999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于防火墻的內(nèi)網(wǎng)安全防護(hù)策略研究

2017-05-08 15:02:01黃俊希
科技創(chuàng)新與應(yīng)用 2017年12期

黃俊希

摘 要:隨著科學(xué)技術(shù)的不斷進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)在現(xiàn)代社會中的應(yīng)用越來越廣泛,內(nèi)部網(wǎng)絡(luò)安全問題日益顯著,防火墻已經(jīng)成為解決計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)安全問題的主要方式,對于提升內(nèi)部網(wǎng)絡(luò)的安全性有很大的幫助。文章將針對內(nèi)部網(wǎng)絡(luò)的安全技術(shù)和安全管理進(jìn)行分析,明確基于防火墻的內(nèi)網(wǎng)安全防護(hù)策略。

關(guān)鍵詞:防火墻;內(nèi)部網(wǎng)絡(luò);安全防護(hù)策略

前言

近幾年來,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為現(xiàn)代社會發(fā)展過程中的重要組成部分,在給現(xiàn)代人的生活、工作、學(xué)習(xí)帶來便利的同時(shí),也造成了嚴(yán)重的安全隱患,惡意攻擊、計(jì)算機(jī)病毒、非法入侵等行為日益加劇,給個(gè)人、企業(yè)、社會都帶來了不同程度的損失,網(wǎng)絡(luò)安全已經(jīng)成為現(xiàn)代社會重點(diǎn)關(guān)注的問題。防火墻是一種常見的網(wǎng)絡(luò)安全技術(shù),其合理使用能夠有效的降低計(jì)算機(jī)網(wǎng)絡(luò)中的安全隱患,為用戶的內(nèi)網(wǎng)信息安全提供基本保障。

1 防火墻的基本介紹

防火墻是隔離在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的一道防御系統(tǒng),它能夠幫助內(nèi)部網(wǎng)絡(luò)系統(tǒng)抵擋來自外部網(wǎng)絡(luò)的攻擊與入侵,為內(nèi)部網(wǎng)絡(luò)的安全性提供基本保障。從本質(zhì)上來看,防火墻是一種隔離技術(shù),能夠?qū)?nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的通信進(jìn)行合理的控制,它能夠允許外部數(shù)據(jù)、外部用戶進(jìn)入到內(nèi)部網(wǎng)絡(luò)當(dāng)中,同時(shí)也能夠?qū)阂獾耐獠繑?shù)據(jù)、外部用戶阻隔在內(nèi)部網(wǎng)絡(luò)之外,未經(jīng)授權(quán)的外部網(wǎng)絡(luò)是不能夠訪問內(nèi)部網(wǎng)絡(luò)的,從而避免惡意的外部網(wǎng)絡(luò)進(jìn)行內(nèi)部網(wǎng)絡(luò)信息的更改、拷貝、銷毀等行為,進(jìn)一步確保計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)信息的安全性。防火墻主要包括服務(wù)訪問規(guī)則、驗(yàn)證工具、包過濾和應(yīng)用網(wǎng)關(guān)四個(gè)部分組成,在實(shí)際使用過程中的功能比較豐富[1]。

2 防火墻的主要應(yīng)用

2.1 防火墻在網(wǎng)絡(luò)安全中的應(yīng)用

隨著科學(xué)技術(shù)的不斷完善,防火墻在計(jì)算機(jī)網(wǎng)絡(luò)安全中的使用越來越廣泛,防火墻技術(shù)也趨于成熟,在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)通信的過程中發(fā)揮著至關(guān)重要的作用,相當(dāng)于一個(gè)安全過濾的裝置,能夠?qū)碜酝獠烤W(wǎng)絡(luò)的惡意入侵都阻隔在內(nèi)部網(wǎng)絡(luò)之外,為內(nèi)部網(wǎng)絡(luò)的運(yùn)行劃分出一個(gè)安全的區(qū)域,是一種有效的網(wǎng)絡(luò)安全防護(hù)手段。在進(jìn)行網(wǎng)絡(luò)安全管理的過程中,主要有兩種規(guī)劃方式,一種是在現(xiàn)行的網(wǎng)絡(luò)中安裝防火墻,通過合理添加防火墻的方式增強(qiáng)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的安全性能,采用透明模式進(jìn)行防火墻的安裝,雖然用戶在實(shí)際應(yīng)用的過程中感受不到防火墻的存在,但是它確實(shí)對用戶的網(wǎng)絡(luò)安全起到了保護(hù)的作用。

