通過總結(jié),我們可以看到自己的努力和成果,也能夠找到改進的方向和機會。怎樣寫才能讓人對總結(jié)印象深刻呢?這里有一些總結(jié)范文的例子,供大家參考寫作時的思路和結(jié)構(gòu)。
網(wǎng)絡(luò)防火墻技術(shù)論文篇一
摘要:我國經(jīng)濟的不斷發(fā)展,促使計算機網(wǎng)絡(luò)信息技術(shù)也不斷發(fā)展和完善,正在成為國家和社會發(fā)展過程中不可或缺的重要組成部分。計算機在社會生產(chǎn)和生活中的應(yīng)用越來越廣泛,這也使得計算機網(wǎng)絡(luò)信息安全成為人們非常關(guān)注的話題。在大數(shù)據(jù)時代,計算機中包含國家和企業(yè)發(fā)展最為重要的信息數(shù)據(jù),一旦泄露將會造成巨大的損失。防火墻技術(shù)是在網(wǎng)絡(luò)信息安全領(lǐng)域的關(guān)鍵技術(shù),對于保障計算機網(wǎng)絡(luò)信息安全發(fā)揮了關(guān)鍵作用。本文將通過分析新環(huán)境下的計算機網(wǎng)絡(luò)信息安全,探索防火墻技術(shù)在網(wǎng)絡(luò)信息安全中的應(yīng)用。
在新環(huán)境下,計算機網(wǎng)絡(luò)信息技術(shù)正在成為各國發(fā)展中的關(guān)鍵技術(shù),在人們的日常生活中,也逐漸離不開計算機網(wǎng)絡(luò)的存在,與社會的生產(chǎn)生活產(chǎn)生了息息相關(guān)的聯(lián)系。但是計算機網(wǎng)絡(luò)信息技術(shù)的發(fā)展是一把雙刃劍,在為社會提供便利的同時,也面臨著巨大的安全風(fēng)險。近年來,不法分子利用互聯(lián)網(wǎng)竊取用戶數(shù)據(jù),給用戶造成巨大損失的情況時有發(fā)生,對于人們的財產(chǎn)安全和信息安全都造成了一定程度的威脅。為此,需要不斷加強計算機網(wǎng)絡(luò)安全防護,才能夠保障國家、企業(yè)和個人的信息安全,也是維持社會穩(wěn)定的重要基礎(chǔ)和前提。防火墻技術(shù),是在互聯(lián)網(wǎng)不斷發(fā)展的過程中產(chǎn)生的重要安全防護技術(shù),能夠有效針對計算機網(wǎng)絡(luò)中出現(xiàn)的安全問題進行控制和隔離,保障計算機系統(tǒng)的安全運行。
1計算機網(wǎng)絡(luò)信息安全影響因素。
1.1自然因素。
外部設(shè)備是計算機實現(xiàn)信息存儲功能的主要部件,其損壞后對于計算機的信息安全就會造成威脅。比如水災(zāi)和火災(zāi)等自然因素,都可能使計算機外部設(shè)備造成損壞,使得計算機網(wǎng)絡(luò)信息造成丟失。
1.2開放的互聯(lián)網(wǎng)。
互聯(lián)網(wǎng)的開放性,將世界各地的人聯(lián)系在了一起,是全球化發(fā)展過程中的重要推動力。用戶在互聯(lián)網(wǎng)中能夠完成資源的共享,極大的提升了社會生產(chǎn)和生活的效率。但是,開放的互聯(lián)網(wǎng)也給計算機網(wǎng)絡(luò)信息安全帶來了威脅。很多不法分子利用互聯(lián)網(wǎng)信息傳播的特性,對于用戶的計算機網(wǎng)絡(luò)信息數(shù)據(jù)進行竊取,給用戶帶來了極大的不便,嚴重的造成巨大經(jīng)濟損失?;ヂ?lián)網(wǎng)的tcp/ip協(xié)議防護能力相對較弱,這就使得計算機網(wǎng)絡(luò)信息安全更容易在開放的互聯(lián)網(wǎng)環(huán)境中受到威脅。
1.3攻擊。
近年來,攻擊用戶計算機的事情常有發(fā)生,有時會引起世界范圍內(nèi)的計算機網(wǎng)絡(luò)信息安全問題,給整個社會的穩(wěn)定發(fā)展造成影響,也給用戶造成了經(jīng)濟損失。攻擊隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展,也展現(xiàn)出更強的攻擊性。在攻擊中,可以分為主動攻擊和被動攻擊。通過惡意軟件的安裝、病毒的植入等等,對于用戶的計算機造成嚴重威脅。攻擊是威脅計算機網(wǎng)路信息安全的關(guān)鍵因素。
1.4系統(tǒng)漏洞。
由于計算機系統(tǒng)本身存在漏洞,也會對于其網(wǎng)絡(luò)信息安全造成一定的威脅。計算機操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),是保障計算機安全運行的重要系統(tǒng),如果計算機操作系統(tǒng)出現(xiàn)了問題,那么將會對應(yīng)用軟件的保密性和完整性造成威脅。對于計算機的網(wǎng)絡(luò)系統(tǒng)沒有進行合理的架構(gòu),這是導(dǎo)致其網(wǎng)絡(luò)系統(tǒng)容易出現(xiàn)漏洞的主要原因。
防護墻將網(wǎng)絡(luò)分為外部網(wǎng)和內(nèi)部網(wǎng)兩個部分,防護墻在內(nèi)網(wǎng)和外網(wǎng)之間發(fā)揮作用,保障網(wǎng)絡(luò)使用安全。防火墻能夠有效對外網(wǎng)進行監(jiān)控,將外網(wǎng)中的信息進行過濾和阻截,保障內(nèi)網(wǎng)的網(wǎng)絡(luò)環(huán)境。
2.2包過濾技術(shù)。
包過濾技術(shù)能夠監(jiān)控和過濾流動出入的ip包,當ip包出現(xiàn)可疑特征時進行有效攔截。在ip包的攔截選擇方面,提前設(shè)置源主機ip地址,能夠?qū)r截情況進行靈活掌握。當數(shù)據(jù)包出入進來時,其源地址會被路由器進行檢查,如果其源地址與設(shè)置的源主機ip地址不一致,那么系統(tǒng)會將此數(shù)據(jù)包進行攔截,保障計算機網(wǎng)絡(luò)信息安全。在運行過程中,路由器在ip層發(fā)揮作用。包過濾技術(shù)是對ip地址進行檢測的一種技術(shù),在計算機信息安全防護中,需要結(jié)合其他防護技術(shù),才能夠發(fā)揮其最大作用。
主機在內(nèi)外網(wǎng)絡(luò)連接的過程中能夠起到網(wǎng)關(guān)的作用。應(yīng)用代理程序的運行,是在應(yīng)用網(wǎng)關(guān)上完成的,客戶與原服務(wù)器進行連接的過程中,會對用戶合法性進行判定,保障因特網(wǎng)資源的合法應(yīng)用。應(yīng)用網(wǎng)關(guān)技術(shù)能夠?qū)τ谕{計算機網(wǎng)絡(luò)安全的因素進行更加全面的分析和檢查,是防火墻技術(shù)中的重要組成部分。
3結(jié)語。
在計算機應(yīng)用如此廣泛的當下,計算機網(wǎng)絡(luò)信息安全成了人們密切關(guān)注的首要問題,只有保障計算機的網(wǎng)絡(luò)信息安全,才能夠為社會生產(chǎn)生活奠定良好的基礎(chǔ),也是避免造成經(jīng)濟損失的重要保障。威脅計算機網(wǎng)絡(luò)信息安全的因素主要有:自然因素、攻擊、系統(tǒng)漏洞以及互聯(lián)網(wǎng)的開放性。防火墻技術(shù)是一種有效防護計算機網(wǎng)絡(luò)信息安全的關(guān)鍵技術(shù),其主要通過包過濾技術(shù)和應(yīng)用網(wǎng)關(guān)技術(shù)對計算機網(wǎng)絡(luò)信息安全進行防護。
參考文獻。
[3]葉軍.基于防火墻技術(shù)的計算機網(wǎng)絡(luò)信息安全的探討[j].硅谷,(23):8.
網(wǎng)絡(luò)防火墻技術(shù)論文篇二
摘要:伴隨計算機網(wǎng)絡(luò)技術(shù)的高速發(fā)展,社會生活以及生產(chǎn)對于計算機的應(yīng)用和依賴程度不斷提高,網(wǎng)絡(luò)安全問題成為制約計算機網(wǎng)絡(luò)計算健康發(fā)展的關(guān)鍵問題。防火墻是計算機網(wǎng)絡(luò)系統(tǒng)的基本保證,本文針對計算機網(wǎng)絡(luò)安全及防火墻技術(shù)的相關(guān)問題進行深入研究,簡要分析計算機網(wǎng)絡(luò)安全、防火墻技術(shù),以及防火墻技術(shù)在計算機網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用,旨在促進計算機網(wǎng)絡(luò)技術(shù)的科學(xué)發(fā)展。
計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用給用戶帶來諸多便利,但是由于網(wǎng)絡(luò)處于開放狀態(tài)中,因而用戶在應(yīng)用網(wǎng)絡(luò)系統(tǒng)的過程中,也會面臨諸多安全隱患和威脅,用戶自身操作系統(tǒng)的不完善、網(wǎng)絡(luò)協(xié)議存在漏洞、電腦高手的惡意攻擊都會給成為導(dǎo)致計算機網(wǎng)絡(luò)安全問題的主要因素,發(fā)生計算機網(wǎng)絡(luò)安全問題可能導(dǎo)致用戶的數(shù)據(jù)信息丟失、系統(tǒng)癱瘓,嚴重影響計算機網(wǎng)絡(luò)系統(tǒng)的正常應(yīng)用。防火墻是計算機網(wǎng)絡(luò)安全主動防御的有效途徑,探究計算機網(wǎng)絡(luò)安全及防火墻技術(shù)的相關(guān)問題進行探討,對于促進計算機行業(yè)領(lǐng)域的持續(xù)發(fā)展具有現(xiàn)實意義。
1計算機網(wǎng)絡(luò)安全。
計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用主要以各種程序信息為平臺和載體,而在程序和系統(tǒng)運行的過程中也會衍生諸多數(shù)據(jù)信息,從某種層面而言計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用便是數(shù)據(jù)信息的應(yīng)用,網(wǎng)絡(luò)數(shù)據(jù)安全也成為保障計算機網(wǎng)絡(luò)技術(shù)應(yīng)用價值的關(guān)鍵,保證計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用安全便需要保證網(wǎng)絡(luò)數(shù)據(jù)信息的安全。用戶在應(yīng)用計算機的過程中會從不同途徑遭受數(shù)據(jù)丟失、泄露或者破壞等風(fēng)險,造成網(wǎng)絡(luò)數(shù)據(jù)安全威脅的節(jié)點較多,病毒以及電腦高手攻擊多以節(jié)點攻擊為主要方式造成計算機操作系統(tǒng)的損壞,用戶不良的計算機網(wǎng)絡(luò)應(yīng)用習(xí)慣,可能是造成病毒植入或者感染的重要原因。由于當前計算機網(wǎng)絡(luò)領(lǐng)域應(yīng)用范圍的不斷拓展,計算機網(wǎng)絡(luò)應(yīng)用行為所產(chǎn)生的網(wǎng)絡(luò)信息也體現(xiàn)更高價值,不法分子對于網(wǎng)絡(luò)數(shù)據(jù)信息的惡意侵犯行為也愈發(fā)頻繁,用戶需要實現(xiàn)常態(tài)化的網(wǎng)絡(luò)安全防護,才能夠保證自身應(yīng)用網(wǎng)絡(luò)系統(tǒng)的安全。
用戶進行計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用,對于防火墻技術(shù)的應(yīng)用程度也相對較高,防火墻是計算機系統(tǒng)安全保護的有效屏障,通過其技術(shù)形式進行劃分可以分為軟件型、硬件型和嵌入型三種類型,從其技術(shù)層面進行劃分也可以分為狀態(tài)檢測型、包過濾型以及應(yīng)用型等三種類型,不同類型的防火墻都有自身特點以及應(yīng)用利弊,用戶可以根據(jù)自身的應(yīng)用需求以及網(wǎng)絡(luò)系統(tǒng)配置進行合理的防火墻選擇。
2.1狀態(tài)檢測型防火墻。
狀態(tài)監(jiān)測性防火墻主要是對網(wǎng)絡(luò)系統(tǒng)的運行數(shù)據(jù)進行檢測和分析,通過自身的數(shù)據(jù)檢測功能對網(wǎng)絡(luò)運行狀態(tài)中存在的不安全因素進行辨別,進而為保證系統(tǒng)的運行安全,對不安全狀態(tài)進行必要處理,應(yīng)用防火墻實現(xiàn)對于網(wǎng)絡(luò)系統(tǒng)的安全防護作用。相較于其他類型的防火墻而言,狀態(tài)監(jiān)測型防火墻的安全防護系數(shù)相對較高,能夠根據(jù)應(yīng)用需求進行拓展和伸縮,值得注意的是,進行拓展和伸縮需要一定的應(yīng)急反應(yīng)和處理時間,因而會出現(xiàn)防護保護延遲的情況發(fā)生,網(wǎng)絡(luò)連接狀態(tài)也會出現(xiàn)延緩或者滯留的情況。
包過濾型防火墻的重點在于包過濾技術(shù)的應(yīng)用,包過濾技術(shù)對于計算機網(wǎng)絡(luò)協(xié)議具有嚴格要求,系統(tǒng)運行的各項操作都需要在保障協(xié)議安全的基礎(chǔ)和范疇內(nèi)進行。防火墻的工作機制相對透明,用戶進行網(wǎng)絡(luò)系統(tǒng)的應(yīng)用過程中,防火墻會對存在安全威脅的網(wǎng)站訪問行為和被訪問行為進行過濾,運行和防護工作效率相對較快,但是對于攜帶新型病毒的惡意訪問或者電腦高手攻擊不具有防護功能,對于原有的數(shù)據(jù)信息具有較強的依賴性,不能夠進行自動更新以及程序包的升級。
應(yīng)用型防火墻主要通過ip轉(zhuǎn)換的方式,對網(wǎng)絡(luò)系統(tǒng)的入侵者進行防護,應(yīng)用偽裝新ip或者端口作為誘導(dǎo),達到對真正網(wǎng)絡(luò)系統(tǒng)的防護作用,以偽裝方式迷惑不法入侵行為,實現(xiàn)網(wǎng)絡(luò)系統(tǒng)通訊流的阻隔作用,同時也能夠?qū)W(wǎng)絡(luò)運行狀況進行實時監(jiān)控,體現(xiàn)較高的安全性能。此種防火墻技術(shù)的應(yīng)用會使網(wǎng)絡(luò)系統(tǒng)的運行環(huán)境更加復(fù)雜,同時對于網(wǎng)絡(luò)信息安全管理也提出更高要求。
3.1身份驗證。
身份驗證是防火墻技術(shù)的主要應(yīng)用方式,通過用戶的身份驗證授權(quán)其各應(yīng)用平臺和系統(tǒng)的使用行為,保證其計算機網(wǎng)絡(luò)系統(tǒng)操作的合法性。防火墻能夠在信息的發(fā)送和接收環(huán)節(jié)中都能夠發(fā)揮身份驗證作用,在數(shù)據(jù)傳輸?shù)倪^程中形成天然屏障,形成對于不法訪問和傳輸行為的阻礙作用,保證信息的傳輸安全。
防病毒是防火墻的主要功能,同時也是其技術(shù)應(yīng)用的主要方式,防病毒的功能體現(xiàn)也是用戶進行防火墻技術(shù)應(yīng)用的主要目的。防火墻在網(wǎng)絡(luò)系統(tǒng)中對外界第三方訪問的數(shù)據(jù)信息進行檢查,非法路徑訪問行為會被制止,防病毒技術(shù)的應(yīng)用效果比身份驗證更為明顯,對于處理技術(shù)的應(yīng)用要求也相對較高。
3.3日志監(jiān)控。
防火墻在對網(wǎng)絡(luò)系統(tǒng)進行應(yīng)用的過程中會自動生成日志,對各類訪問信息進行記載,便于在日后的應(yīng)用過程中對數(shù)據(jù)信息進行分析和防護,日志監(jiān)控在防火墻的應(yīng)用中發(fā)揮至關(guān)重要的影響作用,用戶在進行程序應(yīng)用的過程中,不需要進行全面操控,僅需要針對關(guān)鍵信息進行操作。由于用戶應(yīng)用計算機網(wǎng)絡(luò)系統(tǒng)會產(chǎn)生大量的數(shù)據(jù)信息,因而日志信息的生成量也非常大,如果用戶進行全面操作需要耗費大量的時間和精力,對網(wǎng)絡(luò)防護的即時性產(chǎn)生影響,用戶可以對網(wǎng)絡(luò)數(shù)據(jù)信息進行分類,并針對不同類型進行重點操作,有助于系統(tǒng)防護工作效率的提高。
4結(jié)束語。
計算機網(wǎng)絡(luò)安全是用戶進行計算機程序和系統(tǒng)應(yīng)用關(guān)注的重點問題,防火墻技術(shù)的應(yīng)用有助于實現(xiàn)對于網(wǎng)絡(luò)系統(tǒng)的安全防護,身份驗證、防病毒技術(shù)、日志監(jiān)控是防火墻技術(shù)應(yīng)用的主要方式。用戶進行計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用,需要養(yǎng)成良好的網(wǎng)絡(luò)訪問習(xí)慣,積極應(yīng)用防火墻技術(shù)保護系統(tǒng)的有序運行,以促進計算機技術(shù)應(yīng)用價值的提升。
參考文獻。
[1]趙建青.淺議計算機網(wǎng)絡(luò)的安全問題與防范研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(02):3,26.
