指出防火墻位于因特網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間
發(fā)布時(shí)間:2014/11/27 22:42:04 訪問次數(shù):1208
惡意用戶或軟件通過網(wǎng)絡(luò)對(duì)計(jì)算機(jī)系統(tǒng)的入侵或攻擊已成為當(dāng)今計(jì)算機(jī)安全最嚴(yán)重的威脅之一。M29F400BB90N1E用戶入侵包括利用系統(tǒng)漏洞進(jìn)行未授權(quán)登錄,或者授權(quán)用戶非法獲取更高級(jí)別權(quán)限。軟件入侵方式包括通過網(wǎng)絡(luò)傳播病毒、蠕蟲和特洛伊木馬。此外還包括阻止合法用戶正常使用菔務(wù)的拒絕服務(wù)攻擊,等等。而前面討論的所有安全機(jī)制都不能有效解決以上安全問題。例如,加密技術(shù)并不能阻止植入了“特洛伊木馬”的計(jì)算機(jī)系統(tǒng)通過網(wǎng)絡(luò)向攻擊者泄漏秘密信息。
防火墻rf1rcwall)作為一種訪問控制技術(shù),通過嚴(yán)格控制進(jìn)出網(wǎng)絡(luò)邊界的分組,禁止任何不必要的通信,從而減少潛在入侵的發(fā)生,盡可能降低這類安全威脅所帶來的安全風(fēng)險(xiǎn)。由于防火墻不可能阻止所有入侵行為,作為系統(tǒng)防御的第二道防線,入侵檢測(cè)系統(tǒng)(Illtmsion Detection Systcm)通過對(duì)進(jìn)入網(wǎng)絡(luò)的分組進(jìn)行深度分析與檢測(cè)發(fā)現(xiàn)疑似入侵行為的網(wǎng)絡(luò)活動(dòng),并進(jìn)行報(bào)警以便進(jìn)一步采取相應(yīng)措施。防火墻是一種特殊編程的路由器,安裝在一個(gè)網(wǎng)點(diǎn)和網(wǎng)絡(luò)的其余部分之間,目的是實(shí)施訪問控制策略。這個(gè)訪問控制策略是由使用防火墻的單位自行制定的。這種安全策略應(yīng)當(dāng)最適合本單位的需要。指出防火墻位于因特網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間。因特網(wǎng)這邊是防火墻的外面,而內(nèi)部網(wǎng)絡(luò)這邊是防火墻的里面。。一般都把防火墻里面的網(wǎng)絡(luò)稱為“可信的網(wǎng)絡(luò)”臼“ted ne細(xì)0止)i,而把防火墻外面的網(wǎng)絡(luò)稱為“不可信的網(wǎng)絡(luò)”(u11tm釓cd lle細(xì)ork)。
惡意用戶或軟件通過網(wǎng)絡(luò)對(duì)計(jì)算機(jī)系統(tǒng)的入侵或攻擊已成為當(dāng)今計(jì)算機(jī)安全最嚴(yán)重的威脅之一。M29F400BB90N1E用戶入侵包括利用系統(tǒng)漏洞進(jìn)行未授權(quán)登錄,或者授權(quán)用戶非法獲取更高級(jí)別權(quán)限。軟件入侵方式包括通過網(wǎng)絡(luò)傳播病毒、蠕蟲和特洛伊木馬。此外還包括阻止合法用戶正常使用菔務(wù)的拒絕服務(wù)攻擊,等等。而前面討論的所有安全機(jī)制都不能有效解決以上安全問題。例如,加密技術(shù)并不能阻止植入了“特洛伊木馬”的計(jì)算機(jī)系統(tǒng)通過網(wǎng)絡(luò)向攻擊者泄漏秘密信息。
防火墻rf1rcwall)作為一種訪問控制技術(shù),通過嚴(yán)格控制進(jìn)出網(wǎng)絡(luò)邊界的分組,禁止任何不必要的通信,從而減少潛在入侵的發(fā)生,盡可能降低這類安全威脅所帶來的安全風(fēng)險(xiǎn)。由于防火墻不可能阻止所有入侵行為,作為系統(tǒng)防御的第二道防線,入侵檢測(cè)系統(tǒng)(Illtmsion Detection Systcm)通過對(duì)進(jìn)入網(wǎng)絡(luò)的分組進(jìn)行深度分析與檢測(cè)發(fā)現(xiàn)疑似入侵行為的網(wǎng)絡(luò)活動(dòng),并進(jìn)行報(bào)警以便進(jìn)一步采取相應(yīng)措施。防火墻是一種特殊編程的路由器,安裝在一個(gè)網(wǎng)點(diǎn)和網(wǎng)絡(luò)的其余部分之間,目的是實(shí)施訪問控制策略。這個(gè)訪問控制策略是由使用防火墻的單位自行制定的。這種安全策略應(yīng)當(dāng)最適合本單位的需要。指出防火墻位于因特網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間。因特網(wǎng)這邊是防火墻的外面,而內(nèi)部網(wǎng)絡(luò)這邊是防火墻的里面。。一般都把防火墻里面的網(wǎng)絡(luò)稱為“可信的網(wǎng)絡(luò)”臼“ted ne細(xì)0止)i,而把防火墻外面的網(wǎng)絡(luò)稱為“不可信的網(wǎng)絡(luò)”(u11tm釓cd lle細(xì)ork)。
熱門點(diǎn)擊
- 采用阻容調(diào)零法的電橋電路
- 測(cè)量溫度的標(biāo)準(zhǔn)
- 變磁通式磁電傳感器結(jié)構(gòu)圖
- 薄膜熱電偶
- 氯化鋰濕敏電阻
- CCD的信號(hào)是電荷
- 電位器基本結(jié)構(gòu)及工作原理
- 運(yùn)營商網(wǎng)絡(luò)和業(yè)務(wù)的不同情況
- 電容式汽車油箱油位計(jì)
- 指出防火墻位于因特網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間
推薦技術(shù)資料
- 頻譜儀的解調(diào)功能
- 現(xiàn)代頻譜儀在跟蹤源模式下也可以使用Maker和△Mak... [詳細(xì)]
- 新品4MP圖像傳感器̴
- 高性能SoC智能傳感芯片技術(shù)設(shè)
- 分立器件&無源元件選型參數(shù)技術(shù)
- SRAM存算一體芯片發(fā)展趨勢(shì)及市場(chǎng)應(yīng)用
- 大功率雙向 48 V-12 V DC/D C
- 單速率(Single Rate
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究