来自湖南工业大学-熊研发布于:2025-02-04 00:04:52
1.定义:防火墙是一种位于*络与外部网络之间的网络安全系统,依照特定的规则,允许或是限制传输的数据通过,可被视为一种访问控制机制,用于保护*络免受外部网络的非法访问和恶意攻击。 主要功能: ① 访问控制:依据预先设定的规则,对进出网络的流量进行筛选,阻止未经授权的访问,允许合法的通信通过。 ② 防止外部攻击:监测并抵御来自外部网络的如端口扫描、恶意软件入侵等各种攻击行为。 ③ 网络地址转换:实现*络私有IP地址与外部网络公有IP地址的转换,隐藏*络结构,增强安全性。 ④流量监控与审计:对网络中的数据流量进行监测和记录,便于管理员了解网络使用情况,发现异常活动。 2.IP地址是互联网协议地址(Internet Protocol Address)的简称,它是分配给连接到互联网的设备的唯一标识符,如同现实生活中的家庭住址一样,用于在网络中标识设备的位置,实现设备之间的数据通信。IP地址分为IPv4和IPv6两种版本,常见的IPv4地址由32位二进制数组成,通常用点分十进制表示,如192.168.1.1;IPv6地址则由128位二进制数组成,采用冒号十六进制表示,如2001:0db8:85a3:0000:0000:8a2e:0370:7334。 3.定义:恶意软件是指那些以损害系统、窃取信息、破坏数据或干扰正常计算机操作等为目的而设计的软件程序或代码。 常见类型: ①病毒:能自我复制、传播,感染其他文件或系统,可破坏数据、占用系统资源,如CIH病毒。 ②木马:伪装成正常程序诱使用户安装,可在用户不知情时窃取信息、控制用户设备,如灰鸽子木马。 ③蠕虫:利用系统漏洞自动传播,消耗网络带宽、破坏系统,如红色代码蠕虫。 ④间谍软件:暗中收集用户信息,如上网记录、账号密码等,发送给攻击者,如键盘记录器。 ⑤勒索软件:加密用户数据,以解密数据为条件勒索钱财,如WannaCry勒索病毒。
回复