当前位置 —论文写论文— 范文

关于电子商务方面论文范文文献,与电子商务题目采购,电子商务题目文相关毕业论文网

本论文是一篇关于电子商务方面毕业论文网,关于电子商务题目采购,电子商务题目文相关电大毕业论文范文。免费优秀的关于电子商务及互联网及移动电子商务方面论文范文资料,适合电子商务论文写作的大学硕士及本科毕业论文开题报告范文和学术职称论文参考文献下载。

,成功地实现了防火墙的计算机系统的内部和外部的隔离内部和外部的服务理念引入.代理服务的同时,也可以被用来实现强大的数据流监控,过滤,记录和报告功能.通过专用的计算机硬件(如工作站)主要承担代理服务技术.

2.1.2.3应用级网关防火墙

应用级网关软件转发和过滤特定的应用程序,这是一个只允许代理服务通过防火墙代理服务.代理服务还可以过滤协议.与前两个防火墙相比,属于不同的概念,而不是通过一个简单的访问控制列表来指定获准通过,这是不允许通过的,但运行程序,接受连接之前先确认连接的纸或画要求用户输入密码,严格的用户认证,然后提示用户连接到主机的相关信息.控制每个访问控制,可以做精细的注册和审核,但每个协议需要相应的代理软件,使用一个比网络级防火墙的使用效率的工作繁重.

2.1.2.4状态检测防火墙

状态检测防火墙设置的三大优势之一,它允许受信任的客户机和不受信任的主机建立直接连接,它不依赖于应用层代理,而是某种算法来识别传入和传出的应用已知合法数据包模式的比较和分组层的数据.这些算法,使理论能更有效地比应用级代理防火墙对数据包进行过滤.

2.2网络安全的体系结构

网络安全的体系结构分为双重宿主主机体系结构,屏蔽主机体系结构,被屏蔽主机体系结构.

2.2.1双重宿主主机体系结构

双重宿主主机体系结构是围绕在主机上建立具有双主机,电脑至少有两个网络接口.所以可以作为主机之间的网络和连接到这些接口的路由器,它从一个网络向另一个网络发送IP数据包.然而,双宿主主机防火墙体系结构禁止这种发送.因此,IP数据包从一个网络(如互联网)直接发送到其他网络(例如,内部保护网络).防火墙内的系统,可以沟通与双宿主主机防火墙系统外(通信与互联网上的双宿主主机),但这些系统不能直接互相通信.它们之间的IP通信完全阻断.

双宿主主机防火墙体系结构很简单:位于双宿主主机之间连接到互联网和内部网络,如图2.1所示.

图2.1双重宿主主机体系结构

2.2.2屏蔽主机体系结构

从主机连接到多个网络(但是路由关闭)双宿主主机体系结构提供的服务,而屏蔽主机体系结构使用一个单独的主机路由器只连接到内部网络服务.在这个架构中,主要的安全包过滤数据结构如图2.2所示.

图2.2屏蔽主机体系结构

在这样一种方式中,设置路由器的包过滤屏蔽:堡垒主机是互联网上的主机可以连接到桥系统内部网络上(例如,传入电子邮件).即便如此,只有某些类型的连接被允许.任何试图访问内部系统或服务的外部系统必须连接到这个堡垒主机.因此,堡垒主机有很高水平的安全性.

包过滤功能,堡垒主机打开允许连接到外部世界.屏蔽路由器的包过滤配置可以执行下列之一:

(1)允许内部主机到主机连接互联网上的某些服务(例如,允许包过滤服务).

(2)不允许内部主机的所有连接(强迫那些主机通过堡垒主机使用代理服务).

用户可以混合使用这些手段,将不同的服务,有些服务可能被允许直接通过数据包过滤和其他服务,可以通过间接代理只被允许.这一切都取决于用户实施安全政策.

由于这种结构允许数据包从互联网到内部网络,所以它的设计比没有外部数据包可以到达内部网络的双宿主主机体系结构似乎更冒险.事实上,双宿主主机体系结构准备从通过内部网络,外部网络的数据包很容易失败(因为这种类型的故障是完全出乎意料的,不可能防范黑客攻击).此外,卫冕路由器是更容易实现,而不是保卫主机,因为它提供了非常有限的服务组.在大多数情况下,被阻塞的主机架构比双宿主主机体系结构提供了更好的安全性和可用性.

然而,与其他相比,如下面有讨论的屏蔽子网体系结构相比,有一些缺点.如果入侵,没有办法侵入堡垒主机,堡垒主机和其余的内部主机之间不存在,以保护网络安全的东西,路由器是一个单点故障.如果已损坏的路由器,整个网络是开放的攻略.

2.2.3被屏蔽主机体系结构

被屏蔽子网体系结构添加额外的安全层,屏蔽主机体系结构,进一步增加一个外围网络到内部网络和外部网络(通常是因特网)隔离开来.

