防火墙

一、防火墙功能概述

防火墙是一个保护装置,它是一个或一组网络设备装置。通常是指运行特别编写或更改过操作系统的计算机,它的目的就是保护内部网的访问安全。防火墙可以安装在两个组织结构的内部网与外部的Internet之间,同时在多个组织结构的内部网和Internet之间也会起到同样的保护作用。它主要的保护就是加强外部Internet对内部网的访问控制,它主要任务是允许特别的连接通过,也可以阻止其他不允许的连接。防火墙只是网络安全策略的一部分,它通过少数几个良好的监控位置来进行内部网与Internet的连接。防火墙的核心功能主要是包过滤。其中入侵检测,控管规则过滤,实时监控及电子邮件过滤这些功能都是基于封包过滤技术的。防火墙的[!]主体功能归纳为以下几点:根据应用程序访问规则可对应用程序连网动作进行过滤;对应用程序访问规则具有自学习功能;可实时监控,监视网络活动;具有日志,以记录网络访问动作的详细信息;被拦阻时能通过声音或闪烁***标给用户报警提示。

防火墙仅靠这些核心技术功能是远远不够的。核心技术是基础,必须在这个基础之上加入辅助功能才能流畅的工作。而实现防火墙的核心功能是封包过滤。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。

二、防火墙主要技术特点

应用层采用Winsock 2 SPI进行网络数据控制、过滤;核心层采用NDIS HOOK进行控制,尤其是在Windows 2000 下,此技术属微软未公开技术。

此防火墙还采用两种封包过滤技术:一是应用层封包过滤,采用Winsock 2 SPI;二是核心层封包过滤,采用NDIS_HOOK。Winsock 2 SPI 工作在API之下、Driver之上,属于应用层的范畴。利用这项技术可以截获所有的基于Socket的网络通信。采用Winsock 2 SPI的优点是非常明显的:其工作在应用层以DLL的形式存在,编程、测试方便;跨Windows平台,可以直接在Windows98/ME/NT/2000/XP 上通用,Windows95只需安装上Winsock 2 for 95,也可以正常运行;效率高,由于工作在应用层,CPU占用率低;封包还没有按照低层协议进行切片,所以比较完整。而防火墙正是在TCP/IP协议在windows的基础上才得以实现。在构筑防火墙保护网络之前,需要制定一套完整有效的安全策略,这种安全策略一般分为两层:网络服务访问策略和防火墙设计策略。 三、网络服务访问策略

网络服务访问策略是一种高层次的、具体到事件的策略,主要用于定义在网络中允许的或禁止的网络服务,还包括对拨号访问以及SLIP/PPP连接的限制。这是因为对一种网络服务的限制可能会促使用户使用其他的方法,所以其他的途径也应受到保护。网络服务访问策略不但应该是一个站点安全策略的延伸,而且对于机构内部资源的保护也起全局的作用。这种策略可能包括许多事情,从文件切碎条例到病毒扫描程序,从远程访问到移动介质的管理。

四、防火墙的设计策略

防火墙的设计策略是具体地针对防火墙,负责制定相应的规章制度来实施网络服务访问策略。在制定这种策略之前,必须了解这种防火墙的性能以及缺陷、TCP/IP自身所具有的易攻击性和危险。防火墙一般执行以下两种基本策略中的一种:除非明确不允许,否则允许某种服务;除非明确允许,否则将禁止某项服务。

执行第一种策略的防火墙在默认情况下允许所有的服务,除非管理员对某种服务明确表示禁止。执行第二种策略的防火墙在默认情况下禁止所有的服务,除非管理员对某种服务明确表示允许。防火墙可以实施一种宽松的策略(第一种),也可以实施一种限制性策略(第二种),这就是制定防火墙策略的入手点。一个站点可以把一些必须的而又不能通过防火墙的服务放在屏蔽子网上,和其他的系统隔离。

五、设计时需要考虑的问题

为了确定防火墙设计策略,进而构建实现策略的防火墙,应从最安全的防火墙设计策略开始,即除非明确允许,否则禁止某种服务。策略应该解决以下的问题:需要什么服务;在哪里使用这些服务;是否应当支持拨号入网和加密等服务;提供这些服务的风险是什么;若提供这种保护,可能会导致网络使用上的不方便等负面影响,这些影响会有多大,是否值付出这种代价;和可用性相比,站点的安全性放在什么位置。

六、防火墙的不足

防火墙不能防止内部的攻击,因为它只提供了对网络边缘的防卫。内部人员可能滥用被给予的访问权,从而导致事故。防火墙也不能防止像社会工程攻击——一种很常用的入侵手段,就是靠欺骗获得一些可以破坏安全的信息。另外,一些用来传送数据的电话线很有可能被用来入侵内部网络。虽然现在有些防火墙可以检查病毒和特洛伊木马,但这些防火墙只能阻挡已知的恶意程序,这就可能让新的病毒和木马溜进来。而且,这些恶意程序不仅仅来自网络,也可能来自软盘。

防火墙

转载请注明出处学文网 » 防火墙

学习

国际标准制度

阅读(31)

本文为您介绍国际标准制度,内容包括国际标准全文公开,国际标准制修订。第一章总则

学习

浅析莫奈《日出·印象》

阅读(22)

本文为您介绍浅析莫奈《日出·印象》,内容包括莫奈日出印象高清大图,莫奈日出印象值多少钱。摘要:莫奈《日出・印象》是印象主义的代表作,画家在画面中抛弃了传统的造型、明暗以及细节等表现技法,以光与色塑造物象本身,在光线的变化中追逐瞬

