999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防火墻技術(shù)在網(wǎng)絡(luò)安全中的作用

2012-04-29 00:00:00張艷斌
讀寫算·教研版 2012年10期

摘 要:防火墻成為今年來(lái)新興的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施。它是一種隔離控制技術(shù),在不同網(wǎng)域之間設(shè)置屏障,阻止對(duì)信息資源的非法訪問,也可以使用防火墻阻止重要信息從企業(yè)的網(wǎng)絡(luò)上被非法輸出。本文介紹了防火墻的主要技術(shù),并論述了防火墻技術(shù)在網(wǎng)絡(luò)安全中的重要作用。

關(guān)鍵詞:防火墻;網(wǎng)絡(luò)安全;包過(guò)濾;應(yīng)用層網(wǎng)關(guān);代理服務(wù)器

中圖分類號(hào):G712 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1002-7661(2012)10-039-01

防火墻就是用來(lái)阻擋外部不安全因素影響的內(nèi)部網(wǎng)絡(luò)屏障,其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)的訪問。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入,防火墻主要由服務(wù)訪問政策、驗(yàn)證工具、包過(guò)濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成,防火墻就是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件或硬件。該計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信均要經(jīng)過(guò)此防火墻。

一、數(shù)據(jù)必經(jīng)之地

內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)流都必須經(jīng)過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò)位置特性,同時(shí)也是一個(gè)前提。因?yàn)橹挥挟?dāng)防火墻是內(nèi)、外部網(wǎng)絡(luò)之間通信的唯一通道,才可以全面、有效地保護(hù)企業(yè)網(wǎng)部網(wǎng)絡(luò)不受侵害。防火墻的目的就是在網(wǎng)絡(luò)連接之間建立一個(gè)安全控制點(diǎn),通過(guò)允許、拒絕或重新定向經(jīng)過(guò)防火墻的數(shù)據(jù)流,實(shí)現(xiàn)對(duì)進(jìn)、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問的審計(jì)和控制。典型的防火墻體系網(wǎng)絡(luò)結(jié)構(gòu)一端連接企事業(yè)單位內(nèi)部的局域網(wǎng),而另一端則連接著互聯(lián)網(wǎng)。所有的內(nèi)、外部網(wǎng)絡(luò)之間的通信都要經(jīng)過(guò)防火墻,只有符合安全策略的數(shù)據(jù)流才能通過(guò)防火墻。

二、抗攻擊免疫力

防火墻自身應(yīng)具有非常強(qiáng)的抗攻擊免疫力:這是防火墻之所以能擔(dān)當(dāng)企業(yè)內(nèi)部網(wǎng)絡(luò)安全防護(hù)重任的先決條件。它之所以具有這么強(qiáng)的本領(lǐng)防火墻操作系統(tǒng)本身是關(guān)鍵,只有自身具有完整信任關(guān)系的操作系統(tǒng)才可以談?wù)撓到y(tǒng)的安全性。其次就是防火墻自身具有非常低的服務(wù)功能,除了專門的防火墻嵌入系統(tǒng)外,再?zèng)]有其它應(yīng)用程序在防火墻上運(yùn)行。

由于采用了硬件轉(zhuǎn)發(fā)模式、多總線技術(shù)、數(shù)據(jù)層面與控制層面分離等技術(shù),ASIC架構(gòu)防火墻解決了帶寬容量和性能不足的問題,穩(wěn)定性也得到了很好的保證。ASIC技術(shù)的性能優(yōu)勢(shì)主要體現(xiàn)在網(wǎng)絡(luò)層轉(zhuǎn)發(fā)上,而對(duì)于需要強(qiáng)大計(jì)算能力的應(yīng)用層數(shù)據(jù)的處理則不占優(yōu)勢(shì),而且面對(duì)頻繁變異的應(yīng)用安全問題,其靈活性和擴(kuò)展性也難以滿足要求。

三、透明的訪問方式

以前的防火墻在訪問方式上要么要求用戶作系統(tǒng)登錄,要么需要通過(guò)SOCKS等庫(kù)路徑修改客戶機(jī)的應(yīng)用。新一代防火墻利用了透明的代理系統(tǒng)技術(shù),從而降低了系統(tǒng)登錄固有的安全風(fēng)險(xiǎn)和出錯(cuò)概率。

四、多級(jí)的過(guò)濾技術(shù)

為保證系統(tǒng)的安全性和防護(hù)水平,新一代防火墻采用了三級(jí)過(guò)濾措施,并輔以鑒別手段。在 分組過(guò)濾一級(jí),能過(guò)濾掉所有的源路由分組和假冒的IP源地址;在應(yīng)用級(jí)網(wǎng)關(guān)一級(jí),能利用FTP、SMTP等各種網(wǎng)關(guān),控制和監(jiān)測(cè)Internet提供的所用通用服務(wù);在電路網(wǎng)關(guān)一級(jí),實(shí)現(xiàn)內(nèi)部主機(jī)與外部站點(diǎn)的透明連接,并對(duì)服務(wù)的通行實(shí)行嚴(yán)格控制。

五、Internet網(wǎng)關(guān)技術(shù)

由于是直接串連在網(wǎng)絡(luò)之中,新一代防火墻必須支持用戶在Internet互連的所有服務(wù),同時(shí)還要防止與Internet服務(wù)有關(guān)的安全漏洞。故它要能以多種安全的應(yīng)用服務(wù)器(包括FTP、 Finger、mail、Ident、News、WWW等)來(lái)實(shí)現(xiàn)網(wǎng)關(guān)功能。在域名服務(wù)方面,新一代防火墻采用兩種獨(dú)立的域名服務(wù)器,一種是內(nèi)部DNS服務(wù)器,主要處理內(nèi)部網(wǎng)絡(luò)的DNS信息,另一種是外部DNS服務(wù)器,專門用于處理機(jī)構(gòu)內(nèi)部向Internet提供的部份DNS信息。

