登陆注册
23770800000076

第76章 Computer Security(6)

If you use a high-speed connection such as DSL or cable, consider downloading Zone-Alarm, CNET’s favorite free personal firewall. Firewalls not only keep hostile apps from entering your PC from the outside, they also block hidden or unknown software on your PC (the sort a virus could install) from connecting to the Internet without your knowledge and giving away your valuable information.

To find out how secure your connection is, go to Steve Gibson’s Shields Up site and get a free test of your security. Shields Up performs many of the same tests hackers use to probe your computer for vulnerabilities and provides you with a summary assessment of your PC’s security and what you need to do (if anything) to make yourself less vulnerable. Gibson’s scan can tell you if the back door program is running but not if it has been (or is being) used. But a little information goes a long way. If you know the Trojan is there, you can work to get rid of it.

【New Words】

preference

偏爱,优先选择

iota

极微小,希腊字母第9位

duration

持续时间,为期

erosion

侵蚀,腐蚀

antivirusprogram

防病毒程序

linger

逗留,闲逛,拖延

hostile

敌对的,敌方的

vulnerability

弱点,攻击

9.3 Network Firewall

The purpose of a network firewall is to provide a shell around the network which will protect the systems connected to the network from various threats. The types of threats a firewall can protect against include:

Unauthorized access to network resources an intruder may break into a host on the network and gain unauthorized access to files.

Denial of service an individual from outside of the network could, for example, send thousands of mail messages to a host on the net in an attempt to fill available disk space or load the network links.d

Masquerading electronic mail appearing to have originated from one individual could have been forged by another with the intent to embarrass or cause harm.

A firewall can reduce risks to network systems by filtering out inherently insecure network services. Network File System (NFS) services; for example, could be prevented from being used from outside of a network by blocking all NFS traffic to or from the network. This protects the individual hosts while still allowing the service, which is useful in a LAN environment, on the internal network. One way to avoid the problems associated with network computing would be to completely disconnect an organization’s internal network from any other external system. This, of course, is not the preferred method. Instead what is needed is a way to filter access to the network while still allowing users access to the “outside world”.

In this configuration, the internal network is separated from external networks by a firewall gateway. A gateway is normally used to perform relay services between two networks. In the case of a firewall gateway, it also provides a filtering service which limits the types of information that can be passed to or from hosts located on the internal network. There are three basic techniques used for firewalls: packet filtering, circuit gateway, and application gateways. Often, more than one of these is used to provide the complete firewall service.

There are several configuration schemes of firewall in the practical application of inter-network security. They usually use the following terminologies:

Screening router it can be a commercial router or a host based router with some kind of packet filtering capability.r

Bastion host it is a system identified by the firewall administrator as a critical strong point in the network security.

Dual homed gateway some firewalls are implemented without a screening router, by placing a system on both the private network and the Internet, and disabling TCP/IP forwarding.a

Screened host gateway it is possibly the most common firewall configuration. This is implemented using a screening router and a bastion host.

Screened subnet an isolated subnet is situated between tile Internet and the private network. Typically, this network is isolated using screening routers, which may implement varying levels of filtering.b

Application level gateway-- it is also called a proxy gateway and usually operates at a user level rather than the lower protocol level common to the other firewall techniques.l

【Vocabulary】

shell

n. 贝壳,壳,外形,炮弹

intruder

n. 入侵者

denial

n. 否定,否认,谢绝,拒绝

masquerade

n. 化妆舞会

v. 化妆

embarrass

vt. 使困窘,使不安;阻碍,麻烦

filter

vt. 过滤,渗透

inherently

adv. 天性地,故有地

gateway

n. 网关,通路,门

normally

adv. 正常地,通常地

configuration

n. 构造,结构,配置,外形

scheme

n. 安排,配置,计划

terminology

n. 术语学

screening

n. 放映

dual

adj. 双重的,双的

implement

n. 工具,器具 v. 贯彻,实现

router

n. 路由器

bastion

n. 堡垒,阵地工程

subnet

n. 子(分支)网络

proxy

n. 代理人

protocol

n. 草案,协议

【参考译文】

网络防火墙

网络防火墙的目的是在网络周围设置一层外壳,用于防止连入网络的系统受到各种威胁。防火墙可以防止的威胁类型包括:

