当前位置: 首页 > news >正文

防火墙技术原理与应用

防火墙概述

防火墙概念

防火墙:通过一种网络安全设备,控制安全区域间的通信,隔离有害通信,进而阻断网络攻击。一般安装在不同安全区域边界处,用于网络通信安全控制,由专用硬件或软件系统组成。

根据网络安全信任程度和需保护的对象,划分安全区域

  1. 公共外部网络:Internet
  2. 内联网:公司或组织专用网络,网络访问限制在组织内部
  3. 外联网:内联网扩展延伸,常用作组织与合作伙伴之间通信
  4. 军事缓冲区域:介于内部网络和外部网络之间的网络段,常放置公共服务设备,向外提供信息服务

 防火墙工作原理

防火墙由软、硬件组合而成,根据一定的安全规则来控制流过防火墙的网络包,屏蔽被保护网络内部信息、拓扑结构和运行状况,起到网络安全屏障的作用,一般用来将内部网络与因特网或其他外部网络互相隔离,限制网络互访,保护内部网络安全。

作用位置:网络接口层、网络层、传输层、应用层。

防火墙安全策略

白名单:只允许符合安全规则的包通过,其他禁止

黑名单:禁止与安全规规则冲突的包通过,其他允许

防火墙功能

过滤非安全访问:只有预先被允许的服务和用户才能通过,禁止未授权用户访问受保护网络

限制网络访问:允许外部网络访问受保护网络指定主机或服务   限制受保护网络中的主机访问外部网络某些服务

网络访问审计:记录访问,提供网络使用情况统计数据  日志作用:掌握网络使用情况(带宽和外访数据);入侵检测和网络攻击取证

网络带


http://www.mrgr.cn/news/1739.html

相关文章:

  • 代码随想录算法训练营_day20
  • 2.1 文件内容差异对比方法
  • 初探 SinoDB 星瑞格数据库
  • 【存储学习笔记】4:快照(Snapshot)技术的实现方式
  • 初识指针4の学习笔记
  • Java中的安全编程实践:加密、解密与数字签名
  • 结构型模式之适配器模式
  • 基础 - 前端知识体系详解
  • 我的Vue2/Vue3知识框架汇总
  • 【爬虫开发】爬虫开发从0到1全知识教程第2篇:requests模块,知识点:【附代码文档】
  • 集师知识付费小程序搭建。。。
  • 安卓小米便签工程结构分析
  • 【C语言】字符函数与字符串函数(上)
  • bbr 的 c 实现和收敛行为仿真
  • 站易WordPress
  • XMOS 多路音频解码器
  • 每日一练 - 单包攻击与分布式拒绝服务攻击
  • 排序算法(C语言版)总结
  • 美股开户券商怎么选?
  • 暑假算法刷题日记 Day 10