计算机网络安全与防火墙

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:zyjzyj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。
  [关键词]网络安全防火墙
  中图分类号:TM131.4+6 文献标识码:TM 文章编号:1009―914X(2013)31―0582―01
  
  
  1.引言
  随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。对于军用的自动化指挥网络、C3I系统和银行等传输敏感数据的计算机网络系统而言,其网上信息的安全和保密尤为重要。因此,上述的网络必须有足够强的安全措施,否则该网络将是个无用、甚至会危及国家安全的网络。无论是在局域网还是在广域网中,都存在着自然和人为等诸多因素的脆弱性和潜在威胁。
  2.计算网络面临的威胁
  计算机网络所面临的威胁大体可分为两种:一是对网络中信息的威胁;二是对网络中设备的威胁。影响计算机网络的因素很多,有些因素可能是有意的,也可能是无意的;可能是人为的,也可能是非人为的;可能是外来黑客对网络系统资源的非法使有,归结起来,针对网络安全的威胁主要有三:
  2.1人为的无意失误:如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。
  2.2人为的恶意攻击:这是计算机网络所面临的最大威胁,敌手的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏。
  3.计算机网络的安全策略
  3.1物理安全策略
  物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。抑制和防止电磁泄漏(即TEMPEST技术)是物理安全策略的一个主要问题。目前主要防护措施有两类:一类是对传导发射的防护,主要采取对电源线和信号线加装性能良好的滤波器,减小传输阻抗和导线间的交叉耦合。另一类是对辐射的防护,这类防护措施又可分为以下两种:一是采用各种电磁屏蔽措施,如对设备的金属屏蔽和各种接插件的屏蔽,同时对机房的下水管、暖气管和金属门窗进行屏蔽和隔离;二是干扰的防护措施,即在计算机系统工作的同时,利用干扰装置产生一种与计算机系统辐射相关的伪噪声向空间辐射来掩盖计算机系统的工作频率和信息特征。
  3.2访问控制策略
  访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它也是维护网络系统安全、保护网络资源的重要手段。各种安全策略必须相互配合才能真正起到保护作用,但访问控制可以说是保证网络安全最重要的核心策略之一。
  3.2.1入网访问控制
  入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户帐号的缺省限制检查。三道关卡中只要任何一关未过,该用户便不能进入该网络。对网络用户的用户名和口令进行验证是防止非法访问的第一道防线。用户注册时首先输入用户名和口令,服务器将验证所输入的用户名是否合法。如果验证合法,才继续验证用户输入的口令,否则,用户将被拒之网络之外。用户的口令是用户入网的关键所在。为保证口令的安全性,用户口令不能显示在显示屏上,口令长度应不少于6个字符,口令字符最好是数字、字母和其他字符的混合,用户口令必须经过加密,加密的方法很多,其中最常见的方法有:基于单向函数的口令加密,基于测试模式的口令加密,基于公钥加密方案的口令加密,基于平方剩余的口令加密,基于多项式共享的口令加密,基于数字签名方案的口令加密等。经过上述方法加密的口令,即使是系统管理员也难以得到它。用户还可采用一次性用户口令,也可用便携式验证器(如智能卡)来验证用户的身份。
  3.3防火墙控制
  防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。目前的防火墙主要有以下两种类型;
  3.3.1包过滤防火墙:包过滤防火墙设置在网络层,可以在路由器上实现包过滤。首先应建立一定数量的信息过滤表,信息过滤表是以其收到的数据包头信息为基础而建成的。信息包头含有数据包源IP地址、目的IP地址、传输协议类型(TCP、UDP、ICMP等)、协议源端口号、协议目的端口号、连接请求方向、ICMP报文类型等。当一个数据包满足过滤表中的规则时,则允许数据包通过,否则禁止通过。这种防火墙可以用于禁止外部不合法用户对内部的访问,也可以用来禁止访问某些服务类型。但包过滤技术不能识别有危险的信息包,无法实施对应用级协议的处理,也无法处理UDP、RPC或动态的协议。
  3.3.2代理防火墙:代理防火墙又称应用层网关级防火墙,它由代理服务器和过滤路由器组成,是目前较流行的一种防火墙。它将过滤路由器和软件代理技术结合在一起。过滤路由器负责网络互连,并对数据进行严格选择,然后将筛选过的数据传送给代理服务器。
  4.结束语
  随着计算机技术和通信技术的发展,计算机网络将日益成为工业、农业和国防等方面的重要信息交换手段,渗透到社会生活的各个领域。因此,认清网络的脆弱性和潜在威胁,采取强有力的安全策略,对于保障网络的安全性将变得十分重要。
  参考文献
  [1] 李建军.浅谈企业级防火墙选购[J].信息技术与信息化,2009,(03).
  [2] 周利江.医院网络系统防火墙的选择[J].医疗装备,2010,(08).
  [3] 肖晓.教育系统网络安全新贵EDU[J].中国教育网络,2010,(07).
  [4] 曾志峰,杨义先.网络安全的发展与研究[J].计算机工程与应用,2008,(10).
  [5] 李素侠,帅训波.网络安全策略探讨[J].内蒙古科技与经济,2009,(07).
  
