2022年浅谈防火墙技术在计算机网络安全中的应用——孙苗.docx
《2022年浅谈防火墙技术在计算机网络安全中的应用——孙苗.docx》由会员分享,可在线阅读,更多相关《2022年浅谈防火墙技术在计算机网络安全中的应用——孙苗.docx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品学习资源北 京 华 夏 管 理 学 院毕 业 论 文文 理学 院电 脑专 业课题名称浅谈防火墙技术在电脑网络安全中的应用学生姓名孙苗学生班级电脑指起导讫老日师期付春霞2 0 1 1年4月2 3日欢迎下载精品学习资源防火墙在网络安全中的应用摘 要随着电脑网络技术的飞速进展, 特殊是互联网的应用变得越来越广泛, 在带来了前所未有的海量信息的同时, 网络的开放性和自由性也产生了私有信息和数据被破坏或侵害的可能性, 网络信息的安全性变得日益重要起来, 已被信息社会的各个领域所重视;本文对目前电脑网络存在的安全隐患进行了分析,阐述了我国网络安全的现状及网络安全问题产生的缘由,对我们网络安全现状进行了
2、系统的分析, 并探讨了针对电脑安全隐患的防范策略;正是由于安全威逼的无处不在, 为明白决这个问题防火墙显现了;防火墙是网络安全的关键技术 , 是隔离在本地网络与外界网络之间的一道防备系统,其核心思想是在担心全的网络环境中构造一个相对安全的子网环境, 防火墙是实施网络安全掌握得一种必要技术;本文争论了防火墙的安全功能、体系结构、实现防火墙的主要技术手段及配置等;关键词网络安全 / 黑客/ 病毒/ 防火墙欢迎下载精品学习资源Firewall Network Security ApplicationABSTRACTWith the rapiddevelopment of computer netwo
3、rk technology,In particular, the applicationof the Internethas becomemore and more extensive,In bringing an unprecedented mass of informationat the sametime,Openand freelyshaped the network also had private information and data have been damaged or thepossibility of violations of, Network informatio
4、n security has become increasingly important, has been the information society in all areas of the pie. This article exists on the current computer network security risk wasanalyzed,elaboratedon Chinasnetworksecurityand network securitystatusof the causes for our network security status of a systema
5、tic analysis, and discusses the security risks for computer preventive strategies.It is precisely because security threats everywhere, the firewall in order to solve this problem emerged. Network security firewall is the key technology is to separate the local network and external networks of a defe
6、nse system,itscore idea is in an insecurenetwork environmentto constructa sub-network environment of relative security, the firewall is to implement the networksecurity controls were a necessary technique. This article discusses thefirewallsecurityfeatures,architecture,to achieve the main technicalm
7、eans and firewall configuration.key wordsnetwork security / hacking /virus/ firewall欢迎下载精品学习资源目 录1引言.52 我国网络安全现状 .5争论背景 .5争论意义 .62.3电脑网络面临的威逼 .72.3.1网络安全脆弱的缘由 .7网络安全面临的威逼 .73 防火墙的安全功能及安全网络方案 .9防火墙具备的安全功能 .93.2网络安全的解决方案 .103 入侵检测系统部署 .10漏洞扫描系统 .10网络版杀毒产品部署 .103.2.4安全服务配置 .113.2.5配置拜访策略 .113.2.6日志监控 .
