第六章网络安全本章学习目的掌握防火墙主要功能、安全策略和部署掌握入侵检测和入侵防御系统基本知识了解网络扫描器、网络隔离技术基本知识了解拒绝服务攻击的检测与防护基本知识了解VPN的基本原理与应用本章概览网络安全技术是一类包含内容非常广泛的技术
广义上,任何检测、防御和抵制网络攻击的技术都属于网络安全技术,而且很多网络安全技术都是攻击驱动的
本章重点阐述了防火墙、入侵检测、漏洞扫描与网络隔离、拒绝服务攻击检测与防御、计算机病毒防治以及VPN技术的概念、原理、应用部署等方面
第一节防火墙技术一、防火墙的概念防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统,是访问控制机制在网络安全环境中的应用
防火墙使得内部网络和外部网络互相隔离,通过限制网络互访来保护内部网络
防火墙在网络中所处的位置如下图所示:防火墙是设置在内部网络与外部网络(如互联网)之间,实施访问控制策略的一个或一组系统,是访问控制机制在网络安全环境中的应用
防火墙使得内部网络和外部网络互相隔离,通过限制网络互访来保护内部网络
防火墙在网络中所处的位置如下图所示:防火墙是不同网络或网络安全域之间信息的唯一出入口,能根据制定的安全策略(允许、拒绝及监视等)控制出入网络的数据流,且本身具有较强的抗攻击能力
简单的防火墙功能可以在路由器上实现,复杂的功能可以由主机甚至一个子网来实现
防火墙的目的就是在内部网络和外部网络连接之间建立一个安全控制点,允许、拒绝或重新定向经过防火墙的数据流,实现对进出内部网络的网络通信的审计和控制
二、防火墙的分类(一)按防火墙技术划分防火墙发展至今,按照防火墙对数据包的处理方法,可分为包过滤防火墙、应用代理网关防火墙、状态检测防火墙和自适应代理网关防火墙
包过滤(PacketFilter)防火墙2
应用代理网关(Application-ProxyGate