首頁 > 文章中心 > 正文

      防火墻網絡安全技術的研究論文

      前言:本站為你精心整理了防火墻網絡安全技術的研究論文范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      防火墻網絡安全技術的研究論文

      摘要:筆者首先指出了計算機網絡發展過程中的安全問題,然后給出了網絡安全可行的解決方案——防火墻技術,同時分析了實現防火墻的幾種主要技術,以及防火墻的發展趨勢。

      關鍵字:防火墻;網絡安全;內部網絡;外部網絡。

      一、概述

      隨著計算機網絡的廣泛應用,全球信息化已成為人類發展的大趨勢。互聯網已經成了現代人生活中不可缺少的一部分,隨著互聯網規模的迅速擴大,網絡豐富的信息資源給用戶帶來了極大方便的同時,由于計算機網絡具有聯結形式多樣性、終端分布不均勻性和網絡的開放性、互連性等特征,致使網絡易受黑客、怪客、惡意軟件和其他不軌的攻擊。為了保護我們的網絡安全、可靠性,所以我們要用防火墻,防火墻技術是近年來發展起來的一種保護計算機網絡安全的技術性措施。

      其實防火墻就好像在古老的中世紀安全防務的一個現代變種:在你的城堡周圍挖一道深深的壕溝。這樣一來,使所有進出城堡的人都要經過一個吊橋,吊橋上的看門警衛可以檢查每一個來往的行人。對于網絡,也可以采用同樣的方法:一個擁有多個LAN的公司的內部網絡可以任意連接,但進出該公司的通信量必須經過一個電子吊橋(防火墻)。也就是說防火墻實際上是一種訪問控制技術,在某個機構的網絡和不安全的網絡之間設置障礙,阻止對信息資源的非法訪問,也可以使用防火墻阻止保密信息從受保護網絡上被非法輸出。

      防火墻不是一個單獨的計算機程序或設備。在理論上,防火墻是由軟件和硬件兩部分組成,用來阻止所有網絡間不受歡迎的信息交換,而允許那些可接受的通信。

      二、防火墻技術

      網絡防火墻是一種用來加強網絡之間訪問控制的特殊網絡設備,它對兩個或多個網絡之間傳輸的數據包和連接方式按照一定的安全策略對其進行檢查,來決定網絡之間的通信是否被允許,其中被保護的網絡稱為內部網絡或私有網絡,另一方則被稱為外部網絡或公用網絡。防火墻能有效得控制內部網絡與外部網絡之間的訪問及數據傳輸,從而達到保護內部網絡的信息不受外部非授權用戶的訪問和過濾不良信息的目的。一個好的防火墻系統應具有以下五方面的特性:

      1、所有的內部網絡和外部網絡之間傳輸的數據必須通過防火墻;

      2、只有被授權的合法數據及防火墻系統中安全策略允許的數據可以通過防火墻;

      3、防火墻本身不受各種攻擊的影響;

      4、使用目前新的信息安全技術,比如現代密碼技術等;

      5、人機界面良好,用戶配置使用方便,易管理。

      實現防火墻的主要技術有:分組篩選器,應用網關和服務等。

      (1)分組篩選器技術

      分組篩選器是一個裝備有額外功能的標準路由器。這些額外功能用來檢查每個進出的分組。符合某種標準的分組被正常轉發,不能通過檢查的就被丟棄。

      通常,分組篩選器由系統管理員配置的表所驅動。這些表列出了可接受的源端和目的端,擁塞的源端和目的端,以及作用于進出其他機器的分組的缺省規則。在一個UNIX設置的標準配置中,一個源端或目的端由一個IP地址和一個端口組成,端口表明希望得到什么樣的服務。例如,端口23是用于Telnet的,端口79是用于Finger分組,端口119是用于USENET新聞的。一個公司可以擁塞到所有IP地址及一個端口號的分組。這樣,公司外部的人就不能通過Telnet登陸,或用Finger找人。進而該公司可以獎勵其雇員看一整天的USENET新聞。

      擁塞外出分組更有技巧性,因為雖然大多數節點使用標準端口號,但這也不一定是一成不變的,更何況有一些重要的服務,像FTP(文件傳輸協議),其端口號是動態分配的。此外,雖然擁塞TCP連接很困難,但擁塞UDP分組甚至更難,因為很難事先知道它們要做什么。很多篩選分組器只是攔截UDP分組流。

      (2)應用網關技術

      應用網關(ApplicationGateway)技術是建立在網絡應用層上的協議過濾,它針對特別的網絡應用服務協議即數據過濾協議,并且能夠對數據包分析并形成相關的報告。應用網關對某些易于登錄和控制所有輸出輸入的通信的環境給予嚴格的控制,以防有價值的程序和數據被竊取。它的另一個功能是對通過的信息進行記錄,如什么樣的用戶在什么時間連接了什么站點。在實際工作中,應用網關一般由專用工作站系統來完成。

