登陆注册
3765300000076

第76章 Computer Security(6)

If you use a high-speed connection such as DSL or cable, consider downloading Zone-Alarm, CNET’s favorite free personal firewall. Firewalls not only keep hostile apps from entering your PC from the outside, they also block hidden or unknown software on your PC (the sort a virus could install) from connecting to the Internet without your knowledge and giving away your valuable information.

To find out how secure your connection is, go to Steve Gibson’s Shields Up site and get a free test of your security. Shields Up performs many of the same tests hackers use to probe your computer for vulnerabilities and provides you with a summary assessment of your PC’s security and what you need to do (if anything) to make yourself less vulnerable. Gibson’s scan can tell you if the back door program is running but not if it has been (or is being) used. But a little information goes a long way. If you know the Trojan is there, you can work to get rid of it.

【New Words】

preference

偏爱,优先选择

iota

极微小,希腊字母第9位

duration

持续时间,为期

erosion

侵蚀,腐蚀

antivirusprogram

防病毒程序

linger

逗留,闲逛,拖延

hostile

敌对的,敌方的

vulnerability

弱点,攻击

9.3 Network Firewall

The purpose of a network firewall is to provide a shell around the network which will protect the systems connected to the network from various threats. The types of threats a firewall can protect against include:

Unauthorized access to network resources an intruder may break into a host on the network and gain unauthorized access to files.

Denial of service an individual from outside of the network could, for example, send thousands of mail messages to a host on the net in an attempt to fill available disk space or load the network links.d

Masquerading electronic mail appearing to have originated from one individual could have been forged by another with the intent to embarrass or cause harm.

A firewall can reduce risks to network systems by filtering out inherently insecure network services. Network File System (NFS) services; for example, could be prevented from being used from outside of a network by blocking all NFS traffic to or from the network. This protects the individual hosts while still allowing the service, which is useful in a LAN environment, on the internal network. One way to avoid the problems associated with network computing would be to completely disconnect an organization’s internal network from any other external system. This, of course, is not the preferred method. Instead what is needed is a way to filter access to the network while still allowing users access to the “outside world”.

In this configuration, the internal network is separated from external networks by a firewall gateway. A gateway is normally used to perform relay services between two networks. In the case of a firewall gateway, it also provides a filtering service which limits the types of information that can be passed to or from hosts located on the internal network. There are three basic techniques used for firewalls: packet filtering, circuit gateway, and application gateways. Often, more than one of these is used to provide the complete firewall service.

There are several configuration schemes of firewall in the practical application of inter-network security. They usually use the following terminologies:

Screening router it can be a commercial router or a host based router with some kind of packet filtering capability.r

Bastion host it is a system identified by the firewall administrator as a critical strong point in the network security.

Dual homed gateway some firewalls are implemented without a screening router, by placing a system on both the private network and the Internet, and disabling TCP/IP forwarding.a

Screened host gateway it is possibly the most common firewall configuration. This is implemented using a screening router and a bastion host.

Screened subnet an isolated subnet is situated between tile Internet and the private network. Typically, this network is isolated using screening routers, which may implement varying levels of filtering.b

Application level gateway-- it is also called a proxy gateway and usually operates at a user level rather than the lower protocol level common to the other firewall techniques.l

【Vocabulary】

shell

n. 贝壳,壳,外形,炮弹

intruder

n. 入侵者

denial

n. 否定,否认,谢绝,拒绝

masquerade

n. 化妆舞会

v. 化妆

embarrass

vt. 使困窘,使不安;阻碍,麻烦

filter

vt. 过滤,渗透

inherently

adv. 天性地,故有地

gateway

n. 网关,通路,门

normally

adv. 正常地,通常地

configuration

n. 构造,结构,配置,外形

scheme

n. 安排,配置,计划

terminology

n. 术语学

screening

n. 放映

dual

adj. 双重的,双的

implement

n. 工具,器具 v. 贯彻,实现

router

n. 路由器

bastion

n. 堡垒,阵地工程

subnet

n. 子(分支)网络

proxy

n. 代理人

protocol

n. 草案,协议

【参考译文】

网络防火墙

网络防火墙的目的是在网络周围设置一层外壳,用于防止连入网络的系统受到各种威胁。防火墙可以防止的威胁类型包括:

非授权的对网络资源的访问-——入侵者渗入网上的主机,并对文件进行非授权访问;入

拒绝服务——网络以外的某个人可能向该网上的主机发送成千上万个邮件消息,企图填满可能的磁盘空间,或者使网络连路满负荷;网

假冒——某个人发出的电子邮件可能被别有用心的人篡改,结果使原发件人感到难堪,或受到伤害。某

防火墙可以通过滤掉某些原有的不安全的网络业务而降低网络系统的风险。例如,网络文件系统(NFS)服务,通过封锁它们进出网络,能防止从一个网络的外部被应用。这保护了个别宿主同时也允许该服务应用于内部网,这在局域网环境中很有用。一种避免与网络计算问题有关的方法是把单位的内部网与其它外部系统完全断开。当然这不是一个好办法,其实需要的是对访问网络进行过滤,同时仍允许用户访问“外部世界”。

在这种配置中,用一个防火墙网关把内部和处部网分开。网关一般用于实现两个网络之间的中继业务。防火墙网关还提供过滤业务,它可以限制进出内部网络主机的信息类型。有3种基本防火墙技术:包过滤、电路网和应用网关。通常可以采用上述一种以上的技术以提供完整的防火墙业务。

在互联网络安全的实际应用中,有好几种防火墙配置方案。它们通常采用以下术语:

