国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

防火墻技術(shù)應(yīng)用于網(wǎng)絡(luò)安全分析

2016-07-04 03:53李淑靜
中國新通信 2016年10期
關(guān)鍵詞:防火墻網(wǎng)絡(luò)安全計算機

李淑靜

【摘要】 隨著信息時代的到來,計算機技術(shù)的和信息技術(shù)以其廣泛的滲透力和親和力,再方方面面影響著世界的發(fā)展。例如,E-mail,電子商務(wù),信息平臺等等。網(wǎng)絡(luò)的開發(fā)和利用雖然給人們帶來方便,但也給網(wǎng)絡(luò)安全方面帶來了困擾。網(wǎng)絡(luò)安全這個問題成為當前的一個研究熱點。而目前解決網(wǎng)絡(luò)安全問題的最普遍的方法就是采取防火墻技術(shù)。

【關(guān)鍵詞】 防火墻 網(wǎng)絡(luò)安全 計算機

構(gòu)建防火墻最常用于防范網(wǎng)絡(luò)攻擊的手段和先決條件。但在網(wǎng)絡(luò)技術(shù)飛=飛速發(fā)展的現(xiàn)代,僅用目前的防火墻技術(shù)是遠遠不夠的,這是因為:大多數(shù)防火墻產(chǎn)品對應(yīng)用層的保護能力不夠,沒有實現(xiàn)真正的內(nèi)容過濾;防火墻在阻止某些來自一方的襲擊也起不到?jīng)Q定性作用。因此,即使應(yīng)用了防火墻軟件就足夠安全的想法是不現(xiàn)實的。

一、防火墻技術(shù)概述

1.1防火墻的基礎(chǔ)功能

(1)允許一切訪問,除非明令禁止的服務(wù)。在該項準則基礎(chǔ)上,防火墻轉(zhuǎn)發(fā)所有信息流通過該系統(tǒng),防火墻全面的攔截了并且一項接著一項逐次屏蔽有害的服務(wù),該項準則以其靈活多變強大能力適應(yīng)了應(yīng)用環(huán)境,但是隨著網(wǎng)絡(luò)時代的到來,伴隨著網(wǎng)絡(luò)產(chǎn)生的服務(wù)的增加,管理人員的工作量大大提升,而且在受保護的網(wǎng)絡(luò)范圍內(nèi)持續(xù)增大時,難以提供可靠的安全性。(2)拒絕一切訪問,除非得到明令許可的服務(wù)?;A(chǔ)該項準則的基礎(chǔ)上,防火墻系統(tǒng)封鎖了一切所有通過該系統(tǒng)的信息流,拒絕未作定義的服務(wù),只對認可的希望開發(fā)的服務(wù)逐步開啟。防火墻安全性大大增加,但是給企業(yè)的使用造成了困惑。在這兩項準則下,防火墻可實現(xiàn)IP地點、端口、用戶時間、用戶賬戶等多種方式的提供和訪問控制對象的多種定義方式。未經(jīng)授權(quán)的被限制的IP訪問可受信任的信息資源內(nèi)容,將認證口令和安全機制的防火墻相結(jié)合還可實現(xiàn)對用戶訪問的權(quán)限的控制?;趦?yōu)先級的網(wǎng)絡(luò)防火墻可保證服務(wù)的正常運行。訪問可連接地日志記錄和DNS服務(wù)等。抵御Dos/Ddos攻擊。抗IP碎屑包攻擊、路由源頭攻擊,防止UDP、TCP等端口的掃描,CCMP/RMB/ SYN/DNS等多重攻擊。

1.2防火墻關(guān)鍵技術(shù)的實現(xiàn)

1)數(shù)據(jù)包傳送技術(shù)。在網(wǎng)絡(luò)信息傳播中,一般單位是數(shù)據(jù)包,數(shù)據(jù)包中的信息主要包括IP源地址、內(nèi)部協(xié)議、IP目的地址、ICMP消息類型、TCP/UDP目標端口及數(shù)據(jù)包收發(fā)接口等。這些數(shù)據(jù)包在網(wǎng)絡(luò)中會通過不同路徑傳輸?shù)侥康牡?,到達目的地后又重新封裝成原來樣子。2)包過濾技術(shù)。包過濾技術(shù)主要是建立在數(shù)據(jù)包傳送基礎(chǔ)上來實現(xiàn)的,通過利用路由器對網(wǎng)絡(luò)上的數(shù)據(jù)包進行監(jiān)視和過濾,拒絕發(fā)送可疑的數(shù)據(jù)包,作為連接數(shù)據(jù)發(fā)接端口的橋梁,IP過濾功能也被加入到路由器當中。3)代理技術(shù)。代理技術(shù)主要依托于代理服務(wù)設(shè)備來實現(xiàn),其類似于應(yīng)用程序,通過封鎖數(shù)據(jù)包,達到類似防火墻技術(shù)應(yīng)用的效果。4)地址翻譯技術(shù)。地址翻譯技術(shù)主要是將IP數(shù)據(jù)中的IP地址轉(zhuǎn)化為另一個地址的過程,此種方式能夠減緩IP地址可用空間的枯竭。地址翻譯技術(shù)主要分為靜態(tài)地址轉(zhuǎn)換和動態(tài)地址轉(zhuǎn)換兩種。

