<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    通俗易懂解說計算機“防火墻”!

    VSole2021-09-28 22:08:46

    本文將以圖例的形式結合通俗易懂的語言對計算機網絡中常提到的防火墻技術做詳細的解讀,旨在讓廣大讀者朋友們認識、了解防火墻的“故事”,縮小更多計算機盲區!

    一、為什么需要防火墻?

    互聯網在加速全球信息化進程的同時,也對世界范圍內的信息安全提出了嚴峻的挑戰。互聯網的開放性與自由性給人類獲取與發布信息帶來了巨大便利,可這同時也是互聯網信息易被污染、入侵與破壞的主要原因,這些損害主要來自于以下多個方面:

    1.1 互聯網信任所有的接入主機

    互聯網的開放性允許全球任何一臺網絡設備訪問互聯網而不會去檢測該設備的可靠性,也就是說如果接入互聯網的所有主機中存在一臺安全性、可靠性薄弱的設備,只要攻破這臺主機,那么任何有危害的數據或病毒都可以通過該主機進入互聯網,殃及更多的互聯網設備,可以給全球企業和個人帶來無法估量的損失,造成不可預料的災難。

    1.2 不完善的各種協議服務

    當今互聯網中使用的所有服務,如Telnet服務、DNS服務、FTP服務、Web服務、ActiveX等都是存在安全漏洞的,我們經常為計算機打的補丁就包含修復這些服務的功能。這些服務的任何漏洞都是可以成為互聯網主機被攻擊、破壞的突破口!

    1.3 TCP/IP協議的安全隱患

    TCP/IP協議是Internet中任意兩臺主機進行通信時必須遵循的國際通用信息規范,但由于TCP/IP協議是完全公開的,并不是一套安全性完善的信息規則,進而成為了不法分子實施網絡攻擊的重點目標之一。TCP/IP協議的安全性問題主要有以下幾點:

    • TCP/IP協議重在建立網絡連對連接安全性做足考慮
    • TCP/IP協議是基于IP地址的,而基于地址的協議本身就存在各種安全性問題
    • 互聯網中的主機通信只認IP報文,而報文可以被不法分子截獲或者修改,這就無法保證所有的互聯網主機都是來自于可信任的網絡環境,大大降低了不法分子進行網絡攻擊的難度

    互聯網本身就有漏洞

    由于所有的應用層計算機程序都是通過TCP連接進行數據傳輸的,只要TCP的安全漏洞被利用,攻擊者直接可以遠程操控目標主機,達到污染/盜取數據,截獲密碼、破壞計算機等目的,所以TCP/IP協議并不能保證網絡的絕對安全。

    在遇到上述這些問題時,追查根源是非常困難的,因為互聯網信任接入的每一臺設備,該設備可以來自任何可接入因特網的地方,而且可以使用任何一種服務的漏洞或者TCP/IP協議的漏洞。

    難覓攻擊源主機

    既然如此,想要通過源頭來解決目標主機被破壞的問題幾乎沒有可能,因為要防止所有類型的互聯網攻擊其工作量是做不到的,但反過來,只控制進入目標主機的互聯網數據是可行的,這就要求有一種網絡安全解決方案,能夠對安全網絡環境與不安全網絡環境之間的數據訪問進行控制,而要達到此目的,最基本的方案就是防火墻技術!

    二、防火墻的功能——是防火嗎?

    防火墻一詞與一汽車部件同名,在汽車中防火墻的功能是將乘客與發動機引擎進行隔離,防止汽車引擎著火波及乘客。除汽車防火墻外,現實建筑物中也有防火墻的概念,在建筑領域防火墻的作用是阻隔火源,阻止火情蔓延。

    由上述內容可以斷定防火墻的功能的確就是防火,只不過在計算機領域,防火墻防的是另一種“火”——互聯網上的所有不安全因素,阻斷的是這種“火”在企業、機構或組織內部網絡中的蔓延!

    計算機防火墻也是“防火”

    防火墻作為一套網絡安全管理機制,可以將需要保護的網絡與開放性的互聯網或者其他不可信任的網絡環境進行隔離,使得被保護的網絡成為完全可控的、可信任的安全網絡,這就是防火墻的主要功能!

    三、防火墻的真面目——真的是墻嗎?

    我們已經介紹了引入防火墻的原因:為了解決前文中提到的多種網絡安全漏洞!那么,防火墻的真面目到底是什么樣子呢?它真的是一堵墻嗎?防火墻具體是怎么實現的呢?本節為您揭曉!

    揭開防火墻的真面目

    國電話電報公司(AT&T)的工程師定義了防火墻的具體內容:

    • 所有內網與外網的數據交互都必須經過防火墻
    • 所有的內網訪問通信必須經過防火墻授權
    • 整個內網系統具有很強的可靠性

    從定義來看,防火墻是一個可以控制網絡數據進出內外網的“東西”,不僅能夠檢查網絡數據,而且具有保障內網不受外部不安全因素破壞的能力,所以防火墻在功能上,是一個集隔離、審查于一體的器件;在實現上,防火墻是由一組位于特殊網絡位置上的硬件設備(路由器、主機等)組成的主機或路由器系統。

    防火墻=特定功能的主機/路由器

    四、理想的防火墻結構

    在介紹防火墻結構之前,我們首先要清楚三個概念:

    • 內網——又稱內部網絡區域,指企業內部網絡或一部分內部網絡
    • 外網——又稱外部網絡區域,指因特網或非內部區域網絡,不屬于互聯網信任的網絡環境
    • 邊界網絡——內外網都可以訪問的子網
    • 過濾路由器——在普通路由器中設置相關的過濾功能形成的最簡單的防火墻
    • 代理服務器——充當內網DNS、內網與外網通信的網關,可提供各種信息服務(mail、ftp服務等)功能

