999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機網絡安全中的防火墻技術應用研究

2016-10-21 17:26:00馬駿
電子技術與軟件工程 2016年9期
關鍵詞:網絡安全

馬駿

【關鍵詞】計算機安全 防火墻技術 網絡安全 新型

隨著科學技術的進步和社會的發展,計算機技術已經滲透到各個行業和人們的日常生活中。然而,在計算機普及的同時,人們面臨著巨大的網絡安全問題的挑戰。防火墻技術能夠有效避免網絡安全中的各種侵犯,保障網絡信息安全。

1 防火墻技術的分類

根據防火墻的保護原理和工作機制,可以把防火墻大致分為如下兩類:分組過濾型、代理服務型。不同的防火墻類型具有不同的防護性能。

1.1 分級過濾型

分級過濾型防火墻也叫做包過濾路由器。在轉發分組時,需要在網絡層檢查分組中的一些內容。分級過濾型防火墻的基本原理為:依據一定的網絡安全策略,制定相應的分組過濾規則。在轉發分組時,依據規則對分組進行過濾檢查。其中,過濾檢查的主要內容為IP地址、TCP/UDP端口號和協議狀態等。

分組過濾有一定的規則,而不同的規則要有序排列,依次進行。分級過濾型防火墻具有過濾速度快、效率高的優點。除此之外,對于整個網絡,僅使用一個過濾路由器即可。當然,分級過濾型防火墻具有難以克服的缺點,即對過濾的地址沒有絕對的監控能力。同時,有些安全策略不完全可用,對某些數據包無法監測。因此,分級過濾型防火墻難以高效防范外界的網絡安全攻擊。

1.2 應用代理型防火墻

1.2.1 應用級網關

不同的用戶對網絡服務的要求不同,其選擇的應用代理型防火墻的隔離作用不同,因而應用代理型防火墻的安全策略也不盡相同。應用代理型防火墻的代理服務本質上為程序,運行在防火墻主機上。而應用代理型防火墻本身相當于一個隔離點,位于計算機網絡中的內部網與外部網之間,可以有效地檢查內部網與外部網之間的流通信息。不僅如此,應用代理型防火墻自身還有處理信息的作用,當在內部網與外部網之間發現不良信息時,可以對其進行有效地隔離,使其不能在內部網與外部網之間進行流通。

1.2.2 電路級網關

電路級網關具有很好的靈活性和透明性。其工作原理是通過修改的客戶端來工作,把TCP連接從可信任網絡中繼到非信任網絡。

分級過濾型防火墻的安全策略不能監測所有的數據包,而應用代理型防火墻能夠完全阻斷內部網與外部網之間的直接通信。當內部網訪問外部網時,需要先訪問分級過濾型防火墻,再對防火墻對外部網進行直接訪問。同理,當外部網需要訪問內部網時,也必須通過防火墻來進行間接訪問。同時,應用級網關可以對應用層、傳輸層和網絡層的協議進行檢查。

2 新型防火墻技術

如前所述,分組過濾型防火墻和代理服務型防火墻都有一定的缺陷和優點。迫于當前計算機技術的高速發展和對網絡安全的苛刻要求,在整合里分組過濾型、代理服務型防火墻的優缺點,形成了新型的防火墻技術:狀態檢測型防火墻。狀態檢測型防火墻被稱為第三代防火墻技術。狀態檢測防火墻在包過濾功能上進行改進,采用狀態檢測包過濾的技術進行工作。

TCP/IP協議的最底層是數據鏈路層。數據鏈路層可以對IP或者AEP的數據進行物理幀的封裝與拆封。除此之外,數據鏈路層還具有其它功能,如:硬件尋址、管理等等,在狀態檢測型防火墻中,數據鏈路層增加了一些其它功能,如:監視數據。記錄硬件地址和讀寫網卡等。這些功能優化了防火墻的作用。

IP層處在數據鏈路層的上層,可以進行分組傳輸和路由選擇,處理各種網絡安全工作,提供安全機制。而在新型的狀態檢測防火墻中,采用包過濾技術等來進行網絡安全工作。

ICMP在狀態檢測防火墻中主要承擔隱藏子網內主機信息的作用,同時,也可以進行部分控制。

總的來說,狀態檢測防火墻克服了分組過濾型、代理服務型防火墻的一些缺點,改進了一些功能,在其核心部位建立了狀態連接表,根據狀態連接表實現對會話的跟蹤。不僅如此,狀態檢測還依據了會話狀態的符合情況來檢查數據包,對傳輸層具有完全的控制能力。

