999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防火墻在大數(shù)據(jù)環(huán)境下的作用

2016-04-19 19:00:27孫學(xué)進(jìn)
科教導(dǎo)刊·電子版 2016年6期
關(guān)鍵詞:網(wǎng)絡(luò)安全大數(shù)據(jù)

孫學(xué)進(jìn)

摘 要 計(jì)算機(jī)技術(shù)的發(fā)展與普遍應(yīng)用,標(biāo)志著信息時(shí)代的來(lái)臨,信息或者數(shù)據(jù)的安全性,日益受到人們的重視。而在云技術(shù)的支持下,網(wǎng)絡(luò)中的信息比以往數(shù)以千倍的增長(zhǎng),形成了現(xiàn)在的大數(shù)據(jù)環(huán)境。因此,大數(shù)據(jù)網(wǎng)絡(luò)中的信息安全,比以往任何時(shí)候,都更重要,也更引起了世界的注意。本文先講述了大數(shù)據(jù)環(huán)境下信息安全的構(gòu)成部分。再?gòu)默F(xiàn)在能操作的安全技術(shù)方面,來(lái)詳細(xì)闡述防火墻技術(shù)的定義、作用、特點(diǎn)及防火墻的分類(lèi)等,并重點(diǎn)介紹防火墻在大數(shù)據(jù)的環(huán)境下對(duì)信息安全的作用。

關(guān)鍵詞 網(wǎng)絡(luò)安全 大數(shù)據(jù) 防火墻

中圖分類(lèi)號(hào):F239.2 文獻(xiàn)標(biāo)識(shí)碼:A

1信息安全的概念及組成

隨著網(wǎng)絡(luò)的普及,信息安全越來(lái)越受到重視。基礎(chǔ)研究中,可以包括密碼研究、密碼學(xué)的應(yīng)用研究、密碼應(yīng)用技術(shù)研究,又可以包括安全技術(shù)、安全平臺(tái)技術(shù)研究;安全管理研究是其中一個(gè)重要部分,它又可以包括安全標(biāo)準(zhǔn)、安全策略、安全評(píng)估、安全掌控等方面。

2安全實(shí)現(xiàn)技術(shù)中的防火墻

因特網(wǎng)是世界是最大的互聯(lián)網(wǎng),每天幾十億,甚至是幾十億的數(shù)據(jù)在上面?zhèn)鬟f和流通,它又是具有非常大的利益,吸引著各種各樣的黑客們,因此,正確安全的保護(hù)數(shù)據(jù)及數(shù)據(jù)的傳送和處理都是非常重要的。

2.1防火墻的概念

防火墻這一個(gè)詞,來(lái)源自汽車(chē)行業(yè)中的一個(gè)名字,它原是指汽車(chē)中一個(gè)部件的名稱(chēng)。在計(jì)算機(jī)的專(zhuān)業(yè)術(shù)語(yǔ)中,它一般是應(yīng)用于局域網(wǎng)和廣域網(wǎng)之間,利用技術(shù)部手段,將局域網(wǎng),和廣域網(wǎng)分隔開(kāi)。

2.2 防火墻的功能

防火墻對(duì)流經(jīng)它的數(shù)據(jù),及網(wǎng)絡(luò)的通信,進(jìn)行掃描檢查,這樣,能減少一些對(duì)它的攻擊,降低病毒程序在內(nèi)部網(wǎng)絡(luò)中的運(yùn)行。

2.3 防火墻的特點(diǎn)

常見(jiàn)的防火墻應(yīng)具有以下三個(gè)方面的基本特性:

(1)為了達(dá)到安全的目的,我們應(yīng)盡可能地使流經(jīng)網(wǎng)絡(luò)的所有數(shù)據(jù)流,都經(jīng)過(guò)防火墻。這也是防火墻起到作用的一個(gè)重要條件,因?yàn)橹挥挟?dāng)所有的數(shù)據(jù)都經(jīng)過(guò)防火墻的時(shí)候,它才能對(duì)數(shù)據(jù)盡行有效的分析,使合法的、有訪問(wèn)限的數(shù)據(jù)通過(guò)網(wǎng)絡(luò),而使一些不合法或者沒(méi)有訪問(wèn)權(quán)限的數(shù)據(jù)被過(guò)濾掉。從而保護(hù)我們的局域網(wǎng)不受外部的侵害。

(2)只有那些允許的、符合安全策略的數(shù)據(jù)流才能通過(guò)防火墻。防火墻最基本的功能是確保流經(jīng)網(wǎng)絡(luò)的數(shù)據(jù)的合法性,并快速的將合法,有效的數(shù)據(jù)從一條鏈路上轉(zhuǎn)發(fā)到另一條的鏈路上去。原始的防火墻就像是一臺(tái)“雙穴主機(jī)”,即具備兩個(gè)網(wǎng)絡(luò)接口,同時(shí)擁有兩個(gè)網(wǎng)絡(luò)層地址。

