在互聯網中,人們采用類似防火牆的設備,保護内部或私人的網絡資源不受侵害,具備這種功能的設備,我們把它叫做“防火牆”。
防火牆實際上是一種插在内部網與互聯網之間的隔離系統,作為兩者之間的關卡,起到加強系統安全與信息審查的功能。
建立防火牆的目的是為了保護内部網絡不受外來攻擊,為此需要确定“防火牆安全策略”。
目前主要有兩種截然不同的安全策略:一種是拒絕一切未被特許的信息進入内部網;還有一種是允許一切未被拒絕的信息進入。
從網絡的安全性來考慮,第一種策略的意思是除了被确認是可信任的信息外,其他的信息都不允許通過,對網絡的互聯性有一定的影響,但安全性好;第二種策略的意思是,除了被确認是來自不可信任的信息源以外的信息都可以進入内部網絡,這樣有利于信息交換,但存在一定的安全隐患。
那麼,為什麼網絡可以入侵呢?原來,那都是黑客們在作怪,黑客可以利用多種方法來得到使他們進入侵犯目标的秘密路徑,他們常常通過多重電話網絡和互聯網服務供應商進行活動,減少自己被人發現的可能。對于裝有防火牆的網絡,黑客會使用一種掃描程序,這種程序可以輪流掃描目标單位的每一個與互聯網相連的設備,如果幸運的話,會從“後門”進入網絡,同機等待這個單位的某個網絡使用者由于疏忽把計算機連在電話網絡上。然而這種方法成功率很低。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!