999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防火墻技術在計算機網(wǎng)絡安全中的運用研究

2021-12-09 06:39:04
信息記錄材料 2021年11期
關鍵詞:計算機網(wǎng)絡安全性網(wǎng)絡安全

楊 波

(隴南師范高等專科學校 甘肅 隴南 742500)

1 引言

在當代科學技術水平不斷發(fā)展的背景下,計算機網(wǎng)絡在社會生產(chǎn)、人們生活與學習中的應用越來越廣泛和深入,并逐漸改變了人們的生活與工作方式,推動了我國許多產(chǎn)業(yè)領域的轉型與發(fā)展,可見計算機網(wǎng)絡在現(xiàn)代社會發(fā)展中發(fā)揮了重要的作用。然而,計算機網(wǎng)絡在發(fā)展過程中,其網(wǎng)絡安全問題也受到了各界人士的普遍關注,計算機網(wǎng)絡安全是確保網(wǎng)絡信息穩(wěn)定、完整傳輸,防范信息受到網(wǎng)絡黑客攻擊而泄露的主要防護措施。計算機在實際運行過程中,為了有效保證計算機網(wǎng)絡的安全性,一般可以通過多種方式來達成,而防火墻技術就是其中十分重要的一種。防火墻技術的運用能夠加強對數(shù)據(jù)信息的隔絕與保護,針對信息交互構建相應的防護屏障,將不明信息、高危信息等隔絕在計算機系統(tǒng)之外,從而提高計算機網(wǎng)絡的安全性[1]。防火墻技術擁有非常快的更新速率,可以很好滿足當下計算機網(wǎng)絡不斷發(fā)展的需求,有助于保障計算機網(wǎng)絡的安全性。本文重點分析了防火墻的類型以及原理,指出了防火墻技術在計算機網(wǎng)絡安全中的應用功能,具體闡述了計算機網(wǎng)絡安全中防火墻技術的應用途徑,為不斷提高計算機網(wǎng)絡安全性提供幫助。

2 防火墻技術概述

2.1 防火墻技術含義

防火墻技術一般指利用各種安全管理技術與相關軟硬件設施,在計算機網(wǎng)絡內(nèi)網(wǎng)與外網(wǎng)之間建立一個相對獨立的防護屏障,確保使用者信息安全的保障性技術手段[2]。防火墻技術主要體現(xiàn)在計算機網(wǎng)絡內(nèi)網(wǎng)與外網(wǎng)之間,對進出的各種信息進行分析與篩查,允許正常、安全的信息進入到計算機內(nèi)網(wǎng)中,而對不明信息、高危信息等實施攔截,保證進入到計算機內(nèi)網(wǎng)的信息具有較高的安全等級,從而發(fā)揮出自身的安全應用價值。通過防火墻技術的運用,一方面有助于強化網(wǎng)絡安全憑證,防止計算機系統(tǒng)中的信息產(chǎn)生泄露,另一方面也能夠實時監(jiān)測計算機網(wǎng)絡的訪問狀況與信息情況,有效提高了計算機網(wǎng)絡的安全性[3]。防火墻技術自身架構較為復雜,包含的類型也非常多,應用最為廣泛的防火墻類型是有IP協(xié)議的裝載。

2.2 防火墻技術種類與原理

依照防火墻對數(shù)據(jù)處理途徑的不同,可以將防火墻技術劃分為包過濾防火墻、代理服務防火墻等多種類型,各種類型防火墻的具體工作原理如下。

(1)包過濾防火墻。包過濾防火墻一般應用在網(wǎng)絡層和傳輸層之間,并將源地址、目標地址與端口等作為評估的主要依據(jù)。通常來說,可以將路由器當作是簡易的包過濾防火墻,擁有判別IP地址的能力[4]。在面對網(wǎng)絡級防火墻時,首當其沖的要構建相匹配的過濾標準,在實際使用時要核對出入數(shù)據(jù)信息與過濾標準是否一致,再依照核對結果給予通過或者拒絕的指令,如圖1為包過濾防火墻的工作原理示意圖。