(3)防火墻本身應(yīng)具有較強(qiáng)的抗攻擊能力。這是防火墻安全的一個(gè)根本的作用。我們可以這樣來(lái)理解,它位于網(wǎng)絡(luò)邊緣,那它就像是我們身體的細(xì)胞一樣,每時(shí)每刻都要面對(duì)外界病毒的入侵,而防火墻,就需要時(shí)刻防止黑客的入侵。

2.4防火墻結(jié)構(gòu)分類(lèi)

防火墻是一種網(wǎng)絡(luò)安全保障的手段,也是網(wǎng)絡(luò)通信時(shí)可以執(zhí)行的一種訪問(wèn)方式。防火墻即可以是獨(dú)立地系統(tǒng),也可以借助于外界的硬件來(lái)實(shí)施,例如可以在路由器上實(shí)現(xiàn)防火墻。從分類(lèi)的角度,我們用防火墻來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全,就要考慮到防火墻的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)及它的應(yīng)用:

(1)網(wǎng)絡(luò)層防火墻:包括靜態(tài)包過(guò)濾型防火墻和動(dòng)態(tài)包過(guò)濾型的防火墻。

(2)應(yīng)用層防火墻:應(yīng)用網(wǎng)關(guān)代理型防火墻和自適應(yīng)代理防火墻。

(3)復(fù)合型防火墻:主機(jī)屏蔽防火墻和子網(wǎng)屏蔽防火墻

根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類(lèi)型:包過(guò)濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、代理型和監(jiān)測(cè)型。下面對(duì)這四種基本類(lèi)型進(jìn)行簡(jiǎn)單的講述:

2.4.1包過(guò)濾型

在Internet這樣使用TCP/IP協(xié)議的網(wǎng)絡(luò)上,所有往來(lái)的數(shù)據(jù),都被分割成具有一定長(zhǎng)度的數(shù)據(jù)包,每一個(gè)數(shù)據(jù)包中都會(huì)包含一些特定信息,如數(shù)據(jù)的源地址、目標(biāo)地址、TCP/UDP源端口和目標(biāo)端口等。當(dāng)這些數(shù)據(jù)包被送上Internet時(shí),路由器會(huì)讀取接收者的IP并選擇一條合適的物理線(xiàn)路發(fā)送出去,數(shù)據(jù)包可能經(jīng)由不同的路線(xiàn)抵達(dá)目的地,當(dāng)所有的包抵達(dá)目的地后會(huì)重新組裝還原。

2.4.2網(wǎng)絡(luò)地址轉(zhuǎn)化—NAT

網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時(shí)的、外部的、注冊(cè)的IP地址標(biāo)準(zhǔn)。它的原理,就是個(gè)別的IP地址的所在的內(nèi)部網(wǎng)絡(luò)訪問(wèn)因特網(wǎng)。通過(guò)技術(shù),可以使網(wǎng)絡(luò)中每一臺(tái)機(jī)器通過(guò)注冊(cè),取得IP地址。而這個(gè)IP地址,在內(nèi)部網(wǎng)絡(luò)通過(guò)安全網(wǎng)卡訪問(wèn)外部網(wǎng)絡(luò)時(shí),將產(chǎn)生一個(gè)映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個(gè)偽裝的地址和端口,這樣對(duì)外就隱藏了真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。

2.4.3代理型

代理型防火墻也就是我們平時(shí)所說(shuō)的,應(yīng)用級(jí)網(wǎng)關(guān)或者代理服務(wù)器。它適用于特定的Internet服務(wù),如HTTP、 FTP等等。它的安全性要比包過(guò)濾型產(chǎn)品高,并已經(jīng)開(kāi)始向應(yīng)用層發(fā)展。

