999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防火墻在計算機(jī)安全中的應(yīng)用

2014-04-06 13:02:37徐振宇
山西煤炭 2014年6期
關(guān)鍵詞:網(wǎng)絡(luò)安全規(guī)則

徐振宇

(1.太原理工大學(xué) 計算機(jī)科學(xué)與技術(shù)學(xué)院,太原 030024;2.山西工程技術(shù)學(xué)院,山西 陽泉 045001)

防火墻原指在大廈設(shè)計中,設(shè)置建筑的不同部分之間,防止火勢蔓延的一種墻體設(shè)施。在網(wǎng)絡(luò)安全中,引用此定義指設(shè)置在不同網(wǎng)絡(luò)之間(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。為保證內(nèi)部網(wǎng)絡(luò)的信息安全,在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置防火墻,保護(hù)內(nèi)部網(wǎng)絡(luò)免遭外界非授權(quán)的訪問,保護(hù)站點(diǎn)不被任意連接,可有效的提高網(wǎng)絡(luò)的安全性。

1 防火墻的功能和工作原理

從邏輯上講,防火墻是分離器、限制器和分析器。防火墻就是位于內(nèi)部網(wǎng)或WEB站點(diǎn)與因特網(wǎng)之間的一個路由器或一臺計算機(jī)。所有進(jìn)入或流出內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包,都要經(jīng)由防火墻。而所有經(jīng)由防火墻的數(shù)據(jù)都必須經(jīng)過防火墻設(shè)置中的安全策略和安全計劃的確認(rèn)和授權(quán)才可通過,未經(jīng)授權(quán)的數(shù)據(jù)包將被丟棄。防火墻使用這一工作原理,將可有效防范黑客、木馬程序及網(wǎng)絡(luò)病毒對網(wǎng)絡(luò)安全帶來的危害,盡最大可能保護(hù)內(nèi)部網(wǎng)絡(luò)的信息安全。

防火墻按照不同的工作機(jī)制又可分為三類:包過濾技術(shù)、堡壘主機(jī)、代理服務(wù)。現(xiàn)簡要敘述這三類技術(shù)的工作原理。

1)包過濾技術(shù)。在網(wǎng)絡(luò)中傳輸?shù)男畔⒅饕且詳?shù)據(jù)包的形式發(fā)送,數(shù)據(jù)包又分為包頭和數(shù)據(jù)兩個部分,數(shù)據(jù)包的包頭中,包含了數(shù)據(jù)包的源IP地址和目標(biāo)IP地址。數(shù)據(jù)包正是根據(jù)這樣的信息,被在網(wǎng)絡(luò)中的不同路由器根據(jù)路由表進(jìn)行轉(zhuǎn)發(fā),從源地址發(fā)送往目標(biāo)地址的。在包過濾路由器中,由管理員設(shè)置安全規(guī)則,并根據(jù)安全規(guī)則對將轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行檢查,當(dāng)發(fā)現(xiàn)不符合安全規(guī)則的數(shù)據(jù)包時,數(shù)據(jù)包將被丟棄。由于包過濾只檢查數(shù)據(jù)包的包頭中信息來決定是否對數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)或丟棄,所以原理相對簡單和有效,易于擴(kuò)展。但它也有一些缺點(diǎn)和局限性。在系統(tǒng)中配置包過濾規(guī)則較為困難,管理員很難在包過濾規(guī)則中考慮全面,而且對于安全規(guī)則的測試也較為麻煩。由于不支持應(yīng)用層面的安全過濾,有些安全規(guī)則是難于用包過濾系統(tǒng)來實(shí)施也難以實(shí)現(xiàn)。所以實(shí)際應(yīng)用中,包過濾安全往往要與其它防火墻技術(shù)結(jié)合使用。

2)代理服務(wù)。運(yùn)行在防火墻主機(jī)上的一些特定的應(yīng)用程序或者服務(wù)程序。防火墻主機(jī)是由一臺安裝有代理服務(wù)協(xié)議的雙重宿主主機(jī)構(gòu)成,主機(jī)可連接內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)。所謂代理就是一個提供替代連接并且充當(dāng)服務(wù)的網(wǎng)關(guān)。代理也被稱為應(yīng)用網(wǎng)關(guān)。外部網(wǎng)絡(luò)對內(nèi)部網(wǎng)絡(luò)的訪問請求,通過代理服務(wù)器的安全規(guī)則的檢測,對于合法的連接請求,代理服務(wù)主機(jī)以自身的身份與內(nèi)部網(wǎng)絡(luò)相聯(lián),并轉(zhuǎn)發(fā)數(shù)據(jù),內(nèi)部網(wǎng)絡(luò)的連接請求,也是通過代理服務(wù)主機(jī)與外部網(wǎng)絡(luò)相聯(lián)的。代理服務(wù)主機(jī)是在應(yīng)用層提供服務(wù),在管理員控制下,允許或拒絕特定的應(yīng)用程序或特定服務(wù),所以在代理服務(wù)主機(jī)中,可對轉(zhuǎn)發(fā)和拒絕的數(shù)據(jù)流實(shí)施監(jiān)控、記錄、過濾、報告。由于代理服務(wù)機(jī)制中,對數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā),對外部的訪問可屏蔽內(nèi)部網(wǎng)絡(luò)的IP地址,服務(wù)應(yīng)用層也是制定更為嚴(yán)格的安全策略。

