<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦>學習電腦>網(wǎng)絡知識>網(wǎng)絡基礎知識>

        計算機網(wǎng)絡安全問題和日常防范措施(2)

        時間: 廣達646 分享

        二、計算機網(wǎng)絡安全的防火墻技術

        計算機網(wǎng)絡安全是指利用網(wǎng)絡管理控制和技術措施,保證在一個網(wǎng)絡環(huán)境里,信息數(shù)據(jù)的保密性、完整性和可使用性受到保護。網(wǎng)絡安全防護的根本目的,就是防止計算機網(wǎng)絡存儲、傳輸?shù)男畔⒈环欠ㄊ褂?、破壞和篡改。防火墻技術正是實現(xiàn)上述目的一種常用的計算機網(wǎng)絡安全技術。

        (一)防火墻的含義

        所謂“防火墻”,是指一種將內部網(wǎng)和公眾訪問網(wǎng)(如Internet)分開的方法,它實際上是一種隔離技術。防火墻是在兩個網(wǎng)絡通訊時執(zhí)行的一種訪問控制尺度,它能允許你“同意”的人和數(shù)據(jù)進入你的網(wǎng)絡,同時將你“不同意”的人和數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡中的黑客來訪問你的網(wǎng)絡,防止他們更改、拷貝、毀壞你的重要信息。

        (二)防火墻的安全性分析

        防火墻對網(wǎng)絡的安全起到了一定的保護作用,但并非萬無一失。通過對防火墻的基本原理和實現(xiàn)方式進行分析和研究,作者對防火墻的安全性有如下幾點認識:

        1.只有正確選用、合理配置防火墻,才能有效發(fā)揮其安全防護作用

        防火墻作為網(wǎng)絡安全的一種防護手段,有多種實現(xiàn)方式。建立合理的防護系統(tǒng),配置有效的防火墻應遵循這樣四個基本步驟:

        a.風險分析;

        b.需求分析;

        c.確立安全政策;

        d.選擇準確的防護手段,并使之與安全政策保持一致。

        然而,多數(shù)防火墻的設立沒有或很少進行充分的風險分析和需求分析,而只是根據(jù)不很完備的安全政策選擇了一種似乎能“滿足”需要的防火墻,這樣的防火墻能否“防火”還是個問題。

        2.應正確評估防火墻的失效狀態(tài)

        評價防火墻性能如何,及能否起到安全防護作用,不僅要看它工作是否正常,能否阻擋或捕捉到惡意攻擊和非法訪問的蛛絲馬跡,而且要看到一旦防火墻被攻破,它的狀態(tài)如何? 按級別來分,它應有這樣四種狀態(tài):

        a.未受傷害能夠繼續(xù)正常工作;

        b.關閉并重新啟動,同時恢復到正常工作狀態(tài);

        c.關閉并禁止所有的數(shù)據(jù)通行;

        d. 關閉并允許所有的數(shù)據(jù)通行。

        前兩種狀態(tài)比較理想,而第四種最不安全。但是許多防火墻由于沒有條件進行失效狀態(tài)測試和驗證,無法確定其失效狀態(tài)等級,因此網(wǎng)絡必然存在安全隱患。

        3.防火墻必須進行動態(tài)維護

        防火墻安裝和投入使用后,并非萬事大吉。要想充分發(fā)揮它的安全防護作用,必須對它進行跟蹤和維護,要與商家保持密切的聯(lián)系,時刻注視商家的動態(tài)。因為商家一旦發(fā)現(xiàn)其產品存在安全漏洞,就會盡快發(fā)布補救(Patch) 產品,此時應盡快確認真?zhèn)?防止特洛伊木馬等病毒),并對防火墻軟件進行更新。

        4.目前很難對防火墻進行測試驗證

        防火墻能否起到防護作用,最根本、最有效的證明方法是對其進行測試,甚至站在“黑客”的角度采用各種手段對防火墻進行攻擊。然而具體執(zhí)行時難度較大,主要原因是:

        a.防火墻性能測試目前還是一種很新的技術,尚無正式出版刊物,可用的工具和軟件更是寥寥無幾。據(jù)了解目前只有美國ISS公司提供有防火墻性能測試的工具軟件。

        b.防火墻測試技術尚不先進,與防火墻設計并非完全吻合,使得測試工作難以達到既定的效果。

        c.選擇“誰”進行公正的測試也是一個問題。

        可見,防火墻的性能測試決不是一件簡單的事情,但這種測試又相當必要,進而提出這樣一個問題:不進行測試,何以證明防火墻安全?

