防火墙原理与技术
基本信息
- 作者: 阎慧 王伟 宁宇鹏等
- 丛书名: 国家信息化安全教育认证(ISEC)系列教材
- 出版社:机械工业出版社*
- ISBN:7111141725
- 上架时间:2004-5-11
- 出版日期:2004 年5月
- 开本:16开
- 页码:191
- 版次:1-1
- 所属分类:
计算机 > 安全 > 网络安全/防火墙/黑客
教材 > 研究生/本科/专科教材 > 工学 > 计算机
编辑推荐
本书以国家信息化安全教育认证(ISEC)考试大纲为依据,从防火墙技术原理起笔,介绍了防火墙测试和选购的方法,侧重于防火墙在实际网络安全防护中的应用。针对配置不完善的防火墙可能存在大量安全漏洞等问题,详细讲解了典型防火墙产品的配置方法,精选了防火墙在政府、企业中实现网络安全解决方案的真实案例,最后通过对防火墙新技术的分析和未来发展的展望来帮助读者建立和完善多层次的防火墙相关知识体系。
内容简介回到顶部↑
本书是ISEC系列教材中的一本,主要从防火墙核心技术、测试和选购方法、配置、防火墙新技术和防火墙应用案例等多个方面对防火墙相关技术进行了阐述和分析。
全书在深入浅出对防火墙原理进行分析的基础上,注重防火墙的实际应用和案例分析。
本书适用于负责安全保障的网络管理人员、信息管理人员和对计算机和网络安全管理感兴趣的读者,也可以作为网络安全培训和高等院校的教材。
全书在深入浅出对防火墙原理进行分析的基础上,注重防火墙的实际应用和案例分析。
本书适用于负责安全保障的网络管理人员、信息管理人员和对计算机和网络安全管理感兴趣的读者,也可以作为网络安全培训和高等院校的教材。
目录回到顶部↑
第一部分 防火墙基础技术篇
第1章 防火墙基础
1.1 防火墙概论
1.1.1 防火墙定义
1.1.2 防火墙的优点
1.1.3 防火墙的弱点
1.2 防火墙的基本结构
1.2.1 屏蔽路由器
1.2.2 双宿主机防火墙
1.2.3 屏蔽主机防火墙
1.2.4 屏蔽子网防火墙
1.2.5 其他的防火墙结构
1.2.6 典型的防火墙结构
1.3 防火墙的模型与分类
1.3.1 防火墙的模型
1.3.2 防火墙的分类
1.3.3 各类防火墙的优缺点
1.4 攻击方式与防火墙防御
第1章 防火墙基础
1.1 防火墙概论
1.1.1 防火墙定义
1.1.2 防火墙的优点
1.1.3 防火墙的弱点
1.2 防火墙的基本结构
1.2.1 屏蔽路由器
1.2.2 双宿主机防火墙
1.2.3 屏蔽主机防火墙
1.2.4 屏蔽子网防火墙
1.2.5 其他的防火墙结构
1.2.6 典型的防火墙结构
1.3 防火墙的模型与分类
1.3.1 防火墙的模型
1.3.2 防火墙的分类
1.3.3 各类防火墙的优缺点
1.4 攻击方式与防火墙防御
前言回到顶部↑
电子政务和电子商务是信息数字化发展到一定阶段的必然产物。随着电子政务和电子商务的展开,办公、生活、交流和信息共享的数字化,标志着我国已经全面进入信息化社会,但是人们不得不在享受网络带来便利的同时深切关注网络体系结构和网络技术本身所带来的信息安全问题。防火墙便是人们遇到网络安全问题后最先想到的解决方案之一。
和其他网络安全技术相比,防火墙技术相对成熟,应用也最为广泛。它通过监测、限制和更改跨越防火墙的数据流等多种技术,尽可能地对外部网络屏蔽有关被保护网络的结构信息,实现对公司内部网络的安全保护。虽然面对复杂的网络安全问题,防火墙并不是唯一有效的解决方案,但是有一点是得到实践证明和肯定的:直到今天,人们依然把没有防火墙保护而通过服务器或其它设备在网络上提供网络服务的行为认为是自杀性的。所以,网络安全的维护离不开防火墙。
