浅析计算机防火墙网络安全技术

来源 :俪人·教师版 | 被引量 : 0次 | 上传用户:ydaf4rx3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】笔者首先指出了计算机网络发展过程中的安全问题,然后给出了网络安全可行的解决方案——防火墙技术,同时分析了实现防火墙的几种主要技术,以及防火墙的发展趋势。
  【关键词】计算机;防火墙;网络安全;技术;趋势
  一、概述
   为了保护我们的网络安全、可靠性,所以我们要用防火墙,防火墙技术是近年来发展起来的一种保护计算机网络安全的技术性措施。
   其实防火墙就好像在古老的中世纪安全防务的一个现代变种:在你的城堡周围挖一道深深的壕沟。这样一来,使所有进出城堡的人都要经过一个吊桥,吊桥上的看门警卫可以检查每一个来往的行人。对于网络,也可以采用同样的方法:一个拥有多个LAN的公司的内部网络可以任意连接,但进出该公司的通信量必须经过一个电子吊桥(防火墙)。也就是说防火墙实际上是一种访问控制技术,在某个机构的网络和不安全的网络之间设置障碍,阻止对信息资源的非法访问,也可以使用防火墙阻止保密信息从受保护网络上被非法输出。
  二、防火墙技术
   网络防火墙是一种用来加强网络之间访问控制的特殊网络设备,它对两个或多个网络之间传输的数据包和连接方式按照一定的安全策略对其进行检查,来决定网络之间的通信是否被允许,其中被保护的网络称为内部网络或私有网络,另一方则被称为外部网络或公用网络。防火墙能有效得控制内部网络与外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和过滤不良信息的目的。一个好的防火墙系统应具有以下五方面的特性:
   1、所有的内部网络和外部网络之间传输的数据必须通过防火墙;
   2、只有被授权的合法数据及防火墙系统中安全策略允许的数据可以通过防火墙;
   3、防火墙本身不受各种攻击的影响;
   4、使用目前新的信息安全技术,比如现代密码技术等;
   5、人机界面良好,用户配置使用方便,易管理。
   实现防火墙的主要技术有:分组筛选器,应用网关和代理服务等。
   (1)分组筛选器技术
   分组筛选器是一个装备有额外功能的标准路由器。这些额外功能用来检查每个进出的分组。符合某种标准的分组被正常转发,不能通过检查的就被丢弃。
   通常,分组筛选器由系统管理员配置的表所驱动。这些表列出了可接受的源端和目的端,拥塞的源端和目的端,以及作用于进出其他机器的分组的缺省规则。在一个UNIX设置的标准配置中,一个源端或目的端由一个IP地址和一个端口组成,端口表明希望得到什么样的服务。例如,端口23是用于Telnet的,端口79是用于Finger分组,端口119是用于USENET新闻的。一个公司可以拥塞到所有IP地址及一个端口号的分组。这样,公司外部的人就不能通过Telnet登陆,或用Finger找人。进而该公司可以奖励其雇员看一整天的USENET新闻。
   拥塞外出分组更有技巧性,因为虽然大多数节点使用标准端口号,但这也不一定是一成不变的,更何况有一些重要的服务,像FTP(文件传输协议),其端口号是动态分配的。此外,虽然拥塞TCP连接很困难,但拥塞UDP分组甚至更难,因为很难事先知道它们要做什么。很多筛选分组器只是拦截UDP分组流。
   (2)应用网关技术
   应用网关(ApplicationGateway)技术是建立在网络应用层上的协议过滤,它针对特别的网络应用服务协议即数据过滤协议,并且能够对数据包分析并形成相关的报告。应用网关对某些易于登录和控制所有输出输入的通信的环境给予严格的控制,以防有价值的程序和数据被窃取。它的另一个功能是对通过的信息进行记录,如什么样的用户在什么时间连接了什么站点。在实际工作中,应用网关一般由专用工作站系统来完成。
   有些应用网关还存储Internet上的那些被频繁使用的页面。当用户请求的页面在应用网关服务器缓存中存在时,服务器将检查所缓存的页面是否是最新的版本(即该页面是否已更新),如果是最新版本,则直接提交给用户,否则,到真正的服务器上请求最新的页面,然后再转发给用户(3)代理服务
   代理服务器(ProxyServer)作用在应用层,它用来提供应用层服务的控制,起到内部网络向外部网络申请服务时中间转接作用。内部网络只接受代理提出的服务请求,拒绝外部网络其它接点的直接请求。
   在实际应用当中,构筑防火墙的“真正的解决方案”很少采用单一的技术,通常是多种解决不同问题的技术的有机组合。你需要解決的问题依赖于你想要向你的客户提供什么样的服务以及你愿意接受什么等级的风险,采用何种技术来解决那些问题依赖于你的时间、金钱、专长等因素。
  三、防火墙技术展望
   伴随着Internet的飞速发展,防火墙技术与产品的更新步伐必然会加强,而要全面展望防火墙技术的发展几乎是不可能的。但是,从产品及功能上,却又可以看出一些动向和趋势。下面诸点可能是下一步的走向和选择:
   1)防火墙将从目前对子网或内部网管理的方式向远程上网集中管理的方式发展。
   2)过滤深度会不断加强,从目前的地址、服务过滤,发展到URL(页面)过滤、关键字过滤和对ActiveX、Java等的过滤,并逐渐有病毒扫描功能。
   3)利用防火墙建立专用网是较长一段时间用户使用的主流,IP的加密需求越来越强,安全协议的开发是一大热点。
   4)单向防火墙(又叫做网络二极管)将作为一种产品门类而出现。
   5)对网络攻击的检测和各种告警将成为防火墙的重要功能。
   6)安全管理工具不断完善,特别是可以活动的日志分析工具等将成为防火墙产品中的一部分。
   另外值得一提的是,伴随着防火墙技术的不断发展,人们选择防火墙的标准将主要集中在易于管理、应用透明性、鉴别与加密功能、操作环境和硬件要求、VPN的功能与CA的功能、接口的数量、成本等几个方面。
  【参考文献】
  [1]KaranjitS,ChirsH.InternetFirewallandNetworkSecurity,NewRiderspublishing,1996.
