999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于防火墻技術在計算機安全構建中的應用研究

2016-10-22 01:35:25曾柯
數碼世界 2016年10期
關鍵詞:網絡安全計算機區域

曾柯

綿陽中學實驗學校2014級21班

?

關于防火墻技術在計算機安全構建中的應用研究

曾柯

綿陽中學實驗學校2014級21班

近些年,計算機越來越普及,其應用價值不斷提升,在現代社會發展進程中發揮了舉足輕重的作用。然而,頻頻發生的計算機安全問題嚴重制約了計算機的發展與應用價值的發揮。本文簡要闡述了防火墻的概念、分類及其在計算機安全構建中的應用,并在此基礎上探討了如何部署防火墻,以期為相關領域的研究提供理論參考。

防火墻技術 計算機安全 構建策略

1 防火墻概述

1.1防火墻定義

防火墻是計算機安全體系中十分重要的防護設備之一,其可將外界網絡與本地網絡隔離開來,可在一定安全策略下檢查兩個及兩個以上的網絡之間所傳輸的連接方式和數據包,進而可依據網絡之間數據傳輸安全性的判定結果來決定一些通信是否允許進行傳輸。經過防火墻同意的信息和數據將會進入乙方網絡,未經防火墻同意的信息和數據則會被拒之門外。受防火墻保護的網絡稱之為私有網絡或內部網絡。合格的防火墻應具備以下五個方面的特點:其一是防火墻自身不會受到各類病毒、木馬程序的影響;其二是防火墻便于用戶管理;其三是外部網絡傳送數據至內部網絡時需通過防火墻;其四是只有合法的授權數據才能通過防火墻;其五是防火墻技術對高新科技的運用。

1.2防火墻的分類

目前,防火墻的類型主要有代理服務型防火墻、包過濾防火墻與復合型防火墻。

1.2.1代理服務型防火墻

代理服務型防火墻主要由客戶程序段、服務器端程序等構成,其中間節點與客戶端程序及外部服務器均處于相連狀態,內外網之間的直接連接并不存在。代理服務型防火墻可向用戶提供審計、日記等服務功能。

1.2.2包過濾防火墻

包過濾防火墻通常安置于路由器中,其在篩選目標地址、IP源地址時需以IP信息包為基礎,在數據過濾中可確保計算機安全。包過濾防火墻具有簡單易行、靈活有效等優勢,但同時也存在有難以有效防控“假冒IP”、防御作用僅能在網絡層與傳輸層實現、無法防御網絡內部攻擊威脅等缺陷。

1.2.3復合型防火墻

作為新一代防火墻技術,復合型防火墻集和了智能IP識別技術,高效分組識別應用、協議等目的可得到實現,對應用的訪問控制也可得到進一步強化。智能IP識別技術的運用不僅摒棄了傳統復合型防火墻技術,還創新性地采用了特有快速搜索算法、零拷貝流分析等新技術。復合型防火墻在計算機安全構建中的運用有助于實現內容過濾、病毒防御的整合,更可對隱蔽的網絡信息安全實現有效防控。

2 防火墻技術在計算機安全構建中的應用

2.1防火墻技術的作用

2.1.1為計算機網絡安全提供屏障

防火墻的應用對計算機內部網絡安全性的提升及計算機與網絡所面臨風險的降低有著重要作用。只有經過嚴格選擇的應用協議才能被防火墻允許通過,這一特性保障了計算機的網絡環境安全。此外,防火墻在網絡連接狀態下可有效避免網絡受到基于路由的各類攻擊,且其在發現攻擊或拒絕攻擊等狀況下均會及時通知防火墻的管理員。

2.1.2強化網絡安全策略

防火墻技術還可配置一些加密、口令、身份驗證等安全應用,以防火墻為主、集中安全管理的配置方案可得到實現。較之其他將安全問題分散在各個主機上的網絡安全策略相比,防火墻技術更加堅固與經濟。

2.1.3對網絡訪問與存取進行審計監控

防火墻往往會以日志記錄的形式記錄下防火墻的數據,同時還可將網絡使用的統計數據提供給用戶。一旦有危險性的數據通過防火墻,防火墻可發出警報并向管理員提供網絡是否受到了攻擊和檢測的詳細情況,這對分析計算機和網絡所面臨的威脅具有十分重要的參考價值。此外,防火墻還可通過劃分內部網絡實現內部網絡中的重點網段隔離,網絡攻擊對整個網絡所造成的影響可大大降低。

2.2防火墻的部署措施

針對各類網絡攻擊與威脅,防火墻可及時作出防御與相應,攻擊行為可被隔絕在計算機網,計算機所面臨的風險隨之可得到降低。因此,防火墻需放置在不可信任與可信任網絡之間,其是計算機與不可信任網絡連接的唯一紐帶。科學合理地部署防火墻可有效實現對內部網絡安全性的保護。

2.2.1防火墻的選用

除前文所述三種防火墻類型外,目前還出現了一種狀態監測型防火墻,其安全性能顯著高于代理服務型防火墻與包過濾性防火墻,但其耗費成本較高,管理也具有較大難度,因而只有對安全性要求特別高的單位或個人才會使用監測型防火墻。在選用防火墻時,我們需從用戶需求、安全技術成本及系統成本等因素加以綜合考慮。

