tìm hiểu về firewall

Mon, 25/08/08 - 16:24 — writer16368

Thứ ba, 23/08/2005, 14:38 GMT+7

Internet cho phép chúng ta truy cập tới mọi nơi trên thế giới thông qua một số dịch vụ. Ngồi trước máy tính của mình bạn có thể biết được thông tin trên toàn cầu, nhưng cũng chính vì thế mà hệ thống máy tính của bạn có thể bị xâm nhập vào bất kỳ lúc nào mà bạn không hề được biết trước.

Do vậy việc bảo vệ hệ thống là một vấn đề chúng ta đáng phải quan tâm. Người ta đã đưa ra khái niệm FireWall để giải quyết vấn đề này.FireWall là gì ? Thuật ngữ FireWall có nguồn gốc từ một kỹ thuật thiết kế trong xây dựng để ngăn chặn, hạn chế hoả hoạn. Trong Công nghệ mạng thông tin, FireWall là một kỹ thuật được tích hợp vào hệ thống mạng để chống lại sự truy cập trái phép nhằm bảo vệ các nguồn thông tin nội bộ cũng như hạn chế sự xâm nhập vào hệ thông của một số thông tin khác không mong muốn. Internet FireWall là một tập hợp thiết bị (bao gồm phần cứng và phần mềm) giữa mạng của một tổ chức, một công ty, hay một quốc gia (Intranet) và Internet:( INTRANET  -  FIREWALL -  INTERNET )Trong một số trường hợp, Firewall có thể được thiết lập ở trong cùng một mạng nội bộ và cô lập các miền an toàn. Ví dụ như mô hình dưới đây thể hiện một mạng cục bộ sử dụng  Firewall để ngăn cách phòng máy và hệ thống mạng ở tầng dưới.  AM 521607 gửi đến 996 để nhận ảnh này Chức năngFireWall quyết định những dịch vụ nào từ bên trong được phép truy cập từ bên ngoài, những người nào từ bên ngoài được phép truy cập đến các dịch vụ bên trong, và cả những dịch vụ nào bên ngoài được phép truy cập bởi những người bên trong. Cấu trúc của FireWall FireWall bao gồm :Một hoặc nhiều hệ thống máy chủ kết nối với các bộ định tuyến (router) hoặc có chức năng router.Các phần mềm quản lí an ninh chạy trên hệ thống máy chủ. Thông thường là các hệ quản trị xác thực (Authentication), cấp quyền (Authorization) và kế toán (Accounting).Các thành phần của FireWall Một FireWall bao gồm một hay nhiều thành phần sau :+ Bộ lọc packet (packet- filtering router).+ Cổng ứng dụng (Application-level gateway hay proxy  server).+ Cổng mạch (Circuite level gateway).FireWall bảo vệ cái gì ? Nhiệm vụ cơ bản của FireWall là bảo vệ những vấn đề sau :+ Dữ liệu : Những thông tin cần được bảo vệ do những yêu cầu sau:-  Bảo mât.-  Tính toàn vẹn.-  Tính kịp thời.+ Tài nguyên hệ thống.+  Danh tiếng của công ty sở hữu các thông tin cần bảo vệ.FireWall bảo vệ chống lại cái gì ?FireWall bảo vệ chống lại những sự tấn công từ bên ngoài.+ Tấn công trực tiếp:           Cách thứ nhất là dùng phương pháp dò mật khẩu trực tiếp. Thông qua các chương trình dò tìm mật khẩu với một số thông tin về người sử dụng như ngày sinh, tuổi, địa chỉ v.v…và kết hợp với thư viện do người dùng tạo ra, kẻ tấn công có thể dò được mật khẩu của bạn. Trong một số trường hợp khả năng thành công có thể lên tới 30%. Ví dụ như chương trình dò tìm mật khẩu chạy trên hệ điều hành Unix có tên là Crack.          Cách thứ hai là sử dụng lỗi của các chương trình ứng dụng và bản thân hệ điều hành đã được sử dụng từ những vụ tấn công đầu tiên và vẫn được để chiếm quyền truy cập (có được quyền của người quản trị hệ thống).+ Nghe trộm: Có thể biết được tên, mật khẩu, các thông tin chuyền qua mạng thông qua các chương trình cho phép đưa vỉ giao tiếp mạng (NIC) vào chế độ nhận toàn bộ các thông tin lưu truyền qua mạng.+  Giả mạo địa chỉ IP.+ Vô hiệu hoá các chức năng của hệ thống (deny service). Đây là kiểu tấn công nhằm làm tê liệt toàn bộ hệ thống không cho nó thực hiện các chức năng mà nó được thiết kế. Kiểu tấn công này không thể ngăn chặn được do những phương tiện tổ chức tấn công cũng chính là các phương tiện để làm việc và truy nhập thông tin trên mạng.+ Lỗi người quản trị hệ thống.+ Yếu tố con người với những tính cách chủ quan và không hiểu rõ tầm quan trọng của việc bảo mật hệ thống nên dễ dàng để lộ các thông tin quan trọng cho hacker.Ngày nay, trình độ của các hacker ngày càng giỏi hơn, trong khi đó các hệ thống mạng vẫn còn chậm chạp trong việc xử lý các lỗ hổng của mình. Điều này đòi hỏi người quản trị mạng phải có kiến thức tốt về bảo mật mạng để có thể giữ vững an toàn cho thông tin của hệ thống. Đối với người dùng cá nhân, họ không thể biết hết các thủ thuật để tự xây dựng cho mình một Firewall, nhưng cũng nên hiểu rõ tầm quan trọng của bảo mật thông tin cho mỗi cá nhân, qua đó tự tìm hiểu để biết một số cách phòng tránh những sự tấn công đơn giản của các hacker. Vấn đề là ý thức, khi đã có ý thức để phòng tránh thì khả năng an toàn sẽ cao hơn

