试析计算机防火墙技术及其应用.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
试析计算机防火墙技术及其应用

试析计算机防火墙技术及其应用【 摘 要 】 随着计算机网络技术的普及,计算机网络安全变得尤为重要。计算机网络防火墙作为重要网络保护手段,其不仅能对流入、流出的网路信息进行扫描,以避免相应攻击,同时也能为用户提供相应服务,以方便用户并保证其使用安全。文章主要从计算机防火墙概念及功能、计算机防火墙分类及特点、计算机防火墙工作原理、计算机防火墙应用、计算机防火墙发展趋势等方面出发,对计算机防火墙技术及其应用进行分析。 【 关键词 】 计算机;防火墙技术 0 引言 随着计算机网络技术不断的发展,网络已经成为人们生活、工作、学习必不可少的一部分。网络在给人们带来安全的同时,也给人们带来了一定安全隐患。就目前来看,网络犯罪和黑客网站在不断地增多,这就使得人们对网络安全越来越重视。计算机防火墙就技术的出现,在一定程度上维护了网络安全。如何将计算机防火墙技术更好地应用到实际中,已经成为相关部门值得思索的事情。 1 计算机防火墙概念及功能 所谓的防火墙就是不同网络或网络安全域信息之间的一系列部件组合。其作为不同网络和安全域之间信息唯一出入口,也能以企业的安全政策形式对出入的信息流进行控制;防火墙本身有较强的抗攻击能力,其能更好地为企业服务;防火墙作为基础设施,不仅能为企业提供信息安全服务,同时也能为实现网络和信息安全创造条件;也可以将防火墙看作一个逻辑上的分离器、限制器或分析器,能对内部网络和Internet之间的活动进行监控,以保证内部网络安全。综上所述,可以看出防火墙是沟通Internet和内部网络唯一的桥梁。 2 计算机防火墙分类及特点 2.1 计算机防火墙分类 就目前来看,防火墙主要有包过滤防火墙、代理服务型防火墙、复合型防火墙、其他类型的双宿主主机过滤及加密防火墙等。 包过滤防火墙一般会安置在路由器上,而且大部分商用路由器都有包过滤功能,包过滤防火墙则能以IP信息包为基础对IP源地址、目标地址、封装协议类型、端口等进行相应筛选。 代理服务型防火墙一般是由服务器端程序和客户端程序组成的,其中客户端程序和中间节点是相连的,而中间节点又与要访问的外部服务器实际连接。与包过滤型防火墙不同的是,内部网与外部网之间不存在直接地连接,同时提供日志(Log)及审计(Audit)服务。 复合型防火墙,能更好地将包过滤和代理服务有效地结合在一起,使其形成新的防火墙,所用主机称为堡垒主机(Bastion Host),负责提供代理服务。 双宿主主机防火墙和主机过滤防火墙都是由堡垒主机提供相应代理服务的。双宿主主机防火墙一般是由堡垒主机来充当网关的,并在网关上运行防火墙软件,要想保证内网网络通信,就必须通过堡垒主机。而主机过滤防火墙则将过滤路由器和外部网连接起来,并在堡垒机上安装内部网,使堡垒机成为外部网唯一节点,以保证内部网络不受非授权用户攻击。 在此基础上,加密路由器也能通过路由器信息流进行相应加密和压缩,使外部网络传输将相关信息传输到目的端,可以更好地对信息进行解压缩和解密。 2.2 计算机防火墙特点 防火墙作为计算机安全框架一部分,其在设计过程中必须满足计算机安全需求,然而,其在实际应用过程中也有劣势。 2.2.1防火墙优势 在正常情况下,防火墙不仅能对计算机网络整体安全进行配置,同时也能完成安全策略,并将其控制在关键策略可以接受的范围内;也可以对某些特殊服务进行限制,防火墙是允许访问Web服务器的,而对于一些其他Telnet端口和其他域来说,则是禁止访问或是授权访问的。 在实际应用过程中,因防火墙功能强大,其不仅可以作为网络安全屏障,对网络安全策略进行强化,同时也可以通过网络地址转换功能以缓解地址源紧张问题,也可以为用户提供相应服务;防火墙可以对网络安全进行强化,就是以防火墙为中心的安全方案配置,其最大的优势是能将相应软件配置在防火墙上,并将相应网路安全问题分散到不同主机上进行对比分析,以实现防火墙对网络进行集中安全管理的经济性;同时其也具有网络地址转换功能,不仅能缓解IP地址址源紧张问题,也可以对ISP进行更换而需要重新编号的麻烦。 防火墙也可以对Internet使用状况进行登记查询并对Internet连入代价和潜在带宽瓶颈进行确认。防火墙还可以配置WWW和FTP服务,以方便相应用户对此类服务进行访问,也可以保护和禁止相关网络系统的访问;防火墙还具有审计功能,只要计算机中有足够的磁盘空间或是记录功能,其就能将经过防火墙的网络流记录在其中,一旦有危险信息出现的时候,防火墙也能将相关信息反映给防火墙管理人员,以便使管理人员能及时解决相应问题,以保证网络安全。从中可以看出,防火墙在实际应用过程中是不需要对其安全性和可用性进行权衡的,其功能也是比较专一的,应用范围也相对广泛。

文档评论(0)

docman126 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7042123103000003

1亿VIP精品文档

相关文档