999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機網絡防火墻的基本類型及其主要技術特征

2017-01-12 17:40:41羅艷麗
未來英才 2016年14期

羅艷麗

由于計算機網絡自身的技術特點所導致的網絡安全,已經不只是具體的數據和信息的安全。因為網絡的互聯,網絡安全已經滲透到國家的政治、經濟、軍事等領域。由此我們可以得知網絡安全是一個復雜的系統工程,它已經涉及到社會的方方面面,是我們國家發展所面臨的的一個重要問題。就我們目前來看,計算機網絡安全的解決方法一般有兩個方向,一個是利用防火墻技術過濾和防止有害的危害,另一個是利用數據加密的方法來保證數據信息的安全。我們現在使用的網絡安全措施有近一半是由防火墻來完成的,下面我們就防火墻的發展和其所應用的幾種技術類型來進行一下簡要描述。

計算機網絡防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。它對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態。

隨著網絡安全技術的整體發展和網絡應用的不斷變化,現代防火墻技術已經逐步走向網絡層之外的其他安全層次,不僅要完成傳統防火墻的過濾任務,同時還能為各種網絡應用提供相應的安全服務。另外還有多種防火墻產品正朝著數據安全與用戶認證、防止病毒與黑客侵入等方向發展。根據防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型、網絡地址轉換—NAT、代理型和監測型。

一、包過濾型

包過濾型產品是防火墻的初級產品,其技術依據是網絡中的分包傳輸技術。網絡上的數據都是以“包”為單位進行傳輸的,數據被分割成為一定大小的數據包,每一個數據包中都會包含一些特定信息,如數據的源地址、目標地址、TCP/UDP源端口和目標端口等。防火墻通過讀取數據包中的地址信息來判斷這些“包”是否來自可信任的安全站點,一旦發現來自危險站點的數據包,防火墻便會將這些數據拒之門外。系統管理員也可以根據實際情況靈活制訂判斷規則。

包過濾技術的優點是簡單實用,實現成本較低,在應用環境比較簡單的情況下,能夠以較小的代價在一定程度上保證系統的安全。

但包過濾技術的缺陷也是明顯的。包過濾技術是一種完全基于網絡層的安全技術,只能根據數據包的來源、目標和端口等網絡信息進行判斷,無法識別基于應用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經驗的黑客很容易偽造IP地址,騙過包過濾型防火墻。

二、網絡地址轉化—NAT

網絡地址轉換是一種用于把IP地址轉換成臨時的、外部的、注冊的IP地址標準。它允許具有私有IP地址的內部網絡訪問因特網。它還意味著用戶不許要為其網絡中每一臺機器取得注冊的IP地址。

在內部網絡通過安全網卡訪問外部網絡時,將產生一個映射記錄。系統將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過非安全網卡與外部網絡連接,這樣對外就隱藏了真實的內部網絡地址。在外部網絡通過非安全網卡訪問內部網絡時,它并不知道內部網絡的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。OLM防火墻根據預先定義好的映射規則來判斷這個訪問是否安全。當符合規則時,防火墻認為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內部計算機中。當不符合規則時,防火墻認為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求。網絡地址轉換的過程對于用戶來說是透明的,不需要用戶進行設置,用戶只要進行常規操作即可。

三、代理型

代理型防火墻也可以被稱為代理服務器,它的安全性要高于包過濾型產品,并已經開始向應用層發展。代理服務器位于客戶機與服務器之間,完全阻擋了二者間的數據交流。從客戶機來看,代理服務器相當于一臺真正的服務器;而從服務器來看,代理服務器又是一臺真正的客戶機。當客戶機需要使用服務器上的數據時,首先將數據請求發給代理服務器,代理服務器再根據這一請求向服務器索取數據,然后再由代理服務器將數據傳輸給客戶機。由于外部系統與內部服務器之間沒有直接的數據通道,外部的惡意侵害也就很難傷害到企業內部網絡系統。

代理型防火墻的優點是安全性較高,可以針對應用層進行偵測和掃描,對付基于應用層的侵入和病毒都十分有效。其缺點是對系統的整體性能有較大的影響,而且代理服務器必須針對客戶機可能產生的所有應用類型逐一進行設置,大大增加了系統管理的復雜性。

