2013年自考電子商務(wù)安全導(dǎo)論復(fù)習(xí)資料(11)
第五章 防火墻與VPN技術(shù)
一、防火墻
1.防火墻的基本概念
(1)外網(wǎng)(非受信網(wǎng)絡(luò)):防火墻外的網(wǎng)絡(luò),一般為Internet。(2)內(nèi)網(wǎng)(受信網(wǎng)絡(luò)):防火墻的網(wǎng)絡(luò)。受信主機(jī)和非受信主機(jī)分別對照內(nèi)網(wǎng)和外網(wǎng)的主機(jī)。
(3)非軍事化區(qū)(DMZ):
為了配置管理方便,內(nèi)網(wǎng)中需要向外提供服務(wù)的服務(wù)器往往放在一個(gè)單獨(dú)的網(wǎng)段,這個(gè)網(wǎng)段便是非軍事化區(qū)(DMZ區(qū))。
2.防火墻的設(shè)計(jì)原則
防火墻的設(shè)計(jì)須遵循以下基本原則:
(1)由內(nèi)到外和由外到內(nèi)的業(yè)務(wù)流必須經(jīng)過防火墻。
(2)只允許本地安全政策認(rèn)可的業(yè)務(wù)流通過防火墻。
(3)盡可能控制外部用戶訪問內(nèi)域網(wǎng),應(yīng)嚴(yán)格限制外部用戶進(jìn)入內(nèi)域網(wǎng)。
(4)具有足夠的透明性,保證正常業(yè)務(wù)的流通。
(5)具有抗穿透攻擊能力、強(qiáng)化記錄、審計(jì)和告警。
3.防火墻的基本組成
【簡答】簡述防火墻的基本組成部分。
(1)安全操作系統(tǒng)。
(2)過濾器。
(3)網(wǎng)關(guān)。
(4)域名服務(wù)器。
(5)Email處理。
4.防火墻的分類
(1)包過濾型。
(2)包檢驗(yàn)型。
(3)應(yīng)用層網(wǎng)關(guān)型。
5.防火墻不能解決的問題
(1)防火墻無法防范通過防火墻以外的其他途徑的攻擊。
(2)防火墻不能防止來自內(nèi)部變節(jié)者和不經(jīng)心的用戶帶來的威脅。
(3)防火墻也不能防止傳送已感染病毒的軟件或文件。
(4)防火墻無法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊。
更多信息請?jiān)L問:自學(xué)考試頻道 自學(xué)考試論壇
最新資訊
- 干貨!2026年自考《行政管理》備考:零基礎(chǔ)復(fù)習(xí)計(jì)劃+通關(guān)答題技巧2026-03-12
- 2026年4月自考《大學(xué)語文》名詞解釋??家c(diǎn)+萬能答題模板2026-03-11
- 26年4月自考倒計(jì)時(shí)!最后1月沖刺指南,這樣學(xué)效率翻倍2026-03-11
- 2026年4月自學(xué)考試公共課+專業(yè)課:題型、分值、命題規(guī)律一文看全2026-03-10
- 更新收藏!2026年4月自學(xué)考試公共課考試科目、題型分值及通用答題模板2026-03-10
- 2026年4月自學(xué)考試沖刺:簡答、論述題通用答題模板及高分技巧2026-03-09
- 2026年4月自學(xué)考試《馬原》名詞解釋??家c(diǎn)+答題模板2026-03-09
- 2026年4月自學(xué)考試《習(xí)概15040》名詞解釋??家c(diǎn)整理及答題模板2026-03-08
- 2026年4月自考《馬原》簡答題??贾攸c(diǎn),附近4年真題匯總【免費(fèi)領(lǐng)取】2026-03-08
- 2026年4月自考本科《英語》萬能答題模板!收藏備用~2026-03-07
