999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡防火墻關鍵技術探討

2015-05-04 03:41:15吳佳鋒
科技與創(chuàng)新 2015年6期
關鍵詞:網(wǎng)絡安全

吳佳鋒

摘 要:防火墻作為提高網(wǎng)絡安全性的主要措施之一,在日益發(fā)展的信息技術和網(wǎng)絡技術背景下,將面臨更大的挑戰(zhàn),因此,還需要對其作進一步研究。對網(wǎng)絡防火墻作的作用進行了分析,并對其關鍵技術進行了簡要探討。

關鍵詞:網(wǎng)絡安全;嵌入式防火墻;黑客;訪問記錄

中圖分類號:TP393.08 文獻標識碼:A DOI:10.15913/j.cnki.kjycx.2015.06.135

在計算機網(wǎng)絡應用效率不斷提高的背景下,其中的安全問題也面臨著更大的挑戰(zhàn)。防火墻是提高網(wǎng)絡環(huán)境安全性的主要方式之一,要想合法、有效和完整地保證計算機網(wǎng)絡安全,就需要進一步研究其關鍵技術。因此,我們應結合網(wǎng)絡安全需求,不斷優(yōu)化和完善,爭取進一步提高防火墻的保護作用。

1 網(wǎng)絡防火墻作用分析

1.1 提高網(wǎng)絡的安全性

防火墻可有效限制非法用戶的入侵行為,比如,網(wǎng)絡破壞者或黑客等進入網(wǎng)絡內部時,可禁止安全脆弱性服務和未授權的通信進出網(wǎng)絡,從而通過此種方式避免來自網(wǎng)絡的安全威脅。

1.2 限制暴露用戶點

采用防火墻可實現(xiàn)對內部網(wǎng)絡的劃分,對網(wǎng)絡中的網(wǎng)段進行隔離,避免對一個網(wǎng)段造成影響的安全威脅利用整個網(wǎng)絡傳播,從而對局部重點或敏感網(wǎng)絡安全問題進行限制,最終確保全局網(wǎng)絡的正常運行。此外,防火墻還可以保護一個網(wǎng)段不受到來自其他網(wǎng)段的攻擊,通過用戶身份認證的方式保證用戶的合法性,即防火墻以事先確定的安全檢查策略為基礎,確定內部用戶可享有的服務權限。

1.3 網(wǎng)絡訪問記錄和監(jiān)控

所有在單一網(wǎng)絡接入點進出的信息都必須經過防火墻,因此,防火墻可以對網(wǎng)絡存取和訪問的各類信息進行收集并記錄,且防火墻還可以對網(wǎng)絡運行環(huán)境進行監(jiān)控,一旦發(fā)現(xiàn)安全威脅,則會及時報警。

1.4 網(wǎng)絡地址轉化

網(wǎng)絡防火墻可作為部署NAT的邏輯地址,在一定程度上緩解地址空間短缺問題,同時,還能消除結構在變換ISP時產生的重新編址問題。

2 網(wǎng)絡防火墻關鍵技術分析

2.1 數(shù)據(jù)包過濾技術

包過濾技術,即在網(wǎng)絡環(huán)境中的適當位置對數(shù)據(jù)包進行選擇性通過處理。其中,數(shù)據(jù)包的選擇依據(jù)為系統(tǒng)內設置的過濾原則,對于滿足過濾規(guī)則的數(shù)據(jù)包可執(zhí)行轉發(fā)或丟棄處理;對于未滿足過濾原則的數(shù)據(jù)包則進行刪除處理。此項技術的主要目的是對進出網(wǎng)絡的數(shù)據(jù)信息進行控制和操作,以過濾原則為基礎,對進出網(wǎng)絡的數(shù)據(jù)進行過濾,并選擇相應方式進行處理。此外,包過濾技術還可以分析并監(jiān)控整個信息系統(tǒng)的運行狀態(tài)和會話,保證整個網(wǎng)絡運行環(huán)境的安全性;可控制站點與站點、網(wǎng)絡與網(wǎng)絡和站點與網(wǎng)絡之間的相互訪問,但不可以對傳輸?shù)臄?shù)據(jù)內容進行控制。

包過濾技術實現(xiàn)的基礎為過濾路由器,它是一種硬件設備,可以對普通路由器進行功能性擴展,以及PC機安裝相應軟件,比如常見的通過修改Linux內核,即可以讓Linux主機具備包過濾功能。包過濾防護墻一般安裝在路由器、服務器或雙宿網(wǎng)關等位置,從而起到相應的防護作用。

2.2 分布式防火墻技術

分布式防護墻技術是一種新型的防火墻體系結構,主要包括主機防護墻、網(wǎng)絡防火墻和中心管理三個部分。其中,主機防火墻的主要作用為充當網(wǎng)絡服務器和保護桌面系統(tǒng),主機的物理位置可以選在企業(yè)網(wǎng)內或外;一般需要將網(wǎng)絡防火墻設置在內部網(wǎng)絡、外部網(wǎng)絡、內網(wǎng)與子網(wǎng)之間,主要支持內網(wǎng)可能存在的IP和非IP協(xié)議;中心管理是分布式防火墻技術的核心部分,主要起到收集、匯總日志和安全策略分發(fā)的作用,并將防火墻安全防護系統(tǒng)延伸到網(wǎng)絡中作用于各主機。這種防護技術可以實現(xiàn)對網(wǎng)絡邊界、網(wǎng)絡內部各節(jié)點和各子網(wǎng)之間的安全防護,具有錯層次、多協(xié)議和內外綜合防護的優(yōu)點。

