晨风资讯网
新闻资讯网络冲浪网页设计网络编程图形图像数据库网络媒体服务器网络安全网站运营软件教程黑客认证Wap技术
教程搜索
教程搜索:
  首页 > 网络安全 > 安全防范 > 正文  

建立全面的网络安全体系
日期:2006-1-21 9:34:10 来源:网络 作者:无名 浏览:

第四点防火墙是网络安全的屏障。一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中的重定向路径。防火墙可以拒绝所有以上类型攻击的报文并通知防火墙管理员。防火墙还可以过滤对IP和服务。也可以利用不同防火墙产品的各种安全机制建立VPN(Virtual PrivateNetworks)。通过VPN,你在异地可以更安全的联入你的网络。大多数防火墙都有认证机制,但是你必须知道除非你使用了加密,否则用户名和口令是以明码传送的。防火墙种类方多,功能强大,不可能用一篇文章涵盖所有可能性,用户可以根据自己的需要选好适合自己的防火墙并且正确的配置。

  最后的一层防护是路由器。路由器是OSI七层网络模型中第三层的设备。它在网络中,收到任何一个数据包(包括广播包在内),就要将该数据包第二层(数据链路层)的信息去掉(称为“拆包”),查看第三层信息。然后,根据路由表确定数据包的路由,再检查安全访问表;若被通过,则再进行第二层信息的封装(称为“打包”),最后将该数据包转发。如果在路由表中查不到对应MAC地址的网络,则路由器将向源地址的站点返回一个信息,并把这个数据包丢掉。这便是路由器工作过程的简要描述。还应当指出:MAC地址就是网络设备的物理地址(如网卡地址)。路由器要看的第三层信息,叫做“IP地址”,它是一个逻辑地址。值得强调的是:网络设备要传输信息,最终靠的是MAC地址。

  路由器对网络的安全起着相当大的作用,它能监视来自每个用户的业务流,并利用动态滤波器保证网络安全性,只有被授权的用户才能拥有相应的数据链路。例如,我们首先屏蔽所有的IP地址,然后有选择的放行一些地址进入我们的网络。一般来说,总是首先屏蔽所有的再放行。对于首先放行所有的,再屏蔽一些地址是不可取的,除非你提供一个公共服务(如http)。需要注意的是路由器的默认配置对安全性的考虑不够,需要一些高级配置才能达到一些防范攻击的作用,安全策略的制定绝大多数都是基于命令行的,其针对安全性的规则的制定相对比较复杂,配置出错的概率较高,所以一定要注意路由器的配置问题,最好是有经验的专业人员来对路由器进行配置。有了正确的配置对于一个严格要求的安全环境还是不够的,因为还有很多的攻击无法从路由器上过滤,且对于来自内部网络的攻击,路由器是无能力进行保证的。但是通过一个路由器的安全配置,能够为网络的安全建立一个外部的屏障,减轻了内部防火墙的负担,并且保证了路由器本身的安全。

  上述是一个普通网络所应该具有的防护措施,如果你的网络还有各种各样的特殊需要,则需要特殊的防护措施,选择适合自己的网络安全设备。

本新闻共2

本教程共2页,当前在第2页  1  2  


上一篇: 架起个人电脑安全防线 下一篇:

IE javaprxy.dll COM Object漏洞利用程序

返回列表 打印此页 加入收藏 资讯论坛 关闭窗口 点击复制本页地址,发送给QQ/MSN好友
关于我们 - 联系我们 - 版权声明 - 帮助(?) - 广告服务 - 友情链接 - 服务项目 - 人才招聘
2003-2008 版权所有 © 晨风资讯网 未经授权禁止复制或建立镜像
CopyRight 2003-2008 www.Net118.com,All Rights Reserved.Design By ChenFeng Network Studio