999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防火墻技術(shù)應(yīng)用于網(wǎng)絡(luò)安全分析

2016-07-04 03:53:40李淑靜
中國(guó)新通信 2016年10期
關(guān)鍵詞:網(wǎng)絡(luò)安全計(jì)算機(jī)

李淑靜

【摘要】 隨著信息時(shí)代的到來(lái),計(jì)算機(jī)技術(shù)的和信息技術(shù)以其廣泛的滲透力和親和力,再方方面面影響著世界的發(fā)展。例如,E-mail,電子商務(wù),信息平臺(tái)等等。網(wǎng)絡(luò)的開(kāi)發(fā)和利用雖然給人們帶來(lái)方便,但也給網(wǎng)絡(luò)安全方面帶來(lái)了困擾。網(wǎng)絡(luò)安全這個(gè)問(wèn)題成為當(dāng)前的一個(gè)研究熱點(diǎn)。而目前解決網(wǎng)絡(luò)安全問(wèn)題的最普遍的方法就是采取防火墻技術(shù)。

【關(guān)鍵詞】 防火墻 網(wǎng)絡(luò)安全 計(jì)算機(jī)

構(gòu)建防火墻最常用于防范網(wǎng)絡(luò)攻擊的手段和先決條件。但在網(wǎng)絡(luò)技術(shù)飛=飛速發(fā)展的現(xiàn)代,僅用目前的防火墻技術(shù)是遠(yuǎn)遠(yuǎn)不夠的,這是因?yàn)椋捍蠖鄶?shù)防火墻產(chǎn)品對(duì)應(yīng)用層的保護(hù)能力不夠,沒(méi)有實(shí)現(xiàn)真正的內(nèi)容過(guò)濾;防火墻在阻止某些來(lái)自一方的襲擊也起不到?jīng)Q定性作用。因此,即使應(yīng)用了防火墻軟件就足夠安全的想法是不現(xiàn)實(shí)的。

一、防火墻技術(shù)概述

1.1防火墻的基礎(chǔ)功能

(1)允許一切訪問(wèn),除非明令禁止的服務(wù)。在該項(xiàng)準(zhǔn)則基礎(chǔ)上,防火墻轉(zhuǎn)發(fā)所有信息流通過(guò)該系統(tǒng),防火墻全面的攔截了并且一項(xiàng)接著一項(xiàng)逐次屏蔽有害的服務(wù),該項(xiàng)準(zhǔn)則以其靈活多變強(qiáng)大能力適應(yīng)了應(yīng)用環(huán)境,但是隨著網(wǎng)絡(luò)時(shí)代的到來(lái),伴隨著網(wǎng)絡(luò)產(chǎn)生的服務(wù)的增加,管理人員的工作量大大提升,而且在受保護(hù)的網(wǎng)絡(luò)范圍內(nèi)持續(xù)增大時(shí),難以提供可靠的安全性。(2)拒絕一切訪問(wèn),除非得到明令許可的服務(wù)。基礎(chǔ)該項(xiàng)準(zhǔn)則的基礎(chǔ)上,防火墻系統(tǒng)封鎖了一切所有通過(guò)該系統(tǒng)的信息流,拒絕未作定義的服務(wù),只對(duì)認(rèn)可的希望開(kāi)發(fā)的服務(wù)逐步開(kāi)啟。防火墻安全性大大增加,但是給企業(yè)的使用造成了困惑。在這兩項(xiàng)準(zhǔn)則下,防火墻可實(shí)現(xiàn)IP地點(diǎn)、端口、用戶時(shí)間、用戶賬戶等多種方式的提供和訪問(wèn)控制對(duì)象的多種定義方式。未經(jīng)授權(quán)的被限制的IP訪問(wèn)可受信任的信息資源內(nèi)容,將認(rèn)證口令和安全機(jī)制的防火墻相結(jié)合還可實(shí)現(xiàn)對(duì)用戶訪問(wèn)的權(quán)限的控制。基于優(yōu)先級(jí)的網(wǎng)絡(luò)防火墻可保證服務(wù)的正常運(yùn)行。訪問(wèn)可連接地日志記錄和DNS服務(wù)等。抵御Dos/Ddos攻擊。抗IP碎屑包攻擊、路由源頭攻擊,防止UDP、TCP等端口的掃描,CCMP/RMB/ SYN/DNS等多重攻擊。

1.2防火墻關(guān)鍵技術(shù)的實(shí)現(xiàn)

