網絡協議基礎(八):網絡安全與HTTPS訪問圖解

一、網絡安全構成要素: 1)防火牆:放行符合安全策略的數據包 ----種類:如專門過濾(不過濾)特定數據包的包過濾防火牆,數據到達應用以後由應用處理並拒絕非法訪問的應用網關 ----舉例:通過監控TCP包首部的SYN和ACK標誌位來實現內網連接(具體爲丟棄SYN=1,ACK=0的包) 2)IDS(入侵監測系統) ----設置形式:一般在防火牆或DMZ等邊界設備上進行設置 ----功能:定期採集日誌
相關文章
相關標籤/搜索