Tải bản đầy đủ (.ppt) (40 trang)

BÁO CÁO BÀI TẬP LỚN MÔN MẠNG NÂNG CAO ĐỀ TÀI TƯỜNG LỬA FIREWALL

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (1.28 MB, 40 trang )

1
BÁO CÁO MÔN HỌC
Chủ đề: Tường lửa
2
Báo cáo môn học
Danh sách sinh viên:
 
 
 
 
  !
" #$ %&
' (&)*
3
Nội dung
 +,-./0
 ./012*
 ./0-34
 ./015-4-26#7-4-2
 8--./0
" 9-:;$
4
Tổng quan tường lửa
Tổng quan tường lửa
Elk Cloner (1982)
Morris (1988)
Brain (1986)
Melissa (1999)
Love Bug (2000)
5
JeffMogul thuộc Digital Equipment Corp phát triển


gói lọc đầu tiên“tường lửa lọc gói tin” Năm 1988
6
Sự cần thiết
7
Sự cần thiết
8
Sự cần thiết
9
Sự cần thiết
10
Sự cần thiết
11
Firewall
Khái niệm: Tường lửa là rào chắn mà một số cá nhân, tổ
chức doanh nghiệp ,cơ quan, nhà nước tạo ra người dùng
mạng Internet truy cập các thông tin không mong muốn
hoặc/và ngăn chặn người dùng từ bên ngoài truy nhập các
thông tin bảo mật nằm trong mạng nội bộ.
12
Chức năng của firewall

<=>$2-$-?@A/BA6&-1C:21
13
Chức năng của firewall

$7D7$11EA@16F-C7$#G-H
I-J-I-JJ-K

$7D7$11EA@16F7D7-C76#$
-$G-HI-JJ-6#$I-J-K


J$@L/9@A/B4AI-J-6#I-JJ-

<=>$2-M1N-C7O1EM1N-C7

<=>$2-.>0@F6#6B1-C71P.>0
@F<=>$2-Q@-?-/1=-R4
14
Cách thức hoạt động

ST1M1NUJV$1AQ@-?--$
121--?,-H:5M= 1.
@&
15
Các thành phần trong firewall

(Q/T15-G71:J-WX/-J$-JK

+Y@FG77/1-$W/J6J/-JU7$Z
>J6JK

+6[G11-J/J6J/-JUK
16
Bộ lọc gói tin
Kiểm tra packet nếu thỏa mãn bộ lọc packet thì cho đi qua
firewall
17
Bộ lọc gói tin
\M=]17^_O-$>-6`.@&
81M=]


Định nghĩ bộ lọc packet khá phức tạp

không kiểm soát được nội dung của packet
18
Cổng ứng dụng
19
Cổng ứng dụng

aJU//$4-MQ@b-R121Y@F
77/1-$W7$Z5--c:c--b1-c7A
1/J-6#>J6J

5-=/T1121/6#:=-1215-

=-d@B-$4-MQ6`7$Z-d-c-/C7M
1N71P7$Z
20
Cổng ứng dụng
\M=]

$>-6`.@&6#21P

<=>$2--?-,/4A1/J-6#>J6J>:
MeM81-c-/C7:c-

$7D7$1:?1$7D7-$-211F-=6`Q-
Y@F#$M5
81M=]


fR13.@&7;-M+-$-21$1-M+
73!Me1#M--R21/J-1$7D7-1C7
6#$@16F7$Z
21
Cổng vòng

S#Q-1Y1 M1VB-15-=-b1BVgQ-
1+Y@F51JE-?-4QVQ

N151Y1 1=-c7121:c-#:$
-b1BVE-:hQ-#MQ/T15Z0/i
22
Cổng vòng
%41c

N15-= 1A9-:?$


<?-= 1A1Q1-E1?#:?
M,5

<?-=1/41211Q1-E1?Vj@A/B

<?-=>16--$121@A/BM811=
,5
23
Một số mô hình Firewall
Bộ trung chuyển có lọc gói
(packet-filtering router)
24

Một số mô hình Firewall
Bộ trung chuyển có lọc gói
(packet-filtering router)

Sử dụng các quy luật về lọc gói để cho phép hoặc từ
chối truyền thông.

Các quy luật lọc được định nghĩa sao cho các mạng
nội bộ truy cập đươc Internet trong khi các host trên
internet chỉ có một số giới hạn truy cập vào mạng nội
bộ.
25
Một số mô hình Firewall
Bộ trung chuyển có lọc gói
(packet-filtering router)
Ưu điểm:
- Giá thành thấp, cấu hình đơn giản.
- Trong suốt (transparent) đối với user.
Nhược điểm:
- Dễ bị tấn công vào các bộ lọc mà cấu hình
được đặt không hoàn toàn, hoặc là bị tấn công ngầm
dưới những dịch vụ đã được phép.

×