本书以国家信息化安全教育认证(ISEC)考试大纲为依据,从防火墙技术原理起笔,介绍了防火墙测试和选购的方法,侧重于防火墙在实际网络安全防护中的应用。针对配置不完善的防火墙可能存在大量安全漏洞等问题,详细讲解了典型防火墙产品的配置方法,精选了防火墙在政府、企业中实现网络安全解决方案的真实案例,最后通过对防火墙新技术的分析和未来发展的展望来帮助读者建立和完善多层次的防火墙相关知识体系。本书共包含四个部分:
第一部分防火墙基础技术篇,包括第1、2、3章,主要从防火墙的核心技术出发,阐述防火墙各项核心技术的工作原理,帮助读者建立起防火墙基本概念和技术基础。
第1章 防火墙基础:本章介绍了防火墙基本功能、结构、分类和最新发展方向,旨在帮助读者建立起防火墙概念,了解防火墙基本知识。
第2章 防火墙技术:防火墙技术是由多种技术组合而成的,本章介绍了防火墙的三大核心技术:包过滤技术、网络地址翻译技术和代理技术。通过对防火墙核心技术深入浅出的分析,为读者实现防火墙配置和排错打下理论基础。
第3章 虚拟专用网络:虚拟专用网络是独立的网络安全技术,但是在实际应用中其功能大多集成在防火墙中实现,本章通过对IPSEC虚拟专用网络技术的讲解和分析,帮助读者建立起相对完善的防火墙知识体系。
第二部分防火墙测试选购篇,包括第四、五、六章,针对网络安全设备选购者编写,为读者阐述了防火墙测试技术、主流防火墙产品和防火墙的选购方法:
第4章 防火墙标准与测试:本章介绍防火墙相关标准和测试方法。
第5章 防火墙产品:本章收集了大量国内外主流防火墙的信息,并对各种防火墙的特点进行了分析和比较。
第6章 防火墙产品的选购:本章撰述了防火墙选购的原则和需要注意的问题。
第三部分防火墙配置实例篇,包括第7、8、9章,通过对基于路由器的CiscoIOS防火墙特征集,基于Linux的IPTables防火墙和商业防火墙的配置实例讲解,引领读者掌握防火墙实际操作技能:
第7章 CiscoIOS防火墙特征集:本章介绍了基于路由器实现的CiscoIOS防火墙特征集的配置方法,并给出了大量配置实例分析。
第8章 Linux IPTables防火墙配置:本章介绍了最为流行的基于Linux操作系统的IPTables防火墙的配置方法。
第9章 商业防火墙配置示例:本章以方正方通防火墙为实例,为读者描述了基于硬件的防火墙常见的配置方法。
第四部分防火墙深入应用篇,包括第10、11章,主要针对防火墙网络安全解决方案的投标与竞标者编写,介绍了防火墙发展中的新兴技术和发展趋势,并给出了企业中防火墙的实际应用案例和方案,有利于用户在实际解决问题时借鉴,增强了本书的完整性和实用性:
第10章 防火墙新技术:本章对近年来国内外防火墙中出现的新技术进行了分析和讲解,为读者勾勒出了防火墙技术发展现状和趋势的蓝图。
第11章 防火墙指标说明与解决方案:本章给出了详细的防火墙技术指标说明和防火墙在企业中应用的真实案例。
本书主要由阎慧、王伟和宁宇鹏执笔完成,其中第1、4、5、6、10章主要由阎慧完成,第2、3、7、8章主要由王伟完成,第9、11章主要由宁字鹏完成。另外北京正阳天马信息技术有限公司刘场先生、马志谦先生也参与了本书的部分编写工作。
编 者