網(wǎng)絡(luò)防火墻技術(shù)論文篇三
摘要:隨著經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)技術(shù)越來越發(fā)達。網(wǎng)絡(luò)已經(jīng)成為人們生活中必不可少的部分。當然,網(wǎng)絡(luò)的迅速發(fā)展也是具有兩面性的,它就是一把雙刃劍,一方面它給人們的生活帶來了便利,讓我們的生活方式更加快捷。另一方面,計算機也存在一些安全問題。例如,互聯(lián)網(wǎng)會出現(xiàn)一些信息泄露、支付安全等問題。所以,維護和建立一個健康的網(wǎng)絡(luò)環(huán)境尤為重要。文章研究了防火墻技術(shù)在計算機網(wǎng)絡(luò)中的應(yīng)用。
社會的高速發(fā)展下,人們對網(wǎng)絡(luò)的依賴性越來越強。包括日常生活中的網(wǎng)上購物,大到上萬小到幾塊的支付。再到網(wǎng)上搜索一些信息,基本上生活離不開網(wǎng)絡(luò)。但是網(wǎng)絡(luò)也是一把雙刃劍,在這些交易的過程中,會需要我們注冊各種信息,包括身份信息、銀行卡信息。這些信息放在網(wǎng)上,總會有一些不法分子和程序偷取信息。那么,網(wǎng)絡(luò)的安全性必須引起我們的重視。目前,防火墻技術(shù)就是解決網(wǎng)絡(luò)安全問題的重要手段之一。
以往的第一代防火墻技術(shù)是通過對每個數(shù)據(jù)包檢查流經(jīng)網(wǎng)絡(luò)的簡單包過濾技術(shù),按照一定的安全要求來斷定能否符合既定要求。要具有良好的理解能力,只是單單了解數(shù)據(jù)處理的更高協(xié)議是行不通的。1985年,cisc的ios技術(shù)產(chǎn)生并處理分析出了第一代防火墻技術(shù)。經(jīng)過多年的不斷研究和改善。在各個方面都有了很大的提高和完善。它的運行速度和安全檢測能力也有了巨大的提升。這項技術(shù)基于數(shù)據(jù)包中目的地址內(nèi)容經(jīng)過判斷對數(shù)據(jù)包的全部內(nèi)容進行分析,促使一些不良的數(shù)據(jù)包不會對計算機本身產(chǎn)生安全隱患。這項技術(shù)會先對數(shù)據(jù)源頭進行檢測,并由此完成一步一步向下傳遞的任務(wù)。這項技術(shù)的優(yōu)點是速度快且費用較低。但就目前而言,它還不能對計算機進行深層次的檢測,所以還不夠完善。目前的網(wǎng)絡(luò)發(fā)展存在一定的漏洞[1]。
應(yīng)用層網(wǎng)關(guān)(applicationlayergateway,alg)也叫應(yīng)用層防火墻或應(yīng)用層代理防火墻,,應(yīng)用層網(wǎng)關(guān)通常被描述為第三代防火墻。它是由美國電報公司實驗室發(fā)現(xiàn)的。當網(wǎng)絡(luò)上受信任的用戶連接到不安全網(wǎng)絡(luò)(如internet)上的服務(wù)時,這項技術(shù)就會指引至防火墻中的代理服務(wù)器。代理服務(wù)器可以偽裝成internet上的真實服務(wù)器。它可以對我們發(fā)出的請求進行評估,并根據(jù)一套單個網(wǎng)絡(luò)服務(wù)的規(guī)則決定允許或拒絕該請求,來有效地解決計算機與計算機之間存在的一些不信任問題。
1.3電路層網(wǎng)關(guān)代理技術(shù)。
20世紀80年代電路網(wǎng)關(guān)代理技術(shù)產(chǎn)生。這項技術(shù)設(shè)立了內(nèi)端口和外端點的連接。達成了數(shù)據(jù)層的.傳輸。這就實現(xiàn)了防火墻與主機,主機和防火墻的建立。也就把數(shù)據(jù)包檢測內(nèi)容分成了傳輸控制協(xié)議(transmissioncontrolprotocol,tcp)的兩個部分。tcp在中轉(zhuǎn)時,會連接外界和網(wǎng)關(guān)的母的地址。過程中分析和處理傳輸層的非交互數(shù)據(jù),能夠讓用戶通過檢驗網(wǎng)關(guān)技術(shù),就能穿越網(wǎng)關(guān)訪問系統(tǒng)和服務(wù)。這一技術(shù)也存在一些問題。它無法對數(shù)據(jù)包進行更深層的訪問和認證。它只是用于服務(wù)器和用戶間的聯(lián)系[2]。
2.1多級過濾技術(shù)。
隨著經(jīng)濟的不斷發(fā)展,網(wǎng)絡(luò)技術(shù)研究也受到更深入的研究。傳統(tǒng)的防火墻技術(shù)都存在一個共同特點,都采用逐一匹配的方法,這樣的話計算量會很大。怎樣才能提升計算機的安全性,成為我們研究的重點。隨著不斷的深入研究,多級過濾技術(shù)產(chǎn)生。它是由分組過濾、應(yīng)用網(wǎng)關(guān)過濾、電路網(wǎng)關(guān)3個部分組成。第一部分分組過濾能先過濾掉一些虛假的ip地址,第二級別對服務(wù)器系統(tǒng)進行安全檢測和防護。最后一階段電路網(wǎng)關(guān)是最終的守護者,建立起主機和外部站點的聯(lián)系,實現(xiàn)服務(wù)和運用的安全管理。
2.2計算機內(nèi)部的轉(zhuǎn)換。
計算機技術(shù)的不斷進步和發(fā)展,使得計算機網(wǎng)絡(luò)之間的轉(zhuǎn)化變得更加透明和安全。計算機之間處理的直接化使得我們的網(wǎng)絡(luò)運用更加安全化。一些入侵程序再也無法深入竊取我們的信息和隱私。不僅這樣,計算機內(nèi)部的轉(zhuǎn)化透明化還會提高我們主機地址的準確性。也為我們一些公司企業(yè)的內(nèi)部專用網(wǎng)絡(luò)提供了便捷的訪問權(quán)限。所以,防火墻的技術(shù)在計算機安全方面起著重要作用。
2.3深化計算機系統(tǒng)的處理層。
之前的防火墻在運用中要進行登錄或者通過對路徑的修改來達成電腦安全的防護。但這些只是對一些表層問題有所修護。而深化透明我們的訪問方式可以對ip地址進行判斷和能力進行轉(zhuǎn)化。更加透明的轉(zhuǎn)換方式可以對我們電腦處理層進行深化,對用戶信息進行加密,減少系統(tǒng)和深層數(shù)據(jù)庫存在的一些風(fēng)險。
2.4口字令技術(shù)的運用。
互聯(lián)網(wǎng)的發(fā)展隨之會帶來許多安全隱患,我們在防患過程中也會遇到一些解決不了的問題。新型的防火墻技術(shù)運用于計算機時,針對數(shù)據(jù)遠程傳輸中存在的問題,我們也研究出了一些解決方法。新型的防火墻技術(shù)在計算機運用過程中,采用了加密技術(shù)和鑒別技術(shù)。在防火墻自身系統(tǒng)通過口令技術(shù)自帶防護技術(shù)。提升了計算機的安全性。工作和使用效率也得到了大大提高。
2.5告警功能和審計功能。
防火墻的技術(shù)日益完善,為減少一些數(shù)據(jù)包中存在的安全問題對計算機的影響。告警功能和審計功能出現(xiàn)在新型防火技術(shù)中,而且成為重要的維護安全的產(chǎn)品。對通過不同計算機的地址的內(nèi)容進行審計和認證,減少了服務(wù)器與服務(wù)器之間的安全隱患。提高了計算機數(shù)據(jù)和系統(tǒng)之間的安全性。審計功能的出現(xiàn)就像我們多了一位安全檢測員,在運用中,有這樣的一個功能讓信息更加安全。而在使用過程中,告警功能會在出現(xiàn)異常、漏洞、危險程序時進行及時的警報。對計算機系統(tǒng)和信息進行了及時防護,避免出現(xiàn)信息泄露、程序異常等諸多問題[3]。
3.1訪問策略的重要性。
在日常生活中,如何更好地讓我們的防火墻技術(shù)運用在生活工作中,主要還是在訪問策略的制訂上。我們在制訂策略時,做好和認清什么可以訪問,什么不可以訪問。計算機在實際操作和運用中,對計算機系統(tǒng)進行合理的分配,可以在運用計算機時根據(jù)系統(tǒng)提示,安裝一些科學(xué)的、安全的軟件,對電腦的軟件和一些病毒信息泄露進行深層保護和防護,為我們的互聯(lián)網(wǎng)打造一個干凈、無污染的網(wǎng)絡(luò)環(huán)境。
3.2日志監(jiān)控的重要性。
防火墻技術(shù)的使用越來越廣泛。除了在源頭建立訪問策略,日志監(jiān)控也是重要的手段之一。我們的防火墻技術(shù)會在電腦出現(xiàn)異常時出現(xiàn)告警狀態(tài)。隨之也會產(chǎn)生日志監(jiān)控,這個日志的存在也是十分重要的。當電腦出現(xiàn)問題時,可以通過這項功能研究分析出一些存在的問題和潛在風(fēng)險,隨之建立一些保護措施,確保電腦的安全使用。當出現(xiàn)問題時,日志可以最直接地反映出,可以幫助我們最快速度找出問題,解決問題,重新建立防火墻,攔截一些危險的程序和病毒,從而提高防火墻的使用率。
3.3合理的建立安全配置。
防火墻的重點內(nèi)容就在于如何做好安全配置。如何對安全網(wǎng)絡(luò)進行模塊化管理十分重要。把網(wǎng)絡(luò)劃分成不同的版塊。區(qū)分出不同模塊所受保護的程度。相似的模塊劃分成一個區(qū)域。我們可以根據(jù)自身得需要進行“區(qū)別”的對待。比如,工作中相關(guān)的文件和內(nèi)容可以進行加密或重點保護,一些娛樂版塊可以放在不太重要的區(qū)域。這樣的優(yōu)化資源配置才會把防火墻技術(shù)最大程度的運用。“區(qū)別”對待不是直接分離,它還是會在同一個區(qū)域網(wǎng)內(nèi),所有的版塊組合在一起,還是一個計算機的內(nèi)部網(wǎng)絡(luò)。這一技術(shù)的建立可以讓電腦更加優(yōu)化,讓信息更加安全,防火墻技術(shù)才能真正地運用于生活。
3.4保護數(shù)據(jù)安全的重要性。
經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)的進步,防火墻技術(shù)的完善更加凸顯出數(shù)據(jù)的重要性。網(wǎng)絡(luò)時代,數(shù)據(jù)是最重要的資源。如何才能把這一資源優(yōu)化利用尤為重要。我們可以發(fā)現(xiàn),現(xiàn)在的網(wǎng)絡(luò)環(huán)境十分自由。許多信息出現(xiàn)在網(wǎng)絡(luò)上。當然有很多信息可以在網(wǎng)上免費查找運用,但也有許多信息也是具有一定保密性的,不是對外公開的。比如,我們登記在網(wǎng)上的一些銀行信息、財務(wù)關(guān)系,還有一些研究成果和資料都是一些不可竊取的秘密。一直以來,很多私人的信息會出現(xiàn)在網(wǎng)上,比如電話號碼、身份信息、家庭住址等。這樣的做法極其需要我們的防火墻技術(shù)來減少這種行為的發(fā)生。所以,防火墻技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)運用中要尤為重視。通過初始的一些措施,及時阻止一些安全隱患的發(fā)生,提高我們互聯(lián)網(wǎng)環(huán)境的質(zhì)量[4]。
4結(jié)語。
總而言之,隨著社會的日益發(fā)展,互聯(lián)網(wǎng)技術(shù)越來越發(fā)達。為減少出現(xiàn)個人信息、密碼、身份等數(shù)據(jù)泄露,建立一個干凈的網(wǎng)絡(luò)環(huán)境我們應(yīng)該運用新型的防火墻技術(shù),重視訪問策略在防火墻技術(shù)中的重要作用,結(jié)合日志監(jiān)控功能,優(yōu)化安全配置資源,注重數(shù)據(jù)安全的應(yīng)用,不斷更新和注重防火墻技術(shù)在計算機網(wǎng)絡(luò)中的運用。
[參考文獻]。
網(wǎng)絡(luò)防火墻技術(shù)論文篇四
摘要:。
網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,給人們生活帶來便利的同時一些網(wǎng)絡(luò)犯罪也逐漸出現(xiàn),因此信息安全的保密工作成為網(wǎng)絡(luò)建設(shè)中的關(guān)鍵點,而防火墻技術(shù)就是其中重要的一個技術(shù)。防火墻相當一個屏障,豎立在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間,保護內(nèi)部網(wǎng)絡(luò)安全。本文闡述了防火墻的功能,實現(xiàn)防火墻的主要技術(shù)手段,并對防火墻技術(shù)的未來進行了展望。
關(guān)鍵詞:防火墻網(wǎng)絡(luò)安全發(fā)展趨勢。
防火墻主要是用來加強網(wǎng)絡(luò)之間的訪問和控制,以防止安全策略中禁止的通訊,從而保護計算機安全的一種硬件或軟件。它和建筑之中的防火墻功能有些類似,通常外部的網(wǎng)絡(luò)用戶以非法的手段從外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,竊取數(shù)據(jù)。為了保護計算機的安全,防火墻對兩個或者以上的安全策略進行檢查,進行的通訊是否安全從而決定是否放行,同時也監(jiān)視者網(wǎng)絡(luò)的運行狀態(tài)。設(shè)立防火墻的主要目的是出于信息的安全考慮,防止外部的用戶任意的瀏覽計算機內(nèi)部信息和竊取數(shù)據(jù),以達到保護計算機安全的目的。
防火墻的功能主要有,隔離內(nèi)外網(wǎng)絡(luò),增加保密內(nèi)容,防止信息被有意盜竊。建立檢查點,強化安全策略,記錄一些入侵途徑的日志,監(jiān)控網(wǎng)絡(luò)情況,為預(yù)警提供方便等。
2.1入侵檢測系統(tǒng)概述。
入侵檢測是對一些有害的信息進行監(jiān)測或者阻止,它可以對信息安全提供保障。根據(jù)檢測系統(tǒng)監(jiān)測的對象是主機還是網(wǎng)絡(luò),可以將入侵檢測系統(tǒng)主要分為兩種。
2.1.1基于主機的入侵檢測系統(tǒng)這類系統(tǒng)主要用于保護運行關(guān)鍵應(yīng)用的服務(wù)器。通過查看日志文件,可以發(fā)現(xiàn)入侵或者入侵的企圖,并迅速的啟動應(yīng)急程序,從而到達避開檢測系統(tǒng)的目的。
2.1.2基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)這種入侵檢測系統(tǒng)通過在共享的網(wǎng)段上對數(shù)據(jù)的監(jiān)聽來收集數(shù)據(jù)并分析可疑的對象數(shù)據(jù),這種系統(tǒng)不要嚴格的審計,因此對主機的要求不高,而且還可以提供對網(wǎng)絡(luò)通用的的保護,不必去擔(dān)心不同主機的不同架構(gòu)。
2.2入侵檢測系統(tǒng)面臨的挑戰(zhàn)。
入侵檢測系統(tǒng)(ids)是近些年來發(fā)展起來的一種動態(tài)安全防范技術(shù),它主要是通過對一些關(guān)鍵點收集信息并對它們進行分析,看行為是否有被攻擊的跡象。這也是一種集檢測、記錄、報警、響應(yīng)的動態(tài)安全技術(shù),它不僅能檢查外部的入侵行為,也可以檢測內(nèi)部的行為,這種檢測技術(shù)主要面臨著三個挑戰(zhàn),分別表現(xiàn)在以下幾個方面:。
(1)如何來提高檢測數(shù)據(jù)的速度以適應(yīng)日益發(fā)展的網(wǎng)絡(luò)通信要求;。
(2)如何來提高檢測系統(tǒng)的檢測安全性和準確性;。
(3)如何來提高整個檢測系統(tǒng)的互動性能。這些挑戰(zhàn)在以后的信息安全問題中將繼續(xù)凸顯出來,所以只有繼續(xù)提高檢測技術(shù)來應(yīng)對這些方面的挑戰(zhàn)。
從概念上我們可以看出防火墻是一種對入侵比較被動的防御,而入侵檢測相對來說是一種主動的防御。防火墻作為第一道防線,阻止了網(wǎng)絡(luò)層的攻擊,拒絕了一些明顯的攻擊數(shù)據(jù)但是還是放入了一些隱藏攻擊的數(shù)據(jù),這時就需要入侵檢測技術(shù)的支持。如果防火墻加入了入侵檢測技術(shù)那么很快就會確認入侵者,這樣就大大的提高了防火墻的整體防御效力。下面是防火墻和入侵檢測系統(tǒng)的兩種合作方式。一種是緊密的結(jié)合。這種結(jié)合就是把入侵檢測技術(shù)配置到防火墻中。這種結(jié)合使得所有的數(shù)據(jù)在經(jīng)過防火墻的同時也會接受入侵檢測技術(shù)的檢查。來判斷數(shù)據(jù)包是否有入侵嫌疑。從而達到即時阻擋。第二種是兩者之間拿出一個開放接口給對方調(diào)用,并且按照一定的協(xié)議進行交流。這種結(jié)合方式是在對防火墻和入侵檢測的優(yōu)缺點進行分析后研究建立的模型,實現(xiàn)了功能上的優(yōu)勢互補。無論是哪種方式,入侵檢測技術(shù)和防火墻的結(jié)合都很好的解決了防火墻可以阻擋但難發(fā)現(xiàn)入侵的弊端,同時也解決了入侵檢測技術(shù)容易發(fā)現(xiàn)進攻但難阻擋的劣勢。這樣的結(jié)合型防火墻不僅能快速的發(fā)現(xiàn)進攻而且還能夠及時做出反應(yīng)來阻擋進攻。同時高效的收集有關(guān)入侵信息也給了入侵很大的威懾力。
3防火墻發(fā)展趨勢及前景。
防火墻的一些安全問題暴露出防火墻的一些不足,防火墻開始出現(xiàn)了一種更高級的防火墻,這是也是防火墻一種設(shè)計理念的升華。這種較為先進的防火墻帶有檢測系統(tǒng),它通過過濾數(shù)據(jù)來檢測入侵,這也是現(xiàn)有防火墻的一種主流模式了。在未來防火墻的檢測技術(shù)中將繼續(xù)聚合更多的范疇,這些聚合的范疇也很大的提高了防火墻的性能和功能的擴展,與此同時我們可以展望未來的防火墻必定是向著多功能化、高性能、智能化、更安全的方向發(fā)展。
現(xiàn)在防火墻已經(jīng)出現(xiàn)了一種聚成多種功能的設(shè)計趨勢,入侵檢測這樣的功能很多出現(xiàn)在現(xiàn)在防火墻產(chǎn)品中了,這樣的設(shè)計給管理性能帶來了不少的提升。甚至?xí)懈嘈路f的設(shè)計出現(xiàn)在防火墻中,比如短信功能,當防火墻的規(guī)則被變更或者出現(xiàn)入侵攻擊的時候,報警行為會通過多種途徑將消息發(fā)送到管理員手中,包括即時短信,或者電話呼叫。以確保安全行為第一時間即被啟動。也許在不久的將來我們就可以在防火墻產(chǎn)品上看到更多更出色的功能設(shè)計。
另外一種趨勢是性能的提高,未來的防火墻在功能上的提高一定會伴隨著性能的提升,特別是數(shù)據(jù)的流量日益復(fù)雜更需要性能的保障。如果只是要求性能的提高必然會出現(xiàn)問題。單純的流量過濾性能問題是比較容易解決的問題,但是與應(yīng)用層涉及越密,性能提高需要面對的問題就會越來越復(fù)雜。特別是在大型應(yīng)用環(huán)境中防火墻規(guī)則庫有幾萬的記錄,這對防火墻的負荷來說是很大的考驗,所以一些并行處理技術(shù)的高性能防火墻將出現(xiàn)在人們的眼中。
網(wǎng)絡(luò)中的一些以垃圾電子郵件的發(fā)送,惡意性網(wǎng)站網(wǎng)頁的彈出問題等,這些已經(jīng)不是簡單的防火墻技術(shù)可以解決的。傳統(tǒng)防火墻解決的效果差而且效果也不好,所以智能防火墻在未來的發(fā)展趨勢中也必定發(fā)揮出相應(yīng)的作用。所以不論是從功能還是性能或者其他方面來說防火墻在今后都將會迅速發(fā)展,這也是反映了信息安全對防火墻的要求,同時也是防火墻的發(fā)展趨勢。
參考文獻。
[1]劉彥保.防火墻技術(shù)及其在網(wǎng)絡(luò)安全中的應(yīng)用[j].安徽教育學(xué)院學(xué)報,20xx.