另一種方式是在設(shè)計(jì)網(wǎng)絡(luò)結(jié)構(gòu)的初級階段就充分考慮網(wǎng)絡(luò)安全的問題,在網(wǎng)絡(luò)設(shè)計(jì)方案當(dāng)中加入防火墻的設(shè)計(jì)的內(nèi)容,相對于透明模式的防火墻設(shè)計(jì),更加傾向于混合模式的設(shè)計(jì)理念,通過連接應(yīng)用服務(wù)器和用戶機(jī)來提高網(wǎng)絡(luò)通信的性能,最大限度的為網(wǎng)絡(luò)安全提供有效防護(hù),確保其他服務(wù)項(xiàng)目的順利進(jìn)行。另外,這種模式的防火墻設(shè)計(jì)結(jié)構(gòu)還具有極強(qiáng)的延展性,能夠根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)的實(shí)際情況添加防火墻[2]。

2.2 防火墻在內(nèi)網(wǎng)安全中的應(yīng)用[3]

防火墻屬于內(nèi)網(wǎng)與外網(wǎng)之間的安全防護(hù)措施,從表面上看主要是阻隔來自外網(wǎng)的惡意入侵、散播計(jì)算機(jī)病毒等行為,沒有直接進(jìn)行內(nèi)部網(wǎng)絡(luò)的管理與保護(hù)。其實(shí),防火墻在內(nèi)網(wǎng)安全中的同樣具有廣泛的應(yīng)用。將防火墻安裝在計(jì)算機(jī)網(wǎng)絡(luò)中不同的位置,所起到的作用也有很大的差異,放置于內(nèi)網(wǎng)與外網(wǎng)之間的防火墻主要對外網(wǎng)進(jìn)行管理,而放置在內(nèi)網(wǎng)中的防火墻則是保護(hù)內(nèi)網(wǎng)安全的控件。在放置于內(nèi)網(wǎng)中的防火墻上安裝TCP/UDP端口過濾功能,那么防火墻在應(yīng)用的過程中就能夠?qū)τ?jì)算機(jī)內(nèi)網(wǎng)所接收到的數(shù)據(jù)信息進(jìn)行過濾,從而起到內(nèi)網(wǎng)安全防護(hù)的作用。

3 基于防火墻的內(nèi)網(wǎng)安全防護(hù)策略

使用防火墻的最終目的就是要確保計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)信息的安全性,為用戶的內(nèi)部網(wǎng)絡(luò)信息提供最大限度的安全保障。但是,計(jì)算機(jī)內(nèi)網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,要想充分發(fā)揮出防火墻的保護(hù)作用還需要做出一定的調(diào)整,本文主要采用增加防火墻數(shù)量的手段來提高計(jì)算機(jī)內(nèi)網(wǎng)的安全運(yùn)行,如圖1所示。

通過圖1我們能夠知道,這種模型利用三個(gè)防火墻把一般內(nèi)網(wǎng)中的傳輸服務(wù)器、用戶終端與核心服務(wù)器三個(gè)區(qū)域進(jìn)行區(qū)分,傳輸服務(wù)器、用戶終端與核心服務(wù)器相互之間通信的時(shí)候都需要經(jīng)過防火墻的同意,進(jìn)一步確保計(jì)算機(jī)內(nèi)網(wǎng)的安全性。圖1中將最重要的信息安排在了最內(nèi)層,外部網(wǎng)絡(luò)如果想要獲取最內(nèi)層的信息首先要經(jīng)過五層防火墻,用戶與外部網(wǎng)絡(luò)之間的通信也需要經(jīng)過三層防火墻,甚至就連內(nèi)部用戶與核心服務(wù)器之間的通信都需要經(jīng)過兩層防火墻,有效的對計(jì)算機(jī)內(nèi)部的信息進(jìn)行保護(hù)。

這種防火墻設(shè)計(jì)模式不僅能夠在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間建立一種安全防護(hù),還能夠幫助計(jì)算機(jī)系統(tǒng)進(jìn)行內(nèi)部網(wǎng)絡(luò)的安全管理,最大限度的發(fā)揮出計(jì)算機(jī)內(nèi)部資源和外部資源的優(yōu)勢,利用防火墻技術(shù)將內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)有機(jī)的區(qū)分開,并且在防護(hù)的過程中還能夠加強(qiáng)對于內(nèi)部網(wǎng)絡(luò)的安全管理。另外,這種多層防火墻的設(shè)計(jì)模式還具有一定的延伸性,設(shè)計(jì)師可以根據(jù)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)構(gòu)架的復(fù)雜程度進(jìn)行防火墻的添加,進(jìn)一步增強(qiáng)防火墻對內(nèi)部網(wǎng)絡(luò)的保護(hù)作用,對于提升內(nèi)部網(wǎng)絡(luò)的安全性和實(shí)用性有很大的幫助[4]。

