VicoTas
Câu hỏi
avatar thanhngan909
28/05/2013 07:18

?Ai giúp em hiểu rõ về Firewall được ko?



Danh sách câu trả lời (1)
avatar aohphuoc 28/05/2013 07:18
Chức năng

FireWall quyết định những dịch vụ nào từ bên trong được phép truy cập từ bên ngoài, những người nào từ bên ngoài được phép truy cập đến các dịch vụ bên trong, và cả những dịch vụ nào bên ngoài được phép truy cập bởi những người bên trong.

Cấu trúc của FireWall

FireWall bao gồm :

Một hoặc nhiều hệ thống máy chủ kết nối với các bộ định tuyến (router) hoặc có chức năng router.

Các phần mềm quản lí an ninh chạy trên hệ thống máy chủ. Thông thường là các hệ quản trị xác thực (Authentication), cấp quyền (Authorization) và kế toán (Accounting).

Các thành phần của FireWall

Một FireWall bao gồm một hay nhiều thành phần sau :

+ Bộ lọc packet (packet- filtering router).

+ Cổng ứng dụng (Application-level gateway hay proxy server).

+ Cổng mạch (Circuite level gateway).

FireWall bảo vệ cái gì ?

Nhiệm vụ cơ bản của FireWall là bảo vệ những vấn đề sau :

+ Dữ liệu : Những thông tin cần được bảo vệ do những yêu cầu sau:

- Bảo mât.

- Tính toàn vẹn.

- Tính kịp thời.

+ Tài nguyên hệ thống.

+ Danh tiếng của công ty sở hữu các thông tin cần bảo vệ.

FireWall bảo vệ chống lại cái gì ?

FireWall bảo vệ chống lại những sự tấn công từ bên ngoài.

+ Tấn công trực tiếp:

Cách thứ nhất là dùng phương pháp dò mật khẩu trực tiếp. Thông qua các chương trình dò tìm mật khẩu với một số thông tin về người sử dụng như ngày sinh, tuổi, địa chỉ v.v…và kết hợp với thư viện do người dùng tạo ra, kẻ tấn công có thể dò được mật khẩu của bạn. Trong một số trường hợp khả năng thành công có thể lên tới 30%. Ví dụ như chương trình dò tìm mật khẩu chạy trên hệ điều hành Unix có tên là Crack.

Cách thứ hai là sử dụng lỗi của các chương trình ứng dụng và bản thân hệ điều hành đã được sử dụng từ những vụ tấn công đầu tiên và vẫn được để chiếm quyền truy cập (có được quyền của người quản trị hệ thống).

+ Nghe trộm: Có thể biết được tên, mật khẩu, các thông tin chuyền qua mạng thông qua các chương trình cho phép đưa vỉ giao tiếp mạng (NIC) vào chế độ nhận toàn bộ các thông tin lưu truyền qua mạng.

+ Giả mạo địa chỉ IP.

+ Vô hiệu hoá các chức năng của hệ thống (deny service). Đây là kiểu tấn công nhằm làm tê liệt toàn bộ hệ thống không cho nó thực hiện các chức năng mà nó được thiết kế. Kiểu tấn công này không thể ngăn chặn được do những phương tiện tổ chức tấn công cũng chính là các phương tiện để làm việc và truy nhập thông tin trên mạng.

+ Lỗi người quản trị hệ thống.

+ Yếu tố con người với những tính cách chủ quan và không hiểu rõ tầm quan trọng của việc bảo mật hệ thống nên dễ dàng để lộ các thông tin quan trọng cho hacker.

Ngày nay, trình độ của các hacker ngày càng giỏi hơn, trong khi đó các hệ thống mạng vẫn còn chậm chạp trong việc xử lý các lỗ hổng của mình. Điều này đòi hỏi người quản trị mạng phải có kiến thức tốt về bảo mật mạng để có thể giữ vững an toàn cho thông tin của hệ thống. Đối với người dùng cá nhân, họ không thể biết hết các thủ thuật để tự xây dựng cho mình một Firewall, nhưng cũng nên hiểu rõ tầm quan trọng của bảo mật thông tin cho mỗi cá nhân, qua đó tự tìm hiểu để biết một số cách phòng tránh những sự tấn công đơn giản của các hacker. Vấn đề là ý thức, khi đã có ý thức để phòng tránh thì khả năng an toàn sẽ cao hơn.
Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Câu hỏi khác
nophoto Bàn phím có lỗii?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto NetMeeting

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

Hin Mặc dù em đã điều chỉnh trong folder option nhưng cũng không được?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Máy tính em mỗi lần khởi động lên là phải bấm tổ hợp phím Ctrl + Alt và Shift để khởi động C:WINDOWSexplorer.exe em đã chém lại file explorer.exe ?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Trong window có sẳn phần lập thời gian chạy và tắt 1 chương trình nào đó ko anh chị?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Để ghi lại các hoạt động của máy tính em phải làm thế nào ạ>

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Máy của tôi đã cài đặt Ổ C: file system fat 32, ổ D file system NTFS. Nay muốn cài lại C: NTFS, phải làm sao ?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Máy tôi dùng Win XP SP2, IE7, WMP11; cấu hình: P4 socket 478 (2,4GHZ), main D865GDF, RAM: 512+256, HDD SATA 160GB?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Giúp em cài win XP trên máy hp pavilion dv 2000?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Làm sao để có hỗ trợ OCR cho Tiếng Việt

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Mất dữ liệu khi máy treo có lấy lại được không?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Giúp em với?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

Thu Trang Máy tính của mình không khởi động được

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Khi Nào Bắt Buộc Dùng Phần Miềm Có Bản Quyền

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

Phương Hiện nay nhà tôi sử dụng 3 máy tính!Tôi muốn lắp wifi?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

Lê Thị Hoa Hồng Làm thế nào để không cho máy tự động standby?

Đăng lúc: 07:18 - 28/05/2013 trong Câu hỏi khác

nophoto Siêu máy tính mạnh nhất thế giới là của nước nào?? do hãng nào chế tạo??

Đăng lúc: 07:17 - 28/05/2013 trong Câu hỏi khác

nophoto Máy vi tính đầu tiên trên thế giới do nước nào chế tạo, vào năm nào??

Đăng lúc: 07:17 - 28/05/2013 trong Câu hỏi khác

nophoto Mình có thể cài chế độ hẹn giờ shutdown máy tính được ko?

Đăng lúc: 07:17 - 28/05/2013 trong Câu hỏi khác

nophoto Máy yêu cầu bấm ctrl+alt+del!

Đăng lúc: 07:17 - 28/05/2013 trong Câu hỏi khác

Rao vặt Siêu Vip