網(wǎng)絡(luò)防火墻技術(shù)論文篇五
伴隨計算機網(wǎng)絡(luò)技術(shù)的高速發(fā)展,社會生活以及生產(chǎn)對于計算機的應(yīng)用和依賴程度不斷提高,網(wǎng)絡(luò)安全問題成為制約計算機網(wǎng)絡(luò)計算健康發(fā)展的關(guān)鍵問題。防火墻是計算機網(wǎng)絡(luò)系統(tǒng)的基本保證,本文針對計算機網(wǎng)絡(luò)安全及防火墻技術(shù)的相關(guān)問題進行深入研究,簡要分析計算機網(wǎng)絡(luò)安全、防火墻技術(shù),以及防火墻技術(shù)在計算機網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用,旨在促進計算機網(wǎng)絡(luò)技術(shù)的科學(xué)發(fā)展。
計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用給用戶帶來諸多便利,但是由于網(wǎng)絡(luò)處于開放狀態(tài)中,因而用戶在應(yīng)用網(wǎng)絡(luò)系統(tǒng)的過程中,也會面臨諸多安全隱患和威脅,用戶自身操作系統(tǒng)的不完善、網(wǎng)絡(luò)協(xié)議存在漏洞、電腦高手的惡意攻擊都會給成為導(dǎo)致計算機網(wǎng)絡(luò)安全問題的主要因素,發(fā)生計算機網(wǎng)絡(luò)安全問題可能導(dǎo)致用戶的數(shù)據(jù)信息丟失、系統(tǒng)癱瘓,嚴重影響計算機網(wǎng)絡(luò)系統(tǒng)的正常應(yīng)用。防火墻是計算機網(wǎng)絡(luò)安全主動防御的有效途徑,探究計算機網(wǎng)絡(luò)安全及防火墻技術(shù)的相關(guān)問題進行探討,對于促進計算機行業(yè)領(lǐng)域的持續(xù)發(fā)展具有現(xiàn)實意義。
計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用主要以各種程序信息為平臺和載體,而在程序和系統(tǒng)運行的過程中也會衍生諸多數(shù)據(jù)信息,從某種層面而言計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用便是數(shù)據(jù)信息的應(yīng)用,網(wǎng)絡(luò)數(shù)據(jù)安全也成為保障計算機網(wǎng)絡(luò)技術(shù)應(yīng)用價值的關(guān)鍵,保證計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用安全便需要保證網(wǎng)絡(luò)數(shù)據(jù)信息的安全。用戶在應(yīng)用計算機的過程中會從不同途徑遭受數(shù)據(jù)丟失、泄露或者破壞等風(fēng)險,造成網(wǎng)絡(luò)數(shù)據(jù)安全威脅的節(jié)點較多,病毒以及電腦高手攻擊多以節(jié)點攻擊為主要方式造成計算機操作系統(tǒng)的損壞,用戶不良的計算機網(wǎng)絡(luò)應(yīng)用習(xí)慣,可能是造成病毒植入或者感染的重要原因。由于當前計算機網(wǎng)絡(luò)領(lǐng)域應(yīng)用范圍的不斷拓展,計算機網(wǎng)絡(luò)應(yīng)用行為所產(chǎn)生的網(wǎng)絡(luò)信息也體現(xiàn)更高價值,不法分子對于網(wǎng)絡(luò)數(shù)據(jù)信息的惡意侵犯行為也愈發(fā)頻繁,用戶需要實現(xiàn)常態(tài)化的網(wǎng)絡(luò)安全防護,才能夠保證自身應(yīng)用網(wǎng)絡(luò)系統(tǒng)的安全。
用戶進行計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用,對于防火墻技術(shù)的應(yīng)用程度也相對較高,防火墻是計算機系統(tǒng)安全保護的有效屏障,通過其技術(shù)形式進行劃分可以分為軟件型、硬件型和嵌入型三種類型,從其技術(shù)層面進行劃分也可以分為狀態(tài)檢測型、包過濾型以及應(yīng)用型等三種類型,不同類型的防火墻都有自身特點以及應(yīng)用利弊,用戶可以根據(jù)自身的應(yīng)用需求以及網(wǎng)絡(luò)系統(tǒng)配置進行合理的防火墻選擇。
2.1狀態(tài)檢測型防火墻。
狀態(tài)監(jiān)測性防火墻主要是對網(wǎng)絡(luò)系統(tǒng)的運行數(shù)據(jù)進行檢測和分析,通過自身的數(shù)據(jù)檢測功能對網(wǎng)絡(luò)運行狀態(tài)中存在的不安全因素進行辨別,進而為保證系統(tǒng)的運行安全,對不安全狀態(tài)進行必要處理,應(yīng)用防火墻實現(xiàn)對于網(wǎng)絡(luò)系統(tǒng)的安全防護作用。相較于其他類型的防火墻而言,狀態(tài)監(jiān)測型防火墻的安全防護系數(shù)相對較高,能夠根據(jù)應(yīng)用需求進行拓展和伸縮,值得注意的是,進行拓展和伸縮需要一定的應(yīng)急反應(yīng)和處理時間,因而會出現(xiàn)防護保護延遲的情況發(fā)生,網(wǎng)絡(luò)連接狀態(tài)也會出現(xiàn)延緩或者滯留的情況。
包過濾型防火墻的重點在于包過濾技術(shù)的應(yīng)用,包過濾技術(shù)對于計算機網(wǎng)絡(luò)協(xié)議具有嚴格要求,系統(tǒng)運行的各項操作都需要在保障協(xié)議安全的基礎(chǔ)和范疇內(nèi)進行。防火墻的工作機制相對透明,用戶進行網(wǎng)絡(luò)系統(tǒng)的應(yīng)用過程中,防火墻會對存在安全威脅的網(wǎng)站訪問行為和被訪問行為進行過濾,運行和防護工作效率相對較快,但是對于攜帶新型病毒的惡意訪問或者電腦高手攻擊不具有防護功能,對于原有的數(shù)據(jù)信息具有較強的依賴性,不能夠進行自動更新以及程序包的升級。
應(yīng)用型防火墻主要通過ip轉(zhuǎn)換的方式,對網(wǎng)絡(luò)系統(tǒng)的入侵者進行防護,應(yīng)用偽裝新ip或者端口作為誘導(dǎo),達到對真正網(wǎng)絡(luò)系統(tǒng)的防護作用,以偽裝方式迷惑不法入侵行為,實現(xiàn)網(wǎng)絡(luò)系統(tǒng)通訊流的阻隔作用,同時也能夠?qū)W(wǎng)絡(luò)運行狀況進行實時監(jiān)控,體現(xiàn)較高的安全性能。此種防火墻技術(shù)的應(yīng)用會使網(wǎng)絡(luò)系統(tǒng)的運行環(huán)境更加復(fù)雜,同時對于網(wǎng)絡(luò)信息安全管理也提出更高要求。
3.1身份驗證。
身份驗證是防火墻技術(shù)的主要應(yīng)用方式,通過用戶的身份驗證授權(quán)其各應(yīng)用平臺和系統(tǒng)的使用行為,保證其計算機網(wǎng)絡(luò)系統(tǒng)操作的合法性。防火墻能夠在信息的發(fā)送和接收環(huán)節(jié)中都能夠發(fā)揮身份驗證作用,在數(shù)據(jù)傳輸?shù)倪^程中形成天然屏障,形成對于不法訪問和傳輸行為的阻礙作用,保證信息的傳輸安全。
防病毒是防火墻的主要功能,同時也是其技術(shù)應(yīng)用的主要方式,防病毒的功能體現(xiàn)也是用戶進行防火墻技術(shù)應(yīng)用的主要目的。防火墻在網(wǎng)絡(luò)系統(tǒng)中對外界第三方訪問的數(shù)據(jù)信息進行檢查,非法路徑訪問行為會被制止,防病毒技術(shù)的應(yīng)用效果比身份驗證更為明顯,對于處理技術(shù)的應(yīng)用要求也相對較高。
3.3日志監(jiān)控。
防火墻在對網(wǎng)絡(luò)系統(tǒng)進行應(yīng)用的過程中會自動生成日志,對各類訪問信息進行記載,便于在日后的應(yīng)用過程中對數(shù)據(jù)信息進行分析和防護,日志監(jiān)控在防火墻的應(yīng)用中發(fā)揮至關(guān)重要的影響作用,用戶在進行程序應(yīng)用的過程中,不需要進行全面操控,僅需要針對關(guān)鍵信息進行操作。由于用戶應(yīng)用計算機網(wǎng)絡(luò)系統(tǒng)會產(chǎn)生大量的數(shù)據(jù)信息,因而日志信息的生成量也非常大,如果用戶進行全面操作需要耗費大量的時間和精力,對網(wǎng)絡(luò)防護的即時性產(chǎn)生影響,用戶可以對網(wǎng)絡(luò)數(shù)據(jù)信息進行分類,并針對不同類型進行重點操作,有助于系統(tǒng)防護工作效率的提高。
計算機網(wǎng)絡(luò)安全是用戶進行計算機程序和系統(tǒng)應(yīng)用關(guān)注的重點問題,防火墻技術(shù)的應(yīng)用有助于實現(xiàn)對于網(wǎng)絡(luò)系統(tǒng)的安全防護,身份驗證、防病毒技術(shù)、日志監(jiān)控是防火墻技術(shù)應(yīng)用的主要方式。用戶進行計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用,需要養(yǎng)成良好的網(wǎng)絡(luò)訪問習(xí)慣,積極應(yīng)用防火墻技術(shù)保護系統(tǒng)的有序運行,以促進計算機技術(shù)應(yīng)用價值的提升。
[1]趙建青.淺議計算機網(wǎng)絡(luò)的安全問題與防范研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(02):3,26.
網(wǎng)絡(luò)防火墻技術(shù)論文篇六
摘要:隨著計算機技術(shù)的不斷發(fā)展,一些問題也接踵而來,最主要的就是網(wǎng)絡(luò)安全問題。現(xiàn)代一些不法分子利用網(wǎng)絡(luò)漏洞,進行違法行動,防火墻由此而生。防火墻的主要作用就是保護計算機不受網(wǎng)絡(luò)病毒和外界入侵的干擾,是計算機一種基礎(chǔ)、有效防護措施。
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全;防火墻;計算機自我防御。
0引言。
計算機網(wǎng)絡(luò)安全主要指的是網(wǎng)絡(luò)信息傳輸?shù)陌踩院捅C苄?,防止系統(tǒng)安裝的病毒軟件或者外界強制攻擊造成的個人信息泄密。開啟防火墻的計算機不管是系統(tǒng)數(shù)據(jù)的安全還是日常運行,都會有一定的保障,現(xiàn)代我國的計算機網(wǎng)絡(luò)安全保護技術(shù)有很多,本文主要講解的方向就是防火墻,分析防火墻在計算機網(wǎng)絡(luò)安全保護的作用和所處的位置,直觀的理解防火墻--在計算機在進行網(wǎng)絡(luò)互動的時候?qū)嵤┬畔⒈Wo,先排除一些自彈危險窗口和自動下載病毒,再而保護整個計算機的操作系統(tǒng),設(shè)置監(jiān)管節(jié)點。防火墻在計算機網(wǎng)絡(luò)安全保護中有著至關(guān)重要的作用。
1計算機網(wǎng)絡(luò)存在的安全問題。
1.1概述。
我國現(xiàn)在的計算機都或多或少都存在一些安全問題,如訪問系統(tǒng)的監(jiān)管能力不強,沒有一套針對性的措施來避免計算機網(wǎng)絡(luò)安全上造成的損失?,F(xiàn)代的一些入門防護措施只能對一些舊型的入侵進行簡單防護,一旦出現(xiàn)稍微復(fù)雜的系統(tǒng),就極可能被入侵,從而造成計算機系統(tǒng)的損壞和個人信息的泄露?,F(xiàn)在很多從事秘密工作的人員對于計算機網(wǎng)絡(luò)安全沒有一個較為完善的概念,沒有對計算機進行有效的網(wǎng)絡(luò)安全防護,就很容易出問題,而等到發(fā)現(xiàn)問題以后再想辦法為時已晚,無法補救,這樣的情況造成的損失通常都是很嚴重的[1]。
1.2對于計算機安全系統(tǒng)防御力不高方面。
首先,對于我國的計算機系統(tǒng)來說,其對網(wǎng)絡(luò)攻擊的防御效果不佳,安全防范體系并不完善,防御系統(tǒng)升級調(diào)整不及時,由此導(dǎo)致網(wǎng)絡(luò)安全問題十分嚴重。目前,網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)攻擊十分猖獗,網(wǎng)絡(luò)攻擊大多是利用計算機或網(wǎng)絡(luò)防御體系中的漏洞,進行隱秘是或者毀滅性的入侵,從而達到破壞或者盜取信息的目的。目前,最常見的網(wǎng)絡(luò)攻擊方式有木馬病毒攻擊、ip攻擊、端口攻擊、拒絕服務(wù)攻擊。
1.3對安全監(jiān)測數(shù)據(jù)信息上存在的問題方面。
安全監(jiān)測數(shù)據(jù)信息上存在的問題主要是由于系統(tǒng)的訪問存在一定的缺陷,導(dǎo)致系統(tǒng)在訪問控制系統(tǒng)時只能夠解決程序內(nèi)部設(shè)定的問題解決,對于新出現(xiàn)的安全問題不能進行及時的預(yù)警和解決,導(dǎo)致實際的數(shù)據(jù)安全受到一定的威脅,且計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問題之后,往往會對原本的計算機處理系統(tǒng)造成嚴重的威脅,給計算機內(nèi)部數(shù)據(jù)造成更加嚴重的威脅。例如,20xx年出現(xiàn)的“敲詐者病毒”、“勒索病毒”給人們的財產(chǎn)安全帶來重大威脅。然而,大多數(shù)殺毒軟件都沒有做好數(shù)據(jù)監(jiān)測工作,只是在事后制定防御機制,而不能有效改變這一問題。對此,相關(guān)技術(shù)人員必須樹立正確的思想意識,加強系統(tǒng)防護。嚴格按照相關(guān)規(guī)定對數(shù)據(jù)進行監(jiān)測,一旦發(fā)現(xiàn)問題及時啟動預(yù)警防御措施。
對于計算機的網(wǎng)絡(luò)信息系統(tǒng)安全方面存在的問題,要建立起科學(xué)的防火墻技術(shù),利用網(wǎng)絡(luò)防火墻保證計算機網(wǎng)絡(luò)系統(tǒng)的安全工作。計算機網(wǎng)絡(luò)信息安全的保障思路,首先要考慮到的是數(shù)據(jù)加密的方法對于數(shù)據(jù)安全性的促進作用,在實際的操作當中,可以將數(shù)據(jù)進行加密,結(jié)合計算機網(wǎng)絡(luò)防火墻實現(xiàn)對相應(yīng)數(shù)據(jù)的強化保護[2]。對于實際的數(shù)據(jù)加密的方式,主要是通過網(wǎng)絡(luò)連接和相應(yīng)的端口加密來進行的,因此需要網(wǎng)絡(luò)安全維護程序當中的控制端與協(xié)議類型符合實際的網(wǎng)絡(luò)數(shù)據(jù)篩選條件,以實現(xiàn)對數(shù)據(jù)的實時轉(zhuǎn)發(fā)。
3防火墻的種類及具體的使用方面。
包過濾技術(shù)主要是指有選擇性的對信息進行合理的判斷,分辨信息的實際意義,并拒絕不良信息傳輸?shù)募夹g(shù)。包過濾防火墻主要通過網(wǎng)絡(luò)參考模型中的數(shù)據(jù)傳輸與控制,來實現(xiàn)相應(yīng)計算機網(wǎng)絡(luò)的保護。例如,網(wǎng)絡(luò)傳輸工作當中,在對網(wǎng)絡(luò)傳輸?shù)哪康膇p進行相應(yīng)的保護工作時,能夠主動獲取信息傳輸中的ip,并對其中的數(shù)據(jù)包進行必要的分析與識別,以保證正確信息傳輸?shù)陌踩院涂煽啃?。另一方面,包過濾防火墻技術(shù)可以在計算機的內(nèi)部形成新的監(jiān)測網(wǎng),從內(nèi)到外對信息進行全面的控制和監(jiān)督,從而實現(xiàn)過濾數(shù)據(jù)、防御攻擊的目的[3]。另外,實際的包過濾防火墻技術(shù)往往應(yīng)用在路由器和電腦的主機上,它可以通過實際的需求選擇內(nèi)網(wǎng)封閉或者外網(wǎng)開放的應(yīng)用形式來實現(xiàn)對數(shù)據(jù)的監(jiān)控管理。
3.2應(yīng)用型防火墻與網(wǎng)路型防火墻方面。
對于應(yīng)用型防火墻和網(wǎng)絡(luò)型防火墻的運用來說,網(wǎng)絡(luò)型防火墻主要是通過網(wǎng)絡(luò)的ip端口地址轉(zhuǎn)化、注冊來確保與外網(wǎng)的連接正確,加強對網(wǎng)絡(luò)的實時控制。在實際的計算機訪問網(wǎng)絡(luò)的時候,即內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)溝通的時候,網(wǎng)絡(luò)防火墻發(fā)揮主要作用,它能夠?qū)ψ詣拥木W(wǎng)絡(luò)終端地址和相應(yīng)的端口進行監(jiān)督、分析、管理,通過改變終端地址和外界網(wǎng)絡(luò)與實際端口的連接來保證網(wǎng)絡(luò)得到有效的控制。計算機的防火墻是為了保護計算機各項工作穩(wěn)定進行的基礎(chǔ),只有建立完善計算機防火墻,才能夠保證計算機各項數(shù)據(jù)的安全性,保證相應(yīng)用戶的各項隱私。所有數(shù)據(jù)要進入系統(tǒng)必須經(jīng)過防火墻的篩選與過濾,這就給防火墻保護功能的發(fā)揮提供了可能,例如通過對某一頻繁發(fā)送信息的ip進行鎖定,以抵御不法分子的攻擊。多防火墻聯(lián)合防御是提高網(wǎng)絡(luò)安全的重要方法。該技術(shù)方法結(jié)合了多種防火墻系統(tǒng),對網(wǎng)絡(luò)防火墻采用多種類型共同配置的方式配置防火墻,在計算機的內(nèi)部將防火墻的工作內(nèi)容分層次、分等級的設(shè)置,以保證相互之間的工作不受沖突。多個防火墻組成的安全系統(tǒng)可以監(jiān)控到不同區(qū)域的安全問題,各個防火墻通過相互之間的轉(zhuǎn)化,對網(wǎng)絡(luò)的不良信息進行分層次的過濾,達到提升網(wǎng)絡(luò)系統(tǒng)整體安全的目的。
