最新浅谈防火墙技术与网络安全.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《最新浅谈防火墙技术与网络安全.doc》由会员分享,可在线阅读,更多相关《最新浅谈防火墙技术与网络安全.doc(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、浅谈防火墙技术与网络安全 摘要:随着计算机的普及和互联网的快速发展,网络安全问题显得愈来愈重要。为解决这一问题,产生了很多网络安全产品,防火墙就是其中使用较广的一个。论文在介绍了当前网路安全现状的基础上,详细介绍分析了防火墙的分类、工作原理和配置的基本方法,同时对防火墙技术的发展趋势进行了论述。关键词:信息安全 防火墙 配置原则 发展趋势 随着科学技术的快速发展,网络技术的不断发展和完善,在当今信息化的社会中,我们生活和工作中的许多数据、资源与信息都通过计算机系统来存储和处理,伴随着网络应用的发展,这些信息都通过网络来传送、接收和处理,所以计算机网络在社会生活中的作用越来越大。为了维护计算机网
2、络的安全,人们提出了许多手段和方法,采用防火墙是其中最主要、最核心、最有效的手段之一。防火墙是网络安全政策的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实施对网络安全的有效管理。一、 目前信息安全的现状 当前网络与信息安全的现状不容乐观,以网络攻击为例:据调查2004年专门针对美国政府的网站的非法入侵事件发生了5.4万件,2005年上升至7.9万件。中国公安部进行的一项调查显示,在被调查的7072家单位网络中,有58%曾在2004年遭到攻击。这些单位包括金融机构、国防、商贸、能源和电信等政府部门。此外,我国每年都会出现包括网路瘫痪、网络突发事件在内的多种网络安全事件。因此,网络
3、与信息安全方面的研究是当前信息行业的研究重点。在国际上信息安全研究已成体系,20世纪70年代就已经开始标准化。当前有多个国际组织致力于网络与信息安全方面的研究。随着信息社会对网络依赖性的不断增加以及911等事件的出现,以美国为首的各个国家在网络与信息安全方面都在加速研究。我国自2003年以来也在网络与信息方面有了较大的进展,但是总体相对落后。目前网络上常见的安全防线主要有:防火墙、入侵检测、VPN等,这些技术为我们提供了相对安全的网络环境。二、 防火墙的简介(一)防火墙概述和分类防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障,是一种获取
4、安全性方法的形象说法。它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关,该计算机流入和流出的所有网络通信和数据包均要经过此防火墙,从而保护内部网免受非法用户的侵入。按防火墙的软、硬件形式来分,防火墙可以分为软件防火墙和硬件防火墙以及芯片级防火墙。按防火墙的实现技术,一般可以将防火墙分为包过滤、应用级网关和状态检测。1包过滤技术包过滤是防火墙最基本的过滤技术,它要求将防火墙置于内外网络的边界,作为内部、外部网络的唯一通道,一切数据包都必须经过防火墙。防火墙的包过滤技术就是对内外网之间传输的数据包按照某些特征事先设置的一系列的安全规则,经过过滤或筛选,符合
5、安全规则的数据包通过,而丢弃那些不符合安全规则的数据包。(如图1所示) 图1 包过滤防火墙拓扑结构2应用级网关应用级网关即代理服务器,代理服务器通常运行在两个网络之间,它为内部网络的客户提供HTTP、FTP等特定的Internet服务。当代理服务器接收到内部网的客户对某Internet站点的访问请求后,首先会检查该请求是否符合事先制定的安全规则,如果规则允许,代理服务器会将该请求发送给Internet站点,从Internet站点反馈回的响应信息再由代理服务器转发给内部网的用户。应用级网关比单一的包过滤更为安全,而且会详细地记录所有的访问状态信息。(如图2所示)图2 应用级网关防火墙工作原理3.
6、状态检测技术状态检测技术防火墙不仅仅像包过滤防火墙只考查数据包的IP地址等几个孤立的信息,而是增加了对数据包连接状态变化的考虑。它在防火墙的核心部分建立数据包的连接状态表,将在内部网间传输的数据包以会话角度进行监测,利用状态表跟踪每一个会话状态,记录有用的信息以帮助识别不同的会话。(二)防火墙的功能和优缺点1防火墙的功能防火墙可以用来控制Internet和Intranet之间所有的数据流量。在具体应用中,防火墙是位于被保护网和外部网之间的一组路由器以及配有适当软件的计算机网络的多种组合。防火墙为网络安全起到了把关作用,只允许授权的通信通过。防火墙是两个网络之间的成分集合,有以下性质:内部网络和
7、外部网络之间的所有网络数据流都必须经过防火墙;只有符合安全策略的数据流才能通过防火墙;防火墙自身应具有非常强的抗攻击免疫力。一个好的防火墙应具有以下属性:一是所有的信息都必须通过防火墙;二是只有在受保护网络的安全策略中允许的通信才允许通过防火墙;三是记录通过防火墙的信息内容和活动;四是对网络攻击的检测和告警;五是防火墙本身对各种攻击免疫。2防火墙的优点和不足 防火墙能极大地提高一个内部网络的安全性,它主要有以下优点:防火墙可以通过执行访问控制策略而保护整个网络的安全,并且可以将通信约束在一个可以管理和可靠性高的范围之内。防火墙可以用于限制对某些特殊服务的访问。防火墙功能单一,不需要在安全性、可
8、用性和功能上做取舍。防火墙有审计和报警功能,有足够的日志空间和记录功能,可以延长安全响应的周期。 同样,防火墙也存在许多的不足之处:不能防御已经授权的访问,以及存在于网络内部系统间的攻击。不能防御合法用户恶意的攻击以及社交攻击等非预期的威胁。不能修复脆弱的管理措施和存在问题的安全策略。不能防御不经过防火墙的攻击和威胁。三、 防火墙的基本配置方法 现实生活中对防火墙的应用很多,我们需要根据不同的安全需求对防火墙进行配置。首先介绍一些基本的防火墙配置原则:默认情况下,所有的防火墙都是按以下两种情况配置的:一是拒绝所有的流量,这需要在网络中特殊指定能够进入和出去的流量的一些类型;二是允许所有的流量,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 浅谈 防火墙 技术 网络安全
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内