防火墙技术问题探讨

来源 :世界华商经济年鉴·理论版 | 被引量 : 0次 | 上传用户:Tianxudong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:文章主要介绍了防火墙相关的理论知识,包括:防火墙的基本概念、分类、模型和功能,指出了防火墙的发展趋势。
  关键词:防火墙技术;网络安全技术;网络技术
  1防火墙的基本概念
  说起防火墙,我们不得不提这个名词的来源。“防火墙”起源于古代建筑学。那时候人们为了保护房屋,防止发生火灾时火势蔓延,在建造房子时在房子的外围用石块筑起一道墙,并把它命名为防火墙。如今,随着计算机网络的发展,网络攻击手段的相继出现,防火墙一词被引用到计算机网络安全领域,代表一种保护计算机或者网络免受攻击的技术。
  防火墙技术是建立在现代网络通信技术和网络安全技术基础上的应用性安全技术,越来越多的应用于专用网络和公用网络的互联环境中。
  2防火墙的分类
  为了对不同的网络攻击手段进行防御,防火墙也相应的划分出不同的类别。根据物理特性不同,防火墙可以分为软件防火墙和硬件防火墙。其中软件防火墙是一种运行在PC上的软件,价格相对便宜,比较适合个人用户或者对安全要求较低的小型机构;硬件防火墙可以是一个芯片,也可以是一台独立的硬件设备。价格昂贵,适合对安全要求高的企业或者机构组织。
  根据技术的不同,防火墙可分为包过滤防火墙、应用代理防火墙和状态检测防火墙。其中,包过滤防火墙采用数据包过滤技术,应用于OSI的网络层和传输层,根据系统内置的过滤规则对数据包进行选择。尽管其缺点显著,比如,一旦过滤规则不能正确实施,包过滤防火墙就不能正常工作,但是由于其价格便宜,容易实现,所以它一直工作在各个领域。应用代理防火墙采用应用协议分析技术,应用于OSI的应用层。它不但能够根据内置的过滤规则对信息来源进行过滤,还能够根据信息内容进行过滤,进一步增强了信息的安全性。它以牺牲速度换取比包过滤防火墙更高的安全性,不过在网络吞吐量不大的时候用户察觉不到它的存在,但是它支撑不住高强度的数据流量,一旦数据交换频繁,整个网络就有瘫痪的可能。相比较包过滤防火墙,它很难有立足之地。状态监视防火墙采用状态监视技术,工作在OSI的网络层、传输层和应用层。该技术是CheckPoint公司基于包过滤防火墙的动态过滤技术发展而来的。该防火墙在不影响网络正常工作的前提下,通过“状态监视”模块,采用抽取相关数据的方法对网络通信的各个层次实行检测,并根据预置的安全规则做出决策。它是包过滤技术和应用协议分析技术的综合。但是由于实现技术复杂,很难部署和实现,所以目前还没有普及。
  3防火墙模型
  常见的防火墙系统模型有四种,它们分别是筛选路由器模型,单宿主堡垒主机模型,双宿主堡垒主机模型(屏蔽防火墙系统模型)和屏蔽子网模型。其中筛选路由器模型是网络的第一道防线。其功能是实施对网络数据包的过滤,其通过执行由工作人员创建的相应的过滤策略实现其过滤功能。与此同时,对工作人员的TCP/IP的知识有相当高的要求,因为如果筛选路由器被黑客攻破那么内部网络将变的十分的危险。该防火墙不能够隐藏内部网络的信息,同事也不具备监视和日志记录功能。单宿主堡垒主机又叫屏蔽主机防火墙,由包过滤路由器和堡垒主机组成。其提供的安全等级比筛选路由器模型的防火墙系统要高,因为它实现了内部网络的网络层安全(包过滤)和应用层安全(代理服务)。所以入侵者必须首先渗透两种不同的安全系统,才能破坏内部网络的安全性。双宿主堡垒主机模型又叫屏蔽防火墙系统,可以构造更加安全的防火墙系统。双宿主堡垒主机有两种网络接口,但是主机不能够在两个端口之间直接转发信息。在物理结构上,所有去往内部网络的网络信息包都必须经过堡垒主机。屏蔽子网模型,其由两个包过滤路由器和一个堡垒主机构成。它是最安全的防火墙系统之一,因为在定义了“中立区”(DMZ,Demilitarized Zone)网络后,它支持网络层和应用层安全功能。网络管理员将堡垒主机、信息服务器、Modem组、以及其它公用服务器放在DMZ网络中。如果黑客想突破该防火墙那么必须攻破以上三个单独的设备。
  4防火墙功能
  防火墙最基本的功能就是控制数据流在计算机网络不同信任域间的传送。除此以外,他还有其他重要功能。包括策略制定和执行:防火墙通过执行其内置的规则实现对内部计算机或者网络的保护;强化网络安全策略:将口令、加密、身份认证、审计等所有安全软件配置在防火墙上,与分散的安全策略相比,方便管理且更经济;防止内部信息外泄:防火墙把内部网络与外部网络隔离开,把内部网络的重要的、敏感的信息隐藏起来。防止外部网络用户对内网隐私信息的窃取,以增强保密性,同时隐藏内部IP地址及网络结构的细节;记录和统计网络数据流量:对经过防火墙的数据进行记录和分析,从而探测和判断可能的攻击;提供VPN功能:通过防火墙可以实现虚拟专用网络的功能。
  5防火墙的发展趋势
  与其他安全设备或者安全模块进行互动是新一代防火墙的发展趋势。下一代防火墙将朝着高速、多功能化和更安全的方向发展。多功能化与高速是现有防火墙中的一对矛盾体,采用何种技术使其平衡是有待解决的问题。
  人们普遍认为,实现高速防火墙的关键是算法。多功能化的目的是为了满足不同用户组网需求,降低组网的成本。更安全的趋势是与网络信息安全大趋势相一致的。
  参考文献
  [1]张熙.多域网络安全管理系统策略一致性的研究与设计.北京邮电大学,2009.