2.3 嵌入式防火墻技術

嵌入式防火墻即內嵌于路由器或交換機的防火墻,現(xiàn)在其已經成為部分路由器的標準配置。在安裝時,用戶可以購買防火墻模塊,并將其安裝到已有的交換機或路由器中即可。這種防火墻技術可作用于網(wǎng)絡中的每一臺PC、服務器或筆記本。分布于整個網(wǎng)絡的嵌入式防火墻可使用戶更加方便地訪問信息,且用戶所具有的各項網(wǎng)絡資源不會被暴露在非法入侵者面前。此外,嵌入式防火墻分布結構還可以避免因系統(tǒng)中一臺端點被入侵,進而影響整個網(wǎng)絡的情況發(fā)生,同時,還可以以身份驗證的方式確保用戶的合法身份,允許其進入具備限制訪問權限的計算機系統(tǒng)中,從而保證非法用戶無法進入系統(tǒng)。

可以將嵌入式防火墻技術具有的安全防范功能進一步延伸到邊緣防火墻范圍之外,甚至可以分布到網(wǎng)絡的各個終端,即使是攻擊者通過了防火墻的防護,并取得了運行防火墻主機的控制權,也無法對其他主機進行攻擊。

3 結束語

防火墻是維護網(wǎng)路系統(tǒng)安全運行的重要方式之一,現(xiàn)已經被廣泛應用于計算機防護中。在計算機網(wǎng)絡技術和信息技術快速發(fā)展的背景下,網(wǎng)絡運行安全面臨著更大的挑戰(zhàn)。因此,我們需要對所有的防火墻技術進行分析,并在現(xiàn)有基礎上,對各項新型技術進行研究,從而不斷提高防火墻的安全防護效果。

參考文獻

[1]鄭偉.基于防火墻的網(wǎng)絡安全技術的研究[D].長春:吉林大學,2012.

〔編輯:張思楠〕

猜你喜歡
網(wǎng)絡安全
網(wǎng)絡安全(上)
網(wǎng)絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網(wǎng)絡安全
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡安全?
網(wǎng)絡安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設立網(wǎng)絡安全專項基金 促進人才培養(yǎng)
網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析——2015年12月
網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析——2015年11月
主站蜘蛛池模板: 欧美天天干| 久久99国产精品成人欧美| 亚洲成网站| 国产精品性| 精品视频福利| 欧美精品亚洲精品日韩专| 亚洲精品在线影院| 亚洲第七页| 国产亚洲欧美在线中文bt天堂| 亚洲中文字幕日产无码2021| 亚洲AV无码久久精品色欲| 国产精品无码一二三视频| 久草美女视频| 久久精品国产亚洲AV忘忧草18| 又大又硬又爽免费视频| 狼友av永久网站免费观看| 亚洲an第二区国产精品| 九九九精品成人免费视频7| 真实国产乱子伦高清| 精品无码一区二区在线观看| 青青草原偷拍视频| 久久精品日日躁夜夜躁欧美| 国产成人精品视频一区二区电影 | 日韩欧美中文| 亚洲精品天堂自在久久77| 亚洲国内精品自在自线官| 午夜国产不卡在线观看视频| 伊人无码视屏| 99久久人妻精品免费二区| 十八禁美女裸体网站| 老司机久久99久久精品播放| 精品一区二区三区自慰喷水| 国产91特黄特色A级毛片| 国产午夜精品鲁丝片| a级毛片免费看| 亚洲乱强伦| 色欲不卡无码一区二区| 日本黄色a视频| 亚洲第一区欧美国产综合| 国产精品九九视频| 国禁国产you女视频网站| 精品久久久久久中文字幕女| 国产内射在线观看| 亚洲欧美另类专区| 亚洲综合天堂网| 亚洲成人在线免费观看| 国产内射一区亚洲| 老司机午夜精品视频你懂的| 中字无码av在线电影| 亚洲成人在线网| 欧美国产在线看| 国产午夜人做人免费视频中文| 一本一本大道香蕉久在线播放| 久久综合丝袜长腿丝袜| 欧洲亚洲欧美国产日本高清| 亚洲AV色香蕉一区二区| 国产精品亚洲精品爽爽| 亚洲人成网站色7777| 成人小视频网| 欧美高清国产| 九色视频在线免费观看| 午夜天堂视频| 国产网友愉拍精品视频| 波多野结衣视频一区二区| 国产日韩久久久久无码精品| 91丨九色丨首页在线播放| 五月天综合婷婷| 伊大人香蕉久久网欧美| 无码中文字幕乱码免费2| 性色一区| 亚洲国产欧美中日韩成人综合视频| 色综合天天娱乐综合网| 国产一二三区视频| 91久久偷偷做嫩草影院电| 久久99久久无码毛片一区二区| 91久久偷偷做嫩草影院精品| 中文字幕在线视频免费| 国产成人免费高清AⅤ| 2021无码专区人妻系列日韩| 国产精品香蕉| 日韩在线欧美在线| 国产成人综合亚洲网址|