网络防火墙在服装企业的应用毕业论文.doc
《网络防火墙在服装企业的应用毕业论文.doc》由会员分享,可在线阅读,更多相关《网络防火墙在服装企业的应用毕业论文.doc(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络防火墙在服装企业的应用摘 要当前,服装企业已基本形成了自己的生产过程自动化和管理现代化信息网络,并在实际生产和管理中发挥着巨大的作用。随着全球信息化的迅猛发展,服装系统必将加强与外部世界的信息交流,以提高生产和管理效率,开拓更广阔的发展空间。然而,网络开放也增加了网络受攻击的可能性,与外部网络的连接必然面临外来攻击的威胁。目前,防火墙技术作为防范网络攻击最基本的手段已经相当成熟,是抵御攻击的第一道防线,入侵检测系统(Intrusion Detective System,缩写为IDS)作为新型的网络安全技术,有效地补充了防火墙的某些性能上的缺陷,两者从不同的角度以不同的方式确保网络系统的安全
2、。本文首先分析服装企业信息网络的结构,就如何有效地将防火墙和入侵检测技术运用到服装企业信息网络中进行了探讨。介绍了防火墙的概念及其功能。防火墙是一种访问控制技术,它通过在某个机构的网络和不安全的网络之间设置障碍,阻止信息资源的非法访问。又系统地介绍了网络防火墙在服装企业的应用并提出其不足之处和解决方案。关键词:防火墙、包过滤技术、代理技术、服装企业、网络安全ABSTRACTAt present, clothing enterprise has basically formed his own automatic production process and management of mode
3、rn information network, and in practical production and management play a huge role.With the rapid development of global information, clothing system will strengthen and the external world of information exchange, to improve production and management efficiency and develop a broader space for develo
4、pment. However, the network open also increase the possibility of network attack, and external network connection must inevitably face the threat of foreign attack. At present, the firewall technology as a guard against the most basic network means has been quite mature, is the first line of defence
5、 against attacks, Intrusion detection System (Intrusion Detective System,abbreviation for IDS) as a new type of network security technology, effectively complement the firewall some performance defects,both from the point of view of different in different ways to ensure the security of network syste
6、ms. This paper first analyzes clothing enterprise information network structure, and in combination with the characteristics of network security and the special requirements,how to effectively firewalls and intrusion detection technology to clothing enterprise information network is discussed. Take
7、this paper introduces the concept and function of the firewall. A firewall is a kind of access control technology, it through the network at an institution and unsafe network set up barriers between, stop the illegal access to information resources. And systematically introduced network firewall sys
8、tem in the clothing enterprise application and puts forward the disadvantages and solutions. Through to the clothing enterprise information network structure and network security needs, puts forward the firewall and intrusion detection system in the clothing enterprise information network specific a
