ÎÒ¹úµÄÍøÂ簲ȫÏÖ×´¼°°²È«²úÆ··ÖÎö 2000-06-28 00:00:00¡¤
-¡¤Î÷³Ø øÂçµÄ°²È«ÐèÇó·ÖÀà:
¡¡¡¡¢ÙÊý¾Ý±£ÃÜ, ·ÀÖ¹·ÇÊÚȨÓû§½Ø»ñ²¢Ê¹ÓøÃÊý¾Ý;
¡¡¡¡¢ÚÊý¾ÝÍêÕûÐÔ, Óû§Ê¹ÓÃÒ»ÖÖ·½°¸À´È·ÈÏÍøÂçÉϵÄÊý¾ÝÔÚ´«Êä¹ý³ÌÖÐûÓб»´Û¸Ä;
¡¡¡¡¢ÛÉí·ÝÑéÖ¤, Óû§ÐèÒª¶ÔÍøÂçÉϵÄÁíÒ»¸öÓû§½øÐÐÑéÖ¤, ֤ʵËû¾ÍÊÇËûËùÉù³ÆµÄÄǸöÈË;
¡¡¡¡¢ÜÊÚȨ, Óû§ÐèÒª¿ØÖÆËÄܹ»·ÃÎÊÍøÂçÉϵÄÐÅÏ¢²¢ÇÒÄܹ»½øÐкÎÖÖ²Ù×÷;
¡¡¡¡¢Ý²»¿ÉµÖÀµºÍ²»¿É·ñÈÏ, Óû§²»ÄܵÖÀµ×Ô¼ºÔø×ö³öµÄÐÐΪ, Ò²²»ÄÜ·ñÈÏÔø¾½Óµ½¶Ô·½µÄÐÅÏ¢, ÕâÔÚ½»Ò×ϵͳÖÐÊ®·ÖÖØÒª¡£
¡¡¡¡ÁíÍâ, ±£»¤Ó²¼þ×ÊÔ´²»±»·Ç·¨Õ¼ÓÐ; Èí¼þ×ÊÔ´ÃâÊܲ¡¶¾µÄÇÖº¦, ¶¼¹¹³ÉÁËÕû¸öÐÅÏ¢ÍøÂçÉϵݲȫÐèÒª¡£
ÖйúµÄÐÅÏ¢°²È«ÏÖ×´£º
¡¡¡¡»Ø¹ËÖйúµÄÍøÂ簲ȫ²úÆ·, ÎÒÃǵĽáÂÛÊÇ: ×ÔÖ÷¿ª·¢²úÆ·ÉÙ, Ó²Èí¼þ¼¼ÊõÊÜÖÆÓÚÈË, ÕâʹÎÒÃǵÄÍøÂç¹ÜÀí³ÊÏÖ³öÒ»ÖÖÊ®·Ö¡°ÐéÈõ¡±µÄ½¡¿µ×´Ì¬¡£Ö÷
Òª±íÏÖÔÚ: ¼ÆËã»úÍøÂçµÄ·¢Õ¹Ë®Æ½, °²È«¼¼ÊõºÍ¹ÜÀíÊֶβ»ÅäÌ×; ¼ÆËã»ú´Ó²úÆ·µ½¼¼ÊõÑÏÖØÒÀÀµÍâ¹ú, ÎÒÃÇËäÈ»ÔÚ²Ù×÷ϵͳµÄÑÐÖÆ¡¢¹ú²úÊý¾Ý¿âµÄ¿ª·¢
ÉÏ×÷¹ýһЩÓÐÒæµÄ¹¤×÷, µ«ÊÇ¡°±Ë®³µÐ½¡±, ÄÑÒÔÐγÉÌåϵ¡£Òò´Ë, ÔÚÍøÂ簲ȫ²úÆ··½Ãæ, Öйúͬ¹úÍâµÄ²î¾àÖÁÉÙÓÐ5-10Äê, ÕâÒ»·½ÃæÔ´ÓÚÎÒ¹ú×ÜÌåÉÏ
Ó¦Óü¼Êõ¿ª·¢Âäºó; ÁíÒ»·½ÃæÎÒ¹úµÄÍøÂçÔÚ¹¤ÉÌÒµÖÐÓ¦Óõķ¶Î§ºÍˮƽ¶¼»¹±È½ÏµÍ, Òò¶øÉÆÁ¼µØÏ£ÍûºÚ¿Í²»¹â¹ËÒ²ÊÇÄÑÒÔ°ìµ½µÄ, ÖйúµÄ¹ÅѵÔçÓÐ: º¦
ÈËÖ®ÐIJ»¿ÉÓÐ, ·ÀÈËÖ®ÐIJ»¿ÉÎÞ¡±¡£
¡¡¡¡ÆäʵÈËÀàÉç»áÔÚ´´Ôì²úÆ·µÄͬʱҲ´´ÔìÁ˲úÆ·µÄÐèÇó¡£ÎÒÃǽ«ÔÚÏÂÎÄÖжÔÍøÂ簲ȫ²úÆ·, °üÀ¨·À»ðǽ¡¢ÃÜÔ¿µÈ½øÐÐÖðÒ»µÄ·ÖÎö, ͬʱ³õ²½¹À¼Æ°²È«
