相关文章  
  • 帮助避免通过电子邮件传播的计算机病毒 - 在 Outlook 和 Outlook Express 中管理电子邮件附件
  • 多一种防护:用 Linux 做代理防火墙
  • 新型病毒层出不穷,Linux 下病毒防范技巧必学
  • SSL VPN 与 IPsec VPN 安全比较
  • 使用 ADSL 的用户应注意的安全问题
  • 安全不安全?网络安全七大误解
  • 十大入侵检测系统风险及其对策
  • 五种“网络钓鱼”实例解析及防范
  • 有黑客?十大高招让你摆脱黑客攻击
  • 网管必知 防溢出提权攻击解决办法
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    浅析计算机网络安全技术5

    包过滤技术的优点是简单实用,实现成本较低,在应用环境比较简单的情况下,能够以较小的代价在一定程度上保证系统的安全。

      但包过滤技术的缺陷也是明显的。包过滤技术是一种完全基于网络层的安全技术,只能根据数据包的来源、目标和端口等网络信息进行判断,无法识别基于应用层的恶意侵入,如恶意的Java小程序以及电子邮件中附带的病毒。有经验的黑客很容易伪造IP地址,骗过包过滤型防火墙。

      2.2.网络地址转化—NAT

      网络地址转换是一种用于把IP地址转换成临时的、外部的、注册的IP地址标准。它允许具有私有IP地址的内部网络访问因特网。它还意味着用户不许要为其网络中每一台机器取得注册的IP地址。

      在内部网络通过安全网卡访问外部网络时,将产生一个映射记录。系统将外出的源地址和源端口映射为一个伪装的地址和端口,让这个伪装的地址和端口通过非安全网卡与外部网络连接,这样对外就隐藏了真实的内部网络地址。在外部网络通过非安全网卡访问内部网络时,它并不知道内部网络的连接情况,而只是通过一个开放的IP地址和端口来请求访问

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved