Board logo

标题: 防火墙有“三难防” [打印本页]

作者: pps564173393     时间: 2010-2-15 00:24    标题: 防火墙有“三难防”

在信息安全日益突出的今天,防火墙技术应用愈来愈受到重视。它不失为一种在内部网和外部网之间实施的信息安全防范系统,这种计算机网络互联环境下的访问控制技术,通过监测、限制、更改跨越防火墙的数据流,可以有效地对外屏蔽被保护网络的信息,从而对系统结构及其良性运行等实现安全防护。因此,许多“网友”认为,计算机网络装上防火墙,就可以“高枕无忧”、“万事大吉 ”了。其实,这是一种片面的错误认识和十分令人担心的危险想法。因为防火墙并不是万能的,它的技术不可能一劳永逸和真正达到“万无一失”,它的“权力 ”是有限的,在计算机网络上,它也有“管不着”、“管不了”的地方,或者说也有许多“难言之隐”———即“三难防”。

“一难防”:防火墙不能防范不经由防火墙的攻击。如果外部网络用户直接从因特网服务提供商那里购置直接的SLIP或PPP链接,绕过了防火墙系统所提供的安全保护,就会造成一个潜在的后门攻击渠道。

“二难防”:防火墙不能阻止已受到病毒感染的软件或文件的传输,因而不能防止网络受到病毒的侵扰。由于操作系统、病毒、二进制文件类型的复杂性,而且更新速度很快,防火墙无法逐个扫描每个文件查找病毒,病毒很可能隐藏在合法邮寄的数据包内,防火墙很难对其进行识别。

“三难防”:防火墙不能防止数据驱动式的攻击。当有些表面看起来无害的数据通过邮寄或拷贝到内部网的主机上并被执行时,就会发生数据驱动式的攻击。例如,一种数据驱动式的攻击,可以导致主机修改与系统安全有关的配置文件,从而使入侵者下一次更容易攻击该系统。

正因为防火墙有“三难防”困扰,我们在使用军用、民用及各类计算机网络时,一定要克服那种“有了防火墙就可以高枕无忧”的麻痹思想和侥幸心理,要高度重视计算机网络的信息安全,扎扎实实落实各级安全保密部门强调的安全措施与各项安全制度要求,并不断丰富完善计算机网络安全的各种技术措施。对密码技术、电磁辐射防泄露技术、系统入侵防范技术、病毒防治技术等加以综合运用,不断进行革新创新,提高网络的安全防范能力,提高对抗网上“黑客”或被非法攻击以及病毒袭扰的能力,铸起我们坚实的信息盾牌。
作者: ljzflxb     时间: 2010-3-26 17:42
有道理!
作者: rkeghia     时间: 2010-4-7 09:08
有道理!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn