


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、防火墻的核心技術(shù)及工作原理防火墻是一種高級訪問控制設(shè)備,置于不同網(wǎng)絡(luò)安全域之間,它通過相關(guān)的 安全策略來控制(允許、拒絕、監(jiān)視、記錄)進(jìn)出網(wǎng)絡(luò)的訪問行為。防火墻的包 含如下幾種核心技術(shù):包過濾技術(shù)包過濾防火墻技術(shù)原理TRL>< SHIFTtct tmtw晌火能不界立*斥擢文無茨v包過濾技術(shù)是一種簡單、有效的安全控制技術(shù),它工作在網(wǎng)絡(luò)層,通過在網(wǎng)絡(luò)間相互連接的設(shè)備上加載允許、禁止來自某些特定的源地址、目的地址、TCP端口號等規(guī)則,對通過設(shè)備的數(shù)據(jù)包進(jìn)行檢查,限制數(shù)據(jù)包進(jìn)出內(nèi)部網(wǎng)絡(luò)。包過濾的最大優(yōu)點是對用戶透明,傳輸性能高。但由于安全控制層次在網(wǎng)絡(luò) 層、傳輸層,安全控制的力度也只限于源
2、地址、目的地址和端口號,因而只能進(jìn) 行較為初步的安全控制,對于惡意的擁塞攻擊、內(nèi)存覆蓋攻擊或病毒等高層次的 攻擊手段,則無能為力。應(yīng)用代理技術(shù)應(yīng)用代理防火端技術(shù)原理T«' F *tIIIht«:t jhml«aarr, ci柑負(fù) 不KT血逋據(jù)就贏羅應(yīng)用代理防火墻工作在 OSI的第七層,它通過檢查所有應(yīng)用層的信息包,并 將檢查的內(nèi)容信息放入決策過程,從而提高網(wǎng)絡(luò)的安全性。應(yīng)用網(wǎng)關(guān)防火墻是通過打破客戶機(jī)/服務(wù)器模式實現(xiàn)的。每個客戶機(jī)/服務(wù)器通信需要兩個連接:一個是從客戶端到防火墻,另一個是從防火墻到服務(wù)器。 另外,每個代理需要一個不同的應(yīng)用進(jìn)程, 或一個后臺運(yùn)
3、行的服務(wù)程序,對每個 新的應(yīng)用必須添加針對此應(yīng)用的服務(wù)程序, 否則不能使用該服務(wù)。所以,應(yīng)用網(wǎng) 關(guān)防火墻具有可伸縮性差的缺點。狀態(tài)檢測技術(shù)狀態(tài)檢測防火墻工作在 OSI的第二至四層,采用狀態(tài)檢測包過濾的技術(shù),是 傳統(tǒng)包過濾功能擴(kuò)展而來。狀態(tài)檢測防火墻在網(wǎng)絡(luò)層有一個檢查引擎截獲數(shù)據(jù)包 并抽取出與應(yīng)用層狀態(tài)有關(guān)的信息,并以此為依據(jù)決定對該連接是接受還是拒 絕。這種技術(shù)提供了高度安全的解決方案, 同時具有較好的適應(yīng)性和擴(kuò)展性。 狀 態(tài)檢測防火墻一般也包括一些代理級的服務(wù),它們提供附加的對特定應(yīng)用程序數(shù) 據(jù)內(nèi)容的支持。狀態(tài)檢測防火墻基本保持了簡單包過濾防火墻的優(yōu)點,性能比較好,同時對應(yīng)用是透明的,在此基
4、礎(chǔ)上,對于安全性有了大幅提升。這種防火墻摒棄了簡單 包過濾防火墻僅僅考察進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包, 不關(guān)心數(shù)據(jù)包狀態(tài)的缺點,在防火墻 的核心部分建立狀態(tài)連接表,維護(hù)了連接,將進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)當(dāng)成一個個的事件 來處理。主要特點是由于缺乏對應(yīng)用層協(xié)議的深度檢測功能,無法徹底的識別數(shù) 據(jù)包中大量的垃圾郵件、廣告以及木馬程序等等。完全內(nèi)容檢測技術(shù)完全內(nèi)容檢測技術(shù)防火墻綜合狀態(tài)檢測與應(yīng)用代理技術(shù),并在此基礎(chǔ)上進(jìn)一步基于多層檢測架構(gòu),把防病毒、內(nèi)容過濾、應(yīng)用識別等功能整合到防火墻里, 其中還包括IPS功能,多單元融為一體,在網(wǎng)絡(luò)界面對應(yīng)用層掃描,把防病毒、 內(nèi)容過濾與防火墻結(jié)合起來,這體現(xiàn)了網(wǎng)絡(luò)與信息安全的新思路,(因此也被稱為“下一代防火墻技術(shù)”。它在網(wǎng)絡(luò)邊界實施OSI第七層的內(nèi)容掃描,實現(xiàn)了實 時在網(wǎng)絡(luò)邊緣布署病毒防護(hù)、內(nèi)容過濾等應(yīng)用層服務(wù)措施。完全內(nèi)容檢測技術(shù)防
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 學(xué)校樓層長管理制度
- 學(xué)校防恐怖管理制度
- 學(xué)生封閉化管理制度
- 學(xué)院服裝間管理制度
- 安全生產(chǎn)個管理制度
- 安委會工作管理制度
- 安裝部進(jìn)度管理制度
- 完善請休假管理制度
- 實木床倉庫管理制度
- 客戶滿意度管理制度
- 2022-2023學(xué)年福建省廈門市數(shù)學(xué)五年級第二學(xué)期期末學(xué)業(yè)質(zhì)量監(jiān)測試題含答案
- 父親節(jié):感恩父親的日子
- 現(xiàn)代物流管理(第三版-錢廷仙)課件1.物流成本構(gòu)成
- 2023年蕪湖一中高一自主招生考試試題數(shù)學(xué)
- 天津理工大學(xué)-PPT 答辯3
- 中心靜脈導(dǎo)管護(hù)理
- 江蘇省南京市聯(lián)合體2022-2023八年級初二下學(xué)期期中英語試卷+答案
- 事業(yè)單位崗位職數(shù)情況表
- 糖尿病的外周血管病變和處置培訓(xùn)課件
- Ф9.52銅管表冷器計算書
- 鉆沖孔灌注樁監(jiān)理實施細(xì)則
評論
0/150
提交評論