徽标
联盟百科
通讯
下载应用,请到 Google Play
新! 在您的Android™设备上下载联盟百科!
安装
比浏览器更快的访问!
 

防火墙

指数 防火墙

在計算機科學領域中,防火牆(Firewall)是一個架設在網際網路與企業內網之間的資安系統,根據企業預定的策略來監控往來的傳輸。防火牆可能是一台專屬的網路設備或是執行於主機上來檢查各個網路介面上的網路傳輸。它是目前最重要的一種網路防護設備,從專業角度來說,防火牆是位於兩個(或多個)網路間,實行網路間訪問或控制的一組元件集合之硬體或軟體。.

25 关系: 偽裝存取控制互联网内部网入侵预防系统特洛伊木马 (电脑)狀態防火牆计算机安全计算机科学路由器软件防火长城電腦蠕蟲IptablesMicrosoft WindowsTCP/IPTCP/UDP端口列表Windows 防火牆Windows XPZoneAlarm棱镜计划次世代防火牆深度分组检测操作系统整合式威脅管理

偽裝

偽裝是動物用來隱藏自己,或是欺騙其他動物的一種手段,不論是掠食者或是獵物,偽裝的能力都會影響這些動物的生存機率,主要的方式包括了保護色、警戒色和擬態。 以保護色而言,有些物種進行季節性的換毛,例如在冬季會變白的雪兔;有些物種擁有固定的花紋,如老虎和斑馬身上的條紋;還有一些物種能夠根據環境進行快速變色,例如變色龍和章魚所進行的生理色彩改變。 警戒色則是使本身顯的更為顯眼,由於許多具有鮮豔色彩的動物具有毒性或攻擊性,如箭毒蛙、某些毒蛇和蜘蛛,因此鮮豔色彩對掠食者而言有警戒的效果。 擬態則是以模仿其他生物或物體的型態作為偽裝手段,例如竹節蟲與枯葉蝶。而且有些擁有擬態能力的動物,也同時具備了保護色或是警戒色。 此外自然界中由於不同物種的視力和色彩辨識能力並不相同,因此有時候這些偽裝對人類而言反而較為顯眼,例如草原上的斑馬。偽裝的技術也被人類應用在某些場合,例如現代軍隊所使用的迷彩。.

新!!: 防火墙和偽裝 · 查看更多 »

存取控制

存取控制(Access control)是指允許或禁止某人使用某項資源的能力。.

新!!: 防火墙和存取控制 · 查看更多 »

互联网

互联网(Internet),是網路與網路之間所串連成的龐大網路,這些網路以一組標準的網路TCP/IP协议族相連,連接全世界幾十億個設備,形成邏輯上的單一巨大國際網络。,它是由從地方到全球範圍內幾百萬個私人的、學術界的、企業的和政府的網络所構成,通過電子,無線和光纖網絡技術等等一系列廣泛的技術聯繫在一起。这种将计算机网络互相联接在一起的方法可称作「网络互联」,在這基础上发展出覆蓋全世界的全球性互联網絡稱互聯網,即是互相連接一起的网络。互聯網並不等同万维网(WWW),万维网只是一個基於超文本相互鏈接而成的全球性系統,且是互聯網所能提供的服務其中之一。互聯網帶有範圍廣泛的信息資源和服務,例如相互關聯的超文本文件,还有萬維網的應用,支持電子郵件的基礎設施,對等網絡,文件共享,以及IP電話服務。.

新!!: 防火墙和互联网 · 查看更多 »

内部网

--(Intranet),又稱--,是一个使用与因特网同样技术的计算机网络,它通常建立在一个企业或组织的内部并为其成员提供信息的共享和交流等服务,例如万维网、文件传输、电子邮件等。 使用者不仅可以透過局域网内使用,也可以通过防火墙以及路由器从远程对企业内部网进行访问。.

新!!: 防火墙和内部网 · 查看更多 »

入侵预防系统

入侵預防系统(Intrusion Prevention System,縮寫為IPS),又稱為入侵偵測與預防系統(intrusion detection and prevention systems,縮寫為IDPS),是計算機網路安全設施,是對防病毒软件(Antivirus Softwares)和防火墙的補充。入侵預防系統是一部能夠監視網路或網路設備的網路資料傳輸行為的計算機網路安全設備,能夠即時的中斷、調整或隔離一些不正常或是具有傷害性的網路資料傳輸行為。.

新!!: 防火墙和入侵预防系统 · 查看更多 »

特洛伊木马 (电脑)

特洛伊木马(Trojan Horse),在计算机领域中指的是一种后门程序,是黑客用来盗取其他用户的个人信息,甚至是远程控制对方的计算机而加壳制作,然后通过各种手段传播或者骗取目标用户执行该程序,以达到盗取密码等各种数据资料等目的。与病毒相似,木马程序有很强的隐秘性,随操作系统启动而启动。.

新!!: 防火墙和特洛伊木马 (电脑) · 查看更多 »

狀態防火牆

態防火牆(Stateful firewall),一種能夠提供狀態封包檢查(stateful packet inspection,縮寫為SPI)或狀態檢視(stateful inspection)功能的防火牆,能夠持續追蹤穿過這個防火牆的各種網路連線(例如TCP與UDP連線)的狀態。這種防火牆被設計來區分不同連線種類下的合法封包。只有符合主動連線的封包才能夠被允許穿過防火牆,其他的封包都會被拒絕。 這種防火牆也可以提供動態封包過濾(Dynamic Packet Filtering)的功能。.

新!!: 防火墙和狀態防火牆 · 查看更多 »

计算机安全

计算机安全(computer security)是计算机与网络领域的信息安全(information security)的一个分支。其目的是在保证信息和财产可被受权用户正常获取和使用的情况下,保护此信息和财产不受偷窃,污染,自然灾害等的损坏。计算机系统安全是指一系列包含敏感和有价值的信息和服务的进程和机制,不被未得到授权和不被信任的个人,团体或事件公开,修改或损坏。由于它的目的在于防止不需要的行为发生而非使得某些行为发生,其策略和方法常常与其他大多数的计算机技术不同。.

新!!: 防火墙和计算机安全 · 查看更多 »

计算机科学

计算机科学用于解决信息与计算的理论基础,以及实现和应用它们的实用技术。 计算机科学(computer science,有时缩写为CS)是系统性研究信息与计算的理论基础以及它们在计算机系统中如何与应用的实用技术的学科。 它通常被形容为对那些创造、描述以及转换信息的算法处理的系统研究。计算机科学包含很多分支领域;有些强调特定结果的计算,比如计算机图形学;而有些是探討计算问题的性质,比如计算复杂性理论;还有一些领域專注于怎样实现计算,比如程式語言理論是研究描述计算的方法,而程式设计是应用特定的程式語言解决特定的计算问题,人机交互则是專注于怎样使计算机和计算变得有用、好用,以及随时随地为人所用。 有时公众会误以为计算机科学就是解决计算机问题的事业(比如信息技术),或者只是与使用计算机的经验有关,如玩游戏、上网或者文字处理。其实计算机科学所关注的,不仅仅是去理解实现类似游戏、浏览器这些软件的程序的性质,更要通过现有的知识创造新的程序或者改进已有的程序。 尽管计算机科学(computer science)的名字里包含计算机这几个字,但实际上计算机科学相当数量的领域都不涉及计算机本身的研究。因此,一些新的名字被提议出来。某些重点大学的院系倾向于术语计算科学(computing science),以精确强调两者之间的不同。丹麦科学家Peter Naur建议使用术语"datalogy",以反映这一事实,即科学学科是围绕着数据和数据处理,而不一定要涉及计算机。第一个使用这个术语的科学机构是哥本哈根大学Datalogy学院,该学院成立于1969年,Peter Naur便是第一任教授。这个术语主要被用于北欧国家。同时,在计算技术发展初期,《ACM通讯》建议了一些针对计算领域从业人员的术语:turingineer,turologist,flow-charts-man,applied meta-mathematician及applied epistemologist。 三个月后在同样的期刊上,comptologist被提出,第二年又变成了hypologist。 术语computics也曾经被提议过。在欧洲大陆,起源于信息(information)和数学或者自动(automatic)的名字比起源于计算机或者计算(computation)更常见,如informatique(法语),Informatik(德语),informatika(斯拉夫语族)。 著名计算机科学家Edsger Dijkstra曾经指出:“计算机科学并不只是关于计算机,就像天文学并不只是关于望远镜一样。”("Computer science is no more about computers than astronomy is about telescopes.")设计、部署计算机和计算机系统通常被认为是非计算机科学学科的领域。例如,研究计算机硬件被看作是计算机工程的一部分,而对于商业计算机系统的研究和部署被称为信息技术或者信息系统。然而,现如今也越来越多地融合了各类计算机相关学科的思想。计算机科学研究也经常与其它学科交叉,比如心理学,认知科学,语言学,数学,物理学,统计学和经济学。 计算机科学被认为比其它科学学科与数学的联系更加密切,一些观察者说计算就是一门数学科学。 早期计算机科学受数学研究成果的影响很大,如Kurt Gödel和Alan Turing,这两个领域在某些学科,例如数理逻辑、范畴论、域理论和代数,也不断有有益的思想交流。.

新!!: 防火墙和计算机科学 · 查看更多 »

路由器

路由器(Router,又稱路徑器)是一种電訊网络设备,提供路由與轉送兩種重要機制,可以決定封包從來源端到目的端所經過的路由路徑(host到host之間的傳輸路徑),这个过程称为路由;將路由器輸入端的封包移送至適當的路由器輸出端(在路由器內部進行),這稱為轉送。路由工作在OSI模型的第三层——即网络层,例如网际协议(IP)。.

新!!: 防火墙和路由器 · 查看更多 »

软件

軟體(software)是一系列按照特定顺序组织的電腦数据和指示,是電腦中的非有形部分。電腦中的有形部分稱為硬體,由電腦的外殼及各零件及電路所組成。電腦軟體需有硬體才能運作,反之亦然,軟體和硬體都無法在不互相配合的情形下進行實際的運作。 一般来說,计算机软件划分为程式語言、系统软件、应用软件和介于这两者之间的中介軟體。其中系统软件为计算机使用提供最基本的功能,但是并不针对某一特定应用领域。而应用软件则恰好相反,不同的应用软件根据用户和所服务的领域提供不同的功能。 软件包括所有在電腦執行的程式,和其架構無關,例如執行檔、函式庫及腳本語言都屬於软件。軟體不分架構,有其共通的特性,在執行後可以讓硬體執行依設計時要求的機能。軟體儲存在記憶體中,軟體不是可以碰觸到的實體,可以碰觸到的都只是儲存軟體的零件(記憶體)或是媒介(光碟或磁片等)。 软件并不一定只包括可以在计算机上运行的電腦程式,有些定義中,与電腦程式相关的文档,一般也被认为是软件的一部分。简单的说软件就是程式加文档的集合体。软件被应用于世界的各个领域,对人们的生活和工作都产生了深远的影响。.

新!!: 防火墙和软件 · 查看更多 »

防火长城

防火长城(Great Firewall (of China),常用简称:GFW,中文也称中国国家防火墙,中国大陆民众俗称墙、防火墙、功夫网等等),是对中华人民共和国政府在其互联网边界审查系统(包括相关行政审查系统)的统称。此系统起步于1998年,其英文名称得自于2002年5月17日Charles R. Smith所写的一篇关于中国网络审查的文章《The Great Firewall of China》,2008年1月30日新增。,取與Great Wall(长城)相谐的效果,简写为Great Firewall,缩写GFW。隨着使用的拓广,中文「墙」和英文「GFW」有时也被用作动词,网友所說的「被墙」即指网站内容被防火长城所屏蔽或者指服务器的通讯被封阻,「翻墙」也被引申为突破网络审查浏览境内外被屏蔽的网站或使用服务(如被GFW屏蔽的网盘Dropbox)的行为。.