圖1 包過濾防火墻的工作原理示意圖

(2)代理服務防火墻。代理服務防火墻能夠實現(xiàn)兩級銜接以及地址轉換,進而起到阻斷計算機內(nèi)網(wǎng)和外網(wǎng)的作用。代理服務能夠滿足更高協(xié)議的使用要求,相比較于包過濾防火墻,代理服務防火墻的安全性能更優(yōu),其正常工作原理分為以下幾個步驟。首先,向代理服務器發(fā)送請求指令,同時檢測防火墻判定標準;其次,當代理服務器拒絕該請求時,則反饋ICMP信息,當信息發(fā)出成功后,代理服務器會改變源IP地址,同時創(chuàng)建數(shù)據(jù)包;緊接著代理服務器將產(chǎn)生的數(shù)據(jù)包傳輸?shù)接嬎銠C,當數(shù)據(jù)包進入到計算機內(nèi)網(wǎng)失敗后,代理服務器會刪除該數(shù)據(jù)包;最后,當數(shù)據(jù)包進入計算機內(nèi)網(wǎng)審核通過以后,代理服務器會將數(shù)據(jù)包傳輸?shù)接嬎銠C,同時標記數(shù)據(jù)包來源于外部計算機。

3 防火墻技術在計算機網(wǎng)絡中的功能與運用

3.1 功能

3.1.1 系統(tǒng)狀態(tài)監(jiān)測功能

對計算機系統(tǒng)進行監(jiān)測是防火墻模塊保障計算機系統(tǒng)安全性的重要方式。計算機在具體使用時,防火墻模塊會依照系統(tǒng)中的相關參數(shù)對計算機網(wǎng)絡實時運行狀況、信息傳輸狀況以及系統(tǒng)異常狀況等進行全方位的監(jiān)護與管理,當監(jiān)測到計算機系統(tǒng)中有危險因素時,防火墻會立即采取措施,對危險信息、鏈接或者計算機軟件等實施攔截。另外,當計算機系統(tǒng)受到外部不良信息入侵時,防火墻模塊會在計算機系統(tǒng)中彈出相應的警示信息,同時將不明信息的名稱、類型、攔截實踐以及權限選擇等詳細顯示出來[5],見圖2,一方面可以為使用者接來下的系統(tǒng)檢測工作提供便利,另一方面也能夠滿足用戶的個性化需求。

圖2 防火墻模塊提示的警示框

3.1.2 計算機內(nèi)網(wǎng)IP修改功能

外部不良信息在對計算機系統(tǒng)發(fā)動攻擊時,為了保障計算機系統(tǒng)的安全性,防火墻模塊會對計算機IP端口進行修改,產(chǎn)生一個“偽裝”端口,同時阻斷內(nèi)網(wǎng)與外網(wǎng)之間的連接,防止不良信息對計算機網(wǎng)絡安全產(chǎn)生較大影響。

3.2 運用

3.2.1 在安全服務配置中的運用

在計算機網(wǎng)絡中,通過防火墻技術的運用可以構建獨立的安全服務隔離區(qū),對存在安全威脅的計算機進行隔離,當計算機處于隔離狀態(tài)時,第三方用戶以及木馬病毒將無法查找到該計算機。基于安全配置可以促使選定的計算機位于獨立的局域網(wǎng)中,讓計算機成為內(nèi)網(wǎng)中的一部分,保證計算機系統(tǒng)能夠穩(wěn)定、安全的工作。通過防火墻技術的運用,還能夠實現(xiàn)計算機網(wǎng)絡的地址轉化。換言之,依托于防火墻技術,計算機在運用各種軟件時,會產(chǎn)生一個虛擬的IP地址,而不會將真實的IP地址顯示出來,有效保證了計算機系統(tǒng)內(nèi)網(wǎng)的安全性[6-7]。此外,當計算機局域網(wǎng)中設定了邊界路由器,還能夠更好地精簡虛擬和轉化的過程,進一步提高計算機內(nèi)網(wǎng)的安全等級。最后,當公共服務器包含在安全服務隔離區(qū)范圍內(nèi),還能夠直接與邊界路由器建立聯(lián)系,跨過防火墻,依托于對拓撲結構的改進,能夠產(chǎn)生邊界路由器與防火墻兩層防護,大大強化了計算機網(wǎng)絡的安全性。

3.2.2 在日志監(jiān)控中的運用

防火墻技術在計算網(wǎng)絡安全中的運用,不單單只能夠被動地保障計算機安全,還可以自主衡量與分析隱藏的風險源。現(xiàn)階段,防火墻軟件一般都擁有相應的日志監(jiān)測體系,不僅對計算機使用中的各類狀況進行詳細的記錄,還可以實現(xiàn)對隱藏危險因素、已有危險攔截情況的記載,同時針對這些信息開展智能化判斷。計算機在今后使用過程中,一但產(chǎn)生較為相似的特征時,防火墻軟件能夠及時做出反應,對其進行攔截與屏蔽,從而保證計算機系統(tǒng)的安全性。另外,使用者在日常使用計算機時,應當要定時針對防火墻的自主攔截與日志監(jiān)控進行整理,將無用的日志信息處理掉,提高隱藏風險、已出現(xiàn)不良攻擊行為等信息記錄的占比,從而更好地發(fā)揮防火墻的運行效率與效果[8-9]。