  [2]AndrewS.TanenbaumComputerNetworks(ThirdEdition),PrenticeHallInternational,Inc.1998.
  [3]林晓东,杨义先.网络防火墙技术.电信科学,1997(13).
  [4]黄允聪,严望佳.防火墙的选型、配置、安装和维护.清华大学出版社,1999
其他文献
本文介绍了亚共晶Al-Si常用的细化剂和变质剂,分析和概括了现有的一些细化理论,如“包晶反应”、“颗粒理论”、“晶体增殖理论”、“超形核理论”,以变质理论,并简要讨论了化学细化法
1995年8月16日至20日、8月26至30日和9月23日至27日,全国星火计划工作会议,根据东北华北片、西南西北片和华东中南片的特色,先后在长春、昆明和庐山召开。有关省、自治区、直
当今世界经济的竞争,实际上是智力开发上的竞争,是人才的竞争。谁在开发智力上占有优势,拥有大量的人才,充分发挥人才的作用,谁就能在经济发展上占有优势,取得最快的发展速度
一、科学家合成反氢原子 1月4日,欧洲核子研究中心宣布,在其“低能反质子环”中制造出9个反氢原子;11月22日,美国费米实验室宣布,利用其对撞机又制造出7个反氢原子。人工制造
【摘 要】在新一轮教育课程改革中,最大的改革就是教学方式和学习方式的改革,改善教与学的方式,倡导一种新型的学习方式,是中学音乐教育者不可忽视的问题。那么,在中学音乐教育中如何突出其音乐艺术的特点,应当是不可回避且有待不断研究的重大命题。  【关键词】注重 突出 音乐 艺术 特点  中学音乐教育是培养学生音乐才华较为关键的时期,也是培养和熏陶音乐艺术不可忽视的阶段。但在许多中学音乐课堂上,教与学出现
镇强民富德阳市市中区八角井镇位于德阳市南郊7公里处,面积26平方公里,18000多人,是四川省德阳星火科技产业开发带10个示范乡镇之一。1993年,全镇实现工农业总产值10.88亿元,
【摘 要】本文认为,要在课文教学中培养学生实际运用语言的能力,必须从以下几个方面着手:一是按照整体——分段——再整体的顺序教学,二是尽量用英语讲解课文,三是精讲课文知识,并排疑解惑。在此基础上,辅以口头和书面练习也是十分必要的。  【关键词】初中英语 英语表达 教学 运用  语言是一种交际的工具。虽然它不是人类交际的唯一形式,但毫无疑问,它是最重要的一种形式。我们精心设计的整个社会结构都是通过语言
【摘要】阅读教学是高中语文教学的重要组成部分,《语文课程标准》对阅读教学做了明确规定:“阅读教学是学生、教师、教科书编者、文本之间的多重对话,是思想碰撞和心灵交流的动态过程。阅读中的对话与交流,应指向每一个学生的个体阅读。”因此,要提高阅读能力,就要突破传统的阅读教学理念,重在培养学生独立阅读的能力。本文就如何提高学生阅读能力进行探讨。  【关键词】新课程 高中语文 阅读教学  阅读教学作为高中语
技术转让城市污水处理技术采用国际上较为先进的污水处理工艺。三沟式氧化沟为连续流合建型,按照延时曝气的原理,集生物化学处理及沉淀功能为一体,具有处理效率高、效果稳定
【摘要】目前大部分学校素质教育普及的面比较小,而音乐课堂是普及提高学生艺术素养的重要途径,但从目前我国高中学校的生源状况出发,还有许多高中学校的学生音乐理论基础偏低和几乎空白,音乐修养更谈不上。面对现状,我们可以实施国家音乐课程校本化,开发各种适合各校生源素质的音乐校本课程,利用接近生活,接近学生的音乐,采用与学生音乐基础相符合的欣赏方式和培养方式入手,培养学生热爱音乐的兴趣,拓宽学生所学音乐知识