新!!: 防火墙和防火长城 · 查看更多 »

電腦蠕蟲

電腦蠕蟲(computer worm)与電腦病毒相似,是一种能够自我复制的電腦zh:程式;zh-cn:程序;zh-tw:程式-。 与電腦病毒不同的是,電腦蠕蟲不需要附在别的程序内,可能不用使用者介入操作也能自我複製或執行。電腦蠕蟲未必會直接破壞被感染的系統,卻幾乎都對網路有害。電腦蠕蟲可能會执行垃圾代码以发动分散式阻斷服務攻擊,令到计算机的执行效率极大程度降低,从而影響--的正常使用;可能會損毀或修改目標電腦的檔案;亦可能只是浪費頻寬。(惡意的)電腦蠕蟲可根据其目的分成2類:.

新!!: 防火墙和電腦蠕蟲 · 查看更多 »

Iptables

iptables是運行在使用者空間的應用軟體,通過控制Linux內核netfilter模組,來管理網路封包的流動與轉送。在大部份Linux系統上,可使用/usr/sbin/iptables來操作iptables,用戶手冊在手冊頁(Man page)中,可以透過 man iptables 指令取得。通常iptables都需要内核層級的模組來配合運作,Xtables是主要在内核層級裡面iptables API運作功能的模組。因相關動作上的需要,iptables的操作需要用到超级用户的權限。 目前iptables在2.4、2.6及3.0版本的内核下運作,舊版的Linux内核(2.2)使用ipchains及ipwadm(Linux 2.0)達成類似的功能,2014年1月19日起發行的新版Linux内核(3.13后)则使用nftables取而代之。.

新!!: 防火墙和Iptables · 查看更多 »

Microsoft Windows

Microsoft Windows(中文有时譯作微軟--,通常不做翻译)是微軟公司推出的一系列操作系统。它問世於1985年,起初是MS-DOS之下的桌面環境,其後續版本逐漸發展成為主要为個人電腦和服务器用户設計的操作系統,并最终获得了世界个人电脑操作系統的垄断地位。此操作系統可以在几种不同类型的平台上运行,如个人电脑(PC)、移动裝置、服务器(Server)和嵌入式系統等等,其中在个人电脑的领域应用内最为普遍。在2004年國際數據資訊公司一次有关未来发展趋势的会议上,副董事长Avneesh Saxena宣布Windows拥有终端操作系统大约70%的市场份额 www.linuxworld.com.au。 Windows操作系統目前最新的穩定版是於2015年7月29日發佈的 Windows 10。Windows Server目前最新的穩定版是2016年9月26日發佈的Windows Server 2016。.

新!!: 防火墙和Microsoft Windows · 查看更多 »

TCP/IP

#重定向 TCP/IP协议族.

新!!: 防火墙和TCP/IP · 查看更多 »

TCP/UDP端口列表

计算机之间依照互联网传输层TCP/IP协议的協定通信,不同的協定都對應不同的 端口。并且,利用数据报文的UDP也不一定和TCP採用相同的端口號碼。以下為兩種通信協定的端口列表連結:.

新!!: 防火墙和TCP/UDP端口列表 · 查看更多 »

Windows 防火牆

Windows 防火牆是視窗作業系統裡的其中一個元件,為系統提供一般防火牆的功能。它自Windows XP SP2開始被引入,在引入初期被稱為網絡連線防火牆。.

新!!: 防火墙和Windows 防火牆 · 查看更多 »

