DANH MỤC TÀI LIỆU
Những điều cần biết về Firewall (tường lửa)
Nh ng đi u c n bi t v Firewall (t ng l a) ế ề ườ
Internet cho phép chúng ta truy c p t i m i n i trên th gi i thông qua ơ ế ớ
m t s d ch v . Ng i tr c máy tính c a mình b n có th bi t đ c ố ị ướ ế ượ
thông tin trên toàn c u, nh ng cũng chính vì th mà h th ng máy tính ư ế ệ ố
c a b n có th b xâm nh p vào b t kỳ lúc nào mà b n không h ể ị
đ c bi t tr c. Do v y vi c b o v h th ng là m t v n đ chúng taượ ế ướ ệ ệ
đáng ph i quan tâm. Ng i ta đã đ a ra khái ni m FireWall đ gi i ườ ư ể ả
quy t v n đ này.ế ấ
FireWall là gì ?
Thu t ng FireWall có ngu n g c t m t k thu t thi t k trong xây d ng ố ừ ế ế
đ ngăn ch n, h n ch ho ho n. Trong Công ngh m ng thông tin, ế ệ ạ
FireWall là m t k thu t đ c tích h p vào h th ng m ng đ ch ng l i ộ ỹ ậ ượ ệ ố
s truy c p trái phép nh m b o v các ngu n thông tin n i b cũng nh ộ ộ ư
h n ch s xâm nh p vào h thông c a m t s thông tin khác không mong ế ự ậ ệ ủ
mu n.
Internet FireWall là m t t p h p thi t b (bao g m ph n c ng và ph n ộ ậ ế
m m) gi a m ng c a m t t ch c, m t công ty, hay m t qu c gia ộ ổ
(Intranet) và Internet:
( INTRANET - FIREWALL - INTERNET )
Trong một số trường hợp, Firewall có thể được thiết lập ở trong cùng một mạng nội bộ và cô lập các
miền an toàn. Ví dụ như mô hình dưới đây thể hiện một mạng cục bộ sử dụng Firewall để ngăn cách
phòng máy và hệ thống mạng ở tầng dưới.
Ch c năng
FireWall quy t đ nh nh ng d ch v nào t bên trong đ c phép truy c p t ế ị ượ ậ ừ
bên ngoài, nh ng ng i nào t bên ngoài đ c phép truy c p đ n các d ch ườ ượ ậ ế
v bên trong, và c nh ng d ch v nào bên ngoài đ c phép truy c p b i ả ữ ượ ậ ở
nh ng ng i bên trong.ữ ườ
C u trúc c a FireWallấ ủ
FireWall bao g m :
M t ho c nhi u h th ng máy ch k t n i v i các b đ nh tuy n (router) ệ ố ế ố ớ ế
ho c có ch c năng router.ặ ứ
Các ph n m m qu n lí an ninh ch y trên h th ng máy ch . Thông th ng ệ ố ườ
là các h qu n tr xác th c (Authentication), c p quy n (Authorization) và ệ ả
k toán (Accounting).ế
Các thành ph n c a FireWallầ ủ
M t FireWall bao g m m t hay nhi u thành ph n sau : ồ ộ
+ B l c packet (packet- filtering router).ộ ọ
+ C ng ng d ng (Application-level gateway hay proxyổ ứ server).
+ C ng m ch (Circuite level gateway).ổ ạ
FireWall b o v cái gì ?ả ệ
Nhi m v c b n c a FireWall là b o v nh ng v n đ sau : ụ ơ
+ D li u : Nh ng thông tin c n đ c b o v do nh ng yêu c u sau: ệ ữ ượ ệ ữ
- B o mât.
- Tính toàn v n.