計算機網(wǎng)絡(luò)的系統(tǒng)安全主要靠對整體網(wǎng)絡(luò)的實時監(jiān)控來實現(xiàn),簡單來說就是將先進的科學(xué)技術(shù)融入到計算機網(wǎng)絡(luò)系統(tǒng)當中,然后利用這些技術(shù)手段實現(xiàn)對網(wǎng)絡(luò)的全面管理,從而保證計算機用戶相關(guān)數(shù)據(jù)的機密性,保證相關(guān)數(shù)據(jù)的安全。在計算機實際使用的過程中,由于使用者之間存在一定的差異,他們對計算機安全防護墻的認識也并不全面。例如,計算機網(wǎng)絡(luò)使用者會認為防火墻的設(shè)置保護的是網(wǎng)絡(luò)形式的隱私和相應(yīng)信息,同時認為防火墻能夠保證網(wǎng)絡(luò)不受外界各個因素的影響而安全運行。在網(wǎng)絡(luò)系統(tǒng)的專業(yè)人員看來,防火墻技術(shù)對維護網(wǎng)絡(luò)信息的安全具有一定的促進作用,其在網(wǎng)絡(luò)系統(tǒng)發(fā)生異常或者出現(xiàn)問題時,能夠保護網(wǎng)絡(luò)信息。對于網(wǎng)絡(luò)信息的交流而言,信息的傳送方可以將相應(yīng)的信息加密處理,建立全面的安全網(wǎng)絡(luò)系統(tǒng)規(guī)則,從而實現(xiàn)計算機網(wǎng)絡(luò)與外界連接傳輸信息的機密性和安全性,保證在不法分子入侵系統(tǒng)時,無法窺探到信息的具體內(nèi)容。計算機的網(wǎng)絡(luò)防火墻技術(shù)在維護計算機網(wǎng)絡(luò)信息安全上發(fā)揮了巨大的作用:
(4)對于一些企業(yè)或有工作需要的個人來說,計算機上涉及大量的數(shù)據(jù),計算機網(wǎng)絡(luò)防火墻的存在使得用戶數(shù)據(jù)文件的安全得到保障,避免用戶數(shù)據(jù)的安全受到威脅,避免文件被盜。計算機網(wǎng)絡(luò)防火墻是保障計算機網(wǎng)絡(luò)安全的一項基本措施,因此,要不斷的將先進的技術(shù)融入到計算機網(wǎng)絡(luò)防火墻的建設(shè)當中,已對其不斷的進行優(yōu)化管理,充分發(fā)揮計算機網(wǎng)絡(luò)防火墻的真正作用。
5結(jié)論。
綜上所述,對于計算機網(wǎng)絡(luò)信息安全中防火墻技術(shù)的有效運用與分析要從實際的科學(xué)技術(shù)出發(fā),將先進的科學(xué)技術(shù)與實際的計算機網(wǎng)絡(luò)防火墻相結(jié)合,建立安全網(wǎng)絡(luò)信息安全管理系統(tǒng),使計算機用戶的實際信息得到可靠的保護;將網(wǎng)絡(luò)安全管理與防火墻相結(jié)合,對網(wǎng)絡(luò)數(shù)據(jù)進行必要的檢查的同時,注重對系統(tǒng)本身的監(jiān)控管理,從而不斷的提高計算機網(wǎng)絡(luò)信息的安全性。
參考文獻:
網(wǎng)絡(luò)防火墻技術(shù)論文篇七
摘要:計算機網(wǎng)絡(luò)安全是新時代關(guān)注度很高的一個問題,在此先從計算機網(wǎng)絡(luò)自身、外界因素和安全評估技術(shù)三方面,談了談影響網(wǎng)絡(luò)安全的因素。然后主要介紹了一種防火墻技術(shù),包括它的含義、功能,以及在網(wǎng)絡(luò)中的應(yīng)用。
引言。
計算機和網(wǎng)絡(luò)技術(shù)在當前社會各個領(lǐng)域都有應(yīng)用,方便了人們交流,改變了人們的工作方式,也是世界實現(xiàn)一體化的重要手段。同時,網(wǎng)絡(luò)安全問題也成了關(guān)注的重點,常會有一些病毒和惡意攻擊,使得網(wǎng)絡(luò)安全沒有保障,甚至出現(xiàn)信息被盜、賬號失竊等事件,有時會釀成巨大損失。防火墻是保護網(wǎng)絡(luò)安全的一種技術(shù),使用也較為普遍,然而面對越來越高明的破壞手段,防火墻技術(shù)還需進一步完善。
1影響計算機網(wǎng)絡(luò)安全的因素分析。
1.1網(wǎng)絡(luò)自身。
網(wǎng)絡(luò)雖然打破了地域限制,為人們交流提供了諸多方便,但其本身具有開放性和虛擬性。除了一些比較特殊的情況,網(wǎng)絡(luò)大部分時間是開放的,每個用戶都可以登錄,在任何有網(wǎng)的地方都能用,一旦開放了,必然會有良莠不齊的東西同時出現(xiàn)。網(wǎng)絡(luò)世界是虛擬的,是無限的,管理起來非常難,難免會有一些不法分子進行破壞。再者,目前流行的操作系統(tǒng),如windows、unix等,都存在不同程度的漏洞。在當前信息化時代,信息網(wǎng)絡(luò)技術(shù)迅速發(fā)展,產(chǎn)品更新速度很快,但網(wǎng)絡(luò)安全技術(shù)卻相對滯后,跟不上網(wǎng)絡(luò)的發(fā)展速度。
1.2外界因素。
包括局域網(wǎng)內(nèi)外部的攻擊,多是些非法用戶利用其他用戶的身份,登陸后篡改數(shù)據(jù)、盜竊信息,破壞應(yīng)用系統(tǒng)。病毒是網(wǎng)絡(luò)安全的一大危害,網(wǎng)絡(luò)連接著世界各地,一旦有病毒侵入,會快速向外傳播,破壞力非常大。不法分子攻擊是另一大危害,多是些違法亂紀分子,利用網(wǎng)絡(luò)漏洞惡意入侵,侵犯他人隱私。有些軟件和操作系統(tǒng)在編寫時留有后門,常被不法分子所利用。此外,計算機是物理硬件,若被破壞或者受到周圍環(huán)境影響,也會影響到網(wǎng)絡(luò)安全。
1.3安全評估技術(shù)落后。
防范不法分子入侵,保護網(wǎng)絡(luò)安全,需要有一套健全的安全評估系統(tǒng),能夠?qū)W(wǎng)絡(luò)進行實時監(jiān)控,并作出全面評估。一旦發(fā)現(xiàn)漏洞,或正在被攻擊的薄弱區(qū),可及時進行修復(fù)防范,降低被攻擊的可能性。然而我國目前的網(wǎng)絡(luò)安全評估系統(tǒng),不管是在監(jiān)控上,還是評估上,都較為落后,無法提供一個良好的網(wǎng)絡(luò)環(huán)境。
2.1含義。
防火墻是一種隔離技術(shù),是利用軟件和硬件在內(nèi)部網(wǎng)和外部網(wǎng)之間形成的保護屏障,是監(jiān)控數(shù)據(jù)包和網(wǎng)絡(luò)通信流入流出的一個安全網(wǎng)關(guān)。只有經(jīng)過用戶同意,其他用戶或者數(shù)據(jù)才能進來,而且還能夠把不同意的用戶攔在外面。
2.2安全功能。
首先是報警功能,當有外來用戶要進入時,防火墻會發(fā)出消息通知用戶,令用戶自我判斷是否同意。對于本局域內(nèi)的其他用戶。防火墻都可以查詢,還能顯示用戶機名。對于不允許的外來用戶,機主可以利用防火墻進行設(shè)置,即黑白名單功能。其次,通過防火墻還能查看數(shù)據(jù)流量,和上傳下載的速度等信息。對于計算機內(nèi)部的服務(wù)程序,防火墻既能查看,又能啟動關(guān)閉。系統(tǒng)日志功能指的是防火墻對系統(tǒng)安全狀態(tài)以及每日流量的記錄。
2.3應(yīng)用。
防火墻是保護網(wǎng)絡(luò)安全的一種有效的方法,其管理主要分有以下兩種。首先是單防火墻和單子網(wǎng),網(wǎng)絡(luò)資源是極其豐富的,各種資源面臨的風(fēng)險也有所差異。其風(fēng)險主要體現(xiàn)在兩點,一是資源自身的風(fēng)險,二是在其他因素影響下的風(fēng)險。與只提供靜態(tài)網(wǎng)頁的服務(wù)器相比,若某服務(wù)器正在運行cgi,顯然更被用戶喜歡,不過服務(wù)器的各種安全問題也會相繼出現(xiàn)。這時,網(wǎng)絡(luò)安全管理人員若安裝了防火墻,網(wǎng)絡(luò)的風(fēng)險將有所減少。計算機網(wǎng)絡(luò)中的很多信息都是存在數(shù)據(jù)庫的,信息的敏感性要遠高于網(wǎng)絡(luò)服務(wù)器,這就要求再設(shè)一層保護層。單防火墻和單子網(wǎng)安全系統(tǒng)把全部的服務(wù)器都裝在了同一個子網(wǎng)內(nèi),內(nèi)部網(wǎng)和內(nèi)外邊界路由器之間構(gòu)建防火墻,能夠很好地抵抗來自外部的各種攻擊。這種模式不但服務(wù)器安全更有保障,應(yīng)用系統(tǒng)也能得到有效的保護。因此,如果隔離網(wǎng)絡(luò)服務(wù)器,仍不能為數(shù)據(jù)資料提供安全保障,不妨采取該模式。其次,是單防火墻和多子網(wǎng)模式。有些情況適合劃分為多個子網(wǎng),此時網(wǎng)絡(luò)安全管理人員可以將內(nèi)網(wǎng)分為若干子網(wǎng),互相保持獨立,而不同層的服務(wù)器會把它們送到不同的子網(wǎng)中。其原理是構(gòu)建一個防火墻,在防火墻上開放若干端口,然后利用防火墻劃分網(wǎng)絡(luò),彼此獨立,管有相應(yīng)的層。而數(shù)據(jù)層服務(wù)器只接受中間服務(wù)器數(shù)據(jù)查詢的連接端口,安全性便能得到保障。選擇此模式后,用戶只能直接訪問表述層服務(wù)器,以此類推,表述層服務(wù)器只能訪問中間層服務(wù)器。這種設(shè)計模式更能反映系統(tǒng)需求,在層控制方面有著良好效果。
3結(jié)束語。
計算機網(wǎng)絡(luò)技術(shù)推動了社會的進步,改善了人們的生活方式,但其安全問題也容不得忽視,尤其是那些重要的關(guān)鍵數(shù)據(jù),很可能會被盜竊,后果不堪設(shè)想。所以,必須擦去有效的防范措施,防火墻便是一種有效的技術(shù),值得推廣應(yīng)用。
參考文獻:
網(wǎng)絡(luò)防火墻技術(shù)論文篇八
摘要:在網(wǎng)絡(luò)技術(shù)迅猛發(fā)展的勢頭下,互聯(lián)網(wǎng)已成為人們工作、生活不可或缺的重要工具,同時,它在傳輸和共享信息方面發(fā)揮著重要作用。在此情況下,愈來愈多的人開始認識到網(wǎng)絡(luò)安全的重要性。作為依托于各類先進安全技術(shù)而構(gòu)成的堅固屏障,硬件防火墻在規(guī)避風(fēng)險、抵御非法入侵等方面扮演著重要角色。在網(wǎng)絡(luò)高速發(fā)達的今天,如何保護數(shù)據(jù)安全、規(guī)避并抵御入侵、查殺病毒等是當前亟待解決的重要問題。實踐表明,使用硬件防火墻能夠獲得相對良好的防護效果,于是,硬件防火墻備受人們的關(guān)注。本文首先對網(wǎng)絡(luò)中引入并應(yīng)用硬件防火墻的意義進行明確,而后對其所具有的功能展開詳細論述,最后就使用過程中需要注意的若干問題進行明確,以期本文能夠為同類研究提供一定的理論指導(dǎo)。
0引言。
作為保護內(nèi)網(wǎng)安全的堅固屏障,硬件防火墻自身安全性、穩(wěn)定性會對內(nèi)網(wǎng)安全產(chǎn)生重要影響。它主要指的是將防火墻程序嵌入至特定芯片內(nèi),通過硬件來執(zhí)行特定功能,降低cpu的運行壓力,提高路由的運行平穩(wěn)性。在避免信息外泄露、阻擋入侵等方面,硬件防火墻發(fā)揮著不可或缺的重要作用,它不僅是網(wǎng)絡(luò)安全策略的主要構(gòu)成要求,同時也是保障內(nèi)網(wǎng)安全的有效手段。
作為一種應(yīng)用較為廣泛的網(wǎng)絡(luò)安全設(shè)備,防火墻的主要作用在于保障網(wǎng)絡(luò)安全,能夠阻擋入侵和不法用戶的惡意攻擊。當前所應(yīng)用的防火墻主要包括兩種:一種是軟件防火墻,另一種是硬件防火墻。相對來講,軟件防火墻的安全保護性能較差,通常要在操作系統(tǒng)的支持下才能夠彰顯效用。但是當前所應(yīng)用的操作系統(tǒng)或多或少地都有其固有不足或者缺陷,即便是微軟公司推出的操作系統(tǒng),亦存在一些漏洞,無法有效保障安全。對操作者而言,防火墻的第一要務(wù)是確保自身絕對安全,很明顯,軟件防火墻并無法做到這一點,于是人們將目光轉(zhuǎn)向于硬件防火墻,當前應(yīng)用熱度較高且備受用戶青睞的產(chǎn)品主要包括firewall-i、netscreen-100以及網(wǎng)關(guān)防火墻等,大體可將其劃分為下述三類:。
(1)網(wǎng)絡(luò)安全屏障。安裝防火墻能夠大幅改善內(nèi)網(wǎng)的安全性能,可將一切具有潛在風(fēng)險的服務(wù)阻擋到“墻”之外,以此避免網(wǎng)絡(luò)受到入侵或者損害。
(2)能夠完善并優(yōu)化網(wǎng)絡(luò)安全策略?;诜阑饓Φ陌踩桨概渲?可將每一個安全軟件(比如加密、審計等)合理地布設(shè)于防火墻之中,相較于其他方法,此方法不僅安全系數(shù)高,并且更具經(jīng)濟性,有利于降低安全維護成本。
(3)能夠?qū)W(wǎng)絡(luò)的存取和訪問活動進行動態(tài)化、持續(xù)化監(jiān)測。防火墻不僅能夠?qū)Σ僮髡呤褂镁W(wǎng)絡(luò)所開展的存取、訪問活動進行準確、實時地記錄,還能夠?qū)ζ渚唧w應(yīng)用情況進行高效、準確地統(tǒng)計,為網(wǎng)絡(luò)后期更新、升級提供了可靠參考。在察覺到異常時,防火墻能夠向操作者發(fā)出相應(yīng)的提示,并且會對網(wǎng)絡(luò)有無受到入侵、監(jiān)測等提供準確可靠的信息。
在對各種防火墻進行研究和分析之后發(fā)現(xiàn),其應(yīng)用模式大體分為:(1)透明工作模式;(2)路由工作模式;(3)混合工作模式。
對于中小型公司的用戶來說,最好選用路由方式,因為此時的防火墻不僅可以被看作是路由器,發(fā)揮路由功能,同時還能提高網(wǎng)絡(luò)的安全性。
混合方式的使用頻率也比較大,用戶可將同一子網(wǎng)設(shè)置成透明模式,不同子網(wǎng)設(shè)置成路由模式,這樣一來不僅減輕了防火墻的負擔(dān),同時也提高了網(wǎng)絡(luò)的安全,不過這種操作過于復(fù)雜,對內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)會產(chǎn)生一定影響,一旦發(fā)生故障,就需要耗費大量的時間查找故障源。
2.1構(gòu)成。
為了克服軟件防火墻的一些缺陷與不足,于是對其作出了相應(yīng)調(diào)整。采用硬軟件相結(jié)合的模式,不僅設(shè)計了硬件,還專門設(shè)計了軟件,并在硬件中嵌入軟件。由于采用的是獨立的操作系統(tǒng),因此就加大了對系統(tǒng)安全漏洞攻擊的難度。就軟硬件的要求上來看,能夠使硬件防火墻的真實帶寬與理論值無太大出入,大大提高了系統(tǒng)的安全性、提高了系統(tǒng)的吞吐量。在網(wǎng)絡(luò)中安裝硬件防火墻,既能夠從源頭上保證內(nèi)網(wǎng)有外網(wǎng)連接的安全性,同時還能對各網(wǎng)段的'內(nèi)部網(wǎng)絡(luò)安全起到強大保護作用。
2.2功能。
硬件防火墻在保障網(wǎng)絡(luò)安全的基礎(chǔ)上,還能對一些危險性的服務(wù)進行有效過濾,以此從源頭上降低網(wǎng)絡(luò)安全風(fēng)險。由于只有提前定制好的規(guī)則才能穿過硬件防火墻,所以使網(wǎng)絡(luò)環(huán)境的安全系數(shù)大大提升。例如,防火墻可將來源不明的nfs協(xié)議拒之門外,對于外部攻擊者來說,由于無法侵入網(wǎng)絡(luò)內(nèi)部,所以就無法實施攻擊,進而提高了內(nèi)部網(wǎng)絡(luò)安全性。與此同時,防火墻還能使網(wǎng)絡(luò)免受路由攻擊。
防火墻可對安全策略進行集中管理,克服了之前策略部署每臺設(shè)備的缺陷,將部分安全軟件的相關(guān)配置添加到防火墻中。這種管理模式最顯著特征是提高了經(jīng)濟性,也增強了每臺電腦的網(wǎng)絡(luò)安全性。
(3)對網(wǎng)絡(luò)中訪問行為進行監(jiān)控審計。
凡是穿過防火墻的數(shù)據(jù),都可以被完整的統(tǒng)計與記錄,由此生成訪問日志。通過日志分析可進一步發(fā)現(xiàn)不安全操作,防火墻能及時向管理者發(fā)出警示,同時還提供較為詳細的監(jiān)測日志及攻擊信息。為了確認過濾策略是否能夠正常執(zhí)行,還要收集網(wǎng)絡(luò)運行情況。只有對防火墻的抵擋外來攻擊情況有全面了解,才能夠更好地改進過濾策略,避免引發(fā)安全風(fēng)險。
(4)防止內(nèi)部信息泄露。
為大大提高重要網(wǎng)段的安全性,需通過防火墻對內(nèi)部網(wǎng)絡(luò)進行優(yōu)化調(diào)整。這種調(diào)整能夠避免某網(wǎng)段因安全問題而使整個網(wǎng)絡(luò)受影響的情況出現(xiàn)。除此之外,保障網(wǎng)絡(luò)隱私安全也是網(wǎng)絡(luò)管理員不可忽略的一個重要問題。finger指令可完整顯示每個用戶的登錄及使用信息。不過該命令顯示的信息容易被他人截獲。一旦被他人非法截獲,他就會對網(wǎng)絡(luò)聯(lián)網(wǎng)情況有一個全面了解。對于侵入者來說,用戶的個人隱私就會直接曝光。要想防止地址等相關(guān)信息不被他人截獲,就需要對內(nèi)部網(wǎng)絡(luò)中的dns信息進行堵塞。
