国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)中的應(yīng)用

2018-09-13 05:43陸愛群
無線互聯(lián)科技 2018年10期
關(guān)鍵詞:防火墻網(wǎng)絡(luò)技術(shù)

陸愛群

摘要:隨著經(jīng)濟(jì)的發(fā)展,互聯(lián)網(wǎng)技術(shù)越來越發(fā)達(dá)。網(wǎng)絡(luò)已經(jīng)成為人們生活中必不可少的部分。當(dāng)然,網(wǎng)絡(luò)的迅速發(fā)展也是具有兩面性的,它就是一把雙刃劍,一方面它給人們的生活帶來了便利,讓我們的生活方式更加快捷。另一方面,計算機(jī)也存在一些安全問題。例如,互聯(lián)網(wǎng)會出現(xiàn)一些信息泄露、支付安全等問題。所以,維護(hù)和建立一個健康的網(wǎng)絡(luò)環(huán)境尤為重要。文章研究了防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)中的應(yīng)用。

關(guān)鍵詞:網(wǎng)絡(luò);防火墻;信息;技術(shù)

社會的高速發(fā)展下,人們對網(wǎng)絡(luò)的依賴性越來越強(qiáng)。包括日常生活中的網(wǎng)上購物,大到上萬小到幾塊的支付。再到網(wǎng)上搜索一些信息,基本上生活離不開網(wǎng)絡(luò)。但是網(wǎng)絡(luò)也是一把雙刃劍,在這些交易的過程中,會需要我們注冊各種信息,包括身份信息、銀行卡信息。這些信息放在網(wǎng)上,總會有一些不法分子和程序偷取信息。那么,網(wǎng)絡(luò)的安全性必須引起我們的重視。目前,防火墻技術(shù)就是解決網(wǎng)絡(luò)安全問題的重要手段之一。

1 防火墻技術(shù)存在的問題

1.1 第一代防火墻技術(shù)

以往的第一代防火墻技術(shù)是通過對每個數(shù)據(jù)包檢查流經(jīng)網(wǎng)絡(luò)的簡單包過濾技術(shù),按照一定的安全要求來斷定能否符合既定要求。要具有良好的理解能力,只是單單了解數(shù)據(jù)處理的更高協(xié)議是行不通的。1985年,Cisc的IOS技術(shù)產(chǎn)生并處理分析出了第一代防火墻技術(shù)。經(jīng)過多年的不斷研究和改善。在各個方面都有了很大的提高和完善。它的運(yùn)行速度和安全檢測能力也有了巨大的提升。這項技術(shù)基于數(shù)據(jù)包中目的地址內(nèi)容經(jīng)過判斷對數(shù)據(jù)包的全部內(nèi)容進(jìn)行分析,促使一些不良的數(shù)據(jù)包不會對計算機(jī)本身產(chǎn)生安全隱患。這項技術(shù)會先對數(shù)據(jù)源頭進(jìn)行檢測,并由此完成一步一步向下傳遞的任務(wù)。這項技術(shù)的優(yōu)點(diǎn)是速度快且費(fèi)用較低。但就目前而言,它還不能對計算機(jī)進(jìn)行深層次的檢測,所以還不夠完善。目前的網(wǎng)絡(luò)發(fā)展存在一定的漏洞[1]。

1.2 第三代防火墻

應(yīng)用層網(wǎng)關(guān)(Application Layer Gateway,ALG)也叫應(yīng)用層防火墻或應(yīng)用層代理防火墻,其進(jìn)程名是alg.exe,應(yīng)用層網(wǎng)關(guān)通常被描述為第三代防火墻。它是由美國電報公司實(shí)驗室發(fā)現(xiàn)的。當(dāng)網(wǎng)絡(luò)上受信任的用戶連接到不安全網(wǎng)絡(luò)(如Internet)上的服務(wù)時,這項技術(shù)就會指引至防火墻中的代理服務(wù)器。代理服務(wù)器可以偽裝成Internet上的真實(shí)服務(wù)器。它可以對我們發(fā)出的請求進(jìn)行評估,并根據(jù)一套單個網(wǎng)絡(luò)服務(wù)的規(guī)則決定允許或拒絕該請求,來有效地解決計算機(jī)與計算機(jī)之間存在的一些不信任問題。

