网站大量收购独家精品文档,联系QQ:2885784924

计算机网络安全中的防火墙技术应用研究.docVIP

计算机网络安全中的防火墙技术应用研究.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络安全中的防火墙技术应用研究.doc

计算机网络安全中的防火墙技术应用研究   【关键词】计算机安全 防火墙技术 网络安全 新型   随着科学技术的进步和社会的发展,计算机技术已经渗透到各个行业和人们的日常生活中。然而,在计算机普及的同时,人们面临着巨大的网络安全问题的挑战。防火墙技术能够有效避免网络安全中的各种侵犯,保障网络信息安全。   1 防火墙技术的分类   根据防火墙的保护原理和工作机制,可以把防火墙大致分为如下两类:分组过滤型、代理服务型。不同的防火墙类型具有不同的防护性能。   1.1 分级过滤型   分级过滤型防火墙也叫做包过滤路由器。在转发分组时,需要在网络层检查分组中的一些内容。分级过滤型防火墙的基本原理为:依据一定的网络安全策略,制定相应的分组过滤规则。在转发分组时,依据规则对分组进行过滤检查。其中,过滤检查的主要内容为IP地址、TCP/UDP端口号和协议状态等。   分组过滤有一定的规则,而不同的规则要有序排列,依次进行。分级过滤型防火墙具有过滤速度快、效率高的优点。除此之外,对于整个网络,仅使用一个过滤路由器即可。当然,分级过滤型防火墙具有难以克服的缺点,即对过滤的地址没有绝对的监控能力。同时,有些安全策略不完全可用,对某些数据包无法监测。因此,分级过滤型防火墙难以高效防范外界的网络安全攻击。   1.2 应用代理型防火墙   1.2.1 应用级网关   不同的用户对网络服务的要求不同,其选择的应用代理型防火墙的隔离作用不同,因而应用代理型防火墙的安全策略也不尽相同。应用代理型防火墙的代理服务本质上为程序,运行在防火墙主机上。而应用代理型防火墙本身相当于一个隔离点,位于计算机网络中的内部网与外部网之间,可以有效地检查内部网与外部网之间的流通信息。不仅如此,应用代理型防火墙自身还有处理信息的作用,当在内部网与外部网之间发现不良信息时,可以对其进行有效地隔离,使其不能在内部网与外部网之间进行流通。   1.2.2 电路级网关   电路级网关具有很好的灵活性和透明性。其工作原理是通过修改的客户端来工作,把TCP连接从可信任网络中继到非信任网络。   分级过滤型防火墙的安全策略不能监测所有的数据包,而应用代理型防火墙能够完全阻断内部网与外部网之间的直接通信。当内部网访问外部网时,需要先访问分级过滤型防火墙,再对防火墙对外部网进行直接访问。同理,当外部网需要访问内部网时,也必须通过防火墙来进行间接访问。同时,应用级网关可以对应用层、传输层和网络层的协议进行检查。   2 新型防火墙技术   如前所述,分组过滤型防火墙和代理服务型防火墙都有一定的缺陷和优点。迫于当前计算机技术的高速发展和对网络安全的苛刻要求,在整合里分组过滤型、代理服务型防火墙的优缺点,形成了新型的防火墙技术:状态检测型防火墙。状态检测型防火墙被称为第三代防火墙技术。状态检测防火墙在包过滤功能上进行改进,采用状态检测包过滤的技术进行工作。   TCP/IP协议的最底层是数据链路层。数据链路层可以对IP或者AEP的数据进行物理帧的封装与拆封。除此之外,数据链路层还具有其它功能,如:硬件寻址、管理等等,在状态检测型防火墙中,数据链路层增加了一些其它功能,如:监视数据。记录硬件地址和读写网卡等。这些功能优化了防火墙的作用。   IP层处在数据链路层的上层,可以进行分组传输和路由选择,处理各种网络安全工作,提供安全机制。而在新型的状态检测防火墙中,采用包过滤技术等来进行网络安全工作。   ICMP在状态检测防火墙中主要承担隐藏子网内主机信息的作用,同时,也可以进行部分控制。   总的来说,状态检测防火墙克服了分组过滤型、代理服务型防火墙的一些缺点,改进了一些功能,在其核心部位建立了状态连接表,根据状态连接表实现对会话的跟踪。不仅如此,状态检测还依据了会话状态的符合情况来检查数据包,对传输层具有完全的控制能力。   3 结束语   作为网络信息传输过程中的安全卫士,防火墙是连接内部网络与外部网络的中转站。为了有效地应对网络信息攻击,切实维护网络安全,必须不断地改进防火墙技术,以克服防火墙已有的弊端,应对新形势下的网络安全。状态检测型防火墙虽然在一定程度上优于分组过滤型、代理服务型防火墙。但是考虑到状态检测型防火墙依然存在一些问题,如在IP层,状态检测型防火墙舍弃了修改IP报头和增加安全机制的方法,而使用包过滤技术来提供安全机制。状态检测型防火墙忽略了前者在方法处理上的优点。因此,在使用新型防火墙技术的同时,不能忽略对其的优化发展。   参考文献   [1]刘璇.互联网通讯网络安全防护[J].煤炭技术,2011(06).   [2]占科.计算机网络防火墙技术浅析[J].企业导报,2011(11).   [3]张俊伟.计算机网络安全问题分析

文档评论(0)

fa159yd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档