您的位置 首页 > 教程分享

什么是防火墙通俗易懂

什么是防火墙通俗易懂

       感谢大家在这个什么是防火墙通俗易懂问题集合中的积极参与。我将用专业的态度回答每个问题,并尽量给出具体的例子和实践经验,以帮助大家理解和应用相关概念。

1.防火墙是什么?具体怎么用?

2.防火墙什么意思

3.电脑防火墙是什么?

什么是防火墙通俗易懂

防火墙是什么?具体怎么用?

       防火墙是什么,它有那些功能?

        所谓“防火墙”,是指一种将内部网和公众访问网(Internet)分开的方法,实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络,防止他们更改、拷贝、毁坏你的重要信息。

       防火墙主要有硬件防火墙和软件防火墙。硬件防火墙由路由器构成。软件防火墙则由各类软件实现。通常应用防火墙的目的有以下几方面:限制他人进入内部网络;过滤掉不安全的服务和非法用户;防止入侵者接近你的防御设施;限定人们访问特殊站点;为监视局域网安全提供方便。

        安全规则就是对计算机所使用局域网、互联网的内制协议设置,从而达到系统的最佳安全状态。 在个人防火墙软件中的安全规则方式可分为两种:一种是定义好的安全规则,就是把安全规则定义成几种方案,一般分为低、中、高三种。这样不懂网络协议的用户,就可以根据自己的需要灵活的设置不同的安全方案。还有一种用户可以自定义安全规则,也就是说,在非常了解网络协议的情况下,你就可以根据自已所需的安全状态,单独设置某个协议。

       个人防火墙软件所涉及到的主要以下协议有:

       ICMP消息类型、包的进入接口和出接口如果有匹配并且规则允许该数据包;

       TCP:传输控制协议;

       IP:网际协议,它负责把数据从合式的地方,以及用合式的方法传输;

       UDP:用户数据报文协议,UDP和TCP协议封装在IP数据包里;

       NETBUEI:网络基本输入/输出系统;

       IPX/SPX:以太网所用的协议;

