- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络安全中防火墙技术分析
计算机网络安全中防火墙技术分析
【摘 要】随着网络技术的迅猛发展, 安全性已成为网络互联技术中的关键问题。本文介绍了防火墙的定义, 较全面论述了防火墙的分类及防火墙在计算机网络安全中的应用价值, 简要分析了防火墙在计算机网络安全中的优势。
【关键词】网络安全;防火墙;包过滤
引言
计算机网络安全问题主要有:信息在传输的过程中,数据被篡改和复制,以及拦截和查看,甚至遭受恶意的病毒攻击等。这些安全问题严重影响着计算机网络的正常运行,出现系统瘫痪或重要数据的泄漏,造成不可挽回的严重后果。为了构建安全可靠的网络安全环境,我国除了从法律和政策方面建立网络安全体系,还从技术方面进行完善。由于网络内部和外部环境的特殊性,因此防火墙技术是目前保护网络安全最为有效的技术。不仅能够对网络传输的数据进行检查,还能对整个网络进行监控。
1.防火墙概述
防火墙是一个软硬件结合的系统,处于专用网和公用网之间,为内部网构造一个安全屏障。其主要原理即在Intranet和Internet间建立一个安全网关,以达到保护内部网用户免受非法用户侵入的目的。
对一台联网计算机来说,所有进出的数据都必须经过一个特定的软硬件设备,这个设备就是防火墙。
对一个网络而言,所谓“防火墙”,是一套特定的方法和技术,能将内部网和外部网隔离开来。防火墙能在两个相互通信的网络之间建立一个访问控制,它能实现两个功能,一将不符合条件的用户或数据隔离在网络外部,二允许符合条件的用户或数据进入内部网。换句话说,数据通过防火墙,是内部网成员与外部通信的必要条件。
2.防火墙分类
按过滤和检测方式的不同,防火墙可分为包过滤型防火墙、状态检测型防火墙、网络地址转换型防火墙以及应用代理型防火墙。
2.1 包过滤型防火墙
包过滤型防火墙工作在 OSI 参考模型的网络层和传输层,它根据数据包头源地址, 目的地址, 端口号和协议类型等标志确定是否允许通过, 只有满足过滤条件的数据包才被转发到相应目的地, 其余数据包则被阻挡丢弃。包过滤的优点是:一个过滤路由器能协助保护整个网络; 数据包过滤对用?敉该鳎还?滤路由器速度快、效率高。缺点在于只能根据数据包的来源、目标和端口等网络信息进行判断, 不能彻底防止地址欺骗; 一些应用协议不适合数据包过滤; 正常的数据包过滤路由器无法执行某些安全策略; 不能防范黑客攻击, 不支持应用层协议, 不能处理新的安全威胁。
2.2 状态检测型防火墙
状态检测型防火墙基于连接的状态检测机制, 将属于同一连接的所有包作为一个整体的数据流看待, 构成连接状态表, 通过规则表与状态表的配合, 对表中的各个连接状态因素加以识别。这种动态连接表中的记录可以是以前的通信信息, 也可以是其他相关应用程序的信息, 因此, 与传统包过滤防火墙的静态过滤规则表相比, 它具有更好的灵活性、安全性、可伸缩性和扩展性以及应用范围广等优点。缺点是所有这些记录、测试和分析工作可能会造成网络连接的某种迟滞, 特别是在同时有许多种连接激活的时候, 或者是有大量的过滤网络通信的规则存在时。
2.3 网络地址转换(NAT)型防火墙
NAT 是一种用于把 IP 地址转换成临时的外部的、注册的 IP的地址标准, 用户必须要为网络中每一台机器取得注册的 IP 地址。在内部网络通过安全网卡访问外部网络时, 系统将外出的源地址和源端口映射为一个伪装的地址和端口与外部连接, 这样对外就隐藏了真实的内部网络地址。在外部网络通过非安全网卡访问内部网络时, 它并不知道内部网络的连接情况, 而只是通过一个开放的 IP 地址和端口来请求访问。防火墙根据预先定义好的映射规则来判断这个访问是否安全和接受与否。NAT 过程对于用户来说是透明的, 不需要用户进行设置, 用户只要进行常规操作即可。
2.4 应用代理型防火墙
应用代理型防火墙是工作在 OSI 的最高层即应用层。其特点是完全阻隔了网络通信流, 通过对每种应用服务编制专门的代理程序, 实现监视和控制应用层通信流的作用。其优点是安全性较高, 可以针对应用层进行侦测和扫描, 对付基于应用层的侵入和病毒都十分有效。其缺点是对系统的整体性能有较大的影响, 代理服务器必须针对客户机可能产生的所有应用类型逐一进行设置, 因而增加了系统管理的复杂性。
3.防火墙在计算机网络安全中的优势
防火墙技术与其他计算机网络安全技术相比,具有明显的优势,在安全防护中占据主要地位,提升计算机网络的防护水平。
3.1 准确识别网络攻击
计算机网络面临的安全攻击来自于不同层次,攻击种类呈现多样化的发展趋势,防火墙技术在不断变化的攻击行为中,主动识别攻击路径和方式,判断攻击行为的属性,提出有
您可能关注的文档
最近下载
- 21塑造地表形态的力量(课件)-高二地理学与练(人教版2019选择性必修1).pptx
- gamma软件介绍课件.ppt VIP
- T_FSBMEA 0003—2025(牙科综合治疗机技术规范).pdf
- 宜搭低代码开发师(中级)部分考题.docx VIP
- 英语主谓宾定状补讲解[整理].pdf VIP
- GB50060-2008 3~110kV高压配电装置设计规范.pdf VIP
- 2025中水北方勘测设计研究有限责任公司校园招聘笔试参考题库附带答案详解.docx
- 社区工作人员真题含完整答案详解(全优).docx VIP
- 15.4 电流的测量 课件(共30张PPT)2025-2026学年人教版(2024)九年级全册.pptx VIP
- 公司日常行为规范及管理制度.docx VIP
文档评论(0)