freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

《信息安全第章》ppt課件-文庫吧

2024-12-20 22:39 本頁面


【正文】 了混合技術(shù),如代理服務(wù)也集成了包過濾技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。復(fù)合型防火墻能充分發(fā)揮單一類型防火墻的優(yōu)點以及削弱它本身缺點帶來的安全隱患,以達到更高級別的安全性能,常把基于數(shù)據(jù)包過濾的方法與基于應(yīng)用程序代理的方法結(jié)合起來,形成復(fù)合型防火墻產(chǎn)品。這種結(jié)合通常是以下兩種方案。 ( 1) 屏蔽主機防火墻體系結(jié)構(gòu) ( 2) 屏蔽子網(wǎng)防火墻體系結(jié)構(gòu) 信息安全應(yīng)用教程 一、 防火墻技術(shù)基礎(chǔ)( 9) 4 、 防火墻技術(shù)的局限 ( 1) 防火墻不能阻止來自內(nèi)部網(wǎng)絡(luò)用戶的攻擊。 ( 2) 防火墻不能完全防止用戶傳送已感染病毒的軟件或文件。 ( 3) 防火墻限制或關(guān)閉了許多有用但存在安全漏洞的網(wǎng)絡(luò)服務(wù)。 ( 4) 防火墻只能對已知的網(wǎng)絡(luò)威脅起作用,不能防范新的網(wǎng)絡(luò)安全問題。 ( 5) 防火墻不能防范數(shù)據(jù)驅(qū)動型的攻擊。 ( 6) 內(nèi)部網(wǎng)用戶通過特殊方式可以繞開防火墻。 ( 7) 一旦系統(tǒng)管理員對防火墻配置不當(dāng),易遺留大量的安全漏洞。 ( 8) 內(nèi)部網(wǎng)絡(luò)主機和服務(wù)器 IP地址的變化將導(dǎo)致設(shè)置文件中的規(guī)則改變。 信息安全應(yīng)用教程 二、 防火墻的體系結(jié)構(gòu)及配置原則( 1) 防火墻的體系結(jié)構(gòu) 包過濾路由器 包過濾路由器也被稱為屏蔽路由器,是防火墻最基本的構(gòu)件。包過濾路由器是連接外網(wǎng)和內(nèi)部網(wǎng)絡(luò)的惟一通道,它處于網(wǎng)絡(luò)層,并要求所有的報文都必須通過它的檢查。包過濾路由器按照一定的安全策略(過濾規(guī)則)對進出內(nèi)部網(wǎng)的信息進行限制。這是非?;镜囊环N防火墻,可以由專門的路由器實現(xiàn)。路由器上可以安裝基于 IP層的報文過濾軟件,實現(xiàn)報文過濾功能。許多路由器本身帶有報文過濾配置選項,但一般比較簡單。 信息安全應(yīng)用教程 二、 防火墻的體系結(jié)構(gòu)及配置原則( 2) 包過濾路由器體系結(jié)構(gòu) 信息安全應(yīng)用教程 二、 防火墻的體系結(jié)構(gòu)及配置原則( 3) 雙宿主主機 雙宿主主機體系結(jié)構(gòu)是圍繞具有雙重宿主的主機而構(gòu)筑的,雙宿主主機也稱堡壘主機。堡壘主機是一臺至少裝有兩塊網(wǎng)卡或者說至少具有兩個網(wǎng)絡(luò)接口的主機,其中的兩塊網(wǎng)卡分別與內(nèi)部網(wǎng)和外部網(wǎng)相連。堡壘主機上運行著防火墻軟件,可以轉(zhuǎn)發(fā)應(yīng)用程序,提供服務(wù)等。 堡壘主機可以充當(dāng)與這些接口相連的網(wǎng)絡(luò)之間的路由器;它能夠從一個網(wǎng)絡(luò)向另一個網(wǎng)絡(luò)發(fā)送 IP數(shù)據(jù)包。然而,實現(xiàn)雙重宿主主機的防火墻體系結(jié)構(gòu)禁止這種直接發(fā)送的功能。 IP數(shù)據(jù)包并不是從一個網(wǎng)絡(luò) (如因特網(wǎng) )直接發(fā)送到其他 (如內(nèi)部的、被保護的 )網(wǎng)絡(luò)。防火墻內(nèi)部的系統(tǒng)能與堡壘主機通信,同時防火墻外部的系統(tǒng) (在因特網(wǎng)上 )能與堡壘主機通信,但是不允許內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)直接進行互相通信。雙宿主主機將內(nèi)網(wǎng)和外網(wǎng)之間直接的信息通信完全切斷了,保護了內(nèi)部網(wǎng)絡(luò)。它提供了很高程度的網(wǎng)絡(luò)控制,因為內(nèi)網(wǎng)和外網(wǎng)要通信,只有通過代理或者讓用戶直接注冊到雙宿主主機上來才可以。防火墻的功能則是用堡壘主機運行的防火墻軟件來實現(xiàn)的。 信息安全應(yīng)用教程 二、 防火墻的體系結(jié)構(gòu)及配置原則( 4) 雙宿主主機體系結(jié)構(gòu) 信息安全應(yīng)用教程 二、 防火墻的體系結(jié)構(gòu)及配置原則( 5) 屏蔽主機體系結(jié)構(gòu) 屏蔽主機體系結(jié)構(gòu)是由過濾路由器和應(yīng)用網(wǎng)關(guān)組成的。這種體系結(jié)構(gòu)使用一個單獨的路由器提供來自與內(nèi)部的網(wǎng)絡(luò)相連的主機的服務(wù),主要的安全通過數(shù)據(jù)包過濾實現(xiàn)的。 堡壘主機位于內(nèi)部的網(wǎng)絡(luò)上,在內(nèi)部網(wǎng)和外部網(wǎng)之間放
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1