1.3 電路層網(wǎng)關(guān)代理技術(shù)

20世紀(jì)80年代電路網(wǎng)關(guān)代理技術(shù)產(chǎn)生。這項技術(shù)設(shè)立了內(nèi)端口和外端點(diǎn)的連接。達(dá)成了數(shù)據(jù)層的傳輸。這就實(shí)現(xiàn)了防火墻與主機(jī),主機(jī)和防火墻的建立。也就把數(shù)據(jù)包檢測內(nèi)容分成了傳輸控制協(xié)議(Transmission Control Protocol,TCP)的兩個部分。TCP在中轉(zhuǎn)時,會連接外界和網(wǎng)關(guān)的母的地址。過程中分析和處理傳輸層的非交互數(shù)據(jù),能夠讓用戶通過檢驗網(wǎng)關(guān)技術(shù),就能穿越網(wǎng)關(guān)訪問系統(tǒng)和服務(wù)。這一技術(shù)也存在一些問題。它無法對數(shù)據(jù)包進(jìn)行更深層的訪問和認(rèn)證。它只是用于服務(wù)器和用戶間的聯(lián)系[2]。

2 目前計算機(jī)運(yùn)用的防火墻技術(shù)

2.1 多級過濾技術(shù)

隨著經(jīng)濟(jì)的不斷發(fā)展,網(wǎng)絡(luò)技術(shù)研究也受到更深入的研究。傳統(tǒng)的防火墻技術(shù)都存在一個共同特點(diǎn),都采用逐一匹配的方法,這樣的話計算量會很大。怎樣才能提升計算機(jī)的安全性,成為我們研究的重點(diǎn)。隨著不斷的深入研究,多級過濾技術(shù)產(chǎn)生。它是由分組過濾、應(yīng)用網(wǎng)關(guān)過濾、電路網(wǎng)關(guān)3個部分組成。第一部分分組過濾能先過濾掉一些虛假的IP地址,第二級別對服務(wù)器系統(tǒng)進(jìn)行安全檢測和防護(hù)。最后一階段電路網(wǎng)關(guān)是最終的守護(hù)者,建立起主機(jī)和外部站點(diǎn)的聯(lián)系,實(shí)現(xiàn)服務(wù)和運(yùn)用的安全管理。

2.2 計算機(jī)內(nèi)部的轉(zhuǎn)換

計算機(jī)技術(shù)的不斷進(jìn)步和發(fā)展,使得計算機(jī)網(wǎng)絡(luò)之間的轉(zhuǎn)化變得更加透明和安全。計算機(jī)之間處理的直接化使得我們的網(wǎng)絡(luò)運(yùn)用更加安全化。一些入侵程序再也無法深入竊取我們的信息和隱私。不僅這樣,計算機(jī)內(nèi)部的轉(zhuǎn)化透明化還會提高我們主機(jī)地址的準(zhǔn)確性。也為我們一些公司企業(yè)的內(nèi)部專用網(wǎng)絡(luò)提供了便捷的訪問權(quán)限。所以,防火墻的技術(shù)在計算機(jī)安全方面起著重要作用。

2.3 深化計算機(jī)系統(tǒng)的處理層

之前的防火墻在運(yùn)用中要進(jìn)行登錄或者通過對路徑的修改來達(dá)成電腦安全的防護(hù)。但這些只是對一些表層問題有所修護(hù)。而深化透明我們的訪問方式可以對IP地址進(jìn)行判斷和能力進(jìn)行轉(zhuǎn)化。更加透明的轉(zhuǎn)換方式可以對我們電腦處理層進(jìn)行深化,對用戶信息進(jìn)行加密,減少系統(tǒng)和深層數(shù)據(jù)庫存在的一些風(fēng)險。

