首页 | 网页设计 | w3c标准 | flash动画 | 平面设计 | 经典文章 | 特约专题 | 资源下载 | 健康频道 | 重庆品牌网站 | 留言簿 | 
技术文章  资源下载 经典素材  社区论坛
   
 您现在的位置: vi设计在线 >> 经典文章 >> ccqvi动态 >> 网络应用 >> 正文  
  防火墙技术         
[ 作者:佚名    转贴自:本站原创    点击数:1423    更新时间:2010/6/9    文章录入:diyi880

减小字体 增大字体

防火墙技术

 针对各类网络不同的安全隐患与安全需求,人们开发了许多安全防护产品。目前,普遍使用的安全防护技术包括防火墙技术、数据加密、数据备份与灾难恢复等技术。

    为了确保学校环境的安全,许多学校采用了封闭式的围墙并在门口设立了保安和门卫。保安对进出校门的人进行判断,决定是否放行。陌生的人想进校园必须先接受保安的查问,查问通过允许进入前他还必须在出入登记本填写个人资料。在互联网上,为了确保内部网络的安全,也采取了与学校保卫制度相类似的措施。担当内部网络“围墙”与“保安”职责的就是防火墙.


 防火墙是硬件和软件的组合,是在两个网络之间执行访问控制策略的系统,用来帮助保护网络网络或计算机系统的安全。防火墙可以防止对受保护的网络进行未授权访问,同时能让受保护的网络访问防火墙以外的网络。
 

    一般来说,防火墙具有以下几种功能:
   (1)能够强化安全策略。
   (2)能有效地记录因特网上的活动。
   (3)能限制暴露用户信息。
   

    防火墙能保护站点不被任意链接,总结并记录有关正在进行的链接资源。防火墙的缺陷是不能防恶意的知情者、不能防范不通过它的链接、不能防备全部的威胁以及病毒。
按照防火墙对内外来往数据的处理方法,大致可以将防火墙分为两大体系:包过滤防火墙和代理防火墙(应用层网关防火墙)。


1. 包过滤防火墙
    网上传输的文件一般在发出端被划分为一串数据包,经过网上的中间站点传到目的地后这些包中的数据又重新组装成原来的文件。包过滤依据控制数据包的源地址、目的地址和传送协议来判断哪些数据包可以进出网络而哪些数据包应被网络拒绝。这种方式的优点是仅用一个放置在重要位置上的包过滤路由器就可以保护整个网络,价格较低,性能开销小,处理速度较快;其缺点是定义复杂,容易出现因配置不当而带来问题。
 

2. 代理放火强
     代理服务是运行在防火墙主机上的一些特定应用程序或者服务程序。它位于内部用户(在内部网络上)和外部服务(在因特网上)之间,代理在幕后处理所有用户和因特网服务之间的通信以代替相互间的直接交谈。它的优点是允许用户“直接”访问因特网和适合于做日志。它内置了专门为提高安全性而编制的应用程序,能够透彻地理解相关服务的命令,对来往的数据包进行安全化处理。

 

 上一篇文章: 思博伦通信Avalanche网络应用测试方案
 下一篇文章: 维护消费者权益组织支持电子邮件TDOS标准
发表评论】【告诉好友】【打印此文】【关闭窗口


技术文章  资源下载
经典素材  社区论坛
 中大型美容美发店老…[1190]
 重庆多达学习俄语培…[2478]
 重庆恒祥广告有限公…[2094]
 重庆市南方阻燃电线…[2506]
 重庆舞美灯光音响有…[3264]
 重庆德鼎滤油机有限…[2016]
 重庆民生建材有限公…[2454]
 重庆集元科技有限公…[4232]
 重庆倍润商贸有限公…[2095]
 重庆腾达展览有限公…[3164]
 帝一网络创始人宣…--[3286]
 重庆vi设计在线祝…--[2833]
 重庆帝一网络书生…--[2951]
 馋嘴鸭的起伏和经…--[3116]
 机器感觉“卡”的…--[3024]
 ActionScript3打造…--[6040]
 在ASP文件中读取H…--[7334]
 vi设计经典案例--[64420]
 帅到掉渣-爆笑版勇…--[7199]
 一个女孩写的经典…--[6975]
没有相关文章
 (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    没有任何评论
设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 重庆网站建设 | 
版权所有: vi设计在线  © 2005-2018 网站备案序号:渝ICP备06003824号
技术支持:帝一网络(重庆网站建设专家)