防火墙技术在校园网络安全的应用(共3562字).doc
《防火墙技术在校园网络安全的应用(共3562字).doc》由会员分享,可在线阅读,更多相关《防火墙技术在校园网络安全的应用(共3562字).doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、防火墙技术在校园网络安全的应用(共3562字)摘要:选择更好的专用硬件防火墙将成为各大高校防御网络黑客攻击的重要手段。本文主要从防火墙技术的概述、功能、分类以及校园网络安全的防火墙必须要具备的特征进行了探讨,供网络安全管理相关人员参考。关键词:防火墙;校园网络安全;内部网络0引言 随着信息技术的不断发展,互联网得到了快速的发展,已成为我们生活中不可或缺的一部分,然而这些年Internet也给我们带来了大量的负面的影响计算机受到各种病毒感染和黑客的恶意攻击,严重的威胁了我们计算机的安全,造成巨大的损失。在校园网络中,为了尽量避免广大师生的教学资料被丢失、信息被恶意篡改等恶性事件的发生,在校园网络
2、中应建立起一套网络安全体系,选择更好的专用防火墙将成为各大高校防御网络黑客攻击的重要手段。目前市场上的硬件防火墙可谓种类繁多,功能各异,而如何选择合适的防火墙对校园网络安全来说至关重要。1防火墙技术的概述 防火墙是指设置在不同网络或者网络安全域之间由软件和硬件设备共同组成的1,在内部网络和外部网络之间、公用网络和专用网络之间架设起的一道屏障。防火墙可以监测、限制、控制网络中流动的数据,最大可能的将内部网络的结构、信息以及运行状况对外部网络进行屏蔽、隐藏,防止发生不可预测、破坏性的入侵,从而保护了自己网络的安全。从逻辑上来阐述,防火墙是一个分离器、限制器、分析器2,它最大化地监控了两个不同网络之
3、间的数据通信,确保了自己所处一方网络的安全。其最基本的功能是隔离不同的网络,采用规则集来增强网络安全,有以下几个基本特性:(1)自主操作主机的所有数据输入、输出的通信连接,通过自己建立的规则集过滤相关的数据然后选择是否放行。(2)“认证”管理员和应用程序,以保证他们能访问内部网络。(3)有安全审计功能并相应的能记录下来以文件形式保存,在命中可疑数据时能及时发出告警。2防火墙的功能 从本质而言,防火墙是分隔两个不同的网络,防火墙只允许它所认可的规则而进行不同网络之间的通信。防火墙还有另外一个特点,就是防火墙本身就应该具有较为强大的抵抗外部攻击的能力。防火墙应不易被入侵者攻破,因为一旦被入侵者侵入
4、那么入侵者就能在内部网络之间操作,窃取有价值的信息或者破坏内部网络,从而造成不可预计的损失。所以考虑到这些方面的要求,理想的防火墙应支持这些方面的功能:(1)能够检测何时有通信数据进入内部网络;(2)能够检测何时有通信数据流入外部网络;(3)能够对未允许的规则的数据进行拦截,禁止其进入内部网络;(4)能够对网络间的数据进出采取相应规则的控制措施;(5)能够对网络通信内容审计跟踪;(6)能够对高风险行为、入侵行为进行检测以及预警;(7)能够对重要的数据进行相应的加密解密;(8)能够保护网络安全用户信息不发生外泄情况。院校可以根据自身不同的需求及实际情况,可以选取适合自身特点的相应的防火墙产品,从
5、而尽可能避免在自己计算机上发生被入侵事件,保护了计算机的安全。另外防火墙并不是绝对安全的,还有许多的危险是防火墙能力范围之外的,防火墙仅仅是一种工具,尽最大可能将危险阻隔。3防火墙的分类 防火墙的类型可以有多种划分,按技术分类可以有三种类型:包过滤防火墙、应用防火墙和状态检测防火墙。3.1包过滤防火墙包过滤防火墙作用在OSI体系结构七层协议的网络层和传输层,它根据数据包包头包含的源IP地址、目的IP地址和源主机端口号、目的主机端口号、网络通信协议类型等标志信息进行比对确定是否允许数据包通过。唯有符合这些条件数据包才能转发给对方,剩下的不符合条件的数据包就直接从数据中丢掉。鉴于这一原因,包过滤防
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 技术 校园 网络安全 应用 3562
限制150内