其他文献
[摘要]大功率密度电机在运行时,碳刷和换向器之间容易产生火花,而火花对电机的运行会带来危害。因此,为了防止过大火花的产生,本文仅从碳刷选用方面对其进行研究。  [关键词]电机碳刷选用  中图分类号:TD614 文献标识码:TD 文章编号:1009―914X(2013)31―0568―01       1、引言  大功率密度永磁直流电机在运行时,由于功率密度高、电流大、换向恶劣,在碳刷和换向器之间必
期刊
[摘 要]电力变压器是电网的核心部件,是分配和传输电能的枢纽,其安全可靠的运行对整个电力系统的安全也至关重要的。变压器的主要作用是变化电压,这样有利于电能的传输。经升压变压器把电压升压后,可以降低线路损耗,提高送电的经济性,实现远距离送电,因此是电力系统中是不可缺少的重要设备。为了达到变压器能够正常稳定的工作的目的,我们要严格按照规章制度进行安装和调试,尽量避免发生各类故障。  [关键词]变压器
期刊
[摘要]电气试验是确保电力系统稳定运行的重要环节。高压试验是电气试验中较为非凡且危险性较大的工作,确保高压试验的安全进行是保证人身安全和电力系统安全的重要保证。在高压试验过程中,应当从主观和客观、安全和技术等多个角度理解和应用保证安全的各种措施,从而保证电力生产的安全运行。  [关键词]电气试验高压安全  中图分类号:V233.3+25 文献标识码:V 文章编号:1009―914X(2013)31
期刊
[摘要]平板型太阳能集热器是太阳能集热器的一种,世界各国都普遍使用。平板型太阳能热水器在提供生活热水及供热采暖中具有广泛的市场应用。平板型太阳能集热器具有节能、高效、易于加工,应用广泛等特点。根据平板集热器内腔体的自然对流研究可以设计出适合不同地区平板型太阳能集热器。平板型太阳能集热器板材选定后,如何减少透明盖板与吸热板之间的对流换热,提高集热器的效率,是集热器设备所需要解决的技术问题。本文采用实
期刊
[摘要]煤炭发热量测定产物是含有硝酸,盐酸的酸液,用形成沉淀的方法处理废液,然后通过过滤达到分离的目的  [关键词]废液沉淀过滤分离  中图分类号:TD926.2+1 文献标识码:TD 文章编号:1009―914X(2013)31―0571―01       一、前言  煤炭化验室每天都有大量煤发热量测定化验,在每次测定过程中氧弹中都要加10ml水,在试验的过程中,生成的酸性气体溶于水形成硫酸和硝
期刊
[摘要]本文主要从现如今许多在役混凝土构建物老化、病害的现象对其进行原因分析,同时通过了解其构成的后果等方面来阐述聚合物改性水泥砂浆性能的重要性,归纳了聚合物砂浆的种类,并对国内外对聚合物改性水泥砂浆性能的现状进行了分析,同时提出今后聚合物改性水泥砂浆性能需进一步研究的一些问题。  [关键词]聚合物改性水泥砂浆研究现状  中图分类号:O632 文献标识码:O 文章编号:1009―914X(2013
期刊
[摘要]克拉霉素属于第二代大环内酯类抗生素,又名克红霉素,属于第二代红霉素产品。由于其具有药带动力性能较好、抗菌活性较高以及抗菌谱广等特点,因此,在国内外的应用极其广泛,在未来必定会有着至关重要的应用和发展前景。本文通过对克拉霉素大量的研究,并重点分析克拉霉素合成的进展。  [关键词]克拉霉素合成红霉素  中图分类号:Q342+.3 文献标识码:Q 文章编号:1009―914X(2013)31―0
期刊
[摘要]文章阐述了游标卡尺的测量误差,以及分析产生测量误差的原因。阐述校准的步骤和注意事项。  [关键词]游标卡尺测量误差测量结果校准  中图分类号:TB52+1 文献标识码:TB 文章编号:1009―914X(2013)31―0579―01       游标量具是机械制造业中应用十分广泛的量具,可测量内外尺寸、高度、深度以及齿厚等。  游标量具按用途分一般有游标卡尺、高度游标卡尺、深度游标卡尺和
期刊
[摘要]本文通过对各类常见结构和特种结构的抗震加固技术的深入总结。重点介绍了各种加固方法的主要加固方法、对材料性能质量要求、施工方案工艺以及注意要点,并对各结构各项加固技术进行比较,指出了他们各自的应用范围,并提出一些建设性意见。希望对工程技术人员的抗震设计过程,具有一定的指导作用。  [关键词]结构抗震加固技术探究  中图分类号:TM403 文献标识码:TM 文章编号:1009―914X(201
期刊
[摘要]计算机信息系统集成项目管理是以项目经理负责制为基础,以完成项目既定目标为目的,按照内在逻辑规律来对计算机信息系统集成项目进行行之有效的控制、协调、组织、计划。进度控制是计算机系统集成项目管理计划的重要组成部分,也是重要的项目管理考核指标之一。本文首先阐述了计算机信息系统集成中项目管理的内容和特点,其次,分析了计算机系统集成中项目管理中的进度控制应注意的问题,同时,就如何有效加强计算机系统集
期刊