      有些應用網關還存儲Internet上的那些被頻繁使用的頁面。當用戶請求的頁面在應用網關服務器緩存中存在時,服務器將檢查所緩存的頁面是否是最新的版本(即該頁面是否已更新),如果是最新版本,則直接提交給用戶,否則,到真正的服務器上請求最新的頁面,然后再轉發給用戶(3)服務

      服務器(ProxyServer)作用在應用層,它用來提供應用層服務的控制,起到內部網絡向外部網絡申請服務時中間轉接作用。內部網絡只接受提出的服務請求,拒絕外部網絡其它接點的直接請求。

      具體地說,服務器是運行在防火墻主機上的專門的應用程序或者服務器程序;防火墻主機可以是具有一個內部網絡接口和一個外部網絡接口的雙重宿主主機,也可以是一些可以訪問因特網并被內部主機訪問的堡壘主機。這些程序接受用戶對因特網服務的請求(諸如FTP、Telnet),并按照一定的安全策略轉發它們到實際的服務。提供代替連接并且充當服務的網關。

      在實際應用當中,構筑防火墻的“真正的解決方案”很少采用單一的技術,通常是多種解決不同問題的技術的有機組合。你需要解決的問題依賴于你想要向你的客戶提供什么樣的服務以及你愿意接受什么等級的風險,采用何種技術來解決那些問題依賴于你的時間、金錢、專長等因素。超級秘書網

      三、防火墻技術展望

      伴隨著Internet的飛速發展,防火墻技術與產品的更新步伐必然會加強,而要全面展望防火墻技術的發展幾乎是不可能的。但是,從產品及功能上,卻又可以看出一些動向和趨勢。下面諸點可能是下一步的走向和選擇:

      1)防火墻將從目前對子網或內部網管理的方式向遠程上網集中管理的方式發展。

      2)過濾深度會不斷加強,從目前的地址、服務過濾,發展到URL(頁面)過濾、關鍵字過濾和對ActiveX、Java等的過濾,并逐漸有病毒掃描功能。

      3)利用防火墻建立專用網是較長一段時間用戶使用的主流,IP的加密需求越來越強,安全協議的開發是一大熱點。

      4)單向防火墻(又叫做網絡二極管)將作為一種產品門類而出現。

      5)對網絡攻擊的檢測和各種告警將成為防火墻的重要功能。

      6)安全管理工具不斷完善,特別是可以活動的日志分析工具等將成為防火墻產品中的一部分。

      另外值得一提的是,伴隨著防火墻技術的不斷發展,人們選擇防火墻的標準將主要集中在易于管理、應用透明性、鑒別與加密功能、操作環境和硬件要求、VPN的功能與CA的功能、接口的數量、成本等幾個方面。

      參考文獻:

      [1]KaranjitS,ChirsH.InternetFirewallandNetworkSecurity,NewRiderspublishing,1996.

      [2]AndrewS.TanenbaumComputerNetworks(ThirdEdition),PrenticeHallInternational,Inc.1998.

      [3]林曉東,楊義先.網絡防火墻技術.電信科學,1997(13).

      [4]黃允聰,嚴望佳.防火墻的選型、配置、安裝和維護.清華大學出版社,1999

      亚洲爽爽一区二区三区| 亚洲精品天堂成人片AV在线播放| 在线亚洲精品视频| 亚洲日韩久久综合中文字幕| 久久亚洲精品专区蓝色区| 亚洲色偷偷av男人的天堂| 亚洲黄网在线观看| 亚洲最大视频网站| 亚洲成在人线中文字幕| 亚洲国产品综合人成综合网站| 亚洲精品91在线| 亚洲一级在线观看| 亚洲人成网男女大片在线播放 | 亚洲国产成人精品无码一区二区 | 亚洲国产成人久久综合碰碰动漫3d| 亚洲精品中文字幕乱码三区| 亚洲精品无码乱码成人| 亚洲国产另类久久久精品| 久久夜色精品国产亚洲AV动态图 | 亚洲丶国产丶欧美一区二区三区| 亚洲AV成人片无码网站| 校园亚洲春色另类小说合集| 亚洲成年看片在线观看| 亚洲国模精品一区| 在线播放亚洲第一字幕| 久久亚洲国产中v天仙www| 亚洲AV无码一区东京热久久| 337p日本欧洲亚洲大胆色噜噜| 亚洲无成人网77777| 久久乐国产综合亚洲精品| 亚洲AV日韩AV永久无码色欲| 一本色道久久88亚洲综合 | 亚洲第一区在线观看| 中文字幕亚洲第一| 亚洲AV无码一区二区二三区软件| 亚洲综合男人的天堂色婷婷| 亚洲一区精彩视频| 国产精品亚洲色婷婷99久久精品| 久久亚洲AV永久无码精品| 亚洲AV无码专区在线播放中文| 亚洲精品午夜在线观看|