1)數(shù)據(jù)包傳送技術(shù)。在網(wǎng)絡(luò)信息傳播中,一般單位是數(shù)據(jù)包,數(shù)據(jù)包中的信息主要包括IP源地址、內(nèi)部協(xié)議、IP目的地址、ICMP消息類型、TCP/UDP目標(biāo)端口及數(shù)據(jù)包收發(fā)接口等。這些數(shù)據(jù)包在網(wǎng)絡(luò)中會(huì)通過(guò)不同路徑傳輸?shù)侥康牡兀竭_(dá)目的地后又重新封裝成原來(lái)樣子。2)包過(guò)濾技術(shù)。包過(guò)濾技術(shù)主要是建立在數(shù)據(jù)包傳送基礎(chǔ)上來(lái)實(shí)現(xiàn)的,通過(guò)利用路由器對(duì)網(wǎng)絡(luò)上的數(shù)據(jù)包進(jìn)行監(jiān)視和過(guò)濾,拒絕發(fā)送可疑的數(shù)據(jù)包,作為連接數(shù)據(jù)發(fā)接端口的橋梁,IP過(guò)濾功能也被加入到路由器當(dāng)中。3)代理技術(shù)。代理技術(shù)主要依托于代理服務(wù)設(shè)備來(lái)實(shí)現(xiàn),其類似于應(yīng)用程序,通過(guò)封鎖數(shù)據(jù)包,達(dá)到類似防火墻技術(shù)應(yīng)用的效果。4)地址翻譯技術(shù)。地址翻譯技術(shù)主要是將IP數(shù)據(jù)中的IP地址轉(zhuǎn)化為另一個(gè)地址的過(guò)程,此種方式能夠減緩IP地址可用空間的枯竭。地址翻譯技術(shù)主要分為靜態(tài)地址轉(zhuǎn)換和動(dòng)態(tài)地址轉(zhuǎn)換兩種。

二、防火墻技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

1、在安全網(wǎng)絡(luò)中防火墻的具體作用。防火墻的產(chǎn)生是不希望通過(guò)非法途徑取的授權(quán)進(jìn)入被保護(hù)的網(wǎng)絡(luò)。防火墻的作用不僅僅是防止從各種端口中辨認(rèn)判斷從內(nèi)部安全網(wǎng)絡(luò)中的具體的計(jì)算機(jī)數(shù)據(jù)是否有害,還盡可能多的將有害數(shù)據(jù)清除,從而從根本上達(dá)到最開(kāi)始的網(wǎng)絡(luò)安全系統(tǒng)保護(hù)。防火的一個(gè)重要作用是當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)和計(jì)算機(jī)軟件受到危害之前進(jìn)行報(bào)警、攔截和響應(yīng)。從而達(dá)到以下目的:1)組織入侵者和黑客接近你的設(shè)施資料。2)限定訪問(wèn)特殊的站點(diǎn)。3)監(jiān)視網(wǎng)絡(luò)Internet的安全提供便利。4)過(guò)濾非法用戶和不安全用戶的服務(wù),限制用戶進(jìn)入網(wǎng)絡(luò)內(nèi)部。

2、辦公網(wǎng)絡(luò)安全措施。在辦公網(wǎng)中,根據(jù)不同的網(wǎng)絡(luò)功能可劃分出四個(gè)子模塊:核心爐石模塊、用戶子傳說(shuō)模塊、DMZ模塊和Internet接入模塊。用戶的主要提供PC終端的模塊接入,DMZ模塊則包含了需要對(duì)外提供服務(wù)的服務(wù)器,連接辦公網(wǎng)所有的核心模塊組件了所有的子模塊和生產(chǎn)網(wǎng)模塊的接入。

3、生產(chǎn)網(wǎng)安全措施。在生產(chǎn)網(wǎng)絡(luò)中,是由和核心區(qū)、Extrant區(qū)、管理區(qū)、生產(chǎn)區(qū)四個(gè)區(qū)域組成的。其核心是核心交換區(qū),主要功能是連接不同的告訴轉(zhuǎn)發(fā)數(shù)據(jù)和不同的功能區(qū)。因?yàn)檫@個(gè)區(qū)域?qū)δ承┓矫娴囊筇貏e高。在核心交換區(qū)機(jī)上通常選用三層高性能交換機(jī),而且要避免使用可能那些導(dǎo)致處理速度變慢的訪問(wèn)列表定義。生產(chǎn)區(qū)主要提供各種辦公網(wǎng)絡(luò)的系統(tǒng)接入,Extranet區(qū)只要是實(shí)現(xiàn)Internet業(yè)務(wù)外聯(lián)和業(yè)務(wù)的外聯(lián),管理區(qū)則成為整個(gè)區(qū)域的核心,其服務(wù)器負(fù)責(zé)管理各種IT服務(wù)和多重管理功能。

