池永勝
宣化科技職業學院,河北 張家口 075100
計算機網絡安全應用防火墻技術作用探討
池永勝
宣化科技職業學院,河北 張家口 075100
當前,計算機網絡安全已成為一個嚴重的社會問題,并受到廣泛的關注。為了實現計算機網絡安全,需要采取有效措施對計算機網絡加以保護,使其安全穩定的運行。運用防火墻技術能夠有效維護計算機網絡安全,并對網絡信息的傳送進行有效監控和檢測。本文就防火墻技術的應用優勢進行分析,對計算機網絡安全中刪除防火墻技術的作用進行探討,并對其應用提出相關措施,以期提高計算機網絡安全,為廣大網民營造良好的網絡環境。
計算機網絡;防火墻技術;應用;作用探討
隨著信息技術的飛速發展,網絡化進程也隨之加快,各行各業都離不開網絡技術的運用,這使得計算機網絡安全越來越重要。運用防火墻技術于計算機網絡安全時,要充分發揮防火墻技術的應用優勢,加快防火墻技術的更新,使之能夠較快適應現代網絡技術的發展,并為計算機網絡提供安全可靠的防護渠道。
防火墻技術既能夠保證計算機網絡的總體安全,又能夠針對計算機網絡安全策略實施并確保實施策略的安全,是網絡系統過濾信息保護層的總稱。在網絡運行中,要求所有網絡信息都必須經過防火墻,以防止黑客的入侵和外部病毒的流入。經過多年的運用與更新,防火墻技術已經成為一項能夠進行網絡監測和控制的重要技術。防火墻的作用包括:對特殊站點的控制、對不安全服務的控制、對網絡傳輸信息進行統計和記錄并保證其安全[1]。
(1)防火墻可以有效控制對一些特殊站點的網絡訪問,使得這些特殊站點的網絡邊界安全能夠得到有效保護,并對一些不安全的網絡站點加以屏蔽,讓網絡站點的內部得到控制,外部得到保護。
(2)防火墻對不安全服務的控制,是在網絡信息的傳輸過程中對其加以控制,讓允許授權的信息通過防火墻,并選擇性的允許訪問某些站點,有效控制非法侵入,以提高計算機網絡的安全性。
(3)防火墻能夠對各網站加以保護,并對網站內部的監控和外部的保護信息進行記錄,確保信息記錄能夠有效用于分析統計網絡的運行狀況,并對一些可疑動作實施有效措施,為計算機使用者提供針對性、個性化的安全防護服務。
(4)除此之外,防火墻還可以對局域網加以控制,將安全防衛措施集中運用于內部網絡的防護系統中,集中管理和保護。
2.1 代理服務器防火墻技術的應用
代理服務器防火墻技術能夠為計算機網路系統提供必要的代理服務,以代替真實網絡,完成信息的交換處理。若計算機網絡信息在傳輸過程中,攜帶 IP信息并被外網跟蹤攻擊時,病毒和木馬極容易侵入內網,導致內部數據信息被竊取和盜用。在使用代理服務器時,服務器能夠在交換信息的過程避免 IP信息的泄露,并提供虛擬信息對網絡內部加以保護。另外,代理服務器的安全性能較高,能夠在賬號管理及信息驗證中對信息進行很好的保護,具有嚴謹的結構,為用戶提供優質、安全的網絡環境[2]。
2.2 防火墻訪問策略的應用
訪問策略在計算機網絡安全中,具有重要的作用,是防火墻技術的核心。訪問策略能夠形成科學的安全防護體系,其實施是以配置為主,并經過周密的計劃安排,對計算機網絡運行信息進行深入統計。范圍策略是針對計算機網絡的實際運行狀況,規劃、制定訪問策略,保證計算機網絡的運行安全。訪問策略在計算機網絡中的安全保護流程主要有:防火墻技術首先把計算機網絡運行信息按照屬性劃分為不同的部分,針對不同的劃分內容對網站的內外進行訪問保護,以保證網絡的訪問安全;其次,防火墻通過訪問策略對計算機網絡的各項網絡運行地址進行運行特征的分析,制定出安全的計算機網路保護方案;針對計算機網絡中的安全問題和安全需求,制定出不同的計算機網絡保護方式,并適當調整策略,制定訪問策略表,對計算機網絡進行細化保護[3]。
2.3 防火墻包過濾技術的應用。
防火墻包過濾技術能夠獲取傳輸信息,并參照以往的安全注冊表進行對比,以判定輸送信息的安全。包過濾技術對網絡信息具有選擇,能夠主動獲取計算機網絡中的目的IP,并對目的IP使用數據包進行解析。在標志性的目的 IP數據源中,包過濾技術將獲取的數據與用戶安全注冊表加以對比分析,對數據的攻擊性進行判斷,在確保數據安全后進行傳輸。包過濾技術可應用于計算機主機,也可運用于路由器,并將計算機網絡的內外網分為兩種不同的路徑,以開放式和封閉式為主,控制信息由內到外的傳輸,并在信息控制中提供限制功能,依據計算機網絡的運行狀況提高相應服務,使計算機網絡的信息傳輸更加安全。
總之,在日益激烈的經濟競爭環境下,社會的發展越來越離不開計算機網絡技術。而計算機網絡的安全運行,對社會的經濟發展具有較大的影響。怎樣解決計算機網絡運行中的安全問題,營造健康、良好的計算計網絡安全環境,成為計算機網絡運用中的一大問題。因此,要加強對計算機網絡安全的重視,充分利用防火墻技術,使計算機網絡運行更加安全、穩定。
[1]汪楠,張浩.一種防火墻技術在網絡安全體系構建研究[J].石家莊學院學報,2015,03(17):44-48.
[2]江之蒙 ,周思吉.計算機防火墻安全應用的探討 [J].信息通信,2013,06(04):172-173.
[3]陳凱.計算機防火墻安全應用分析 [J].計算機光盤軟件與應用,2014,01(01):163-165.
池永勝(1973-),男,河北張家口,北京工商大學本科,宣化科技職業學院講師。研究方向:計算機網絡。