2.4 口字令技術(shù)的運(yùn)用

互聯(lián)網(wǎng)的發(fā)展隨之會帶來許多安全隱患,我們在防患過程中也會遇到一些解決不了的問題。新型的防火墻技術(shù)運(yùn)用于計算機(jī)時,針對數(shù)據(jù)遠(yuǎn)程傳輸中存在的問題,我們也研究出了一些解決方法。新型的防火墻技術(shù)在計算機(jī)運(yùn)用過程中,采用了加密技術(shù)和鑒別技術(shù)。在防火墻自身系統(tǒng)通過口令技術(shù)自帶防護(hù)技術(shù)。提升了計算機(jī)的安全性。工作和使用效率也得到了大大提高。

2.5 告警功能和審計功能

防火墻的技術(shù)日益完善,為減少一些數(shù)據(jù)包中存在的安全問題對計算機(jī)的影響。告警功能和審計功能出現(xiàn)在新型防火技術(shù)中,而且成為重要的維護(hù)安全的產(chǎn)品。對通過不同計算機(jī)的地址的內(nèi)容進(jìn)行審計和認(rèn)證,減少了服務(wù)器與服務(wù)器之間的安全隱患。提高了計算機(jī)數(shù)據(jù)和系統(tǒng)之間的安全性。審計功能的出現(xiàn)就像我們多了一位安全檢測員,在運(yùn)用中,有這樣的一個功能讓信息更加安全。而在使用過程中,告警功能會在出現(xiàn)異常、漏洞、危險程序時進(jìn)行及時的警報。對計算機(jī)系統(tǒng)和信息進(jìn)行了及時防護(hù),避免出現(xiàn)信息泄露、程序異常等諸多問題[3]。

3 如何運(yùn)用防火墻技術(shù)

3.1 訪問策略的重要性

在日常生活中,如何更好地讓我們的防火墻技術(shù)運(yùn)用在生活工作中,主要還是在訪問策略的制訂上。我們在制訂策略時,做好和認(rèn)清什么可以訪問,什么不可以訪問。計算機(jī)在實(shí)際操作和運(yùn)用中,對計算機(jī)系統(tǒng)進(jìn)行合理的分配,可以在運(yùn)用計算機(jī)時根據(jù)系統(tǒng)提示,安裝一些科學(xué)的、安全的軟件,對電腦的軟件和一些病毒信息泄露進(jìn)行深層保護(hù)和防護(hù),為我們的互聯(lián)網(wǎng)打造一個干凈、無污染的網(wǎng)絡(luò)環(huán)境。

3.2 日志監(jiān)控的重要性

防火墻技術(shù)的使用越來越廣泛。除了在源頭建立訪問策略,日志監(jiān)控也是重要的手段之一。我們的防火墻技術(shù)會在電腦出現(xiàn)異常時出現(xiàn)告警狀態(tài)。隨之也會產(chǎn)生日志監(jiān)控,這個日志的存在也是十分重要的。當(dāng)電腦出現(xiàn)問題時,可以通過這項功能研究分析出一些存在的問題和潛在風(fēng)險,隨之建立一些保護(hù)措施,確保電腦的安全使用。當(dāng)出現(xiàn)問題時,日志可以最直接地反映出,可以幫助我們最快速度找出問題,解決問題,重新建立防火墻,攔截一些危險的程序和病毒,從而提高防火墻的使用率。

3.3 合理的建立安全配置

防火墻的重點(diǎn)內(nèi)容就在于如何做好安全配置。如何對安全網(wǎng)絡(luò)進(jìn)行模塊化管理十分重要。把網(wǎng)絡(luò)劃分成不同的版塊。區(qū)分出不同模塊所受保護(hù)的程度。相似的模塊劃分成一個區(qū)域。我們可以根據(jù)自身得需要進(jìn)行“區(qū)別”的對待。比如,工作中相關(guān)的文件和內(nèi)容可以進(jìn)行加密或重點(diǎn)保護(hù),一些娛樂版塊可以放在不太重要的區(qū)域。這樣的優(yōu)化資源配置才會把防火墻技術(shù)最大程度的運(yùn)用?!皡^(qū)別”對待不是直接分離,它還是會在同一個區(qū)域網(wǎng)內(nèi),所有的版塊組合在一起,還是一個計算機(jī)的內(nèi)部網(wǎng)絡(luò)。這一技術(shù)的建立可以讓電腦更加優(yōu)化,讓信息更加安全,防火墻技術(shù)才能真正地運(yùn)用于生活。

