何谓防火墙

作者&投稿:苦蓝 (若有异议请与网页底部的电邮联系)
~ 分类: 电脑/网络 >> 反病毒
解析:

通俗点就是当程序访问你的机子或你的程序访问网络的时候他回提醒你的东东

专业点就是一、防火墙的概念

1. 最初含义:当房屋还处于木制结构的时侯,人们将石块堆砌在房屋周围用来防止火灾的发生。这种墙被称之为防火墙 。

2. Rich Kosinski(Inter Security公司总裁):

防火墙是一种访问控制技术,在某个机构的网络和不安全的网络之间设置障碍,阻止对信息资源的非法访问。换句话说,防火墙是一道门槛,控制进/出两个方向的通信。

3. William Cheswick和Steve Beilovin(1994):

防火墙是放置在两个网络之间的一组组件,这组组件共同具有下列性质:

(1)只允许本地安全策略授权的通信信息通过;

(2)双向通信信息必须通过防火墙;

(3)防火墙本身不会影响信息的流通。

4. 防火墙是位于两个信任程度不同的网络之间(如企业内部网络和Inter之间)的软件或硬件设备的组合,它对两个网络之间的通信进行控制,通过强制实施统一的安全策略,防止对重要信息资源的非法存取和访问以达到保护系统安全的目的。

注意:防火墙主要用于保护安全网络免受不安全网络的侵害。

典型情况:安全网络为企业内部网络,不安全网络为因特网。

但防火墙不只用于因特网,也可用于Intra各部门网络之间。(内部防火墙)。E.g.:财务部与市场部之间。

5. 在逻辑上,防火墙是分离器,限制器,也是一个分析器,有效地监控了内部网和外部网之间的任何活动,保证了内部网络的安全。

在物理上,防火墙通常是一组硬件设备——路由器、主计算机,或者是路由器、计算机和配有软件的网络的组合。

防火墙一般可分为多个部分,某些部分除了执行防火墙功能外还执行其它功能。E.g.:加密和解密——VPN。

6. 防火墙的实质是一对矛盾(或称机制):限制数据流通,允许数据流通。

两种极端的表现形式:除了非允许不可的都被禁止,安全但不好用。(限制政策);除了非禁止不可的都被允许,好用但不安全。(宽松政策)

多数防火墙都在两种之间采取折衷。

在一个没有防火墙环境中,网络安全完全依赖于主机安全,并且在某种意义上所有主机都必须协同达到一个统一的高安全标准。基于主机的安全伸缩性不好:当一个站点上主机的数量增加时,确定每台主机处于高安全级别之上,势必会使性能下降。如果某个网络软件的薄弱点被发现,没有防火墙保护的站点必须尽可能快地更正每个暴露的系统,这并不现实,特别是在一些不同版本的操作系统正被使用时。

二、防火墙的作用

1. 网络安全的第一道防线(防盗门、战壕、交通警察、门卫)

2. 防火墙是阻塞点,可强迫所有进出信息都通过这个唯一狭窄的检查点,便于集中实施安全策略。

3. 防火墙可以实行强制的网络安全策略,E.g.:禁止不安全的协议NFS,禁止finger 。

4. 对网络存取和访问进行监控审计。E.g.:网络使用和滥用的记录统计。

5. 使用内部防火墙可以防止一个网段的问题传播到另一个网段。

三、防火墙体系结构

1. 基本原理

(1)防火墙是网络之间的一种特殊的访问控制设施,放置在网络的边界上,用于隔离Inter的一部分,限制其与Inter其他部分之间数据的自由流动,在不可靠的互连网络中建立一个可靠的子网。