3硬件防火墻的不足及應(yīng)注意的問題。
3.1能阻斷攻擊,但不能消滅攻擊源。
科學(xué)設(shè)置防火墻能夠抵擋部分攻擊,但無法徹底清除攻擊源。即使對防火墻進行了合理設(shè)置,將攻擊全部抵御在外,但攻擊源一直在,時刻都會發(fā)出攻擊。比如,某網(wǎng)站的帶寬為一百兆,日常攻擊行為流量占十兆。即便正確設(shè)置防火墻,成功將這些攻擊擋在門外,但仍無法使這十兆的攻擊流量減少。
3.2不能抵抗最新的未設(shè)置策略的攻擊漏洞。
市場上的殺毒軟件都是在病毒出現(xiàn)之后才會將其納入病毒庫,之后才能發(fā)揮查殺病毒、處理病毒的作用。防火墻的各種策略,也是經(jīng)專家學(xué)者們通過系統(tǒng)性分析確定出它的特征之后制定的。倘若發(fā)現(xiàn)了一個新漏洞,而攻擊者正好又把攻擊對象鎖定了這條網(wǎng)絡(luò),那么防火墻就很難阻止這種攻擊。
3.3并發(fā)連接數(shù)限制容易導(dǎo)致?lián)砣蛘咭绯觥?/p>
在發(fā)現(xiàn)異常情況時,由于要對穿過防火墻的所有數(shù)據(jù)包進行分析與處理,防火墻就容易被堵塞,影響整個網(wǎng)絡(luò)的安全,導(dǎo)致性能下降。當防火墻溢出時,其策略功能均無法正常發(fā)揮,之前被禁止入內(nèi)的連接也能夠順利通過。
3.4對內(nèi)部的主動攻擊一般無法阻止。
防火墻的主要功能是抵御外來攻擊,對于內(nèi)網(wǎng)破壞是有心而力不足。有時網(wǎng)絡(luò)攻擊并不是惡意行為,可能因監(jiān)管或協(xié)議漏洞致使問題頻繁出現(xiàn)。要想內(nèi)部網(wǎng)絡(luò)不受攻擊,只能對各終端的網(wǎng)卡進行防空攔截,將arp攻擊徹底扼殺在搖籃里。
事實上,硬件防火墻也是一種網(wǎng)絡(luò)安全設(shè)備,也配有相應(yīng)的軟硬件設(shè)施,所以它也會存有漏洞。自身也會出現(xiàn)故障或被攻擊。防火墻只是保障網(wǎng)絡(luò)安全的一種手段,還需其他策略相結(jié)合才能提高網(wǎng)絡(luò)安全性能。
4結(jié)束語。
硬件防火墻是最常用的一種網(wǎng)絡(luò)安全保障方法,需不斷改進其性能以提高網(wǎng)絡(luò)安全。只有網(wǎng)絡(luò)安全問題得到妥善處理,才能夠在安全的網(wǎng)絡(luò)世界里暢游。因此,設(shè)置科學(xué)、合理的安全策略,實施有效的管理及監(jiān)控制度,才能大大提高防火墻的防攻擊能力。
參考文獻。
[3]劉威.試論計算機網(wǎng)絡(luò)維護策略及病毒防治技術(shù)應(yīng)用[j].中國管理信息化,2016.
網(wǎng)絡(luò)防火墻技術(shù)論文篇九
[摘要]電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也是變得越來越突出,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護,已經(jīng)成為商家和用戶都十分關(guān)心的話題。
[關(guān)鍵詞]安全管理監(jiān)控審計安全構(gòu)架。
電子商務(wù)是通過電子方式處理和傳遞數(shù)據(jù),包括文本、聲音和圖像,它涉及許多方面的活動,包括貨物電子貿(mào)易和服務(wù)、在線數(shù)據(jù)傳遞、電子資金劃撥、電子證券交易、電子貨運單證、商品拍賣、合作設(shè)計和工程、在線資料、公共產(chǎn)品獲得等內(nèi)容。電子商務(wù)的發(fā)展勢頭非常驚人,但它的產(chǎn)值在全球生產(chǎn)總值中卻只占極小的一部分,原因就在于電子商務(wù)的安全問題,美國密執(zhí)安大學(xué)的一個調(diào)查機構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示:超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿意進行網(wǎng)上購物。因此,從傳統(tǒng)的基于紙張的貿(mào)易方式向電子化的貿(mào)易方式轉(zhuǎn)變過程中,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護,已經(jīng)成為影響到電子商務(wù)健康發(fā)展的關(guān)鍵性課題。
網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上信息的安全,包括靜態(tài)信息的存儲安全和信息的傳輸安全。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整心、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此為保證網(wǎng)絡(luò)的安全,必須保證一下四個方面的安全:
1.運行系統(tǒng)的安全;
為了保證這些方面的安全,大家通常會使用一些網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、vpn、數(shù)字簽名等,這些安全產(chǎn)品和技術(shù)的使用樂意從一定程度上滿足網(wǎng)絡(luò)安全需求,但不能滿足整體的安全需求,因為它們只能保護特定的某一方面的,而對于網(wǎng)絡(luò)系統(tǒng)來講,它需要的是一個整體的安全策略,這個策略不僅包括安全保護,它還應(yīng)該包括安全管理、實時監(jiān)控、響應(yīng)和恢復(fù)措施,因為目前沒有絕對的安全,無論你的網(wǎng)絡(luò)系統(tǒng)布署的如何周密,你的系統(tǒng)總會有被攻擊和攻破的可能,而這時你會怎么半呢?采用一些恢復(fù)措施,幫助你在最短的時間使網(wǎng)絡(luò)系統(tǒng)恢復(fù)正常工作恐怕是最主要的了。因此在構(gòu)筑你的網(wǎng)絡(luò)安全解決方案中一定要注重一個整體的策略,下面我們將介紹一種整體的安全構(gòu)架。
二、電子商務(wù)安全的整體構(gòu)架。
我們介紹的電子商務(wù)構(gòu)架概括為“一個中心,四個基本點”。一個中心就是以安全管理為中心,四個基本點是保護、監(jiān)控、響應(yīng)和恢復(fù)。這樣一種構(gòu)架機制囊括了從保護到在線監(jiān)控,到響應(yīng)和恢復(fù)的各個方面,是一種層層防御的機制,因此這種構(gòu)架可以為用戶構(gòu)筑一個整體的安全方案。
1.安全管理。安全管理就是通過一些管理手段來達到保護網(wǎng)絡(luò)安全的`目的。它所包含的內(nèi)容有安全管理制度的制定、實施和監(jiān)督,安全策略的制定、實施、評估和修改,以及對人員的安全意識的培訓(xùn)、教育等。
2.保護。保護就是采用一些網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護可以稱作靜態(tài)保護,它通常是指一些基本防護,不具有實時性,因此我們就可以在防火墻的規(guī)則中加入一條,禁止所有從外部網(wǎng)用戶到內(nèi)部網(wǎng)web服務(wù)器的連接請求,這樣一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變了這條規(guī)則。這樣的保護可以預(yù)防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護。
3.監(jiān)控/審計。監(jiān)控就是實時監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個網(wǎng)絡(luò)管理員都想知道的,審計一直被認為是經(jīng)典安全模型的一個重要組成部分。審計是通過記錄下通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助你查找已知的攻擊手段,可疑的破壞行為,來達到保護網(wǎng)絡(luò)的目的。
監(jiān)控和審計是實時保護的一種策略,它主要滿足一種動態(tài)安全的需求。因為網(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時,駭客技術(shù)也在不斷的發(fā)展,因此網(wǎng)絡(luò)安全不是一層不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應(yīng)該時刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略。有些人可能會認為這樣就不需要基本的安全保護,這種想法是錯誤的,因為安全保護是基本,監(jiān)控和審計是其有效的補充,只有這兩者有效結(jié)合,才能夠滿足動態(tài)安全的需要。
4.響應(yīng)。響應(yīng)就是當攻擊正在發(fā)生時,能夠及時做出響應(yīng),職向管理員報告,或者自動阻斷連接等,防止攻擊進一步的發(fā)生。響應(yīng)是整個安全架構(gòu)中的重要組成部分,為什么呢?因為即使你的網(wǎng)絡(luò)構(gòu)筑的相當安全,攻擊或非法事件也是不可避免的要發(fā)生的,所以當攻擊或非法事件發(fā)生的時候,應(yīng)該有一種機制對此做出反應(yīng),以便讓管理員及時了解到什么時候網(wǎng)絡(luò)遭到了攻擊,攻擊的行為是什么樣的,攻擊結(jié)果如何,應(yīng)該采取什么樣的措施來修補安全策略,彌補這次攻擊的損失,以及防止此類攻擊再次發(fā)生。
5.恢復(fù)。當入侵發(fā)生后,對系統(tǒng)贊成了一定有破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時,必須有一套機制來及時恢復(fù)系統(tǒng)正常工作,因此恢復(fù)電子商務(wù)安全的整體架構(gòu)中也是不可少的一個組成部分?;謴?fù)是歸終措施,因為攻擊既然已經(jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運行起來才是最重要的,否則損失將更為嚴重。
三、安全架構(gòu)的工作機制。
在這處安全架構(gòu)中,五個方面是如何協(xié)調(diào)工作的呢?下面將以一個例子一介紹。假設(shè)有一個駭客欲攻擊一內(nèi)部網(wǎng),這個內(nèi)部網(wǎng)整體安全架構(gòu)就如前面介紹的一樣,那么現(xiàn)在讓我們來看看這個安全架構(gòu)是如何工作來抵制駭客的。
1.當這處駭客開始缶內(nèi)部網(wǎng)發(fā)起攻擊的時候,在內(nèi)部網(wǎng)的最外面有一個保護屏障,如果保護屏障可以制止駭客進入內(nèi)部網(wǎng),那么內(nèi)部網(wǎng)就不可能受到駭客的破壞,別的機制不用起作用,這時網(wǎng)絡(luò)的安全得以保證。
2.駭客通過繼續(xù)努力,可能獲得了進入內(nèi)部網(wǎng)的權(quán)力,也就是說他可能欺騙了保護機制而進入內(nèi)部網(wǎng),這時監(jiān)控/審計機制開始起作用,監(jiān)控/審計機制能夠在線看到發(fā)生在網(wǎng)絡(luò)上的事情,它們能夠識別出這種攻擊,如發(fā)現(xiàn)可疑人員進入網(wǎng)絡(luò),這樣它們就會給響應(yīng)機制一些信息,響應(yīng)機制根據(jù)監(jiān)控/審計結(jié)果來采取一些措施,職立刻斷開斷開這條連接、取消服務(wù)、查找駭客通過何種手段進入網(wǎng)絡(luò)等等,來達到保護網(wǎng)絡(luò)的目的。
3.駭客通過種種努力,終于進入了內(nèi)部網(wǎng),如果一旦駭客對系統(tǒng)進行了破壞,這時及時恢復(fù)系統(tǒng)可用將是最主要的事情了,這樣恢復(fù)機制就是必須的了,當系統(tǒng)恢復(fù)完畢后,又是新一輪的安全保護開始了。
四、結(jié)束語。
電子商務(wù)領(lǐng)域的安全問題一直是備受關(guān)注的問題,因此如何更好的解決這個問題是推進電子商務(wù)更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,所以應(yīng)用這種架構(gòu)來保證電子商務(wù)的安全無疑是有效的。
網(wǎng)絡(luò)防火墻技術(shù)論文篇十
測控技術(shù)的使用范圍十分廣泛,在電信、民航、石油和化工等行業(yè)中均有應(yīng)用,而且這些行業(yè)都是與人們的生產(chǎn)生活息息相關(guān)的行業(yè)。計算機網(wǎng)絡(luò)技術(shù)可以極大的提升測控技術(shù)的工作效率,從某種意義而言,計算機技術(shù)的發(fā)展同時也帶動了測控技術(shù)的發(fā)展,因此,探索計算機網(wǎng)絡(luò)技術(shù)對測控技術(shù)的影響和作用是十分有意義的一件事。
測控系統(tǒng)以計算技術(shù)為核心,通過控制和測量的緊密結(jié)合對生產(chǎn)過程進行自動化控制,而且還具備綜合性較強的功能。測控系統(tǒng)主要由五種要素構(gòu)成,即測控控制器、測控的應(yīng)用軟件和總線、程控設(shè)備和儀器、以及接口的位置、被測量的對象。測控系統(tǒng)大體而言可分為三大類,即基本型、閉環(huán)控制型和標準通用接口型?;拘蜏y控系統(tǒng)的基本組分有計算機、傳感器和數(shù)據(jù)采集卡以及信號調(diào)理,其主要功能是能夠在極短的時間內(nèi)同時實現(xiàn)多點測量和信號與數(shù)據(jù)分析,能夠完全避免干擾影響,使最終的判別清晰化和明朗化。閉環(huán)控制型測控系統(tǒng)將閉環(huán)控制系統(tǒng)作為基礎(chǔ)環(huán)境對數(shù)據(jù)進行實時采集、控制和決斷的測試。標準通用接口型測控系統(tǒng)就是能將所有的模塊在標準設(shè)計后再進行模塊組合的測控系統(tǒng)。
2.1網(wǎng)絡(luò)化。
現(xiàn)代計算機網(wǎng)絡(luò)技術(shù)不斷迅猛發(fā)展的代表當屬互聯(lián)網(wǎng)(internet),互聯(lián)網(wǎng)的使用打破了時間、空間好地域的限制,將測控技術(shù)的發(fā)展推向了另一個境界。把網(wǎng)絡(luò)化技術(shù)運用到測控技術(shù)之中,為人們更加便捷地使用測控技術(shù)提供了契機,也進一步推廣了人們對測控技術(shù)的認知和使用。當前測控技術(shù)已經(jīng)在通信、國防和氣象等領(lǐng)域中得到了廣泛的使用,也充分發(fā)揮了其自身的優(yōu)勢。
2.2智能化。
把智能化技術(shù)應(yīng)用到測控技術(shù)之中,可以更加簡單、快捷、靈活且功能多樣的實現(xiàn)測控系統(tǒng)的功能。特別是近幾年來,人工智能已經(jīng)創(chuàng)造出了微電子技術(shù),這將使智能化設(shè)施向著更加高端、高科技的方向發(fā)展。由此可見,這也將對測控技術(shù)的智能化發(fā)展起到促進作用。
2.3數(shù)字化。
數(shù)字化是測控技術(shù)一個十分顯著的特點,在測控領(lǐng)域之中,數(shù)字化技術(shù)主要體現(xiàn)在數(shù)字化控制傳感器、遠程設(shè)施、信號通信和控制器之中,可以讓測控系統(tǒng)將收集到的信息更加直觀地展現(xiàn)在眼前,為工作人員分辨和判別信息提供強有力的輔助,使最終得到的判定結(jié)果更加科學(xué)、準確和可靠。
2.4自動化。
在網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和微型計算機的誕生之后,衍生出了一種新型的技術(shù)——自動化技術(shù)。運用分布式測控技術(shù)可以實現(xiàn)生產(chǎn)工程的自動化測量、控制和管理等基礎(chǔ)功能,通過此方法還可以降低測控的成本,提升測控的工作效率。
計算機網(wǎng)絡(luò)技術(shù)對測控技術(shù)發(fā)展的促進作用主要體現(xiàn)在三個方面:(1)能夠有效提升測控系統(tǒng)工作中的工作效率,全面提升人工工作效率,將測控的工作水平提升到了另一個層次。(2)可以為測控技術(shù)的發(fā)展打下良好的技術(shù)基礎(chǔ)。在計算機技術(shù)不斷的創(chuàng)新和完善過程中,計算機技術(shù)的功能逐漸趨于完整化,這也直接帶動了測控技術(shù)的升級和優(yōu)化,使其得到了不斷的完善和可持續(xù)發(fā)展。
3.2全分布式的測控網(wǎng)絡(luò)結(jié)構(gòu)。
測控網(wǎng)絡(luò)主要是依靠neuron芯片來實現(xiàn)全分布式功能的,具有通信網(wǎng)絡(luò)的功能,還可以形成智能測控單元。但各個智能測控單元之間又是互相獨立的,為了保證測控系統(tǒng)可以保持良好的運轉(zhuǎn)狀態(tài),各個智能測控單元又能夠精密地結(jié)合在一起,以此來保證測控系統(tǒng)能夠正常工作。在實際工作中,網(wǎng)絡(luò)管理人員可以根據(jù)實際工作的需求,自定義設(shè)置智能測控系統(tǒng)。但如果發(fā)現(xiàn)智能測控單元出現(xiàn)老化的現(xiàn)象,就必須及時更換更新,以保證整個測控系統(tǒng)的各單元都能良好運行。
3.3neuron芯片的功能。