        5.非法攻擊防火墻的基本“招數(shù)”

        a. IP地址欺騙攻擊。許多防火墻軟件無法識別數(shù)據(jù)包到底來自哪個網(wǎng)絡接口,因此攻擊者無需表明進攻數(shù)據(jù)包的真正來源,只需偽裝IP地址,取得目標的信任,使其認為來自網(wǎng)絡內部即可。IP地址欺騙攻擊正是基于這類防火墻對IP地址缺乏識別和驗證的機制而得成的。

        b.破壞防火墻的另一種方式是攻擊與干擾相結合。也就是在攻擊期間使防火墻始終處于繁忙的狀態(tài)。防火墻過分的繁忙有時會導致它忘記履行安全防護的職能,處于失效狀態(tài)。

        c.防火墻也可能被內部攻擊。因為安裝了防火墻后,隨意訪問被嚴格禁止了, 這樣內部人員無法在閑暇的時間通過Telnet瀏覽郵件或使用FTP向外發(fā)送信息,個別人會對防火墻不滿進而可能攻擊它、破壞它,期望回到從前的狀態(tài)。這里,攻擊的目標常常是防火墻或防火墻運行的操作系統(tǒng),因此不僅涉及網(wǎng)絡安全,還涉及主機安全問題。

        (三)防火墻的基本類型

        實現(xiàn)防火墻的技術包括四大類:網(wǎng)絡級防火墻(也叫包過濾型防火墻)、應用級網(wǎng)關、電路級網(wǎng)關和規(guī)則檢查防火墻。

        1.網(wǎng)絡級防火墻

        一般是基于源地址和目的地址、應用或協(xié)議以及每個IP包的端口來作出通過與否的判斷。一個路由器便是一個“傳統(tǒng)”的網(wǎng)絡級防火墻,大多數(shù)的路由器都能通過檢查這些信息來決定是否將所收到的包轉發(fā),但它不能判斷出一個IP包來自何方,去向何處。

        先進的網(wǎng)絡級防火墻可以判斷這一點,它可以提供內部信息以說明所通過的連接狀態(tài)和一些數(shù)據(jù)流的內容,把判斷的信息同規(guī)則表進行比較,在規(guī)則表中定義了各種規(guī)則來表明是否同意或拒絕包的通過。包過濾防火墻檢查每一條規(guī)則直至發(fā)現(xiàn)包中的信息與某規(guī)則相符。如果沒有一條規(guī)則能符合,防火墻就會使用默認規(guī)則,一般情況下,默認規(guī)則就是要求防火墻丟棄該包。其次,通過定義基于TCP或UDP數(shù)據(jù)包的端口號,防火墻能夠判斷是否允許建立特定的連接,如Telnet、FTP連接。

        下面是某一網(wǎng)絡級防火墻的訪問控制規(guī)則:

        (1)允許網(wǎng)絡123.1.0使用FTP(21口)訪問主機150.0.0.1;

        (2)允許IP地址為202.103.1.18和202.103.1.14的用戶Telnet (23口)到主機150.0.0.2上;

        (3)允許任何地址的E-mail(25口)進入主機150.0.0.3;

        (4)允許任何WWW數(shù)據(jù)(80口)通過;

        (5)不允許其他數(shù)據(jù)包進入。

        網(wǎng)絡級防火墻簡潔、速度快、費用低,并且對用戶透明,但是對網(wǎng)絡的保護很有限,因為它只檢查地址和端口,對網(wǎng)絡更高協(xié)議層的信息無理解能力。

        328709 主站蜘蛛池模板: 草草浮力影院| 亚洲综合在线日韩av| 国产精品国产三级国产试看| 亚洲一区av无码少妇电影玲奈| 久久夜色精品久久噜噜亚| 日韩淫片毛片视频免费看| 色综合色综合色综合频道| 男女性高爱潮免费网站| 99在线国内在线视频22| 一二三四免费中文字幕| 99re免费视频| 国产91午夜福利精品| 极品少妇的诱惑| 美国又粗又长久久性黄大片| 四虎网址| 一级国产在线观看高清| 久久精品人人槡人妻人人玩AV| 最新欧美精品一区二区三区| 色噜噜亚洲男人的天堂| 在线精品一区二区三区视频| 亚洲乱熟女一区二区三区| 精品偷自拍另类在线观看| 丰满少妇特黄一区二区三区| 国产jizzjizz视频| 成人无码视频| 国产91精品丝袜美腿在线| 乱60一70归性欧老妇| 少妇愉情理伦片高潮日本| 国产av一区二区三区天堂综合网| 国内熟妇人妻色在线视频| 午夜精品射精入后重之免费观看| 无码人妻aⅴ一区二区三区蜜桃| 夜夜偷天天爽夜夜爱| 国产第一页浮力影院入口| av一区二区三区亚洲| 国产精品高清视亚洲中文| 久久人妻av一区二区三区| 国产主播精品福利午夜二区 | 亚洲最大天堂在线看视频| 亚洲一区二区三区激情视频| 国产精品国产精品一区精品|