国产护士黄色视频_少妇高潮大叫好爽_久久国产免费观看视频_日本精品专区一二三区

服務(wù)熱線:

021-51085186

021-51085186
2016-04-20

防火墻的三大技術(shù)

您現(xiàn)在的位置:首頁 ? 文章中心 ? 網(wǎng)站建設(shè)

1.包過濾技術(shù)

    包過濾防火墻的安全性是基于對包的IP地址的校驗,在Internet上,所有信息都是以包的形式傳輸?shù)?信息包中包含發(fā)送方的IP地址和接收方的地址,包過濾防火墻將所有經(jīng)過的信息包中發(fā)送方IP地址,接收方IP地址,TCP端口,TCP鏈路等信息讀出,并按照預(yù)告設(shè)定的過濾原則過濾信息包,那些不符合規(guī)定的IP地址的信息包會被防火墻過濾掉,以保證網(wǎng)絡(luò)系統(tǒng)的安全,這是一種基于網(wǎng)絡(luò)層的安全技術(shù),對于應(yīng)用層的黑客行為是無能為力的.

2.代理技術(shù)

     代理服務(wù)器接收客戶請求后會檢查驗證其合法性,如果合法,代理服務(wù)器像一臺客戶機(jī)一樣取回所需的信息再轉(zhuǎn)發(fā)給客戶,它將內(nèi)部系統(tǒng)與外界隔離開來,從外面只能看到代理服務(wù)器而看不到任何內(nèi)部資源,代理服務(wù)器只允許有代理的服務(wù)器通過,而其他所有服務(wù)都完全被封鎖住,這一點(diǎn)對系統(tǒng)安全是很重要的,只有那些被認(rèn)為可依賴的服務(wù)才允許通過防火墻,另外,代理服務(wù)還可以過濾協(xié)議,如可以過濾FTP連接,拒絕使用FTP和put命令,以保證用戶不能將文件寫到匿名服務(wù)器,代理服務(wù)具有信息隱藏,保證有效的誰和登錄,簡化了過濾規(guī)則等優(yōu)點(diǎn),網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),NAT可以屏幕內(nèi)部網(wǎng)絡(luò)的IP地址,使網(wǎng)絡(luò)結(jié)構(gòu)對外部來講是不可見的.

3.狀態(tài)監(jiān)視技術(shù)

      這是第三代網(wǎng)絡(luò)安全技術(shù)監(jiān)視服務(wù)的監(jiān)視模塊在不影響網(wǎng)絡(luò)安全正常工作的前提下,采用抽取相關(guān)數(shù)據(jù)的富春紡網(wǎng)絡(luò)通信的各個層次實(shí)行監(jiān)視,并作安全決策的依據(jù),監(jiān)視模塊支持多種網(wǎng)絡(luò)協(xié)議和應(yīng)用協(xié)議,可以方便地實(shí)現(xiàn)應(yīng)用和服務(wù)的擴(kuò)充,狀態(tài)監(jiān)視服務(wù)可以監(jiān)視RPC和UDP端口信息,而包過濾和代理服務(wù)則都無法做到.