非授权的对网络资源的访问-——入侵者渗入网上的主机,并对文件进行非授权访问;入

拒绝服务——网络以外的某个人可能向该网上的主机发送成千上万个邮件消息,企图填满可能的磁盘空间,或者使网络连路满负荷;网

假冒——某个人发出的电子邮件可能被别有用心的人篡改,结果使原发件人感到难堪,或受到伤害。某

防火墙可以通过滤掉某些原有的不安全的网络业务而降低网络系统的风险。例如,网络文件系统(NFS)服务,通过封锁它们进出网络,能防止从一个网络的外部被应用。这保护了个别宿主同时也允许该服务应用于内部网,这在局域网环境中很有用。一种避免与网络计算问题有关的方法是把单位的内部网与其它外部系统完全断开。当然这不是一个好办法,其实需要的是对访问网络进行过滤,同时仍允许用户访问“外部世界”。

在这种配置中,用一个防火墙网关把内部和处部网分开。网关一般用于实现两个网络之间的中继业务。防火墙网关还提供过滤业务,它可以限制进出内部网络主机的信息类型。有3种基本防火墙技术:包过滤、电路网和应用网关。通常可以采用上述一种以上的技术以提供完整的防火墙业务。

在互联网络安全的实际应用中,有好几种防火墙配置方案。它们通常采用以下术语:

屏蔽路由器——可以是一种商用路由器,或是带有某种包过滤功能的基于主机的路由器。可

堡垒主机——它是由防火墙管理人员认定作为网络安全最关键处的一个系统。它

双宿主网关——某些防火墙不使用屏蔽路由器,但在专用网和因特网之间放一个系统,不允许传送TCP/IP包。包

主机屏蔽网关——可能是最常用的防火墙配置,它由屏蔽路由器和堡垒主机构成。可

子网屏蔽——位于因特网和专用网之间的一个隔离子网。一般来说,这种网络用一台屏蔽路由器来隔离,它可以实现不同级别的过滤功能。网

应用级网关——又叫代理网关,它不像普通防火墙在低层协议上工作,而通常在用户级上工作。又

【Reading Material】

The Attacker

同类推荐
  • 不可思议!原来我的英语这么溜!

    不可思议!原来我的英语这么溜!

    由徐维克编著的《不可思议原来我的英语这么溜》内容从基本的打招呼到话题应对,涵盖日常生活的方方面面,内容丰富。 关键时刻必备的一句话,依个人情况不同,可选择简易版或是升级版来回答,书里还将最夯的偶像剧对话与情境做链接,让您在练习时更容易融入情感,效果自然就会double再double啰!另外,对于想要将哪一句话延伸,从一句变两句变三句的读者朋友,书里也设计单词便利贴,提供与该情境相关、可延伸的单词,《不可思议原来我的英语这么溜》是一本实用性5颗星、趣味性也5颗星的生活英语会话书,推荐给您。
  • 英语PARTY——仙踪之旅·德国

    英语PARTY——仙踪之旅·德国

    本套书籍带你领略英语世界风景,感悟英语学习氛围,有助于英语学习。
  • 一个人也能学好英语

    一个人也能学好英语

    当今社会,英语的实用越来越频繁了。尤其在80,90后表现得尤为突出。实用英语交流几乎成为了一项最基本的技能。就像开车一样,几乎成为了人人必会的项目。看到小伙伴们都能讲一口流利的英语。而自己所学的书面英语,根本不能达到交流的目的。而又碍于情面,逃避交友,社交。建议此种情况,作者根据此类人群的学习和心理特性,特别编写了《一个人也能学好英语》,就是让你一个人悄悄地修炼,等练成出关的时候,一口地道的美语,一定会让你的小伙伴惊讶不已的,羡慕、嫉妒、恨。
  • 没有抵达不了的港湾

    没有抵达不了的港湾

    满怀自信地迎接新一轮太阳的升起,要相信这将是最美好的一天。只要一息尚存,就要坚持到底。因为成功的最大秘诀是:自信,并且坚持到底,就一定会获得成功。《没有抵达不了的港湾》就是告诉你,我们要有时钟奋进的精神,不管前面是“上坡”还是“下坡”,只要向前走,就能达到终点。
  • 大学英语六级词汇新解

    大学英语六级词汇新解

    本书对对新大纲中单词词义进行了英、汉两种释义。特别是英语释义,使学生更容易对词义有直观、深刻的理解,在无形中提高读者的英语表达能力。对大学六级考试中单词的用法进行了详细、全面的讲解。只有掌握了这些用法,才能真正学以致用,克服英语用词中不知所措的弱点。
热门推荐
  • 亚当大陆

