黑客的“攻”与“受”之防火墙

栏目: 编程工具 · 发布时间: 7年前

内容简介:目前,保护网络安全的最主要手段是构筑防火墙,它是企业内部网与Internet间的一道屏障,可以保护企业网不受来自外部的非法用户入侵,也可以控制企业内部网与Internet间的数据流量。防火墙是在网络之间执行控制策略的系统,它包括硬件和软件。其目的是内部网络资源不被外部非授权用户使用,防止内部受到外部非法用户的攻击,所以防火墙一定是安装在内部网络和外部网络之间。

黑客的“攻”与“受”之防火墙

目前,保护网络安全的最主要手段是构筑防火墙,它是企业内部网与Internet间的一道屏障,可以保护企业网不受来自外部的非法用户入侵,也可以控制企业内部网与Internet间的数据流量。

什么是防火墙?

防火墙是在网络之间执行控制策略的系统,它包括硬件和软件。其目的是内部网络资源不被外部非授权用户使用,防止内部受到外部非法用户的攻击,所以防火墙一定是安装在内部网络和外部网络之间。

黑客的“攻”与“受”之防火墙

图片来自网络

最简单的防火墙由一个包过滤路由器组成,而复杂的防火墙系统是由包过滤路由器和应用级网关组合而成。

黑客的“攻”与“受”之防火墙

图片来自网络

包过滤路由器

路由器按照系统内部设置的分组过滤规则,检查每个分组的源IP地址、目的IP地址,决定该分组是否应该转发。普通的路由器只对分组的网络层报头进行处理,对传输层报头是不进行处理的。而包过滤路由器需要检查TCP报头的端口号字节,以保护内部网络,通常它也叫做屏蔽路由器。

应用级网关

主要功能是在应用层建立用户身份认证和访问操作合法性的检查和过滤功能。

多归属主机具有两个或两个以上的网络接口,每个网络接口与一个网络连接。由于它具有在不同网络之间交换数据的“路由”能力,因此也成为网关。但是,如果将多归属主机用在应用层的用户身份认证与服务请求合法性检查方面,那么这一类可以起到防火墙作用的多归属主机叫做应用级网关,或应用网关。

黑客的“攻”与“受”之防火墙

下一代防火墙进化论(图片来自网络)


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

一目了然

一目了然

Robert Hoekman, Jr. / 段江玲 / 机械工业出版社华章公司 / 2012-3-19 / 59.00元

可用性或易用性是软件或Web设计师的重要设计目标之一。本书深入阐述了如何设计出简单易用的基于Web的软件,以帮助读者理解、掌握显性设计的精髓。作者从软件开发初期谈起,一直到软件设计后期,分析诸多案例并论证了自己的见解或设计原则。本书在第1版的基础上进行了重大改进,尤其是在设计思想上,作者在本书中谈到“以用户为中心的设计”、“以任务为中心的设计”以及“以情景为中心的设计”的理念。这种设计理念也将更直......一起来看看 《一目了然》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具