谈下一代防火墙安全特征及发展趋势

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:shenyang0623
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着越来越重要的信息应用以互联网作为运行基础,用户面临的威胁形形色色,各类网络安全问题日益突出。尤其是黑客、计算机病毒对网络安全的危害,使得人们不得不重视防火墙技术。防火墙是一种行之有效的网络安全机制,是在网络的内部与外部之间实施安全防范的系统安全。只有了解了现有防火墙的安全特征,才能完善安全防范手段,实现下一代防火墙的安全使用。根据互联网目前的系统管理现状,本文就针对下一代防火墙的安全特征进行分析,探讨其未来发展趋势。
  [关键词]下一代防火墙;安全特征;发展趋势
  中图分类号:TM215 文献标识码:A 文章编号:1009-914X(2017)12-0311-01
  前言:在信息化潮流的引导下,互联网的飞速发展给人们的生活带来便捷,人们对互联网的依赖程度加大。但是,近年来计算机网络面临的威胁越来越多的人为攻击事件,数量剧烈上升趋势。人们的利益受到威胁,对互联网的放火墙安全性能产生不信任。所以,下一代防火墙的安全性值得我们探究和思考,争取解决下一代互联网的安全威胁。
  1.研究防火墻安全特征
  1.1 互联网面对的安全威胁
  自莫里斯蠕虫病毒出现以来,病毒的数量呈爆炸式增长,安全漏洞数量增长较快,系统或软件的严重级别漏洞增多。同时,黑客等网络不法分子通过网络技术,攻破用户防火墙,带来安全威胁。对于银行系统、商业系统、政府和军事领域而言,这些比较敏感的系统和部门对公共通信网络中存储与传输的数据安全问题尤为关注。目前,最常见的安全问题是网络协议和软件的安全缺陷、计算机病毒、身份信息窃取、网络钓鱼诈骗及分布式拒绝服务。其中计算机病毒并不独立存在,而是寄生在其他程序之中,所以,它具有隐蔽性、潜伏性、传染性和极大的破坏性。身份信息的窃取也是值得我们注意的。随着互联网金融的发展,人们的身份信息与银行资产很容易被黑客侵入,个人和企业的信息轻而易举被窃取,造成巨大损失。以上种种安全问题都需要下一代防火墙提高安全特性。
  1.2 目前防火墙的安全技术标准
  在2005、2006年,防火墙标准进行了重新编制,只针对包过滤和应用级防火墙技术,其中代理服务器要求和并列到应用级防火墙技术中进行描述。先后形成了《GB/T20010—2005信息安全技术包过滤防火墙评估准则》。GB/T20281—2006标准则吸收了原来国家标准的所有重要内容。该标准将防火墙通用技术要求分为功能、性能、安全和保证四大類。其中,功能要求是对防火墙产品应具备的安全功能提出具体的要求,包括包过滤、应用代理、内容过滤、安全审计和安全管理等;安全要求是对防火墙自身安全和防护能力提出具体的要求;保证要求则针对防火墙开发者和防火墙自身提出具体的要求。性能要求是对防火墙产品应达到的性能指标做出规定。同时,将防火墙产品进行安全等级划分。安全等级分为三个级别,逐级提高,功能强弱、安全强度和保证要求的高低是等级划分的具体依据,功能、安全为该标准的安全功能要求内容。这是我国信息安全标准中第一次将性能值进行量化的标准。
  1.3 采用防火墙系统的必要性
  随着越来越多重要的信息应用以互联网作为运行基础,信息安全问题已经成为威胁民生、社会、甚至国家安全的重要问题。从计算机网络安全技术的角度来看,防火墙是指强加于两个网络之间边界处,以保护内部网络免遭外部网络威胁的系统或者系统组合。防火墙技术作为保护计算机网络安全的最常用技术之一,当前全球约有三分之一的计算机是处于防火墙的保护之下。防火墙在不危机内部网络数据和其他资源的前提下,允许本地用户使用外部网络资源,并将外部未授权的用户屏蔽在内部网络之外,从而解决了因连接外部网络所带来的安全问题。