3)保壘主機(jī)。人們把處于防火墻關(guān)鍵部位,運(yùn)行應(yīng)用級網(wǎng)關(guān)軟件的計算機(jī)系統(tǒng)稱為堡壘主機(jī)。保壘主機(jī)在防火墻的建立過程中起著至關(guān)重要的作用。堡壘主機(jī)是一種被強(qiáng)化的可以防御進(jìn)攻的計算機(jī),作為進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個檢查點(diǎn),以達(dá)到把整個網(wǎng)絡(luò)的安全問題集中到某個主機(jī)上解決。堡壘主機(jī)是網(wǎng)絡(luò)中最容易受到侵害的主機(jī),所以堡壘訂機(jī)也必須是自身保護(hù)最完善的主機(jī)。由于堡壘主機(jī)是最易受到攻擊,所以在堡壘主機(jī)中設(shè)置服務(wù)必須最少,堡壘主機(jī)中的服務(wù)軟件也盡可能低的權(quán)限。建立堡壘主機(jī)的目的是阻止入侵者到達(dá)內(nèi)部網(wǎng)絡(luò)。堡壘主機(jī)目前一般有3種類型:無路由雙宿主主機(jī)、犧牲主機(jī)和內(nèi)部堡壘主機(jī)。無路由雙宿主主機(jī),有多個網(wǎng)絡(luò)接口,但接口之間無路由的連接。犧牲主機(jī)是一種沒有任何需要保護(hù)信息的主機(jī),入侵者可隨意登錄,但又不能與任何主機(jī)相聯(lián)。

2 防火墻對于網(wǎng)絡(luò)安全的不足之處

雖然,現(xiàn)有的防火墻技術(shù)對經(jīng)由防火墻數(shù)據(jù)流進(jìn)行了過濾,一定程度上保護(hù)了內(nèi)部網(wǎng)絡(luò)的主機(jī)的安全,但不足之處也非常明顯。包過濾防火墻,在過濾數(shù)據(jù)包時對用戶完全透明,只根據(jù)數(shù)據(jù)包中的IP信息將數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)或丟棄,效率高。但只作用于數(shù)據(jù)鏈層,無法防御具有地址欺騙的網(wǎng)絡(luò)攻擊方式,對于應(yīng)用程序中的安全保護(hù)作用有限。代理服務(wù)類防火墻,將內(nèi)部與外部隔離,內(nèi)部與外網(wǎng)的信息經(jīng)由防火墻進(jìn)行轉(zhuǎn)換,對外網(wǎng)屏蔽內(nèi)部的結(jié)構(gòu),以達(dá)到保護(hù)內(nèi)部的目的。代理服務(wù)于應(yīng)用層,可制定轉(zhuǎn)為嚴(yán)格的保護(hù)策略,但代理工作的速度對于路由器工作速度慢,且代理過程對于用戶是隱蔽的,不同的代理服務(wù),使用不同的代理服務(wù)器,所以代理服務(wù)防火墻工作效率較低。

傳統(tǒng)的防火墻也有明顯不足之處:1)對于不經(jīng)由防火墻網(wǎng)絡(luò)攻擊不能防范。2)不能防范受病毒感染的文件、軟件和文檔的傳輸。3)不能防范內(nèi)部網(wǎng)絡(luò)的攻擊。4)防火墻的工作方式是被動的,無法根據(jù)網(wǎng)絡(luò)攻擊作出適應(yīng)調(diào)整。5)對于具有欺騙性的網(wǎng)絡(luò)攻擊,缺少應(yīng)對手段。

3 防火墻的新技術(shù)及安全防護(hù)策略

近年來,針對傳統(tǒng)防火墻的不足,對防火墻技術(shù)進(jìn)行改進(jìn)及安全防護(hù)策略。1)在設(shè)計防火墻安全策略時,禁止不經(jīng)由防火墻的訪問,確保內(nèi)部網(wǎng)絡(luò)與外部所有信息流都經(jīng)過防火墻。2)與防病毒軟件相結(jié)合的防火墻技術(shù),在應(yīng)用網(wǎng)關(guān)的防火墻中,與第三方殺病軟件相結(jié)合,對經(jīng)由防火墻的數(shù)據(jù)進(jìn)行檢測,將病毒防御在防火墻之外。3)智能防火墻技術(shù),針對傳統(tǒng)防火墻被動防御的缺點(diǎn),新型智能防火墻內(nèi)外路由器、智能認(rèn)證服務(wù)器、智能主機(jī)和堡壘主機(jī)組合構(gòu)成,實(shí)現(xiàn)過濾規(guī)則自動產(chǎn)生和自動配置,對新發(fā)現(xiàn)的安全威脅進(jìn)行自主防御。4)分布式防火墻,分布式防火墻由安全策略管理服務(wù)器和客戶端防火墻構(gòu)成。安全策略服務(wù)器負(fù)責(zé)安全策略、用戶、日志、審計等管理。客戶端防火墻負(fù)責(zé)對安全策略的實(shí)施。分布式防火墻可防御各種類型的被動攻擊與主動攻擊。5)集中防火墻,集中防火墻是在入侵檢測技術(shù)的支持下,建立一個網(wǎng)絡(luò)入侵檢測系統(tǒng)和防火墻集成模型。入侵檢測系統(tǒng)可有效彌補(bǔ)防火墻無法識別網(wǎng)絡(luò)攻擊的缺陷。入侵檢測系統(tǒng)將有效識別網(wǎng)絡(luò)攻擊并動態(tài)調(diào)整防火墻的安全規(guī)則,使防火墻具有一定的智能化。

