999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談網(wǎng)絡(luò)防火墻安全技術(shù)教育

2011-12-31 00:00:00陳曉冰
教育界·上旬 2011年8期

【摘要】21世紀(jì)全世界的計(jì)算機(jī)都將通過Internet聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化。網(wǎng)絡(luò)安全技術(shù)是網(wǎng)絡(luò)安全體系中重要部分,本文就網(wǎng)絡(luò)安全技術(shù)的在教學(xué)中的關(guān)鍵點(diǎn),談一些看法。

在教學(xué)中為讓學(xué)生對(duì)網(wǎng)絡(luò)安全中重要部分有深入的具體了解,筆者著重從防火墻為出發(fā)點(diǎn),向?qū)W生進(jìn)行了網(wǎng)絡(luò)安全教育。

1.防火墻概述

網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務(wù),同時(shí)還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。

2.防火墻的功能

2.1防火墻是網(wǎng)絡(luò)安全的屏障

一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊。

2.2防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略

通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證、審計(jì)等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。例如在網(wǎng)絡(luò)訪問時(shí),一次一密口令系統(tǒng)和其他的身份認(rèn)證系統(tǒng)完全可以不必分散在各個(gè)主機(jī)上,而集中在防火墻一身上。

2.3對(duì)網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì)

如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。另外,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測(cè)和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計(jì)對(duì)網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。

2.4防止內(nèi)部信息的外泄

通過利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴露了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。

3.實(shí)現(xiàn)防火墻的主要技術(shù)

3.1代管服務(wù)器

代管服務(wù)器技術(shù)是把不安全的服務(wù)如FTP、Telnet等放到防火墻上,使它同時(shí)充當(dāng)服務(wù)器,對(duì)外部的請(qǐng)求做出回答。與應(yīng)用層代理實(shí)現(xiàn)相比,代管服務(wù)器技術(shù)不必為每種服務(wù)專門寫程序。而且,受保護(hù)網(wǎng)內(nèi)部用戶想對(duì)外部網(wǎng)訪問時(shí),也需先登錄到防火墻上,再向外提出請(qǐng)求,這樣從外部網(wǎng)向內(nèi)就只能看到防火墻,從而隱藏了內(nèi)部地址,提高了安全性。

3.2IP通道

如果一個(gè)大公司的兩個(gè)子公司相隔較遠(yuǎn),通過Internet通信。這種情況下,可以采用IP/Tunnels來防止Internet上的黑客截取信息,從而在Internet上形成一個(gè)虛擬的企業(yè)網(wǎng)。

3.3隔離域名服務(wù)器

這種技術(shù)是通過防火墻將受保護(hù)網(wǎng)絡(luò)的域名服務(wù)器與外部網(wǎng)的域名服務(wù)器隔離,使外部網(wǎng)的域名服務(wù)器只能看到防火墻的IP地址,無法了解受保護(hù)網(wǎng)絡(luò)的具體情況,這樣可以保證受保護(hù)網(wǎng)絡(luò)的IP地址不被外部網(wǎng)絡(luò)知悉。

3.4加密技術(shù)

信息交換加密技術(shù)分為兩類:即對(duì)稱加密和非對(duì)稱加密。在對(duì)稱加密技術(shù)中,對(duì)信息的加密和解密都使用相同的鑰,也就是說一把鑰匙開一把鎖。這種加密方法可簡(jiǎn)化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。在非對(duì)稱加密體系中,密鑰被分解為一對(duì)(即公開密鑰和私有密鑰)。這對(duì)密鑰中任何一把都可以作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把作為私有密鑰(解密密鑰)加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對(duì)應(yīng)于生成密鑰的交換方。

4.防火墻的安裝

安裝防火墻的基本原則是:只要有惡意侵入的可能,無論是內(nèi)部網(wǎng)絡(luò)還是與外部公網(wǎng)的連接處,都應(yīng)該安裝防火墻。應(yīng)該安裝防火墻的位置是公司內(nèi)部網(wǎng)絡(luò)與外部Internet的接口處,以阻擋來自外部網(wǎng)絡(luò)的入侵。如果公司內(nèi)部網(wǎng)絡(luò)規(guī)模較大,并且設(shè)置有虛擬局域網(wǎng)(VLAN),則應(yīng)該在各個(gè)VLAN之間設(shè)置防火墻。通過公網(wǎng)連接的總部與各分支機(jī)構(gòu)之間也應(yīng)該設(shè)置防火墻,如果有條件,還應(yīng)該同時(shí)將總部與各分支機(jī)構(gòu)組成虛擬專用網(wǎng)(VPN)。