  2.分析下一代防火墙的发展趋势
  2.1 防火墙发展的新技术趋势
  就目前国内形势而言,下一代防火墙发展的新技术趋势有四方面。随着运行商、金融、大型企业的数据中心等用户对安全的关注,对防火墙高吞吐量、高性能连接处理能力的要求越来越迫切。传统的硬件构架已经无法满足用户的需求,因此多核处理,ASIC加速芯片处理等技术纷纷登场,高性能成为新的技术趋势。虽然IPv6在目前推广和普及的力度较大,但新的安全问题也逐渐产生。在纯IPv6网络中,IPv6端与端的IPSec以及最终拜托NAT的发展构架对防火墙产品的冲击影响较大,但在IPv4/6共存阶段,针对不同过渡协议混杂的背景,防火墙产品还是有着技术发展和实现的需求,所以使防火墙适用于IPv4/6也是重要技术趋势之一。基于防火墙用户的配置策略,应用深层控制技术开始越来越多的被提及。同时,随着云时代的到来,各类云服务逐渐进入普通大众的生活。防火墙的安全性能也伴随着云技术的发展开发出云服务虚拟化技术。
  2.2 下一代互联网高性能防火墙标准
  据国家标准化管理委员会2013年下达的国家标准制修订计划,对原有《GB/T20281-2006信息安全技术防火墙技术要求和测试评价方法》进行修订,由于下一代互联网的特性是防火墙功能属性,所以维持原有标准名称。该标准与GB/T20281-2006的主要差异是增加了高性能防火墙的描述,增加了防火墙的功能分类,加强了防火墙的应用层控制能力,增加了下一代互联网协议支持能力的要求,级别统一划分为基本级和增强级。该标准安全功能主要对产品实现的功能进行了要求。主要包括网络层控制、应用层控制和安全运维管理三部分,其中网络层控制主要包括包过滤、NAT、状态检测、策略路由等方面。这些安全功能新标准要求将大大提高下一代防火墙的安全特性。在环境适应性要求方面,该标准对下一代防火墙产品的部署模式及下一代互联网环境的适应性支持进行了要求。同时,该标准的性能要求对下一代防火墙的吞吐量、延迟、最大并发连接数、最大连接速率和最大事务等性能指标进行了要求。
  2.3 网络安全的实现
  网络安全的实现是多方面的。访问控制是网络安全防御和保护的主要策略。进行访问控制的目的是保护网络资源不被非法使用和非法访问。控制用户可以访问网络资源的范围,为网络访问提供限制,只允许访问权限的用户访问网络资源。且随着当前通信技术的快速发展,用户对信息的安全处理、安全存储、安全传输的需要也越来越迫切,并受到了广泛关注。信息在网络传输的安全威胁是由于TPC/IP协议所固有的,因此数据加密技术成为实现计算机网络安全技术的必然选择。病毒防护主要包括计算机病毒的预防、检测与清除。最理想的防止病毒攻击的方法就是预防,在第一时间内阻止病毒进入系统。攻击防御对网络及网络设备的传输行为进行实时监视,在恶意行为被发动时及时进行阻止,攻击防御可以针对特征分析及分析做出判断。同时,网络安全建设“三分技术,七分管理”。因此,除了运用各种安全技术之外,还要建立一系列安全管理制度。使下一代防火墙真正的起到安全作用。
  结语
  总而言之,事物的发展过程是曲折的,前途是光明的。随着人类在经济、工业、军事领域方面越来越多地依赖信息化管理和处理,由于信息网络在设计上对安全问题的忽视,以及爆发性应用背后存在的使用和管理上的脱节,使互联网中信息的安全性逐渐受到严重威胁,实用和安全矛盾逐渐显现。而下一代防火墙的安全特性随着互联网的发展是不断改进,进行高性能技术的研究,已有所成果。所以,关于下一代防火墙的安全特性我们要抱有积极的态度。
  参考文献
  [1] 吴秀梅.防火墙技术及应用教程[M].北京:清华大学出版社.2010.
  [2] 黎连业,张维.防火墙及其应用技术.清华大学,2004.
