亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

用Windows Vista后,還需要第三方防火墻嗎?

瀏覽:66日期:2023-08-19 10:04:25

早在Windows 2000系統(tǒng)的擴展工具包中就出現(xiàn)了ICF(Internet Connection Firewall)工具,通過它可以配置網(wǎng)絡(luò)數(shù)據(jù)包的傳入規(guī)則,但是在Windows 2000中這個ICF工具沒有內(nèi)置到系統(tǒng)中。因此說起Windows系統(tǒng)自帶的防火墻要追溯到XP系統(tǒng),在XP和XP SP1系統(tǒng)中內(nèi)置了一個名為Internet Connection Firewall的組件,它提供了基本的包過濾功能,這就是系統(tǒng)防火墻的前身。

到了XP SP2發(fā)布后這個ICF就名正言順地成為了Windows Firewall,在使用上也有了明顯的改進,設(shè)置上更加圖形化,對進入系統(tǒng)的數(shù)據(jù)提供了攔截審查的功能。而接下來的Windows Server2003系統(tǒng)中同樣提供了內(nèi)置防火墻功能,在使用和效果上和XP SP2一樣。不過這種防火墻只能夠?qū)M入系統(tǒng)的數(shù)據(jù)進行過濾,在防護效果上略顯不足。因此,實際使用中,大部分用戶依然需要安裝其他工具來加強安全防范效果。

然而,以上安全問題都隨著Vista的誕生而解決。那么,Vista系統(tǒng)中的內(nèi)置防火墻在功能和安全效果上又有哪些改進呢?首先Vista系統(tǒng)防火墻提供了兩種模式以及雙向過濾,并在應(yīng)用規(guī)則和應(yīng)用策略上有了比較明顯的改進。可以絲毫不夸張地說,在某種程度上用戶已經(jīng)可以不用安裝任何第三方防火墻工具而僅僅使用Vista系統(tǒng)內(nèi)置的防火墻來實現(xiàn)安全防范功能了。

一、雙模式:初、高級用戶通吃

在Vista防火墻中提供了兩種設(shè)置模式,依次為簡單模式和高級模式。這適合兩種不同類型的用戶。

1.簡單模式

Vista防火墻在簡單模式下和Windows XP SP2的防火墻沒有什么區(qū)別,這種模式適合初級用戶使用的,通過Vista防火墻的簡單模式可以在操作者沒有任何安全技術(shù)知識的情況下實現(xiàn)對系統(tǒng)的有效保護。

防火墻簡單模式的打開是通過Vista系統(tǒng)中“控制面板”來實現(xiàn)的,進入“控制面板”選擇“安全”選項。接下來在“安全”設(shè)置窗口中點“Windows防火墻”(見圖1)。這樣我們就啟動了Vista系統(tǒng)防火墻的簡

單模式。開啟關(guān)閉以及添加簡單過濾規(guī)則的方法和XP SP2中的防火墻一樣。

2.高級模式

在簡單模式中我們還看不出Vista防火墻的強大,而在高級模式下,它能設(shè)置的過濾規(guī)則防范手段不輸于任何第三方防火墻軟件。

進入Vista防火墻高級模式的方法很多,筆者介紹常用的一種。進入Vista系統(tǒng)桌面,通過“開始”菜單運行g(shù)pedit.msc進入到Vista系統(tǒng)的組策略設(shè)置窗口。我們依次打開“本地計算機策略→計算機配置→Windows設(shè)置→安全設(shè)置→高級安全Windows防火墻→高級安全Windows防火墻→本地組策略對象”。這里就是Vista防火墻的高級模式配置界面了(見圖2)。在高級模式中我們可以隨意定義防火墻的過濾規(guī)則。

小提示:在Vista中進入系統(tǒng)關(guān)鍵組件需要通過UAC認證,所以在訪問防火墻高級模式時也需要系統(tǒng)管理員允許操作者通過UAC驗證。所謂UAC驗證就是在Vista系統(tǒng)中添加的針對安全的功能,當進行一些修改系統(tǒng)參數(shù)的操作時,Vista會提示輸入具備管理員權(quán)限的賬號和密碼進行UAC驗證,通過認證才能繼續(xù)進行修改設(shè)置等操作。

雙向過濾:沒人敢說不專業(yè)

技術(shù)點評:Vista防火墻引入的雙模式是針對不同用戶群的,其中簡單模式是方便普通用戶使用和配置防火墻的,而高級模式則是給那些對安全要求比較高或者對網(wǎng)絡(luò)訪問流量要求比較苛刻,需要自己定義詳細規(guī)則的用戶。在高級模式下用戶可以對防火墻的具體規(guī)則進行詳細的設(shè)置。例如針對某個程序,某個端口以及某個IP地址段進行規(guī)則設(shè)置。高級模式是Vista防火墻的精華所在,它已具備第三方專業(yè)防火墻軟件應(yīng)有的功能。 二、雙向過濾:沒人敢說不專業(yè)

