999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析信息網絡安全之防火墻技術

2013-04-29 00:44:03柳文林
大觀周刊 2013年8期
關鍵詞:網絡安全

柳文林

摘要:本文就信息網絡安全內涵發生的根本變化,闡述我國發展民族信息安全體系的重要性及建立有中國特色的網絡安全體系的必要性。論述了網絡防火墻安全技術的分類及其主要技術特征。

關鍵詞:網絡安全 防火墻 技術特征

一、概述

21世紀全世界的計算機都將通過Internet聯到一起,信息安全的內涵也就發生了根本的變化。因此,如何選擇網絡安全產品和方法就尤為重要。就網絡安全產品有以下幾大特點:第一,網絡安全來源于安全策略與技術的多樣化,如果采用一種統一的技術和策略也就不安全了;第二,網絡的安全機制與技術要不斷地變化;第三,隨著網絡在社會個方面的延伸,進入網絡的手段也越來越多,因此,網絡安全技術是一個十分復雜的系統工程。

二、防火墻

網絡防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。它對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態。目前的防火墻產品主要有堡壘主機、包過濾路由器、應用層網關(代理服務器)以及電路層網關、屏蔽主機防火墻、雙宿主機等類型。

作為內部網絡與外部公共網絡之間的第一道屏障,防火墻是最先受到人們重視的網絡安全產品之一。雖然從理論上看,防火墻處于網絡安全的最底層,負責網絡間的安全認證與傳輸,但隨著網絡安全技術的整體發展和網絡應用的不斷變化,現代防火墻技術已經逐步走向網絡層之外的其他安全層次,不僅要完成傳統防火墻的過濾任務,同時還能為各種網絡應用提供相應的安全服務。另外還有多種防火墻產品正朝著數據安全與用戶認證、防止病毒與黑客侵入等方向發展。根據防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型、網絡地址轉換—NAT、代理型和監測型。

1.包過濾型

包過濾型產品是防火墻的初級產品,其技術依據是網絡中的分包傳輸技術。網絡上的數據都是以“包”為單位進行傳輸的,數據被分割成為一定大小的數據包,每一個數據包中都會包含一些特定信息,如數據的源地址、目標地址、TCP/UDP源端口和目標端口等。防火墻通過讀取數據包中的地址信息來判斷這些“包”是否來自可信任的安全站點?,一旦發現來自危險站點的數據包,防火墻便會將這些數據拒之門外。系統管理員也可以根據實際情況靈活制訂判斷規則。包過濾技術的優點是簡單實用,實現成本較低,在應用環境比較簡單的情況下,能夠以較小的代價在一定程度上保證系統的安全。但包過濾技術的缺陷也是明顯的。包過濾技術是一種完全基于網絡層的安全技術,只能根據數據包的來源、目標和端口等網絡信息進行判斷,無法識別基于應用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經驗的黑客很容易偽造IP地址,騙過包過濾型防火墻。

2.網絡地址轉化—NAT

網絡地址轉換是一種用于把IP地址轉換成臨時的、外部的、注冊的IP地址標準。它允許具有私有IP地址的內部網絡訪問因特網。它還意味著用戶不許要為其網絡中每一臺機器取得注冊的IP地址。

在內部網絡通過安全網卡訪問外部網絡時,將產生一個映射記錄。系統將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過非安全網卡與外部網絡連接,這樣對外就隱藏了真實的內部網絡地址。在外部網絡通過非安全網卡訪問內部網絡時,它并不知道內部網絡的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。OLM防火墻根據預先定義好的映射規則來判斷這個訪問是否安全。當符合規則時,防火墻認為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內部計算機中。當不符合規則時,防火墻認為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求。網絡地址轉換的過程對于用戶來說是透明的,不需要用戶進行設置,用戶只要進行常規操作即可。

3.代理型

代理型防火墻也可以被稱為代理服務器,它的安全性要高于包過濾型產品,并已經開始向應用層發展。代理服務器位于客戶機與服務器之間,完全阻擋了二者間的數據交流。從客戶機來看,代理服務器相當于一臺真正的服務器;而從服務器來看,代理服務器又是一臺真正的客戶機。當客戶機需要使用服務器上的數據時,首先將數據請求發給代理服務器,代理服務器再根據這一請求向服務器索取數據,然后再由代理服務器將數據傳輸給客戶機。由于外部系統與內部服務器之間沒有直接的數據通道,外部的惡意侵害也就很難傷害到企業內部網絡系統。代理型防火墻的優點是安全性較高,可以針對應用層進行偵測和掃描,對付基于應用層的侵入和病毒都十分有效。其缺點是對系統的整體性能有較大的影響,而且代理服務器必須針對客戶機可能產生的所有應用類型逐一進行設置,大大增加了系統管理的復雜性。

4.監測型

是新一代的產品,這一技術實際已經超越了最初的防火墻定義。監測型防火墻能夠對各層的數據進行主動的、實時的監測,在對這些數據加以分析的基礎上,監測型防火墻能夠有效地判斷出各層中的非法侵入。同時,這種檢測型防火墻產品一般還帶有分布式探測器,這些探測器安置在各種應用服務器和其他網絡的節點之中,不僅能夠檢測來自網絡外部的攻擊,同時對來自內部的惡意破壞也有極強的防范作用。據權威機構統計,在針對網絡系統的攻擊中,有相當比例的攻擊來自網絡內部。因此,監測型防火墻不僅超越了傳統防火墻的定義,而且在安全性上也超越了前兩代產品,雖然監測型防火墻安全性上已超越了包過濾型和代理服務器型防火墻,但由于監測型防火墻技術的實現成本較高,也不易管理,所以目前在實用中的防火墻產品仍然以第二代代理型產品為主,但在某些方面也已經開始使用監測型防火墻。基于對系統成本與安全技術成本的綜合考慮,用戶可以選擇性地使用某些監測型技術。這樣既能夠保證網絡系統的安全性需求,同時也能有效地控制安全系統的總擁有成本。

目前,網絡飛速發展,網絡安全是二十一世紀計算機網絡是我們研究重要的課題,需要與黑客作長期斗爭。作為網絡管理員,需隨時檢查自己網絡的安全隱患,隨時學習,研究應對網絡威脅,確保建立信息安全的網絡環境。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 成人a免费α片在线视频网站| 精品综合久久久久久97超人| 日本国产一区在线观看| 精品自窥自偷在线看| 偷拍久久网| 国产免费黄| 国产成年无码AⅤ片在线| 亚洲精品在线观看91| 中国精品自拍| 国产簧片免费在线播放| 青青草原偷拍视频| 亚洲区视频在线观看| 国产视频一二三区| 亚洲一区二区约美女探花| 国产精品无码一区二区桃花视频| 国产精品白浆无码流出在线看| 国产精品区网红主播在线观看| 夜夜操狠狠操| 天堂成人在线| 网友自拍视频精品区| 又污又黄又无遮挡网站| 免费观看亚洲人成网站| 亚洲综合日韩精品| 亚洲天堂网在线观看视频| 91成人在线观看| 亚洲综合狠狠| 夜夜爽免费视频| 亚洲欧美成aⅴ人在线观看| 国产免费精彩视频| 永久天堂网Av| 美女被狂躁www在线观看| 日韩麻豆小视频| 国产一区二区影院| 欧美三级自拍| 亚洲无码精品在线播放| 国产在线观看精品| 2021精品国产自在现线看| 91人妻日韩人妻无码专区精品| 国产欧美日韩视频怡春院| 又爽又大又黄a级毛片在线视频| 日韩精品高清自在线| 欧美亚洲香蕉| 手机精品视频在线观看免费| 国产精品视频公开费视频| 九九九精品成人免费视频7| 国产成人精品优优av| 91福利在线看| 亚洲激情99| 国产在线视频二区| 国产视频a| 2021亚洲精品不卡a| 99草精品视频| 亚洲欧美成人网| 日韩毛片在线视频| 日韩精品无码免费一区二区三区 | 久久这里只有精品免费| 一级在线毛片| 亚洲男人天堂网址| 国产成熟女人性满足视频| 国产精品免费入口视频| 九九热在线视频| 欧美成一级| 亚洲天堂啪啪| 夜精品a一区二区三区| 亚洲精品在线影院| 国产91丝袜在线播放动漫 | 干中文字幕| 全部免费特黄特色大片视频| 国产福利一区在线| 四虎永久在线精品影院| 又大又硬又爽免费视频| a毛片在线| 无码专区国产精品第一页| 国内精品视频区在线2021| 中国一级毛片免费观看| 四虎永久在线| AV无码一区二区三区四区| 久久香蕉国产线看观看精品蕉| 亚洲精品视频网| 亚洲一区二区日韩欧美gif| 成人自拍视频在线观看| 中文字幕佐山爱一区二区免费|