77百科网
当前位置: 首页 生活百科

信息安全工程师软考真题(软考-信息安全工程师学习笔记25)

时间:2023-08-22 作者: 小编 阅读量: 1 栏目名: 生活百科

比如防火墙可以通过过滤邮件来清除垃圾邮件,以及网络流量中是否含有病毒、木马等恶意代码防火墙可以实现的功能防火墙设立了单一阻塞点,使得未授权的用户无法进入网络。防火墙的安全功能存在脆弱点,使得一些网络安全威胁可以通过防火墙的安全规则控制,主要安全缺陷如下防火墙不能完全防止感染病毒的软件或文件传输。防火墙不能防止病毒感染过的程序和文件进出网络。

防火墙基本概念

防火墙是受保护的或“内部”网与不太可信的或“外部网”之间对所有通信进行过滤的设备,可以隔离有害通信,进而阻断网络攻击,一般安装在不同的安全区域边界处,用于网络通信安全控制,由专用硬件或软件系统组成.

根据网络的安全信任程度和需要保护的对象,人为地划分若干安全区域:

  • 公共外部网络,如 Intermet
  • 内联网(Intranet) ,如某个公司或组织的专用网络,网络访问限制在组织内部
  • 外联网(Extranet) ,内联网的扩展延伸,常用作组织与合作伙伴之间进行通信
  • 军事缓冲区域,简称 DMZ,该区域是介于内部网络和外部网络之间的网络段,常放置公共服务设备,向外提供信息服务

防火墙主要是实现网络安全的安全策略,这种安全策略是预先定义好的,是一种静态安全技术。

安全规则由匹配条件和处理方式两部分共同构成。

大多数防火墙规则中的处理方式主要有三种:

  • Accept:允许数据包或信息通过。
  • Reject:拒绝数据包或信息通过,并且通知信息源该信息被禁止。 ICMP一个错误信息
  • Drop: 直接将数据包或信息丢弃,并且不通知信息源

缺省规则:

  • 默认拒绝:即一切未被允许的就是禁止的,规则库主安全规则的处理方式一般是Accept。
  • 默认允许:即一切未被拒绝的就是允许的,规则库主安全规则的处理方式一般是Reject或Drop。

防火墙工作原理

防火墙是由一些软、硬件组合而成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的网络包,如禁止或转发,能够屏蔽被保护网络内部的信息、拓扑结构和运行状况,从而起到网络安全屏障的作用。防火墙一般用来将内部网络与因特网或者其他外部网络互相隔离,限制网络互访,保护内部网络的安全

防火墙的安全策

略有两种类型:

  • 白名单策略(默认拒绝):只允许符合安全规则的包通过防火墙,其他通信包禁止
  • 黑名单策略(默认允许):禁止与安全规则相冲突的包通过防火墙,其他通信包都允许

防火墙的访问控制可以作用于网络接口层、网络层、传输层、应用层

防火墙的功能:

  • 过滤非安全网络访问。将防火墙设置为只有预先被允许的服务和用户才能通过防火墙,禁止未授权的用户访问受保护的网络,降低被保护网络受非法攻击的风险。
  • 限制网络访问。防火墙只允许外部网络访问受保护网络的指定主机或网络服务,通常受保护网络中的 Mail、FTP、WWW 服务器等可让外部网访问,而其他类型的访问则予以禁止。防火墙也用来限制受保护网络中的主机访问外部网络的某些服务,例如某些不良网址。
  • 网络访问审计。防火墙是外部网络与受保护网络之间的唯一网络通道,可以记录所有通过它的访问,并提供网络使用情况的统计数据。依据防火墙的日志,可以掌握网络的使用情况,例如网络通信带宽和访问外部网络的服务数据。防火墙的日志也可用于入侵检测和网络攻击取证。
  • 网络带宽控制。防火墙可以控制网络带宽的分配使用,实现部分网络质量服务(QoS)保障。
  • 协同防御。防火墙和入侵检测系统通过交换信息实现联动,根据网络的实际情况配置并修改安全策略,增强网络安全。