(2)安全域:一个计算机子网中具有相同安全政策的计算机的 *** 。

(3)过滤器:本地安全政策的具体体现,对穿越的流量实施控制以阻止某一类别的流量。

2. 防火墙分类

(1)IP级防火墙,又称报文过滤防火墙。

原理:在路由软件中根据报文的信源、信宿及服务类型来实现报文过滤功能。

特点:网络性能好,透明、方便;不能针对特定用户和特定请求,粒度不够。

(2)应用级防火墙,又称代理防火墙。

原理:双穴主机隔离内外直接连接,为两端代理服务请求。

特点:不存在直接报文交换,安全性好,粒度精确完备;但效率低,只能针对专门服务,有局限性。

(3)链路级防火墙

原理:双穴主机提供通用的TCP/UDP连接中继服务。

3. 防火墙的使用

(1)一般原则

1)防火墙的使用是以额外的软硬件设备和系统性能的下降为代价的。

2)防火墙的设置取决于对网络的安全防卫要求和所能承受的经济能力,以及系统被攻破之后可能产生的后果的严重性。

3)防火墙适用于保护内部主机安全管理不太严格的大型组织机构。

(2)防火墙的使用形式

1)路由器过滤方式防火墙

在内部网与外部网的关键路径上设置一台带有报文过滤功能的路由器,通过设置过滤规则准确完备地表达本地网络的安全政策。

2)双穴信关方式防火墙

双穴主机使用两个接口分别连接内部和外部网络,并隔离两个网络之间的直接IP报文交换。分为代理服务和用户直接登录两种访问控制方式。

3)主机过滤方式防火墙

提供安全保护的堡垒主机仅与内部网相连,通过过滤路由器连接内部网和外部网,外部网只能访问堡垒主机。更具安全性和可操作性。

4)子网过滤方式防火墙:DMZ方式(非军事区方式)

在主机过滤的基础上增加子网过滤,用过滤子网隔离堡垒主机与内部网,减轻攻击者入侵堡垒主机后对内部网的冲击。

5)内部防火墙

用于大型网络内部子网分隔,以阻止访问控制中信赖关系的传递转移。

(3)使用防火墙的问题

1)灵活性差,不能满足网络互连的复杂形式。

2)防火墙重点防卫网络传输,不保证高层协议的安全。

3)防火墙必须设置在路由的关键点,且安全域内不能存在备份的迂回路由。

4. 防火墙的管理

(1)防火墙日志:用于安全追踪。

(2)备份:防火墙系统的所有配置文件和系统文件。

四、IP级防火墙

1. 工作原理

(1)多端 *** 换设备,根据报文报头执行过滤规则来进行报文转发。

(2)传输控制表

1)定义过滤规则,报文依次运用每一条规则直至匹配的规则,然后执行对应的操作。

2)传输控制表的建立:安全政策→形式化描述→防火墙软件语法格式

3)制定过滤规则:规则之间并不互斥,长前缀匹配优先。

4)不同的IP级防火墙产品有不同的传输控制表格式。

2. 报文过滤规则

(1)SMTP处理:服务器端口25,客户机端口>1023

(2)POP处理:服务器端口110,客户机端口>1023

(3)HTTP处理:服务器端口80,客户机端口>1023

(4)FTP处理:服务器控制连接端口21,数据连接端口20,客户机端口>1023

(5)Tel处理:服务器端口23,客户机端口>1023

(6)DNS处理:服务器端口53,客户机端口>1023

(7)RPC处理:端口映射服务器111,不提倡在不安全环境中提供RPC服务

(8)UDP处理:很难控制和验证,通过应用级防火墙拒绝UDP报文

(9)ICMP处理:容易遭受DOS攻击,ICMP过滤范围取决于网络的管理域

(10)路由处理:应阻止内部路由信息出去,同时阻止外部路由信息进来

(11)IP分段报文处理:取决于网络的安全要求,必要时应设置上下文

(12)IP隧道:由于开销过大,一般IP级防火墙不对IP隧道进行过滤

3. 内部路由与防火墙的混合结构

内部网使用一个路由器同时处理内部路由和外部防火墙功能,此时防火墙的定义要针对路由器的端口进行,需要路由器各端口的路由表配合。

4. IP防火墙的政策控制

(1)鉴别:验证用户的标识

(2)授权:判定用户是否有权访问所申请的资源。

5. 源点鉴别

(1)目的:防止盗用资源和服务失效攻击

(2)验证形式:抽样检查

1)对报文流当场进行抽样检查

2)一边转发,一边抽样进行后台检查

3)将样本记入日志,事后进行审计

(3)鉴别方法:过滤标准,临时口令,报文摘录,报文签名

6. IP级防火墙技术评价

(1)优点(P191)

