1.控制每個(gè)應(yīng)用是否可以訪問(wèn)2G/3G/4G移動(dòng)數(shù)據(jù)網(wǎng)絡(luò)和wifi網(wǎng)絡(luò)。
2.自動(dòng)識(shí)別有網(wǎng)絡(luò)連接權(quán)限的應(yīng)用。
3.可以只阻止后臺(tái)訪問(wèn)而放行前臺(tái)訪問(wèn)。
4.統(tǒng)計(jì)每個(gè)應(yīng)用的數(shù)據(jù)訪問(wèn)量。
5.可配置為開機(jī)自動(dòng)啟動(dòng)。
6.提供方便的方式關(guān)閉移動(dòng)數(shù)據(jù)網(wǎng)絡(luò)和wifi。
Android應(yīng)用市場(chǎng)上流量防火墻大都需要root權(quán)限,而root可能導(dǎo)致系統(tǒng)安全性問(wèn)題。
免root防火墻利用Android的VpnService API,實(shí)現(xiàn)了在免root的Android系統(tǒng)上進(jìn)行流量控制。
開創(chuàng)性的實(shí)現(xiàn)了在免root的android系統(tǒng)上進(jìn)行流量控制。
防火墻(英文:firewall)是一項(xiàng)協(xié)助確保信息安全的設(shè)備,會(huì)依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過(guò)。防火墻可以是一臺(tái)專屬的硬件也可以是架設(shè)在一般硬件上的一套軟件。也有以防火墻為名的電影。所謂防...
一、防火墻的優(yōu)點(diǎn):1、防火墻能強(qiáng)化安全策略。2、防火墻能有效地記錄Internet上的活動(dòng),作為訪問(wèn)的唯一點(diǎn),防火墻能在被保護(hù)的網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間進(jìn)行記錄。3、防火墻限制暴露用戶點(diǎn),能夠防止影響一個(gè)網(wǎng)...
防火墻定義防火墻就是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件。該計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信均要經(jīng)過(guò)此防火墻。防火墻的功能防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上...
格式:pdf
大?。?span id="psv8gaf" class="single-tag-height">1.1MB
頁(yè)數(shù): 4頁(yè)
評(píng)分: 4.5
硬件防火墻的功能-防火墻
格式:pdf
大?。?span id="ukn8foi" class="single-tag-height">1.1MB
頁(yè)數(shù): 12頁(yè)
評(píng)分: 4.5
1 防火墻的功能及特征 目 錄 第一章 防火墻 WEB登錄 ..................................................................................... 2 1. WEB登錄權(quán)限設(shè)置 .................................................................................................. 2 2. 防火墻 WEB登錄 ..................................................................................................... 2 第二章 網(wǎng)站域名過(guò)濾模塊 ...................................
軟件介紹:
不需要root的流量防火墻。
功能列表:
*控制每個(gè)應(yīng)用是否可以訪問(wèn)2G/3G/4G移動(dòng)數(shù)據(jù)網(wǎng)絡(luò)和wifi網(wǎng)絡(luò)。
*可以只阻止后臺(tái)訪問(wèn)而放行前臺(tái)訪問(wèn)。
*統(tǒng)計(jì)排序每個(gè)應(yīng)用的移動(dòng)網(wǎng)絡(luò)和wifi網(wǎng)絡(luò)流量。
*深度分析應(yīng)用訪問(wèn)的網(wǎng)站。
*自動(dòng)識(shí)別有網(wǎng)絡(luò)連接權(quán)限的應(yīng)用。
*可配置為開機(jī)自動(dòng)啟動(dòng)。
*提供方便的方式關(guān)閉移動(dòng)數(shù)據(jù)網(wǎng)絡(luò)和wifi。
*抓取網(wǎng)絡(luò)包用戶自己進(jìn)行深度分析。
*某些機(jī)型支持免root權(quán)限管理。
工作原理:
目前應(yīng)用市場(chǎng)上大多數(shù)的防火墻是基于iptable實(shí)現(xiàn)的。這類防火墻應(yīng)用都需要root手機(jī)才能使用,而root很可能導(dǎo)致惡意軟件肆意修改系統(tǒng)。
本應(yīng)用使用了Android的VPNservice機(jī)制。它會(huì)創(chuàng)建一個(gè)假的VPNservice。該service不會(huì)真實(shí)的連接任何服務(wù)器,而只是提供一個(gè)方式解析網(wǎng)絡(luò)數(shù)據(jù)。
防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標(biāo)計(jì)算機(jī)。你可以將防火墻配置成許多不同保護(hù)級(jí)別。高級(jí)別的保護(hù)可能會(huì)禁止一些服務(wù),如視頻流等,但至少這是你自己的保護(hù)選擇。
在具體應(yīng)用防火墻技術(shù)時(shí),還要考慮到兩個(gè)方面:
一是防火墻是不能防病毒的,盡管有不少的防火墻產(chǎn)品聲稱其具有這個(gè)功能。 二是防火墻技術(shù)的另外一個(gè)弱點(diǎn)在于數(shù)據(jù)在防火墻之間的更新是一個(gè)難題,如果延遲太大將無(wú)法支持實(shí)時(shí)服務(wù)請(qǐng)求。并且,防火墻采用濾波技術(shù),濾波通常使網(wǎng)絡(luò)的性能降低50%以上,如果為了改善網(wǎng)絡(luò)性能而購(gòu)置高速路由器,又會(huì)大大提高經(jīng)濟(jì)預(yù)算。
總之,防火墻是企業(yè)網(wǎng)安全問(wèn)題的流行方案,即把公共數(shù)據(jù)和服務(wù)置于防火墻外,使其對(duì)防火墻內(nèi)部資源的訪問(wèn)受到限制。作為一種網(wǎng)絡(luò)安全技術(shù),防火墻具有簡(jiǎn)單實(shí)用的特點(diǎn),并且透明度高,可以在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達(dá)到一定的安全要求。
防火墻技術(shù)防火墻功能
防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信。
一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來(lái)攻擊內(nèi) 部網(wǎng)絡(luò)。防火墻同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項(xiàng)中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所有以上類型攻擊的報(bào)文并通知防火墻管理員。
通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證、審計(jì)等)配置在防火墻上。與將網(wǎng)絡(luò)安全問(wèn)題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。例如在網(wǎng)絡(luò)訪問(wèn)時(shí),一次一密口令系統(tǒng)和其它的身份認(rèn)證系統(tǒng)完全可以不必分散在各個(gè)主機(jī)上,而集中在防火墻一身上。
如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。另外,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測(cè)和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計(jì)對(duì)網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。
通過(guò)利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問(wèn)題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機(jī)的所有用戶的注冊(cè)名、真名,最后登錄時(shí)間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個(gè)系統(tǒng)使用的頻繁程度,這個(gè)系統(tǒng)是否有用戶正在連線上網(wǎng),這個(gè)系統(tǒng)是否在被攻擊時(shí)引起注意等等。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。除了安全作用,防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN(虛擬專用網(wǎng))。
網(wǎng)絡(luò)上的數(shù)據(jù)都是以包為單位進(jìn)行傳輸?shù)模恳粋€(gè)數(shù)據(jù)包中都會(huì)包含一些特定的信息,如數(shù)據(jù)的源地址、目標(biāo)地址、源端口號(hào)和目標(biāo)端口號(hào)等。防火墻通過(guò)讀取數(shù)據(jù)包中的地址信息來(lái)判斷這些包是否來(lái)自可信任的網(wǎng)絡(luò),并與預(yù)先設(shè)定的訪問(wèn)控制規(guī)則進(jìn)行比較,進(jìn)而確定是否需對(duì)數(shù)據(jù)包進(jìn)行處理和操作。數(shù)據(jù)包過(guò)濾可以防止外部不合法用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn),但由于不能檢測(cè)數(shù)據(jù)包的具體內(nèi)容,所以不能識(shí)別具有非法內(nèi)容的數(shù)據(jù)包,無(wú)法實(shí)施對(duì)應(yīng)用層協(xié)議的安全處理。
網(wǎng)絡(luò)IP地址轉(zhuǎn)換是一種將私有IP地址轉(zhuǎn)化為公網(wǎng)IP地址的技術(shù),它被廣泛應(yīng)用于各種類型的網(wǎng)絡(luò)和互聯(lián)網(wǎng)的接人中。網(wǎng)絡(luò)IP地址轉(zhuǎn)換一方面可隱藏內(nèi)部網(wǎng)絡(luò)的真實(shí)IP地址,使內(nèi)部網(wǎng)絡(luò)免受黑客的直接攻擊,另一方面由于內(nèi)部網(wǎng)絡(luò)使用了私有IP地址,從而有效解決了公網(wǎng)IP 地址不足的問(wèn)題。
虛擬專用網(wǎng)絡(luò)將分布在不同地域上的局域網(wǎng)或計(jì)算機(jī)通過(guò)加密通信,虛擬出專用的傳輸通道,從而將它們從邏輯上連成一個(gè)整體,不僅省去了建設(shè)專用通信線路的費(fèi)用,還有效地保證了網(wǎng)絡(luò)通信的安全。
進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)都必須經(jīng)過(guò)防火墻,防火墻通過(guò)日志對(duì)其進(jìn)行記錄,能提供網(wǎng)絡(luò)使用的詳細(xì)統(tǒng)計(jì)信息。當(dāng)發(fā)生可疑事件時(shí),防火墻更能根據(jù)機(jī)制進(jìn)行報(bào)警和通知,提供網(wǎng)絡(luò)是否受到威脅的信息。