|
||||||||||||
|
大連網(wǎng)絡(luò)防火墻_從分析大連網(wǎng)絡(luò)防火墻了解網(wǎng)站建設(shè)
閱讀次數(shù):105 | 發(fā)布時間: 2019-07-10
大連網(wǎng)絡(luò)防火墻是位于兩個(或多個)網(wǎng)絡(luò)之間,實施網(wǎng)絡(luò)間控制的一組組件的集合,它滿足以下條件:
① 內(nèi)部和外部網(wǎng)絡(luò)之間的數(shù)據(jù)都必須經(jīng)過防火墻;
② 只有符合預(yù)先定義的安全策略的數(shù)據(jù)才能通過防火墻;
③ 防火墻能夠具有自我免疫的能力,能夠抵制各種攻擊;
大連網(wǎng)絡(luò)防火墻的特點 (1)廣泛的服務(wù)支持。通過將動態(tài)的、應(yīng)用層的過濾能力和認證相結(jié)合,可實現(xiàn)WWW瀏覽器、HTTP服務(wù)器、FTP等;
(2)對私有數(shù)據(jù)的加密支持。保證通過Internet進行虛擬私人網(wǎng)絡(luò)和商務(wù)活動不受損壞;
(3)客戶端認證。只允許指定的用戶訪問內(nèi)部網(wǎng)絡(luò)或選擇服務(wù);
(4)反欺騙。欺騙是從外部獲取網(wǎng)絡(luò)訪問權(quán)的常用手段,它使數(shù)據(jù)包好似來自網(wǎng)絡(luò)內(nèi)部。防火墻能監(jiān)視這樣的數(shù)據(jù)包并能扔掉它們;
大連網(wǎng)絡(luò)防火墻的優(yōu)點 (1)防火墻能強化安全策略。Internet上每天都有千百萬人在那里收集和交換信息,不可避免地會出現(xiàn)一些品德不良的人,或違反規(guī)則的人。防火墻是為了防止不良現(xiàn)象發(fā)生的“交通警察”,它執(zhí)行站點的安全策略,僅僅容許“認可的”和符合規(guī)則的請求通過。
(2)防火墻能有效地記錄Internet的活動。因為所有進、出信息都必須通過防火墻,所以防火墻非常適用于收集關(guān)于系統(tǒng)和網(wǎng)絡(luò)的使用和誤用信息。作為訪問的唯一結(jié)點,防火墻能記錄被保護的網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的數(shù)據(jù),如果進行網(wǎng)站建設(shè),首先需要了解大連網(wǎng)站服務(wù)器。
(3)防火墻限制暴露用戶結(jié)點。防火墻能夠用來隔開網(wǎng)絡(luò)中的不同網(wǎng)段。這樣,能夠防止影響一個網(wǎng)段的問題通過整個網(wǎng)絡(luò)進行傳播。
大連網(wǎng)絡(luò)防火墻的不足
(1)不能防范惡意的知情者。防火墻可以禁止系統(tǒng)用戶經(jīng)過網(wǎng)絡(luò)連接發(fā)送專有的信息,但用戶可以將數(shù)據(jù)復(fù)制到磁盤、磁帶上,放在公文包中帶出去。如果入侵者已經(jīng)在防火墻內(nèi)部,防火墻是無能為力的。比如,內(nèi)部用戶偷竊數(shù)據(jù),破壞硬件和軟件,并且巧妙地修改程序而不接近防火墻。
(2)不能防范不通過它的連接。防火墻能夠有效地防止通過它進行傳輸?shù)男畔?,然而不能防止不通過它而傳輸?shù)男畔ⅰ?
(3)不能防備全部的威脅。防火墻被用來防備已知的威脅,如果是一個很好的防火墻設(shè)計方案,可以防備新的威脅,但沒有一個防火墻能自動防御所有新的威脅。
|
||||||||||||
|
||||||||||||
| 感謝您關(guān)注致遠服軟 致遠服軟專業(yè)為企業(yè)提供:大連網(wǎng)站建設(shè)、大連網(wǎng)站制作、大連網(wǎng)頁設(shè)計等服務(wù),歡迎來電來函咨詢。 | ||||||||||||