登陆注册
27082000000076

第76章 Computer Security(6)

If you use a high-speed connection such as DSL or cable, consider downloading Zone-Alarm, CNET’s favorite free personal firewall. Firewalls not only keep hostile apps from entering your PC from the outside, they also block hidden or unknown software on your PC (the sort a virus could install) from connecting to the Internet without your knowledge and giving away your valuable information.

To find out how secure your connection is, go to Steve Gibson’s Shields Up site and get a free test of your security. Shields Up performs many of the same tests hackers use to probe your computer for vulnerabilities and provides you with a summary assessment of your PC’s security and what you need to do (if anything) to make yourself less vulnerable. Gibson’s scan can tell you if the back door program is running but not if it has been (or is being) used. But a little information goes a long way. If you know the Trojan is there, you can work to get rid of it.

【New Words】

preference

偏爱,优先选择

iota

极微小,希腊字母第9位

duration

持续时间,为期

erosion

侵蚀,腐蚀

antivirusprogram

防病毒程序

linger

逗留,闲逛,拖延

hostile

敌对的,敌方的

vulnerability

弱点,攻击

9.3 Network Firewall

The purpose of a network firewall is to provide a shell around the network which will protect the systems connected to the network from various threats. The types of threats a firewall can protect against include:

Unauthorized access to network resources an intruder may break into a host on the network and gain unauthorized access to files.

Denial of service an individual from outside of the network could, for example, send thousands of mail messages to a host on the net in an attempt to fill available disk space or load the network links.d

Masquerading electronic mail appearing to have originated from one individual could have been forged by another with the intent to embarrass or cause harm.

A firewall can reduce risks to network systems by filtering out inherently insecure network services. Network File System (NFS) services; for example, could be prevented from being used from outside of a network by blocking all NFS traffic to or from the network. This protects the individual hosts while still allowing the service, which is useful in a LAN environment, on the internal network. One way to avoid the problems associated with network computing would be to completely disconnect an organization’s internal network from any other external system. This, of course, is not the preferred method. Instead what is needed is a way to filter access to the network while still allowing users access to the “outside world”.

In this configuration, the internal network is separated from external networks by a firewall gateway. A gateway is normally used to perform relay services between two networks. In the case of a firewall gateway, it also provides a filtering service which limits the types of information that can be passed to or from hosts located on the internal network. There are three basic techniques used for firewalls: packet filtering, circuit gateway, and application gateways. Often, more than one of these is used to provide the complete firewall service.

There are several configuration schemes of firewall in the practical application of inter-network security. They usually use the following terminologies:

Screening router it can be a commercial router or a host based router with some kind of packet filtering capability.r

Bastion host it is a system identified by the firewall administrator as a critical strong point in the network security.

Dual homed gateway some firewalls are implemented without a screening router, by placing a system on both the private network and the Internet, and disabling TCP/IP forwarding.a

Screened host gateway it is possibly the most common firewall configuration. This is implemented using a screening router and a bastion host.

Screened subnet an isolated subnet is situated between tile Internet and the private network. Typically, this network is isolated using screening routers, which may implement varying levels of filtering.b

Application level gateway-- it is also called a proxy gateway and usually operates at a user level rather than the lower protocol level common to the other firewall techniques.l

【Vocabulary】

shell

n. 贝壳,壳,外形,炮弹

intruder

n. 入侵者

denial

n. 否定,否认,谢绝,拒绝

masquerade

n. 化妆舞会

v. 化妆

embarrass

vt. 使困窘,使不安;阻碍,麻烦

filter

vt. 过滤,渗透

inherently

adv. 天性地,故有地

gateway

n. 网关,通路,门

normally

adv. 正常地,通常地

configuration

n. 构造,结构,配置,外形

scheme

n. 安排,配置,计划

terminology

n. 术语学

screening

n. 放映

dual

adj. 双重的,双的

implement

n. 工具,器具 v. 贯彻,实现

router

n. 路由器

bastion

n. 堡垒,阵地工程

subnet

n. 子(分支)网络

proxy

n. 代理人

protocol

n. 草案,协议

【参考译文】

网络防火墙

网络防火墙的目的是在网络周围设置一层外壳,用于防止连入网络的系统受到各种威胁。防火墙可以防止的威胁类型包括:

非授权的对网络资源的访问-——入侵者渗入网上的主机,并对文件进行非授权访问;入

拒绝服务——网络以外的某个人可能向该网上的主机发送成千上万个邮件消息,企图填满可能的磁盘空间,或者使网络连路满负荷;网

假冒——某个人发出的电子邮件可能被别有用心的人篡改,结果使原发件人感到难堪,或受到伤害。某

防火墙可以通过滤掉某些原有的不安全的网络业务而降低网络系统的风险。例如,网络文件系统(NFS)服务,通过封锁它们进出网络,能防止从一个网络的外部被应用。这保护了个别宿主同时也允许该服务应用于内部网,这在局域网环境中很有用。一种避免与网络计算问题有关的方法是把单位的内部网与其它外部系统完全断开。当然这不是一个好办法,其实需要的是对访问网络进行过滤,同时仍允许用户访问“外部世界”。

在这种配置中,用一个防火墙网关把内部和处部网分开。网关一般用于实现两个网络之间的中继业务。防火墙网关还提供过滤业务,它可以限制进出内部网络主机的信息类型。有3种基本防火墙技术:包过滤、电路网和应用网关。通常可以采用上述一种以上的技术以提供完整的防火墙业务。

在互联网络安全的实际应用中,有好几种防火墙配置方案。它们通常采用以下术语:

屏蔽路由器——可以是一种商用路由器,或是带有某种包过滤功能的基于主机的路由器。可

堡垒主机——它是由防火墙管理人员认定作为网络安全最关键处的一个系统。它

双宿主网关——某些防火墙不使用屏蔽路由器,但在专用网和因特网之间放一个系统,不允许传送TCP/IP包。包

主机屏蔽网关——可能是最常用的防火墙配置,它由屏蔽路由器和堡垒主机构成。可

子网屏蔽——位于因特网和专用网之间的一个隔离子网。一般来说,这种网络用一台屏蔽路由器来隔离,它可以实现不同级别的过滤功能。网

应用级网关——又叫代理网关,它不像普通防火墙在低层协议上工作,而通常在用户级上工作。又

【Reading Material】

The Attacker

同类推荐
  • 聆听花开的声音

    聆听花开的声音

    阅读《聆听花开的声音》,你可以感受到田野上的清风,可以找到心灵宁静的港湾,可以发现生活中被人们忽略的真理,从而拥有一颗宽广的心,走向成功……感受英语的魅力!体验英语的快乐!当鲜花盛开时,我们会沉醉在花海中,为它们的美丽、娇艳赞叹不已,但你可知道它们的真正动人之处,在于它从含苞待放走向盛开的那一刹那。聆听花开的声音,默默感受鲜花盛开过程中的美丽。
  • 英语PARTY——小品生活

    英语PARTY——小品生活

    本套书籍带你领略英语世界风景,感悟英语学习氛围,有助于英语学习。
  • 翻译研究

    翻译研究

    本书是翻译家思果先生关于英汉翻译的心得。他有感于劣质译文大行其道,甚至影响到中文的思维和创作,决心保卫他深爱的语言。全书贯穿的思想是,译文一定要像中文。书中列举了大量实例,将翻译过程中遇到的难题一一解决,大至行文的修辞、节奏,小至参考书、标点符号的用法、新词和专有名词的译法,像一本军用地图,可以告诉读者哪里有地雷,哪里有险滩,哪里有流沙。诗人、散文家余光中先生专文推荐,可以当成不可多得的翻译教材,也能为一般作家和有心维护中文传统的人士提供借鉴。
  • 欧·亨利经典短篇小说

    欧·亨利经典短篇小说

    欧·亨利是一位高产的作家,一生共留下了一部长篇小说和三百多篇短篇小说。他的短篇小说构思精巧,风格独特,与当时其他作家着重表现纽约等大城市的上层社会不同,欧·亨利一直着力于表现繁华都会以及西部乡村里普普通通的“小人物”,描写了美国民众的日常生活以及他们对浪漫和冒险生活的追求。其以语言幽默、结局出人意料(即“欧·亨利式结尾”)而闻名于世。
  • 英语PARTY——绿色花园之国·新西兰