Êг¡µÄ¹æÄ£ºÍ¶ÔÏó¡£×îºóÎÒÃǶÔijЩ¾ßÌåµÄÍøÂ簲ȫ²úÆ·½øÐÐÒ»·¬ÆÀ¼Û²¢¹éÄɳö²»Í¬Óû§Õë¶ÔÍøÂ簲ȫµÄ½â¾ö·½°¸¡£
±í1. ÍøÂ簲ȫ²úÆ·µÄÄ¿±êÊг¡Ï¸·Ö
°²È«ÊÖ¶Î
Óû§
·À¶¾²úÆ·
·À»ðǽ
ÃÜÂë²úÆ·
´æÈ¡¿ØÖÆÉí·Ý¼ø±ð
°²È«×ۺϽâ¾ö·½°¸
¸öÈËÓû§
*
¡¡*
¡¡
ÆóÒµÓû§
*
*
*
*
¡¡
¹ú¼ÒÓû§
*
*
*
*
*
°²È«²úÆ·¶ÔÏó¼°·çÏÕ·ÖÎö
1.°²È«²úÆ·µÄ·þÎñ¶ÔÏó
¡¡¡¡´Ó±í1¿ÉÒÔ¿´³ö, Ä¿Ç°ÍøÂ簲ȫ²úÆ·µÄÓû§Ö÷Òª¿ÉÒÔ·Ö³ÉÈý¸ö²ã´Î:¡¡¸öÈËÓû§²ã¡¢ÆóÒµÓû§²ãºÍ¹ú¼ÒÓû§²ã. ÆäÖкóÁ½ÕßÊÇÍøÂ簲ȫ²úÆ·µÄÖ÷ÒªÏû·Ñ¶ÔÏó¡£Òò´Ë,
ÎÒÃǽ«¼¯ÖÐÌÖÂÛÕâ·½ÃæµÄÐèÇóºÍ²úÆ·¡£Æä´ÎÍøÂ簲ȫ²úÆ·Ò²·ÖΪ²»Í¬µÄÖ , ĿǰÖ÷ÒªÓзÀ»ðǽºÍÃÜÔ¿²úÆ·, ÆäËü»¹ÓзÀ¶¾²úÆ· (ÓеijƲ¡¶¾·À»ðǽ) ¡¢´æÈ¡¿ØÖƼ°Éí·Ý¼ø±ðºÍ°²È«×ۺϽâ¾ö·½°¸£¬ºóÁ½ÕßµÄÖ÷ÒªÓû§Êǹú¼Ò¼¶Óû§¡£
¡¡¡¡ÓÉÓÚ¸öÈËÐÅÏ¢Á¿ÓÐÏÞ, Éæ¼°ÉÌÒµ»úÃܺ͹ú¼Ò°²È«»úÃܵÄÐÅÏ¢ÉÙ, Òò´Ë, ¸öÈËÓû§Êܵ½¡°ºÚ¿Í¡±¹¥»÷µÄ¿ÉÄÜÐÔ½ÏС, Æä°²È«ÐèÇóÖ÷Òª¾ÖÏÞÓÚ·ÀÖ¹ÍøÂ粡¶¾ºÍ¡°ÓʼþÕ¨µ¯¡±¡£
¡¡¡¡ÆóÒµ¼¶Óû§µÄÍøÂ簲ȫ²úÆ·Êг¡ÊÇĿǰ×î´óµÄ°²È«²úÆ·Êг¡¡£¾Ýͳ¼Æ, ½öÒÔʹÓ÷À»ðǽ¼Æ, ĿǰÁªÈëInternetÍøµÄ¼ÆËã»ú¾ÍÓÐ1/3 ´¦ÓÚ·À»ðǽµÄ±£»¤Ö®ÏÂ,¡¡¼´ÓÐ2000Íǫ̀×óÓÒ;
ÆÕ¼°ÂʽϸߵÄÃÀ¹ú, ·À»ðǽµÄÊг¡ÏúÁ¿ÒÔÄê¾ù70%µÄËÙ¶ÈÔö³¤, 1995ÄêÏúÊÛ¶îÒÑ´ïµ½1ÒÚÃÀÔª¡¢·¢»õ10ÍòÌ×, Ô¤¼Æ2000Ä꽫´ïµ½150 ÍòÌס£ÁíÍâ,ÃÜÂë±£»¤Ò²ÊÇÒ»¸öÊ®·ÖÓÐЧµÄ;¾¶£¬Ê¹ÓüÓÃÜËã·¨ºÍÐÒéÀ´×÷Éí·ÝÈÏÖ¤ºÍÊý¾Ý¼ÓÃÜ¡£±£ÃÜËã·¨ÖÐ×îÖøÃûµÄÊÇDES(Data
Encryption Standard),±»MITÊ×ÏÈʹÓÃÓÚAthena¹¤³Ì¡£²ÉÓÃDESµÄÒ»¸öÖøÃûµÄÍøÂ簲ȫϵͳÊÇKerberos, ËüÊÇÍøÂçͨÐÅÖÐÉí·ÝÈÏÖ¤µÄÊÂʵ±ê×¼;