8、114 防火墙的配置 .14防火墙的初始配置 .14过滤型防火墙的拜访掌握表 ACL配置 .17双宿主机网关 DUAL HOMEDGATEWAY.21屏蔽主机网关 S CREENEDHOST GATEWAY. 21屏蔽子网 SCREENEDSUBNET . 22致谢.23参考文献 .24欢迎下载精品学习资源1 引言现今社会随着电脑网络技术的进展,促进了信息技术的变革, 社会对电脑网络的依靠也逐步增强;电脑网络正转变着人们在工作和生活中的方式;但是,随之而来的 电脑网络受攻击现象也就显现了,数据丢失、网上银行账号密码被破解等现象,使用 户苦不堪言,缺失的也无法挽回;为爱护电脑、服务器和局域网资源
9、受到攻击等,利 用防火墙技术是当前比较可行的一种网络安全爱护技术;2 我国网络安全现状据美国联邦调查局统计,美国每年因网络安全造成的缺失高达75 亿美元;据美国金融时报报道,世界上平均每20 分钟就发生一次人侵国际互联网络的电脑安全大事, 1/3 的防火墙被突破;美国联邦调查局电脑犯罪组负责人吉姆塞特尔称:给我精选 10 名“黑客”,组成小组, 90 天内,我将使美国趴下;一位电脑专家毫不夸张地说:假如给我一台一般电脑、一条线和一个调制解调器,就可以令某个地区的网络运行失常;据明白,从 1997 年底至今,我国的政府部门、证券公司、银行等机构的电脑网络相继遭到多次攻击; 公安机关受理各类信息网
10、络违法犯罪案件逐年剧增,特殊以电子邮件、特洛伊木马、文件共享等为传播途径的混合型病毒愈演愈烈;由于我国大量的网络基础设施和网络应用依靠于外国的产品和技术,在电子政务、电子商务和各行业的电脑网络应用尚处于进展阶段, 以上这些领域的大型电脑网络工程都由国内一些欢迎下载精品学习资源较大的系统集成商负责; 有些集成商仍缺乏足够专业的安全支撑技术力气,同时一些负责网络安全的工程技术人员对很多潜在风险熟悉不足;缺乏必要的技术设施和相关处理体会,面对形势日益严肃的现状,很多时候都显得有些力不从心;也正是由于受技术条件的限制, 很多人对网络安全的意识仅停留在如何防范病毒阶段,对网络安全缺乏整体意识;随着网络的
11、逐步普及,网络安全的问题已经日益突;犹如其它任何社会一样,互 连网也受到某些无聊之人的困扰,某些人宠爱在网上做这类的事, 像在现实中向其他人的墙上喷染涂鸦、 将他人的邮箱推倒或者坐在大街上按汽车喇叭一样;网络安全已成为互连网上事实上的焦点问题; 它关系到互连网的进一步进展和普及, 甚至关系着互连网的生存; 近年来, 无论在发达国家, 仍是在进展中国家, 黑客活动越来越猖狂, 他们无孔不入,对社会造成了严峻的危害;目前在互连网上大约有将近 80%以上的用户曾经遭受过黑客的困扰;而与此同时,更让人担心的是,互连网上病毒和黑客的联姻、不断增多的黑客网站, 使学习黑客技术、 获得黑客攻击工具变的轻而易
12、举; 这样, 使原本就特别脆弱的互连网更加显得担心全;2.2 争论意义现在网络的观念已经深化人心, 越来越多的人们通过网络来明白世界, 同时他们也可以通过网络发布消息,与伴侣进行沟通和沟通,呈现自己,以及开展电子商务等等;人们的日常生活也越来越依靠网络进行;同时网络攻击也愈演愈烈,时刻威逼着用户上网安全, 网络与信息安全已经成为当今社会关注的重要问题之一;党的十六届四中全会,把信息安全和政治安全、经济安全、文化安全并列为国家安全的四大范畴之一,信息安全的重要性被提升到一个空前的战略高度;正是由于安全威逼的无处不在,为明白决这个问题防火墙显现了; 防火墙的本义原是指古代人们房屋之间修建的那道为防
13、止火灾扩散而建立的墙, 而现在意义上的防火墙是指隔离在本地网络与外界网络之间的一道防备系统,是这一类防范措施的总称;应当说,在互连网上防火墙是一种特别有效的网络安全模型, 通过它可以隔离风险区域 即 Internet或有肯定风险的网络 与安全区域 局域网 的连接,同时不会阻碍人们对风险区域的拜访;成而有效的掌握用户的上网安全; 防火墙是实施网络安全掌握得一种必要技术,它是一个或一组系统组成,它在网络之间执行拜访掌握策略;实现它的实际方式各不相同,但是欢迎下载精品学习资源在原就上,防火墙可以被认为是这样同一种机制:拦阻担心全的传输流,答应安全的 传输流通过;特定应用程序行为掌握等特殊的自我爱护机
14、制使它可以监控进出网络的 通信信息,仅让安全的、核准了的信息进入;它可以限制他人进入内部网络,过滤掉 担心全服务和非法用户;它可以封锁特洛伊木马,防止秘密数据的外泄;它可以限定 用户拜访特殊站点, 禁止用户对某些内容不健康站点的拜访; 它仍可以为监视互联网的安全供应便利;现在国外的优秀防火墙如 Outpost 不但能完成以上介绍的基本功能, 仍能对特殊的私人信息爱护如防止密码泄露、 对内容进行治理以防止小孩子或职工查看不合适的网页内容,答应按特定关键字以及特定网地进行过滤等、同时仍能对DNS 缓存进行爱护、 对 Web页面的交互元素进行掌握如过滤不需要的GIF, Flash动画等界面元素; 随
