不需要root的流量防火墻。手機不需要root,就能夠控制手機上每個應(yīng)用是否可以通過移動數(shù)據(jù)網(wǎng)絡(luò)和wifi訪問互聯(lián)網(wǎng),讓偷跑流量應(yīng)用無處可藏。
| 軟件名稱 | 免root防火墻 | 開發(fā)商 | 簡嘉移動 |
|---|---|---|---|
| 軟件平臺 | Android | 軟件版本 | 1.5 |
| 更新時間 | 2014-12-8 | 軟件語言 | Java |
| 軟件大小 | 110K | 軟件授權(quán) | 免費軟件 |
1.控制每個應(yīng)用是否可以訪問2G/3G/4G移動數(shù)據(jù)網(wǎng)絡(luò)和wifi網(wǎng)絡(luò)。
2.自動識別有網(wǎng)絡(luò)連接權(quán)限的應(yīng)用。
3.可以只阻止后臺訪問而放行前臺訪問。
4.統(tǒng)計每個應(yīng)用的數(shù)據(jù)訪問量。
5.可配置為開機自動啟動。
6.提供方便的方式關(guān)閉移動數(shù)據(jù)網(wǎng)絡(luò)和wifi。
開創(chuàng)性的實現(xiàn)了在免root的android系統(tǒng)上進行流量控制。
Android應(yīng)用市場上流量防火墻大都需要root權(quán)限,而root可能導(dǎo)致系統(tǒng)安全性問題。
免root防火墻利用Android的VpnService API,實現(xiàn)了在免root的Android系統(tǒng)上進行流量控制。
區(qū)別:1、實現(xiàn)隔離內(nèi)外部網(wǎng)絡(luò)的方式不同硬件防火墻:通過硬件和軟件的組合,基于硬件的防火墻專門保護本地網(wǎng)絡(luò)軟件防火墻:通過純軟件,單獨使用軟件系統(tǒng)來完成防火墻功能2、安全性不同硬件防火墻的抗攻擊能力比軟...
按普通墻套,注意換算材料價格。沒有的項目,以補充項進。
具體材料選擇要看設(shè)計要求的是混凝土配筋的,就選中剪力墻
防火墻實施策略--財務(wù)防火墻
格式:pdf
大?。?span id="auqaiia" class="single-tag-height">1.1MB
頁數(shù): 6頁
評分: 4.6
財務(wù)部門防火墻配置: lan口地址 172.16.3.3 基本配置: Systime set 2010/5/1 始終指定服務(wù)器: Timesrv set 172.16.6.1 5 Timesrv on Timesrv sync /立即與服務(wù)器同步 Mngmailbox set miaosenbest@163.com smtp 172.16.13.110 port 25 Logsrv set 172.16.1.110 514 udp /日志服務(wù)器, 514為 UDP 默認端口 號 Dns set ip172.16.6.11 //設(shè)置域名服務(wù)器,如果有多個可繼續(xù)追加相 應(yīng)的 IP 管理方式配置: Mngmode ssh on Mnghost add 172.16.13.110 “manager host” Dns set sysname firewall1/設(shè)置名稱 創(chuàng)建管理賬號
軟件介紹:
不需要root的流量防火墻。
功能列表:
*控制每個應(yīng)用是否可以訪問2G/3G/4G移動數(shù)據(jù)網(wǎng)絡(luò)和wifi網(wǎng)絡(luò)。
*可以只阻止后臺訪問而放行前臺訪問。
*統(tǒng)計排序每個應(yīng)用的移動網(wǎng)絡(luò)和wifi網(wǎng)絡(luò)流量。
*深度分析應(yīng)用訪問的網(wǎng)站。
*自動識別有網(wǎng)絡(luò)連接權(quán)限的應(yīng)用。
*可配置為開機自動啟動。
*提供方便的方式關(guān)閉移動數(shù)據(jù)網(wǎng)絡(luò)和wifi。
*抓取網(wǎng)絡(luò)包用戶自己進行深度分析。
*某些機型支持免root權(quán)限管理。
工作原理:
目前應(yīng)用市場上大多數(shù)的防火墻是基于iptable實現(xiàn)的。這類防火墻應(yīng)用都需要root手機才能使用,而root很可能導(dǎo)致惡意軟件肆意修改系統(tǒng)。
本應(yīng)用使用了Android的VPNservice機制。它會創(chuàng)建一個假的VPNservice。該service不會真實的連接任何服務(wù)器,而只是提供一個方式解析網(wǎng)絡(luò)數(shù)據(jù)。
防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標(biāo)計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務(wù),如視頻流等,但至少這是你自己的保護選擇。
在具體應(yīng)用防火墻技術(shù)時,還要考慮到兩個方面:
一是防火墻是不能防病毒的,盡管有不少的防火墻產(chǎn)品聲稱其具有這個功能。 二是防火墻技術(shù)的另外一個弱點在于數(shù)據(jù)在防火墻之間的更新是一個難題,如果延遲太大將無法支持實時服務(wù)請求。并且,防火墻采用濾波技術(shù),濾波通常使網(wǎng)絡(luò)的性能降低50%以上,如果為了改善網(wǎng)絡(luò)性能而購置高速路由器,又會大大提高經(jīng)濟預(yù)算。