3.4 保護(hù)數(shù)據(jù)安全的重要性

經(jīng)濟(jì)的發(fā)展,互聯(lián)網(wǎng)的進(jìn)步,防火墻技術(shù)的完善更加凸顯出數(shù)據(jù)的重要性。網(wǎng)絡(luò)時代,數(shù)據(jù)是最重要的資源。如何才能把這一資源優(yōu)化利用尤為重要。我們可以發(fā)現(xiàn),現(xiàn)在的網(wǎng)絡(luò)環(huán)境十分自由。許多信息出現(xiàn)在網(wǎng)絡(luò)上。當(dāng)然有很多信息可以在網(wǎng)上免費(fèi)查找運(yùn)用,但也有許多信息也是具有一定保密性的,不是對外公開的。比如,我們登記在網(wǎng)上的一些銀行信息、財務(wù)關(guān)系,還有一些研究成果和資料都是一些不可竊取的秘密。一直以來,很多私人的信息會出現(xiàn)在網(wǎng)上,比如電話號碼、身份信息、家庭住址等。這樣的做法極其需要我們的防火墻技術(shù)來減少這種行為的發(fā)生。所以,防火墻技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)運(yùn)用中要尤為重視。通過初始的一些措施,及時阻止一些安全隱患的發(fā)生,提高我們互聯(lián)網(wǎng)環(huán)境的質(zhì)量[4]。

4 結(jié)語

總而言之,隨著社會的日益發(fā)展,互聯(lián)網(wǎng)技術(shù)越來越發(fā)達(dá)。為減少出現(xiàn)個人信息、密碼、身份等數(shù)據(jù)泄露,建立一個干凈的網(wǎng)絡(luò)環(huán)境我們應(yīng)該運(yùn)用新型的防火墻技術(shù),重視訪問策略在防火墻技術(shù)中的重要作用,結(jié)合日志監(jiān)控功能,優(yōu)化安全配置資源,注重數(shù)據(jù)安全的應(yīng)用,不斷更新和注重防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)中的運(yùn)用。

[參考文獻(xiàn)]

[1]王海榮.防火墻技術(shù)入侵檢測系統(tǒng)在高校校園網(wǎng)運(yùn)用分析[J].電子技術(shù)與軟件工程,2017(10):194-195.

[2]馮旗.淺述計算機(jī)防火墻技術(shù)[J].電子測試,2016(9):65-67.

[3]肖繼海.防火墻技術(shù)發(fā)展趨勢探析[J].信息安全與技術(shù),2015(8):12-13.

[4]陳健.計算機(jī)網(wǎng)絡(luò)安全常見問題與對策[J].信息系統(tǒng)工程,2012(3):44-45.

猜你喜歡
防火墻網(wǎng)絡(luò)技術(shù)
構(gòu)建防控金融風(fēng)險“防火墻”
油氣集輸系統(tǒng)信息化發(fā)展形勢展望
基于網(wǎng)絡(luò)的信息資源組織與評價現(xiàn)狀及發(fā)展趨勢研究
基于網(wǎng)絡(luò)的中學(xué)閱讀指導(dǎo)
在舌尖上筑牢抵御“僵尸肉”的防火墻
下一代防火墻要做的十件事
筑起網(wǎng)吧“防火墻”
雅安市| 卓资县| 湖北省| 景洪市| 雷波县| 正安县| 崇左市| 万荣县| 上蔡县| 麻阳| 古丈县| 乐都县| 太康县| 八宿县| 吐鲁番市| 彭泽县| 西峡县| 安龙县| 灵山县| 洛阳市| 成武县| 灵川县| 嘉鱼县| 庐江县| 枣强县| 临猗县| 加查县| 阳西县| 搜索| 富蕴县| 湖南省| 沽源县| 应城市| 南宫市| 赣州市| 建水县| 姜堰市| 南召县| 马山县| 常宁市| 京山县|