(2)目前存在的问题(P192)

五、应用级防火墙

1. 基本原理

(1)在堡垒主机中使用应用代理服务器控制内部网络与外部网络的报文交换。

(2)优点

1)对特定的应用服务在内部网络内外的使用实施有效控制,具有很强的针对性和专用性。

2)内部网络中的用户名被防火墙中的名字取代,增加了攻击者寻找攻击对象的难度。

3)可以对过往操作进行检查和控制,禁止了不安全的行为。

4)提供报文过滤功能,还能实现对传输时间、带宽等进行控制的方法。

(3)缺点

1)通用性较差,需要为每个应用协议配置不同的代理服务器。

2)需要对正常的客户软件进行相应的调整或修改。

3)新服务的出现和对应代理的出现存在较大延迟,成为新的不安全因素。

(4)设计原则(P193)

1)不允许内部网络与外界直接的IP交互,要有边界防火墙。

2)允许内部用户发起向外的FTP和Email,但可以通过代理进行审计。

3)外部网络用户是不可信任的,要有鉴别功能。

4)内部用户所使用的涉及外部网络的服务应该是可控制的。

5)防火墙的功能是针对外部网络访问的。


请问,防火墙的作用到底是什么?
防火墙的作用是:防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。在逻辑上,防火墙是一个分离器,一个限制器,也是一...

防火墙的作用是什么,防火墙的主要功能作用介绍
一、防火墙的作用是什么? 1.包过滤 具备包过滤的就是防火墙?对,没错!根据对防火墙的定义,凡是能有效阻止网络非法连接的方式,都算防火墙。早期的防火墙一般就是利用设置的条件,监测通过的包的特征来决定放行或者阻止的,包过滤是很重要的一种特性。虽然防火墙技术发展到现在有了很多新的理念提出,...

防火墙的类型包括
防火墙的类型包括软件防火墙、硬件防火墙、芯片级防火墙、包过滤防火墙、动态检测防火墙。1、软件防火墙 运行在特定的计算机上,需要客户预先安装好的计算机操作系统的支持。一般来说这台计算机就是整个网络的网关,俗称个人防火墙。软件防火墙像其他软件产品一样需要先在计算机上安装并做好配置才可以使用。2、硬件...

菜鸟问:防火墙是什么东东啊..在哪调
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。 它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,...

网络攻击的常见手法及其防范措施
二、计算机网络安全的防火墙技术 计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,信息数据的保密性、完整性和可使用性受到保护。网络安全防护的根本目的,就是防止计算机网络存储、传输的信息被非法使用、破坏和篡改。防火墙技术正是实现上述目的一种常用的计算机网络安全技术。 (一)防火墙的含义 所...

防火墙的工作原理是什么?
防火墙的原理是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,有选择地接受外部访问。对内部强化设备监管、...

急!考试题:一般的防火墙分为哪几类?主要有哪些功能?
一般情况下从防火墙的软、硬件形式来分,防火墙可以分为软件防火墙、硬件防火墙以及芯片级防火墙。 第一种:软件防火墙 软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关。俗称“个人防火墙”。软件防火墙就像其它的软件产品一样需要先在计算机上安装并做好...

如何关闭网络防火墙
首先鼠标右键单击网络图标选择属性,接着点击左下角的windows Defender防火墙,再点击启用或关闭windows Defender防火墙,将专用网络设置和公用网络设置中的Windows防火墙关闭,点击确定即可。基本功能所谓“防火墙”,是一种特殊的访问控制设施,是一道介于内部网络和Internet之间的安全屏障,防火墙的基本功能是根据各种...