学习

抗癌“新星”:纳米硒

阅读(28)

本文为您介绍抗癌“新星”:纳米硒,内容包括有机硒防癌抗癌,硒可抗癌书籍。硒是人体必需的微量元素,在癌症防治方面的研究涉及分子、细胞、动物和人群。硒可以预防癌症,控制癌症转移,降低化疗药物的耐药性,超大剂量的硒还能使化疗药的治愈率

学习

动画闲人

阅读(30)

深圳的冬日,中午的暖阳照在身上刚刚好,记者看到了一个不一样的邓博弘。如果是为了膜拜“全球动画大师”而来,那你一定会失望。如果是为了与一个商务精英对话其平凡人生,那就来对了。

学习

国有资产处理管理办法

阅读(188)

本文为您介绍国有资产处理管理办法,内容包括国有资产拆除怎么处理,违规处置国有资产怎么处理。第一章总则

学习

集体林权制度改革

阅读(51)

本文为您介绍集体林权制度改革,内容包括安徽集体林权改革,2008年集体林权制度改革。上虞市春晖中学王国芳

学习

鸸鹋养殖技术

阅读(44)

本文为您介绍鸸鹋养殖技术,内容包括鸸鹋养殖销路怎样,鸸鹋养殖需要办证吗。1.场地的选择和建设鸸鹋善奔跑,喜欢在宽阔的场地上起舞、打滚。人工饲养条件下必需有足够的运动场地,场地必须排水良好,不积水,以免鸸鹋饮了不卫生的积水而致病

学习

乡村婚礼范文精选

阅读(23)

本文为您介绍乡村婚礼范文精选,内容包括乡下简单的结婚仪式范文,在农村婚礼的文案。乡村婚礼篇1隆重而热闹的婚礼不一定在喧闹的都市才可以进行,别有一番风情的乡村小镇上也同样上演着甜蜜浪漫的婚礼。浓郁的乡村氛围,亲朋好友们的祝福,都

学习

卢振宇:不惑不弃

阅读(26)

从电脑到手机,卢振宇曾经历过巅峰到没落。TCL、神舟、长城,卢振宇所供职过的三大企业的电脑业务都在他的领导下缔造过辉煌。TCL的“非常电脑”、神舟的“最便宜的品牌机”、长城的“活力长城”都成为卢振宇PC时代的耀眼光环。但随着在夏新

学习

来做一个漂亮的孕妇吧

阅读(35)

你是不是在最美丽的春季,在你一生中最美丽的时候做了一名未来的妈妈,你是不是还在惊慌,还带着一点羞涩,你对丈夫是不是更加浓情蜜意了,因为你从心底害怕你身体的改变,你满脸的雀斑会成为丈夫无声的叹息。其实,你大可不必为此烦恼。孕妇,只要你自

学习

解读翻译家傅雷

阅读(31)

本文为您介绍解读翻译家傅雷,内容包括傅雷翻译金句,傅雷原文及译文。摘要:傅雷,中国翻译理论研究史上里程碑式人物之一,是20世纪中国文学、翻译史上一个具有特殊地位的伟大翻译家。他提出的翻译理论精辟完整,闪烁着智慧的火花和理性的光

学习

漫谈全息技术

阅读(24)

本文为您介绍漫谈全息技术,内容包括全息漫谈,全息信息漫谈。引言

学习

解读《反洗钱法》

阅读(21)

本文为您介绍解读《反洗钱法》,内容包括反洗钱法颁布时间,银行违反反洗钱法。银行、证券、保险等金融系统是洗钱的易发、高危领域。但金融机构并不是洗钱的唯一渠道,随着金融监管制度的不断严格和完善,洗钱逐步向非金融机构渗透。按照《反

学习

股票术语

阅读(36)

本文为您介绍股票术语,内容包括股票对话术语,股票交易术语。股价涨跌抢短线利好(利多)利空死多头抬拉打压涨(跌)停板黑马白马骗线成交量经纪人非上市股票委托书周转率除权派息含权填权增资坐轿子抬轿子下轿子拉台空手

学习

英语术语的词汇学研究

阅读(22)

本文为您介绍英语术语的词汇学研究,内容包括英语词汇的研究以及词汇翻译,英语词汇的多维研究。摘要:英语术语词汇学教学是英语术语教学乃至整个英语教学的重要组成部分。加强英语术语的词汇学研究,具有重要的理论价值与现实价值。然而,当前

学习

“中国的长城防火墙”

阅读(26)

本文为您介绍“中国的长城防火墙”,内容包括长城防火墙每年花费,长城防火墙是谁研发的。中国作家韩寒获得今年《时代》周刊评选的世界最具影响力的100名人物的提名后,在其博客中写道:“其他中国提名者包括敏感词、敏感词和敏感词。”这本

学习

防火墙技术

阅读(30)

本文为您介绍防火墙技术,内容包括防火墙技术资料有哪些,怎么设置防火墙。1概述

学习

英汉专业术语的翻译

阅读(26)

本文为您介绍英汉专业术语的翻译,内容包括英汉翻译方法的英语专业术语,英汉翻译常考的单词。摘要:专业术语是语言宝库的一个重要组成部分。本文探讨了英语专业术语的词源,并对目前专业术语翻译的诸多方法进行了分析。

学习

防火墙网络安全策略

阅读(33)

本文为您介绍防火墙网络安全策略,内容包括防火墙安全策略匹配规则,防火墙安全策略教程。互联网技术在给人们带来便利的同时,也给人们带来了一些安全隐患,尤其是Internet的出现,更是加剧了安全隐患。自互联网兴起以来,世界各国均发生过互联网