3.2.3 在入侵檢測中的運用

入侵檢測是計算機日常運用中十分關鍵的一種功能,依托于動態(tài)化的檢測,計算機系統(tǒng)可以強化計算機安全防護系統(tǒng)的可靠性,解決現(xiàn)階段計算機無法全面排查與攔截內(nèi)部系統(tǒng)和外來信息的問題,將防火墻與專用殺毒軟件聯(lián)系起來,可以實現(xiàn)對計算機系統(tǒng)的全面監(jiān)測,對計算機網(wǎng)絡進行全面、深入的安全排查工作。一些計算機病毒與木馬程序會長時間地潛伏在計算機系統(tǒng)中,等待時機成熟后才會對計算機系統(tǒng)發(fā)動攻擊,利用主動檢測能夠很好地查找出隱藏的計算機病毒,有效改善計算機網(wǎng)絡的安全性。

4 結語

綜上所述,為了有效確保計算機運行中的網(wǎng)絡安全,應當要采取多種方式,尤其是防火墻技術,能夠在計算機內(nèi)網(wǎng)與外網(wǎng)之間建立防護屏障,對不良信息、危險信息等進行隔絕。通過防火墻技術的運用,能夠在計算機網(wǎng)絡運行中進行實時監(jiān)控,明確不同信息的安全系數(shù),為保障計算機網(wǎng)絡的安全性提供幫助。

猜你喜歡
計算機網(wǎng)絡安全性網(wǎng)絡安全
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
計算機網(wǎng)絡環(huán)境下混合式教學模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機網(wǎng)絡信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
上網(wǎng)時如何注意網(wǎng)絡安全?
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
計算機網(wǎng)絡技術的應用探討
我國擬制定網(wǎng)絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 久久国产精品波多野结衣| 22sihu国产精品视频影视资讯| 久久久成年黄色视频| 666精品国产精品亚洲| 欧美日韩午夜| 国产SUV精品一区二区6| 国产精品福利尤物youwu| 日韩免费毛片视频| 亚洲精品成人7777在线观看| 欧美黄色网站在线看| 日本欧美在线观看| 国产福利免费在线观看| 亚洲天堂视频在线观看| 欧美亚洲中文精品三区| 制服丝袜一区二区三区在线| 自拍偷拍欧美日韩| 日韩激情成人| 99国产精品免费观看视频| 欧美激情网址| 国模在线视频一区二区三区| 国内精品伊人久久久久7777人| 国产欧美在线观看视频| 无码国产偷倩在线播放老年人| 亚洲日韩精品无码专区97| 国产白丝av| 日韩午夜福利在线观看| 天堂中文在线资源| 免费jjzz在在线播放国产| 国内精品视频| 9cao视频精品| 丝袜无码一区二区三区| 久久亚洲国产视频| 9丨情侣偷在线精品国产| 亚洲狠狠婷婷综合久久久久| 国产一级在线播放| 青青操视频在线| 欧美日韩国产精品va| 91精品久久久无码中文字幕vr| 欧美激情伊人| 久久黄色影院| 久久久久青草线综合超碰| 伊人久久大香线蕉综合影视| 欧美中文字幕无线码视频| 国产特级毛片| 亚洲91精品视频| 丝袜高跟美脚国产1区| 国产精品综合色区在线观看| 欧美色伊人| 日韩欧美中文在线| 亚洲AV成人一区二区三区AV| 日韩123欧美字幕| 丁香六月激情婷婷| 色婷婷亚洲十月十月色天| 波多野结衣一区二区三区AV| 久久精品国产免费观看频道| 国产激情第一页| 东京热一区二区三区无码视频| 国产精品99一区不卡| 欧美亚洲日韩不卡在线在线观看| 久久香蕉国产线看观看式| 久久人人97超碰人人澡爱香蕉| a级毛片在线免费观看| av无码久久精品| 亚洲综合色婷婷| 欧美日韩资源| 精品第一国产综合精品Aⅴ| 暴力调教一区二区三区| 日本人妻丰满熟妇区| 国产日韩欧美成人| 免费毛片网站在线观看| 欧美中文一区| 99视频在线免费| 久草热视频在线| 91精品啪在线观看国产| 亚洲日韩国产精品无码专区| 国产欧美日韩综合在线第一| 久操线在视频在线观看| 国产免费好大好硬视频| 亚洲视频免费播放| 国产毛片高清一级国语| 搞黄网站免费观看| AV网站中文|