相关文章  
  • 局域网安全的几个常规解决办法
  • 网络一大威胁:局域网病毒面面观
  • 保证局域网安全的几个解决办法
  • 局域网共享资源安全之另类防护法
  • 如何对付拒绝服务攻击
  • 传统网络防火墙的五大不足
  • 安全组网新课题:反垃圾邮件技术分析
  • 防止网络蠕虫病毒的技巧和策略
  • 网络安全之防病毒方案详致分析
  • 工作稳定的保证:网络安全五法则
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    常见的几种网络安全措施逐个分析3

    一是构筑防火墙,它一般位于开放的、不安全的公共网与内部局域网之间,用于实现两个网络之间的访问控制和安全策略。

      防火墙技术一般分为包过滤、应用网关、代理服务器、电路层网关和自适应代理等几类。

      应用网关是在应用层上实现数据过滤和转发,针对网络应用协议制定数据过滤逻辑。它的优点是具有高层应用数据或协议的理解能力,但过滤不当仍可能使黑客通过外部网络入侵内部网络。

      代理服务器只代理可信赖的服务并只允许这些服务穿过防火墙,其他服务都将被彻底封锁,因此安全性较高。它的缺点是不能完全透明地支持各种服务和应用,必须为每种应用编写不同的代理程序,另外该防火墙CPU资源耗费也较大。

      电路层网关是在两个主机首次建立TCP连接时建立起的一道屏障,该网关在IP层代理各种会话,是包过滤和应用网关的折衷方案。

      自适应代理技术是根据用户定义的安全策略,动态地适应传送中的分组流量。如果安全性要求较高,则最初的安全检查在应用层完成,一旦明确了会话细节,则转移到速度较快的网络层。该技术基本反映了防

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved