计算机网络安全及防火墙技术【试析计算机防火墙技术及其应用】_第1页
计算机网络安全及防火墙技术【试析计算机防火墙技术及其应用】_第2页
计算机网络安全及防火墙技术【试析计算机防火墙技术及其应用】_第3页
计算机网络安全及防火墙技术【试析计算机防火墙技术及其应用】_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机网络安全及防火墙技术【试析计算机防火墙技术及其应用】 【 摘 要 】 随着计算机网络技术的普及,计算机网络安全变得尤为重要。计算机网络防火墙作为重要网络保护手段,其不仅能对流入、流出的网路信息进行扫描,以避免相应攻击,同时也能为用户提供相应服务,以方便用户并保证其使用安全。文章主要从计算机防火墙概念及功能、计算机防火墙分类及特点、计算机防火墙工作原理、计算机防火墙应用、计算机防火墙发展趋势等方面出发,对计算机防火墙技术及其应用进行分析。 【 关键词 】 计算机;防火墙技术 0 引言 随着计算机网络技术不断的发展,网络已经成为人们生活、工作、学习必不可少的一部分。网络在给人们带来安全的同时,也给人们带来了一定安全隐患。就目前来看,网络犯罪和黑客网站在不断地增多,这就使得人们对网络安全越来越重视。计算机防火墙就技术的出现,在一定程度上维护了网络安全。如何将计算机防火墙技术更好地应用到实际中,已经成为相关部门值得思索的事情。 1 计算机防火墙概念及功能 所谓的防火墙就是不同网络或网络安全域信息之间的一系列部件组合。其作为不同网络和安全域之间信息唯一出入口,也能以企业的安全政策形式对出入的信息流进行控制;防火墙本身有较强的抗攻击能力,其能更好地为企业服务;防火墙作为基础设施,不仅能为企业提供信息安全服务,同时也能为实现网络和信息安全创造条件;也可以将防火墙看作一个逻辑上的分离器、限制器或分析器,能对内部网络和Inter之间的活动进行监控,以保证内部网络安全。综上所述,可以看出防火墙是沟通Inter和内部网络唯一的桥梁。 2 计算机防火墙分类及特点 2.1 计算机防火墙分类 就目前来看,防火墙主要有包过滤防火墙、代理服务型防火墙、复合型防火墙、其他类型的双宿主主机过滤及加密防火墙等。 包过滤防火墙一般会安置在路由器上,而且大部分商用路由器都有包过滤功能,包过滤防火墙则能以IP信息包为基础对IP源地址、目标地址、封装协议类型、端口等进行相应筛选。 代理服务型防火墙一般是由服务器端程序和客户端程序组成的,其中客户端程序和中间节点是相连的,而中间节点又与要访问的外部服务器实际连接。与包过滤型防火墙不同的是,内部网与外部网之间不存在直接地连接,同时提供日志(Log)及审计(Audit)服务。 复合型防火墙,能更好地将包过滤和代理服务有效地结合在一起,使其形成新的防火墙,所用主机称为堡垒主机(Bastion Host),负责提供代理服务。 双宿主主机防火墙和主机过滤防火墙都是由堡垒主机提供相应代理服务的。双宿主主机防火墙一般是由堡垒主机来充当网关的,并在网关上运行防火墙软件,要想保证内网网络通信,就必须通过堡垒主机。而主机过滤防火墙则将过滤路由器和外部网连接起来,并在堡垒机上安装内部网,使堡垒机成为外部网唯一节点,以保证内部网络不受非授权用户攻击。 2.2 计算机防火墙特点 防火墙作为计算机安全框架一部分,其在设计过程中必须满足计算机安全需求,然而,其在实际应用过程中也有劣势。 2.2.1防火墙优势 在正常情况下,防火墙不仅能对计算机网络整体安全进行配置,同时也能完成安全策略,并将其控制在关键策略可以接受的范围内;也可以对某些特殊服务进行限制,防火墙是允许访问Web服务器的,而对于一些其他Tel端口和其他域来说,则是禁止访问或是授权访问的。 在实际应用过程中,因防火墙功能强大,其不仅可以作为网络安全屏障,对网络安全策略进行强化,同时也可以通过网络地址转换功能以缓解地址源紧张问题,也可以为用户提供相应服务;防火墙可以对网络安全进行强化,就是以防火墙为中心的安全方案配置,其最大的优势是能将相应软件配置在防火墙上,并将相应网路安全问题分散到不同主机上进行对比分析,以实现防火墙对网络进行集中安全管理的经济性;同时其也具有网络地址转换功能,不仅能缓解IP地址址源紧张问题,也可以对ISP进行更换而需要重新编号的麻烦。 2.2.2防火墙劣势 防火墙劣势是其在使用过程中,对已经授权的访问并不能采取相应保护,毕竟防火墙允许保护系统正常通信的信息是需要通过防火墙的。如果其应用程序本身就存在一定错误,防火墙不能发挥其作用以阻止其攻击,也就是说其是已经经过授权的。防火墙工作是按照配置规则进行的,一旦按照随意规则进行配置,就会使防火墙功能减弱。同时防火墙对于那些已经授权用户合法访问的攻击是不能更好发挥其作用的。此外,防火墙也不能对脆弱的管理措施进行修复,更不能阻止不经过防火墙的恶意攻击。 3 计算机防火墙工作原理 因防火墙采用的技术是有区别的,且形式多样。在对其工作原理进行分析的时候,有必要先了解防火墙形式。防火墙的形式不仅有取代系统已有装备的TCP/IP协议,也有在已有协议上建立自己的软件模块,还有完全独立的形式。但是大部分防火墙的工作方式是一致的,都是以对相应数据进行分析,来决定是否拦截相应信息的。不同防火墙在工作过程中,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论