特黄特色三级在线观看免费,看黄色片子免费,色综合久,欧美在线视频看看,高潮胡言乱语对白刺激国产,伊人网成人,中文字幕亚洲一碰就硬老熟妇

學(xué)習(xí)啦 > 論文大全 > 技術(shù)論文 > 計算機防火墻技術(shù)論文

計算機防火墻技術(shù)論文

時間: 家文952 分享

計算機防火墻技術(shù)論文

  防火墻可以對進(jìn)出信息進(jìn)行“把關(guān)”——掃描,防止身份不明以及帶有攻擊性的信息進(jìn)入。下面是學(xué)習(xí)啦小編整理了計算機防火墻技術(shù)論文,有興趣的親可以來閱讀一下!

  計算機防火墻技術(shù)論文篇一

  計算機安全與防火墻技術(shù)

  【摘 要】計算機網(wǎng)絡(luò)技術(shù)不斷發(fā)展必然會給網(wǎng)絡(luò)的安全帶來一些問題,為了保障計算機網(wǎng)絡(luò)的安全, 計算機網(wǎng)絡(luò)安全技術(shù)要隨著計算機網(wǎng)絡(luò)的發(fā)展而不斷改革和創(chuàng)新,不斷增加新技術(shù),以抵御各種有害計算機安全的信息入侵電腦,防止內(nèi)部機密信息泄露。本文在對防火墻功能和計算機安全中防火墻技術(shù)主要類型進(jìn)行概述的基礎(chǔ)上,分析了防火墻技術(shù)在計算機安全中的具體應(yīng)用。

  【關(guān)鍵詞】計算機安全;防火墻技術(shù);功能;主要類型;具體應(yīng)用

  0 引言

  網(wǎng)絡(luò)的普及極大地改變了人類的生活方式好生產(chǎn)方式,因此也給人類生活帶來了極大的便利。但是,網(wǎng)絡(luò)是一把雙刃劍,它帶來的弊端也不可小覷。目前,網(wǎng)絡(luò)技術(shù)幾乎是所有的行業(yè)進(jìn)行管理的首選方式,因此大量的保密信息就不可避免地出現(xiàn)在了網(wǎng)絡(luò)中,所以一旦網(wǎng)絡(luò)安全不能保障,這些私密的信息就很有可能外泄,其后果不堪設(shè)想。而防火墻技術(shù)的出現(xiàn)在一定程度上保證了網(wǎng)絡(luò)的安全。它是介于內(nèi)網(wǎng)和外網(wǎng)之間的,并對外部信息和內(nèi)部信息進(jìn)行準(zhǔn)確的區(qū)分,從而對之進(jìn)行嚴(yán)格的監(jiān)控,一方面來防止外部信息的入侵,另一方面也能防止信息的泄露。

  1 防火墻的功能

  1.1 保護網(wǎng)絡(luò)免受攻擊

  當(dāng)前,路由的攻擊是網(wǎng)絡(luò)攻擊的主要形式,比如ICMP重定向路徑的攻擊和IP選項里的源路由攻擊,而防火墻技術(shù)的出現(xiàn)則能夠最大程度的減少此類攻擊,并且及時通知管理員。此外,防火墻還能對進(jìn)出信息進(jìn)行“把關(guān)”——掃描,防止身份不明以及帶有攻擊性的信息進(jìn)入。

  1.2 監(jiān)控網(wǎng)絡(luò)訪問和存取

  防火墻對于進(jìn)出入的信息都會做出詳細(xì)的記錄,對于網(wǎng)絡(luò)的使用也能做出統(tǒng)計。一旦出現(xiàn)可疑信息或者通信行為,防火墻會立即做出判斷,并進(jìn)行報警。仔細(xì)分析、解讀這些信息,能夠加強我們對防火墻性能的認(rèn)識和理解。

  1.3 防止內(nèi)部敏感信息泄露

  將內(nèi)部網(wǎng)絡(luò)進(jìn)行劃分,加強對信息的保護,一定程度上保證了網(wǎng)絡(luò)內(nèi)部信息的安全,進(jìn)一步防止信息的外泄。內(nèi)網(wǎng)中有大量的私密信息,這些信息可能引起攻擊者的巨大的興趣,所以只有正確、科學(xué)地使用防火墻,才能有效地預(yù)防這些問題的發(fā)生,保護機主信息的安全性。

