系統(tǒng)安全:防火墻與入侵檢測(cè)
發(fā)布時(shí)間:2014/9/24 19:14:46 訪問(wèn)次數(shù):1500
惡意用戶或軟件通過(guò)網(wǎng)絡(luò)對(duì)計(jì)算機(jī)系統(tǒng)的入侵或攻擊已成為當(dāng)今計(jì)算機(jī)安全最嚴(yán)重的威脅之一。 HI3515RBCV100用戶入侵包括利用系統(tǒng)漏洞進(jìn)行未授權(quán)登錄,或者授權(quán)用戶非法獲取更高級(jí)別權(quán)限。軟件入侵方式包括通過(guò)網(wǎng)絡(luò)傳播病毒、蠕蟲和特洛伊木馬。此外還包括阻止合法用戶正常使用菔務(wù)的拒絕服務(wù)攻擊,等等。而前面討論的所有安全機(jī)制都不能有效解決以上安全問(wèn)題。例如,加密技術(shù)并不能阻止植入了“特洛伊木馬”的計(jì)算機(jī)系統(tǒng)通過(guò)網(wǎng)絡(luò)向攻擊者泄漏
秘密信息。
防火墻rf1rcwall)作為一種訪問(wèn)控制技術(shù),通過(guò)嚴(yán)格控制進(jìn)出網(wǎng)絡(luò)邊界的分組,禁止任何不必要的通信,從而減少潛在入侵的發(fā)生,盡可能降低這類安全威脅所帶來(lái)的安全風(fēng)險(xiǎn)。由于防火墻不可能阻止所有入侵行為,作為系統(tǒng)防御的第二道防線,入侵檢測(cè)系統(tǒng)(Illtmsion
Detection Systcm)通過(guò)對(duì)進(jìn)入網(wǎng)絡(luò)的分組進(jìn)行深度分析與檢測(cè)發(fā)現(xiàn)疑似入侵行為的網(wǎng)絡(luò)活動(dòng),并進(jìn)行報(bào)警以便進(jìn)一步采取相應(yīng)措施。防火墻是一種特殊編程的路由器,安裝在一個(gè)網(wǎng)點(diǎn)和網(wǎng)絡(luò)的其余部分之間,目的是實(shí)施訪問(wèn)控制策略。這個(gè)訪問(wèn)控制策略是由使用防火墻的單位自行制定的。這種安全策略應(yīng)當(dāng)最適合本單位的需要。圖7ˉ⒛指出防火墻位于因特網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間。因特網(wǎng)這邊是防火墻的外面,而內(nèi)部網(wǎng)絡(luò)這邊是防火墻的里面。。一般都把防火墻里面的網(wǎng)絡(luò)稱為“可信的網(wǎng)絡(luò)”臼“ted ne細(xì)0止)i,而把防火墻外面的網(wǎng)絡(luò)稱為“不可信的網(wǎng)絡(luò)”(u11tm釓cd lle細(xì)ork)。
惡意用戶或軟件通過(guò)網(wǎng)絡(luò)對(duì)計(jì)算機(jī)系統(tǒng)的入侵或攻擊已成為當(dāng)今計(jì)算機(jī)安全最嚴(yán)重的威脅之一。 HI3515RBCV100用戶入侵包括利用系統(tǒng)漏洞進(jìn)行未授權(quán)登錄,或者授權(quán)用戶非法獲取更高級(jí)別權(quán)限。軟件入侵方式包括通過(guò)網(wǎng)絡(luò)傳播病毒、蠕蟲和特洛伊木馬。此外還包括阻止合法用戶正常使用菔務(wù)的拒絕服務(wù)攻擊,等等。而前面討論的所有安全機(jī)制都不能有效解決以上安全問(wèn)題。例如,加密技術(shù)并不能阻止植入了“特洛伊木馬”的計(jì)算機(jī)系統(tǒng)通過(guò)網(wǎng)絡(luò)向攻擊者泄漏
秘密信息。
防火墻rf1rcwall)作為一種訪問(wèn)控制技術(shù),通過(guò)嚴(yán)格控制進(jìn)出網(wǎng)絡(luò)邊界的分組,禁止任何不必要的通信,從而減少潛在入侵的發(fā)生,盡可能降低這類安全威脅所帶來(lái)的安全風(fēng)險(xiǎn)。由于防火墻不可能阻止所有入侵行為,作為系統(tǒng)防御的第二道防線,入侵檢測(cè)系統(tǒng)(Illtmsion
Detection Systcm)通過(guò)對(duì)進(jìn)入網(wǎng)絡(luò)的分組進(jìn)行深度分析與檢測(cè)發(fā)現(xiàn)疑似入侵行為的網(wǎng)絡(luò)活動(dòng),并進(jìn)行報(bào)警以便進(jìn)一步采取相應(yīng)措施。防火墻是一種特殊編程的路由器,安裝在一個(gè)網(wǎng)點(diǎn)和網(wǎng)絡(luò)的其余部分之間,目的是實(shí)施訪問(wèn)控制策略。這個(gè)訪問(wèn)控制策略是由使用防火墻的單位自行制定的。這種安全策略應(yīng)當(dāng)最適合本單位的需要。圖7ˉ⒛指出防火墻位于因特網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間。因特網(wǎng)這邊是防火墻的外面,而內(nèi)部網(wǎng)絡(luò)這邊是防火墻的里面。。一般都把防火墻里面的網(wǎng)絡(luò)稱為“可信的網(wǎng)絡(luò)”臼“ted ne細(xì)0止)i,而把防火墻外面的網(wǎng)絡(luò)稱為“不可信的網(wǎng)絡(luò)”(u11tm釓cd lle細(xì)ork)。
熱門點(diǎn)擊
- 直接測(cè)量與間接測(cè)量
- 函數(shù)信號(hào)發(fā)生器按需要可以輸出正弦波
- 以太網(wǎng)V2的MAC幀比較為簡(jiǎn)單
- 究竟是哪一種時(shí)延占主導(dǎo)地位必須具體分析
- 頂級(jí)域名服務(wù)器(即TLD服務(wù)器)
- 運(yùn)輸層協(xié)議和網(wǎng)絡(luò)層協(xié)議的主要區(qū)別
- 常用的ICMP詢問(wèn)報(bào)文有兩種
- Sn和許多金屬元素容易形成金屬間化合物
- 若信息字段中出現(xiàn)ASCII碼的控制字符
- NAPT地址轉(zhuǎn)換表舉例
推薦技術(shù)資料
- 全集成直接飛行時(shí)間(dToF)傳感器
- 2025年半導(dǎo)體市場(chǎng)發(fā)展趨勢(shì)未
- GW2A系列FPGA芯片應(yīng)用參數(shù)
- DDR類儲(chǔ)存器接口解決方案
- 2.5G bps MIPI D
- 新一代 Arora-V系列FPGA產(chǎn)品詳情
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究