首页 > 信息安全 > 正文

黑客的“攻”与“受”之防火墙

2018-11-27 09:58:48  来源:今日头条

摘要:保护网络安全的最主要手段是构筑防火墙,它是企业内部网与Internet间的一道屏障,可以保护企业网不受来自外部的非法用户入侵,也可以控制企业内部网与Internet间的数据流量。
关键词: 黑客 信息安全
  目前,保护网络安全的最主要手段是构筑防火墙,它是企业内部网与Internet间的一道屏障,可以保护企业网不受来自外部的非法用户入侵,也可以控制企业内部网与Internet间的数据流量。
 
  什么是防火墙?
 
  防火墙是在网络之间执行控制策略的系统,它包括硬件和软件。其目的是内部网络资源不被外部非授权用户使用,防止内部受到外部非法用户的攻击,所以防火墙一定是安装在内部网络和外部网络之间。
 
  最简单的防火墙由一个包过滤路由器组成,而复杂的防火墙系统是由包过滤路由器和应用级网关组合而成。
 
  包过滤路由器
 
  路由器按照系统内部设置的分组过滤规则,检查每个分组的源IP地址、目的IP地址,决定该分组是否应该转发。普通的路由器只对分组的网络层报头进行处理,对传输层报头是不进行处理的。而包过滤路由器需要检查TCP报头的端口号字节,以保护内部网络,通常它也叫做屏蔽路由器。
 
  应用级网关
 
  主要功能是在应用层建立用户身份认证和访问操作合法性的检查和过滤功能。
 
  多归属主机具有两个或两个以上的网络接口,每个网络接口与一个网络连接。由于它具有在不同网络之间交换数据的“路由”能力,因此也成为网关。但是,如果将多归属主机用在应用层的用户身份认证与服务请求合法性检查方面,那么这一类可以起到防火墙作用的多归属主机叫做应用级网关,或应用网关。

第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kongwen

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。