       这些协议有它们不同的用处,具体的使用根据用户的需要来设置。

       ---------------------------------------------------------------

       一个防火墙在一个被认为是安全和可信的内部网络和一个被认为是不

       那么安全和可信的外部网络(通常是Internet)之间提供一个封锁工具。

       在使用防火墙的决定背后, 潜藏着这样的推理: 假如没有防火墙, 一个网

       络就暴露在不那么安全的Internet诸协议和设施面前, 面临来自

       Internet其他主机的探测和攻击的危险。在一个没有防火墙的环境里,

       网络的安全性只能体现为每一个主机的功能, 在某种意义上, 所有主机必

       须通力合作, 才能达到较高程度的安全性。网络越大, 这种较高程度的安

       全性越难管理。随着安全性问题上的失误和缺陷越来越普遍, 对网络的入

       侵不仅来自高超的攻击手段, 也有可能来自配置上的低级错误或不合适的

       口令选择。因此, 防火墙的作用是防止不希望的、未授权的通信进出被保

       护的网络, 迫使单位强化自己的网络安全政策。 一个防火墙系统通常由

       屏蔽路由器和代理服务器组成。屏蔽路由器是一个多端口的IP路由器, 它

       通过对每一个到来的IP包依据一组规则进行检查来判断是否对之进行转

       发。屏蔽路由器从包头取得信息, 例如协议号、收发报文的IP地址和端口

       号, 连接标志以至另外一些IP选项, 对IP包进行过滤。 代理服务器是

       防火墙系统中的一个服务器进程, 它能够代替网络用户完成特定的TCP/IP

       功能。一个代理服务器本质上是一个应用层的网关, 一个为特定网络应用

       而连接两个网络的网关。用户就一项TCP/IP应用, 比如Telnet或者ftp,

       同代理服务器打交道, 代理服务器要求用户提供其要访问的远程主机名。

       当用户答复并提供了正确的用户身份及认证信息后, 代理服务器连通远程

       主机, 为两个通信点充当中继。整个过程可以对用户完全透明。用户提供

       的用户身份及认证信息可用于用户级的认证。最简单的情况是: 它只由用

       户标识和口令构成。但是, 如果防火墙是通过Internet可访问的, 我们

       推荐使用更强的认证机制,比如一次性口令或挑战-回应式系统。 屏蔽路

       由器的优点是简单和低(硬件)成本。其缺点关系到正确建立包过滤规则比

       较困难、屏蔽路由器的管理成本、还有用户级身份认证的缺乏。路由器生

       产商们正在着手解决这些问题。特别值得注意的是, 它们正在开发编辑包

       过滤规则的图形用户界面。他们也在制订标准的用户级身份认证协议, 来

       提供远程身份认证拨入用户服务(REDIUS)。 代理服务器的优点是用户级

       的身份认证、日志记录和帐号管理。其缺点关系到这样一个事实: 要想提

       供全面的安全保证, 就要对每一项服务都建立对应的应用层网关。这个事

       实严重地限制了新应用的采纳。最近, 一个名叫SOCKS的包罗万象的代理

       服务器问世了。SOCKS主要由一个运行在防火墙系统上的代理服务器软件

       包和一个链接到各种网络应用程序的库函数包组成。这样的结构有利于新

       应用的挂接。 屏蔽路由器和代理服务器通常组合在一起构成混合系统,

       其中屏蔽路由器主要用来防止IP欺骗攻击。目前最广泛采用的配置是

       Dual-homed防火墙, 被屏蔽主机型防火墙, 以及被屏蔽子网型防火墙。

        尽管防火墙已经在Internet业界得到了广泛的应用, 关于防火墙的话

       题仍然十分敏感。防火墙的拥护者们把防火墙看成是一种重要的新型安全

       措施, 因为它把诸多安全功能集中到一点上, 大大简化了安装、配置和管

       理的手续。许多公司把防火墙当做自己单位驻Internet的大使馆, 当做

       关于其项目、产品、服务等公共信息的仓库。从美国生产厂家的观点来

       看, 防火墙技术是很有意义的, 因为它不用加密, 因而在出口上不受限

       制。但是, 目前提供的大多数防火墙产品确实支持这种或那种的IP层加密

       功能, 从而在这方面受到美国出口政策的控制。防火墙的另一个特色是它

       不限于TCP/IP协议, 从而不只适用于Internet。 确实, 类似的技术完全

       可以用在任何分组交换网络当中, 例如X.25或ATM都可以。防火墙的批评

       者们一般关注的是防火墙的使用不便之处, 例如: 需要多次登录及其他不

       受约束的机制, 影响Internet的使用甚至影响Internet的生存。他们声

       称: 防火墙给人制造一种虚假的安全感, 导致在防火墙内部放松安全警

       惕。 他们也注意到, 许多攻击是内部犯罪, 这是任何基于隔离的防范

       措施都无能为力的。同样, 防火墙也不能解决进入防火墙的数据带来的所

       有安全问题。如果用户抓来一个程序在本地运行, 那个程序很可能就包含

       一段恶意的代码, 或泄露敏感信息, 或对之进行破坏。随着Java、

       JavaScript和Active X控件及其相应浏览器的大量持续推广, 这一问题

       变得更加突出和尖锐。防火墙的另一个缺点是很少有防火墙制造商推出简

       便易用的 \"监狱看守 \"型的防火墙, 大多数的产品还停留在需要网络管

       理员手工建立的水平上。当然, 这一方面马上会出现重大的变化。 尽管

       存在这些争议, 防火墙的拥护者和批评者都承认, 防火墙不能替代墙内的

       谨慎的安全措施。防火墙在当今Internet世界中的存在是有生命力的。它

       是一些对高级别的安全性有迫切要求的机构出于实用的原因建造起来的,

       因此, 它不是解决所有网络安全问题的万能药方, 而只是网络安全政策和

       策略中的一个组成部分。

防火墙什么意思

       过去很长一段时期里,房屋都是砖木结构甚至是茅屋。如果一家失火,四邻也会跟着遭殃,所以,为安全起见,古人就在自己居住地周围修筑高高的围墙,以阻挡外来的火势,保护自身的安全,这种墙就叫防火墙。

       如今,网络系统不仅把系统内部的计算机紧密联系在一起,还进行网间连接。特别是因特网,它把世界各地的计算机系统都紧密地连接在一起。因此,如果不严加防卫,一旦网络受到敌方或“黑客”们的攻击,就会出现不堪设想的后果。

       在互联网上,人们采用类似防火墙的方法,保护网络资源不受侵害。具有这种功能的设备就称为“防火墙”。防火墙是一种中间隔离系统,插在内部网与互联网之间,作为两者之间的阻塞关卡,起到加强安全与审计的功能。

       建立防火墙的目的是保护自己的网络不受外来攻击,为此需要确定哪些类型的信息允许通过防火墙,而哪些不允许通过,这就是“防火墙安全策略问题”。

       目前主要有两种截然不同的安全策略:一种是拒绝一切未被特许的东西进入内部网;另一种是允许一切未被拒绝的东西进入。从网络安全性的角度来看,前者严格,它的意思就是:除了被确认是可信任的信息外,其他都不允许进来,但这样可能影响互联性;而后者宽松,它的意思就是:除了被确认是不可信任的信息来源以外都可以进内部网络,这有利于信息交互,但可能存在安全隐患。