防火墙四个层面的访问控制
  • 服务控制:确定哪些服务可以被访问,无论这些服务实在内部网络还是在外部网络。如:邮件服务、web服务、代理服务、文件服务等,控制方法可以控制端口或IP地址
  • 方向控制:对于特定的服务,可以确定允许哪个方向能够通过防火墙。
  • 用户控制:决定哪些用户可以访问特定服务。该技术既可以应用于防火墙网络内部的用户(本地用户),也可以被应用到来自外部用户的访问。可以采用用户名、主机的IP、主机的MAC等标识用户。
  • 行为控制:决定哪些具体的服务内容是否符合安全策略。比如防火墙可以通过过滤邮件来清除垃圾邮件,以及网络流量中是否含有病毒、木马等恶意代码

防火墙可以实现的功能
  • 防火墙设立了单一阻塞点,使得未授权的用户无法进入网络。
  • 防火墙提供了一个监控安全事件的地点。比如在防火墙中实施安全问题的检查和警报。
  • 防火墙还可以提供一些其他功能,如NAT地址转换。
  • 防火墙可以作为IPSec平台。如实现虚拟专用网络VPN

防火墙安全风险
  • 网络安全旁路。防火墙只能对通过它的网络通信包进行访问控制,而未经过它的网络通信就无能为力。例如,如果允许从内部网络直接拨号访问外部网,则防火墙就失效,攻击者通过用户拨号连接直接访问内部网,绕过防火墙控制,造成潜在的攻击途径。
  • 防火墙功能缺陷,导致一些网络威胁无法阻断。防火墙的安全功能存在脆弱点,使得一些网络安全威胁可以通过防火墙的安全规则控制,主要安全缺陷如下

防火墙不能完全防止感染病毒的软件或文件传输。防火墙是网络通信的瓶领,因为已有的病毒、操作系统以及加密和压缩二进制文件的种类太多,以致不能指望防火墙逐个扫描每个文件查找病毒,只能在每台主机上安装反病毒软件。

防火墙不能防止基于数据驱动式的攻击。当有些表面有来无害的数据被邮寄或复制到主机上并被执行而发起攻击时,就会发生数据驱动攻击效果。 防火墙对此无能为力。

  • 防火墙不能完全防止后门攻击。防火墙是粗粒度的网络访问控制,某些基于网络隐蔽通道的后门能绕过防火墙的控制。例如 http tunnel 等。
  • 防火墙安全机制形成单点故障和特权威胁。防火墙处于不同网络安全区域之间,所有区域之间的通信都经过防火墙,受其控制,从而形成安全特权。一旦防火墙自身的安全管理失效,就会对网络造成单点故障和网络安全特权失控。
  • 防火墙无法有效防范内部威胁。处于防火墙保护的内网用户一旦操作失误,网络攻击者就能利用内部用户发起主动网络连接,从而可以躲避防火墙的安全控制。
  • 防火墙效用受限于安全规则。防火墙依赖于安全规则更新,特别是采用黑名单策略的防火墙,一旦安全规则更新不及时,极易导致防火墙的保护功能失效。
防火墙固有的局限性
  • 防火墙不能防御绕过它的攻击,比如内容通过无线局域网或拨号上网接入外网。
  • 防火墙不能消除来自内部的威胁。比如:内外勾结。
  • 防火墙不能防止病毒感染过的程序和文件进出网络。

防火墙类型

常见的防火墙类型

  • 包过滤防火墙
  • 代理防火墙
  • 下一代防火墙
  • Web 应用防火墙
  • 数据库防火墙
  • 工控防火墙

学习参考资料:

信息安全工程师教程(第二版)

建群网培信息安全工程师系列视频教程

信息安全工程师5天修炼

    推荐阅读
  • 喝酸梅汤会长胖吗 酸梅汤会不会胖

    酸梅汤的热量为32大卡/100g,热量较低,不会导致发胖。酸梅汤是一种夏季常喝的饮品,具有清热去火、生津止渴的作用。酸梅汤一天喝多少合适酸梅汤一天喝一到两杯即可,一杯为300ml。酸梅汤清热避暑,尤其适合夏季饮用,并且味道酸甜,十分美味,但是酸梅汤植物酸含量较高,属于寒性饮品,不可多喝,以免损伤身体健康。

  • 超星手机上怎么签到(超星手机上如何签到)

    下面内容希望能帮助到你,我们来一起看看吧!超星手机上怎么签到下载学习通,桌面找到后点击进入。此时我们选择老师发布签到的课程,进入这门课。在最下方就可以看到手势签到的选项了,点击手势签到。输入老师给同学的手势,这时就已经签到成功了。

  • 安装车顶行李架方法(安装车顶行李架方法介绍)