¹«Ô¿¼ÓÃÜËã·¨ÖÐʹÓÃ×î¹ãµÄÊÇRSA, ËüÓÚ1978ÄêÍÆ³ö, ±È½ÏÖªÃûµÄÓ¦ÊÇSSL, ÔÚÃÀ¹ú¼ÓÄôóµØÇøSSLÊÇ128λRSAËã·¨, ÓÉÓÚ³ö¿ÚµÄÏÞÖÆ, ÆäËüµØÇøÍ¨ÓõÄÔòÊÇ40λ°æ±¾¡£
¡¡¡¡¶ÔÓÚ¹ú¼Ò¼¶Óû§, ¶ÔÍøÂ簲ȫ²úÆ·µÄÐèÇó³ýÁËÆóÒµ¼¶²úÆ·Íâ, »¹Ðè³ö¿Ú¿ØÖƲúÆ·ºÍ°²È«Öƶȡ£Èç¶Ô²»Á¼ÐÅÏ¢µÄ·âËø, °üÀ¨É«ÇéÄÚÈݺÍÕþÖÎÃô¸ÐÄÚÈÝ¡£½â¾ö·½·¨ÊÇÀûÓÃרÃŵĹýÂËÈí¼þ»òʹÓÃProxy
²úÆ·¡£
¡¡¡¡Í¬Ê±ÍøÂ簲ȫ²»Ö»ÒâζןõļÓÃÜËã·¨, °²È«ÏµÍ³×ÜÊÇÔÚ×ÈõµÄ»·½ÚÔâµ½¹¥»÷, ËùÒÔÒ»¶¨ÒªÉè¼Æ¼áʵµÄÌåϵ½á¹¹, ËùÓÐÓû§Òª¼á³Öϵͳ°²È«Ìåϵ, °²È«ÌåϵͬϵͳÌåϵ½á¹¹ÒªÏศÏà³É,
Çҳɷ´±È¡£ÔÚijÖ̶ֳÈÉÏ¿ÉÒÔ˵°²È«ÎÊÌâ²»½ö½öÊÇÒ»¸ö¼¼ÊõÎÊÌâ, »¹Í¬Óû§µÄ°²È«ÒâʶÃÜÇÐÏà¹Ø¡£
2.·çÏÕ·ÖÎö
¡¡¡¡Ò»¸ö¼ÆËã»úϵͳ²ÉÈ¡ÔõÑùµÄ±£»¤´ëʩȡ¾öÓÚ¸ÃÏµÍ³ÃæÁÙʲôÑùµÄÍþв, ÒÔ¼°°²È«Í¶ÈëµÄ¿ªÏúºÍ±»±£»¤¶ÔÏóµÄ¼ÛÖµ, Ò²¼´ÐÔÄܼ۸ñ±È¡£°²È«±£»¤²»ÄÜÒò°²È«ÎÊÌâÔì³ÉµÄ¾¼ÃËðʧ¶øÒ»Î¶Í¶Èë,
ÒÔÃâ¡°ÒòÒ·Ïʳ¡±Ö®Îª¡£¾ßÌåµÄ°ì·¨ÊÇ£º
¡¡¡¡¢ÙÆÀ¹ÀÒ»´Î³É¹¦Ï®»÷µÄ¿ÉÄÜÐÔ;
¡¡¡¡¢ÚÒ»´ÎÇÖÏ®µÄ³É±¾;
¡¡¡¡¢Û·ÀÖ¹Ò»´ÎÇÖÏ®µÄ·ÑÓá£
±í2ÁгöÁË̽²âÔ´µÄÀàÐͱÈÂÊ, ÎÒÃÇ¿ÉÒÔ¿´³ö, ÒÔ.ednºÍ.com ΪÈë¿ÚµÄ±ÈÂÊÔ¶Ô¶´óÓÚÆäËüÀàÐ͵Ä̽²âÔ´, ˵Ã÷ÍøÂçΣÏÕ·Ö×Óͨ³£²ÉÓõÄÉÏÍø¹¥»÷ÊÖ¶ÎÊÇÒÔ½ÌÓý¿ÆÑлú¹¹ºÍÉÌÒµ»ú¹¹µÄÃûÒå,
Ò»·½ÃæÕâÀàµØÖ·ÖÚ¶à; ÁíÒ»·½Ã氲ȫ´ëʩҲ±È½Ï¼òµ¥¡£ÎÒÃÇ¿ÉÒԾݴ˹À¼ÆÒ»´ÎÏ®»÷µÄ¸ÅÂÊ, ²¢ÁгöÏàÓ¦µÄ³É±¾ºÍ·ÑÓÃµÄ±È½Ï±í¡£
¡¡¡¡ÖµµÃ˵Ã÷µÄÊÇÍøÂ簲ȫµÄÄ¿µÄÊDZ£»¤ÐÅÏ¢½»»»¶ø·ÇÏÞÖÆËü»òʹÆä¸´ÔÓ»¯¡£ÏµÍ³¹ÜÀíÒ²ÊÇÍøÂ簲ȫµÄ¹Ø¼üµã, ÕâÔÚ¿ª·¢°²È«ÏµÍ³Ê±³£³£±»ºöÊÓ, µäÐ͵Äϵͳ¹ÜÀí¹¦ÄܰüÀ¨ÍøÂçÅäÖá¢ÃÜÔ¿·ÖÅä¡¢É豸¼ì²é¡¢Êý¾Ý¿âά»¤ºÍÉú³ÉÉ󼯱¨¸æ¡£¾ßÓÐÏàͬ°²È«»úÖÆºÍ²»Í¬µÄϵͳ¹ÜÀí¹¦ÄÜ£¬ÍùÍùÔÚÐÔÄÜÉϱíÏÖ³ö½Ï´óµÄ²îÒì¡£ÎÒ¹úÔÚÍøÂ繤³ÌÖÐÍøÂ簲ȫµÄͶÈë·ÑÓþݹÀ¼Æ²»µ½2%,
