安基网 首页 IT技术 安全攻防 查看内容

黑客的“攻”与“受”之防火墙

2018-11-26 09:03| 投稿: xiaotiger |来自: 互联网


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 目前,保护网络安全的最主要手段是构筑防火墙,它是企业内部网与Internet间的一道屏障,可以保护企业网不受来自外部的非法用户入侵,也可以控制企业内部网与Internet间的数据流量。什么是防火墙?防火墙是在网络之间 ...

目前,保护网络安全的最主要手段是构筑防火墙,它是企业内部网与Internet间的一道屏障,可以保护企业网不受来自外部的非法用户入侵,也可以控制企业内部网与Internet间的数据流量。

什么是防火墙?

防火墙是在网络之间执行控制策略的系统,它包括硬件和软件。其目的是内部网络资源不被外部非授权用户使用,防止内部受到外部非法用户的攻击,所以防火墙一定是安装在内部网络和外部网络之间。

图片来自网络

最简单的防火墙由一个包过滤路由器组成,而复杂的防火墙系统是由包过滤路由器和应用级网关组合而成。

图片来自网络

包过滤路由器

路由器按照系统内部设置的分组过滤规则,检查每个分组的源IP地址、目的IP地址,决定该分组是否应该转发。普通的路由器只对分组的网络层报头进行处理,对传输层报头是不进行处理的。而包过滤路由器需要检查TCP报头的端口号字节,以保护内部网络,通常它也叫做屏蔽路由器。

应用级网关

主要功能是在应用层建立用户身份认证和访问操作合法性的检查和过滤功能。

多归属主机具有两个或两个以上的网络接口,每个网络接口与一个网络连接。由于它具有在不同网络之间交换数据的“路由”能力,因此也成为网关。但是,如果将多归属主机用在应用层的用户身份认证与服务请求合法性检查方面,那么这一类可以起到防火墙作用的多归属主机叫做应用级网关,或应用网关。

下一代防火墙进化论(图片来自网络)

Tag标签: 黑客 攻防 防火墙

小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6627438891861279240/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

最新

返回顶部