防火墙与反病毒技术.ppt
《防火墙与反病毒技术.ppt》由会员分享,可在线阅读,更多相关《防火墙与反病毒技术.ppt(25页珍藏版)》请在三一文库上搜索。
1、知识回顾,上一章中介绍了哪两种网络安全协议? SSL的体系结构中包含了哪些协议? IPSec架构中包含了哪两个重要的协议? IPSec协议的两种工作模式是什么? 已经学习了哪些保障信息安全的技术?,ESP协议,实现保密性、完整性、抗重放攻击 AH协议,实现完整性、抗重放攻击,传输模式,隧道模式,三只小猪的故事,现代信息安全技术,防火墙,核心防护,病毒检测,入侵检测,第七章 防火墙与反病毒技术,防火墙的概述,什么是防火墙 防火墙的发展历史 防火墙的几种类型,什么是防火墙,不可信用户,?,什么是防火墙,定义 防火墙是位于两个(或多个)网络间,实施网间访问控制的一组组件的集合。 它满足以下条件: 内
2、部和外部之间的所有网络数据流必须经过防火墙 只有符合安全政策的数据流才能通过防火墙 防火墙自身应对渗透(peneration)免疫(不受各种攻击的影响) 核心思想 在不安全的网际网环境中构造一个相对安全的子网环境,什么是防火墙,功能 网络安全的屏障 过滤不安全的服务:(两层含义) 内部提供的不安全服务 内部访问外部的不安全服务 集中式安全保护 阻断特定的网络攻击;(联动技术的产生) 是监视局域网安全和预警的方便端点 提供包括安全和统计数据在内的审计数据,好的防火墙还能灵活设置各种报警方式。,防火墙的发展历史,1986年,美国digital公司在Internet上安装了全球第一个商用防火墙系统,
3、提出了防火墙概念。 防火墙的发展大致可划分为4个阶段,防火墙的发展历史,第一代防火墙 基于路由器的防火墙 网络访问控制功能通过路由控制来实现 特点 以访问控制表方式实现对分组的过滤 过滤判决的依据可以是地址、端口号、IP标志等 只有分组过滤功能 缺点 路由协议本身就具有安全漏洞,外部网络要探测内部网络十分容易 路由器上分组过滤规则的设置和配置存在安全隐患,只是一种应急措施,防火墙的发展历史,第二代防火墙 用户化防火墙工具套 特点 将过滤功能从路由器中独立出来,并加上审计和告警功能 针对用户需求,提供模块化的软件包 软件可通过网络发送,用户可自己动手构造防火墙 存在的问题 配置和维护过程复杂、费
4、时 对用户的技术要求高 全软件实现,安全性和处理速度均有局限 实践表明,使用中出现差错的情况很多,防火墙的发展历史,第三代防火墙 建立在通用操作系统上的商用防火墙产品 特点 批量上市的专用防火墙 包括分组过滤或者借用路由器的分组过滤功能 装有专用的代理系统,监控所有协议的数据和指令 保护用户编程空间和用户配置内核参数的设置 安全性和速度大为提高,防火墙的发展历史,第三代防火墙 存在的问题 作为基础的操作系统及其内核往往不为防火墙管理者所知。由于源码的保密,其安全性无从保证 由于大多数防火墙厂商并非是通用操作系统的厂商,通用操作系统厂商不会对防火墙中使用的操作系统的安全性负责 用户必须依赖两方面
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 病毒 技术
链接地址:https://www.31doc.com/p-3504056.html