除了上面提到的雙模式特色外,在Vista系統(tǒng)防火墻中還首次引入了雙向過濾的功能。這也是專業(yè)級防火墻的基本特征。 這種雙向過濾功能只存在于高級模式中,要設(shè)置雙向過濾首先要進入Vista防火墻的高級模式。在高級模式中我們會看到對應(yīng)的“出站規(guī)則”和“入站規(guī)則”選項,其中“入站”是針對外界到本機的數(shù)據(jù)包進行的過濾規(guī)則,而“出站”則是針對本機到外界的數(shù)據(jù)包進行過濾規(guī)則。“出站”方向的過濾在以往的Windows防火墻中是沒有的(見圖3)。我們還可以像設(shè)置“入站規(guī)則”一樣針對某個程序、某個端口以及某個IP地址段在“出站”規(guī)則方面進行設(shè)置。

小提示:所謂入站和出站都是針對網(wǎng)絡(luò)數(shù)據(jù)流向而言的,入站就是網(wǎng)絡(luò)數(shù)據(jù)包從外界傳輸?shù)奖緳C系統(tǒng)的方向,相應(yīng)的出站就是網(wǎng)絡(luò)數(shù)據(jù)包從系統(tǒng)向外部網(wǎng)絡(luò)傳輸?shù)姆较颉?

要知道在以往的系統(tǒng)防火墻中,不管是ICF還是XP SP2的防火墻甚至是Windows Server 2003的防火墻都是基于單方向過濾規(guī)則進行設(shè)置的,所謂單方向就是指防火墻只能夠?qū)耐饨绲奖緳C的數(shù)據(jù)包進行過濾,而無法對從本機發(fā)送到外界的數(shù)據(jù)包添加任何過濾規(guī)則。

這種單向過濾的特點使得一旦本機系統(tǒng)因為某種原因感染病毒或木馬,那么系統(tǒng)防火墻將對這些發(fā)自于系統(tǒng)內(nèi)部的非法連接和非法傳播沒有任何辦法。特別是當系統(tǒng)感染蠕蟲病毒后,會發(fā)送很多個會話連接進行傳播時,單向防火墻將對這種從內(nèi)到外的數(shù)據(jù)視而不見,最終造成防火墻在“內(nèi)鬼”面前形同虛設(shè)。所以說這種單向過濾的特點造成了以前版本的防火墻無法得到用戶認同,無法保證系統(tǒng)的真正安全,很多用戶都無奈地選擇安裝另外一款防火墻來抵御攻擊。

不過這種問題在Vista防火墻高級模式中的雙向過濾功能下迎刃而解,我們可以禁止非法程序“出站”訪問,這樣即使本機即使感染了病毒也能夠?qū)⒉《緦Ρ緳C和網(wǎng)絡(luò)的危害降到最低。

技術(shù)點評:Vista防火墻的雙向過濾功能實際上相當于將其傳統(tǒng)防火墻的功能提高了一倍,在安全防范和抵御病毒入侵方面表現(xiàn)得更加出眾,正是因為這種雙向過濾使得Vista防火墻成為了真正的專業(yè)防火墻。

三、多場合功能:將專業(yè)功能智能化

除了雙模式和雙向過濾功能外,Vista防火墻還提出了“防火墻應(yīng)用的多場合”概念。這個功能大大提高了Vista防火墻的智能化,可以在不同場合幫助用戶應(yīng)用不同級別的過濾規(guī)則。所有規(guī)則切換都是自動完成的。這種“防火墻應(yīng)用的多場合”概念同樣需要我們到“高級模式”中進行設(shè)置才能體現(xiàn)。

1.安全協(xié)議連接與非安全協(xié)議連接規(guī)則的自動切換

在高級模式設(shè)置規(guī)則中我們會看到在“連接符合指定條件時應(yīng)該進行什么操作”設(shè)置時可以選擇該規(guī)則應(yīng)用的場合。例如當網(wǎng)絡(luò)使用IPSEC等安全的協(xié)議連接時,可以設(shè)置為對這些程序如何操作或者不管什么情況都阻止該程序的數(shù)據(jù)通過防火墻,也可以設(shè)置“容許連接”讓這些程序可以順利通過防火墻的過濾。這樣我們就可以實現(xiàn)基于安全協(xié)議與非安全協(xié)議連接網(wǎng)絡(luò)時應(yīng)用不同過濾規(guī)則的功能了。

小提示:所謂IPSEC安全協(xié)議連接是指通過專門的IPSEC協(xié)議或者基于IPSEC的VPN加密傳輸機制來實現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的加密傳輸,通過IPSEC安全協(xié)議加密過的網(wǎng)絡(luò)連接更加安全,可以讓我們更放心大膽地使用網(wǎng)絡(luò)。