4 結(jié)束語

綜上分析可知,本文以三個(gè)防火墻技術(shù)為例進(jìn)行內(nèi)網(wǎng)安全防護(hù)策略的分析,確保防火墻技術(shù)的應(yīng)用效果在內(nèi)網(wǎng)中能夠最大限度的發(fā)揮出來,為內(nèi)網(wǎng)的正常使用提供安全保障。這種防護(hù)策略能夠在原有內(nèi)網(wǎng)防護(hù)系統(tǒng)的基礎(chǔ)上增加防火墻的個(gè)數(shù),直到對內(nèi)網(wǎng)中的所有組成部分都進(jìn)行妥善的保護(hù)。計(jì)算機(jī)內(nèi)網(wǎng)安全防護(hù)不僅需要管理人員的監(jiān)督與維護(hù),還需要計(jì)算機(jī)使用者的鼎力配合,進(jìn)一步提升使用者的安全意識,從而有效的進(jìn)行內(nèi)網(wǎng)的安全防護(hù)工作。

參考文獻(xiàn)

[1]龐雄昌,王 .一種改進(jìn)的內(nèi)網(wǎng)安全防護(hù)策略[J].計(jì)算機(jī)安全,2011,12:9-12.

[2]張亮,黃子君.基于防火墻的內(nèi)網(wǎng)安全防護(hù)策略研究[J].科技風(fēng),2014,19:13.

[3]侯國超.一種改進(jìn)的基于雙防火墻的內(nèi)網(wǎng)安全防護(hù)策略研究[J].計(jì)算機(jī)安全,2012,07:36-38.

[4]路正霞.淺析電力企業(yè)的內(nèi)網(wǎng)安全綠色防護(hù)策略[J].電子技術(shù)與軟件工程,2013,21:233.

主站蜘蛛池模板: 国产成人亚洲精品蜜芽影院| 亚洲最黄视频| 亚洲av无码久久无遮挡| 在线播放国产一区| 亚洲一级色| 精品人妻一区二区三区蜜桃AⅤ| 国内精品自在欧美一区| 波多野结衣久久精品| 日韩国产综合精选| 欧美日一级片| 成人午夜福利视频| 久久久精品久久久久三级| 精品久久蜜桃| 精品久久高清| 亚洲成A人V欧美综合天堂| 99re这里只有国产中文精品国产精品 | 亚洲AV无码乱码在线观看裸奔| 久久动漫精品| 污网站在线观看视频| 欧美午夜视频| 久久精品国产国语对白| 亚洲天堂区| 欧美五月婷婷| 97se亚洲综合在线| 免费看a级毛片| www.91中文字幕| 亚洲天堂视频网站| 天天综合网亚洲网站| 精品无码一区二区在线观看| 日本高清免费不卡视频| 亚洲国产精品VA在线看黑人| 国产成人精品一区二区三区| 国产视频入口| 亚洲精品成人片在线播放| 最新国产午夜精品视频成人| 就去色综合| 国产99视频在线| 亚洲欧洲日产无码AV| 色妺妺在线视频喷水| www成人国产在线观看网站| 高潮毛片无遮挡高清视频播放| 国产一级毛片高清完整视频版| 一级做a爰片久久毛片毛片| 国产成熟女人性满足视频| 国产成人8x视频一区二区| 麻豆精品在线视频| 天天躁夜夜躁狠狠躁躁88| 亚洲天堂成人在线观看| 18禁不卡免费网站| 欧美在线综合视频| 久久综合亚洲鲁鲁九月天| 精品国产aⅴ一区二区三区| 日韩美一区二区| 日韩欧美国产成人| 老司机午夜精品视频你懂的| 97视频在线观看免费视频| 在线观看视频99| 黄色免费在线网址| A级毛片无码久久精品免费| 91精品国产综合久久香蕉922| 色婷婷国产精品视频| 综合色区亚洲熟妇在线| 色妞永久免费视频| 国产福利微拍精品一区二区| 色国产视频| 亚洲最新地址| 亚洲aaa视频| 欧美成人区| 欧美日韩国产高清一区二区三区| 91午夜福利在线观看精品| 中文字幕久久精品波多野结| 日韩福利在线观看| jizz国产视频| 精品国产污污免费网站| 亚洲国产综合精品中文第一| 91网址在线播放| 免费国产不卡午夜福在线观看| 日韩一区精品视频一区二区| 少妇被粗大的猛烈进出免费视频| 亚洲日产2021三区在线| 国产精品亚洲一区二区在线观看| 青青草91视频|