4 結(jié)束語

在網(wǎng)絡(luò)安全越來越受到重視的今天,防火墻在抵御網(wǎng)絡(luò)攻擊、保護(hù)網(wǎng)絡(luò)的信息安全起到重要作用。隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,網(wǎng)絡(luò)攻擊呈現(xiàn)手段越來越多樣化,攻擊形式也更加復(fù)雜。為更好的防御網(wǎng)絡(luò)攻擊,在網(wǎng)絡(luò)環(huán)境中配置防火墻,并正確使用防火墻安全策略和新技術(shù)原理防火墻,是可能在一定程度上有效的保護(hù)網(wǎng)絡(luò)安全的。

[1]孫思良.防火墻技術(shù)及其在網(wǎng)絡(luò)安全中的應(yīng)用[J].電腦知識與技術(shù),2005(12):34-35.

[2]張曄,劉玉莎.防火墻技術(shù)的研究與探討[J].計算機(jī)系統(tǒng)應(yīng)用,1999(9):67-70.

[3]郭偉.數(shù)據(jù)包過濾技術(shù)與防火墻的設(shè)計[J].江漢大學(xué)學(xué)報,2001(3):56-59.

猜你喜歡
網(wǎng)絡(luò)安全規(guī)則
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
撐竿跳規(guī)則的制定
數(shù)獨(dú)的規(guī)則和演變
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
規(guī)則的正確打開方式
幸福(2018年33期)2018-12-05 05:22:42
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
讓規(guī)則不規(guī)則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規(guī)則對我國的啟示
搜索新規(guī)則
主站蜘蛛池模板: 香蕉久久国产超碰青草| 日韩福利在线视频| 国产在线无码一区二区三区| 欧美α片免费观看| 制服丝袜无码每日更新| 91九色最新地址| 黄色一级视频欧美| 久久久精品国产亚洲AV日韩| 国产屁屁影院| 国产福利在线观看精品| 免费看的一级毛片| 日韩欧美综合在线制服| 亚洲丝袜第一页| 欧美日韩在线观看一区二区三区| 国产精品亚洲片在线va| 午夜丁香婷婷| 欧美精品1区| AV在线麻免费观看网站| 欧美亚洲第一页| 国产乱子精品一区二区在线观看| 欧美成人看片一区二区三区| 麻豆国产精品一二三在线观看| 国产91丝袜| 中文字幕天无码久久精品视频免费| 中文字幕亚洲第一| 秋霞一区二区三区| 亚洲成人精品| 亚洲人成网站18禁动漫无码| 色哟哟国产精品| 国产91导航| 91无码人妻精品一区| 国产在线98福利播放视频免费| 国产麻豆91网在线看| 伦伦影院精品一区| 无码网站免费观看| 国产jizz| 久久久久久高潮白浆| 国产综合精品一区二区| 中文字幕 欧美日韩| 国产精品专区第一页在线观看| 国产精品人成在线播放| 91丝袜在线观看| h网站在线播放| 国内自拍久第一页| 五月天福利视频| 精品無碼一區在線觀看 | 亚国产欧美在线人成| 国产精品密蕾丝视频| 成人国产小视频| 国产精品无码翘臀在线看纯欲| 久久免费视频播放| 国内精品自在自线视频香蕉| 亚洲精品桃花岛av在线| 国产丝袜无码一区二区视频| 日韩二区三区| 精品无码一区二区三区电影| 欧美成一级| 激情综合网址| 亚洲人成日本在线观看| 国产成人AV综合久久| 日本黄色a视频| 自慰高潮喷白浆在线观看| 亚洲区第一页| 国产精品熟女亚洲AV麻豆| 在线免费亚洲无码视频| 国产精品无码作爱| a毛片在线播放| 精品综合久久久久久97超人该| 18禁高潮出水呻吟娇喘蜜芽| 狠狠做深爱婷婷综合一区| 波多野结衣中文字幕一区二区| 日韩黄色在线| 91九色国产porny| 波多野结衣中文字幕一区| 国产成人精品一区二区| 玩两个丰满老熟女久久网| a在线亚洲男人的天堂试看| 国产精品大尺度尺度视频| 精品国产免费人成在线观看| 国产免费久久精品99re丫丫一| 免费人成视网站在线不卡| 亚洲系列无码专区偷窥无码|