  [2]吴秀梅,毕烨,王见,傅嘉伟等.防火墙技术及应用教程[M].北京:清华大学出版社,2010.10
其他文献
摘 要:重庆市教委对初中语文新课程改革的推进,这对初中语文教师既是一种机遇,更是一种挑战。初中语文课堂教学改革是新课程改革中的热点和难点。我们作为初中语文教师,必须努力学习新课标,深入课堂教学一线,同时又要进行深刻的反思和努力的探索。  关键词:初中语文 传统弊病 新式教法 有效探索  社会在变,教材在变,人的观念也在变。语文新课程改革的推进,对初中语文教师既是一种机遇,更是一种挑战。初中语文课堂
期刊
摘要:本文研究了存在时间在三个月内的初始创业公司的信号特征对于外部融资的影响。初始创业公司的三个信号特征分别为新产品、新技术和创业者的经验。外部融资者分别为机构投资者和非正式投资者。非正式投资者和机构投资者对于不同的信号特征的反应不同。  关键词:信号特征 非正式投资者 机构投资者  获得外部融资对创业很重要。全球有大量的关于大、中、小型企业的融资和资金结构研究。然而,我们知道很少关于初创企业的外
期刊
摘要:本文对用双臂电桥(凯尔文电桥)检测电线电缆导体直流电阻的误差来源进行了简要分析,并结合标准方法和实际工多年作实践对如何尽量避免或减小这些误差作了分析。对初接触这一检验检测工作的同志具有指导和借鉴意义。  关键词:电线电缆 导体电阻 误差 来源 分析 避免 减小  作为质量监督检验机构的一名产品质量检验人员,不仅要熟练掌握检验技术,还要对检验结果进行科学分析,分析检测方法及过程的科学性,分析检
期刊
摘要 现有的文献对财政分权对经济增长的影响做了许多实证性研究,分析了财政分权对宏观经济、省级经济以及地区经济的影响,发现财政分权随着经济发展程度不同、分权程度以及不同的作用机制对经济的作用也是不同的。本文先进行各文献研究结果的综述,通过直接影响和间接影响分析对财政分权对经济增长的关系。  关键词 财政分权 经济增长 直接影响 间接影响  一、引言  关于财政分权与经济增长的关系的讨论由来已久,国内
期刊
摘 要:新课标对初中语文阅读教学提出了“对阅读材料有自己的心得” 、“能提出自己的看法和疑问” 、“有自己的情感体验并能表达出来”新的要求,这对于农村初中的学生来说,无疑是一个相当大的难度。如何将新课标的理念贯穿于教学之中,切实有效地提高学生的阅读、感悟、体验的能力,正是我们农村初中语文教师所要思考,努力实践的问题。本文研究的是:从习惯、方法、探究三个方面对农村初中语文课堂阅读教学的探索。  关健
期刊
摘要 学习贯彻落实党的十八大精神活动中,大力弘扬“责任、奉献、自信”的盐湖核心价值观,紧紧围绕“抓队伍、建机制、重管理、求突破”的工作思路,牢固树立围绕中心抓党建、抓好党建促发展的工作理念,是做好企业各项工作的必要前提。  关键词 责任 奉献 自信 五比五创  党的十八大报告指出:“以改革创新精神全面推进党的建设新的伟大工程,全面提高党的建设科学化水平”。这是中国共产党对自身建设认识上的又一次飞跃
期刊
摘要:中等尺度环境,使用者接触频繁,易于直接感知和认知,与生活质量的息息相关,具有重要的意义。本次研究选择中南大学南校区,研究有利于我们对于环境认知领域本身的深化。  关键词:中等尺度环境 校园意象 中南大学南校区  对中等尺度环境的公共意象个案——大学校园公共意象的研究,来了解中等尺度空间设计中的原理,为环境开发规划,设计和改建提供依据,也促进中南大学南校区的环境空间塑造。  1、研究介绍、  
期刊
摘要  近年来,随着国际和国内经济形势的变化,我国企业面临着越来越多的挑战和压力,出现了一系列的问题。内部控制作为加强现代企业管理的重要举措,在企业发展壮大中具有不可或缺的作用,这要求企业建立科学、完善的内部控制体系,以促进企业的发展。公路运输是经济发展的保障,公路运输企业具有很多行业特性,其内部控制的好坏对经济效益具有很大的影响。因此,关注公路运输企业的内部控制研究,使内部控制与公路运输企业有机
期刊
【内容摘要】 2011年6月,国际会计准则理事会正式发布了《对的修改——其他综合收益项目的列报》,我国为了实现与国际会计准则的趋同,发布了财务报表列报征求意见稿,主要修改体现在利润表从收入费用观向综合收益观靠拢,本文就此做了初步探讨。  【关键词】 财务报表列报;国际趋同;综合收益观;  一、传统国际会计准则其他综合收益项目的列报内涵  1980 年第3 号财务会计概念公告最初提到综合收益的概念,
期刊
摘要:社保基金是为了保障保险对象的社会保险待遇,按照国家及省市有关法律、法规,由单位和个人分别按缴费基数的一定比例缴纳及通过合法渠道筹集的资金。它是社会保障的生命线,是老百姓的养老钱、救命钱。它的安全完整,关系着老百姓的切身利益和社会稳定。而建立廉洁风险防范体系就是为了确保社保基金安全管理,切实防范和化解基金管理风险,将社保基金管理风险降为最低,从根本上遏制社保腐败事件发生的有效手段。  关键词:
期刊