自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客的“攻”與“受”之防火墻

安全
保護(hù)網(wǎng)絡(luò)安全的最主要手段是構(gòu)筑防火墻,它是企業(yè)內(nèi)部網(wǎng)與Internet間的一道屏障,可以保護(hù)企業(yè)網(wǎng)不受來自外部的非法用戶入侵,也可以控制企業(yè)內(nèi)部網(wǎng)與Internet間的數(shù)據(jù)流量。

 [[250500]]

目前,保護(hù)網(wǎng)絡(luò)安全的最主要手段是構(gòu)筑防火墻,它是企業(yè)內(nèi)部網(wǎng)與Internet間的一道屏障,可以保護(hù)企業(yè)網(wǎng)不受來自外部的非法用戶入侵,也可以控制企業(yè)內(nèi)部網(wǎng)與Internet間的數(shù)據(jù)流量。

什么是防火墻?

防火墻是在網(wǎng)絡(luò)之間執(zhí)行控制策略的系統(tǒng),它包括硬件和軟件。其目的是內(nèi)部網(wǎng)絡(luò)資源不被外部非授權(quán)用戶使用,防止內(nèi)部受到外部非法用戶的攻擊,所以防火墻一定是安裝在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間。

黑客的“攻”與“受”之防火墻

圖片來自網(wǎng)絡(luò)

最簡單的防火墻由一個包過濾路由器組成,而復(fù)雜的防火墻系統(tǒng)是由包過濾路由器和應(yīng)用級網(wǎng)關(guān)組合而成。

黑客的“攻”與“受”之防火墻

圖片來自網(wǎng)絡(luò)

包過濾路由器

路由器按照系統(tǒng)內(nèi)部設(shè)置的分組過濾規(guī)則,檢查每個分組的源IP地址、目的IP地址,決定該分組是否應(yīng)該轉(zhuǎn)發(fā)。普通的路由器只對分組的網(wǎng)絡(luò)層報頭進(jìn)行處理,對傳輸層報頭是不進(jìn)行處理的。而包過濾路由器需要檢查TCP報頭的端口號字節(jié),以保護(hù)內(nèi)部網(wǎng)絡(luò),通常它也叫做屏蔽路由器。

應(yīng)用級網(wǎng)關(guān)

主要功能是在應(yīng)用層建立用戶身份認(rèn)證和訪問操作合法性的檢查和過濾功能。

多歸屬主機(jī)具有兩個或兩個以上的網(wǎng)絡(luò)接口,每個網(wǎng)絡(luò)接口與一個網(wǎng)絡(luò)連接。由于它具有在不同網(wǎng)絡(luò)之間交換數(shù)據(jù)的“路由”能力,因此也成為網(wǎng)關(guān)。但是,如果將多歸屬主機(jī)用在應(yīng)用層的用戶身份認(rèn)證與服務(wù)請求合法性檢查方面,那么這一類可以起到防火墻作用的多歸屬主機(jī)叫做應(yīng)用級網(wǎng)關(guān),或應(yīng)用網(wǎng)關(guān)。

黑客的“攻”與“受”之防火墻

下一代防火墻進(jìn)化論(圖片來自網(wǎng)絡(luò))

責(zé)任編輯:武曉燕 來源: 今日頭條
相關(guān)推薦

2011-03-25 11:18:51

2011-03-15 17:38:24

2010-09-14 13:08:52

2010-09-17 10:07:28

2009-12-09 11:43:31

2009-12-25 12:21:56

2010-12-21 18:04:26

2011-03-25 11:06:46

2009-04-29 14:51:18

2011-03-03 13:41:36

Pureftpd防火墻

2010-09-14 10:19:39

2010-09-09 17:56:29

2010-12-08 09:29:27

下一代防火墻

2010-09-09 17:22:36

2010-09-26 13:57:19

AlgoSec防火墻分

2012-12-10 10:40:25

2012-07-09 10:21:30

2021-06-25 18:31:37

云防火墻

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

點贊
收藏

51CTO技術(shù)棧公眾號