网络安全与防火墙技术

来源 :电源技术应用 | 被引量 : 0次 | 上传用户:liongliong483
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:当前的计算机与互联网络已经完全的覆盖了我们的生活、工作与学习,为了保障人们在网络应用中的信息安全性,我们应当不断加大对防火墙技术的研究探讨,以构建更为健康、安全、稳定的计算机网络环境。本文对网络安全与防火墙技术进行了探讨。
  关键词:网络;安全;防火墙;技术;措施
  为了更好维护网络的安全性能,需要提高防火墙的维护能力。在提高其维护能力时,应当注重三方面能力的提高,智能化、高速化以及多功能化。同时,也需要对相关技术不断进行革新,如密码技术、系统入侵防范技术以及病毒防治技术等,通过这些技术的综合运用,使得技术不断创新,更好为网络安全防范能力的提高服务。使得网络在面对一些“黑客”,以及“非法攻击行为”或者病毒干扰时,能够得到更好的安全保障,从而形成一套高效率高防护的网络安全体系。
  一、防火墙技术的概述
  1、防火墙的概念
  所谓防火墙就是指建立在本地网络和外地网络之间、起到屏障作用的防御系统的总称。防火墙主要由硬件和软件两大部分组成,其本质是网络防护以及隔离技术。而我们之所以建立防火墙,主要是为了保护计算机网络系统的安全性,避免计算机受到外界不良因素的侵袭。所以,我们可以把防火墙比喻为计算机和网络系统之间的检查站,它是基于网络安全机制而建立的,它可以及时处理所接收到的一切信息。
  2、防火墙的作用和功能
  (1)防火墙的作用。防火墙主要用来保护网络信息的安全性,其具体的作用主要有控制访问网络的人员,以便于及时将存在安全威胁和不具有访问权限的用户隔离在外;避免外界的不良分子利用一些不正当的手段来入侵计算机网络安全系统;限制部分用户进入一些比较特殊的站点;为实现计算机网络系统的实时监护带来方便。
  (2)防火墙的功能。防火墙的功能主要体现在阻碍不合法的信息的入侵,审计计算机网络系统的安全性以及可靠性,防止一些不良分子窃取网络信息和管理网络的访问人员四个方面。
  3、防火墙的分类
  对于维护计算机网络系统的安全来说,防火墙是不可或缺的。目前我们所采用的防火墙不仅要对网络系统从外部接受到的信息进行检测,还要对网络系统从内部向外发出的信息进行检测,从而保证了计算机网络系统的安全。
  二、防火墙技术在网络安全中的应用措施
  1、包过滤型防火墙
  第一代防火墙的出现,主要就是应用了包过滤技术,是当前防火墙技术中较为初级的一种,它的主要技术依据是分包传输技术。信息数据在网络中进行传输,是以“包”为基本单位,一个数据包中带有相关的数据信息和某些特定信息,比如TCP/UDP 源端口、目标端口、目标地址以及源地址。包过滤型防火墙主要通过对数据包中带有的这些特定信息进行审核,来看数据包的源地址是否安全可靠,如果发现了危险因素就会拒绝接受数据包,以保证网络信息安全。
  2、 网络地址转换—NAT
  这种防火墙技术是一种用于把 IP 地址转换成临时的、外部的、注册的 IP 地址标准。它可以让具有私有IP 地址的内部网络访问因特网,它还意味着用户不许要为其网络中每一台机器取得注册的IP 地址,在内部网络通过安全网卡访问外部网络时,将产生一个映射记录。系统将外出的源地址和源端口映射为一个伪装的地址和端口,让这个伪装的地址和端口通过非安全网卡与外部网络连接,这样对外就隐藏了真实的内部网络地址。OLM 防火墙根据预先定义好的映射规则来判断这个访问是否安全。如果访问符合预先定义好的规则,那么对于该访问就被视作是安全的,其请求就可以被接受,相反,如果访问不能符合规则,那么该请求就会被视作是不安全的,其请求也就不能被接受。对于用户自身的计算机网络操作来说,他们不需要进行相关的设置,网络地址转换对于他们来说是看不见的,为了保证安全他们只需要进行安全的计算机网络操作即可。
