freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計(jì)算機(jī)導(dǎo)論ppt課件(編輯修改稿)

2025-06-08 13:15 本頁面
 

【文章內(nèi)容簡介】 通過以防火墻為中心的安全方案配置 , 能將所有安全軟件 ( 如口令 、 加密 、 身份認(rèn)證 、 審計(jì)等 ) 配置在防火墻上 。 與將網(wǎng)絡(luò)安全問題分散到各個(gè)主機(jī)上相比 , 防火墻的集中安全管理更經(jīng)濟(jì) 。例如在網(wǎng)絡(luò)訪問時(shí) , 一次一密口令系統(tǒng)和其它的身份認(rèn)證系統(tǒng)完全可以不必分散在各個(gè)主機(jī)上 ,而集中在防火墻一身上 。 計(jì)算機(jī) 信息安全 816 網(wǎng)絡(luò)安全技術(shù) ( 3) 對網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控 。 如果所有的訪問都經(jīng)過防火墻 , 那么 , 防火墻就能記錄下這些訪問并做出日志記錄 , 同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù) 。 當(dāng)發(fā)生可疑動(dòng)作時(shí) , 防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警 , 并提供網(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細(xì)信息 。 另外 , 網(wǎng)絡(luò)使用情況統(tǒng)計(jì)對網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的 。 計(jì)算機(jī) 信息安全 817 網(wǎng)絡(luò)安全技術(shù) ( 4) 防止內(nèi)部信息的外泄 。 通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分 , 可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離 , 從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響 。 再者 ,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題 , 一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣 , 甚至因此而暴露了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞 。 計(jì)算機(jī) 信息安全 818 網(wǎng)絡(luò)安全技術(shù) (四)防火墻的類型 主要有以下幾種分類方法: ( 1)從軟、硬件形式分 :有軟件防火墻、硬件防火墻和芯片級防火墻。 ( 2)從防火墻技術(shù)分 :有包過濾型防火墻、應(yīng)用級網(wǎng)關(guān)防火墻和應(yīng)用代理型防火墻。 ( 3)從防火墻結(jié)構(gòu)分 :有單一主機(jī)防火墻、路由器集成式防火墻和分布式防火墻。 ( 4)按防火墻的應(yīng)用部署位置分 :有邊界防火墻、個(gè)人防火墻和混合防火墻。 ( 5)按防火墻性能分 :有百兆級防火墻和千兆級防火墻。 計(jì)算機(jī) 信息安全 819 網(wǎng)絡(luò)安全技術(shù) 下面給出從防火墻技術(shù)劃分的包過濾型防火墻、應(yīng)用級網(wǎng)關(guān)防火墻和應(yīng)用代理型防火墻的基本原理和主要特性。 1. 包過濾型防火墻 一般是基于源地址和目的地址、應(yīng)用、協(xié)議以及每個(gè) IP包的端口來做出通過與否的判斷。大多數(shù)的路由器都能通過檢查傳送信息來決定是否將所收到的數(shù)據(jù)包轉(zhuǎn)發(fā),防火墻對這種功能做了進(jìn)一步強(qiáng)化。另外,通過定義數(shù)據(jù)包的端口號(hào),防火墻能夠判斷是否允許建立特定的連接,例如 Tel連接和 FTP連接。包過濾型防火墻是一種簡單實(shí)用的防火墻。 數(shù)據(jù)包:網(wǎng)絡(luò)中數(shù)據(jù)傳送的基本單位和形式稱作數(shù)據(jù)包。數(shù)據(jù)包主要由目的 IP地址、源 IP地址、凈載數(shù)據(jù)等部分內(nèi)容構(gòu)成。 端口:是計(jì)算機(jī)與外界通訊交流的出口,例如 USB端口。在網(wǎng)絡(luò)通信中,端口指的是連接其他網(wǎng)絡(luò)設(shè)備的接口,不同的接口有不同的編號(hào),稱作端口號(hào)。 計(jì)算機(jī) 信息安全 820 網(wǎng)絡(luò)安全技術(shù) 2.應(yīng)用級網(wǎng)關(guān)防火墻 應(yīng)用級網(wǎng)關(guān)防火墻是在網(wǎng)絡(luò)應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能。它針對特定的網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議使用指定的數(shù)據(jù)過濾邏輯,并在過濾的同時(shí),對數(shù)據(jù)包進(jìn)行必要的分析、登記和統(tǒng)計(jì),形成分析報(bào)告。實(shí)際應(yīng)用中的應(yīng)用網(wǎng)關(guān)防火墻通常安裝在專用工作站系統(tǒng)上。 計(jì)算機(jī) 信息安全 821 網(wǎng)絡(luò)安全技術(shù) 3.應(yīng)用代理型防火墻 包過濾型防火墻和應(yīng)用網(wǎng)關(guān)防火墻有一個(gè)共同的缺點(diǎn),就是它們僅僅依靠特定的邏輯判定來確定是否允許數(shù)據(jù)包通過。一旦滿足邏輯,則防火墻內(nèi)外的計(jì)算機(jī)系統(tǒng)就建立直接聯(lián)系,防火墻外部的用戶便有可能直接了解防火墻內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu)和運(yùn)行狀態(tài),這為非法訪問和網(wǎng)絡(luò)攻擊提供了便利。 應(yīng)用代理型防火墻的特點(diǎn)是完全隔離了防火墻內(nèi)外的計(jì)算機(jī)系統(tǒng),防火墻內(nèi)外計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)傳送均需通過代理才能完成。 計(jì)算機(jī) 信息安全 822 網(wǎng)絡(luò)安全技術(shù) 二、入侵檢測系統(tǒng) 入侵檢測系統(tǒng)( Intrusion Detection System,簡稱 IDS)能夠幫助網(wǎng)絡(luò)系統(tǒng)快速發(fā)現(xiàn)攻擊的發(fā)生,并擴(kuò)展系統(tǒng)管理員的安全管理能力。 入侵檢測系統(tǒng)是一種對網(wǎng)絡(luò)活動(dòng)進(jìn)行實(shí)時(shí)監(jiān)測的專用系統(tǒng),該系統(tǒng)處于防火墻之后,可以和防火墻及路由器配合工作,用來檢查一個(gè)局域網(wǎng)網(wǎng)段上的所有通信情況,記錄和禁止網(wǎng)絡(luò)活動(dòng),可以通過重新配置來禁止從防火墻外部惡意進(jìn)入的流量。入侵檢測系統(tǒng)能夠?qū)W(wǎng)絡(luò)上的信息進(jìn)行快速檢測、分析和管
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1