ͬ¹úÍâ10%µÄ±ÈÂÊÓдóµÄ²î¾à¡£
½éÉܼ¸ÖÖÍøÂ簲ȫ¼¼Êõ
1. ·À»ðǽ¼¼Êõ(Fire Wall)
¡¡¡¡×÷Ϊ½üÄêÀ´ÐÂÐ˵ı£»¤¼ÆËã»úÍøÂ簲ȫ¼¼ÊõÐÔ´ëÊ©, ·À»ðǽÊÇÒ»ÖÖ¸ôÀë¿ØÖÆ¼¼Êõ, ÔÚij¸ö»ú¹¹µÄÍøÂçºÍ²»°²È«µÄÍøÂçÖ®¼äÉèÖÃÕϰ, ×èÖ¹¶ÔÐÅÏ¢×ÊÔ´µÄ·Ç·¨·ÃÎÊ,
Ò²¿ÉÒÔʹÓ÷À»ðǽ×èֹרÀûÐÅÏ¢´Ó¹«Ë¾µÄÍøÂçÉϱ»·Ç·¨Êä³ö¡£»»ÑÔÖ®: ·À»ðǽÊÇÒ»µÀÃż÷, ¿ØÖƽø³öÁ½¸ö·½ÏòµÄͨÐÅ¡£Í¨¹ýÏÞÖÆÓëÍøÂç»òÄ³Ò»ÌØ¶¨ÇøÓòµÄͨÐÅ, ÒÔ´ïµ½·ÀÖ¹·Ç·¨Óû§ÇÖ·¸InternetºÍ¹«ÓÃÍøÂçµÄÄ¿µÄ¡£
¡¡¡¡·À»ðǽÊÇÒ»ÖÖ±»¶¯·ÀÎÀ¼¼Êõ, ÓÉÓÚËü¼ÙÉèÁËÍøÂçµÄ±ß½çºÍ·þÎñ, Òò´Ë¶ÔÄÚ²¿µÄ·Ç·¨·ÃÎÊÄÑÒÔÓÐЧµØ¿ØÖÆ, Òò´Ë, ·À»ðǽ×îÊʺÏÓÚÏà¶Ô¶ÀÁ¢µÄÓëÍâ²¿ÍøÂ绥Á¬Í¾¾¶ÓÐÏÞ¡¢ÍøÂç·þÎñÖÖÀàÏà¶Ô¼¯Öеĵ¥Ò»ÍøÂç.
ÀýÈç³£¼ûµÄÆóҵרÓÃÍø¡£
¡¡¡¡ÊµÏÖ·À»ðǽµÄÖ÷Òª¼¼ÊõÓÐ: Êý¾Ý°ü¹ýÂË, Ó¦ÓÃÍø¹ØºÍ´úÀí·þÎñµÈ¡£
¡¡¡¡1.°ü¹ýÂË(Packet Filter)¼¼ÊõÊÇÔÚÍøÂç²ãÖжÔÊý¾Ý°üʵʩÓÐÑ¡ÔñµÄͨ¹ý¡£ÒÀ¾ÝϵͳÄÚÊÂÏÈÉ趨µÄ¹ýÂËÂß¼, ¼ì²éÊý¾ÝÁ÷ÖÐÿ¸öÊý¾Ý°üºó, ¸ù¾ÝÊý¾Ý°üµÄÔ´µØÖ·¡¢Ä¿µÄµØÖ·¡¢ËùÓõÄTCP¶Ë¿ÚÓëTCPÁ´Â·×´Ì¬µÈÒòËØÀ´È·¶¨ÊÇ·ñÔÊÐíÊý¾Ý°üͨ¹ý¡£°ü¹ýÂ˼¼Êõ×÷Ϊ·À»ðǽµÄÓ¦ÓÃÓÐÈýÀà:
Ò»ÊÇ·ÓÉÉ豸ÔÚÍê³É·ÓÉÑ¡ÔñµÄÊý¾Ýת·¢Ö®Íâ, ͬʱ½øÐаü¹ýÂË, ÕâÊÇĿǰ½Ï³£Óõķ½Ê½; ¶þÊÇÔÚ¹¤×÷Õ¾ÉÏʹÓÃÈí¼þ½øÐаü¹ýÂË, µ«ÊǼ۸ñ½Ï¹ó; ÈýÊÇÔÚÒ»ÖÖ³ÆÎªÆÁ±Î·ÓÉÆ÷µÄ·ÓÉÉ豸ÉÏÆô¶¯°ü¹ýÂ˹¦ÄÜ¡£½üÀ´ÓÐЩ³§ÉÌÈç3Com¿ªÊ¼Í¨¹ýÈí¼þʵÏÖ¶Ô·Ç·¨Êý¾Ý°üµÄµÇ¼ºÍ±¨¸æ,
µ«ÊÇÆô¶¯ÕâÖÖ¹¦ÄܶÔ·ÓÉÆ÷µÄÐÔÄÜÓ°Ïì½Ï´ó¡£