       采用哪种安全策略的防火墙,取决于网络自身条件和环境。要在对自己网络进行安全分析、风险评估和商业需求分析基础上确定安全策略,采用相应的防火墙。

       但是,防火墙和实际生活中采取的各种消防措施一样,只能最大限度地减少灾害,而不能消灭灾害。近来,因特网上的“黑客”攻击程序大量出现,这些“黑客”攻击程序以正常文件为载体,以病毒方式传播,突破了防火墙系统针对“黑客”攻击程序采取的防卫措施,巧妙地潜入并隐蔽在系统内部,开设后门,与外部“黑客”进行“里应外合”。之所以产生这种情况,是因为网络防火墙技术有一定的局限性。

       当前的防火墙技术的局限性主要表现为:

       1.由于防火墙对信息流进行过滤的基本依据是网络主机的源地址和目的地址,而这种主机地址比较容易伪造,且如果同一地址中有多个用户,防火墙也无法进行区分。

       2.由于防火墙只对地址进行判别,没有双向身份鉴别,因而给伪造服务器提供机会。

       3.防火墙对访问的控制是粗略的,不能管理信息流的传输进程。

       4.防火墙的物理结构是防外不防内的,它不能防止来自内部的攻击,对进了网的用户的操作和访问缺乏审计能力。

       因此,要更好地保证网络安全,除不断改进防火墙技术外,还要使用各种加密技术、身份鉴别技术,注重认证和授权,并加强管理,才能使网络系统有一个良好的安全的环境,确保本系统的信息财富不遭盗窃和破坏。

       知识点

       逻辑炸弹

       逻辑炸弹是一种程序,或任何部分的程序,这是冬眠,直到一个具体作品的程序逻辑被激活而打乱所有的程序,造成程序的瘫痪并出现物理损坏。因为它的影响像突爆的炸弹,因此有了此名。“逻辑炸弹”引发时的症状与某些病毒的作用结果相似,并会对社会引发连带性的灾难。与病毒相比,它强调破坏作用本身,而实施破坏的程序不具有传染性。在这样一个逻辑炸弹是非常类似的一个真实世界的地雷。最常见的激活一个逻辑炸弹是一个日期。该逻辑炸弹检查系统日期,并没有什么,直到预先编程的日期和时间是达成共识。在这一点上,逻辑炸弹被激活并执行它的代码。

电脑防火墙是什么?

       防火墙也被称为防护墙,它是一种位于内部网络与外部网络之间的网络安全系统,可以将内部网络和外部网络隔离。

       通常,防火墙可以保护内部/私有局域网免受外部攻击,并防止重要数据泄露。在没有防火墙的情况下,路由器会在内部网络和外部网络之间盲目传递流量且没有过滤机制,而防火墙不仅能够监控流量,还能够阻止未经授权的流量。

简介

       在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络。

       同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。

       电脑防火墙:是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。

       防火墙是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流出的所有网络通信和数据包均要经过此防火墙。

       防火墙是系统的第一道防线,其作用是防止非法用户的进入。

       防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。

       防火墙从诞生开始,已经历了四个发展阶段:基于路由器的防火墙、用户化的防火墙工具套、建立在通用操作系统上的防火墙、具有安全操作系统的防火墙。

       常见的防火墙属于具有安全操作系统的防火墙,例如NETEYE、NETSCREEN、TALENTIT等。

扩展资料:

       电脑防火墙使用技巧:

       1、所有的防火墙文件规则需更改。

       防火墙管理产品的中央控制台能全面可视所有的防火墙规则基础,因此团队的所有成员都必须达成共识,观察谁进行了何种更改。

       这样就能及时发现并修理故障,让整个协议管理更加简单和高效。

       2、以最小的权限安装所有的访问规则。

       防火墙规则是由三个域构成的:即源(IP地址),目的地(网络/子网络)和服务(应用软件或者其他目的地)。

       为了确保每个用户都有足够的端口来访问他们所需的系统,常用方法是在一个或者更多域内指定打来那个的目标对象。

       当你出于业务持续性的需要允许大范围的IP地址来访问大型企业的网络,这些规则就会变得权限过度释放,因此就会增加不安全因素。

       3、根据法规协议和更改需求来校验每项防火墙的更改。

       在防火墙操作中,日常工作都是以寻找问题,修正问题和安装新系统为中心的。

       在安装最新防火墙规则来解决问题,应用新产品和业务部门的过程中,我们经常会遗忘防火墙也是企业安全协议的物理执行者。

       每项规则都应该重新审核来确保它能符合安全协议和任何法规协议的内容和精神,而不仅是一篇法律条文。

       百度百科-防火墙

       好了,今天关于什么是防火墙通俗易懂就到这里了。希望大家对什么是防火墙通俗易懂有更深入的了解,同时也希望这个话题什么是防火墙通俗易懂的解答可以帮助到大家。

热门文章