9、pplication solutions. Finally expounds the user in the choice of firewall software should pay attention to what problem.Keywords:firewall, The packet filter technology, Agent technology, Clothing enterprise,Network security目 录摘 要ABSTRACT目 录绪 论1第一章 防火墙的简介2一、防火墙的概念2二、防火墙的功能2(一)、访问控制2(二)、防御功能3(三)、用户认证3
10、(四)、安全管理3(五)、双机热备份4(六)、操作管理4三、防火墙的分类4(一)、从软、硬件形式上分类4(二)、从防火墙技术上分类4第二章 在服装企业的防火墙应用6一、服装企业的信息网络6二、防火墙的体系结构6(一)、双重宿主主机体系结构6(二)、屏蔽主机体系结构7(三)、屏蔽子网体系结构7三、服装企业信息网防火墙的结构设计7四、防火墙的缺陷7(一)、无法防范病毒7(二)、无法防范内部攻击8(三)、性能上的限制8第三章 IDS(入侵检测系统)9一、入侵检测原理与实践9二、在服装企业信息网中运用IDS9第四章 防火墙的配置10一、防火墙的初始配置10二、防火墙的综合配置10(一)、防火墙的具体配
11、置步骤10(二)、过滤型防火墙的访问控制表(ACL)配置11第五章 安全体系的运作与后期扩充16总 结17参考文献18绪 论随着计算机网络技术的快速发展和因特网的广泛普及,网络在各个行业中的应用越来越广泛,最为突出的是企业的生产、管理对网络依赖性。网络在带给企业巨大利益的同时,网络安全事故也逐年增加。一旦网络出现问题,企业的正常生产、办公都将会受到很大影响,更严重的将会使企业遭受重大的经济损失。所以,如何提高网络的安全性,让网络更好地为企业的发展服务,是企业家一直关心的问题。在“无网不快”的今天,服装企业大多顺应时代潮流,或是自己搭建产品网上销售渠道,或是借助淘宝这样的专业网上交易平台开通官方
12、旗舰店。为了保障服装企业内部网的安全,企业便在内部网与外部网之间建立一套系统,称为防火墙,它是位于两个网络之间的屏障。因此防火墙在服装企业中有着至关重要的作用。通过对服装企业信息网络的结构以及网络安全需求的分析,提出了防火墙和入侵检测系统在服装企业信息网络中具体的应用方案最后阐述了用户在选择防火墙软件时应注意哪些问题。为了能更好的发展网络服装销售,就必须了解防火墙的构造和具体作用,更值得注意的是防火墙的优缺点,只有在正确的使用防火墙合理的利用它的优缺点才能使服装企业健康稳定的发展。由此可见防火墙在服装企业以及在其他领域的重要性。当前,服装企业正以原有设施为基础,构建企业与服装公司、企业与企业间
13、的信息网络,网络安全是一个不可忽视的问题防火墙与入侵检测技术相结合,为网络安全体系提供了一个良好的基础,对保障系统安全发挥不可忽视的作用。当然,完备的安全体系还需要其它多种安全技术从功能上进一步完善,同时,安全问题不仅是一个技术问题,也是一个系统工程,需从组织管理、法律规范等多方面予以支持。第一章 防火墙的简介一、防火墙的概念所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从
14、而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。 防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流出的所有网络通信均要经过此防火墙。 防火墙,英语为firewall,在网络中,所谓“防火墙”,顾名思义,是一种隔离设备。防火墙是一种高级访问控制设备,置于不同网络安全域之间的一系列部件的组合,它是不同网络安全域之间通信流的唯一通道,能根据用户有关的安全策略控制进出网络的访问行为。从专业角度讲,防火墙是位于两个或多个网络间,实施网络访问控制的组件集合。从用户角度讲,防火墙就是被放置在用户计算机与外网之间的防御体系,网络发往用户
15、计算机的所有数据都要经过其判断处理,才决定能否将数据交给计算机,一旦发现数据异常或有害,防火墙就会将数据拦截,从而实现对计算机的保护。防火墙是网络安全策略的组成部分,它只是一个保护装置,通过监测和控制网络间的信息交换和访问行为来实现对网络安全的有效管理,其主要目的就是保护内部网络的安全。二、防火墙的功能(一)、访问控制1、限制未经授权的用户访问本企业的网络和信息资源的措施,访问者必需要能适用现行所有的服务和应用。2、访问控制对象的多种定义方式支持多种方式定义访问控制对象: ip/mask(如202.100.100.0/24),ip区间(如202.100.100.1-202.100.100.25
16、4),ip/mask与通配符,ip区间与通配符等,使配置防火墙的安全策略极为方便。3、双向nat,提供ip地址转换和ip及tcp/udp端口映射,实现ip复用和隐藏网络结构:nat在ip层上通过地址转换提供ip复用功能,解决ip地址不足的问题,同时隐藏了内部网的结构,强化了内部网的安全。防火墙的地址转换是基于安全控制策略的转换,可以针对具体的通信事件进行地址转换。4、ip与mac地址绑定:防止防火墙广播域内主机的ip地址不被另一台机器盗用。也就是说,如果要保护的主机与防火墙直接相连,可以将此机器的ip与其物理网卡地址捆绑,这样其他内部机器就不可能使用这个ip通过防火墙。5、ip与用户绑定:绑定