15、着时代的进展和科技的进步防火墙功能日益完善和强大,但面对日益增多的网络安全威逼防火墙仍不是完整的解决方案;但不管如何变化防火墙仍旧是网络 安全必不行少的工具之一;2.3 电脑网络面临的威逼网络安全脆弱的缘由(1) Internet所用底层 TCP/IP 网络协议本身易受到攻击, 该协议本身的安全问题极大地影响到上层应用的安全;(2) Internet上广为传插的易用黑客和解密工具使很多网络用户轻易地获得了攻击网络的方法和手段;(3) 快速的软件升级周期,会造成问题软件的显现,常常会显现操作系统和应用程序存在新的攻击漏洞;(4) 现行法规政策和治理方面存在不足;目前我国针对电脑及网络信息爱护的条
16、款不细致,网上保密的法规制度可操作性不强,执行不力;同时,不少单位没有从治理制度、人员和技术上建立相应的安全防范机制;缺乏行之有效的安全检查爱护措施,甚至有一些网络治理员利用职务之便从事网上违法行为;网络安全面临的威逼信息安全是一个特别关键而又复杂的问题; 电脑信息系统安全指电脑信息系统资产 包括网络 的安全, 即电脑信息系统资源 硬件、软件和信息 不受自然和人为有害因素的威逼和危害;电脑信息系统之所以存在着脆弱性,主要是由于技术本身存在着安全弱点、 系统欢迎下载精品学习资源的安全性差、缺乏安全性实践等 ; 电脑信息系统受到的威逼和攻击除自然灾难外,主要来自电脑犯罪、电脑病毒、黑客攻击、信息战
17、争和电脑系统故障等;由于电脑信息系统已经成为信息社会另一种形式的“金库” 和“保密室” ,因而, 成为一些人窥视的目标;再者,由于电脑信息系统自身所固有的脆弱性,使电脑信息系统面临威逼和攻击的考查;电脑信息系统的安全威逼主要来自于以下几个方面:(1) 自然灾难;电脑信息系统仅仅是一个智能的机器,易受自然灾难及环境 温度、湿度、振动、冲击、污染 的影响;目前,我们不少电脑房并没有防震、防火、防水、避雷、防电磁泄漏或干扰等措施,接地系统也疏于周到考虑,抵挡自然灾难和意外事故的才能较差;日常工作中因断电而设备损坏、数据丢失的现象时有发生;由于噪音和电磁辐射,导致网络信噪比下降,误码率增加,信息的安全
18、性、完整性和可用性受到威逼;(2) 黑客的威逼和攻击;电脑信息网络上的黑客攻击大事越演越烈,已经成为具有一 定经济条件和技术专长的形形色色攻击者活动的舞台;他们具有电脑系统和网络脆弱性的学问,能使用各种电脑工具;境内外黑客攻击破坏网络的问题特别严峻,他们通 常采纳非法侵人重要信息系统,窃听、猎取、攻击侵人网的有关敏锐性重要信息,修改和破坏信息网络的正常使用状态,造成数据丢失或系统瘫痪, 给国家造成重大政治影响和经济缺失;黑客问题的显现,并非黑客能够制造入侵的时机,从没有路的地方走出一条路,只是他们善于发觉漏洞;即信息网络本身的不完善性和缺陷,成为被攻击的目标或利用为攻击的途径,其信息网络脆弱性
19、引发了信息社会脆弱性和安全问 题,并构成了自然或人为破坏的威逼;(3) 电脑病毒; 90 岁月,显现了曾引起世界性恐慌的“电脑病毒”,其扩散范畴广, 增长速度惊人,缺失难以估量;它像灰色的幽灵将自己附在其他程序上,在这些程序 运行时进人到系统中进行扩散;电脑感染上病毒后,轻就使系统上作效率下降,重就 造成系统死机或毁坏, 使部分文件或全部数据丢失, 甚至造成电脑主板等部件的损坏;(4) 垃圾邮件和间谍软件;一些人利用电子邮件地址的“公开性”和系统的“可广播性”进行商业、 宗教、政治等活动, 把自己的电子邮件强行 “推入”别人的电子邮箱, 强迫他人接受垃圾邮件; 与电脑病毒不同, 间谍软件的主要
20、目的不在于对系统造成破坏,而是窃取系统或是用户信息;事实上,间谍软件日前仍是一个具有争议的概念,一种被普遍接受的观点认为间谍软件是指那些在用户小知情的情形下进行非法安装欢迎下载精品学习资源发装后很难找到其踪影, 并静静把截获的一些秘密信息供应应第下者的软件;间谍软件的功能繁多,它可以监视用户行为,或是发布广告,修改系统设置,威逼用户隐私和电脑安全,并可能小同程度的影响系统性能;(5) 信息战的严峻威逼;信息战,即为了国家的军事战略而实行行动,取得信息优势, 干扰敌方的信息和信息系统, 同时保卫自己的信息和信息系统; 这种对抗形式的目标, 不是集中打击敌方的人员或战役技术装备, 而是集中打击敌方
21、的电脑信息系统, 使其神经中枢的指挥系统瘫痪; 信息技术从根本上转变了进行战争的方法,其攻击的首要目标主要是连接国家政治、军事、经济和整个社会的电脑网络系统,信息武器已经成为了继原子武器、生物武器、化学武器之后的第四类战略武器;可以说,将来国与国之间的对抗第一将是信息技术的较量;网络信息安全应当成为国家安全的前提;(6) 电脑犯罪;电脑犯罪,通常是利用窃取口令等手段非法侵人电脑信息系统,传播有害信息,恶意破坏电脑系统,实施贪污、盗窃、诈骗和金融犯罪等活动;在一个开放的网络环境中, 大量信息在网上流淌, 这为不法分子供应了攻击目标;他们利用不同的攻击手段, 获得拜访或修改在网中流淌的敏锐信息,闯
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 浅谈 防火墙 技术 计算机 网络安全 中的 应用 孙苗
限制150内