防火墙与入侵检测(一)防火墙基础知识课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《防火墙与入侵检测(一)防火墙基础知识课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 入侵 检测 基础知识 课件
- 资源描述:
-
1、课程简介授课形式课程讲授+上机实习成绩给定办法期末考试成绩 70%到课、课堂作业、上机实习 30%上课时间2-16周 周三5-6节实验 第十二、十三、十四、十五周地点授课 10J317上机 12J214授课班级网络0901、0902、0903、09Q1网络安全网络安全是指网络系统的软件、硬件及其存储的数据处于保护状态,网络系统不会由于偶然的或者恶意的冲击而受到破坏,网络系统能够连续可靠地运行。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、信息论等多研究领域的综合性学科。凡是涉及网络系统的保密性、完整性、可用性和可控性的相关技术和理论都是网络安全的研究内容。
2、防火墙建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中。特征:网络位置特性内部网络和外部网络之间的所有网络数据都必须经过防火墙工作原理特性只有符合安全策略的数据才能通过防火墙先决条件防火墙自身应具有非常强的扛攻击能力入侵检测80%以上的入侵来自于网络内部由于性能的限制,防火墙通常不能提供实时的入侵检测能力,对于来自内部网络的攻击,防火墙形同虚设入侵检测是对防火墙及其有益的补充在入侵攻击对系统发生危害前检测到入侵攻击,并利用报警与防护系统驱逐入侵攻击在入侵攻击过程中,能减少入侵攻击所造成的损失在被入侵攻击后,收集入侵攻击的相关信息,作为
3、防范系统的知识,添加到知识库中,增强防范能力,避免系统再次受到入侵。防火墙基础知识防火墙的定义 什么是防火墙防火墙的位置所处的逻辑位置和物理位置防火墙的理论特性和实际功能防火墙的规则防火墙的灵魂“过滤规则”防火墙的分类多种分类方法防火墙的定义 从广泛、宏观的意义上说,防火墙是隔离在内部网络与外部网络之间的一个防御系统。 AT&T的工程师William Cheswick 和Steven Bellovin给出了防火墙的明确定义,他们认为防火墙是位于两个网络之间的一组构件或一个系统,具有以下属性:l 防火墙是不同网络或者安全域之间信息流的唯一通道,所有双向数据流必须经过防火墙。l 只有经过授权的合法
4、数据,即防火墙安全策略允许的数据才可以通过防火墙。l 防火墙系统应该具有很高的抗攻击能力,其自身可以不受各种攻击的影响。 简而言之,防火墙是位于两个(或多个)网络间,实施访问控制策略的一个或一组组件集合。 防火墙的物理位置l 从设备部署位置上看,防火墙要部署在本地受保护区域与外部网络的交界点上。l 从具体的实现上看,防火墙运行在任何要实现访问控制功能的设备上。 下图为防火墙在网络中的常见位置:防火墙的逻辑位置l 防火墙的逻辑位置指的是防火墙与网络协议相对应的逻辑层次关系。处于不同网络层次的防火墙实现不同级别的网络过滤功能,表现出来的特性也不同。 l 所有防火墙均依赖于对ISO OSI/RM网络
5、七层模型中各层协议所产生的信息流进行检查。一般说来,防火墙越是工作在ISO OSI/RM模型的上层,能检查的信息就越多,其提供的安全保护等级就越高。 防火墙与网络层次关系如下表所示:ISO OSI/RM七层模型防火墙级别应用层网关级表示层会话层传输层电路级网络层路由器级数据连路层网桥级物理层中继器级防火墙的理论特性1 创建阻塞点创建阻塞点 根据美国国家安全局制定的信息保障技术框架,防火墙适用于网络系统的边界(network boundary),属于用户内部网络边界安全保护设备。所谓网络边界就是采用不同安全策略的两个网络连接位置。 防火墙就是在网络的外边界或周边,在内部网络和外部网络之间建立的唯
6、一一个安全控制检查点,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。从而实现防止非法用户进入内部网络,禁止存在安全脆弱性的服务进出网络,并抵抗来自各种路线的攻击,进而提高被保护网络的安全性,降低风险。这样一个检查点被称为阻塞点。这是防火墙所处网络位置特性,同时也是一个前提。如果没有这样一个供监视和控制信息的点,系统管理员要在大量的地方来进行监测。 在某些文献里,防火墙又被称为内部网络与外部网络之间的单联系点。需要注意的是,虽然存在着许多的多接入点网络,但是每个出口也都要有防火墙设备,因此从逻辑上看,防火墙还是内部网络与外部网络之间的唯一联系点。 防火
7、墙的理论特性2 强化网络安全策略,提供集成功能强化网络安全策略,提供集成功能 防火墙设备所处的位置,正好为系统提供了一个多种安全技术的集成支撑平台。通过相应的配置,可以将多种安全软件,譬如口令检查、加密、身份认证、审计等,集中部署在防火墙上。与分散部署方案相比,防火墙的集中安全管理更经济、更加有效,简化了系统管理人员的操作,从而强化了网络安全策略的实行。防火墙的实际功能1 包过滤 网络通信通过计算机之间的连接实现,而连接则是由两台主机之间相互传送的若干数据包组成。防火墙的基本功能之一就是对由数据包组成的逻辑连接进行过滤,即包过滤。数据包的过滤参数有很多,最基本的是通信双方的IP地址和端口号。随
展开阅读全文