2.4.4監(jiān)測(cè)型

監(jiān)測(cè)型防火墻具有非常好的安全特性,它可以對(duì)各處層次上的數(shù)據(jù)進(jìn)行主動(dòng)的分析,它使用在網(wǎng)關(guān)上執(zhí)行網(wǎng)絡(luò)安全策略的軟件模塊——監(jiān)測(cè)引擎。監(jiān)測(cè)引擎在不影響網(wǎng)絡(luò)正常運(yùn)行的前提下,采用抽取有關(guān)數(shù)據(jù)的方法對(duì)網(wǎng)絡(luò)通信的各層實(shí)施監(jiān)測(cè),抽取狀態(tài)信息,并動(dòng)態(tài)地保存起來(lái)作為以后執(zhí)行安全策略的參考。監(jiān)測(cè)引擎支持多種協(xié)議和應(yīng)用程序,并可以很容易地實(shí)現(xiàn)應(yīng)用和服務(wù)的擴(kuò)充。當(dāng)用戶(hù)訪問(wèn)請(qǐng)求到達(dá)網(wǎng)關(guān)的操作系統(tǒng)前,狀態(tài)監(jiān)視器要抽取有關(guān)數(shù)據(jù)進(jìn)行分析,結(jié)合網(wǎng)絡(luò)配置和安全規(guī)定做出接納、拒絕、身份認(rèn)證、報(bào)警或給該通信加密等處理動(dòng)作,從而保證安全性。

3結(jié)論

隨著網(wǎng)絡(luò)的發(fā)展及普及,云計(jì)算的處理,大數(shù)據(jù)的處理,都增加了網(wǎng)絡(luò)上的不安全性,網(wǎng)絡(luò)安全,也在前所未有地引起著人們的注意。而防火墻技術(shù)的存在,能在很大程度上減輕網(wǎng)絡(luò)的不安全性。但是,對(duì)于整體信息安全而言,還需要有更多其它的技術(shù)和理論的支持,才能不斷地適應(yīng)現(xiàn)在大數(shù)據(jù)環(huán)境的安全需求。

猜你喜歡
網(wǎng)絡(luò)安全大數(shù)據(jù)
網(wǎng)絡(luò)安全知多少?
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
大數(shù)據(jù)環(huán)境下基于移動(dòng)客戶(hù)端的傳統(tǒng)媒體轉(zhuǎn)型思路
新聞世界(2016年10期)2016-10-11 20:13:53
基于大數(shù)據(jù)背景下的智慧城市建設(shè)研究
科技視界(2016年20期)2016-09-29 10:53:22
數(shù)據(jù)+輿情:南方報(bào)業(yè)創(chuàng)新轉(zhuǎn)型提高服務(wù)能力的探索
我國(guó)擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
“4.29首都網(wǎng)絡(luò)安全日”特別報(bào)道
主站蜘蛛池模板: 国产一区二区影院| 国产极品嫩模在线观看91| 日韩无码视频播放| 亚洲国产一区在线观看| 91日本在线观看亚洲精品| 91福利免费| 国产精品女主播| 日本a级免费| 中文无码影院| 在线观看免费国产| 精品无码一区二区三区在线视频| 国产成人三级在线观看视频| 99久久人妻精品免费二区| 婷婷综合亚洲| 国产黄色爱视频| 午夜限制老子影院888| 香蕉综合在线视频91| 久久婷婷六月| 无码丝袜人妻| 欧美国产综合色视频| 日韩精品成人在线| 日韩成人在线网站| 一本综合久久| 四虎国产精品永久在线网址| 国产 日韩 欧美 第二页| 欧美天堂在线| 国产欧美精品一区二区| 国产伦精品一区二区三区视频优播| 国产97视频在线观看| 亚洲黄网视频| 欧美亚洲综合免费精品高清在线观看| 午夜国产在线观看| 波多野结衣无码视频在线观看| 日本人真淫视频一区二区三区| 久久a级片| 亚洲一区二区日韩欧美gif| 亚洲久悠悠色悠在线播放| 久久综合九色综合97网| 国产在线视频二区| 丁香五月激情图片| 日本人又色又爽的视频| 99热精品久久| 在线观看欧美国产| 精品自拍视频在线观看| 欧美日本视频在线观看| 国产日韩欧美中文| 国产香蕉在线| 国产免费精彩视频| 午夜精品影院| 日本精品视频| 欧美成人A视频| 亚洲国产日韩视频观看| 在线观看av永久| 日韩东京热无码人妻| 一级毛片不卡片免费观看| 亚洲最新网址| 午夜一级做a爰片久久毛片| 国产黄色片在线看| 国产精品亚洲а∨天堂免下载| 国产导航在线| 毛片免费高清免费| 国产精品美女免费视频大全| 成人福利在线视频| 精品国产免费人成在线观看| 国内精自视频品线一二区| 日本a级免费| 午夜免费视频网站| 欧美va亚洲va香蕉在线| 五月天福利视频| 一级黄色网站在线免费看| 毛片在线播放网址| 国产精品尤物在线| 999精品色在线观看| 风韵丰满熟妇啪啪区老熟熟女| 日韩av在线直播| 最新国语自产精品视频在| 亚洲国产午夜精华无码福利| 精品国产中文一级毛片在线看| 色爽网免费视频| 亚洲男人的天堂在线观看| 午夜啪啪福利| 熟女视频91|