3 結束語

作為網絡信息傳輸過程中的安全衛士,防火墻是連接內部網絡與外部網絡的中轉站。為了有效地應對網絡信息攻擊,切實維護網絡安全,必須不斷地改進防火墻技術,以克服防火墻已有的弊端,應對新形勢下的網絡安全。狀態檢測型防火墻雖然在一定程度上優于分組過濾型、代理服務型防火墻。但是考慮到狀態檢測型防火墻依然存在一些問題,如在IP層,狀態檢測型防火墻舍棄了修改IP報頭和增加安全機制的方法,而使用包過濾技術來提供安全機制。狀態檢測型防火墻忽略了前者在方法處理上的優點。因此,在使用新型防火墻技術的同時,不能忽略對其的優化發展。

參考文獻

[1]劉璇.互聯網通訊網絡安全防護[J].煤炭技術,2011(06).

[2]占科.計算機網絡防火墻技術淺析[J].企業導報,2011(11).

[3]張俊偉.計算機網絡安全問題分析[J].包頭職業技術學院學報,2012,(4):25.

[4]姜可.淺談防火墻技術在計算機網絡信息安全中的應用及研究[J].計算機光盤軟件與應用,2013,(4):33.

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 福利片91| 精品一区二区三区无码视频无码| 内射人妻无码色AV天堂| 99热在线只有精品| 国产亚洲欧美日韩在线观看一区二区| 激情在线网| 日本a∨在线观看| 朝桐光一区二区| 波多野结衣国产精品| 97狠狠操| 国产欧美日本在线观看| 女人18一级毛片免费观看| 免费国产不卡午夜福在线观看| 日韩精品专区免费无码aⅴ| 免费A级毛片无码免费视频| 国产精品密蕾丝视频| 久久精品欧美一区二区| 免费国产不卡午夜福在线观看| 中日无码在线观看| 国产白浆视频| 久久亚洲美女精品国产精品| 久久精品最新免费国产成人| 亚洲色欲色欲www网| 91精品国产情侣高潮露脸| 18禁影院亚洲专区| 久久超级碰| 久久亚洲AⅤ无码精品午夜麻豆| 免费观看男人免费桶女人视频| 中文字幕无码中文字幕有码在线| 国产黑丝视频在线观看| 久久成人免费| 在线观看亚洲人成网站| 国产精品成| 亚洲六月丁香六月婷婷蜜芽| 亚洲精品视频在线观看视频| 国产福利一区在线| 中文字幕在线观| 欧美激情第一区| 91在线国内在线播放老师| 亚洲成人免费在线| 五月丁香伊人啪啪手机免费观看| 欧美视频二区| 97精品伊人久久大香线蕉| 99热线精品大全在线观看| 国产va在线观看| 呦系列视频一区二区三区| 玖玖精品在线| 国产自在线拍| 亚洲色无码专线精品观看| 免费看a毛片| 黄网站欧美内射| 波多野结衣久久精品| 日本高清在线看免费观看| 女人一级毛片| 久久久久国产精品嫩草影院| 真人高潮娇喘嗯啊在线观看| 欧美日韩精品在线播放| 秘书高跟黑色丝袜国产91在线| 日韩高清在线观看不卡一区二区| 亚洲中文字幕23页在线| 欧洲高清无码在线| 亚洲成人在线免费| 黄色不卡视频| 九九免费观看全部免费视频| 国产尤物jk自慰制服喷水| 三区在线视频| 国产欧美网站| 男女性色大片免费网站| 国产欧美日韩一区二区视频在线| 中文字幕免费视频| 色婷婷电影网| 国产喷水视频| 九色在线观看视频| 亚洲一区精品视频在线| 国产午夜小视频| 国产一级毛片yw| 国产专区综合另类日韩一区| 国产91麻豆视频| 亚洲精品波多野结衣| 91久久精品国产| 高清国产va日韩亚洲免费午夜电影| 成人夜夜嗨|