六、安全服務(wù)器網(wǎng)絡(luò)(SSN)

為適應(yīng)越來(lái)越多的用戶向Internet上提供服務(wù)時(shí)對(duì)服務(wù)器保護(hù)的需要,新一代防火墻采用分別保護(hù)的策略對(duì)用戶上網(wǎng)的對(duì)外服務(wù)器實(shí)施保護(hù),它利用一張網(wǎng)卡將對(duì)外服務(wù)器作為一個(gè)獨(dú)立網(wǎng)絡(luò)處理,對(duì)外服務(wù)器既是內(nèi)部網(wǎng)的一部分,又與內(nèi)部網(wǎng)關(guān)完全隔離。這就是安全服務(wù)器網(wǎng)絡(luò)(SSN)技術(shù),對(duì)SSN上的主機(jī)既可單獨(dú)管理,也可設(shè)置成通過(guò)FTP、Telnet等方式從內(nèi)部網(wǎng)上管理。

為了降低防火墻產(chǎn)品在Telnet、FTP等服務(wù)和遠(yuǎn)程管理上的安全風(fēng)險(xiǎn),鑒別功能必不可少,新一代防火墻采用一次性使用的口令字系統(tǒng)來(lái)作為用戶的鑒別手段,并實(shí)現(xiàn)了對(duì)郵件的加密。

七、用戶定制服務(wù)

為滿足特定用戶的特定需求,新一代防火墻在提供眾多服務(wù)的同時(shí),還為用戶定制提供支持,這類選項(xiàng)有:通用TCP,出站UDP、FTP、SMTP等類,如果某一用戶需要建立一個(gè)數(shù)據(jù)庫(kù)的代理,便可利用這些支持,方便設(shè)置。

八、審計(jì)和告警

新一代防火墻產(chǎn)品的審計(jì)和告警功能十分健全,日志文件包括:一般信息、內(nèi)核信息、核心信息、接收郵件、郵件路徑、發(fā)送郵件、已收消息、已發(fā)消息、連接需求、已鑒別的訪問、告警條件、管理日志、進(jìn)站代理、FTP代理、出站代理、郵件服務(wù)器、名服務(wù)器等。告警功能會(huì)守住每一個(gè)TCP或UDP探尋,并能以發(fā)出郵件、聲響等多種方式報(bào)警。此外新一代防火墻還在網(wǎng)絡(luò)診斷,數(shù)據(jù)備份與保全方面具有特色。

主站蜘蛛池模板: 91口爆吞精国产对白第三集| 综合人妻久久一区二区精品| 欧美日韩另类在线| 国产福利拍拍拍| 久久动漫精品| 亚洲一区二区无码视频| 青青青国产视频| 亚洲视频色图| 四虎永久免费网站| 免费高清a毛片| 91偷拍一区| 午夜国产在线观看| 色偷偷男人的天堂亚洲av| 国产成人无码AV在线播放动漫| 日本在线国产| 伊在人亚洲香蕉精品播放| 国产在线视频欧美亚综合| 免费人成网站在线观看欧美| 黄色污网站在线观看| 蜜臀av性久久久久蜜臀aⅴ麻豆| 成人免费视频一区| www.日韩三级| av在线手机播放| 久久久91人妻无码精品蜜桃HD| 在线日韩日本国产亚洲| 精品欧美日韩国产日漫一区不卡| 黑人巨大精品欧美一区二区区| 综合色天天| 欧美日本二区| 中文字幕日韩视频欧美一区| 一区二区三区在线不卡免费| 精品成人一区二区| 香蕉蕉亚亚洲aav综合| 黄色网页在线播放| 国产精品第一区在线观看| 91在线精品麻豆欧美在线| 亚洲中文字幕av无码区| 1024国产在线| 亚洲精品午夜天堂网页| 国产亚洲精品精品精品| 青青操视频免费观看| jizz国产在线| 一级爆乳无码av| 国产无人区一区二区三区| 日韩毛片在线播放| 日韩天堂在线观看| 亚洲欧美另类专区| 亚洲丝袜中文字幕| 精品国产美女福到在线不卡f| 久久综合AV免费观看| 久久99国产综合精品1| 国产精品手机视频一区二区| 亚洲人成电影在线播放| 成人在线欧美| 亚洲精品动漫| 天天综合网亚洲网站| 国产精品手机视频| 国产国产人免费视频成18| 蜜臀av性久久久久蜜臀aⅴ麻豆| 试看120秒男女啪啪免费| 97狠狠操| 国产情精品嫩草影院88av| 亚洲欧洲AV一区二区三区| 国产91丝袜在线播放动漫| 亚洲男人在线| 亚洲色无码专线精品观看| 日韩在线第三页| 青青久视频| 免费观看国产小粉嫩喷水| 亚洲va在线∨a天堂va欧美va| 亚洲精品无码AⅤ片青青在线观看| 乱人伦中文视频在线观看免费| 伊人无码视屏| 国产成人久视频免费| 精品一区二区三区中文字幕| 免费激情网站| 麻豆AV网站免费进入| 精品免费在线视频| 国产一区二区福利| 国产精品一区二区国产主播| 毛片免费试看| 国产精品区视频中文字幕|