被屏蔽子网体系结构,最简单的形式:两个屏蔽路由器,每个连接到周围的网络.一个位于外围网络和内部网络之间,以及其他位于周边网络和外部网络(通常是互联网).这在内部网络和外部网络之间形成一个"缓冲地带".为了入侵内部网络建立这种架构,入侵,必须通过两个路由器.即使入侵侵入堡垒主机,它仍然必须通过内部路由器,如图2.3所示.

图2.3被屏蔽子网体系结构

如图2.3要点如下:

(1)周围的网络

外围网络是另一个安全层,额外的网络用户的内部网络与外部网络之间的保护.如果入侵者成功侵入用户的防火墙外的地区,在外围网络提供额外的保护层,入侵用户的内部系统.

周边网络的作用,例如,如下所述.在许多网络设置,使用一个给定的网络上任何一台机器,每台机器上看到,在网络通信是可能的,其实大多数基于以太网的网络(使用当今使用最广泛的局域网技术的以太网)的情况下,一些其他成熟的技术,如令牌环和FDDI也是如此.史努比,可以成功地检测到那些使用TELNET,FTP,login会话密码的出口秩序.窥探者即使密码不会受到影响,仍然可以给别人偷看或访问敏感文件的内容,或阅读他们感兴趣的电子邮件,窥探者可以监测人们如何使用网络.

周围的网络,如果有人侵入周围网上堡垒主机,他只是试图让周围的在线交流.因为周围所有的在线交流或访问堡垒主机或互联网.

因为有周围的网络没有严格的内部通信(两个内部主机之间的通信,这通常是敏感或专有).因此,如果堡垒主机被攻破,内部沟通将继续是安全的.

在一般情况下,从堡垒主机,或对外部世界的沟通,还可以进行监控.部分防火墙的设计工作会损害网站的完整性以确保这种通信不保密的阅读.

(2)堡垒主机

屏蔽子网体系结构中,堡垒主机连接到周围的网络,这台主机接受从外界连接的主要入口.例如:

1)传入的电子邮件(SMTP)会话,发送电子邮件到现场.

2)对于传入的FTP连接,并转移到该网站的匿名FTP服务器.

3)在域名服务(DNS),网站查询.

此外,出站服务按以下任一方法处理:

1)设置在内部和外部的路由器包过滤来允许内部客户端直接访问外部服务器.

2)设置代理服务器运行在堡垒主机上(如果用户的防火墙使用代理软件)允许内部客户访问外部服务器,间接的.用户还可以设置包过滤,允许内部客户谈堡垒主机上的一个代理服务器,反之亦然.禁止在客户端和外界(即拨号网络模式)之间的直接沟通.

(3)内部路由器

内部路由器(防火墙工程有时也被称为阻塞路由器)保护内部网络,从互联网和网络侵犯.

内部执行大多数用户的防火墙包过滤路由器.它允许从内部网络到Inter的出站服务的选择.这些服务的网站的用户可以使用数据包过滤,而不是代理服务安全支持和安全服务提供.

内部路由器允许堡垒主机(Inter)和用户的Intra服务,可以从不同的内部路由器之间的Inter和Intra用户允许.限制堡垒主机和Intra服务,使堡垒主机的入侵导致数量减少机器的原因.

(4)外部路由器

理论上,外部路由器(有时被称为接入路由器防火墙工程)保护从互联网上的侵犯外围网络和Intra.事实上,在外部路由器倾向于允许几乎所有的东西从周边网络对外,他们通常会执行非常小的数据包过滤.保护包过滤规则在内部路由器和外部路由器基本上是相同的内部机制,如果规则允许访问错误的入侵,可能会出现错误的两个路由器.

电子商务题目采购,电子商务题目文参考属性评定
有关论文范文主题研究: 关于电子商务的论文范文数据库 大学生适用: 自考论文、硕士论文
相关参考文献下载数量: 63 写作解决问题: 学术论文怎么写
毕业论文开题报告: 论文模板、论文目录 职称论文适用: 技师论文、职称评初级
所属大学生专业类别: 学术论文怎么写 论文题目推荐度: 最新题目

在一般情况下,外部路由器由外部的组(例如,用户的互联网服务提供商)提供,而用户访问它是有限的.外部团体可能愿意把一些通用的包过滤规则来维护路由器,但不希望维护复杂或经常改变规则设置.

外部路由器可以有效地执行安全任务(通常是其他地方是不容易做的任务):在互联网上的包伪造的源地址,以防止任何数据.这个包,自称来自内部网络,但实际上来自互联网上的.

2.3本章小结

本章对防火墙的概念,类型进行了详细௚

1 2 3 4 5 6 7

关于电子商务方面论文范文文献,与电子商务题目采购,电子商务题目文相关毕业论文网参考文献资料:

谁能写论文

写小学数学论文

骨科论文怎么写

如何写一篇议论文

写不出论文

不想写论文怎么办

高考写人满分作文

免疫论文怎么写

博士论文的写作

如何写好高中议论文

电子商务题目采购,电子商务题目文(2)WORD版本 下载地址