¡¡¡¡2.Ó¦ÓÃÍø¹Ø(Application Gateway)¼¼ÊõÊǽ¨Á¢ÔÚÍøÂçÓ¦ÓòãÉϵÄÐÒé¹ýÂË. ËüÕë¶ÔÌØ±ðµÄÍøÂçÓ¦Ó÷þÎñÐÒé¼´Êý¾Ý¹ýÂËÐÒé, ²¢ÇÒÄܹ»¶ÔÊý¾Ý°ü·ÖÎö²¢ÐγÉÏà¹ØµÄ±¨¸æ¡£Ó¦ÓÃÍø¹Ø¶ÔijЩÒ×ÓڵǼºÍ¿ØÖÆËùÓÐÊä³öÊäÈëµÄͨÐŵĻ·¾³¸øÓèÑϸñµÄ¿ØÖÆ,
ÒÔ·ÀÓмÛÖµµÄ³ÌÐòºÍÊý¾Ý±»ÇÔÈ¡. ÔÚʵ¼Ê¹¤×÷ÖÐ, Ó¦ÓÃÍø¹ØÒ»°ãÓÉרÓù¤×÷վϵͳÀ´Íê³É¡£
¡¡¡¡3.´úÀí·þÎñ(Proxy Server)ÊÇÉèÖÃÔÚInternet·À»ðÇ½Íø¹ØµÄרÓÃÓ¦Óü¶´úÂë¡£ÕâÖÖ´úÀí·þÎñ×¼ÐíÍø¹ÜÔ±ÔÊÐí»ò¾Ü¾øÌض¨µÄÓ¦ÓóÌÐò»òÒ»¸öÓ¦ÓõÄÌØ¶¨¹¦ÄÜ¡£°ü¹ýÂ˼¼ÊõºÍÓ¦ÓÃÍø¹ØÊÇͨ¹ýÌØ¶¨µÄÂß¼ÅжÏÀ´¾ö¶¨ÊÇ·ñÔÊÐíÌØ¶¨µÄÊý¾Ý°üͨ¹ý,
Ò»µ©ÅжÏÌõ¼þÂú×ã, ·À»ðǽÄÚ²¿ÍøÂçµÄ½á¹¹ºÍÔËÐÐ״̬±ã¡°±©Â¶¡±ÔÚÍâÀ´Óû§ÃæÇ°, Õâ¾ÍÒýÈëÁË´úÀí·þÎñµÄ¸ÅÄî, ¼´·À»ðǽÄÚÍâ¼ÆËã»úϵͳӦÓòãµÄ¡°Á´½Ó¡±ÓÉÁ½¸öÖÕÖ¹ÓÚ´úÀí·þÎñµÄ¡°Á´½Ó¡±À´ÊµÏÖ,
Õâ¾Í³É¹¦µØÊµÏÖÁË·À»ðǽÄÚÍâ¼ÆËã»úϵͳµÄ¸ôÀ롣ͬʱ, ´úÀí·þÎñ»¹¿ÉÓÃÓÚʵʩ½ÏÇ¿µÄÊý¾ÝÁ÷¼à¿Ø¡¢¹ýÂË¡¢¼Ç¼ºÍ±¨¸æµÈ¹¦ÄÜ¡£´úÀí·þÎñ¼¼ÊõÖ÷Ҫͨ¹ýרÓüÆËã»úÓ²¼þ(È繤×÷Õ¾)À´³Ðµ£¡£
¡¡ ½áºÏÉÏÊö¼¸ÖÖ·À»ðǽ¼¼ÊõµÄÓŵã, ¿ÉÒÔ²úÉúͨÓᢸßЧºÍ°²È«µÄ·À»ðǽ¡£È罫ӦÓÃÍø¹Ø¼¼ÊõºÍ°ü¹ýÂ˼¼Êõ½áºÏÆðÀ´, ½«±£Ö¤Ó¦Óò㰲ȫÐÔ¡¢Í³Ò»Ö§³Ö´¦ÀíËùÓÐÐÒé¡¢Éó¼ÆºÍÔ¤¾¯µÈ,
ÆäÔËת¶ÔÓÚÓû§ºÍ½¨Á¢ÏµÍ³¶¼ÊÇ͸Ã÷µÄ, ²¢ÇÒ°üÀ¨ÁËÃæÏòËùÓеÄͼÐÎÓû§½Ó¿Ú, ±ãÓÚÅäÖú͹ÜÀí¡£SunsoftµÄFirewall-I ±ãÊÇÕâ·½ÃæµäÐ͵ÄÀý×Ó¡£
·À»ðǽ¼¼ÊõµÄÓÅȱµã±È½Ï£º
¡¡ °ü¹ýÂ˼¼Êõ Ó¦ÓÃÍø¹Ø ´úÀí·þÎñ
Óŵã ЧÂʸߣ¬¶ÔÓ¦ÓúÍ
ÐÒéÊÇ͸Ã÷ºÍ×ÛºÏ
µÄ °²È«ÏµÊý¸ß ÆÁ±Î±»±£»¤µÄÍøÂçÄÚ
²¿½á¹¹¼°¹¦Äܶà
ȱµã ²»Ì«°²È«£¬Î¬»¤£¬
ÔËÐгɱ¾¸ß רÓõÄÓû§³ÌÐòºÍÓÃ
»§½Ó¿Ú£¬·ÑÓÃ¸ß ÎªÃ¿¸öÍøÂçרÃÅ¿ª·¢
ºÍÉè¼Æ£¬¾ßÓÐÏ൱µÄ
¹¤×÷Á¿