總之,防火墻是企業(yè)網(wǎng)安全問題的流行方案,即把公共數(shù)據(jù)和服務(wù)置于防火墻外,使其對防火墻內(nèi)部資源的訪問受到限制。作為一種網(wǎng)絡(luò)安全技術(shù),防火墻具有簡單實用的特點,并且透明度高,可以在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達到一定的安全要求。
防火墻技術(shù)防火墻功能
防火墻對流經(jīng)它的網(wǎng)絡(luò)通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標(biāo)計算機上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。
一個防火墻(作為阻塞點、控制點)能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進出受保護網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi) 部網(wǎng)絡(luò)。防火墻同時可以保護網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。
通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。例如在網(wǎng)絡(luò)訪問時,一次一密口令系統(tǒng)和其它的身份認證系統(tǒng)完全可以不必分散在各個主機上,而集中在防火墻一身上。
如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。當(dāng)發(fā)生可疑動作時,防火墻能進行適當(dāng)?shù)膱缶?,并提供網(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細信息。另外,收集一個網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計對網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。
通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個內(nèi)部網(wǎng)絡(luò)中不引人注意的細節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統(tǒng)使用的頻繁程度,這個系統(tǒng)是否有用戶正在連線上網(wǎng),這個系統(tǒng)是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。除了安全作用,防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN(虛擬專用網(wǎng))。
網(wǎng)絡(luò)上的數(shù)據(jù)都是以包為單位進行傳輸?shù)?,每一個數(shù)據(jù)包中都會包含一些特定的信息,如數(shù)據(jù)的源地址、目標(biāo)地址、源端口號和目標(biāo)端口號等。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些包是否來自可信任的網(wǎng)絡(luò),并與預(yù)先設(shè)定的訪問控制規(guī)則進行比較,進而確定是否需對數(shù)據(jù)包進行處理和操作。數(shù)據(jù)包過濾可以防止外部不合法用戶對內(nèi)部網(wǎng)絡(luò)的訪問,但由于不能檢測數(shù)據(jù)包的具體內(nèi)容,所以不能識別具有非法內(nèi)容的數(shù)據(jù)包,無法實施對應(yīng)用層協(xié)議的安全處理。
網(wǎng)絡(luò)IP地址轉(zhuǎn)換是一種將私有IP地址轉(zhuǎn)化為公網(wǎng)IP地址的技術(shù),它被廣泛應(yīng)用于各種類型的網(wǎng)絡(luò)和互聯(lián)網(wǎng)的接人中。網(wǎng)絡(luò)IP地址轉(zhuǎn)換一方面可隱藏內(nèi)部網(wǎng)絡(luò)的真實IP地址,使內(nèi)部網(wǎng)絡(luò)免受黑客的直接攻擊,另一方面由于內(nèi)部網(wǎng)絡(luò)使用了私有IP地址,從而有效解決了公網(wǎng)IP 地址不足的問題。
虛擬專用網(wǎng)絡(luò)將分布在不同地域上的局域網(wǎng)或計算機通過加密通信,虛擬出專用的傳輸通道,從而將它們從邏輯上連成一個整體,不僅省去了建設(shè)專用通信線路的費用,還有效地保證了網(wǎng)絡(luò)通信的安全。
進出網(wǎng)絡(luò)的數(shù)據(jù)都必須經(jīng)過防火墻,防火墻通過日志對其進行記錄,能提供網(wǎng)絡(luò)使用的詳細統(tǒng)計信息。當(dāng)發(fā)生可疑事件時,防火墻更能根據(jù)機制進行報警和通知,提供網(wǎng)絡(luò)是否受到威脅的信息。