网络通信安全及防火墙技术浅析

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:li63991923
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]互联网到今天已经从基本信息共享向电子商务、网络应用等更为复杂的方面发展,随着商业应用的增加,网络安全逐渐成为一个潜在的巨大问题。其中也会涉及到是否构成犯罪行为的问题。防火墙技术的引入给予管理和提高网络的安全性,提供了一个必要而便捷的方式。文中论述了防火墙部署原则,并从防火墙部署的位置详细阐述了防火墙的选择标准其安全体系的构成。
  [关键词]网络安全;防火墙技术
  中图分类号:TN915.08 文献标识码:A 文章编号:1009-914X(2017)04-0374-01
  一、概述
  网络防火墙技术作为内部网络与外部网络之间的第一道安全屏障,是最先受到人们重视的网络安全技术,就其产品的主流趋势而言,大多数代理服务器(也称应用网关)也集成了包滤技术,这两种技术的混合应用显然比单独使用更具有大的优势。那么我们究竟应该在哪些地方部署防火墙呢?首先,应该安装防火墙的位置是公司内部网络与外部Internet的接口处,以阻挡来自外部网络的入侵;其次,如果公司内部网络规模较大,并且设置有虚拟局域网(VLAN),则应该在各个VLAN之间设置防火墙;第三,通过公网连接的总部与各分支机构之间也应该设置防火墙,如果有条件,还应该同时将总部与各分支机构组成虚拟专用网(VPN)。
  安装防火墙的基本原则是:只要有恶意侵入的可能,无论是内部网络还是与外部公网的连接处,都应该安装防火墙。
  二、防火墙技术原理
  (一)数据包过滤技术
  数据包过滤技术工作在OSI网络参考模型的网络层和传输层,它是个人防火墙技术的第二道防护屏障。数据包过滤技术在网络的入口,根据数据包头源地址,目的地址、端口号和协议类型等标志确定是否允许通过。只有满足过滤条件的数据包才被转发到相应的目的地,其余数据包则被从数据流中丢弃。
  (二)应用网关技术
  应用级网关可以工作在OSI七层模型的任一层上,能够检查进出的数据包,通过网关复制传递数据,防止在受信任服务器和客户机与不受信任的主机间直接建立联系。应用级网关能够理解应用层上的协议,能够做复杂一些的访问控制,并做精细的注册。通常是在特殊的服务器上安装软件来实现的。
  (三)地址翻译技术
  地址翻译技术是将一个IP地址用另一个IP地址代替。地址翻译技术主要模式有以下几种。
  1.静态翻译。按照固定的翻译表,将主机的内部地址翻译成防火墙的外网接口地址。
  2.动态翻译。为隐藏内部主机或扩展的内部网络地址之间,一个大的用户群共享一个或一组小的InternetIP地址。
  3.负载平衡翻译。一个IP地址和端口被翻译为同等配置的多个服务器。当请求到达时,防火墙按照一个算法平衡所有连接到内部的服务器。
  4.网络冗余翻译。多个连续被附结在一个NAT防火墙上,防火墙根据负载和可用性对连接进行选择和使用。
  (四)状态检测技术
  状态检测防火墙采用基于连接的状态检测机制,将属于同一连接的所有包作为一个整体的数据流看待,构成连接状态表,通过规则表与状态表的共同配合,对表中的各个连接因素加以识别。
  三、防火墙的选择
  选择防火墙的标准有很多,但最重要的是以下几条:
  (一)防火墙为网络系统的安全屏障