2. ¼ÓÃÜ
¡¡¡¡¡¡ Ë×»°Ëµ: ¡°µÀ¸ßÒ»³ß, ħ¸ßÒ»ÕÉ¡±, ·À»ðǽ¼¼ÊõÊÇÒ»ÖÖ±»¶¯µÄ·ÀÎÀ¼¼Êõ, Òò´ËÄÑÒÔ¶ÔInternetÉϳ±Ë®°ãµÄ·ÃÎÊ·ÀÎÀ¡£·ÀÊÇ·À²»×¡µÄ, ¼ÓÃÜ×÷ΪһÖÖÖ÷¶¯µÄ·ÀÎÀÊÖ¶Î,
ÆäÓÅÊÆ¾ÍÏÔʾ³öÀ´ÁË, Òò´ËÒª±£ÕÏÍøÂçÐÅÏ¢µÄ°²È«, ¾ÍÓ¦µ±ÓÃÏÖ´úÃÜÂëѧÀ´ÖúÕó¡£ÔÚÍøÂçÓ¦ÓÃÖÐÒ»°ã²ÉÈ¡Á½ÖÖ¼ÓÃÜÐÎʽ: ÃØÃÜÃØÔ¿ºÍ¹«¿ªÃÜÔ¿, ²ÉÓúδ¦¼ÓÃÜËã·¨ÔòÒª½áºÏ¾ßÌåÓ¦Óû·¾³ºÍϵͳ,
¶ø²»Äܼòµ¥µØ¸ù¾ÝÆä¼ÓÃÜÇ¿¶ÈÀ´×÷³öÅжϡ£ÒòΪ³ýÁ˼ÓÃÜËã·¨±¾ÉíÖ®Íâ, ÃÜÔ¿ºÏÀí·ÖÅä¡¢¼ÓÃÜЧÂÊÓëÏÖÓÐϵͳµÄ½áºÏÐÔ, ÒÔ¼°Í¶Èë²ú³ö·ÖÎö¶¼Ó¦ÔÚʵ¼Ê»·¾³ÖоßÌ忼ÂÇ¡£
¡¡¡¡¡¡¡¡¶ÔÓÚÃØÃÜÃÜÔ¿, ÓÖ½Ð˽Կ¼ÓÃܺͶԳÆÃÜÔ¿¼ÓÃÜ¡£Æä³£¼û¼ÓÃܱê׼ΪDESµÈ, µ±Ê¹ÓÃDESʱ, Óû§ºÍ½ÓÊÜ·½²ÉÓÃ64λÃÜÔ¿¶Ô±¨ÎļÓÃܺͽâÃÜ, µ±¶Ô°²È«ÐÔÓÐÌØÊâÒªÇóʱ,¡¡ÔòÒª²ÉÈ¡IDEAºÍÈýÖØDESµÈ¡£×÷Ϊ´«Í³ÆóÒµÍøÂç¹ã·ºÓ¦ÓõļÓÃܼ¼Êõ,
ÃØÃÜÃÜԿЧÂʸß, Ëü²ÉÓÃKDCÀ´¼¯ÖйÜÀíºÍ·Ö·¢ÃÜÔ¿²¢ÒÔ´ËΪ»ù´¡ÑéÖ¤Éí·Ý, µ«ÊDz¢²»ÊʺÏInternet»·¾³¡£
¡¡¡¡¡¡¡¡ÔÚInternetÖÐʹÓøü¶àµÄÊǹ«Ô¿ÏµÍ³¡£¼´¹«¿ªÃÜÔ¿¼ÓÃÜ, ËüµÄ¼ÓÃÜÃÜÔ¿ºÍ½âÃÜÃÜÔ¿ÊDz»Í¬µÄ¡£Ò»°ã¶ÔÓÚÿ¸öÓû§Éú³ÉÒ»¶ÔÃÜÔ¿ºó, ½«ÆäÖÐÒ»¸ö×÷Ϊ¹«Ô¿¹«¿ª,
ÁíÍâÒ»¸öÔò×÷Ϊ˽ԿÓÉÊôÖ÷±£´æ¡£³£ÓõĹ«Ô¿¼ÓÃÜËã·¨ÊÇRSA Ëã·¨, ¼ÓÃÜÇ¿¶ÈºÜ¸ß¡£¾ßÌå×÷·¨Êǽ«Êý×ÖÇ©ÃûºÍÊý¾Ý¼ÓÃܽáºÏÆðÀ´¡£·¢ËÍ·½ÔÚ·¢ËÍÊý¾Ýʱ±ØÐë¼ÓÉÏÊý¾ÝÇ©Ãû,
×ö·¨ÊÇÓÃ×Ô¼ºµÄ˽Կ¼ÓÃÜÒ»¶ÎÓë·¢ËÍÊý¾ÝÏà¹ØµÄÊý¾Ý×÷ΪÊý×ÖÇ©Ãû, È»ºóÓë·¢ËÍÊý¾ÝÒ»ÆðÓýÓÊÕ·½ÃÜÔ¿¼ÓÃÜ¡£µ±ÕâЩÃÜÎı»½ÓÊÕ·½ÊÕµ½ºó, ½ÓÊÕ·½ÓÃ×Ô¼ºµÄ˽Կ½«ÃÜÎĽâÃܵõ½·¢Ë͵ÄÊý¾ÝºÍ·¢ËÍ·½µÄÊý×ÖÇ©Ãû,
