- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
分布式防火墙初步研究.pdf
第17卷 第6期 长 春 大 学 学 报 V01.17 No.6
2007年 12月 J0URNAL OF CHANGCHUN UNIVERSrIY Dee.2oo7
文章编号:1009—3907(2007)06—0051—03
分布式防火墙初步研究
李克玲
(长春大学 计算机科学技术学院,吉林 长春 130022)
摘 要:在对传统防火墙技术进行叙述和分析的基础上,提出了传统防火墙技术所面临的几个问
题,然后针对这几个问题对分布式防火墙结构模型进行了初步的探讨。
关键词:分布式防火墙;结构模型;网络安全
中图分类号:TP393、08 文献标识码:A
1 防火墙技术现状
防火墙是一个置于两个网络之间,根据安全策略过滤网络问通信流量的组件集。当今防火墙主要有三
种基本的结构构造技术:包过滤防火墙、应用级代理防火墙和状态包检测…。
(1)包过滤防火墙的操作处于网络层并且只是粗略检查特定的连接的正确性,即将每一个输入或输出
包中发现的信息同访问控制规则相比较来决定阻塞或通过包。许多安全专家也批评包过滤防火墙,因为他
们允许端点问的直接连接通过防火墙 ],一旦防火墙允许某一连接,就会允许外部源直接连接到防火墙后
的目标目的地,从而潜在地暴露了内部网络,使之容易遭到攻击。
(2)应用级代理防火墙模式通过在协议栈的最高层检查每一个部分而提供了足够的应用级连接的信
息 】,同时在防火墙处终止客户连接并初始化一个新的连接到受保护的内部网络。这一内建代理机制将内
部和外部系统隔离开来,对系统外部的入侵者在防火墙内部系统上进行探测变得更加困难。
(3)状态包检测基于包过滤技术,增加了更多的安全检查以达到与应用代理防火墙相类似的安全特性。
在网络层拦截输入包直到足够多关于企图连接的“状态”信息,这些包在操作系统内核的特有的“检测”模块
中检测。安全决策所需的状态相关信息在检测模块中检测,然后保留到为评价后续连接企图的动态状态表
中。被检查通过的包发往防火墙内部,允许直接连接内部、外部系统。由于最后仍允许外部直接连接内部网
络,因此依然存在网络遭受攻击的危险。
2 防火墙技术的发展方向和面临的主要问题
2.1 防火墙技术的发展方向
(1)自适应的代理服务防火墙,它将前几代防火墙的优点合成到一个单一的完整系统中并缩小弱点,基
本的安全检测仍在应用层进行,但一旦安全检测通过后,后续包能重新直接通过网络层。因此自适应防火墙
基本上和标准代理服务防火墙一样安全,并且比状态包检测有更快的性能。自适应代理防火墙给安全管理
者更明确的控制以满足他们的特殊需求从而使“速度和安全”的折衷处于最佳状态。
(2)新型混合防火墙,新型混合防火墙结构融合了IPSee技术和分布式计算思想 。IPSec技术运用到
新型防火墙结构中,从根本上解决了企业网内部的不安全因素,大大降低了企业网内窥探和欺骗的可能性。
分布式概念的引人,使得防火墙有效地降低了中心防火墙模块的计算负载,大大缓解了中心防火墙模块吞吐
能力的瓶颈。同时在用户端布置的个人防火墙块处理原来在传统防火墙中进行的应用级安全处理,这提高
收稿日期:2007.11-06
作者简介:李克玲(1979.),女,吉林省柳河县人,长春大学计算机科学技术学院助教,硕士生,主要从事计算机网络与数据库方
面的研究。
52 长 春 大 学 学 报 第l7卷
了新型混合防火墙的安全处理能力。
2.2 传统防火墙面临的问题
(1)一个防火墙是一个单一的人口;(2)迅速拓展的Intemet连接使得传统模式变得陈旧;(3)端到端加
密是对防火墙的另一个威胁;(4)有一些协议不容易为防火墙所处理;(5)防火墙不保护网络免遭内部攻击;
(6)防火墙越来越成为网络的瓶颈;(7)未授权的人口可以绕过防火墙安全防范措施 ]。
3 分布式防火墙概述
(1)分布式防火墙的优点。拓扑结构独立性,保护主机不受拓扑结构的约束;防止内部攻击;减少单一
点的脆弱;主机可以做出更好的决定。
(2)分布式防火墙结构模型的
原创力文档


文档评论(0)