网络安全防护技术课件.pptx
《网络安全防护技术课件.pptx》由会员分享,可在线阅读,更多相关《网络安全防护技术课件.pptx(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全防护技术第1页,此课件共42页哦1.防火墙的定义防火墙的最初得名是古时候为防止火灾蔓延在房屋之间砌起的一道墙,而网络系统中的防火墙是内部网络与外部网络之间的安全隔离系统,用来阻挡外部网络对内部网络的威胁与入侵。防火墙由计算机软件和硬件组成,主要负责内部网络和外部网络之间的安全通信,可以限制外部网络用户对内部网络的访问,以及可以限制内部用户访问外部网络的行为和权限。防火墙的实质是建立在内部网络与外部网络之间的安全防御系统,主要具有以下属性:进出网络的数据必须经过防火墙,防火墙设置在需要安全防护的网络间和安全域间。符合防火墙安全防护规则的数据才能通过防火墙。防火墙系统具有抵抗各种网络攻击的
2、能力。防火墙位于两个或多个网络或安全域之间,是实施访问控制策略的一组软件和硬件集合。4.1 防火墙技术4.1.1 防火墙概述第2页,此课件共42页哦2.防火墙的位置4.1 防火墙技术4.1.1 防火墙概述防火墙在网络中的常见位置第3页,此课件共42页哦根据不同的分类标准,防火墙可以分为多种类型,其中主要包括:包过滤防火墙、代理服务防火墙、混合型防火墙、状态检测防火墙。4.1 防火墙技术4.1.2 防火墙的基本类型第4页,此课件共42页哦1.包过滤防火墙包过滤是防火墙的核心功能之一,防火墙的包过滤标准依赖于防火墙的安全策略,通常防火墙的安全策略由网络管理员预置在防火墙设备的ACL(Access
3、Control List,访问控制列表)中,防火墙根据ACL规则对网络数据流进行过滤,阻止不符合安全策略的通信。(1)包过滤原理网络通信的数据包分为报头和数据两个部分。报头的内容主要包括封装协议、IP源地址、IP目标地址、ICMP消息类型、TCP和UDP目标端口、TCP报头中的ACK位等。而数据的内容是各种网络应用的通信数据。网络通信系统中的路由器就是根据数据包的IP目标地址选择合适的路由,将数据包发送给目标机器。4.1 防火墙技术4.1.2 防火墙的基本类型第5页,此课件共42页哦(2)包过滤防火墙的优点包过滤防火墙具有操作简单、运行高效、易于安装和使用等特点,通常包过滤防火墙内嵌在路由器中
4、对通信数据包实施过滤。路由器是网络互联的关键节点设备,因此在路由器中内嵌包过滤功能几乎不需要任何额外的费用。包过滤防火墙的优点主要体现在下面几个方面:包过滤防火墙不会影响到应用程序的正常运行。包过滤防火墙可以保护整个内网安全。包过滤防火墙对于用户是透明的。包过滤防火墙具有良好的网络性能。4.1 防火墙技术4.1.2 防火墙的基本类型第6页,此课件共42页哦(3)包过滤防火墙的缺点包过滤防火墙主要缺点是安全性较差、功能相对单一以及不能防止地址欺骗等。包过滤防火墙的安全性较差。包过滤防火墙对个别协议并不支持,例如UDP协议、RPC协议,并且包过滤防火墙缺乏审计和报警机制,另外,无法提供完整的安全策
5、略服务,例如,数据包的报头信息只能说明数据包的来源主机,而不能确定用户、端口或应用程序。包过滤防火墙不能防止地址欺骗。4.1 防火墙技术4.1.2 防火墙的基本类型第7页,此课件共42页哦2.代理服务型防火墙(1)代理服务型防火墙概述代理服务型防火墙是利用代理服务器将内部网络和外部网络分开,在数据通过代理服务器时利用防火墙对进出网络的数据进行安全检测,并阻止各类网络攻击。代理服务器基于应用层实现代理服务,访问外网的用户首先向代理服务器发出连接请求,代理服务器对其进行验证,然后将验证后的请求转发给外网服务器,外网服务器将应答交给代理服务器,经代理服务器检测后发送给请求用户。4.1 防火墙技术4.