和其他网络安全技术相比,防火墙技术相对成熟,应用也最为广泛。它通过监测、限制和更改跨越防火墙的数据流等多种技术,尽可能地对外部网络屏蔽有关被保护网络的结构信息,实现对公司内部网络的安全保护。虽然面对复杂的网络安全问题,防火墙并不是唯一有效的解决方案,但是有一点是得到实践证明和肯定的:直到今天,人们依然把没有防火墙保护而通过服务器或其它设备在网络上提供网络服务的行为认为是自杀性的。所以,网络安全的维护离不开防火墙。
本书以国家信息化安全教育认证(ISEC)考试大纲为依据,从防火墙技术原理起笔,介绍了防火墙测试和选购的方法,侧重于防火墙在实际网络安全防护中的应用。针对配置不完善的防火墙可能存在大量安全漏洞等问题,详细讲解了典型防火墙产品的配置方法,精选了防火墙在政府、企业中实现网络安全解决方案的真实案例,最后通过对防火墙新技术的分析和未来发展的展望来帮助读者建立和完善多层次的防火墙相关知识体系。本书共包含四个部分:
第一部分防火墙基础技术篇,包括第1、2、3章,主要从防火墙的核心技术出发,阐述防火墙各项核心技术的工作原理,帮助读者建立起防火墙基本概念和技术基础。
第1章 防火墙基础:本章介绍了防火墙基本功能、结构、分类和最新发展方向,旨在帮助读者建立起防火墙概念,了解防火墙基本知识。
第2章 防火墙技术:防火墙技术是由多种技术组合而成的,本章介绍了防火墙的三大核心技术:包过滤技术、网络地址翻译技术和代理技术。通过对防火墙核心技术深入浅出的分析,为读者实现防火墙配置和排错打下理论基础。
第3章 虚拟专用网络:虚拟专用网络是独立的网络安全技术,但是在实际应用中其功能大多集成在防火墙中实现,本章通过对IPSEC虚拟专用网络技术的讲解和分析,帮助读者建立起相对完善的防火墙知识体系。
第二部分防火墙测试选购篇,包括第四、五、六章,针对网络安全设备选购者编写,为读者阐述了防火墙测试技术、主流防火墙产品和防火墙的选购方法:
第4章 防火墙标准与测试:本章介绍防火墙相关标准和测试方法。
第5章 防火墙产品:本章收集了大量国内外主流防火墙的信息,并对各种防火墙的特点进行了分析和比较。
第6章 防火墙产品的选购:本章撰述了防火墙选购的原则和需要注意的问题。
第三部分防火墙配置实例篇,包括第7、8、9章,通过对基于路由器的CiscoIOS防火墙特征集,基于Linux的IPTables防火墙和商业防火墙的配置实例讲解,引领读者掌握防火墙实际操作技能:
第7章 CiscoIOS防火墙特征集:本章介绍了基于路由器实现的CiscoIOS防火墙特征集的配置方法,并给出了大量配置实例分析。
第8章 Linux IPTables防火墙配置:本章介绍了最为流行的基于Linux操作系统的IPTables防火墙的配置方法。
第9章 商业防火墙配置示例:本章以方正方通防火墙为实例,为读者描述了基于硬件的防火墙常见的配置方法。
第四部分防火墙深入应用篇,包括第10、11章,主要针对防火墙网络安全解决方案的投标与竞标者编写,介绍了防火墙发展中的新兴技术和发展趋势,并给出了企业中防火墙的实际应用案例和方案,有利于用户在实际解决问题时借鉴,增强了本书的完整性和实用性:
第10章 防火墙新技术:本章对近年来国内外防火墙中出现的新技术进行了分析和讲解,为读者勾勒出了防火墙技术发展现状和趋势的蓝图。
第11章 防火墙指标说明与解决方案:本章给出了详细的防火墙技术指标说明和防火墙在企业中应用的真实案例。
本书主要由阎慧、王伟和宁宇鹏执笔完成,其中第1、4、5、6、10章主要由阎慧完成,第2、3、7、8章主要由王伟完成,第9、11章主要由宁字鹏完成。另外北京正阳天马信息技术有限公司刘场先生、马志谦先生也参与了本书的部分编写工作。
编 者

点击看大图
加载中...