其他文献
[摘 要]随着社会经济的快速发展,电力能源已经成为一项不可缺少的能源,因此,供电企业也应不断的提高供电的质量。在实际的工作中,为了保障供电企业的营销效益,切实有效做好电力管理工作至关重要。目前供电企业与营销稽查中仍然存在很多问题,制约了电力企业的发展,因此应针对性地进行改进,从而提出加强供电企业用电检查及营销稽查工作的具体措施,要以提高企业本身整体利益为最终的发展目标,加强管理的同时加强技术支持,
期刊
[摘 要]本文简要介绍了飞机机载电子附件;机载电子附件修理前的准备工作;机载电子附件修理的基本流程;机载电子附件修理的注意事项。  [关键词]准备工作;修理程序;注意事项  中图分类号:TM219 文献标识码:A 文章编号:1009-914X(2017)12-0313-01  1.引言  1.1 飞机机载电子附件简介  伴随着航空技术的不断发展,飞机产业正高速前进。空客A380,波音787这样的先
期刊
[摘 要]本文采用理论和实践相结合的方法,运用燃烧学、流体力学、岩石力学等理论知识,对煤田火区煤层燃烧机理及特征进行探讨。提出在煤田火区的燃烧机理与特性方面,应通过建立物理模型,分析煤的挥发份燃烧和碳燃烧的机理,为煤田火区火势规模大小的分类提供依据,并分析煤田火区自燃的地质特性,为后续的研究提供理论基础。  [关键词]煤田;火区;碳燃烧;成因机理  中图分类号:TM218 文献标识码:A 文章编号
期刊
[摘 要]用电检查是电力营销管理的一个重要组成部分,用电检查工作是否能够得以顺利开展,不仅关系着用户用电的安全,而且对电力企业实现可持续发展目标也具有重要意义。因此,供电企业在实际的发展中应重视两方面的工作:即,用电检查与营销稽查。但在实际工作中,仍然存在着一些问题。本文主要针对供电企业的用电检查与营销稽查工作进行全面地分析,并提出了相关的有效策略。  [关键词]供电企业;用电检查;营销稽查工作 
期刊
[摘 要]绩效分配制度一直是我国许多行业都比较关注的问题之一,而对于公立医院来说,实行合理的绩效分配制度是非常关键的,对于提高工作人员工作效率和服务水平都有一定促进作用。因此,公立医院要想尽可能的提高医务人员的整体服务水平、提升患者看病率和满意度,就需要从实际出发,对医院的绩效工资分配方法进行合理改革。  [关键词]工资分配;绩效制度;医院;改革方案  中图分类号:TM191 文献标识码:A 文章
期刊
[摘 要]本文采用游标卡尺测定法和投影仪测定法两种方法对热轧带肋钢筋中的公称直径、横肋高等指标进行测定。通过比较,两种方法测定结果无显著性差异,但对热轧带肋钢筋的尺寸偏差测定时,投影仪测定法较为简便和合适些。  [关键词]热轧带肋钢筋;尺寸偏差;方法比较  中图分类号:TM772 文献标识码:A 文章编号:1009-914X(2017)12-0309-01  热轧带肋钢筋俗称螺纹钢,分为普通热轧带
期刊
[摘 要]随着物联网的发展,RFID技术已经得到广泛应用。本文从病历档案双轨制管理模式入手,对RFID技术在病历档案管理中的适用性进行了分析,进而从成本、管理效率等多个角度对RFID技术在病历档案管理中应用的可行性进行了探讨。  [关键词]病历档案;RFID技术;双轨制  中图分类号:TM412 文献标识码:A 文章编号:1009-914X(2017)12-0315-01  随着物联网的发展,作为
期刊
[摘 要]仿生机器人是依据仿生学原理,模仿生物结构、运动特性等设计性能优越的机电系统,已逐渐在反恐防爆、太空探索、抢险救灾等复杂任务环境中突显出良好的应用前景。目前国内外有关机器人控制系统存在问题在于设计中通常用AVR系列微控制器 , DSP系列控制器等对机器人系统进行控制。由于四足机器人需要在地面稳定运动,而且对周围环境有很强的适应性,不仅需要实时采集其运动过程中的姿态并且对其做出相应的调整,且
期刊
[摘 要]研究区块是一个具继承性发育的受基岩古地形控制的披覆构造稠油油藏,储层为一套河流相正韵律沉积。通过持续完善分层认识方法,结合多层段开采井实际,由前期分层差异的论证,根据渗透率级差、分层采出状况、吸水剖面、隔层发育情况,确定分层标准。纵向上将主力层间隔层发育平面差异大,对隔层发育良好,层间差异大的井组进行细分注水。将原来低成本技术优化应用,尽最大程度的发挥提液、调参、调配等低成本、无成本措施
期刊
[摘 要]深圳是我国重要的生物产业聚集地,生物产业也日益成为全球经济发展的引擎。随着生物产业的创新发展,建设满足药物临床前安全性评价(即GLP实验室)要求的动物实验用房也越来越多,其对弱电系统控制要求也较为复杂。本文分析动物实验用房弱电设计的需求,然后根据弱电设计工程实践,从动物实验用房弱电设计要点进行了详细的分析探讨。  [关键词]动物实验用房弱电系统设计,GLP实验室,动物实验室,环境控制  
期刊