-
當前位置:首頁 > 創(chuàng)意學院 > 短視頻 > 專題列表 > 正文
防火墻技術分為(web防火墻)
大家好!今天讓創(chuàng)意嶺的小編來大家介紹下關于防火墻技術分為的問題,以下是小編對此問題的歸納整理,讓我們一起來看看吧。
開始之前先推薦一個非常厲害的Ai人工智能工具,一鍵生成原創(chuàng)文章、方案、文案、工作計劃、工作報告、論文、代碼、作文、做題和對話答疑等等
只需要輸入關鍵詞,就能返回你想要的內容,越精準,寫出的就越詳細,有微信小程序端、在線網(wǎng)頁版、PC客戶端
官網(wǎng):https://ai.de1919.com
本文目錄:
一、防火墻技術根據(jù)其防范的方式和側重點的不同而分為
防火墻技術可根據(jù)防范的方式和側重點的不同而分為很多種類型,但總體來講可分為二大類:分組過濾、應用代理!----分組過濾(Packet filtering):作用在網(wǎng)絡層和傳輸層,它根據(jù)分組包頭源地址,目的地址和端口號、協(xié)議類型等標志確定是否允許數(shù)據(jù)包通過。只有滿足過濾邏輯的數(shù)據(jù)包才被轉發(fā)到相應的目的地出口端,其余數(shù)據(jù)包則被從數(shù)據(jù)流中丟棄。
------應用代理型防火墻是內部網(wǎng)與外部網(wǎng)的隔離點,起著監(jiān)視和隔絕應用層通信流的作 用。同時也常結合入過濾器的功能。它工作在OSI模型的最高層,掌握著應用系統(tǒng)中可用作安全決策的全部信息。---- --應用代理(Application Proxy):也叫應用網(wǎng)關(Application Gateway),它作用在應用層,其特點是完全阻隔了網(wǎng)絡通信流,通過對每種應用服務編制專門的代理程序,實現(xiàn)監(jiān)視和控制應用層通信流的作用。實際中的應用網(wǎng)關通常由專用工作站實現(xiàn)!---分組過濾的優(yōu)點是不用改動客戶機和主機上的應用程序,因為它工作在網(wǎng)絡層和傳輸層,與應用層無關。但其弱點也是明顯的:據(jù)以過濾判別的只有網(wǎng)絡層和傳輸層的有限信息,因而各種安全要求不可能充分滿足;在許多過濾器中,過濾規(guī)則的數(shù)目是有限制的,且隨著規(guī)則數(shù)目的增加,性能會受到很大地影響;由于缺少上下文關聯(lián)信息,不能有效地過濾如UDP、RPC一類的協(xié)議;另外,大多數(shù)過濾器中缺少審計和報警機制,且管理方式和用戶界面較差;對安全管理人員素質要求高,建立安全規(guī)則時,必須對協(xié)議本身及其在不同應用程序中的作用有較深入的理解。因此,過濾器通常是和應用網(wǎng)關配合使用,共同組成防火墻系統(tǒng).二、防火墻包括哪些類型?
目前防火墻產(chǎn)品非常之多,劃分的標準也比較雜。
主要分類如下:
1.
從軟、硬件形式上分為
軟件防火墻和硬件防火墻以及芯片級防火墻。
2.從防火墻技術分為
“包過濾型”和“應用代理型”兩大類。
3.從防火墻結構分為
<
單一主機防火墻、路由器集成式防火墻和分布式防火墻三種。
4.
按防火墻的應用部署位置分為
邊界防火墻、個人防火墻和混合防火墻三大類。
5.
按防火墻性能分為
百兆級防火墻和千兆級防火墻兩類。
三、防火墻的主要功能和幾種類型?