È»ºó£¬Ó÷¢²¼·½¹«²¼µÄ¹«Ô¿¶ÔÊý×ÖÇ©Ãû½øÐнâÃÜ, Èç¹û³É¹¦, ÔòÈ·¶¨ÊÇÓÉ·¢ËÍ·½·¢³öµÄ¡£Êý×ÖÇ©Ãûÿ´Î»¹Óë±»´«Ë͵ÄÊý¾ÝºÍʱ¼äµÈÒòËØÓйء£ÓÉÓÚ¼ÓÃÜÇ¿¶È¸ß, ¶øÇÒ²¢²»ÒªÇóͨÐÅË«·½ÊÂÏÈÒª½¨Á¢Ä³ÖÖÐÅÈιØÏµ»ò¹²ÏíijÖÖÃØÃÜ,
Òò´ËÊ®·ÖÊʺÏInternetÍøÉÏʹÓá£
¡¡¡¡Öƶ©Óйصݲȫ¼¼Êõ±ê×¼Ò²ÊÇÊ®·Ö½ôÆÈµÄÈÎÎñ, ĿǰÓÐISO TC97ÖÆ¶©µÄISO7498-2ÍøÂ簲ȫÌåϵ½á¹¹È·Á¢ÁËÎåÖÖ»ù±¾°²È«·þÎñºÍ°ËÖÖ°²È«»úÖÆ,
ÁíÍâ, »¹ÓÐÍøÂç¹ÜÀíSNMP¹æ·¶¡¢S-HTTPºÍSSLµÈ¡£¶ÔÓÚÎÒ¹úµÄÃÜÂëѧÑо¿ÏÖ×´, ÎÒÃÇÓ¦¸Ã±¾×ŶÀÁ¢×ÔÖ÷µÄ·½Õë, ÔÚ´óµ¨½è¼øÍâ¹úÏȽø¾ÑéµÄ»ù´¡ÉÏ,
×Ô¼ºÉè¼ÆÎÒ¹ú×Ô¼ºµÄ¼ÓÃÜËã·¨, ²¢ÇÒ±£³ÖͬÊÀ½çͨÓñê×¼µÄͬ²½ÒÔ±£³Ö¹ú¼ÒµÄÕûÌåÐÅÏ¢°²È«¡£
ÍøÂ簲ȫ²úÆ·µÄÊг¡Ñ¡¹ººÍ·¨¹æÔ¼Êø
¡¡¡¡¡¡¡¡ Ä¿Ç°ÍøÂ簲ȫ²úÆ·Êг¡ÉÏ, ×î³£¼ûµÄ²úÆ·±ãÊÇ·À»ðǽ²úÆ·, ½öÔÚÃÀ¹ú1995Äê·¢»õÁ¿±ãÔÚ10ÍòÌ×, Äê¾ùÔö³¤ÂÊΪ173%, ¶ø·À»ðǽµÄ¼Û¸ñÈ´ÔÚ²»¶Ïϵø,
½«ÓÉ1995ÄêµÄƽ¾ùµ¥¼Û1.6ÍòÃÀÔª½µÖÁ2000ÄêµÄ650ÃÀÔª, µ«ÓÉÓÚÊг¡ÏúÁ¿¾çÔö, Òò´ËÆäÏúÊÛ¶îÈÔÈ»»áÓдó·ù¶ÈµÄÔö³¤¡£
¡¡¡¡·À»ðǽ²úÆ·ÓоºÕùÁ¦µÄ³§ÉÌÓÐCheckpoint¡¢DEC¡¢IBM¡¢NSC¡¢TIS¡¢BNTµÈ, µ«×îÖøÃûµÄ³§ÉÌÒªÊýCheckpoint¡¢Software
Technologies¡¢Trusted
Infomation Sytem CorporationºÍBorder Network Technologies Corporation¡£
ÅÅÃûµÚÒ»µÄCheckpointÆä·À»ðǽ²úÆ·Firewall-IÖÁ½ñ»¹ÊÇ·À»ðǽÁìÓòµÄÖ÷Á÷²úÆ·, Æä²úÆ·ÌØµãÊÇ: ²ÉÓÃStatequl inspection
µÄ¸ïÐÂÌåϵ½á¹¹, ´Ë¼¼Êõ°üÀ¨Ó¦Óü°¹ýÂË¡¢°²È«ÐԺõÈÌØµã, ²»½öÊǹ«¹²·À»¤ÏµÍ³, ¶øÇÒ¿ÉÒÔ×÷ΪרÓ÷À»¤ÏµÍ³£¬Í¼Ðλ¯½çÃæÒ×ÓÚʹÓÃ, ÔËÓÃÃüÁ¹æ»®À´¶¨ÒåÈ«Çò°²È«²ßÂÔ,