  1.4 可集中安全管理

  傳統(tǒng)的網(wǎng)絡(luò)安全措施主要保護的是主機,而防火墻的出現(xiàn)則使得普通計算機的安全有所保障,同時其成本也相對較低。所以,在TCP/IP協(xié)議中,在防火墻的保護下,135-139這個端口才能被共享而不用擔(dān)心安全問題。然而,一旦失去防火墻的保護,信息泄露的可能性就會大大增加。

  2 計算機安全中防火墻技術(shù)的主要類型

  2.1 包過濾型防火墻

  包過濾型防火墻屬于防火墻前期的產(chǎn)品,網(wǎng)絡(luò)分包傳輸是最大的作用。眾所周知,“包”是網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)幕締挝唬煌臄?shù)據(jù)會形成不同的數(shù)據(jù)包,這些數(shù)據(jù)包各不相同,它們有著各異的目標(biāo)地址、各異的源地址。而防火墻就是通過這些數(shù)據(jù)包所包含的信息來進(jìn)行判斷的,對于可以信任的站點的可信任的數(shù)據(jù),防火墻才會“開門”,并對其進(jìn)行運輸。如果這些數(shù)據(jù)不值得信任,就會遭到防火墻的“拒絕”。 包過濾技術(shù)是包過濾型防火墻最大的特點和優(yōu)勢,具體地表現(xiàn)在以下幾點:簡單方便、操作性強,而且成本低廉,在相對簡單的環(huán)境下保障計算機網(wǎng)絡(luò)的安全。但是該技術(shù)也有著巨大的缺點,尤其是僅僅依靠數(shù)據(jù)包的目標(biāo)、端口以及來源來判斷該數(shù)據(jù)的可靠性和安全性,但卻無法識別某些惡意程序,比如郵件里潛在的病毒。正因為該技術(shù)有著這樣的缺點,所以許多高明的黑客就會通過偽造IP地址來入侵我們的計算機。

  2.2 代理型防火墻

  代理防火墻也叫做代理服務(wù)器,相比于包過濾型防火墻,它的安全性就高很多了,更難得的是代理防火墻已經(jīng)進(jìn)軍計算機網(wǎng)絡(luò)應(yīng)用層,而且發(fā)展異常迅猛。簡單來說,代理防火墻其實就是個信息中轉(zhuǎn)站,它是對服務(wù)器和用戶機之間的信息進(jìn)行阻礙。在用戶看來,代理防火墻就是一個真正意義上的服務(wù)器;而從服務(wù)器的角度講,代理防火墻卻是一套用戶機。正式因為代理服務(wù)器是所有信息的中轉(zhuǎn)站,所有所有外部信息企圖入侵用戶機實際上是極其困難的,大量的惡意攻擊也因此被過濾掉了,因此計算機安全才得以保證。代理服務(wù)器的優(yōu)點非常明顯,即較高的安全性。除此之外,它還能夠掃描應(yīng)用層。

  2.3 監(jiān)測型防火墻

  普通的防火墻往往只能夠防范惡意侵入,而監(jiān)測型防火墻除了這些功能,還能夠?qū)π畔⑦M(jìn)行實時監(jiān)控,這無疑加強了對計算機的保護,安全性大大提高。但是在巨大的優(yōu)點背后,它卻隱藏著許多缺點,最大的缺點就是昂貴的成本。也正是由于這個缺點,監(jiān)測型防火墻還只是被一小部分群體使用,未能被普及。如果既要考慮成本,又要考慮安全因素的話,可以有所選擇的使用其中一些技術(shù),這樣就可以在低成本的條件下進(jìn)一步提高計算機的安全。

  2.4 網(wǎng)址轉(zhuǎn)化

  網(wǎng)絡(luò)地址轉(zhuǎn)換,簡而言之,就是將IP地址轉(zhuǎn)化成注冊的、外部的、臨時的地址標(biāo)準(zhǔn)。在這里,具有私有IP地址的內(nèi)網(wǎng)是可以對因特網(wǎng)進(jìn)行訪問的。系統(tǒng)會把外出的源端口和源地址映射成一個嶄新的地址和端口,以此來經(jīng)過非安全網(wǎng)卡和外部網(wǎng)絡(luò)連接,這樣一來,真是的內(nèi)網(wǎng)地址就被隱藏了。OLM防火墻則是根據(jù)預(yù)設(shè)的映射規(guī)則對訪問進(jìn)行判斷,如果該訪問和規(guī)則相吻合,那么防火墻就是認(rèn)為這是一個安全的訪問,其訪問請求也就會被允許,其連接請求也能夠被映射到各種計算機中。一旦與規(guī)則發(fā)生相悖的情況,防火墻就會認(rèn)為這是一個不安全的訪問,其訪問請求就不會被接受。對用戶來講,網(wǎng)絡(luò)地址轉(zhuǎn)換的整個過程是可見的、透明的,而用戶是不需進(jìn)行設(shè)置的,只需正常操作即可。