2.2.2防火墻的部署

為了有效阻止外部網絡的入侵,技術人員首先需在外部網絡與內部網絡接口處進行防火墻安裝;有些單位具有較大的內部網絡規模,且具有VLAN(虛擬局域網),此時需在每個虛擬局域網之間設置防火墻;通過公網進行連接的各個分支機構與總部之間也需設置防火墻。

2.2.3防火墻的部署原則

在部署防火墻時需堅持無論是外部網絡還是內部網絡的連接處,只要具有出現惡意入侵與攻擊的可能性就應進行防火墻安裝的原則。負責整個內部網絡中數據轉發以及與DMZ區域內的關鍵應用連接的核心路由器或核心交換機屬于網絡的重要核心區域。作為網絡風險最為集中的區域,DMZ區域是網絡安全維護中最為關鍵的區域,因而在設置防火墻過程中既需保證對訪問的審核與安全性,還需保證DMZ區內關鍵應用的友好性與可用性。換言之,在部署防火墻時,我們不僅需重視網絡的邊界,還需重視諸如DMZ的關鍵區域。關鍵區域的防火墻面對內部網絡用戶,保護重要資源與服務的訪問控制、完善安全日志的收集是在關鍵區域部署防火墻的根本目的。對于邊界防火墻,其不僅需提供出戰控制、NAT服務的授權,同時還需防御諸如入侵、滲透等在內的外來威脅。在部署防火墻時,技術人員需將各類防御職能分派給兩種防火墻,分派依據為防火墻所提供的應用以及網絡的結構,前文所提及的DMZ區域是內部防火墻的保護重點,提供監測與警告是其主要作用。

3 結束語

防火墻技術可為計算機網絡安全提供保障,可強化網絡安全策略,同時還可對網絡訪問與存取進行審計監控,因而其部署在計算機安全構建中十分有必要。技術人員在部署防火墻技術時,不僅需考慮不同防火墻類型的性能,還需考慮部署的成本與經濟效益。

[1] 杭同喜.淺談計算機網絡安全及防火墻技術[J].電腦知識與技術,2016,16:54-55

[2] 張雯,李婧.防火墻技術及其在校園網絡安全中的應用[J].科技展望,2016,24:4

[3] 馬利,梁紅杰.計算機網絡安全中的防火墻技術應用研究[J].電腦知識與技術,2014,16:3743-3745

猜你喜歡
網絡安全計算機區域
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
關于四色猜想
分區域
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 欧美日韩一区二区三区四区在线观看| 在线观看免费AV网| 国产一级做美女做受视频| 狠狠做深爱婷婷综合一区| 少妇露出福利视频| 极品av一区二区| 好紧好深好大乳无码中文字幕| 国产午夜一级毛片| 欧美色亚洲| 国产中文一区a级毛片视频| 99精品这里只有精品高清视频| 91精品国产91久无码网站| 久久国产亚洲欧美日韩精品| 少妇精品在线| 性欧美精品xxxx| 人妻一区二区三区无码精品一区| 四虎影视8848永久精品| 国产福利在线免费观看| 午夜国产小视频| 成人午夜福利视频| 国产91精品久久| 老司机久久99久久精品播放| 国产性爱网站| www.亚洲天堂| 国产精品视频3p| 四虎影视库国产精品一区| 亚洲欧洲日韩国产综合在线二区| 欧美亚洲第一页| 日韩欧美国产区| 亚洲国产日韩欧美在线| 91麻豆精品国产高清在线| 亚洲成人网在线观看| 亚洲AⅤ无码国产精品| 欧美激情视频在线观看一区| 久久毛片免费基地| 人人爽人人爽人人片| 一级毛片中文字幕| 国产在线观看精品| 丁香六月综合网| 日本91在线| av在线无码浏览| 日本人妻一区二区三区不卡影院| 99热这里只有成人精品国产| 亚洲一级毛片| 精品视频一区二区观看| 青青操视频在线| 欧美精品v欧洲精品| 国产一区免费在线观看| 成人一区在线| 波多野结衣一二三| 欧美成人午夜视频免看| 67194在线午夜亚洲| 一本色道久久88| 人人妻人人澡人人爽欧美一区 | 欧美福利在线观看| 日韩av在线直播| 日韩乱码免费一区二区三区| 日本不卡在线播放| 激情无码字幕综合| 亚洲熟女中文字幕男人总站| 97久久免费视频| 精品无码一区二区三区电影| 日本在线欧美在线| 尤物精品视频一区二区三区| 国产精品30p| 青青青国产视频| 久久96热在精品国产高清| 久久成人国产精品免费软件| 亚洲不卡影院| 91精品小视频| 中文字幕在线观| 天堂av高清一区二区三区| 激情無極限的亚洲一区免费| 久久久久久久97| 视频一区亚洲| 亚洲综合天堂网| 国产99在线观看| 无码人中文字幕| 精品国产香蕉在线播出| 97免费在线观看视频| 亚洲欧洲免费视频| 亚洲午夜福利在线|