【正文】
示。 防火墻的定義 ? 防火墻的本義原是指古代人們房屋之間修建的墻,這道墻可以防止火災(zāi)發(fā)生的時候蔓延到別的房屋,如圖所示。 防火墻的定義 ? 這里所說的防火墻不是指為了防火而造的墻,而是指隔離在本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道防御系統(tǒng)。 ? 在互聯(lián)網(wǎng)上,防火墻是一種非常有效的網(wǎng)絡(luò)安全系統(tǒng),通過它可以隔離風(fēng)險區(qū)域( Inter或有一定風(fēng)險的網(wǎng)絡(luò))與安全區(qū)域(局域網(wǎng))的連接,同時不會妨礙安全區(qū)域?qū)︼L(fēng)險區(qū)域的訪問,網(wǎng)絡(luò)防火墻結(jié)構(gòu)如圖所示。 Intra Inter 客戶機 電子郵件服務(wù)器 Web服務(wù)器 數(shù)據(jù)庫服務(wù)器 防火墻的功能 ? 根據(jù)不同的需要,防火墻的功能有比較大差異,但是一般都包含以下三種基本功能。 ? 可以限制未授權(quán)的用戶進入內(nèi)部網(wǎng)絡(luò),過濾掉不安全的服務(wù)和非法用戶 ? 防止入侵者接近網(wǎng)絡(luò)防御設(shè)施 ? 限制內(nèi)部用戶訪問特殊站點 防火墻的局限性 ? 沒有萬能的網(wǎng)絡(luò)安全技術(shù),防火墻也不例外。防火墻有以下三方面的局限: ? 防火墻不能防范網(wǎng)絡(luò)內(nèi)部的攻擊。比如:防火墻無法禁止變節(jié)者或內(nèi)部間諜將敏感數(shù)據(jù)拷貝到軟盤上。 ? 防火墻也不能防范那些偽裝成超級用戶或詐稱新雇員的黑客們勸說沒有防范心理的用戶公開其口令,并授予其臨時的網(wǎng)絡(luò)訪問權(quán)限。 ? 防火墻不能防止傳送己感染病毒的軟件或文件,不能期望防火墻去對每一個文件進行掃描,查出潛在的病毒。 虛擬專用網(wǎng)技術(shù)簡介 ? 虛擬專用網(wǎng) (VPN)是利用現(xiàn)有的公共網(wǎng)絡(luò)環(huán)境構(gòu)建的具有安全性、獨占性、自成一體的虛擬網(wǎng)絡(luò)。它實際上是一個在互聯(lián)網(wǎng)等公用網(wǎng)絡(luò)上的一些節(jié)點的集合。這些節(jié)點之間采用了專用加密和認證技術(shù)來相互通信,好像用專線連接起來一樣。 ? 虛擬專用網(wǎng)可以在兩個異地子網(wǎng)之間建立安全的通道。 加密技術(shù) ? 加密是指將數(shù)據(jù)進行編碼,使它成為一種按常規(guī)不可理解的形式,這種不可理解的內(nèi)容叫密文。解密是加密的逆過程,即將密文還原成原來可理解的形式。 ? 數(shù)據(jù)加密技術(shù)的關(guān)鍵元素包括 加 密算法和密鑰。 加 密算法是一組打亂和恢復(fù)數(shù)據(jù)的指令集或一個數(shù)學(xué)公式。密鑰則是 算法 中的可變參數(shù)。 ? 舉例: How are you ? lsa evi csy。 1. 加密與解密 加密技術(shù) ? 對同樣的明文 , 可使用不同的加密算法 。 即使使用相同的加密算法 , 如果使用的密鑰不同也會得出不同的密文 。 ? 衡量一個加密技術(shù)的可靠性 , 主要取決于解密過程的難度 , 而這取決于密鑰的長度 。 ? 廣泛應(yīng)用的加密技術(shù)是對稱密鑰加密體制 (私鑰加密體制 )和非對稱密鑰加密體制 (公鑰加密體制 )。 1. 加密與解密 簡單的加密 ? 樸素的密碼: 天王蓋地虎 〉寶塔鎮(zhèn)河妖 ? 凱撒密碼: hello jgnnq 凱撒密碼的字母對應(yīng)關(guān)系: a b c d e f g h i ? x y z c d e f g h I j k ? z a b ? 棋盤密碼: 1 2 3 4 5 1 A B C D E 2 F G H I J K 3 L M N O