    安装车顶行李架方法?安装车顶行李架方法如果车顶没有预留螺丝,只能安装粘胶的行李架。在安装粘胶的车顶行李架之前,要把车顶需要粘贴的周围都擦干净,先用湿布擦掉灰尘,再用干布擦干净。如果自己没把握,可以直接去4S店请专业师傅粘贴。因此想安装更结实的行李架,还是找专门的修理店进行改装。

  • 澳洲木瓜膏安全吗(杭州魏老爸评测网红木瓜膏)

    ▲产品成分截图凡士林稳定、封闭性强,可以阻止水分散失,滋润皮肤,是很好的保湿剂。所以木瓜膏可以保湿,缓解湿疹、皮炎,防止伤口感染,凡士林功不可没。但有一部分人群对木瓜蛋白酶有较严重的过敏反应。出于对其安全性的担忧,美国FDA在2008年停止销售未经批准的含木瓜酶药品。▲六种重金属检测结果▲邻苯检测结果▲多环芳烃检测结果结果还不错,六种重金属、邻苯10P、多环芳烃均未检出。

  • 熊黛林颜值巅峰时期(熊黛林的大姑姐)

    宣萱、蔡少芬、陈慧珊和郭可盈并称TVB四大花旦,较为熟悉的是宣萱和蔡少芬,上位最快的是陈慧珊,最有钱的还要数郭可盈。当年的冠军是莫可欣,被誉为最丑港姐,现在是方中信的老婆。《谈判专家》郭可盈和欧阳震华是警察谈判小组的梦幻组合,合作没有一次失手。不过两人在训练新人的过程中产生分歧,欧阳震华认为文颂娴是可造之材,而郭可盈认为张智霖更加可取。郭可盈搭档罗嘉良,是一对悲剧恋人。

  • 鹿象征什么寓意(鹿象征着啥呢)

    美丽的丽繁体写作丽,而丽字从鹿,说明从古至今人们认为鹿是美丽的。无论是那独特的角,还是油光水滑的花纹斑点皮毛,以及修长健壮的四肢,尤其是鹿天性中的善良、柔美、内敛的气质,更是值得人们的赞美。由公鹿、母鹿成双出游衍生而有婚姻含义。后人称夫妻为伉俪。而美丽也被作为善良、柔美形容女子端庄、内敛而沿用至今。一个是“鹿车共挽”,是旧时用于称赞夫妻同心,安贫乐道。

  • 广州南站的共享汽车是哪个平台的(共享汽车进驻广州南站)

    预约共享汽车陈骥旻摄据悉,这是广铁集团为服务旅客出行“最后一公里”,今年春运在广州南站首次推出“高铁共享汽车”举措的一个剪影。春运期间,每天有500辆共享汽车为旅客提供出行便利。据了解,平时广州南站通往市内或周边地区都有大巴、地铁、公交、出租车等接驳。春运期间,广铁集团联合政府相关部门,在广州南站加开多条市区接驳线路和夜间公交线路班线,同时地铁2号线、7号线也会延长运营,为春运期间抵穗的旅客提供服务。

  • 假胯宽怎么矫正(假胯宽如何矫正)

    跟着小编一起来看一看吧!假胯宽怎么矫正假胯宽最有效的方式就是纠正不良的姿势,避免长时间的久坐,翘二郎腿等动作。需要调整饮食,适当的节食,积极的运动,以达到减肥的目的。还有就是针对假胯宽的问题,可以做一些相应的功能锻炼以减少大腿上的赘肉,从而达到矫正假胯宽的目的。

  • 读研留学到哪个国家好(想留学首选哪个国家)

    大家出境的时候,也要注意安全,特别在疫情期间。我们一行18个人在Simon老师的带领下,先飞到爱丁堡,坐大巴车在傍晚抵达了斯特林大学。我们在出租车上经过了地处于格拉斯哥市中心的斯特拉斯克莱德大学,司机告诉大家格拉斯哥大学离市区有十多分钟车程。无论是生活环境,教学设备,师资和教学模式,以及对学生的照顾和安全性上,英国不愧为世界留学目的国之首。

  • 海拔多少可以种八角(大家平时所用的八角)

    今天蚂蚁新村小课堂的小问题是:大家平时所用的八角,其实是八角树的?以上便是小编为大家带来的蚂蚁新村小课堂8月2日答案最新,希望看完以后可以帮助到大家。