win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

什么是網絡安全中的“DMZ”?

發布時間:2022-04-28 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

DMZ是英文“demilitarized zone”的縮寫,中文名稱為“隔離區”,也稱“非軍事化區”。它是為了解決安裝防火墻后外部網絡不能訪問內部網絡服務器的問題,而設立的一個非安全系統與安全系統之間的緩沖區,這個緩沖區位于企業內部網絡和外部網絡之間的小網絡區域內,在這個小網絡區域內可以放置一些必須公開的服務器設施,如企業、FTP服務器和論壇等。另一方面,通過這樣一個DMZ區域,更加有效地保護了內部網絡,因為這種網絡部署,比起一般的防火墻方案,對攻擊者來說又多了一道關卡。
網絡設備開發商,利用這一技術,開發出了相應的防火墻解決方案。稱“非軍事區結構模式”。DMZ通常是一個過濾的子網,DMZ在內部網絡和外部網絡之間構造了一個安全地帶。DMZ防火墻方案為要保護的內部網絡增加了一道安全防線,通常認為是非常安全的。同時它提供了一個區域放置公共服務器,從而又能有效地避免一些互聯應用需要公開,而與內部安全策略相矛盾的情況發生。在DMZ區域中通常包括堡壘主機、Modem池,以及所有的公共服務器,但要注意的是電子商務服務器只能用作用戶連接,真正的電子商務后臺數據需要放在內部網絡中。

在這個防火墻方案中,包括兩個防火墻,外部防火墻抵擋外部網絡的攻擊,并管理所有內部網絡對DMZ的訪問。內部防火墻管理DMZ對于內部網絡的訪問。內部防火墻是內部網絡的第三道安全防線(前面有了外部防火墻和堡壘主機),當外部防火墻失效的時候,它還可以起到保護內部網絡的功能。而局域網內部,對于 Internet的訪問由內部防火墻和位于DMZ的堡壘主機控制。在這樣的結構里,一個黑客必須通過三個獨立的區域(外部防火墻、內部防火墻和堡壘主機) 才能夠到達局域網。攻擊難度大大加強,相應內部網絡的安全性也就大大加強,但投資成本也是最高的。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: DMZ 非軍事化區 隔離區 

相關文章

主站蜘蛛池模板: 欧美va亚洲va国产综合| 亚洲综合国产精品第一页| 国产成人亚洲综合| 国产精品无码久久综合| 色综合中文综合网| 色综合久久天天综线观看| 亚洲另类激情综合偷自拍| 国产天堂一区二区综合| 伊人久久综合热线大杳蕉下载 | 精品久久人人做人人爽综合| 香蕉蕉亚亚洲aav综合| 亚洲欧美综合网| 亚洲色欲久久久综合网| 欧美综合在线观看| 久久综合狠狠综合久久| 欧美国产日韩另类综合一区 | 亚洲综合日韩中文字幕v在线 | 精品国产国产综合精品| 无码国内精品久久综合88| 国产成人人综合亚洲欧美丁香花| 天天做天天爱天天爽天天综合| 亚洲综合婷婷久久| 91探花国产综合在线精品| 久久综合给合久久国产免费| 99久久婷婷国产综合精品草原 | 国产色综合一区二区三区| 狠狠色噜噜狠狠狠狠色综合久AV| 天天干天天色综合| 伊人久久大香线焦AV综合影院| 狠狠色丁香婷婷综合久久来来去| 国产成人无码综合亚洲日韩| 国产成人精品综合久久久久| 亚洲综合无码AV一区二区| 久久婷婷五月综合色奶水99啪| 久久久久久久综合狠狠综合| 亚洲Av综合色区无码专区桃色| 天天看天天摸色天天综合网| 午夜激情影院综合| 人人狠狠综合久久88成人| 欧美激情综合色综合啪啪五月| 婷婷亚洲综合五月天小说|