  3、代理型防火墻
  相比于包过滤型防火墙,代理型防火墙的安全性更高一些,常称代理服务器,当前这种防火墙技术已经开始在向着开放式系统互联参考模型中的应用实体层在发展。从逻辑层面来讲,代理型防火墙的位置在服务器与客户机两者之间,服务器与客户机之间的数据交流全部都需要经过代理型防火墙。站在客户机的角度上来看,代理型防火墙就相当于是服务器,而站在服务器的角度上来看,代理型防火墙又相当于就是客户机。客户机向服务器发送的请求数据首先得经过代理型防火墙,由代理型防火墙代劳请求数据,当请求数据成功数据返回时,服务器又先将数据传送给代理型防火墙,然后防火墙再将数据传送给客户机。在整个过程当中,客户机与服务器之间是不存在直接联系的,这样就有效的防止了网络信息安全风险因素渗。
  4、监测型防火墙
  监测型防火墙的出现拓展了以往人们对防火墙的定义,在传统的防火墙技术中,对网络信息安全风险因素的防范都是较为被动的,而监测型防火墙则是主动的对网络信息安全风险因素进行监测。监测型防火墙可以对各层数据进行监测与分析,并判断是否存在有威胁网络信息安全的因素。除此之外,监测型防火墙的另一个特征是在应用服务器和其他网络的节点中带有分布式探测器,一方面它能够防止外部存在的网络信息安全危险因素,另一方面它还能对内部的恶意破坏起到防范作用,而这一点则对传统的防火墙安全功能起到了很大的弥补作用。因为传统的防火墙主要应对的是外部安全风险因素,而很难对内部的破坏行为起到有效的控制。但是从一些数据统计来看,在当前发生的所有网络信息安全事故中,来至于内部的攻击也占了很大的比例,监测型防火墙则能对内部起到一定的安全防范作用,这是以往的防火墙难以做到的,所以说监测型防火墙在安全功能上更为全面。但是在成本方面,这种防火墙技术更高,所以在实际的推广应用方面还存在着限制,但是随着技术的发展以及成本的下降,监测型防火墙将会越来越普及。
  5、复合型防火墙
  复合型防火墙是指综合了包过滤、状态检测与应用网关代理技术的新一代的防火墙。它进一步基于ASIC 架构,把防病毒、内容过滤整合到防火墙里,其中还包括VPN、IDS 功能,多单元融为一体,是一种新突破。先进的状态包过滤技术可以有效地对信息流进行安全过滤,避免了用户的非法登录。采用多穴主机结构提高了对网络的保护能力, 支持多网络端口以及多LAN 的管理实现了内部私有网络的安全划分。当然,动态NAT 功能和端口重定向也是复合型防火墙具备的。内置的入侵检测系统能够根据设定的规则检测出端口扫描、源路由攻击、IP 碎片攻击及DoS、DDoS 等多种攻击行为,保障了网络安全。另外,通过网络接口、IP 地址、协议进行带宽管理, 可以实现对IP 地址及特殊服务进行带宽控制, 确保带宽合理分配。常规的防火墙并不能防止隐蔽在网络流量里的攻击,在网络界面对应用层进行扫描,把防病毒、内容过滤与防火墙结合起来,这体现了网络与信息安全的新思路。它在网络边界实施OSI 第七层的内容扫描,实现了实时在网络边缘布署病毒防护、内容过滤等应用层服务措施。
  综上所述,网络安全防护与防火墙技术的应用,在很大程度上保证了用户对数据安全性的需要。因此,加快防火墙技术和其他安全防护技术的研究,无论是对数据保护还是计算机领域的未来发展,都有着重要的意义。
  参考文献:
  [1] 王亮. 计算机网络安全的新阶段分析与应对策略[J]. 煤炭技术,2013(03).
  [2] 郭飞军. 对计算机防火墙安全应用的探讨[J]. 数字技术与应用,2012(01).
  [3] 熊星. 关于计算机防火墙安全应用的思考[J]. 企业导报,2011(13).