  总拥有成本防火墙产品作为网络系统的安全屏障,其总拥有成本(TCO)不应该超过受保护网络系统可能遭受最大损失的成本。以一个非关键部门的网络系统为例,假如其系统中的所有信息及所支持应用的总价值为10万元,则该部门所配备防火墙的总成本也不应该超过10万元。当然,对于关键部门来说,其所造成的负面影响和连带损失也应考虑在内。如果仅做粗略估算,非关键部门的防火墙购置成本不应该超过网络系统的建设总成本,关键部门则应另当别论。
  (二)防火墙本身是安全的
  作为信息系统安全产品,防火墙本身也应该保证安全,不给外部侵入者以可乘之机。如果像马其顿防线一样,正面虽然牢不可破,但进攻者能够轻易地绕过防线进入系统内部,网络系统也就没有任何安全性可言了。
  (三)管理與培训
  管理和培训是评价一个防火墙好坏的重要方面。我们已经谈到,在计算防火墙的成本时,不能只简单地计算购置成本,还必须考虑其总拥有成本。人员的培训和日常维护费用通常会在TCO中占据较大的比例。一家优秀的安全产品供应商必须为其用户提供良好的培训和售后服务。
  (四)防火墙的安全性
  防火墙产品最难评估的方面是防火墙的安全性能,即防火墙是否能够有效地阻挡外部入侵。这一点同防火墙自身的安全性一样,普通用户通常无法判断。即使安装好了防火墙,如果没有实际的外部入侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时又通过了权威认证机构认证测试的产品。
  四、安全技术的研究现状和动向
  我国信息网络安全研究历经了通信保密、数据保护两个阶段,正在进入网络信息安全研究阶段,现已开发研制出防火墙、安全路由器、安全网关、黑客入侵检测、系统脆弱性扫描软件等。但因信息网络安全领域是一个综合、交叉的学科领域它综合了利用数学、物理、生化信息技术和计算机技术的诸多学科的长期积累和最新发展成果,提出系统的、完整的和协同的解决信息网络安全的方案,目前应从安全体系结构、安全协议、现代密码理论、信息分析和监控以及信息安全系统五个方面开展研究,各部分相互协同形成有机整体。
  国际上信息安全研究起步较早,力度大,积累多,应用广,在70年代美国的网络安全技术基础理论研究成果“计算机保密模型”(Beu&Lapadula模型)的基础上,指定了“可信计算机系统安全评估准则”(TCSEC),其后又制定了关于网络系统数据库方面和系列安全解释,形成了安全信息系统体系结构的准则。安全协议作为信息安全的重要内容,其形式化方法分析始于80年代初,目前有基于状态机、模态逻辑和代数工具的三种分析方法,但仍有局限性和漏洞,处于发展的提高阶段。作为信息安全关键技术密码学,近年来空前活跃,美、欧、亚各洲举行的密码学和信息安全学术会议频繁。1976年美国学者提出的公开密钥密码体制,克服了网络信息系统密钥管理的困难,同时解决了数字签名问题,它是当前研究的热点。而电子商务的安全性已是当前人们普遍关注的焦点,目前正处于研究和发展阶段,它带动了论证理论、密钥管理等研究,由于计算机运算速度的不断提高,各种密码算法面临着新的密码体制,如量子密码、DNA密码、混沌理论等密码新技术正处于探索之中。
  因此网络安全技术在21世纪将成为信息网络发展的关键技术,21世纪人类步入信息社会后,信息这一社会发展的重要战略资源需要网络安全技术的有力保障,才能形成社会发展的推动力。在我国信息网络安全技术的研究和产品开发仍处于起步阶段,仍有大量的工作需要我们去研究、开发和探索,以走出有中国特色的产学研联合发展之路,赶上或超过发达国家的水平,以此保证我国信息網络的安全,推动我国国民经济的高速发展。
  参考文献
  [1] 黄健.对计算机网络安全与防护的几点思考[J].魅力中国,2008,2.
  [2] 王应强.浅谈计算机网络安全[J].中共郑州市委党校学报,2009,4.