結(jié)束語(yǔ):未來(lái)的防火墻技術(shù)會(huì)全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的正常安全有效的運(yùn)行、用戶數(shù)據(jù)的絕對(duì)安全和應(yīng)用程序的進(jìn)一步安全。此外,網(wǎng)絡(luò)的防火墻產(chǎn)品還將Wed頁(yè)面超高速緩存、運(yùn)轉(zhuǎn)和帶寬管理等前沿就技術(shù)相結(jié)合,與防火墻技術(shù)系統(tǒng)的結(jié)合起來(lái),形成更加高效、穩(wěn)定。持久的安全的網(wǎng)絡(luò)安全保障系統(tǒng)。

參 考 文 獻(xiàn)

[1] 中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告[R] .中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心,2014,01

[2] 段海新.CERNET 校園網(wǎng)安全問(wèn)題分析與對(duì)策[J].中國(guó)教育網(wǎng)絡(luò),2015,03

猜你喜歡
網(wǎng)絡(luò)安全計(jì)算機(jī)
網(wǎng)絡(luò)安全知多少?
計(jì)算機(jī)操作系統(tǒng)
穿裙子的“計(jì)算機(jī)”
基于計(jì)算機(jī)自然語(yǔ)言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡(jiǎn)介
科技傳播(2019年22期)2020-01-14 03:06:34
計(jì)算機(jī)多媒體技術(shù)應(yīng)用初探
科技傳播(2019年22期)2020-01-14 03:06:30
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
我國(guó)擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 日韩欧美国产另类| 亚洲日韩AV无码一区二区三区人| 国产欧美日韩一区二区视频在线| 久久精品国产在热久久2019| 国产精品欧美激情| 日韩a级片视频| 99视频在线观看免费| 沈阳少妇高潮在线| 欧美日韩理论| 沈阳少妇高潮在线| 亚洲系列无码专区偷窥无码| 91人人妻人人做人人爽男同| 91无码人妻精品一区| 亚洲无码熟妇人妻AV在线| 制服丝袜无码每日更新| 天天躁夜夜躁狠狠躁图片| 久久视精品| 亚洲av成人无码网站在线观看| 久久久久久久久久国产精品| 中文国产成人精品久久一| 欧美另类一区| 国产一区在线视频观看| 成人毛片在线播放| 中美日韩在线网免费毛片视频| 日韩免费毛片视频| 一本综合久久| 日韩第一页在线| 五月婷婷精品| 亚洲国模精品一区| 亚洲va在线观看| 国产在线观看人成激情视频| 亚洲永久精品ww47国产| 97久久超碰极品视觉盛宴| 热九九精品| 成人久久精品一区二区三区| a色毛片免费视频| 免费在线播放毛片| 国产凹凸一区在线观看视频| 青青青国产精品国产精品美女| 国产日韩AV高潮在线| 中文字幕在线日韩91| 国产成人亚洲精品蜜芽影院| 狠狠五月天中文字幕| 国产精品久久国产精麻豆99网站| 一级毛片免费观看久| 国产精品久久久久久影院| 9丨情侣偷在线精品国产| 国产av剧情无码精品色午夜| 思思热在线视频精品| 国产精品妖精视频| 露脸真实国语乱在线观看| 中国国产A一级毛片| 中文字幕永久在线观看| 67194在线午夜亚洲| 国内精品小视频福利网址| 无码人妻热线精品视频| 亚洲欧美一级一级a| 国产综合精品日本亚洲777| 在线观看免费黄色网址| 99久久免费精品特色大片| 色悠久久久久久久综合网伊人| 亚洲精品国产综合99久久夜夜嗨| 香蕉视频在线观看www| 色吊丝av中文字幕| 欧美日本视频在线观看| 欧美有码在线| 亚洲视频无码| 美女国内精品自产拍在线播放| 国产精品免费入口视频| 久久青草热| 国产激情无码一区二区免费| 精品免费在线视频| 国产小视频在线高清播放| 国产午夜精品一区二区三区软件| 青青草一区| 国产69精品久久久久孕妇大杂乱 | 亚洲男人天堂久久| 午夜国产理论| 亚洲综合片| 国产高潮视频在线观看| 国产va免费精品| 国产特级毛片aaaaaa|