 丝袜美腿亚洲色图| 日韩视频第二页| 天堂一区二区在线| 999在线免费视频| 日韩av二区在线播放| 天天色综合天天色| 久久国产成人午夜av影院| 日本国产一级片| 国产一区二区三区四区五区美女| 在线免费看污网站| 国产成人av电影在线| 精品无码人妻少妇久久久久久| 高清不卡在线观看| 成人免费毛片日本片视频| 久久亚洲欧美国产精品乐播| 法国空姐电影在线观看| 国产精品国模大尺度视频| 国精品无码一区二区三区| 亚洲在线免费播放| 欧美一区二区三区四| 欧美中文字幕不卡| 国产特黄一级片| 精品国产91亚洲一区二区三区婷婷| 手机看片国产1024| 亚洲一区二区精品| 91麻豆免费在线视频| 韩国视频理论视频久久| 中文字幕av一区二区三区佐山爱| 国产免费一区二区三区在线观看 | 麻豆传媒一区二区| 波多野结衣一区| 国内自拍中文字幕| 午夜一区不卡| 91视频福利网| 91日韩在线专区| 久久人妻无码aⅴ毛片a片app| 亚洲国产欧美日韩另类综合| 色老头在线视频| 欧美一区二区大片| 色就是色亚洲色图| 久久精品国产96久久久香蕉| 黄色激情在线播放| 国产中文欧美精品| 欧美在线导航| 最新不卡av| 亚洲女人av| 超碰中文字幕在线观看| 久久综合九色综合欧美98| √天堂中文官网8在线| 丁香五六月婷婷久久激情| 91福利免费视频| 国产视频精品xxxx| 91中文在线| 国产精品永久在线| 麻豆精品少妇| 玖玖精品在线视频| 日日嗨av一区二区三区四区| 蜜臀视频在线观看| 亚洲女人的天堂| 亚洲视屏在线观看| 亚洲国产精品人人爽夜夜爽| 麻豆最新免费在线视频| 欧美又大又硬又粗bbbbb| 日韩在线视频一区二区三区| 天天久久人人| 亚洲综合精品四区| www.啪啪.com| 亚洲靠逼com| 影音先锋国产资源| 亚洲欧美日韩精品| а√在线天堂官网| 97av影视网在线观看| 日韩在线精品| 成人性生生活性生交12| 99国产欧美久久久精品| 日韩免费一二三区| 91精品国产一区二区人妖| 69久久夜色| 国产精品狠色婷| 一个色免费成人影院| 成人毛片视频网站| 99精品视频中文字幕| 日本三级视频在线| 精品国产污网站| 亚洲综合伊人久久大杳蕉| 国产日本欧美一区二区三区在线| 精品久久美女| 国产免费视频传媒| 久久精品夜色噜噜亚洲aⅴ| 国产免费观看av| 亚洲精品午夜精品| 国模冰冰炮一区二区| 女女同性女同一区二区三区91| 亚洲一区二区动漫| 国产熟妇久久777777| 日韩欧美国产中文字幕| 天堂在线中文| 欧美孕妇性xx| 九九视频免费观看视频精品| 欧美成人xxxxx| 久久久久久免费毛片精品| 久操视频在线免费观看| 中文在线不卡视频| 四虎国产精品成人免费影视| 偷拍盗摄高潮叫床对白清晰| 激情久久五月天| www.av视频| 精品美女在线观看| 麻豆免费在线| 欧美日韩亚洲一区二区三区在线观看 | 亚洲视频专区在线| 国产成人福利夜色影视| 婷婷视频在线播放| 丰满少妇久久久久久久| 久久久久久久久久免费视频| 亚洲精品自产拍| 国产极品一区| 亚洲乱码日产精品bd在线观看| 成人动漫一区二区三区| 波多野结衣国产| 在线观看视频亚洲| 国产日韩欧美中文在线| 18禁裸男晨勃露j毛免费观看| 91美女在线视频| 中文在线观看av| 欧美成人免费全部| 日韩精品免费一区二区三区竹菊| 国产成人综合一区| 亚洲欧美一区二区三区极速播放 | 福利一区在线观看| 天堂在线免费观看视频| 中文字幕亚洲精品| 国产suv精品一区| 91蝌蚪视频在线观看| 亚洲精品免费一二三区| 亚洲欧美综合在线观看| 成人a级免费视频| 亚洲精品视频啊美女在线直播| 免费黄色片网站| 精品久久五月天| 国精产品一区二区三区有限公司| 黄色一级片网址| 91亚洲精华国产精华精华液| 91欧美日韩麻豆精品| 97精品免费视频| 国产精品久久久久一区二区三区厕所 | 韩国精品主播一区二区在线观看| 麻豆一区二区三区在线观看| 久久免费偷拍视频| 亚洲精品国偷拍自产在线观看蜜桃|