    英语PARTY——绿色花园之国·新西兰

    本套书籍带你领略英语世界风景,感悟英语学习氛围,有助于英语学习。
热门推荐
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 转过回忆不见记忆

    转过回忆不见记忆

    、|曾经、、、、那些留在记忆里的一幕、、、、|、|似曾、、、、从没忘过的过去、、、、|、|成长、、、、或许少了些我们的泪水、、、、|、|年轮、、、、印在心底的纷争、、、、|、|重温、、、、不需要挽回的那些、、、、|、|成长中、爱的、狠的、统统丢于脑后、|、|重温过去的清晰、、、
  • 红颜倾国赤妃

    红颜倾国赤妃

    大喜之日,一块红盖头,就这么的被抬进了皇宫。她,成了人人耻笑的赤妃。宫闱里的女人习惯丈夫便是他们的‘天’,而她偏偏逆‘天’而行。她要如何改变自己的命运?他,一个桀骛不驯的帝王,她的一颦一笑牵动着他的魂魄,对这个女子又爱又恨。他自信她逃不出自己的掌心,老天又能让他如愿吗?【片段】莫名的伤感由心而生,她记不得自己是如何来到这里的,和亲的人原本不是她,她的父亲,因为战争的失败硬是把女儿嫁给虬龙国的皇帝。与其说是‘嫁’还不如说是‘送’。差的只不过毁灭般的火红头盖,人为刀俎,我为鱼肉。
  • 魔装机神

    魔装机神

    从奴隶到逃亡者、冒名顶替参军、从机甲修理兵到绝地骑士、从初级星统士的星主到终极的星皇,小强是如何迈出自己的坚定步伐,成为开创了新纪元的一代天骄!作者群:七六六七一二九八欢迎您来发表您对本小说的看法!另:新书筹备中!《云海奇侠》出身显贵,却半生坎坷,看他如何踏上修仙之路,成就一代宗主!云在天如一柄擎天之剑,降魔除妖,荡尽天下仇敌,谁与争锋!三月一号开始更新!
  • 超级至尊系统

    超级至尊系统

    神剑大陆,大陆为剑。四柄绝世神剑立于大陆四方,里面,握有绝世神通。少年韩枫,丹田闭塞,却意外获得魔剑入体,掌控神秘系统。从此,各项属性全面提升,践踏至尊,诛武皇,掌大道,拔神剑,问鼎巅峰!
  • 从overlord开始湮灭大帝

    从overlord开始湮灭大帝

    关于overlord世界中,多出现一个全知人物,大墓场多一个大boss的故事。(洛衫:恕我直言,我是个在万界混的比overlord世界还要嗨的假主角)
  • 仙玉良园

    仙玉良园

    她到底是穿越还是还魂?来到这个世界,废柴一般的资质都让她走的步步辛苦。没有实力居然连做米虫的资格都没有,既然如此,那么就打打架、升升级,先强大起来。即使养养花种种田居然也能坐地成仙新建群号:243633919有兴趣的朋友可以进来玩
  • 绝世武神

    绝世武神

    老爹世界最强?父母居然健在?而且有钱有势?要资源?买啊。装备?买啊。功法?哦,这个不用买家里有!不不不,这不主角啊。因为这是大养成日记啊!
  • 赛亚人纵横异界

    赛亚人纵横异界

    宅男陆生发生车祸,意外穿越到了龙珠世界,并且成为了赛亚人再度穿越到玄幻异界?这是一个元力为主的世界,这是一个实力为尊的世界,这是一个赛亚人降生在在玄幻宇宙中快意恩仇,纵横天下的故事。元力和气,究竟会碰撞出什么样的火花呢?中期会开始进入龙珠世界发展,交流群号1046029663,欢迎大家前来指正
  • 末日逃跑

    末日逃跑

    当末日来临的时候,什么金钱美女道德底线不过都是浮云,在末日面前人人都是平等的,没有例外可言,每个人都为了明天而努力挣扎着