[toc]
网络信息安全
网络存在的威胁主要表现在以下5方面:
非授权访问
信息泄露或丢失
破坏数据完整性
拒绝服务攻击
利用网络传播病毒
网络安全控制技术主要有:
防火墙技术
加密技术
用户识别技术
访问控制技术
网络反病毒技术
网络安全漏洞扫描技术
入侵检测技术
要保护网络安全除了网络安全措施(使用网络安全控制技术)之外,还有:
物理线路安全措施:例如设备防雷。
系统安全措施:例如漏洞发现与补丁管理。
防火墙技术
防火墙(Firewall)是建立在内外网络边界上的过滤封锁机制,它认为:
内部网络是安全和可信赖的;
外部网络是不安全和不可信赖的。
防火墙是网络安全体系的基础和核心控制设施,同时也承担着繁重的通信任务。
防火墙的作用:防止不希望的、未经授权地进出被保护的内部网络。
防火墙对通过受控干线的任何通信行为进行安全处理,如:
控制
审计
报警
反应
防火墙技术经历了三个发展阶段:
包过滤防火墙
应用代理网关防火墙
状态检测技术防火墙
包过滤防火墙
包 ...