- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈防火墙在大庆石化财务管理信息系统中应用
浅谈防火墙在大庆石化财务管理信息系统中应用
[摘要] 财务管理信息系统网络是企业重要的管理信息系统,其安全性至关重要。但由于网络的开放性,网络经常会受到计算机病毒、黑客的侵袭,造成计算机和服务器数据和文件丢失,系统瘫痪。因此,财务管理信息系统网络系统必须采取必要的安全防范措施。本文主要探讨防火墙在财务管理信息系统中的应用。
[关键词] 财务管理信息系统; 网络; 网络安全; 防火墙技术; 数据包
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2011 . 18. 049
[中图分类号]TP393.08 [文献标识码]A [文章编号]1673 - 0194(2011)18- 0075- 02
1前言
财务管理信息系统作为大庆石化局域网的子网络,是基于TCP/IP协议、采用Internet通信标准和Web信息流通模式的Intranet,它具有开放性,因而使用极其方便。但开放性也带来了黑客攻击、病毒入侵等安全性问题。如果安全问题得不到很好地解决,就可能出现商业秘密泄露、设备损坏、财务数据丢失、财务系统瘫痪等严重后果,对正常的财务管理活动造成极大的负面影响。因此企业财务管理需要一个更安全的网络系统。
目前局域网络存在的安全隐患很多,其中,黑客恶意攻击和病毒感染的威胁最大,造成的破坏也最大。所以财务管理信息系统应该以防范黑客和为主。
针对局域网中存在的安全隐患,信息管理部门采取了安全防御措施,包括防火墙技术、数据加密技术、认证技术等,其中应用最为广泛、实用性最强、效果最好的就是防火墙技术。本文将就防火墙技术在财务管理信息系统中的应用进行探讨。
2防火墙技术概述
2.1防火墙的基本概念
防火墙是保护内部网络安全的一道防护墙。从理论上讲,网络防火墙是用来防止外部网上的各类危险传播到某个受保护网内,财务上主要用于保护计算机和服务器不受攻击,确保数据安全。从逻辑上讲,防火墙是分离器、限制器和分析器;从物理角度看,各个防火墙的物理实现方式可以有所不同,但它通常是一组硬件设备(路由器、主机)和软件的多种组合;而从本质上来说,防火墙是一种保护装置,用来保护网络数据、资源和用户的声誉;从技术上来说,网络防火墙是一种访问控制技术,在某个机构的网络和不安全的网络之间设置障碍,阻止对信息资源的非法访问,换句话说,防火墙是一道门槛,控制进/出两个方向的通信,防火墙主要用来保护安全网络免受来自不安全网络的入侵,如安全网络可能是企业的内部网络,不安全网络是互联网。当然,防火墙不只是用于某个网络与互联网的隔离,也可用于内部网络中部门网络之间的隔离。
2.2防火墙的工作原理
防火墙的工作原理是按照事先制定的配置和规则,监控所有通过防火墙的数据流,只允许授权的数据通过,同时记录有关的联接来源、服务器提供的通信量以及试图闯入者的任何企图,以方便管理员的监测和跟踪。防火墙本身必须能够防止渗透。
2.3防火墙的功能
一般来说,防火墙具有以下几种功能:
(1) 能够防止非法用户进入内部网络。
(2) 可以很方便地监视网络的安全性,并报警。
(3) 可以作为部署 NAT(Network Address Translation,网络地址变换)的地点,利用 NAT 技术,将有限的 IP 地址动态或静态地与内部的 IP 地址对应起来,用来缓解地址空间短缺的问题。 (4) 可以连接到一个单独的网段上,从物理上与内部网段隔开,并在此部署 WWW服务器和 FTP 服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ)。
2.4防火墙的分类
(1) 包过滤型防火墙,又称筛选路由器(Screening Router)或网络层防火墙(Network Level Firewall),它工作在网络层和传输层。它基于单个数据包实施网络控制,根据所收到的数据包的源IP地址、目的IP地址、TCP/UDP源端口号及目标端口号、ICMP消息类型、包出入接口、协议类型和数据包中的各种标志等参数,与用户预定的访问控制表进行比较,决定数据是否符合预先制定的安全策略,决定数据包的转发或丢弃,即实施过滤。目前在财务管理系统中使用的主要就是过滤型防火墙。
(2) 代理服务器型防火墙。代理服务器型防火墙通过在主机上运行代理的服务程序,直接对特定的应用层进行服务,因此也称为应用型防火墙。其核心是运行于防火墙主机上的代理服务器进程,它代替网络用户完成特定的TCP/IP功能。一个代理服务器实际上是一个为特定网络应用而连接两个网络的网关。
(3) 复合型防火墙。由于对更高安全性的要求,通常把数据包过滤
您可能关注的文档
最近下载
- 医学三基考试(康复科)题库及答案(最新版).docx
- 学生调换宿舍申请表(模板).pdf VIP
- 陆上石油天然气开采安全规程.pdf VIP
- 综合与实践 探秘曹冲称象第2课时 活动二 课件 2025-2026学年度西师大版数学三年级上册.pptx VIP
- 国开电大 机电控制与可编程序控制器技术 形考任务1-3答案.doc VIP
- 钢管桩施工方案.doc VIP
- 2025凉山州继续教育公需科目满分答案-数字时代的心理健康.docx VIP
- 湘教(2024)八上数学综合与实践:空瓶换汽水.pptx VIP
- 智启未来,育见新篇——AI赋能教育教学的探索 课件.pptx VIP
- 2025年海南省初中学业水平考试地理卷试题真题(含答案).pdf VIP
文档评论(0)