17、一次性口令用户到定义ip列表上,防止绑定用户的从非许可区域通过防火墙。 (二)、防御功能1、防tcp、udp等端口扫描:网络卫士防火墙可以检测到对网络或内部主机的所有tcp/udp扫描。2、抗dos/ddos攻击:拒绝服务攻击(dos)就是攻击者过多的占用共享资源,导致服务器超载或系统崩溃,而使正常用户无法享有服务或没有资源可用。防火墙通过控制、检测与报警机制,阻止dos黑客攻击。3、可防御源路由攻击、ip碎片包攻击、dns/rip/icmp攻击、syn等多种攻击。4、提供实时监控、审计和告警功能,当发现攻击和危险行为时,防火墙提供告警等功能。5、可扩展支持第三方IDS入侵检测系统,实现协同工
18、作。(三)、用户认证因为企业网络为本地用户、移动用户和各种远程用户提供信息资源,所以为了保护网络和信息安全,必须对访问连接用户采用有效的权限控制和身份识别,以确保系统安全。1、提供高安全强度的一次性口令(otp)用户认证:一次性口令认证机制是高强度的认证机制,能极大地提高了访问控制的安全性,有效阻止非授权用户进入网络,保证网络系统的合法使用。2、可扩展支持第三方认证和支持智能ic卡、ikey等硬件方式认证。(四)、安全管理1、提供基于otp机制的管理员认证。2、提供分权管理安全机制;提供管理员和审计员分权管理的安全机制,保证安全产品的安全管理。3、远程管理提供加密机制;在进行远程管理时,管理机
19、和防火墙之间的通讯可进行加密以保证安全,真正实现远程管理。4、远程管理安全措施:管理源主机限定;并发管理连接数限定;管理接口icmp开关控制;管理接口开关;远程登录尝试锁定。5、提供日志下载、备份和查询功能;防火墙的日志管理方式包括日志下载、备份和日志查询,这为用户进行日志的审计和分析提供了方便。防火墙还提供日志导出工具,将各种日志信息导出到管理服务器,方便进一步处理。6、可扩展支持计费功能。计费模块提供较强的计费功能。防火墙上设置计费功能可以避免防火墙所保护的内部网计费时,可能因防火墙策略未许可而导致某些用户计费信息与实际使用的不一致,也弥补了防火墙作地址转换时,外部网难以计费的缺陷。(五)
20、、双机热备份提供防火墙的双机热备份功能,提高应用系统可靠性和性能。热备份通过多种方式触发工作模式切换,模式切换时间短。(六)、操作管理1、提供灵活的本地、远程管理方式;2、支持gui和命令行多种操作方式;3、可提供基于命令行和gui的本地和远程配置管理。三、防火墙的分类(一)、从软、硬件形式上分类 如果从防火墙的软、硬件形式来分的话,防火墙可以分为软件防火墙和硬件防火墙以及芯片级防火墙。 1、软件防火墙 软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关。俗称“个人防火墙”。2、硬件防火墙 这里说的硬件防火墙是指所谓的硬件防火墙。之
21、所以加上“所谓”二字是针对芯片级防火墙说的了。它们最大的差别在于是否基于专用的硬件平台。3、芯片级防火墙芯片级防火墙基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,性能更高。(二)、从防火墙技术上分类 防火墙技术虽然出现了许多,但总体来讲可分为“包过滤型”和“应用代理型”两大类。前者以以色列的Checkpoint防火墙和美国Cisco公司的PIX防火墙为代表,后者以美国NAI公司的Gauntlet防火墙为代表。 1、包过滤(Packet filtering)型 包过滤方式是一种通用、廉价和有效的安全手段。这类防火墙多数是由路由器集成的;在整
22、个防火墙技术的发展过程中,包过滤技术出现了两种不同版本,称为“第一代静态包过滤”和“第二代动态包过滤”。 2 应用代理(Application Proxy)型 应用代理型防火墙是工作在OSI的最高层,即应用层。其特点是完全“阻隔”了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。第二章 在服装企业的防火墙应用一、服装企业的信息网络这是一个生产加工销售一条龙的服装企业,成立于2000年,如今在全国已有多家分店。销售的主要渠道是网上销售,在淘宝网等多家网站都有自己的服装商店,而且还有自己的服装网站。服装图片和信息的上传非常频繁,因此网络安全十分重要。使用防火墙拦
23、截恶意攻击,和非法入侵已经成为了一个必不可少的手段。服装系统的信息网络分为两大模块:企业管理信息系统(Management Information System ,缩写为MIS)和生产监控信息系统(Supervisory Information System,缩写为SIS)。SIS对生产现场进行实时监控,从分布在生产现场的许多点采集数据,由系统中的计算单元进行性能计算、故障诊断等,将结果存放到实时数据服务器,为生产现场实时提供科学、准确的数据,以控制整个生产过程。Sis包括CRT监控系统、OCS(数据通信系统)、FCS(现场总线控制系统)等子系统MIS的功能是实现企业自动化管理,包括若干子系统
24、,分别实现生产经营管理、财务和人事管理、设备和维修管理、物资管理、行政管理等功能。目前服装企业的信息网络一般将Sis和MIS分作同一网络中的两个子网,并分别配置服务器,两子网之间用网关连接。 DPU(分散过程控制单元)从生产现场采集数据并发送到高速数据网供DCS各工作站分析处理,同时为了保证SIS的网络安全,SIS以太网通过网关与MIS服务器连接,作为MIS到SIS 的入口并管理MIS 对SIS的访问。SIS和MIS功能各异,对安全的要求也有所不同。SIS由于与现场生产息息相关,一旦遭到入侵,势必影响生产甚至造成恶性事故,所以其安全性要求更高。高级别的保护。现行的网络结构也充分体现了这一特点,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络防火墙在服装企业的应用 毕业论文 网络 防火墙 服装企业 应用
限制150内