- Tính k p th i.ị ờ
+ Tài nguyên h th ng.ệ ố
+ Danh ti ng c a công ty s h u các thông tin c n b o v .ế ở ữ
FireWall b o v ch ng l i cái gì ?ả ệ ố
FireWall b o v ch ng l i nh ng s t n công t bên ngoài. ự ấ
+ T n công tr c ti p: ự ế
Cách th nh t là dùng ph ng pháp dò m t kh u tr c ti p. Thông ứ ấ ươ ự ế
qua các ch ng trình dò tìm m t kh u v i m t s thông tin v ng i s ươ ộ ố ườ ử
d ng nh ngày sinh, tu i, đ a ch v.v…và k t h p v i th vi n do ng i ư ế ợ ư ệ ườ
dùng t o ra, k t n công có th dò đ c m t kh u c a b n. Trong m t s ẻ ấ ượ
tr ng h p kh năng thành công có th lên t i 30%. Ví d nh ch ng ườ ợ ả ư ươ
trình dò tìm m t kh u ch y trên h đi u hành Unix có tên là Crack. ệ ề
Cách th hai là s d ng l i c a các ch ng trình ng d ng và b n ử ụ ươ
thân h đi u hành đã đ c s d ng t nh ng v t n công đ u tiên và v n ượ ụ ấ
đ c đ chi m quy n truy c p (có đ c quy n c a ng i qu n tr h ượ ế ượ ườ ị ệ
th ng).
+ Nghe tr m: Có th bi t đ c tên, m t kh u, các thông tin chuy n qua ể ế ượ
m ng thông qua các ch ng trình cho phép đ a v giao ti p m ng (NIC) ươ ư ỉ ế
vào ch đ nh n toàn b các thông tin l u truy n qua m ng.ế ộ ư
+ Gi m o đ a ch IP.ả ạ
+ Vô hi u hoá các ch c năng c a h th ng (deny service). Đây là ki u t n ệ ố ể ấ
công nh m làm tê li t toàn b h th ng không cho nó th c hi n các ch c ộ ệ
năng mà nó đ c thi t k . Ki u t n công này không th ngăn ch n đ c ượ ế ế ể ấ ượ
do nh ng ph ng ti n t ch c t n công cũng chính là các ph ng ti n đ ươ ệ ươ ệ
làm vi c và truy nh p thông tin trên m ng.ệ ậ
+ L i ng i qu n tr h th ng. ườ ị ệ
+ Y u t con ng i v i nh ng tính cách ch quan và không hi u rõ t m ế ố ườ ớ
quan tr ng c a vi c b o m t h th ng nên d dàng đ l các thông tin ể ộ
quan tr ng cho hacker.
Ngày nay, trình đ c a các hacker ngày càng gi i h n, trong khi đó các h ộ ủ ơ
th ng m ng v n còn ch m ch p trong vi c x lý các l h ng c a mình. ỗ ổ
Đi u này đòi h i ng i qu n tr m ng ph i có ki n th c t t v b o m t ỏ ườ ả ế ứ ả ậ
m ng đ có th gi v ng an toàn cho thông tin c a h th ng. Đ i v i ể ữ ệ ố ố ớ
ng i dùng cá nhân, h không th bi t h t các th thu t đ t xây d ng ườ ế ế ể ự
cho mình m t Firewall, nh ng cũng nên hi u rõ t m quan tr ng c a b o ư ủ ả
m t thông tin cho m i cá nhân, qua đó t tìm hi u đ bi t m t s cách ế ộ ố
phòng tránh nh ng s t n công đ n gi n c a các hacker. V n đ là ý th c, ự ấ ơ
khi đã có ý th c đ phòng tránh thì kh năng an toàn s cao h n. ơ
thông tin tài liệu
Internet cho phép chúng ta truy cập tới mọi nơi trên thế giới thông qua một số dịch vụ. Ngồi trước máy tính của mình bạn có thể biết được thông tin trên toàn cầu, nhưng cũng chính vì thế mà hệ thống máy tính của bạn có thể bị xâm nhập vào bất kỳ lúc nào mà bạn không hề được biết trước. Do vậy việc bảo vệ hệ thống là một vấn đề chúng ta đáng phải quan tâm. Người ta đã đưa ra khái niệm FireWall để giải quyết vấn đề này
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×