下载此文档

第4章网络安全防护技术ppt课件.ppt


文档分类:IT计算机 | 页数:约44页 举报非法文档有奖
1/44
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/44 下载此文档
文档列表 文档介绍
,而网络系统中的防火墙是内部网络与外部网络之间的安全隔离系统,用来阻挡外部网络对内部网络的威胁与入侵。防火墙由计算机软件和硬件组成,主要负责内部网络和外部网络之间的安全通信,可以限制外部网络用户对内部网络的访问,以及可以限制内部用户访问外部网络的行为和权限。防火墙的实质是建立在内部网络与外部网络之间的安全防御系统,主要具有以下属性:·进出网络的数据必须经过防火墙,防火墙设置在需要安全防护的网络间和安全域间。·符合防火墙安全防护规则的数据才能通过防火墙。·防火墙系统具有抵抗各种网络攻击的能力。·防火墙位于两个或多个网络或安全域之间,是实施访问控制策略的一组软件和硬件集合。 ,防火墙可以分为多种类型,其中主要包括:包过滤防火墙、代理服务防火墙、混合型防火墙、状态检测防火墙。 ,防火墙的包过滤标准依赖于防火墙的安全策略,通常防火墙的安全策略由网络管理员预置在防火墙设备的ACL(AccessControlList,访问控制列表)中,防火墙根据ACL规则对网络数据流进行过滤,阻止不符合安全策略的通信。(1)包过滤原理网络通信的数据包分为报头和数据两个部分。报头的内容主要包括封装协议、IP源地址、IP目标地址、ICMP消息类型、TCP和UDP目标端口、TCP报头中的ACK位等。而数据的内容是各种网络应用的通信数据。网络通信系统中的路由器就是根据数据包的IP目标地址选择合适的路由,将数据包发送给目标机器。 .(2)包过滤防火墙的优点包过滤防火墙具有操作简单、运行高效、易于安装和使用等特点,通常包过滤防火墙内嵌在路由器中对通信数据包实施过滤。路由器是网络互联的关键节点设备,因此在路由器中内嵌包过滤功能几乎不需要任何额外的费用。包过滤防火墙的优点主要体现在下面几个方面:·包过滤防火墙不会影响到应用程序的正常运行。·包过滤防火墙可以保护整个内网安全。·包过滤防火墙对于用户是透明的。·包过滤防火墙具有良好的网络性能。 .(3)包过滤防火墙的缺点包过滤防火墙主要缺点是安全性较差、功能相对单一以及不能防止地址欺骗等。·包过滤防火墙的安全性较差。·包过滤防火墙对个别协议并不支持,例如UDP协议、RPC协议,并且包过滤防火墙缺乏审计和报警机制,另外,无法提供完整的安全策略服务,例如,数据包的报头信息只能说明数据包的来源主机,而不能确定用户、端口或应用程序。·包过滤防火墙不能防止地址欺骗。 (1)代理服务型防火墙概述代理服务型防火墙是利用***将内部网络和外部网络分开,在数据通过***时利用防火墙对进出网络的数据进行安全检测,并阻止各类网络攻击。***基于应用层实现代理服务,访问外网的用户首先向***发出连接请求,***对其进行验证,然后将验证后的请求转发给外网服务器,外网服务器将应答交给***,经***检测后发送给请求用户。 .(2)应用层网关防火墙应用层网关防火墙是典型的代理服务型防火墙,运行于网络协议的应用层,实现数据包的过滤和转发功能。应用层网关防火墙针对于特定的网络应用服务协议采用指定的数据过滤逻辑,并在过滤的同时对数据包进行必要的分析、登记和统计,形成检测报告。应用层网关防火墙的核心是***,其主要功能是基于网络协议的应用层实现协议的过滤和转发。外部网络用户访问内部网络时,应用层网关防火墙首先会对数据包进行过滤,同时对数据包进行必要的分析、登记和统计,并形成检查报告。 .(3)电路级网关防火墙电路级网关防火墙,也称TCP通道防火墙。在电路级网关防火墙中,数据包被提交给用户的应用层进行处理,电路级网关用来在两个通信终端之间转换数据包。电路级网关防火墙与包过滤防火墙都是依靠特定的逻辑来判断是否允许数据包通过,但是两者之间存在明显的区别,即包过滤防火墙允许内、外网之间的计算机直接建立连接,而电路级网关防火墙则禁止它们直接建立端到端的TCP连接,而是要以防火墙为中转设备分别建立连接。 .

第4章网络安全防护技术ppt课件 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数44
  • 收藏数0 收藏
  • 顶次数0
  • 上传人相惜
  • 文件大小830 KB
  • 时间2020-05-27
最近更新