其他文献
[摘 要]高能激光武器是一类正在迅速发展中的新概念武器, 它是利用激光来直接毁伤目标或使之失效的定向能武器, 具有能量集中、 传输速度快、 作用距离远、 命中精度高、 转移火力快、 抗电磁干扰、 能多次重复使用和效费比高等优点。随着科技的发展,高能激光武器在当代战争中的应用日益广泛。本文对高能激光武器的技术发展特点进行了分类总结,并重点介绍了国内外激光武器技术的发展历程以及装备的研制、改进情况,
期刊
[摘 要]电力调度自动化是现代化电力系统的一个重要组成部分,合理应用电力调度自动化可以有效的提高电力企业的工作效率和质量,提高电力系统运行的水平和质量,降低生产成本,提高企业的经济效益。本文主要对电力调度自动化的应用和优化进行了具体分析,结合电力调度的实际应用提出了具体的优化策略,希望可以提高电力系统的整体运行水平。  [关键词]电力调度;自动化;应用和优化  中图分类号:TM734 文献标识码:
期刊
[摘 要]本文针对补孔井放射性校深,在实际生产过程中的常见问题,进行分析、列举,进而总结了在工作中遇到的特殊井,在校深时的处理方法。  [关键词]补孔 放射性校深 测井 校正值 自然伽玛  中图分类号:TE88 文献标识码:A 文章编号:1009-914X(2017)04-0394-01  前言  射孔深度计算中的放射性校深是保证射孔精度,提高射孔准确率的一种有效技术,随着勘探、开发技术的不断深入
期刊
[摘 要]近年来,随着我国社会经济的快速发展,与人们的生产生活息息相关的电气自动化系统,也得到了迅猛的发展,形成了现在比较成熟的领域,在高科技产业中起着越来越重要的作用,被广泛应用于工业、军事、建筑工程等领域,是我国综合国力提升的重要前提。本文阐释了电气自动化的优势。进而简单介绍了电气自动化在建筑工程中的技术应用以及提出了未来建筑行业应该高效安全地用电气自动化。  [关键词]电气自动化;建筑工程;
期刊
[摘 要]本文以低渗透砂岩油藏情况为主要内容,结合国内外水平井发展状况,对使用水平井对低渗透砂岩油藏中可能存在的干扰因素进行简要的说明。经过对地层因素的分析以及油层保护措施的了解,同时简要分析注水方式、完井及压裂因素的分析,希望能够提高我国低渗透油藏水平井的技术水平,促进经济效益的提升。  [关键词]水平井;开发;效果;影响;因素;分析  中图分类号:TE79 文献标识码:A 文章编号:1009-
期刊
[摘 要]企业作为一个组织,如何建立一套行之有效的人才测评体系,合理分配每一名员工,使每一个员工人尽其才,成为了新时期企业间人才竞争的关键。本文介绍了我国企业人才测评的现状,存在的问题,阐述了企业人才测评的基本原则?\企业人才测评方法?及企业人才测评结果的应用。  [关键词]企业;人才测评;人力资原;存在问题;改进对策  中图分类号:C962 文献标识码:A 文章编号:1009-914X(2017
期刊
[摘 要]数控机床加工仿真技术实际上就是针对机床综合加工过程进行的模拟仿真过程实现,加强仿真技术的应用可以有效对实际加工中一些碰撞、干涉等现象进行有效规避,并且通过数控机床加工仿真技术的应用能够提高数控机床实际加工的精准度,使得加工效果得到更高的保证。本文针对数控仿真技术进行简单概述分析,并结合现阶段我国数控机床加工仿真技术的应用进行机床仿真系统分析,为更好的推广与应用该项技术而提供相关的系统研究
期刊
[摘 要]随着油田勘探开发技术的发展,不动管柱多层压裂及排液一体化工艺在试油气施工过程中已经被广泛应用。该技术利用一趟管柱,对一个或两个层实施压裂,并能够在不动管柱的前提下实现压后排液求产;同时,通过压后投放电子压力计实现井下压力及温度监测,形成了集压裂、排液、求产、测压、测温等于一体的工艺技术,使试油气工序衔接得更加紧密,既减少压裂液对储集层的浸泡时间,降低储集层的受损程度,又降低作业成本,改善
期刊
[摘 要]随着当今科技的不断进步与社会生产力的逐渐发展,国民对于各行各业都有了很大的需求,对于供电行业来说也不例外。在我国,绝大部分地区都已经实现了供电。对于供电系统来说确保电网的安全、稳定运行是重要任务。在庞大的电网中,故障是不可避免的。本研究就变电运行中常见的故障进行列举与分析,并且着重介绍了处理与维护技术在变电故障处理中的应用,目的在于通过本研究的介绍能为广大从事变电工作的工作人员提供一定的
期刊
[摘 要]油田开发地域广,油田生产点多线长、高度分散,自然环境恶劣,地理位置偏远,社会依托条件差。且从勘探开发伊始,油田企业大多形成了“大而全”的运行模式。油田企业在生产过程中涉及的业务量多,尤其是不少业务技术含量低,属于劳动密集型业务,可采用业务外包的管理模式,以减少企业的人工成本。在业务外包实施过程中会存在多种风险,发包企业应采取有效措施,确保业务外包工作的顺利实施。  [关键词]油田企业;业
期刊