5.結(jié)束語

信息安全是國(guó)家發(fā)展所面臨的一個(gè)重要問題。對(duì)于這個(gè)問題,要從系統(tǒng)的規(guī)劃上去考慮它,從技術(shù)上、產(chǎn)業(yè)上、政策上來發(fā)展它,發(fā)展安全產(chǎn)業(yè)的政策是信息安全保障系統(tǒng)的一個(gè)重要組成部分,它對(duì)我國(guó)未來電子化、信息化的發(fā)展將起到非常重要的作用。

【參考文獻(xiàn)】

[1]何軍.2004年防火墻技術(shù)走向[M].賽迪評(píng)測(cè)網(wǎng)絡(luò)安全實(shí)驗(yàn),2004(11).

[2]侯小東.防火墻和安全審計(jì)是基礎(chǔ)[J].中國(guó)計(jì)算機(jī)報(bào)(網(wǎng)絡(luò)與通信),2003(8).

[3]王洪,賈卓生,唐宏.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用教程[M].機(jī)械工業(yè)出版社,2000(9):238.177

主站蜘蛛池模板: 看看一级毛片| 日韩AV无码免费一二三区| 免费一级毛片不卡在线播放| 在线色国产| 国产精品护士| 久久久91人妻无码精品蜜桃HD| 美女扒开下面流白浆在线试听| 久久综合九色综合97网| 少妇精品在线| 色婷婷综合在线| 亚洲国产成人麻豆精品| 国产精品亚洲欧美日韩久久| 国产欧美中文字幕| 亚洲欧美日本国产综合在线| 国产精品无码影视久久久久久久| 毛片一区二区在线看| 国产网友愉拍精品视频| 国产一区二区色淫影院| 午夜福利在线观看成人| www成人国产在线观看网站| 亚洲中文字幕在线一区播放| 亚洲视频免费播放| 国产办公室秘书无码精品| 亚洲国产午夜精华无码福利| 久久综合色天堂av| 日韩高清无码免费| 成人在线亚洲| 99国产精品国产高清一区二区| 欧美无专区| 成人综合网址| 中文字幕免费播放| 天天做天天爱夜夜爽毛片毛片| 久久综合九九亚洲一区| 亚洲三级a| 91精品专区国产盗摄| 国产精品成人久久| 狠狠色香婷婷久久亚洲精品| 热久久这里是精品6免费观看| 999在线免费视频| 免费一级无码在线网站| 亚洲无码37.| 亚洲无线一二三四区男男| 91九色国产porny| 亚洲国产中文综合专区在| 天天摸夜夜操| 草草线在成年免费视频2| 国产一区二区网站| 日韩无码视频专区| 精品一区二区久久久久网站| 亚洲人人视频| 久久精品欧美一区二区| 92精品国产自产在线观看| 国产在线自乱拍播放| 亚洲欧美日韩另类在线一| V一区无码内射国产| 88av在线| 国产91小视频| 性视频一区| 色婷婷电影网| 欧美国产成人在线| 国产男女XX00免费观看| 日韩国产 在线| 免费观看男人免费桶女人视频| 精品人妻一区无码视频| 亚洲精品va| 国产日韩久久久久无码精品| 国产小视频a在线观看| 亚洲一区二区三区麻豆| 亚洲中久无码永久在线观看软件 | 18禁黄无遮挡网站| 在线欧美一区| 久久情精品国产品免费| 综合社区亚洲熟妇p| 夜精品a一区二区三区| 2019国产在线| 精品一区二区三区水蜜桃| 青青青国产精品国产精品美女| 国产呦精品一区二区三区下载 | 成人欧美日韩| 国产成人精品优优av| 无遮挡一级毛片呦女视频| 精品伊人久久大香线蕉网站|