其他文献
摘要:110kv变电站在电力系统中占据主导地位,确保供配电的稳定和安全。为提升110kv变电站的运行能力,严谨对待变电站的工程建设,重点分析变电站工程项目,做好质量管理的工作,完善110kv变电站建设。通过质量管理,保障110kv变电站工程项目的顺利进行。因此,本文以110kv变电站工程项目为研究背景,分析质量管理的高效性。  关键词:110kv变电站;工程项目;质量管理  110kv变电站工程项
期刊
摘要:本文主要介绍了山口水电站2012年9月20日因检修人员工作不当导致某电站G1机组非计划停运的事件经过、机组事故停机过程中从发电机到电动机运行的演变过程、从技术层面上分析设计缺陷和安装单位施工中遗留的隐患。  关键词: 失磁进相 低压记忆过流 灭磁开关分闸 事故停机 自动逆变  1.概述  新疆伊犁山口水电站属伊犁河最大干流——特克斯河末级电站,总装机容量3×47MW(141MW),发电机出口
期刊
【摘 要】由于我国的电力网络比较复杂,变电运行过程中往往会受到一些因素的影响,出现一定的故障和隐患,导致电力资源的运输出现问题。变电运行工作直接影响电力资源的运输以及人们的生产和生活,加强变电运行中的安全隐患监督和检查工作十分必要。今后需要充分重视变电运行中的隐患,保障电力资源的正常运输。  【关键词】电力系统;变电运行;安全管理;解决措施  1、简析变电运行中存在的安全隐患  变电运行工作一项非
期刊
摘要:随着我国经济建设的飞速发展以及人们生活水平的不断提高搜,相关部门对工厂电气安装工程的要求也越来越高,工厂电气安装的质量得到了相关部门的高度重视。电气安装作为工厂建设中的重要环节之一,其质量的好坏直接关系到工厂的使用效果。因此,为了确保工厂电气安装质量能够符合一定的标准,对电气安装工程存在问题的有效解决是必不可少的。本文通过对工厂电气安装环节存在的问题进行系统分析,从而针对问题产生的原因,采取
期刊
【摘要】 地基的质量决定着变电站的稳定和牢固,因此有必要详细探讨变电站地基处理施工技术方案。本文,首先简要介绍了传统的变电站地基处理施工技术,然后结合具体工程实例,详细探讨了变电站地基设计和工程的具体实施过程。希望能为变电站地基施工人员提供有价值的参考。  【关键词】变电站;地基处理;施工技术  1 引言  随着电力建设的快速发展,变电站地基工程的深、重、大等特点显得更为突出。地基承载力、地基变形
期刊
【摘要】电子信息工程是目前应用最为广泛的高校学科之一,是采用现代化电子技术研究电子信息的获取、控制与处理,信息系统及电子设备的设计、开发、应用与集成的学科,在高校中是一门集合了现代化的电子、信息、通信技术于一体的前卫领域专业。本文通过对3P教学的理解及其在电子信息工程专业的应用,分析电子信息工程3P课程模式的利与弊,探讨电子信息工程3P课程模式值得推广、需要加强及亟待改进之处。  【关键词】电子信
期刊
摘 要:随着社会和科技的不断地进步,电能工程的建设也越来越多。伴之而来的就是电能使用以及供应环节中的越来越多的安全工作,装表接电过程的安全工作则是其中的重要环节。本文主要介绍一下在施工过程中的增强相关工作人员的安全防范意识、提高施工的质量,在最大的程度上减少安全事故已经成为电力建设的重要问题。  关键词:装表接电;安全隐患;电力工程建设;对策  1引言  随着科学技术的不断进步、社会经济的不断发展
期刊
摘 要:近几年,环保问题的提倡,让人们对于环保意识逐渐增加,而我国在经济快速发展的如今,环境污染问题也是愈发物业管理,此时我国对于环境问题的治理力度也在不断增加。而有机废气污染容易引起癌症等疾病,对人类的健康造成严重的威胁。但人们治理有机废气污染的效果不明显,有机废气污染的控制也成了各国环保工作者重点研究的课题。 本文对有机废气处理技术进行了简要的介绍,对有机废气处理技术未来前景进行了展望。  关
期刊
摘要:在供电企业的管理工作中,客户用电检查是保证用电安全的关键,也是维护用电秩序的基础,是对电力企业的营销管理工作水平的提高具有非常重要的意义的一项管理工作。本文就通过分析用电检查管理的重要性,简要地探讨客户用电检查对供电企业营销管理工作的重要作用和意义,并针对现在用电检查管理中存在的问题,提出对提高用电管理效率的建议。  关键词:供电企业;客户用电检查;营销管理  1.引言  人们的生活生产都离
期刊
摘 要:本文主要说明在城市轨道交通中以行车指挥 为中心的综合监控系统(TIAS)相比传统综合监控系统(ISCS)的优越性和先进性,同时,以北京地铁6号线工程为例,阐述了其在实际中的应用。  关键词:轨道交通 综合监控系统 TIAS  1以行车指挥为中心的综合监控系统的必然性  ①近年来,全国城市轨道交通运营里程快速增长,综合监控系统被充分应用在整个运营系统中,但相对来说,集成度仍显不够。如果一旦出
期刊