第76章 丹语程序

    第76章 丹语程序 (第2/3页)

是那么的先进,防火墙技术还是差上那么一截,通讯公司的机房经常受到黑客的攻击。这就使龙丹的的智能游戏的玩家受到了损失。

    龙丹与通讯公司达成协议,由龙丹用“丹语言”设计出一款强大的防火墙程序,并维护升级,而通讯公司付出的代价就是降低对龙丹网络公司带宽的费用,由此以来,相得益彰,从此以后,通讯公司的机房再也没有黑客攻破过,而龙丹也大大的减少了开支。通讯公司只是象征性的收取了龙丹网络公司一点费用。就这一件事,给龙丹大大的启发,龙丹思考了许久,准备开发一款世界上独一无二的防火墙程序。

    防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流出的所有网络通讯和数据包均要经过此防火墙。在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。

    防火墙分网络层防火墙和应用层防火墙:网络层防火墙可视为一种IP封包过滤器,运作在底层的TCP/IP协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。现在的操作系统及网络设备大多已内置防火墙功能。较新的防火墙能利用封包的多样属性来进行过滤,例如:来源IP地址、来源端口号、目的IP地址或端口号、服务类型(如WWW或是FTP)。也能经由通讯协议、TTL值、来源的网域名称或网段..

    (本章未完,请点击下一页继续阅读)