计算机网络安全技术- 课件 王艳军 第5章 防火墙与VPN技术.pptx

计算机网络安全技术- 课件 王艳军 第5章 防火墙与VPN技术.pptx

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

防火墙的定义

一、防火墙的定义古时候,人们常在寓所之间砌起一道砖墙,一旦发生火灾,它能够防止火势蔓延到别处。如果一个网络连接到了Internet上面,那么它的用户就可以访问外部网络并与之通信。但同时,外部网络也同样可以访问该网络并与之交互。为了安全起见,可以在该网络和Internet之间插入一个中介系统,建立一道安全屏障。这道屏障用于阻断外部网络对本网络的威胁和入侵,将作为扼守本网络安全的关卡,它的作用与古时候的防火砖墙有类似之处,因此我们把这个屏障叫作“防火墙”。

一、防火墙的定义在网络中,所谓“防火墙”是指一种将内部网络和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术,属于经典的静态安全技术,用于逻辑隔离内部网络与外部网络。防火墙是一个由计算机硬件和软件组成的系统,部署于网络边界,是内部网络和外部网络之间的桥梁,同时会对进出网络的数据进行保护,以防止恶意入侵、恶意代码的传播等,保障内部网络数据的安全。防火墙技术是建立在网络技术和信息安全技术基础上的应用性安全技术,几乎所有企业都会在内部网络与外部网络(如Internet)相连接的边界放置防火墙。防火墙能够起到安全过滤和安全隔离外网攻击、入侵等有害的网络安全信息和行为的作用,它是不同网络或网络安全域之间信息的唯一出入口,如图6.1所示。

一、防火墙的定义防火墙遵循的基本准则有两条。第一,它会拒绝所有未经允许的命令。防火墙的审查是基础的逐项审阅,任何一个服务请求和应用操作都将被逐一审查,只有符合允许条件的命令后才可能被执行,这为保证内部计算机安全提供了切实可行的办法。反言之,用户可以申请的服务和服务数量是有限的,防火墙在提高了安全性的同时也减弱了可用性。第二,它会允许所有未拒绝的命令。防火墙在传递所有信息的时候都是按照约定的命令执行的,也就是在逐项审查后会拒绝存在潜在危害的命令,因为可用性优于安全性,从而导致安全性难以把控。

感谢您的观看主讲崔升广ThankYOU!

防火墙的功能主讲崔升广

一、防火墙的功能防火墙是“木桶”理论在网络安全中的应用。网络安全概念中有一个“木桶”理论:一个桶能装的水量不取决于桶有多高,而取决于组成该桶的最短的那块木板的高度。在一个没有防火墙的环境里,网络的安全性只能体现为每一个主机的功能,所有主机必须通力合作,才能使网络具有较高程度的安全性。而防火墙能够简化安全管理,使得网络的安全性可在防火墙系统上得到提高,而不是分布在内部网络的所有主机上。在逻辑上,防火墙是分离器,也是限制器,更是一个分析器,有效地监控了内部网络和外部网络之间的任何活动,保证了内部网络的安全。典型的防火墙具有以下3个方面的基本特性。

一、防火墙的功能(1)内部网络和外部网络之间的所有数据流都必须经过防火墙。防火墙安装在信任网络(内部网络)和非信任网络(外部网络)之间,它可以隔离非信任网络(一般指的是Internet)与信任网络(一般指的是内部局域网络)的连接,同时不会妨碍用户对非信任网络的访问。内部网络和外部网络之间的所有数据流都必须经过防火墙,因为只有防火墙是内部、外部网络之间的唯一通信通道,才可以全面、有效地保护企业内部网络不受侵害。(2)只有符合安全策略的数据流才能通过防火墙。部署防火墙的目的就是在网络连接之间建立一个安全控制屏障,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。防火墙最基本的功能是根据企业的安全规则控制(允许、拒绝、监测)出入网络的信息流,确保网络流量的合法性,并在此前提下将网络流量快速地从一条链路转发到另外的链路上。(3)防火墙自身具有非常强的抗攻击能力。防火墙自身具有非常强的抗攻击能力,它承担了企业内部网络安全防护重任。防火墙处于网络边界,就像一个边界卫士一样,每时每刻都要抵御黑客的入侵,因此要求防火墙自身具有非常强的抗攻击入侵的能力。

一、防火墙的功能防火墙除了具备上述3个方面的基本特性外,一般来说,还具有以下几个方面的功能。(1)支持NAT。防火墙可以作为部署NAT的逻辑地址,因此防火墙可以用来解决地址空间不足的问题,并避免机构在变换ISP时带来的需要重新编址的麻烦。(2)支持虚拟专用网(VPN,VirtualPrivateNetwork)。防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN。通过VPN可将企事业单位在地域上分布在全世界各地的局域网或专用子网有机地互联成一个整体。不仅省去了专用通信线路,而且为信息共享提供了技术保障。(3)支持用户制定的各种访问控制策略。(4)支持网络存取和访问进行的监控审计。(5)支持身份认证等功能。

感谢您的观看主讲崔升广ThankYOU!

防火墙的优缺点主讲崔升广

文档评论(0)

balala11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档