該芯片的主要作用是控制壓力和溫度。neuron芯片通常有三種工作形態(tài),不對稱工作形態(tài)、對稱工作形態(tài)和特殊工作形態(tài)。在進行第一種工作形態(tài)時,neuron芯片主要用于處理光纖、同軸電纜和無線網(wǎng)驅(qū)動器;第二種工作形態(tài)主要用于雙絞線網(wǎng)絡(luò)驅(qū)動器的連接和變壓器的隔離;第三種工作形態(tài)可以運用于除上述兩種工作形態(tài)之外的特殊環(huán)境之中。簡言之,neuron芯片擁有強大的存儲空間,可以完整的保存測控系統(tǒng)收集到的所有信息,而且還能確保信息的時效性。
計算機網(wǎng)絡(luò)技術(shù)對測控技術(shù)而言是唇齒相依的存在,為測控技術(shù)提供最基礎(chǔ)而又持久的技術(shù)支撐,對測控技術(shù)的發(fā)展(完善和更新)起著良好的推動作用,使測控系統(tǒng)更加的靈活、簡單、工作效率不斷提升。因此,在實際操作中,測控系統(tǒng)工作人員必須認識到計算機技術(shù)的重要作用,并掌握足夠的計算機技術(shù),以便在實際操作中讓測控技術(shù)與計算機技術(shù)完美結(jié)合,進一步加速測控技術(shù)的發(fā)展。
網(wǎng)絡(luò)防火墻技術(shù)論文篇十一
:隨著經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)技術(shù)越來越發(fā)達。網(wǎng)絡(luò)已經(jīng)成為人們生活中必不可少的部分。當然,網(wǎng)絡(luò)的迅速發(fā)展也是具有兩面性的,它就是一把雙刃劍,一方面它給人們的生活帶來了便利,讓我們的生活方式更加快捷。另一方面,計算機也存在一些安全問題。例如,互聯(lián)網(wǎng)會出現(xiàn)一些信息泄露、支付安全等問題。所以,維護和建立一個健康的網(wǎng)絡(luò)環(huán)境尤為重要。文章研究了防火墻技術(shù)在計算機網(wǎng)絡(luò)中的應(yīng)用。
社會的高速發(fā)展下,人們對網(wǎng)絡(luò)的依賴性越來越強。包括日常生活中的網(wǎng)上購物,大到上萬小到幾塊的支付。再到網(wǎng)上搜索一些信息,基本上生活離不開網(wǎng)絡(luò)。但是網(wǎng)絡(luò)也是一把雙刃劍,在這些交易的過程中,會需要我們注冊各種信息,包括身份信息、銀行卡信息。這些信息放在網(wǎng)上,總會有一些不法分子和程序偷取信息。那么,網(wǎng)絡(luò)的安全性必須引起我們的重視。目前,防火墻技術(shù)就是解決網(wǎng)絡(luò)安全問題的重要手段之一。
以往的第一代防火墻技術(shù)是通過對每個數(shù)據(jù)包檢查流經(jīng)網(wǎng)絡(luò)的簡單包過濾技術(shù),按照一定的安全要求來斷定能否符合既定要求。要具有良好的理解能力,只是單單了解數(shù)據(jù)處理的更高協(xié)議是行不通的。1985年,cisc的ios技術(shù)產(chǎn)生并處理分析出了第一代防火墻技術(shù)。經(jīng)過多年的不斷研究和改善。在各個方面都有了很大的提高和完善。它的運行速度和安全檢測能力也有了巨大的提升。這項技術(shù)基于數(shù)據(jù)包中目的地址內(nèi)容經(jīng)過判斷對數(shù)據(jù)包的全部內(nèi)容進行分析,促使一些不良的數(shù)據(jù)包不會對計算機本身產(chǎn)生安全隱患。這項技術(shù)會先對數(shù)據(jù)源頭進行檢測,并由此完成一步一步向下傳遞的任務(wù)。這項技術(shù)的優(yōu)點是速度快且費用較低。但就目前而言,它還不能對計算機進行深層次的檢測,所以還不夠完善。目前的網(wǎng)絡(luò)發(fā)展存在一定的漏洞[1]。
應(yīng)用層網(wǎng)關(guān)(applicationlayergateway,alg)也叫應(yīng)用層防火墻或應(yīng)用層代理防火墻,,應(yīng)用層網(wǎng)關(guān)通常被描述為第三代防火墻。它是由美國電報公司實驗室發(fā)現(xiàn)的。當網(wǎng)絡(luò)上受信任的用戶連接到不安全網(wǎng)絡(luò)(如internet)上的服務(wù)時,這項技術(shù)就會指引至防火墻中的代理服務(wù)器。代理服務(wù)器可以偽裝成internet上的真實服務(wù)器。它可以對我們發(fā)出的請求進行評估,并根據(jù)一套單個網(wǎng)絡(luò)服務(wù)的規(guī)則決定允許或拒絕該請求,來有效地解決計算機與計算機之間存在的一些不信任問題。
1.3電路層網(wǎng)關(guān)代理技術(shù)。
20世紀80年代電路網(wǎng)關(guān)代理技術(shù)產(chǎn)生。這項技術(shù)設(shè)立了內(nèi)端口和外端點的連接。達成了數(shù)據(jù)層的.傳輸。這就實現(xiàn)了防火墻與主機,主機和防火墻的建立。也就把數(shù)據(jù)包檢測內(nèi)容分成了傳輸控制協(xié)議(transmissioncontrolprotocol,tcp)的兩個部分。tcp在中轉(zhuǎn)時,會連接外界和網(wǎng)關(guān)的母的地址。過程中分析和處理傳輸層的非交互數(shù)據(jù),能夠讓用戶通過檢驗網(wǎng)關(guān)技術(shù),就能穿越網(wǎng)關(guān)訪問系統(tǒng)和服務(wù)。這一技術(shù)也存在一些問題。它無法對數(shù)據(jù)包進行更深層的訪問和認證。它只是用于服務(wù)器和用戶間的聯(lián)系[2]。
2.1多級過濾技術(shù)。
隨著經(jīng)濟的不斷發(fā)展,網(wǎng)絡(luò)技術(shù)研究也受到更深入的研究。傳統(tǒng)的防火墻技術(shù)都存在一個共同特點,都采用逐一匹配的方法,這樣的話計算量會很大。怎樣才能提升計算機的安全性,成為我們研究的重點。隨著不斷的深入研究,多級過濾技術(shù)產(chǎn)生。它是由分組過濾、應(yīng)用網(wǎng)關(guān)過濾、電路網(wǎng)關(guān)3個部分組成。第一部分分組過濾能先過濾掉一些虛假的ip地址,第二級別對服務(wù)器系統(tǒng)進行安全檢測和防護。最后一階段電路網(wǎng)關(guān)是最終的守護者,建立起主機和外部站點的聯(lián)系,實現(xiàn)服務(wù)和運用的安全管理。
2.2計算機內(nèi)部的轉(zhuǎn)換。
計算機技術(shù)的不斷進步和發(fā)展,使得計算機網(wǎng)絡(luò)之間的轉(zhuǎn)化變得更加透明和安全。計算機之間處理的直接化使得我們的網(wǎng)絡(luò)運用更加安全化。一些入侵程序再也無法深入竊取我們的信息和隱私。不僅這樣,計算機內(nèi)部的轉(zhuǎn)化透明化還會提高我們主機地址的準確性。也為我們一些公司企業(yè)的內(nèi)部專用網(wǎng)絡(luò)提供了便捷的訪問權(quán)限。所以,防火墻的技術(shù)在計算機安全方面起著重要作用。
2.3深化計算機系統(tǒng)的處理層。
之前的防火墻在運用中要進行登錄或者通過對路徑的修改來達成電腦安全的防護。但這些只是對一些表層問題有所修護。而深化透明我們的訪問方式可以對ip地址進行判斷和能力進行轉(zhuǎn)化。更加透明的轉(zhuǎn)換方式可以對我們電腦處理層進行深化,對用戶信息進行加密,減少系統(tǒng)和深層數(shù)據(jù)庫存在的一些風(fēng)險。
2.4口字令技術(shù)的運用。
互聯(lián)網(wǎng)的發(fā)展隨之會帶來許多安全隱患,我們在防患過程中也會遇到一些解決不了的問題。新型的防火墻技術(shù)運用于計算機時,針對數(shù)據(jù)遠程傳輸中存在的問題,我們也研究出了一些解決方法。新型的防火墻技術(shù)在計算機運用過程中,采用了加密技術(shù)和鑒別技術(shù)。在防火墻自身系統(tǒng)通過口令技術(shù)自帶防護技術(shù)。提升了計算機的安全性。工作和使用效率也得到了大大提高。
2.5告警功能和審計功能。
防火墻的技術(shù)日益完善,為減少一些數(shù)據(jù)包中存在的安全問題對計算機的影響。告警功能和審計功能出現(xiàn)在新型防火技術(shù)中,而且成為重要的維護安全的產(chǎn)品。對通過不同計算機的地址的內(nèi)容進行審計和認證,減少了服務(wù)器與服務(wù)器之間的安全隱患。提高了計算機數(shù)據(jù)和系統(tǒng)之間的安全性。審計功能的出現(xiàn)就像我們多了一位安全檢測員,在運用中,有這樣的一個功能讓信息更加安全。而在使用過程中,告警功能會在出現(xiàn)異常、漏洞、危險程序時進行及時的警報。對計算機系統(tǒng)和信息進行了及時防護,避免出現(xiàn)信息泄露、程序異常等諸多問題[3]。
3.1訪問策略的重要性。
在日常生活中,如何更好地讓我們的防火墻技術(shù)運用在生活工作中,主要還是在訪問策略的制訂上。我們在制訂策略時,做好和認清什么可以訪問,什么不可以訪問。計算機在實際操作和運用中,對計算機系統(tǒng)進行合理的分配,可以在運用計算機時根據(jù)系統(tǒng)提示,安裝一些科學(xué)的、安全的軟件,對電腦的軟件和一些病毒信息泄露進行深層保護和防護,為我們的互聯(lián)網(wǎng)打造一個干凈、無污染的網(wǎng)絡(luò)環(huán)境。
3.2日志監(jiān)控的重要性。
防火墻技術(shù)的使用越來越廣泛。除了在源頭建立訪問策略,日志監(jiān)控也是重要的手段之一。我們的防火墻技術(shù)會在電腦出現(xiàn)異常時出現(xiàn)告警狀態(tài)。隨之也會產(chǎn)生日志監(jiān)控,這個日志的存在也是十分重要的。當電腦出現(xiàn)問題時,可以通過這項功能研究分析出一些存在的問題和潛在風(fēng)險,隨之建立一些保護措施,確保電腦的安全使用。當出現(xiàn)問題時,日志可以最直接地反映出,可以幫助我們最快速度找出問題,解決問題,重新建立防火墻,攔截一些危險的程序和病毒,從而提高防火墻的使用率。
3.3合理的建立安全配置。
防火墻的重點內(nèi)容就在于如何做好安全配置。如何對安全網(wǎng)絡(luò)進行模塊化管理十分重要。把網(wǎng)絡(luò)劃分成不同的版塊。區(qū)分出不同模塊所受保護的程度。相似的模塊劃分成一個區(qū)域。我們可以根據(jù)自身得需要進行“區(qū)別”的對待。比如,工作中相關(guān)的文件和內(nèi)容可以進行加密或重點保護,一些娛樂版塊可以放在不太重要的區(qū)域。這樣的優(yōu)化資源配置才會把防火墻技術(shù)最大程度的運用?!皡^(qū)別”對待不是直接分離,它還是會在同一個區(qū)域網(wǎng)內(nèi),所有的版塊組合在一起,還是一個計算機的內(nèi)部網(wǎng)絡(luò)。這一技術(shù)的建立可以讓電腦更加優(yōu)化,讓信息更加安全,防火墻技術(shù)才能真正地運用于生活。
3.4保護數(shù)據(jù)安全的重要性。
經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)的進步,防火墻技術(shù)的完善更加凸顯出數(shù)據(jù)的重要性。網(wǎng)絡(luò)時代,數(shù)據(jù)是最重要的資源。如何才能把這一資源優(yōu)化利用尤為重要。我們可以發(fā)現(xiàn),現(xiàn)在的網(wǎng)絡(luò)環(huán)境十分自由。許多信息出現(xiàn)在網(wǎng)絡(luò)上。當然有很多信息可以在網(wǎng)上免費查找運用,但也有許多信息也是具有一定保密性的,不是對外公開的。比如,我們登記在網(wǎng)上的一些銀行信息、財務(wù)關(guān)系,還有一些研究成果和資料都是一些不可竊取的秘密。一直以來,很多私人的信息會出現(xiàn)在網(wǎng)上,比如電話號碼、身份信息、家庭住址等。這樣的做法極其需要我們的防火墻技術(shù)來減少這種行為的發(fā)生。所以,防火墻技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)運用中要尤為重視。通過初始的一些措施,及時阻止一些安全隱患的發(fā)生,提高我們互聯(lián)網(wǎng)環(huán)境的質(zhì)量[4]。
總而言之,隨著社會的日益發(fā)展,互聯(lián)網(wǎng)技術(shù)越來越發(fā)達。為減少出現(xiàn)個人信息、密碼、身份等數(shù)據(jù)泄露,建立一個干凈的網(wǎng)絡(luò)環(huán)境我們應(yīng)該運用新型的防火墻技術(shù),重視訪問策略在防火墻技術(shù)中的重要作用,結(jié)合日志監(jiān)控功能,優(yōu)化安全配置資源,注重數(shù)據(jù)安全的應(yīng)用,不斷更新和注重防火墻技術(shù)在計算機網(wǎng)絡(luò)中的運用。
網(wǎng)絡(luò)防火墻技術(shù)論文篇十二
主要闡述計算機網(wǎng)絡(luò)攻擊和入侵的特點、步驟及其安全防御策略。
在科學(xué)技術(shù)發(fā)展的今天,計算機網(wǎng)絡(luò)正在逐步改變著人們的工作和生活方式,隨著internet/intranet的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但是,任何事務(wù)都象一把雙刃劍,計算機網(wǎng)絡(luò)在給人們帶來便利的同時卻面臨著巨大的威脅,這種威脅將不斷給社會帶來巨大的損失。雖然計算機網(wǎng)絡(luò)安全已被信息社會的各個領(lǐng)域所重視,但由于計算機網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和計算機網(wǎng)絡(luò)的開放性、互連性等特征;無論是在局域網(wǎng)還是在廣域網(wǎng)中,都存在著自然和人為等諸多因素的潛在威脅以及計算機網(wǎng)絡(luò)自身的脆弱性,致使計算機網(wǎng)絡(luò)易受黑客、病毒、惡意軟件和其他不軌行為的攻擊。因此若要保證計算機網(wǎng)絡(luò)安全、可靠,則必須熟知計算機網(wǎng)絡(luò)攻擊的一般過程。只有這樣方可在被攻擊前做好必要的防備,從而確保計算機網(wǎng)絡(luò)運行的安全和可靠。
“攻擊”是指任何的非授權(quán)行為。攻擊的范圍從簡單的服務(wù)器無法提供正常的服務(wù)到完全破壞、控制服務(wù)器。目前的計算機網(wǎng)絡(luò)攻擊者主要是利用計算機網(wǎng)絡(luò)通信協(xié)議本身存在的缺陷或因安全配置不當而產(chǎn)生的安全漏洞進行計算機網(wǎng)絡(luò)攻擊。目標系統(tǒng)攻擊或者被入侵的程度依賴于攻擊者的攻擊思路和采用攻擊手段的不同而不同??梢詮墓粽叩男袨樯蠈⒐魠^(qū)分為以下兩類:
(1)被動攻擊:攻擊者簡單地監(jiān)視所有信息流以獲得某些秘密。這種攻擊可以是基于計算機網(wǎng)絡(luò)或者基于系統(tǒng)的。這種攻擊是最難被檢測到的,對付這類攻擊的重點是預(yù)防,主要手段是數(shù)據(jù)加密。
(2)主動攻擊:攻擊者試圖突破計算機網(wǎng)絡(luò)的安全防線。這種攻擊涉及到數(shù)據(jù)流的修改或創(chuàng)建錯誤信息流,主要攻擊形式有假冒、重放、欺騙、消息篡改、拒絕服務(wù)等。這類攻擊無法預(yù)防但容易檢測,所以,對付這種攻擊的重點是“測”而不是“防”,主要手段有:防火墻、入侵檢測系統(tǒng)等。
入侵者對目標進行攻擊或入侵的目的大致有兩種:第一種是使目標系統(tǒng)數(shù)據(jù)的完整性失效或者服務(wù)的可用性降低。為達到此目的,入侵者一般采用主動攻擊手段入侵并影響目標信息基礎(chǔ)設(shè)施;第二種是監(jiān)視、觀察所有信息流以獲得某些秘密。入侵者采用被動手段,通過計算機網(wǎng)絡(luò)設(shè)備對開放的計算機網(wǎng)絡(luò)產(chǎn)生影響。因此,入侵者可以主動入侵并觀察,也可以被動手段觀察、建模、推理達到其目的。無論入侵者采用什么手段,其行為的最終目的是干擾目標系統(tǒng)的正常工作、欺騙目標主機、拒絕目標主機上合法用戶的服務(wù),直至摧毀整個目標系統(tǒng)。
1.2計算機網(wǎng)絡(luò)中的安全缺陷及其產(chǎn)生的原因。
第一,tcp/ip的脆弱性。因特網(wǎng)的基礎(chǔ)是tcp/ip協(xié)議。但不幸的是該協(xié)議對于網(wǎng)絡(luò)的安全性考慮得并不多。并且,由于tcp/ip協(xié)議是公布于眾的,如果人們對tcp/ip很熟悉,就可以利用它的安全缺陷來實施網(wǎng)絡(luò)攻擊。
第二,網(wǎng)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù)。它是由無數(shù)個局域網(wǎng)所連成的一個巨大網(wǎng)絡(luò)。當人們用一臺主機和另一局域網(wǎng)的主機進行通信時,通常情況下它們之間互相傳送的數(shù)據(jù)流要經(jīng)過很多機器重重轉(zhuǎn)發(fā),如果攻擊者利用一臺處于用戶的數(shù)據(jù)流傳輸路徑上的主機,他就可以劫持用戶的數(shù)據(jù)包。
第三,缺乏安全意識。雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護屏障,但人們普遍缺乏安全意識,從而使這些保護措施形同虛設(shè)。如人們?yōu)榱吮荛_防火墻代理服務(wù)器的額外認證,進行直接的ppp連接從而避開了防火墻的保護。