  3 防火墻技術(shù)在計算機安全中的具體應(yīng)用

  3.1 安全服務(wù)配置

  安全服務(wù)隔離區(qū)(DMZ)將系統(tǒng)管理機群和服務(wù)器機群獨立出來,并設(shè)置了一個安全服務(wù)隔離區(qū),它既屬于內(nèi)網(wǎng)重要組成部分,同時又是一個相對獨立的局域網(wǎng)。將其劃分出來的目的是為了進(jìn)一步加強對服務(wù)器上數(shù)據(jù)的保護和運行。專家建議依靠網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),對內(nèi)網(wǎng)的主機地址進(jìn)行映射,使之成為公網(wǎng)中幾個有效的IP地址。此舉可以隱藏內(nèi)網(wǎng)IP地址和結(jié)構(gòu),提高內(nèi)部網(wǎng)絡(luò)的安全性,同時還極大地減少了對公網(wǎng)IP地址的占用,使得投資成本不斷降低。如果早已就擁有邊界路由器,那么就應(yīng)該最大程度地利用這些設(shè)備,并加上合適的防火墻配置。如此一來,原先的路由器就會擁有防火墻的功能了。之后再將防火墻和內(nèi)部網(wǎng)絡(luò)進(jìn)行連接。DMZ區(qū)中的公用服務(wù)器是不用經(jīng)過防火墻的,因為它可以直接和邊界路由器連接。防火墻和邊界路由器“攜手”,形成了雙保險,也就是兩重安全防線;還可以在防火墻和邊界路由器之間設(shè)置DMZ區(qū),以存放那些公用服務(wù)器設(shè)施。

  3.2 配置訪問策略

  作為防火墻最重要的安全策略,訪問策略的設(shè)置不是隨意的,而是建立在復(fù)雜、精確的統(tǒng)計基礎(chǔ)之上。在這個過程中,(下轉(zhuǎn)第191頁)(上接第85頁)我們應(yīng)該加強對于本單位對外、對內(nèi)的應(yīng)用及其相關(guān)信息的了解和認(rèn)識,并對之進(jìn)行排序,其后才能進(jìn)行訪問策略的設(shè)置。這是因為防火墻的規(guī)則查找是按照順序進(jìn)行的,也就是說如果對經(jīng)常使用的規(guī)則進(jìn)行前置的話就會大大提高防火墻的運作效率。

  3.3 日志監(jiān)控

  日志監(jiān)控是一種行之有效的提高計算機安全性的手段。但是許多普通管理員對日志的信息不加選擇,所以其日志內(nèi)容無疑會顯得十分駁雜又凌亂,效率自然也就非常低下。實際上,日志監(jiān)控需要的是那些最有價值、最為關(guān)鍵的信息。一般來說,系統(tǒng)的告警信息是值得記錄的,對這些流量信息加以篩選,然后保存下那些影響計算機安全性的流量信息。

  4 結(jié)語

  防火墻技術(shù)只是保障網(wǎng)絡(luò)安全的技術(shù)之一,由于存在諸多不確定危險因素,所以根本不能全面保障計算機網(wǎng)絡(luò)的安全。因此,要從科學(xué)、整體和全面的方面入手,才能真正為保障計算機網(wǎng)絡(luò)安全作出貢獻(xiàn)。

  【參考文獻(xiàn)】

  [1]張瀚文.有關(guān)計算機安全與防火墻技術(shù)的分析[J].黑龍江科技信息,2013,17:142.

  [2]吳小雷.試論計算機網(wǎng)絡(luò)安全與防火墻技術(shù)[J].電子技術(shù)與軟件工程,2013,14:120.

  [3]張亞平.淺談計算機網(wǎng)絡(luò)安全和防火墻技術(shù)[J].中國科技信息,2013,11:96.

  [4]肖玉梅,蘇紅艷.試析當(dāng)前計算機網(wǎng)絡(luò)安全中的防火墻技術(shù)[J].數(shù)字技術(shù)與應(yīng)用,2013,05:218.

  [5]溫愛華,石建國.計算機網(wǎng)絡(luò)安全與防火墻技術(shù)[J].產(chǎn)業(yè)與科技論壇,2011,19:102-103.

點擊下頁還有更多>>>計算機防火墻技術(shù)論文

2492628