二、防火墻技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

1、在安全網(wǎng)絡(luò)中防火墻的具體作用。防火墻的產(chǎn)生是不希望通過非法途徑取的授權(quán)進入被保護的網(wǎng)絡(luò)。防火墻的作用不僅僅是防止從各種端口中辨認判斷從內(nèi)部安全網(wǎng)絡(luò)中的具體的計算機數(shù)據(jù)是否有害,還盡可能多的將有害數(shù)據(jù)清除,從而從根本上達到最開始的網(wǎng)絡(luò)安全系統(tǒng)保護。防火的一個重要作用是當計算機網(wǎng)絡(luò)和計算機軟件受到危害之前進行報警、攔截和響應(yīng)。從而達到以下目的:1)組織入侵者和黑客接近你的設(shè)施資料。2)限定訪問特殊的站點。3)監(jiān)視網(wǎng)絡(luò)Internet的安全提供便利。4)過濾非法用戶和不安全用戶的服務(wù),限制用戶進入網(wǎng)絡(luò)內(nèi)部。

2、辦公網(wǎng)絡(luò)安全措施。在辦公網(wǎng)中,根據(jù)不同的網(wǎng)絡(luò)功能可劃分出四個子模塊:核心爐石模塊、用戶子傳說模塊、DMZ模塊和Internet接入模塊。用戶的主要提供PC終端的模塊接入,DMZ模塊則包含了需要對外提供服務(wù)的服務(wù)器,連接辦公網(wǎng)所有的核心模塊組件了所有的子模塊和生產(chǎn)網(wǎng)模塊的接入。

3、生產(chǎn)網(wǎng)安全措施。在生產(chǎn)網(wǎng)絡(luò)中,是由和核心區(qū)、Extrant區(qū)、管理區(qū)、生產(chǎn)區(qū)四個區(qū)域組成的。其核心是核心交換區(qū),主要功能是連接不同的告訴轉(zhuǎn)發(fā)數(shù)據(jù)和不同的功能區(qū)。因為這個區(qū)域?qū)δ承┓矫娴囊筇貏e高。在核心交換區(qū)機上通常選用三層高性能交換機,而且要避免使用可能那些導致處理速度變慢的訪問列表定義。生產(chǎn)區(qū)主要提供各種辦公網(wǎng)絡(luò)的系統(tǒng)接入,Extranet區(qū)只要是實現(xiàn)Internet業(yè)務(wù)外聯(lián)和業(yè)務(wù)的外聯(lián),管理區(qū)則成為整個區(qū)域的核心,其服務(wù)器負責管理各種IT服務(wù)和多重管理功能。

結(jié)束語:未來的防火墻技術(shù)會全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的正常安全有效的運行、用戶數(shù)據(jù)的絕對安全和應(yīng)用程序的進一步安全。此外,網(wǎng)絡(luò)的防火墻產(chǎn)品還將Wed頁面超高速緩存、運轉(zhuǎn)和帶寬管理等前沿就技術(shù)相結(jié)合,與防火墻技術(shù)系統(tǒng)的結(jié)合起來,形成更加高效、穩(wěn)定。持久的安全的網(wǎng)絡(luò)安全保障系統(tǒng)。

參 考 文 獻

[1] 中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告[R] .中國互聯(lián)網(wǎng)絡(luò)信息中心,2014,01

[2] 段海新.CERNET 校園網(wǎng)安全問題分析與對策[J].中國教育網(wǎng)絡(luò),2015,03

猜你喜歡
防火墻網(wǎng)絡(luò)安全計算機
全國多地聯(lián)動2020年國家網(wǎng)絡(luò)安全宣傳周啟動
中國計算機報202007、08合刊
新量子通信線路保障網(wǎng)絡(luò)安全
中國計算機報2019年48、49期合刊
中國古代的“計算機”
保護個人信息安全,還看新法
中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟正式成立
一體式,趨便攜雅蘭仕AL-225
防火墻選購必讀
網(wǎng)絡(luò)與信息(2009年1期)2009-02-23
沐川县| 右玉县| 共和县| 梁河县| 班戈县| 自贡市| 饶河县| 句容市| 津市市| 永善县| 济源市| 天气| 汉寿县| 泾源县| 托克托县| 定安县| 清苑县| 高青县| 新郑市| 梓潼县| 喜德县| 岑巩县| 志丹县| 佛坪县| 万州区| 中方县| 永川市| 青岛市| 明溪县| 泽普县| 义马市| 宝清县| 溆浦县| 垣曲县| 商河县| 武威市| 嘉荫县| 唐河县| 保靖县| 武陟县| 弋阳县|