版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、,电子政务安全技术,防火墙系统,1 防火墙概述 什么是防火墙 防火墙的作用 防火墙的缺陷 防火墙的类型 防火墙的发展 2 防火墙技术 3 防火墙系统,主 要 内 容,1、防火墙概述,什么是防火墙,防火墙是一种装置,它是由软件或硬件设备组合而成,通常处于企业的内部局域网与Internet之间,限制Internet用户对内部网络的访问以及管理内部用户访问外界的权限。 防火墙并不是真正的墙,它是一类防范措施的总称,是一种有效的网络安全模型,在逻辑上,防火墙是一个分离器、一个限制器、也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。,防火墙的部署位置 一、安装防
2、火墙的位置是内部网络与外部网络的接口处,以阻挡来自外部网络的入侵。 二、如果公司内部网络规模较大,并且设置有虚拟局域网(VLAN),则应该在各个VLAN之间设置防火墙。 三、通过公网连接的总部与各分支机构之间也应该设置防火墙,如果有条件,还应该同时将总部与各分支机构组成虚拟专用网(VPN)。,防火墙的作用,过滤不安全服务 过滤非法用户和访问特殊站点 控制对系统的访问 集中的安全管理 增强的保密性 记录和统计网络利用数据及非法使用数据 策略执行,防火墙的缺陷,限制有用的网络服务 无法防范来自内部的攻击 无法防范绕过防火墙的攻击 不能完全防止传送的文件中含有病毒 无法防范数据驱动型的攻击 难以防范
3、新的网络安全问题,防火墙的类型,网络级防火墙 应用级防火墙 电路级网关 规则检查防火墙,防火墙的发展,第一代防火墙:基于路由器的防火墙 第二代防火墙:用户化的防火墙工具套 第三代防火墙:基于通用操作系统的防火墙 第四代防火墙:具有安全操作系统的防火墙,2、防火墙技术,1 防火墙概述 2 防火墙技术 防火墙的安全策略 防火墙的体系结构 防火墙的实现技术 3 防火墙系统,防火墙的安全策略,用户账号策略 用户权限策略 信任关系策略 包过滤策略 认证、签名和数据加密策略 密钥管理策略 审计策略,防火墙的体系结构,双重宿主主机体系结构 被屏蔽主机体系结构 被屏蔽子网体系结构,防火墙,双重宿主主机体系结构,Internet,内部网络,双重宿主主机,防火墙,被屏蔽主机体系结构,Internet,堡垒主机,屏蔽路由器,内部网络,防火墙,被屏蔽子网体系结构,Internet,堡垒主机,内部网络,外部路由器,虚拟
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- HFNC临床护理精要
- 丙烯酸树脂装置操作工操作知识强化考核试卷含答案
- 粉末冶金模具工岗前设备维护考核试卷含答案
- 两栖类养殖工岗前安全生产规范考核试卷含答案
- 石材开采工保密意识知识考核试卷含答案
- 酸性气体吸收工安全生产意识模拟考核试卷含答案
- 医学26年:抗凝药物出血风险评估 心内科查房
- 医学26年老年H型高血压查房课件
- 26年唇癌基因检测用药匹配实操
- 医学26年老年SGLT2抑制剂使用查房课件
- 地理 日本第一课时课件-2024-2025学年七年级地理下册湘教版
- 2025年甘肃陇南事业单位卫生岗招聘笔试试卷
- T/CGAS 026.2-2023瓶装液化石油气管理规范第2部分:平台建设
- 合同转包协议书范本
- 产品放行培训课件
- 2025年军队文职人员(司机岗)历年考试真题库及答案(重点300题)
- 脑出血的护理讲课
- 自来水厂安全培训课件
- 质量手册产品质量管理与控制规范手册
- 2025年国务院发展研究中心信息中心招聘应届毕业生1人管理单位笔试遴选500模拟题附带答案详解
- 《老年人健康管理实务》期末考试复习题库(含答案)
评论
0/150
提交评论