2.不同網(wǎng)絡(luò)狀態(tài)規(guī)則的自動切換

在高級模式設(shè)置規(guī)則中我們會看到在“何時應(yīng)用該規(guī)則”時有多個網(wǎng)絡(luò)環(huán)境提供給我們選擇,依次是域網(wǎng)絡(luò)、專用網(wǎng)絡(luò)和公用網(wǎng)絡(luò)。這三種網(wǎng)絡(luò)環(huán)境的共享標準是不同的,需要我們單獨設(shè)置。而在防火墻中也可以讓我們實現(xiàn)在不同網(wǎng)絡(luò)環(huán)境下的規(guī)則自動切換功能,總之通過此功能可以將一道防火墻當三道來用,每種網(wǎng)絡(luò)環(huán)境有各自的安全規(guī)則。

傳統(tǒng)的防火墻無法對不同的網(wǎng)絡(luò)環(huán)境與連接類型采用進行規(guī)則的單獨設(shè)置,這就造成了用戶使用的筆記本電腦在家中訪問公網(wǎng)和單位訪問私網(wǎng)采用的過濾規(guī)則相同的問題,在單位設(shè)置好過濾規(guī)則后回到家中卻忘記了修改設(shè)置,從而造成在公網(wǎng)訪問下容易被病毒等惡意程序入侵的問題。

Vista防火墻這種對不同網(wǎng)絡(luò)環(huán)境和連接類型可以自動采用不同規(guī)則的功能更加人性化,可以使用戶的筆記本電腦從單位回到家中訪問公網(wǎng)時實現(xiàn)規(guī)則的自動切換,將原本應(yīng)用于單位私網(wǎng)訪問的安全規(guī)則更換為應(yīng)用于家中公網(wǎng)訪問的安全規(guī)則。

技術(shù)點評:不同場合自動切換不同規(guī)則是Vista防火墻的一大特點,所有更換過濾規(guī)則的操作都是在用戶沒有干預(yù)的情況下自動完成的,從而提高了系統(tǒng)的安全性,免去了用戶頻繁修改防火墻設(shè)置的繁瑣工作。

四、專家總結(jié)

從本文中我們可以看出Vista防火墻在功能和設(shè)置上和以往Windows系統(tǒng)的防火墻有很大差別的。兩種模式的引入方便了用戶設(shè)置;雙向過濾功能的引入讓系統(tǒng)防火墻以一敵二;多場合自動切換過濾規(guī)則的功能又讓我們的防火墻可以以一當三,從某種意義上我們不得不佩服微軟的技術(shù),通過幾項改進讓原本無法擔當重任的系統(tǒng)防火墻瞬間成為了安全防護的衛(wèi)士,如今的Vista防火墻名正言順的變成了“銅墻鐵壁”。

預(yù)測:“Vista服務(wù)器版”將采用新型防火墻

不管怎么說Vista防火墻的大幅度改進是有目共睹的,從Vista防火墻的特點我們可以看出微軟防火墻未來的發(fā)展趨勢。首先是將用戶分開,未來微軟防火墻會更加體現(xiàn)多模式的特點,將用戶分成多個級別,從普通到專業(yè),針對不同級別的用戶提供不同功能的防護。另外還將繼續(xù)發(fā)揮人性化設(shè)置,引入更多方便用戶的特色,提供更多的自動設(shè)置功能。另外,我們認為未來將要發(fā)布的與Vista對應(yīng)的服務(wù)器版操作系統(tǒng)也將采用在功能上和Vista系統(tǒng)十分類似的防火墻;就好比XP SP2和Windows Server 2003使用同一功能的防火墻一樣。

主站蜘蛛池模板: 人超级碰碰视频在线观看 | 色婷婷中文字幕在线一区天堂 | 久久这里只有精品23 | 亚洲an日韩专区在线 | 香蕉视频免费播放 | 日韩中文字幕推理片 | 日本二区在线观看 | 久久99精品综合国产首页 | 特毛片| 亚洲女人网 | 手机看片日韩在线 | 成人午夜免费视频毛片 | 一级特黄性生活大片免费观看 | 一级片一级毛片 | 中国大陆高清aⅴ毛片 | 伊人久久成人 | 日韩网站免费 | 国产一区二区三区高清视频 | 亚洲国产成人九九综合 | 一级亚洲| 国产一级片在线 | 亚洲欧美中文字幕专区 | 巨胸美女扒开腿让我爽 | 国产福利不卡视频在免费 | 搜索黄色录像 | 久久国内精品自在自线软件 | 老妇激情毛片 | 精品国产成人综合久久小说 | 久久成人国产精品青青 | 在线亚洲欧美 | 免费艹逼视频 | free china 麻豆 hd video | 欧美特黄一级高清免费的香蕉 | 在线播放成人高清免费视频 | 亚洲综合色区图片区 | 亚洲国产成人久久三区 | 国产精品免费综合一区视频 | 一级毛片特级毛片国产 | 成人精品免费网站 | 国产91原创 | 黄色网址视频在线播放 |