网络小知识系列十篇之一:防火墙
发布时间:2021-09-10  供稿单位:网络中心    撰稿人:姜长荣    审核人:王德民    动态浏览次数:36




为了贯彻落实国家信息部安全使用网络的倡议,加强网络使用安全知识的学习,增强遵守网络使用安全意识,进一步搞好我校的网络使用安全教育,杜绝网络潜在危险。网络中心本学期将陆续推出网络安全小知识十篇,之一篇防火墙。

1.什么是防火墙?

防火墙是在两个网络之间强制实施访问控制策略的一个系统或一组系统。

2. 防火墙的功能

防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

3.为什么使用防火墙

防火墙具有很好的保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同保护级别。高级别的保护可能会禁止一些服务,如视频流等,但至少这是你自己的保护选择。

4.按照防火墙对内外来往数据的处理方法可分为哪两大类?分别论述其技术特点。

按照防护墙对内外来往数据的处理方法,大致可以分为两大类:包过滤防火墙和应用代理防火墙。

包过滤防火墙又称为过滤路由器,它通过将包头信息和管理员设定的规则表比较,如果有一条规则不允许发送某个包,路由器将其丢弃。

在包过滤系统中,又包括依据地址进行过滤和依据服务进行过滤。

应用代理,也叫应用网关,它作用在应用层,其特点是完全“阻隔”了网络的通信流,通过对每个应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。

代理服务器有一些特殊类型,主要表现为应用级和回路级代理、公共与专用代理服务器和智能代理服务器。


供稿单位:网络中心    撰稿人:姜长荣    审核人:王德民