ÔÚ×î´óÏÞ¶ÈÉϼõÉÙÁË·À»ðǽ¶Ôϵͳ×ÊÔ´µÄ¸º³å»÷¡£³ýÁËFirewall-IÒÔÍâ, TIS¹«Ë¾µÄÓ¦ÓÃÐÍÍø¹Ø·À»ðǽGauntlet, BorderÍøÂç¼¼Êõ¹«Ë¾(BNT)µÄBorder
Wall Ò²¾ßÓм«Ç¿µÄ¾ºÕùÁ¦¡£
¡¡¡¡Ä¿Ç°¹úÄÚ·À»ðǽ²úÆ·×îÖøÃûµÄ³§ÉÌÒªÊýÌìÈÚÐż¼Ã³ÓÐÏÞÔðÈι«Ë¾¡£
¡¡¡¡³ýÁË·À»ðǽ²úÆ·ÒÔÍâ, ×ۺϵÄÍøÂ簲ȫ½â¾ö·½°¸Ò²ÈÕÒæÊܵ½ÆóÒµ¼¶ºÍ¹ú¼Ò¼¶Óû§µÄ¿ØÖÆ¡£Èç΢ÈíµÄInternet°²È«ÍøÂç¿ò¼Ü¾ÍÓ¦ÓÃÓÚ×îеÄExploreä¯ÀÀÆ÷ºÍWindows
NTÖÐ, Ëü½«¹«Ô¿ÃÜÂë¼¼ÊõºÍ¿ÚÁȫ¼¼ÊõÓÐЧµØ½áºÏÆðÀ´¼ÓÒÔÓ¦ÓÃ, ÔÚÉÌÒµ»·¾³ÖÐÓкÜÇ¿µÄ¾ºÕùÁ¦¡£ÁíÍâNetscapeµÄSSL, CradientµÄWeb
Crndader,NortelµÄEntrust/Web CAµÄEnterprise Web Server¶¼ÌṩÁË×ۺϵÄÍøÂ簲ȫ±£»¤·½°¸¡£
¡¡¡¡¡¡¡¡Ä¿Ç°, ¹úÄÚ×ÔÖ÷¿ª·¢ÍøÂ簲ȫ²úÆ·¸Õ¸ÕÆð²½£¬²úÆ·Æ·ÖÖ½ÏÉÙ£¬µ«ÊǸù¾ÝÖйúµÄÓйط¨ÂÉ£¬Éæ¼°ÃÜÂëµÄ²úÆ·Ö»ÄÜʹÓùú¼ÒÃÜÂë¹ÜÀíίԱ»áÅú×¼µÄÃÜÂë²úÆ·¡£ÊôÓÚ¼ÆËã»úÐÅϢϵͳ°²È«×¨ÓòúÆ·µÄÏúÊÛºÍʹÓ㬽«×ñÕÕ¹«°²²¿ÓÚÒ»¾Å¾ÅÆßÄêÊ®¶þÔ·¢²¼µÄ¡¶¼ÆËã»úÐÅϢϵͳ°²È«×¨ÓòúÆ·¼ì²âºÍÏúÊÛÐí¿ÉÖ¤¹ÜÀí°ì·¨¡·Ö´ÐС£¡¶¹ÜÀí°ì·¨¡·Ã÷È·¹æ¶¨ÖлªÈËÃñ¹²ºÍ¹ú¾³ÄڵݲȫרÓòúÆ·½øÈëÊг¡ÏúÊÛ£¬ÊµÐÐÏúÊÛÐí¿ÉÖ¤ÖÆ¶È¡£Õ⽫ʹÐÅÏ¢°²È«²úÆ·µÄÏúÊÛºÍʹÓøü¼Ó¹æ·¶»¯£¬·¨ÖÆ»¯£¬ÒÔÈ·±£¹ú¼ÒµÄ°²È«¡£
×ۺϽáÂÛ
¡¡¡¡ÍøÂ簲ȫ²úÆ·µÄÊг¡¿ÉÒÔ·ÖΪ¸öÈËÓû§¡¢ÆóÒµÓû§ºÍ¹ú¼ÒÓû§, ºóÁ½ÕßÊÇ·¢Õ¹×î¿ìµÄÊг¡;
¡¡¡¡ÍøÂ簲ȫ²úÆ·µÄÑ¡ÔñÓ¦¸ÃÄÉÈëÕûÌ尲ȫ´ëÊ©µÄͶÈë²ú³ö·ÖÎöÖÐ, ²»µ«ÒªÖØÊÓ¼¼Êõ, »¹Ó¦×¢Òâ¼ÍÂÉ;
¡¡¡¡ÍøÂ簲ȫ²úÆ·µÄÁ½¸ö¹Ø¼ü¼¼ÊõÊǰ²È«×ۺϽâ¾ö·½°¸ºÍ¼ÓÃܼ¼Êõ¡£
¡¡¡¡ÍøÂ簲ȫ²úÆ·Êг¡Ö÷Òª³§ÉÌ»¹ÊÇÍâ¹ú¹«Ë¾Èç, Checkpoint¡¢TIS¡¢BNTµÈ, ÎÒ¹úµÄÕûÌåÍøÂ簲ȫˮƽ»¹ºÜµÍ, Ô¤¼ÆÔÚ½ñºóµÄÎåÄêÄÚ½«Óдó·ù¶ÈÔö³¤
(50%ÒÔÉÏ)¡£
|