    亚当大陆

    在神秘的宇宙有一个大陆叫亚当大陆,这类的住着许多小亚当同时居住着另一个生命体那就是魂魄兽,可是大陆中也存在着邪恶力量他们不断捕捉魂魄兽谁也不知道他们的阴谋,当然光明的力量必不可少,他们就是信仰战队,让我们随着信仰的力量来驱逐邪恶吧我们要相信,信仰永不灭!!!
  • 穿越之魅上蓝眸帅王

    穿越之魅上蓝眸帅王

    沉沫在鬼魅的宿舍里晕倒,当再次睁开眼时,居然发现自己躺在蛇窝与蛇共“舞”,惊恐之余竟然发现周围全是穿着奇装异服的人正用幸灾乐祸的眼神着她。有着似猫一样蓝色眼眸的英俊男子上前俯身对她说“你想死,本王成全你。你不是喜欢用你的美貌迷惑男人吗?本王就让你的美貌无一完整”
  • 大图腾

    大图腾

    开天辟地三千界,一眼望穿九天神。百世万载魂不死,朝朝暮暮窥永生。他人总爱羡飞仙,唯我独喜红尘缘。一剑清扬传万载,一段豪歌唱诸神!
  • 穿越随便啦

    穿越随便啦

    某女不知为什么设定是尼姑,然后不知为什么就在这个奇怪的地方。
  • 青梅竹马之竹马大人求放过

    青梅竹马之竹马大人求放过

    3岁的小诺笙最喜欢的事就是歪着头睁着水亮亮的眼睛盯着7岁枫孜然,一眨不眨。6岁的小诺笙最喜欢的事还是盯着自家然哥哥,为什么哥哥长得这么好看呢。15岁的葭诺笙不再傻傻的盯着枫孜然,但还是会经常跟着他,一顿马屁。为什么呢,要零花钱呗“哼,谁让俺老妈喜欢他呢。他就仗着零花钱欺压善良的我”这是葭诺笙心中吐槽了几年的话。本文献给yimo最好的朋友。
  • 盛世婚礼:蚀骨宠溺娇妻

    盛世婚礼:蚀骨宠溺娇妻

    她独自坐在十三层内,玻璃门大开着,城堡四处种满紫色薰衣草风一吹令人心旷神怡的芳香四处肆意。她的眸光永远凝视着他,他向她走来,他永远都会让她不由自主的知道。总有那么一个人。惊艳了时光,温柔了岁月。
  • 无敌天下!

    无敌天下!

    强者,永远都是寂寞的,只有战胜寂寞,才能无敌天下!地球少林世家亲传弟子黄小龙携带华夏无上武学秘典《易筋经》莫名穿越到了武魂世界。武魂世界,体内拥有武魂才能修炼斗气成为一名战士,而原本拥有超级逆天武魂的黄小龙在武魂觉醒时,却被家族之人误认为是普通的变异武魂。但是拥有“普通”变异武魂的黄小龙却一次又一次展露惊人天赋,一次又一次击败所谓的超级天才,一次又一次让家
  • 悦读甘州·故事

    悦读甘州·故事

    甘州是一块古老、厚重、深沉、美丽而又不乏神秘的热土,作为一个生于斯、长于斯的甘州人,我对家乡始终充满着依恋、热爱之情。通过《悦读甘州》,对家乡有了一个更为全面、系统深入的认识。诸如民国外邑诗人罗家伦的“绿荫丛外麦毵毵,竟见芦花水一湾。不望祁连山顶雪,错将张掖认江南”。当前,各地都在利用地域自然资源和历史文化古迹大力发展旅游业,以拉动其他产业综合发展,然而,我们的旅游文化,也面临着一个继续向前发展的课题。要进一步提高旅游景点的文化含量,不能仅仅依靠挖掘古代人文景观,而需古今并重,唯有如此,方能与时俱进,不负时代之所望。
  • 丑妃诱君

    丑妃诱君

    一个面布红丝脉络的丑女,口出狂言:我莲生也试试这当娘娘的滋味!他应允,条件是她必须医好这重病的兰妃娘娘,否则将以欺君之罪论处。然,未等到封妃之日,他就占了她的身子……她竟己不再是处子!这丑女倒是有了什么魔力?不单让他与亲亲爱将反目成仇,更是将他自豪的平静后宫搅得一团乱……
  • 寂如流年

    寂如流年

    本书为著名网络写手坏蓝眼睛最新创作的短篇小说集,所收入的小说都是基于这样一种基调:黑暗、无助、不可救药。一群相信爱情却又屡为爱情所伤的都市纯善男女上演着一幕幕感动又无奈的故事。全书记录了那些人们年少时候听过,还不曾切身经历便已经失去的关于爱情的记忆。