6、1.2 防火墙的基本类型第8页,此课件共42页哦(2)应用层网关防火墙应用层网关防火墙是典型的代理服务型防火墙,运行于网络协议的应用层,实现数据包的过滤和转发功能。应用层网关防火墙针对于特定的网络应用服务协议采用指定的数据过滤逻辑,并在过滤的同时对数据包进行必要的分析、登记和统计,形成检测报告。应用层网关防火墙的核心是代理服务器,其主要功能是基于网络协议的应用层实现协议的过滤和转发。外部网络用户访问内部网络时,应用层网关防火墙首先会对数据包进行过滤,同时对数据包进行必要的分析、登记和统计,并形成检查报告。4.1 防火墙技术4.1.2 防火墙的基本类型第9页,此课件共42页哦(3)电路级网关防火
7、墙电路级网关防火墙,也称TCP通道防火墙。在电路级网关防火墙中,数据包被提交给用户的应用层进行处理,电路级网关用来在两个通信终端之间转换数据包。电路级网关防火墙与包过滤防火墙都是依靠特定的逻辑来判断是否允许数据包通过,但是两者之间存在明显的区别,即包过滤防火墙允许内、外网之间的计算机直接建立连接,而电路级网关防火墙则禁止它们直接建立端到端的TCP连接,而是要以防火墙为中转设备分别建立连接。4.1 防火墙技术4.1.2 防火墙的基本类型第10页,此课件共42页哦(4)代理服务型防火墙的优点 易于配置和管理。能生成各项记录。提供其他安全服务。4.1 防火墙技术4.1.2 防火墙的基本类型第11页,
8、此课件共42页哦(5)代理服务型防火墙的缺点 速度相对较低。需要用户配置和管理。无法控制底层协议。4.1 防火墙技术4.1.2 防火墙的基本类型第12页,此课件共42页哦3.复合型防火墙复合型防火墙也称自适应代理防火墙,是将包过滤防护墙的高效率和代理服务型防火墙的高安全性等优点结合起来,在保证安全性的前提下,提高了防火墙系统的运行效率,主要由自适应代理服务器和包过滤器组成。目前,复合型防火墙还融合了入侵检测技术、安全认证和评估技术以及虚拟专网等技术,使之成为真正复合型网络安全防护系统。复合型防火墙的功能如下:复合型防火墙以网络安全防护为基本功能,同时融合入侵检测、安全评估、虚拟专网等网络安全通
9、信模块。复合型防火墙采用安全评估和识别技术实现网络对象检测、控制和管理,安全评估模块可以自动地检测内部网络。复合型防火墙可以提供系统入侵检测功能,通过监测网络中的数据包来发现网络入侵行为,作为网络安全的重要环节,入侵检测模块与防火墙模块可以形成安全防护联动系统。复合型防火墙可以提供虚拟专网功能,利用隧道技术、加/解密技术、密钥管理技术以及身份认证技术在公共网络上建立虚拟专网。4.1 防火墙技术4.1.2 防火墙的基本类型第13页,此课件共42页哦4.状态检测型防火墙(1)状态检测型防火墙的工作原理状态检测型防火墙是通过检测网络连接状态来判断网络通信系统的安全性,基本保持了简单包过滤防火墙的优点
10、,其基本特征是通过网络连接的安全状态来识别和判断网络通信的安全性。状态检测型防火墙的核心部分是状态连接表,将安全连接的通信数据作为一个整体处理,直接放行安全连接的通信数据,可以提高数据包的检测效率。状态检测型防火墙相对于包过滤防火墙增加了网络通信状态的检测,主要功能是规范了网络层和传输层的通信行为,而应用代理型防火墙的主要功能则是规范了特定的应用协议上的行为。4.1 防火墙技术4.1.2 防火墙的基本类型第14页,此课件共42页哦防火墙的配置原则首先要遵循安全、适用和高效的原则。因为防火墙是内部网络与外部网络通信的关键节点,所以在防火墙的配置过程中必须坚持以下三个基本原则:1.安全适用2.综合
11、检测3.内外兼顾4.1 防火墙技术4.1.3 防火墙配置的原则第15页,此课件共42页哦防火墙的主要功能是保护内部网络安全,防止外部的网络攻击和内部的网络攻击,限制内部网络用户的访问权限和行为。防火墙的配置和使用过程中暴露出一些缺陷和局限性:(1)防火墙无法深度检测通信数据的具体内容。(2)防火墙不能防御利用计算机系统漏洞和病毒对系统实施的攻击。4.1 防火墙技术4.1.4 防火墙的局限性第16页,此课件共42页哦1.VPN的定义VPN是利用信息安全技术在Internet上建立一个虚拟的私有网络,可以实现跨地域的网络安全通信。VPN是企业内部网最经济、有效的扩展方式,企业用户、分支机构及商业伙
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 防护 技术 课件
限制150内