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對被攻擊的主機進行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、ip欺騙和dns欺騙。
口令是計算機系統(tǒng)抵御入侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機,然后再實施攻擊活動。這種方法的前提是必須先得到該主機上的某個合法用戶的帳號,然后再進行合法用戶口令的破譯。
ip欺騙是指攻擊者偽造別人的ip地址,讓一臺計算機假冒另一臺計算機以達到蒙混過關(guān)的.目的。它只能對某些特定的運行tcp/ip的計算機進行入侵。ip欺騙利用了tcp/ip網(wǎng)絡(luò)協(xié)議的脆弱性。在tcp的三次握手過程中,入侵者假冒被入侵主機的信任主機與被入侵主機進行連接,并對被入侵主機所信任的主機發(fā)起淹沒攻擊,使被信任的主機處于癱瘓狀態(tài)。當主機正在進行遠程服務(wù)時,網(wǎng)絡(luò)入侵者最容易獲得目標網(wǎng)絡(luò)的信任關(guān)系,從而進行ip欺騙。ip欺騙是建立在對目標網(wǎng)絡(luò)的信任關(guān)系基礎(chǔ)之上的。同一網(wǎng)絡(luò)的計算機彼此都知道對方的地址,它們之間互相信任。由于這種信任關(guān)系,這些計算機彼此可以不進行地址的認證而執(zhí)行遠程操作。
域名系統(tǒng)(dns)是一種用于tcp/ip應(yīng)用程序的分布式數(shù)據(jù)庫,它提供主機名字和ip地址之間的轉(zhuǎn)換信息。通常,網(wǎng)絡(luò)用戶通過udp協(xié)議和dns服務(wù)器進行通信,而服務(wù)器在特定的53端口監(jiān)聽,并返回用戶所需的相關(guān)信息。dns協(xié)議不對轉(zhuǎn)換或信息性的更新進行身份認證,這使得該協(xié)議被人以一些不同的方式加以利用。當攻擊者危害dns服務(wù)器并明確地更改主機名―ip地址映射表時,dns欺騙就會發(fā)生。這些改變被寫入dns服務(wù)器上的轉(zhuǎn)換表。因而,當一個客戶機請求查詢時,用戶只能得到這個偽造的地址,該地址是一個完全處于攻擊者控制下的機器的ip地址。因為網(wǎng)絡(luò)上的主機都信任dns服務(wù)器,所以一個被破壞的dns服務(wù)器可以將客戶引導(dǎo)到非法的服務(wù)器,也可以欺騙服務(wù)器相信一個ip地址確實屬于一個被信任客戶。
(1)計算機網(wǎng)絡(luò)監(jiān)聽攻擊:計算機網(wǎng)絡(luò)監(jiān)聽是一種監(jiān)視計算機網(wǎng)絡(luò)狀態(tài)、數(shù)據(jù)流以及計算機網(wǎng)絡(luò)上傳輸信息的管理工具,它可以將計算機網(wǎng)絡(luò)接口設(shè)置在監(jiān)聽模式,并且可以截獲計算機網(wǎng)絡(luò)上傳輸?shù)男畔?,取得目標主機的超級用戶權(quán)限。作為一種發(fā)展比較成熟的技術(shù),監(jiān)聽在協(xié)助計算機網(wǎng)絡(luò)管理員監(jiān)測計算機網(wǎng)絡(luò)傳輸數(shù)據(jù)、排除計算機網(wǎng)絡(luò)故障等方面具有不可替代的作用。然而,在另一方面計算機網(wǎng)絡(luò)監(jiān)聽也給計算機網(wǎng)絡(luò)安全帶來了極大的隱患,當信息傳播的時候,只要利用工具將計算機網(wǎng)絡(luò)接口設(shè)置在監(jiān)聽的模式,就可以將計算機網(wǎng)絡(luò)中正在傳播的信息截獲,從而進行攻擊。計算機網(wǎng)絡(luò)監(jiān)聽在計算機網(wǎng)絡(luò)中的任何一個位置模式下都可實施進行。而入侵者一般都是利用了計算機網(wǎng)絡(luò)監(jiān)聽工具來截獲用戶口令的。
(2)緩沖區(qū)溢出攻擊:簡單地說就是程序?qū)邮艿妮斎霐?shù)據(jù)沒有進行有效檢測導(dǎo)致的錯誤,后果可能造成程序崩潰或者是執(zhí)行攻擊者的命令。unix和windows本身以及在這兩個系統(tǒng)上運行的許多應(yīng)用程序都是c語言編寫的,c、c++語言對數(shù)組下標訪問越界不做檢查,是引起緩沖區(qū)溢出的根本原因。在某些情況下,如果用戶輸入的數(shù)據(jù)長度超過應(yīng)用程序給定的緩沖區(qū),就會覆蓋其他數(shù)據(jù)區(qū)。這就稱“緩沖區(qū)溢出”。
(3)拒絕服務(wù)攻擊:拒絕服務(wù)攻擊,即攻擊者想辦法讓目標機器停止提供服務(wù)或資源訪問。這些資源包括磁盤空間、內(nèi)存、進程甚至計算機網(wǎng)絡(luò)帶寬,從而阻止正常用戶的訪問。最常見的拒絕服務(wù)攻擊有計算機網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。帶寬攻擊指極大的通信量沖擊計算機網(wǎng)絡(luò),使得所有的計算機網(wǎng)絡(luò)資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求。這是由計算機網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的,從而拒絕服務(wù)攻擊也成為了攻擊者的終極手法。攻擊者進行拒絕服務(wù)攻擊,實際上讓服務(wù)器實現(xiàn)兩種效果:一是迫使服務(wù)器緩沖區(qū)滿負荷,不接受新的請求;二是使用ip欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。
計算機網(wǎng)絡(luò)技術(shù)本身在物理上、操作上和管理上的種種漏洞構(gòu)成了系統(tǒng)的安全脆弱性,尤其是多用戶計算機網(wǎng)絡(luò)系統(tǒng)自身的復(fù)雜性、資源共享性使得多種技術(shù)組合應(yīng)用變得非常必要。攻擊者使用的是“最易滲透原則”,必然在最有利的時間地點,從系統(tǒng)最薄弱的地方進行攻擊。因此,充分、全面、完整地對系統(tǒng)安全漏洞和安全威脅進行分析、評估和檢測,從計算機網(wǎng)絡(luò)的各個層次進行技術(shù)防范是設(shè)計計算機網(wǎng)絡(luò)安全防御系統(tǒng)的必要條件。目前采用的技術(shù)要主要有加密、認證、訪問控制、防火墻技術(shù)、入侵檢測、安全協(xié)議、漏洞掃描、病毒防治、數(shù)據(jù)備份和硬件冗余等。
2.1建立安全實時響應(yīng)和應(yīng)急恢復(fù)的整體防御。
沒有百分之百安全和保密的計算機網(wǎng)絡(luò)信息,因此要求計算機網(wǎng)絡(luò)在被攻擊和破壞時能夠及時發(fā)現(xiàn),及時反映,盡可能快地恢復(fù)計算機網(wǎng)絡(luò)信息中心的服務(wù),減少損失。所以,計算機網(wǎng)絡(luò)安全系統(tǒng)應(yīng)該包括:安全防護機制、安全監(jiān)測機制、安全反應(yīng)機制和安全恢復(fù)機制。
安全監(jiān)測機制是指檢測系統(tǒng)的運行情況,及時發(fā)現(xiàn)對系統(tǒng)進行的各種攻擊;。
安全反應(yīng)機制,能對攻擊作出及時的反映,有效制止攻擊的進行,防止損失擴大;。
安全恢復(fù)機制,能在安全防護機制失效的情況下,進行應(yīng)急處理和盡量及時地恢復(fù)信息,降低攻擊的破壞程度。
2.2建立分層管理和各級安全管理中心。
建立多級安全層次和安全級別。將計算機網(wǎng)絡(luò)安全系統(tǒng)應(yīng)用分為不同的級別。包括:對信息保密程度的分級(絕密、機密、秘密、普密);對用戶操作權(quán)限分級;對計算機網(wǎng)絡(luò)安全程度分級;對系統(tǒng)實現(xiàn)結(jié)構(gòu)的分級等。從而針對不同級別的安全對象,提供全面、可選的安全算法和安全體制,以滿足計算機網(wǎng)絡(luò)中不同層次的各種實際需求。
保證網(wǎng)絡(luò)安全和保密涉及的問題是十分復(fù)雜的,網(wǎng)絡(luò)安全不是單一的技術(shù)問題,而是一個集技術(shù)、管理、法規(guī)綜合作用為一體的、長期的、復(fù)雜的系統(tǒng)工程。在實施過程中盡可能采取多種技術(shù)的融合和相關(guān)的管理措施,防止網(wǎng)絡(luò)安全問題的發(fā)生。
[1]劉占全.網(wǎng)絡(luò)管理與防火墻[m].北京:人民郵電出版社,1999.
[2](美)kevink,william.入侵的藝術(shù).清華大學(xué)出版社,2007年1月.
[3]張仁斌.網(wǎng)絡(luò)安全技術(shù).清華大學(xué)出版社,2004年8月.
[4]卿斯?jié)h.安全協(xié)議.清華大學(xué)出版社,2005年3月.
網(wǎng)絡(luò)防火墻技術(shù)論文篇十三
使用汽輪機設(shè)備時,在對汽輪機設(shè)備進行檢測的過程中,通常會使用到儀表,以確保汽輪機設(shè)備的正常運行。在工業(yè)生產(chǎn)中,為了保證汽輪機設(shè)備能夠充分發(fā)揮功能,必須重視儀表的調(diào)試以及安裝工作。本文詳盡描述了在施工過程中,6000kw的汽輪機設(shè)備儀表的安裝和監(jiān)控。
1轉(zhuǎn)子軸向位移測量。
在進行測量汽輪機軸位移的過程中,通常采用的測量方法是電感式測量方法,對比傳統(tǒng)的電容式測量方法,該方法的測量結(jié)果更為精確,測量過程更為穩(wěn)定。該方法進行測量的思路是,憑借磁飽和穩(wěn)壓器、顯示儀表、控制器以及變送器4個設(shè)備,其中,變送器所發(fā)揮的作用是,把轉(zhuǎn)子位移機械的量轉(zhuǎn)化為感應(yīng)電壓的變量,同時憑借控制器進行測量,并且將測量的部分顯示給儀表,儀表所顯示的值為軸向位移值,但是,如果軸向位移值的波動范圍大于0.8mm或者小于0.88mm的時候,必須立即停止工作進行關(guān)機,防止燒瓦現(xiàn)象的發(fā)生,進一步確保軸向位移對汽輪機的實時監(jiān)測工作。
2軸向位移變送器的安裝。
安裝軸向位移表的過程中,需要憑借千斤頂把汽輪機的轉(zhuǎn)子移向固定的一側(cè),通過發(fā)電機的側(cè)緊靠工作面或者推力瓦塊的非工作面將轉(zhuǎn)子的推力盤固定在汽輪機軸的承座上,然后再憑借變送器,將其安裝在支架上,以確保汽輪機的軸中心和變送器的中心可以保持垂直的狀態(tài)[1]。調(diào)整間隙,并且憑借塞尺測量轉(zhuǎn)子凸緣以及變送器端頭中間的鐵芯之間所存在的間隙,如果間隙值不能夠滿足相應(yīng)的要求,可以通過在軸承與支架之間墊片的添加進行調(diào)整,并且憑借鉆鉸定位,對已經(jīng)調(diào)整的間隙數(shù)值進行銷孔,從而達到可以全面對間隙進行調(diào)整的目的,通過磁性千分表進行相應(yīng)數(shù)值的讀取。在數(shù)字讀取的過程中,特別注意,千分表的安裝位置為變送器的端頭處,在接觸的.過程中,盡量保持方向處于垂直方向,逆時針進行機械指示手輪轉(zhuǎn)動的過程中,調(diào)整的螺絲和已經(jīng)退出的螺絲頂桿必須緊靠,這樣才能使得轉(zhuǎn)子的凸緣和變送器的側(cè)鐵芯的位置才能緊靠,進一步鎖緊螺釘,如果調(diào)整千分表的指數(shù)為零的時候,必須順時針旋轉(zhuǎn)手輪,進一步進行調(diào)整。因為變送器在調(diào)節(jié)的螺絲杠桿的推動作用下,會以弧形的狀態(tài)進行移動,直至轉(zhuǎn)子的凸緣和變送器的鐵芯處于緊靠狀態(tài),才能重新將千分表進行調(diào)整至零位,逆時針旋轉(zhuǎn)手輪,同時觀察千分表,旋轉(zhuǎn)至讀數(shù)等于0.65。這時,就要對間隙值進行調(diào)整,用總的間隙值減去0.65mm,可以得到另外一個間隙值,然后調(diào)整千分表,當千分表的讀數(shù)為零時,可以當作軸向位移的零位值,然后進一步調(diào)整手輪的機械指示,使其處于零位上。
3指示儀表校驗和保護動作值整定。
3.1指示儀表的刻度。
順時針轉(zhuǎn)動手輪,可以進一步減小間隙,使得儀表的下限值等于千分表讀數(shù),全面徹底地調(diào)整控制器的電位器,旨在使得千分表讀數(shù)和儀表指示值能夠完全重合,逆時針進行轉(zhuǎn)動手輪的旋轉(zhuǎn),使得間隙進一步加大,使得千分表讀數(shù)和千分表指示值能夠互相符合,然后,分別順時針和逆時針方向進行轉(zhuǎn)動手輪的旋轉(zhuǎn),確保千分表讀數(shù)和指示值能夠一一對應(yīng)。
3.2汽輪機相應(yīng)的膨脹測量。
啟動汽輪機時,不論是運行工況發(fā)生變化還是停機的過程,都會因為溫度發(fā)生變化,使得氣缸和轉(zhuǎn)子發(fā)生一定程度的熱膨脹,但是這類熱膨脹的程度并不一致,因為工況有所不同,所以膨脹之間存在一定的差值,這個差值也被稱為脹差,如果氣缸的膨脹量小于轉(zhuǎn)子的膨脹量,那么脹值為正值,如果氣缸的膨脹量大于轉(zhuǎn)子的膨脹量,那么脹值為負值。啟動汽輪機的過程中,所發(fā)生的變化是由熱變冷,氣缸因為受熱會發(fā)生一定的熱膨脹。氣缸在發(fā)生膨脹的過程中,因為滑銷系統(tǒng)的死點處于不同的位置,可以向低壓的一側(cè)或者高壓的一側(cè)進行伸長[2]。熱子發(fā)生膨脹的過程中,因為熱子會受到推力軸承一定的限制作用,伸長的方向只能側(cè)向低壓的一側(cè)順著軸向進行,因為轉(zhuǎn)子的體積相對較小,而且轉(zhuǎn)子會因為直接受到蒸汽的沖擊,所以轉(zhuǎn)子不管是溫度的升高還是發(fā)生熱膨脹的速度都會較快。然而氣缸的體積相對比較大,不管是溫度升高的速度還是熱膨脹的速度都相對較慢,在氣缸以及轉(zhuǎn)子的熱膨脹反應(yīng)還未達到穩(wěn)定之前,轉(zhuǎn)子和氣缸之間具有較大的脹差,這時的脹差為正值。在汽輪機停止運行工作的過程中,氣缸進行冷卻收縮的溫度較轉(zhuǎn)子冷卻收縮的時間段,這時,氣缸和轉(zhuǎn)子之間的脹差較大,這時的脹差為負值。汽輪機如果增加了一定的負荷后,隨著氣缸和轉(zhuǎn)子受熱狀態(tài)越來越穩(wěn)定,熱膨脹值也越來越飽和,氣缸和轉(zhuǎn)子之間的脹差也會越來越小,直到保持某個特定值不變。動靜片和汽輪機軸封之間具有較小的軸向間隙,如果它們具有過大的脹差,這個脹差大于動靜片和轉(zhuǎn)子軸封之間的間隙,那么就會促使動靜部件發(fā)生一定的摩擦,繼而會造成機組劇烈的振動,導(dǎo)致機組發(fā)生損壞,甚至發(fā)生安全事故。所以,脹差如果達到一定的允許范圍,應(yīng)該立即發(fā)出信號,方便專業(yè)的人員發(fā)現(xiàn)并及時采取相應(yīng)的措施,進行機組安全的保護工作。
3.3汽輪機轉(zhuǎn)速測量。
在汽輪機運行的過程中,汽輪機的運行速度通常是根據(jù)調(diào)速系統(tǒng)進行保持,如果發(fā)生事故,通常是因為汽輪機的運轉(zhuǎn)速度嚴重超過了極限速度,這就使得汽輪機出現(xiàn)十分嚴重的損壞,所以,應(yīng)該格外注意機組安全的保護。想要實現(xiàn)保護機組的安全,必須嚴格地、實時地監(jiān)控汽輪機的轉(zhuǎn)速,另外6000kw汽輪機的測量速度裝置中需要設(shè)置超速保護裝置,通常所應(yīng)用的是磁性的轉(zhuǎn)速傳感器,在進行傳感器探頭的安裝過程中,必須確保探頭的位置位于齒輪的正對方,調(diào)整齒輪和測速的探頭之間的間隙,保證間隙在1mm左右,在旋轉(zhuǎn)軸的過程中,旋轉(zhuǎn)必須帶動齒輪進行,依據(jù)磁鋼的磁路分布進行齒輪上的測速頭的分布,在進行分布的過程中,線圈兩端處產(chǎn)生電壓的脈沖信號的過程中,必須依據(jù)電磁感應(yīng)的原理進行。功率為6000kw的汽輪機在進行運行的過程中,通常憑借sqs書型的磁性轉(zhuǎn)速傳感器進行,這種類型的傳感器具有很多優(yōu)點,最主要的優(yōu)點是,這類傳感器不需要和外接電源進行連接,在信號輸出的過程中,可以較為順利地將較大的信號輸出,這種類型的傳感器所發(fā)出的信號也能和其具有的主要的干擾性進行匹配,可以顯示出汽輪機的轉(zhuǎn)速。
3.4汽輪機的測溫測壓。
不論是測溫方式還是測壓方式,都可以確保汽輪機的正常運行,溫度和壓力如果出現(xiàn)過高的現(xiàn)象,汽輪機就會自動將主汽閥進行關(guān)閉,使得汽輪機在停機檢測并安裝測溫測壓傳感器的過程中,確保壓力和溫度可以滿足一定的安裝方式,如果在一根管道上同時進行壓力和溫度的安裝,需要依據(jù)介質(zhì)的方向?qū)y壓的裝置放置在測溫裝置的前方,在進行壓力取值的過程中,不可以在變徑彎頭的位置進行取壓,使得測溫的元件感溫探頭會逆著介質(zhì)的方向進行插入。
4結(jié)語。
在對汽輪機各項參數(shù)進行監(jiān)測的過程中,必須確保在正確的安裝方式的前提下,進行精準的取點,汽輪機儀表安裝的過程中,不允許出現(xiàn)任何的失誤操作,嚴格確保每一項工作參數(shù)的實際測量值足夠精準,為確保汽輪機穩(wěn)定的工作狀態(tài)打下良好的基礎(chǔ)。同時為了保證汽輪機可以充分的發(fā)揮作用,儀表的調(diào)試以及安裝工作必須引起足夠的重視,為日后的工業(yè)生產(chǎn)做出貢獻。
網(wǎng)絡(luò)防火墻技術(shù)論文篇十四
由于網(wǎng)絡(luò)保密信息的泄露情況嚴重和目前惡意網(wǎng)站的頻頻進擊,使人們越來越重視電腦網(wǎng)絡(luò)信息保護的可靠性。工作者在處理網(wǎng)絡(luò)信息保護問題做出的突出貢獻就是研究出了防火墻技術(shù)。這一技術(shù)能夠很好的保障電腦信息的安全性,為電腦中數(shù)據(jù)的可靠性做鋪墊。這一技術(shù)最突出的優(yōu)勢就是能夠?qū)⑿畔⑦M行隔離,既幫助客戶排查多余的信息,又能夠保證網(wǎng)絡(luò)數(shù)據(jù)不被泄露,有力的保障了計算機網(wǎng)絡(luò)的順利進行。
