北京大学:《网络信息安全》课程教学资源(讲稿)第十讲 防火墙技术及其应用

网络与信息安全 第1讲防火墙技术及其应用 唐礼勇博土 tly@cspku.edu.cn 2001421北京大学
第10讲 防火墙技术及其应用 防火墙技术及其应用 网络与信息安全 网络与信息安全 唐礼勇 博士 tly@cs.pku.edu.cn 2001/4/21 北京大学

报告内容 ●基本概念 ●防火墙配置模式 ●防火墙相关技术 ●几个新的方向
报告内容 ● 基本概念 ● 防火墙配置模式 ● 防火墙相关技术 ● 几个新的方向

基本概念 ●防火墙定义 ●为什么需要防火墙 ●对防火墙的两大需求 ●防火墙系统四要素 ●防火墙技术的发展过程 ●引入防火墙技术的好处 争议及不足
基本概念 ● 防火墙定义 ● 为什么需要防火墙 ● 对防火墙的两大需求 ● 防火墙系统四要素 ● 防火墙技术的发展过程 ● 引入防火墙技术的好处 ● 争议及不足

防火墙定义 ●防火墙是位于两个(或多个网络间,实施网间访问 控制的一组组件的集合,它满足以下条件: 内部和外部之间的所有网络数据流必须经过防火墙 只有符合安全政策的数据流才能通过防火墙 防火墙自身应对渗透 peneration)疫
防火墙定义 ● 防火墙是位于两个(或多个)网络间 实施网间访问 控制的一组组件的集 合 它满足以下条件 – 内部和外部之间的所有网络数据流必须经过防火墙 – 只有符合安全政策的数据流才能通过防火墙 – 防火墙自身应对渗透(peneration)免疫

为什么需要防火墙
为什么需要防火墙 为什么需要防火墙

Why security is harder than it looks ●所有软件都是有错的 ●通常情况下9999无错的程序很少会出问题 normal use Error-free Buggy ●同安全相关的999%无错的程序可以确信会被 人利用那001%的错误 Abnormal use Error-free Buggy ●001%安全问题等于100%的失败
Why Security is Harder than it Looks Why Security is Harder than it Looks ● 所有软件都是有错的 ● 通常情况下99.99%无错的程序很少会出问题 ● 同安全相关的99.99%无错的程序可以确信会被 人利用那0.01%的错误 ● 0.01%安全问题等于100%的失败

内部网特点 ●组成结构复杂 ●各节点通常自主管理 ●信任边界复杂,缺乏有效管理 ●有显著的内外区别 机构有整体的安全需求① ●最薄弱环节原则
内部网特点 ● 组成结构复杂 ● 各节点通常自主管理 ● 信任边界复杂 缺乏有效管理 ● 有显著的内外区别 ● 机构有整体的安全需求 ● 最薄弱环节原则

为什么需要防火墙 ●保护内部不受来自 Internet的攻击 ●为了创建安全域 ●为了增强机构安全策略
为什么需要防火墙 为什么需要防火墙 ● 保护内部不受来自Internet的攻击 ● 为了创建安全域 ● 为了增强机构安全策略

对防火墙的两大需求 ●保障内部网安全 ●保证内部网同外部网的连通
对防火墙的两大需求 防火墙的两大需求 ● 保障内部网安全 ● 保证内部网同外部网的连通

防火墙系统四要素 ●安全策略 ●内部网 ●外部网 ●技术手段
防火墙系统四要素 防火墙系统四要素 ● 安全策略 ● 内部网 ● 外部网 ● 技术手段
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 北京大学:《网络信息安全》课程教学资源(讲稿)第九讲 入侵检测分析.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第八讲 网络威胁与攻击分析.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第七讲 审计与管理.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第六讲 访问控制.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第五讲 身份认证.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第四讲 消息验证与数字签名.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第三讲 公钥密码算法.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第二讲 数据加密算法(主讲:段云所).pdf
- 北京大学计算机系《网络信息安全》 第一讲 概论.pdf
- 《C语言程序设计》课程教学资源:试卷分析6.doc
- 《C语言程序设计》课程教学资源:试卷分析5.doc
- 《C语言程序设计》课程教学资源:试卷分析 4.doc
- 《C语言程序设计》课程教学资源:试卷分析3.doc
- 《C语言程序设计》课程教学资源:试卷分析2.doc
- 《C语言程序设计》课程教学资源:试卷分析.doc
- 《C语言程序设计》课程教学资源:课外作业.doc
- 《C语言程序设计》课程教学资源:综合练习.doc
- 《C语言程序设计》课程教学资源:第九章 编译预处理 练习9.doc
- 《C语言程序设计》课程教学资源:第八章 函数 练习8.doc
- 《C语言程序设计》课程教学资源:第七章 数组 练习7.doc
- 北京大学:《网络信息安全》课程教学资源(讲稿)第十一讲 Web安全.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第十ニ讲 电子邮件安全与电子商务安全.pdf
- 北京大学:《网络信息安全》课程教学资源(讲稿)第十三讲 信息安全标准、法规、安全方案设计.pdf
- 网页三剑客MX教程:《Dreamweaver》 MX 入门教学课件.pdf
- 网页三剑客MX教程:《Fireworks》 MX 入门教学课件.pdf
- 网页三剑客MX教程:《Flash 》MX 教学课件.pdf
- 《七号信令系统》 课程讲解.doc
- 《无线网格网关键技术及应用研究》 引言.doc
- 《C程序设计》课程PPT教学课件讲解.ppt
- 安徽商贸职业技术学院:《基于ASP开发平台的设计模式》 讲义.pps
- 《可视化的软件架构设计》课程讲解.ppt
- 《NET上构架企业级应用程序》课程讲义.ppt
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 汇编语言实验大纲.doc
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 第二章 例题作业.ppt
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 第十一章 磁盘文件存取技术.ppt
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 第1章 汇编语言的特点.ppt
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 第二章 80X86计算机组织.ppt
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 第三章 80X86的指令系统和寻址方式.ppt
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 第四章 汇编语言程序格式.ppt
- 清华大学计算机系:《IBM-PC汇编语言程序设计》 第五章 循环与分支程序设计.ppt