屏蔽路由器——可以是一种商用路由器,或是带有某种包过滤功能的基于主机的路由器。可

堡垒主机——它是由防火墙管理人员认定作为网络安全最关键处的一个系统。它

双宿主网关——某些防火墙不使用屏蔽路由器,但在专用网和因特网之间放一个系统,不允许传送TCP/IP包。包

主机屏蔽网关——可能是最常用的防火墙配置,它由屏蔽路由器和堡垒主机构成。可

子网屏蔽——位于因特网和专用网之间的一个隔离子网。一般来说,这种网络用一台屏蔽路由器来隔离,它可以实现不同级别的过滤功能。网

应用级网关——又叫代理网关,它不像普通防火墙在低层协议上工作,而通常在用户级上工作。又

【Reading Material】

The Attacker

同类推荐
  • 最经典英语文库:战争与和平(上、下)

    最经典英语文库:战争与和平(上、下)

    《战争与和平》是以俄法战争为主要故事背景而创作的。出版后,在世界范围内引起热烈反响与好评。此书早在民国时期,就已经在中国出版。从俄语翻译到汉语的译者包括周扬以及鲁迅等人。应该说该作品在中国出版后,给中国人以巨大影响。现在将此书的好的英译本加入到“经典英语文库”里,是因为“经典英语文库”里不能缺少列夫·托尔斯泰这样的作家的作品。
  • Nineteen Eighty-Four(1984)(英文版)

    Nineteen Eighty-Four(1984)(英文版)

    《1984》是英国作家乔治奥威尔创作的一部政治讽刺小说,小说创作于1948年,出版于1949年。书中讲述了一个令人感到窒息和恐怖的,以追逐权力为最终目标的假想的未来极权主义社会,通过对这个社会中一个普通人温斯顿史密斯的生活描写,投射出了现实生活中极权主义的本质。
  • 园丁集·新月集·飞鸟集(纯爱·英文馆)

    园丁集·新月集·飞鸟集(纯爱·英文馆)

    《新月集》主要译自1903年出版的孟加拉文诗集《儿童集》,诗人生动描绘了儿童们的游戏,巧妙地表现了孩子们的心理,以及他们活泼的想象。它的特殊的隽永的艺术魅力,把我们带到了一个纯洁的儿童世界,勾起了我们对于童年生活的美好回忆。《飞鸟集》是泰戈尔的代表作之一,也是世界上最杰出的诗集之一,它包括300余首清丽的小诗。
  • Identity 身份

    Identity 身份

    《身份》是中国具有重要国际影响的著名诗人吉狄马加的抒情诗歌精选集。吉狄马加是公认的当代中国代表诗人,他的作品既有对大地和母亲深情的歌唱,又有对生命和爱情的美妙歌吟。既有对中国文化包括彝族文化的全面继承,又有对世界诗歌艺术传统的广采博收,这使得他的诗歌呈现出气象万千、大气淋漓,既色彩缤纷,又直刺心灵的独特的艺术魅力。读他的诗歌,可以净化灵魂,可以找到心灵的慰藉。其作品具有感人肺腑,催人泪下艺术力量,在当今诗坛极为罕见。在许多朗诵会上朗诵他的作品,令观众热泪盈眶。
  • 圣经故事(纯爱英文馆)

    圣经故事(纯爱英文馆)

    《圣经故事》是生活亚、非、欧三大洲交界处的古代希伯来民族数千年历史长河中集体智慧的结晶,也是犹太教、基督教(包括天主教、东正教和新教)共同的正式经典。它构成了西方社会两千年来的文化传统和特点,并影响到世界广大地区的历史发展和文化进程。
热门推荐
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 时尚简史:一本书带你读懂时尚

    时尚简史:一本书带你读懂时尚

    一部了解时尚文化不可不读的经典之作,囊括现当代历史中的重要时尚元素,同时带给你专业的思考和解读。从19世纪时尚的发端,到20世纪时尚的蓬勃,再到21世纪时尚的“没落”与“肤浅”,时尚与流行趋势研究专家多米尼克·古维烈,秉持严肃的写作态度和专业的立场,用鲜明生动的词句,深入浅出的分析,为我们梳理出时尚变迁的清晰脉络,同时也对时尚与女性之间千丝万缕的复杂关系进行了深入的解读。本书是一本有益有趣的时尚历史读物,也是一本关于时装、审美与女性独立的回顾与思考之书。翻阅本书,不但能掌握300年来年的时尚精髓,也将从一个独特的角度重新认识我们自己。
  • 我的时空侦探社

    我的时空侦探社

    陈涉从那个神奇的信箱中获得进入时空管理局的资格,就此打开了新世界的大门。打开房门,房间内是两千多年前的茅坑。开车出门,脚踏飞剑的老爷爷从天上栽下来碰瓷。一觉醒来,七个小矮人围着你爱的魔力转圈圈...
  • 花遇清歌之呆萌小狐妃

    花遇清歌之呆萌小狐妃

    她前世为至尊妖神,宅心仁厚,心牵子民,却一朝中计意外身故。今世的她沦为连普通妖都不如的废材,技不如人却仍保初心,梦想有一天可以像他一样护佑妖界子民。他是万妖拥护的冷酷帝王,严苛狠厉,最讨厌的便是无能的废材。当二妖相遇,是会擦出火花还是雷阵雨?且看她如何一路开挂升级,直至收服这只全妖界最尊贵的狐狸。
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 公子独秀

    公子独秀

    本想平平淡淡,奈何骚动的世间,骚动的心,那是按也按不住呐...
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 诸天至尊皇帝系统

    诸天至尊皇帝系统

    穿越了!穿越了!这样天大的好事竟然砸在了秦阳的头上!不过悲催的是秦阳竟穿越成了一个落魄的九品王国国君,外有强敌逼迫,内有诸王发动叛乱!且看秦阳如何在系统的帮助下成为万古主宰。我大秦帝国——永世长存!