帮我找找有关于防火墙的用途和例子,我写论文用的谢谢
防火墙产品作为对网络访问进行有效控制的信息安全设备,在对用户的网络访问进行控制的时候,使用有效的用户身份认证技术来区分不同的用户身份,以适应不同访问级别的用户对网络访问的不同权限,弥补传统防火墙仅仅基于IP或MAC访问控制的局限性,有效地实现内部人员上网的行为管理和审计管理。目前在市场上销售的防火墙提供用户身份...

...交换机的工作原理 路由器的工作原理 防火墙的定义和主要功能是什么...
防火墙的功能 防火墙是网络安全的屏障: 一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱...

万宁市15217408912: 防火墙是什么? -
真飞优泌: 防火墙是在内部网络(如企业内部网)与外部网络(如Intemet网)之间,实施安全防范的系统,它属于一种访问控制机制,是用来确定哪些外部服务允许内部访问及哪些内部服务允许外部访问. 防火墙遵循“一切未被允许的即为禁止”的原则...

万宁市15217408912: 什么是“防火墙”?
真飞优泌: 防火墙是一个位于内部网络与 Internet 之间的网络安全系统,是按照一定的安全策略建立起来的硬件和(或)软件的有机组成体,以防止黑客的攻击,保护内部网络的安全运行.防火墙可以被安全在一个单独的路由器中,用来过滤不想要的信息包,也可以被安装在路由器和主机中,发挥更大的网络安全保护作用.防火墙被广泛用来让用户在一个安全屏障后接入互联网,还被用来把一家企业的公共网络服务器和企业内部网络隔开.另外,防火墙还可以被用来保护企业内部网络某一个部分的安全.例如,一个研究或者会计子网可能很容易受到来自企业内部网络里面的窥探.

万宁市15217408912: 防火墙是什么回事? -
真飞优泌: 所谓防火墙指的是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问政策、验证工具、包过滤和应用网关4个部分组成, 防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件(其中硬件防火墙用的很少只有国防部等地才用,因为它价格昂贵).该计算机流入流出的所有网络通信均要经过此防火墙

万宁市15217408912: 什么叫防火墙? -
真飞优泌: 防火墙(Firewall),也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15).它是一种位于内部网络与外部网络之间的网络安全系统.一项信息安全的防护系统,依照特定的规则,允...

万宁市15217408912: 什么叫“防火墙”? -
真飞优泌:防火墙(英文:firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过.防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件.防火墙具有很好的保护作用.入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机.你可以将防火墙配置成许多不同保护级别.高级别的保护可能会禁止一些服务,如视频流等,但至少这是你自己的保护选择.

万宁市15217408912: 什么叫网络防火墙 -
真飞优泌: 网络防火墙就是一个位于计算机和它所连接的网络之间的软件.该计算机流入流出的所有网络通信均要经过此防火墙.防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行.防火墙还可以关闭不使用的端口.而且它还能禁止特定端口的流出通信,封锁特洛伊木马

万宁市15217408912: 什么是防火墙? -
真飞优泌: 过去很长一段时期里,房屋都是砖木结构甚至是茅屋.如果一家失火,四邻也会跟着遭殃,所以,为安全起见,古人就在自己居住地周围修筑高高的围墙,以阻挡外来的火势,保护自身的安全,这种墙就叫防火墙. 如今,网络系统不仅把系统内...

万宁市15217408912: 防火墙是什么意思? -
真飞优泌: 防火墙定义所谓防火墙指的是一个有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一...

万宁市15217408912: 什么是防火墙?一个防火墙至少提供哪两个基本的服务? -
真飞优泌: 1.防火墙的定义所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起...

万宁市15217408912: 什么叫防火墙
真飞优泌: 防火墙就是控制你电脑安全的一道概念意义上的墙,其实那不是真正的墙,只是说他像一堵墙一样保护着您的电脑.这个东东呢一般是由网络管理员操作的,他可以设置访问权限和上网方式.是你的电脑和外界联系的一道门,没有它,你的电脑就会很轻易地被不怀好意的哥们儿用软件扫描到并轻易地控制.但是,对病毒不太管用.不然,卖杀毒软件的那些人啊,都会被饿死.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网