首页 > 其他分享 >信息安全概论复习5

信息安全概论复习5

时间:2024-12-04 13:59:36浏览次数:3  
标签:网关 复习 主机 信息安全 防火墙 屏蔽 过滤 概论 路由器

什么是防火墙?

防火墙分类(四种分类:安全策略、网络体系结构、应用技术、拓扑结构)

按安全策略分类(两种安全策略:不允许就禁止;没有禁止都是允许的)(两种网络服务访问权限策略:外部不能访问内部;外部只能访问内部的某些站点)

按网络体系结构分类 (不同层对应不同的防火墙:网络层的路由器级防火墙、传输层的电路网关级防火墙、应用层的应用网关防火墙)

按应用技术分类(包过滤、应用代理服务器(应用网关)、电路网关防火墙)

按拓扑结构分类(双宿主主机结构(有内部外部两个网络接口)、屏蔽主机结构(屏蔽路由器+堡垒主机)、屏蔽子网结构(外部屏蔽路由器和内部屏蔽路由器(中间形成子网)+堡垒主机))(屏蔽路由器就是采用包过滤实现访问控制、堡垒主机就是内部中能被外部访问的唯一主机)

包过滤型防火墙

静态和动态包过滤(动态包过滤:包状态监测(Stateful Inspection)技术,监控每一个连接,自动临时增加适当的规则。)

最小特权原则(必要则允许,多余禁止)

包过滤规则(访问控制列表,从前到后比较顺序,满足则执行(转发或者丢弃操作))


包过滤操作流程(过滤规则按照一定优先级存储;逐条取出规则与数据包进行匹配 匹配就执行操作 不匹配就下一条规则;都不匹配就阻止)满足最小特权原则

包过滤设置

按地址过滤

按服务过滤

标签:网关,复习,主机,信息安全,防火墙,屏蔽,过滤,概论,路由器
From: https://www.cnblogs.com/AIZzcl/p/18586155

相关文章

  • 信息安全概论复习4
    数字签字和身份识别报文鉴别(接收方鉴别报文真伪)报文源鉴别(发方鉴别)报文宿鉴别(收方鉴别)报文时间性鉴别(能够挫败重播攻击)初始向量法(事先约定一组初始向量Zi,Zi作为初始向量链接加密第i份报文Mi,只有对应才能还原,重点在加密)时间参数法(类似时间戳,第i份报文加入时间参数Ti......
  • 【信息系统项目管理师】第6章:项目管理概论 考点梳理
    文章目录6.1PMBOK的发展6.2项目基本要素6.2.1项目基础6.2.2项目管理的重要性6.2.3项目成功的标准6.2.4项目、项目集、项目组合和运营管理之间的关系6.2.5项目内外部运行环境6.2.6组织系统6.2.7项目管理和产品管理6.3项目经理的角色6.3.1项目经理的定义6.3.2......
  • C语言循环与详解操作符 基础知识大汇总(下)(保驾护航大家的C语言)(保姆级超详细解说)(应对各
    hello大家好啊,这里是星空没有雨,今天你的城市下雨了吗,今天星宇给大家带来c语言环以及操作符详解,程让我们更多的新手伙伴们更好的入门   OK,now,let'sgo1.详解操作符/与%(1)/运算符/⽤来完成除法。除号的两端如果是整数,执⾏的是整数除法,得到的结果也是整数。......
  • 【数据库系统概论】第6章 (一)函数依赖和码
    目录函数依赖1、函数依赖2、平凡函数依赖与非平凡函数依赖3、完全函数依赖与部分函数依赖4、传递函数依赖码候选码主属性与非主属性第二章提过:在本章中把关系模式看作一个三元组:R<U,F>在本章中把关系模式看作一个三元组:R<U,F>R:表示关系模式的名称,通常是关系的......
  • 线性代数 复习
    1.方程组我们可以使用矩阵来描述方程组,设\(A\)是系数矩阵,\([A|\vecb]\)是它的增广矩阵。方程组的解的情况只有3种:无解,有唯一解,有无数个解。原因是假如方程组有有限个解,那么我们可以考虑它的两个解\(x,y\),它们的加权平均\(\lambdax+(1-\lambda)y\)也是解(\(0<\lambda<1\))并且......
  • C语言——海龟作图(对之前所有内容复习)
    一.问题描述海龟作图    设想有一只机械海龟,他在C程序控制下在屋里四处爬行。海龟拿了一只笔,这支笔或者朝上,或者朝下。当笔朝下时,海龟用笔画下自己的移动轨迹;当笔朝上时,海龟在移动过程中什么也不画。     使用一个50*50的数组floor,用于记录海龟绘制的图形,数组元......
  • Java技术复习提升 17反射
    本章涉及到框架开发中必用的反射以及常用方法很重要注重理解并实践第17章反射17.1一个需求引出反射packagecom.fsl;publicclassCat{privateStringname="招财猫";publicintage=10;//public的publicCat(){}//无参构造器publi......
  • 数据库系统概论
    ......
  • 复习
    字符串相关(KMP,Manacher,Trie)莫队Tarjan猫树、整体二分决策单调性、二分栈、二分队列奇怪的线段树(李超树、势能线段树)高斯消元线性基数学博弈论DSP9200:绝对值可以丢到数轴上。加权中位数,可以看作权值个重复的点。P5852:对子树做修改,一般考虑DFS序。有个性质:每次修改......
  • 养老护理员中级复习指南精选考点
    养老护理员中级复习指南A一、单项选择1.训练穿前开襟衣服方法是是告诉老年人先将(B)手插入衣袖内,用健侧手将衣领拉至患侧肩,(B)手由颈后抓住衣领并向健侧肩拉,再将健侧手插入衣袖内,系好纽扣并整理。  A、健侧,健侧      B、患侧,健侧      C、以上都是  ......