越來越多的用戶喜歡防火墻技術(shù),并且運用這一技術(shù),是因為其本身所具備的攔截信息、保護數(shù)據(jù)的功能。本文根據(jù)防火墻的作用,在下文中做了詳細的介紹。
1.1代理技術(shù)的實用功能。
代理技術(shù)對于防火墻來說,本身就是一種極為特殊的。電腦網(wǎng)絡(luò)在工作過程中,代理技術(shù)可以掌控不同區(qū)域的運行狀態(tài),而且是高效和可靠的。這一科研成果的功能具體在于:在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)中,代理技術(shù)能夠很好的將其轉(zhuǎn)換,并且還能夠使內(nèi)網(wǎng)和外網(wǎng)互不影響。當計算機外網(wǎng)在運行中被斷開時,內(nèi)網(wǎng)只能夠答應(yīng)代理所下達的指示。即使在專業(yè)技術(shù)上有一定的缺陷,但是仍然能夠起到清晰視聽的作用。
1.2檢測技術(shù)的實用功能。
計算機網(wǎng)絡(luò)運行狀態(tài)是檢測技術(shù)的主要工作,并且是一種新型的科研成果。在網(wǎng)絡(luò)的各個層面都會用到這門技術(shù),它能夠檢測到網(wǎng)絡(luò)連接的狀態(tài),從而增強信息的傳播速度,加大計算機網(wǎng)絡(luò)運行狀態(tài)的保護力度。它的主要工作就是根據(jù)網(wǎng)絡(luò)狀態(tài),將外部網(wǎng)絡(luò)傳輸?shù)降男畔敵梢徊糠?,并對其做詳細解析,進而測試總體的記錄,比較規(guī)則與狀態(tài)這倆者間的不同。
1.3協(xié)議技術(shù)的實用功能。
有一種攻擊叫dos,它能夠制止整個服務(wù)器的運行,從而讓計算機網(wǎng)絡(luò)陷入僵局,與之相聯(lián)系的數(shù)據(jù)也不能獲取。通常來說這類攻擊不會特別受到限制。如何防止這類攻擊就可以通過協(xié)議技術(shù),它能夠在防火墻里邊進行操控,保障計算機內(nèi)部系統(tǒng)的順利運行。同時,它還能夠幫助不同網(wǎng)絡(luò)獲取信息,連接著服務(wù)器與數(shù)據(jù),直至防火墻順利運轉(zhuǎn),它才可以工作。一旦將防火墻裝置于服務(wù)器內(nèi)部,其保護作用就能夠發(fā)揮出來,使計算機網(wǎng)絡(luò)安全問題不被威脅,防止外部網(wǎng)絡(luò)的侵害。打個比方:服務(wù)器之所以入侵幾率變小,就是因為防火墻詢問上限的設(shè)定,同時還是外網(wǎng)給內(nèi)網(wǎng)傳輸數(shù)據(jù)的時機。正是通過這種方式,在抵御侵害的時候還可以實現(xiàn)檢測信息包的效果。
從大部分的信息調(diào)查中發(fā)現(xiàn),檢測網(wǎng)絡(luò)信息安全手段都表現(xiàn)在計算機網(wǎng)絡(luò)方面,而防火墻所具備的技術(shù)正是預(yù)防和阻擋,這些都能夠起到保護信息安全的作用。
2.1訪問手段的使用。
訪問網(wǎng)絡(luò)的手段所具備的裝置就是防火墻的關(guān)鍵部分,它能夠讓計算機網(wǎng)絡(luò)被控制和規(guī)劃,而且能夠利用優(yōu)化網(wǎng)絡(luò)信息,完善計算機網(wǎng)絡(luò)系統(tǒng)。電腦網(wǎng)絡(luò)的順利運行離不開防火墻技術(shù),它所計劃出的手段可以幫助計算機網(wǎng)絡(luò)長期處于安全狀態(tài)。防火墻技術(shù)的突出功能就是保護系統(tǒng)。
(1)這一技術(shù)能夠保護每一個部門和領(lǐng)域,并且保證訪問的可靠性能夠確切落實于并不一樣的單位區(qū)間。
(2)防火墻技術(shù)的又一顯著特征就是它能夠徹查不同的計算機網(wǎng)絡(luò)運行的地址與方向,掌握計算機的基本特點,對其進行規(guī)劃和保護。
(3)訪問策略會根據(jù)計算機的實際情況實施策略,制定與其想適應(yīng)的方案,為了達到最優(yōu)質(zhì)的效果,它也會對方案進行調(diào)整。在落實安全保護手段時,訪問策略能夠自動制作出策略表,方便數(shù)據(jù)的記錄與訪問。然而策略表并不代表它可以進行網(wǎng)絡(luò)保護,仍需對其進行調(diào)整。不可否認的是策略表對網(wǎng)絡(luò)的約束已經(jīng)在一定程度上保障了網(wǎng)絡(luò)的安全性。
(4)篩選工作中錯誤的時候,訪問策略也能夠與之同步進行,更好的為計算機網(wǎng)絡(luò)的可靠性服務(wù)。
2.2使用日志監(jiān)控功能。
確保計算機在調(diào)查防火墻技術(shù)之后而得到的有用的數(shù)據(jù),這就是日志的重點工作項目。防火墻的保護重點就是日志,同時,日志在整個網(wǎng)絡(luò)安全工作中是不可或缺的一部分。在剖析防火墻日志時,不必要做到面面俱到,盡量降低問題的出現(xiàn)率。比方說:由于防火墻技術(shù)的工作程度較強,所以只能對產(chǎn)生的大量數(shù)據(jù)進行分門別類,方便監(jiān)測??梢?,防火墻所制成的日志數(shù)據(jù),單單是利用分門別類獲取的,日志搜集的難度并不大,對許多重要的數(shù)據(jù)也不能進行攔截。防火墻安全技術(shù)通過日志的監(jiān)督控制在不斷的增強,防火墻技術(shù)的篩查功能也在進步,并且能夠改善流量流失情況。而日志監(jiān)控的第一步就是篩選技術(shù)含量高的信息,這種方式還能夠影響著日志的監(jiān)督控制、報警記錄等。由于其中形成的數(shù)值較完善,所以在篩選時就比較簡單了。
2.3安全裝置的使用。
安全裝置在整個網(wǎng)絡(luò)系統(tǒng)中可以分割成不同的部分,而安全的重點就是安全保護部分。防火墻技術(shù)的關(guān)鍵就是安全裝置。要想提高計算機網(wǎng)絡(luò)安全保護的效率就必須設(shè)創(chuàng)立許多防火墻安全設(shè)置。在隔離部分中,它是較為獨立的局域網(wǎng),能夠作為內(nèi)部網(wǎng)絡(luò)的一方面。追求的目標就是防止內(nèi)部網(wǎng)絡(luò)信息流失,保障網(wǎng)絡(luò)的安全運行,營造和諧的網(wǎng)絡(luò)氛圍。而安全裝置的隔離功能與一般的保護功能截然不同。它具備一些較為突出的特點。其重點的工作方式包括:自動查看信息的運行,網(wǎng)絡(luò)隔離功能,防止攻擊人士剖析ip地址,利用互聯(lián)網(wǎng)地址進行調(diào)整以及網(wǎng)絡(luò)公開ip地址。加強網(wǎng)絡(luò)順利工作的安全裝置力度,支持ip技術(shù)隱蔽,能夠更好的保護內(nèi)網(wǎng)和外網(wǎng)中獲得的信息,使之不被攻擊。能夠利用大量的隱藏技術(shù),提供值轉(zhuǎn)置功能,來抵制外網(wǎng)攻擊,從而實現(xiàn)網(wǎng)絡(luò)安全保護的效果。隨著社會的發(fā)展和科學(xué)技術(shù)的不斷進步,越來越多的單位或行業(yè)開始使用計算機網(wǎng)絡(luò)。而大部分人們都是根據(jù)網(wǎng)絡(luò)運輸來獲取、傳輸信息,所以網(wǎng)絡(luò)安全在整個網(wǎng)絡(luò)工作中是至關(guān)重要的。防火墻技術(shù)的研發(fā)能夠很好的維護計算機網(wǎng)絡(luò)的安全。
所以,我們應(yīng)該盡可能的根據(jù)防火墻的長處來處理和防止網(wǎng)絡(luò)中出現(xiàn)的問題,與此同時,還應(yīng)該掌握防火墻的各種保護功能,從而使自己的網(wǎng)絡(luò)系統(tǒng)更加的安全可靠。
網(wǎng)絡(luò)防火墻技術(shù)論文篇十五
[摘要]電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也是變得越來越突出,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護,已經(jīng)成為商家和用戶都十分關(guān)心的話題。
[關(guān)鍵詞]安全管理監(jiān)控審計安全構(gòu)架。
電子商務(wù)是通過電子方式處理和傳遞數(shù)據(jù),包括文本、聲音和圖像,它涉及許多方面的活動,包括貨物電子貿(mào)易和服務(wù)、在線數(shù)據(jù)傳遞、電子資金劃撥、電子證券交易、電子貨運單證、商品拍賣、合作設(shè)計和工程、在線資料、公共產(chǎn)品獲得等內(nèi)容。電子商務(wù)的發(fā)展勢頭非常驚人,但它的產(chǎn)值在全球生產(chǎn)總值中卻只占極小的一部分,原因就在于電子商務(wù)的安全問題,美國密執(zhí)安大學(xué)的一個調(diào)查機構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示:超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿意進行網(wǎng)上購物。因此,從傳統(tǒng)的基于紙張的貿(mào)易方式向電子化的貿(mào)易方式轉(zhuǎn)變過程中,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護,已經(jīng)成為影響到電子商務(wù)健康發(fā)展的關(guān)鍵性課題。
網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上信息的安全,包括靜態(tài)信息的存儲安全和信息的傳輸安全。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整心、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此為保證網(wǎng)絡(luò)的安全,必須保證一下四個方面的安全:
1.運行系統(tǒng)的安全;
為了保證這些方面的安全,大家通常會使用一些網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、vpn、數(shù)字簽名等,這些安全產(chǎn)品和技術(shù)的使用樂意從一定程度上滿足網(wǎng)絡(luò)安全需求,但不能滿足整體的安全需求,因為它們只能保護特定的某一方面的,而對于網(wǎng)絡(luò)系統(tǒng)來講,它需要的是一個整體的安全策略,這個策略不僅包括安全保護,它還應(yīng)該包括安全管理、實時監(jiān)控、響應(yīng)和恢復(fù)措施,因為目前沒有絕對的安全,無論你的網(wǎng)絡(luò)系統(tǒng)布署的如何周密,你的系統(tǒng)總會有被攻擊和攻破的可能,而這時你會怎么半呢?采用一些恢復(fù)措施,幫助你在最短的時間使網(wǎng)絡(luò)系統(tǒng)恢復(fù)正常工作恐怕是最主要的了。因此在構(gòu)筑你的網(wǎng)絡(luò)安全解決方案中一定要注重一個整體的策略,下面我們將介紹一種整體的安全構(gòu)架。
二、電子商務(wù)安全的整體構(gòu)架。
我們介紹的電子商務(wù)構(gòu)架概括為“一個中心,四個基本點”。一個中心就是以安全管理為中心,四個基本點是保護、監(jiān)控、響應(yīng)和恢復(fù)。這樣一種構(gòu)架機制囊括了從保護到在線監(jiān)控,到響應(yīng)和恢復(fù)的各個方面,是一種層層防御的機制,因此這種構(gòu)架可以為用戶構(gòu)筑一個整體的安全方案。
1.安全管理。安全管理就是通過一些管理手段來達到保護網(wǎng)絡(luò)安全的`目的。它所包含的內(nèi)容有安全管理制度的制定、實施和監(jiān)督,安全策略的制定、實施、評估和修改,以及對人員的安全意識的培訓(xùn)、教育等。
2.保護。保護就是采用一些網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護可以稱作靜態(tài)保護,它通常是指一些基本防護,不具有實時性,因此我們就可以在防火墻的規(guī)則中加入一條,禁止所有從外部網(wǎng)用戶到內(nèi)部網(wǎng)web服務(wù)器的連接請求,這樣一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變了這條規(guī)則。這樣的保護可以預(yù)防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護。
3.監(jiān)控/審計。監(jiān)控就是實時監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個網(wǎng)絡(luò)管理員都想知道的,審計一直被認為是經(jīng)典安全模型的一個重要組成部分。審計是通過記錄下通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助你查找已知的攻擊手段,可疑的破壞行為,來達到保護網(wǎng)絡(luò)的目的。
監(jiān)控和審計是實時保護的一種策略,它主要滿足一種動態(tài)安全的需求。因為網(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時,駭客技術(shù)也在不斷的發(fā)展,因此網(wǎng)絡(luò)安全不是一層不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應(yīng)該時刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略。有些人可能會認為這樣就不需要基本的安全保護,這種想法是錯誤的,因為安全保護是基本,監(jiān)控和審計是其有效的補充,只有這兩者有效結(jié)合,才能夠滿足動態(tài)安全的需要。
4.響應(yīng)。響應(yīng)就是當攻擊正在發(fā)生時,能夠及時做出響應(yīng),職向管理員報告,或者自動阻斷連接等,防止攻擊進一步的發(fā)生。響應(yīng)是整個安全架構(gòu)中的重要組成部分,為什么呢?因為即使你的網(wǎng)絡(luò)構(gòu)筑的相當安全,攻擊或非法事件也是不可避免的要發(fā)生的,所以當攻擊或非法事件發(fā)生的時候,應(yīng)該有一種機制對此做出反應(yīng),以便讓管理員及時了解到什么時候網(wǎng)絡(luò)遭到了攻擊,攻擊的行為是什么樣的,攻擊結(jié)果如何,應(yīng)該采取什么樣的措施來修補安全策略,彌補這次攻擊的損失,以及防止此類攻擊再次發(fā)生。
5.恢復(fù)。當入侵發(fā)生后,對系統(tǒng)贊成了一定有破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時,必須有一套機制來及時恢復(fù)系統(tǒng)正常工作,因此恢復(fù)電子商務(wù)安全的整體架構(gòu)中也是不可少的一個組成部分?;謴?fù)是歸終措施,因為攻擊既然已經(jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運行起來才是最重要的,否則損失將更為嚴重。
三、安全架構(gòu)的工作機制。
在這處安全架構(gòu)中,五個方面是如何協(xié)調(diào)工作的呢?下面將以一個例子一介紹。假設(shè)有一個駭客欲攻擊一內(nèi)部網(wǎng),這個內(nèi)部網(wǎng)整體安全架構(gòu)就如前面介紹的一樣,那么現(xiàn)在讓我們來看看這個安全架構(gòu)是如何工作來抵制駭客的。
1.當這處駭客開始缶內(nèi)部網(wǎng)發(fā)起攻擊的時候,在內(nèi)部網(wǎng)的最外面有一個保護屏障,如果保護屏障可以制止駭客進入內(nèi)部網(wǎng),那么內(nèi)部網(wǎng)就不可能受到駭客的破壞,別的機制不用起作用,這時網(wǎng)絡(luò)的安全得以保證。
2.駭客通過繼續(xù)努力,可能獲得了進入內(nèi)部網(wǎng)的權(quán)力,也就是說他可能欺騙了保護機制而進入內(nèi)部網(wǎng),這時監(jiān)控/審計機制開始起作用,監(jiān)控/審計機制能夠在線看到發(fā)生在網(wǎng)絡(luò)上的事情,它們能夠識別出這種攻擊,如發(fā)現(xiàn)可疑人員進入網(wǎng)絡(luò),這樣它們就會給響應(yīng)機制一些信息,響應(yīng)機制根據(jù)監(jiān)控/審計結(jié)果來采取一些措施,職立刻斷開斷開這條連接、取消服務(wù)、查找駭客通過何種手段進入網(wǎng)絡(luò)等等,來達到保護網(wǎng)絡(luò)的目的。
3.駭客通過種種努力,終于進入了內(nèi)部網(wǎng),如果一旦駭客對系統(tǒng)進行了破壞,這時及時恢復(fù)系統(tǒng)可用將是最主要的事情了,這樣恢復(fù)機制就是必須的了,當系統(tǒng)恢復(fù)完畢后,又是新一輪的安全保護開始了。
四、結(jié)束語。
電子商務(wù)領(lǐng)域的安全問題一直是備受關(guān)注的問題,因此如何更好的解決這個問題是推進電子商務(wù)更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,所以應(yīng)用這種架構(gòu)來保證電子商務(wù)的安全無疑是有效的。
【本文地址:http://mlvmservice.com/zuowen/15861897.html】