防火墻技術是通過有機結合各類用于安全管理與篩選的軟件和硬件設備,幫助計算機網(wǎng)絡于其內、外網(wǎng)之間構建一道相對隔絕的保護屏障,以保護用戶資料與信息安全性的一種技術。
主要功能:
1、入侵檢測功能
網(wǎng)絡防火墻技術的主要功能之一就是入侵檢測功能,主要有反端口掃描、檢測拒絕服務工具、檢測CGI/IIS服務器入侵、檢測木馬或者網(wǎng)絡蠕蟲攻擊、檢測緩沖區(qū)溢出攻擊等功能,可以極大程度上減少網(wǎng)絡威脅因素的入侵,有效阻擋大多數(shù)網(wǎng)絡安全攻擊。
2、網(wǎng)絡地址轉換功能
利用防火墻技術可以有效實現(xiàn)內部網(wǎng)絡或者外部網(wǎng)絡的IP地址轉換,可以分為源地址轉換和目的地址轉換,即SNAT和NAT。
SNAT主要用于隱藏內部網(wǎng)絡結構,避免受到來自外部網(wǎng)絡的非法訪問和惡意攻擊,有效緩解地址空間的短缺問題,而DNAT主要用于外網(wǎng)主機訪問內網(wǎng)主機,以此避免內部網(wǎng)絡被攻擊。
3、網(wǎng)絡操作的審計監(jiān)控功能
通過此功能可以有效對系統(tǒng)管理的所有操作以及安全信息進行記錄,提供有關網(wǎng)絡使用情況的統(tǒng)計數(shù)據(jù),方便計算機網(wǎng)絡管理以進行信息追蹤。
4、強化網(wǎng)絡安全服務
防火墻技術管理可以實現(xiàn)集中化的安全管理,將安全系統(tǒng)裝配在防火墻上,在信息訪問的途徑中就可以實現(xiàn)對網(wǎng)絡信息安全的監(jiān)管。
類型
1、過濾型防火墻
過濾型防火墻是在網(wǎng)絡層與傳輸層中,可以基于數(shù)據(jù)源頭的地址以及協(xié)議類型等標志特征進行分析,確定是否可以通過。在符合防火墻規(guī)定標準之下,滿足安全性能以及類型才可以進行信息的傳遞,而一些不安全的因素則會被防火墻過濾、阻擋。
2、應用代理類型防火墻
應用代理防火墻主要的工作范圍就是在OIS的最高層,位于應用層之上。其主要的特征是可以完全隔離網(wǎng)絡通信流,通過特定的代理程序就可以實現(xiàn)對應用層的監(jiān)督與控制。
這兩種防火墻是應用較為普遍的防火墻,其他一些防火墻應用效果也較為顯著,在實際應用中要綜合具體的需求以及狀況合理的選擇防火墻的類型,這樣才可以有效地避免防火墻的外部侵擾等問題的出現(xiàn)。
3、復合型
目前應用較為廣泛的防火墻技術當屬復合型防火墻技術,綜合了包過濾防火墻技術以及應用代理防火墻技術的優(yōu)點,譬如發(fā)過來的安全策略是包過濾策略,那么可以針對報文的報頭部分進行訪問控制。
如果安全策略是代理策略,就可以針對報文的內容數(shù)據(jù)進行訪問控制,因此復合型防火墻技術綜合了其組成部分的優(yōu)點,同時摒棄了兩種防火墻的原有缺點,大大提高了防火墻技術在應用實踐中的靈活性和安全性。
擴展資料
具體應用
1、內網(wǎng)中的防火墻技術
防火墻在內網(wǎng)中的設定位置是比較固定的,一般將其設置在服務器的入口處,通過對外部的訪問者進行控制,從而達到保護內部網(wǎng)絡的作用,而處于內部網(wǎng)絡的用戶,可以根據(jù)自己的需求明確權限規(guī)劃,使用戶可以訪問規(guī)劃內的路徑。
總的來說,內網(wǎng)中的防火墻主要起到以下兩個作用:一是認證應用,內網(wǎng)中的多項行為具有遠程的特點,只有在約束的情況下,通過相關認證才能進行;二是記錄訪問記錄,避免自身的攻擊,形成安全策略。
2、外網(wǎng)中的防火墻技術
應用于外網(wǎng)中的防火墻,主要發(fā)揮其防范作用,外網(wǎng)在防火墻授權的情況下,才可以進入內網(wǎng)。針對外網(wǎng)布設防火墻時,必須保障全面性,促使外網(wǎng)的所有網(wǎng)絡活動均可在防火墻的監(jiān)視下,如果外網(wǎng)出現(xiàn)非法入侵,防火墻則可主動拒絕為外網(wǎng)提供服務。
基于防火墻的作用下,內網(wǎng)對于外網(wǎng)而言,處于完全封閉的狀態(tài),外網(wǎng)無法解析到內網(wǎng)的任何信息。防火墻成為外網(wǎng)進入內網(wǎng)的唯一途徑,所以防火墻能夠詳細記錄外網(wǎng)活動,匯總成日志,防火墻通過分析日常日志,判斷外網(wǎng)行為是否具有攻擊特性。
參考資料來源:百度百科-防火墻
四、按實現(xiàn)原理的不同將防火墻分為哪三類?
按實現(xiàn)原理的不同將防火墻分為( 包過濾型、代理型和監(jiān)測型 )三類。
補充:防火墻(Firewall),也稱防護墻,是由Check Point創(chuàng)立者Gil Shwed于1993年發(fā)明并引入國際互聯(lián)網(wǎng)(US5606668(A)1993-12-15)。它是一種位于內部網(wǎng)絡與外部網(wǎng)絡之間的網(wǎng)絡安全系統(tǒng)。一項信息安全的防護系統(tǒng),依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。
以上就是關于防火墻技術分為相關問題的回答。希望能幫到你,如有更多相關問題,您也可以聯(lián)系我們的客服進行咨詢,客服也會為您講解更多精彩的知識和內容。
推薦閱讀:
年會創(chuàng)意方案(年會創(chuàng)意方案設計)