Windows XP

Windows XP(开发代号:Whistler)是微软公司推出供个人电脑使用的操作系统,包括商用及家用的桌上型电脑、笔记本电脑、和平板电脑等。其RTM版于2001年8月24日发布;零售版于2001年10月25日上市。其名字「XP」的意思是英文中的「体验」(experience)。Windows XP是继Windows 2000及Windows Me之后的下一代Windows操作系统,也是微软首个面向消费者且使用Windows NT架构的操作系统。Windows XP的外部版本是2002,內部版本是5.1(即Windows NT 5.1),正式版的版本号是5.1.2600。 Windows XP OEM及零售版本已经在2008年6月30日停止销售,但用户仍可在购买Windows Vista旗舰版(Ultimate)或企业版(Enterprise)之后降级到Windows XP。 微软最先发行专业版和家庭版两个版本,之后又发行过平板电脑版、嵌入版、客户端版等多個版本及64位元Windows XP操作系统。Windows XP也有几个只在特定地区销售的版本,如Windows XP Starter Edition等。 基于NT的操作系统比9x系列有更佳的稳定性及效能。Windows XP中出现一个新的图形使用者界面,因为微软想提供一个比过去Windows版本易用性更好的系統。Windows XP亦是首个使用产品启用与盜版竞争的Windows,然而Windows XP亦被部分用户批评其安全漏洞、与应用程序(如Internet Explorer 6及Windows Media Player)需紧密结合和预设使用者界面等。在之后的SP2、SP3和Internet Explorer 8的版本解決其中部分问题。 2011年9月底前,Windows XP是世界上使用人数最多的操作系统,市场占有率达42%;在2007年1月,Windows XP的市场占有率达历史最高水平,超过76%。根据Netmarketshare公司对全球互联网用户的统计数据显示,2012年8月份,统治操作系统市场长达11年之久的Windows XP最终被Windows 7超越。 2013年12月30日,微軟宣布,99天後,也就是2014年4月8日,終止對Windows XP的支援服務,Windows XP因此正式退役。但2014年1月16日,為了防止電腦病毒擴散的危害,微软宣布将会为Windows XP的用户提供病毒定義檔(Microsoft Security Essentials)更新方面的支持,直到2015年7月14日。.

新!!: 防火墙和Windows XP · 查看更多 »

ZoneAlarm

ZoneAlarm(简称ZA)是由以色列CheckPoint公司下属的Zone Labs出品的一款知名的网络防火墙程序。因其免費且較容易被使用,故常被電腦雜誌推薦,在中國大陸已有汉化版本。.

新!!: 防火墙和ZoneAlarm · 查看更多 »

棱镜计划

#重定向 稜鏡計畫.

新!!: 防火墙和棱镜计划 · 查看更多 »

次世代防火牆

次世代防火牆(Next-Generation Firewall,縮寫為NGFW),一種整合式的網路平台,將多種功能整合在其上:除了傳統的防火牆功能之外,還包括線上深度封包檢測(DPI),入侵預防系統(IPS),應用層偵測與控制,SSL/SSH檢測,網站過濾,以及QoS/頻寬管理等功能,使得這個系統能夠應對複雜而高智慧的網路攻擊行動。其他技術還可以被採用,例如TLS / SSL加密流量檢查,網站過濾,QoS /帶寬管理,防病毒檢測和第三方集成(即LDAP,RADIUS,Active Directory)。.

新!!: 防火墙和次世代防火牆 · 查看更多 »

深度分组检测

#重定向 深度包检测.

新!!: 防火墙和深度分组检测 · 查看更多 »

操作系统

操作系统(operating system,縮寫作 OS)是管理计算机硬件與软件資源的计算机程序,同时也是计算机系统的核心与基石。操作系统需要处理如管理與配置内存、決定系統資源供需的優先次序、控制輸入與輸出裝置、操作网络與管理文件系统等基本事務。操作系统也提供一個讓使用者與系統互動的操作界面。 操作系统的型態非常多樣,不同機器安裝的操作系统可從簡單到複雜,可從行動電話的嵌入式系统到超級電腦的大型作業系統。許多操作系统製造者對它涵盖范畴的定义也不尽一致,例如有些操作系统整合了图形用户界面,而有些僅使用命令行界面,而將图形用户界面視為一種非必要的應用程式。 操作系统理论在计算机科学中,為歷史悠久的分支;。.

新!!: 防火墙和操作系统 · 查看更多 »

整合式威脅管理

整合式威脅管理(Unified threat management,縮寫為 UTM),又譯為集中式威脅管理、統合威脅管理、統一威脅管理,一種網路安全方案,在2004年後出現,成為網路閘道防衛方案的基本配備。UTM是由傳統的防火牆觀念進化而成,它將多種安全功能都整合在單一的產品之上,其中包括了網路防火牆,防止網路入侵(IDS),閘道器防毒(gateway antivirus,AV),反垃圾信件閘道器(gateway anti-spam),虛擬私人網路(VPN),內容過濾(content filtering),負載平衡,防止資料外洩,以及on-appliance reporting。.

新!!: 防火墙和整合式威脅管理 · 查看更多 »

重定向到这里:

网络防火墙防火墻

传出传入
嘿!我们在Facebook上吧! »