www.vnn.vn
Đăng bởi : conghung nhập dữ liệu

  • VietNam
  • Sửa: 25/08/08

Từ tìm gần nhất

saigon usb sony hang good gia 160k, samsung i320n mang ban phim qwerty, siemens el71 cty 99 512m zin 1 25t, sim dep gia de chiu day 33 hanoi, thay biet thu cu bang nha cao tang, tp hcm o dau ban o cung 1 terabyte, ban moto v360 may dep bh 3t gia 1t2, ban o2 xda exec may dep mau den 3t8, hcm hcm n82 6 6 mil fix nguyen seal, nokia 1650 cty bh 30 01 09 con 98, saigon iphone 1 1 2 nguyen seal, tq laptop gia beo cho sinh vien day, phần mềm chát của máy pantech, 6220 nguyen zin chua chay cuc chat, ban con blackberry 7290 gia re day, ban gap ban de may vi tinh gia 60k, ban may nokia1200 con bh 30 8 2009, ban may re nhu beo o que day hanoi, ban n7370 may dep 95 bh 3t gia 1t, ban n7500 may dep hang cty gia 1t8, ban n76 mau den may dep 95 gia 3t, ban nokia 6233 may dep re ne pacon, ban nokia 6600 hang cty 100 hanoi, ban se w300i may dep bh 3t gia 1t2, ban se w660i cty zin 97 du do 2t7, ban sony w580i du do 99 9 2tr600, can ban can ho sky garden 2 saigon, can ban may lg ku990 viewty saigon, can ban may tinh de ban gap gia re, can ban skygraden 2 gia 2ty saigon, can ban xe huyndai 15t samsung 15t, case may tinh secondhand day hanoi, chup hinh dep nghe nhac hay pro, d600 cty nu xai may dep 128m 1t350, giup do em ti y kien ve main m2n e, guitar hero khuay dong black berry, hcm 3 disc cho sinh vien y khoa, hcm ban main gigabyte 865 sk478, hcm gigabyte r92s128t chip 9200, hcm seiko phong do cho quy ong, hcm sieu chua chay de 2 pe 1100, hcm thua do ban may core 2 luon, hcm ban w800i day mai dzo mai dzo, hcm can doi em nay lay ca bot king, hcm hcm ban sharp 903sh nu xai ky, hcm laptop se gia 3t tro xuong day, hcm tan binh thanh ly 1 dan hamter, hcm thung ce 1g7 chua chay gia tot, hue xay dung them 2 khu resort moi, lay net bay trap focus tren d200,

Trực tuyến

Hiện đang có 9 users8171 guests trực tuyến.