四、監測型

監測型防火墻是新一代的產品,這一技術實際已經超越了最初的防火墻定義。監測型防火墻能夠對各層的數據進行主動的、實時的監測,在對這些數據加以分析的基礎上,監測型防火墻能夠有效地判斷出各層中的非法侵入。同時,這種檢測型防火墻產品一般還帶有分布式探測器,這些探測器安置在各種應用服務器和其他網絡的節點之中,不僅能夠檢測來自網絡外部的攻擊,同時對來自內部的惡意破壞也有極強的防范作用。據權威機構統計,在針對網絡系統的攻擊中,有相當比例的攻擊來自網絡內部。因此,監測型防火墻不僅超越了傳統防火墻的定義,而且在安全性上也超越了前兩代產品

雖然監測型防火墻安全性上已超越了包過濾型和代理服務器型防火墻,但由于監測型防火墻技術的實現成本較高也不易管理,所以目前在實用中的防火墻產品仍然以第二代代理型產品為主,但在某些方面也已經開始使用監測型防火墻。基于對系統成本與安全技術成本的綜合考慮,用戶可以選擇性地使用某些監測型技術。這樣既能夠保證網絡系統的安全性需求,同時也能有效地控制安全系統的總擁有成本。

實際上,作為當前防火墻產品的主流趨勢,大多數代理服務器(也稱應用網關)也集成了包過濾技術,這兩種技術的混合應用顯然比單獨使用具有更大的優勢。由于這種產品是基于應用的,應用網關能提供對協議的過濾。例如,它可以過濾掉FTP連接中的PUT命令,而且通過代理應用,應用網關能夠有效地避免內部網絡的信息外泄。正是由于應用網關的這些特點,使得應用過程中的矛盾主要集中在對多種網絡應用協議的有效支持和對網絡整體性能的影響上。

主站蜘蛛池模板: 51国产偷自视频区视频手机观看| 亚洲午夜国产精品无卡| 114级毛片免费观看| 性欧美久久| jizz国产视频| 久久99久久无码毛片一区二区| 91无码人妻精品一区| 无遮挡一级毛片呦女视频| 东京热一区二区三区无码视频| 亚洲天堂自拍| 国产在线无码一区二区三区| 亚洲黄色成人| 亚洲精品视频网| 国产综合精品日本亚洲777| 亚洲精品无码专区在线观看| 亚洲人成高清| 三级视频中文字幕| 国产一区二区三区精品久久呦| 精品国产女同疯狂摩擦2| 国产精品分类视频分类一区| 欧美日韩精品一区二区在线线| 最新亚洲人成无码网站欣赏网 | 六月婷婷激情综合| 露脸国产精品自产在线播| 亚洲无码高清一区二区| 露脸国产精品自产在线播| av在线无码浏览| 久久久精品无码一区二区三区| 四虎成人精品在永久免费| 国产91无码福利在线| 欧美午夜网| 亚洲一区波多野结衣二区三区| 亚洲精品在线观看91| 四虎影视国产精品| 亚洲娇小与黑人巨大交| 亚洲福利视频网址| 亚洲AV无码乱码在线观看代蜜桃 | 四虎国产永久在线观看| 欧美激情视频一区| 国产激情国语对白普通话| 日韩小视频在线观看| 日韩一级二级三级| 青草午夜精品视频在线观看| 亚洲欧美色中文字幕| 热热久久狠狠偷偷色男同| 欧美有码在线| 最新午夜男女福利片视频| 国产精品人人做人人爽人人添| 青青操国产视频| 亚洲精品视频在线观看视频| 久久香蕉国产线| 国产精品不卡片视频免费观看| 日韩亚洲综合在线| 国产欧美日韩免费| 久久精品人妻中文系列| 无码日韩视频| 国内精品伊人久久久久7777人| 欧美成人综合视频| 欧洲熟妇精品视频| 伊人久久精品亚洲午夜| 欧美亚洲香蕉| 亚洲人在线| 国产精品一线天| 亚洲一级毛片| 伊人久久久久久久| 日韩精品免费一线在线观看| 97se亚洲综合| 亚洲精品亚洲人成在线| 婷婷综合色| 老汉色老汉首页a亚洲| 人妻中文久热无码丝袜| 在线欧美a| 亚洲精品麻豆| 久久国产高潮流白浆免费观看| 国产精品免费电影| 国产精品人成在线播放| 国产精品午夜福利麻豆| 91亚洲精选| 欧美va亚洲va香蕉在线| 国产亚洲视频播放9000| 精品国产电影久久九九| 无码精品一区二区久久久|