    ★ 理想的防火墻結構如下:

    理想防火墻結構

    根據上圖可以看出,理想型防火墻將一個主機的多種服務功能(WWW/FTP/MAIL等)分散至多個單獨的從主機進行分開管理。在理想型防火墻中一共有三道安全防線,第一道防線就是過濾路由器,能夠進行IP分組數據包的過濾;第二道防線就是分散在邊界網絡中的單服務主機(圖中為代理服務器),由于只提供一種服務,一方面使得邊界網絡中的主機更易于配置,另一方面增加了內網被攻破的難度;第三道防線就是內部路由器,內網最后的安全防護手段。

    其實,當今的商用防火墻已經將上述功能全部集成為單件產品,只需要進行配置就能夠實現上述理想結構中的相似功能,如華為的一款防火墻產品:

    華為的一款防火墻產品

    五、如何使用window防火墻阻斷軟件聯網?——幾步設置即可

    我們在使用計算機進行學習、工作的過程中經常會遇到這樣一個問題:因各種原因想要禁止某個軟件聯網,卻不知怎么辦:

    • 比如被破解的軟件后臺自動更新導致破解失效
    • 比如有些不法軟件自動下載安裝其他垃圾軟件
    • 比如某些惡業軟件經常彈窗廣告
    • ……

    遇到上述問題時,我們就可以使用window系統自帶的防火墻來禁止這些軟件聯網進而避免各種問題的發生。具體操作我們直接通過截圖的形式為讀者展示:

    window防火墻禁止軟件聯網流程

    總結

    本文通過通俗易懂的語言結合圖文深入淺出的對計算機術語“防火墻”進行了詳細的說明與介紹。

    作者:猴哥技術站
    侵權刪
    信息安全防火墻
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期,互聯網平臺中用戶個人信息泄露類事件頻發,多次引起人們關于用戶信息安全的話題討論。各行各業包括身處教育行業的伯索云學堂,都在關注著這些問題。賬戶分發制,杜絕與用戶信息的接觸伯索深知信息安全之于用戶和機構的重要性。三級等保認證,筑牢信息防火墻不僅在功能設計層面,一直以來伯索都致力于構建數據安全屏障,以自身技術實力作為用戶和機構的安心保障。
    智能時代,大數據技術在教育領域的應用不斷深入,應用場景與范圍加速擴展,為教育決策提供了科學依據,為教學改革創新、教育高質量發展提供了強大動力,但教育數據采集、存儲、分析、共享等環節面臨的隱私安全等風險也不容忽視,教育數據安全事件時有發生。
    4月3日,公安部召開新聞發布會,發布百項公共安全行業標準。公安部科技信息化局局長厲劍在發布會上介紹稱,公安標準是平安中國、法治中國制度建設的重要內容,目前已建立標準化技術委員會9個,委員近1400人,發布的現行有效標準2599項,涉及公安業務領域的方方面面。
    撞庫是業務系統面臨的一類非漏洞的攻擊行為,數據庫防火墻要能及時預警、阻斷撞庫行為,解決業務層面的極大風險威脅。☆ 敏感SQL語句管理:即SQL所帶有敏感信息,對這些SQL需要單獨管理,只授權給可以訪問的身份,拒絕未經授權的身份進行訪問。
    新版防火墻國家標準創新性地將各類防火墻國家標準、技術特性進行了系統、全面梳理,將防火墻按照保護對象和資產角度劃分為網絡型防火墻、Web應用防火墻、數據庫防火墻和主機型防火墻,形成了統一的技術框架。
    近日,天融信下一代防火墻通過GB/T20281-2020《信息安全技術 防火墻安全技術要求和測試評價方法》測評。此外,天融信下一代防火墻還可基于AI技術檢測DGA域名、隱蔽通道、惡意加密流量等威脅,阻斷惡意代碼、高級威脅攻擊,提升整體網絡安全可靠性。截止目前,天融信防火墻已連續21年位列國內防火墻市場占有率第一,累計出貨超過30萬臺,在線運行超過15萬臺。
    近日,中國南方電網供應鏈統一服務平臺公示“南方電網公司2021年主網保護、廠站自動化及安防設備第二批框架招標項目”結果:天融信下一代防火墻成功中標。此次中標是天融信繼南方電網一期項目后再次中標,項目規模千余臺,充分展示了天融信在關鍵信息基礎設施領域的強勁實力!
    積極構建中國海油互聯網出口的多層防御體系,加快推動安全運營中心建設。中國石油中國石油堅持“價值導向、戰略引領、創新驅動、平臺支撐”總體原則,按照業務發展、管理變革、技術賦能三大主線實施數字化轉型,通過工業互聯網技術體系建設和云平臺為核心的應用生態系統建設,打造“一個整體、兩個層次”數字化轉型戰略架構。
    —2020 信息技術 安全技術 密鑰管理 第1部分:框架 —2021 信息技術 安全技術 密鑰管理 第3部分:采用非對稱技術的機制 17964—2008 信息安全技術 分組密碼算法的工作模式 —2000 信息技術 安全技術 散列函數 第1...
    近期,公安部公布打擊侵犯公民個人信息犯罪典型案例,涉及公民個人信息、人臉信息、購物信息、位置信息等。近年來各地公安機關網安部門依法嚴厲打擊各類侵犯公民個人信息違法犯罪活動,保障網絡空間和社會公共安全。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类