防火墙技术在计算机网络中的应用探讨

来源 :科学时代·上半月 | 被引量 : 0次 | 上传用户:snesw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】计算机技术随着科技的不断发展逐渐成为现代人们日常生活中很重要的一部分,人们的生活,学习以及工作都离不开这一重要的工具。就是因为这个原因,计算机网络处理信息的能力逐渐提高,并且系统在连接方面的能力也渐渐提高,因此在网络连接方面出现的安全问题也越来越多,越来越严重。为了保护互联网,提高其安全性能,所以提出了防火墙技术。随着防火墙的使用,保障了计算机网络中数据以及资源的传输。本文就防火墙技术在计算机网络中的应用的相关方面进行探讨。
  【关键词】防火墙;计算机网络;安全
  引言
  互联网的发展,使其无处不在,促使了资源在全球共享的便利性。因此资源共享的安全问题日益突出,这对于网络安全提出了严格的挑战。全球的各个国家,各个行业都对网络安全这一方面非常重视。采取一种有效的方法来保证计算机网络的安全,是很有必要的。防火墙成为当今行之有效的一种计算机网络的安全防护技术。
  一、计算机网络
  现如今,全球的信息通过计算机的因特网连接在一起,计算机网络的安全也由一般性的防护转变成非常普通的防范,并且其应用的领域也由某些专业领域变得无所不在。计算机网络的安全应该具备可用性,完整性,保密性,可靠性以及不可否认性,因而计算机网络的安全涉及到了各个方面的问题。当人们逐渐步入信息社会的时候,我国将会建立一系列的计算机网络的安全体系。从政策以及法律法规方面,建立起符合我国国情的计算机网络安全防护体系。防火墙技术,是当今使用最为广泛的一种技术之一,我们要多了解一些有关的知识,这样就能在计算机出现入侵威胁的时候,将威胁阻挡在外面。
  二、防火墙概念以及其功能
  1.防火墙的概念
  防火墙是一种对于计算机网络的安全防护的技术,通常由软件以及硬件设备构成。这是一种非常有效的安全隔离技术,其作用是防止计算机网络不受外界的侵扰从而保护计算机网络。从实质来讲,防火墙就是采取一种允许与阻止网络通信的安全机制,通过控制过滤的网络通讯,只允许经过授权的通讯通过计算机网络。防火墙就是处于计算机与其连接网络之间的软件,从计算机中流入的通信都要经过防火墙的检验。
  2.防火墙的功能
  防火墙就是在计算机网络中实行对通信的控制,不同的信任程度要区域传送不同的数据流。最终达到的目标就是实现最小的特权的原则特工受到控制的连通性在不同的水平信任区域能够通过的安全策略
  A.对计算机网络进行安全性的审核。
  B.过滤掉不合法的计算机服务以及用户。
  C.防止计算机内部的信息外泄。
  D.加强计算机的安全策略,更好的管理进出计算机的访问。
  三、防火墙的分类以及应用
  防火墙具有防止外来入侵但是不防止内部漏洞的一种对于计算机网络安全防护的设备。防火墙技术的不断发展,现在的防火墙技术不仅能够对来自外部网络发出的通讯进行过滤,而且对于内网用户发出的链接请求以及数据包也会有同样的过滤作用。只是防火墙只对符合其计算机网络安全策略的数据流才允许通过。对于防火墙本身来说,其具有非常强悍的抗外来网络攻击的能力以及自我的免疫能力。这是多年来防火墙技术发展的丰硕成果。
  1.代理型防火墙应用及特点简述
  代理型防火墙在业内也被称为代理型的服务器。这种防火墙的安全系数要高于包过滤型的防火墙的产品,同时这种防火墙正在向应用层发展。代理型的服务器处于用户电脑与服务器网络之间,这样就完全阻挡了两者之间的数据的传输。从用户电脑方面来看,代理的服务器相当于一台真正的服务器,对于服务器来说,代理的服务器相当于一台真正的用户电脑。例如用户的电脑与服务器之间进行数据的传输的时候,首先用户电脑把信息发到代理的服务器上面,接着代理的服务器根据这一信息的请求,同时向服务器发出索取数据的信息,服务器发出数据之后传到代理的服务器,然后再由代理的服务器将信息传递至用户的电脑,这样就完成了数据的传输过程。因为用户电脑与服务器之间没有直接进行数据的传输,这样外来的恶意侵害就很难损害到企业内部的网络系统。
  代理型的防火墙的优点就是安全性能很高,能够对于应用层进行监测以及扫描,针对应用层出现的病毒以及入侵行为都非常有效,但是其缺点是应用这种防火墙的时候,会对系统的整体性有很大的影响。并且用户在使用计算机的时候,可能需要对所有的应用类型一一设置,这大大增加了用户计算机工作的难度以及系统管理的复杂性。
  2.包过滤型防火墙的应用及特点简述
  包过滤型的防火墙是计算机网络中的一种初级产品。这种防火墙的技术室根据计算机网络中的分包传输的技术。在计算机网络中数据都是以数据包为单位进行传输的。在数据传输的过程中,数据将会被分割成一个又一个的数据包。这些数据包中包含着一些特定的信息,例如数据怒的源地址,目标地址以及目标端口等。包过滤型的防火墙通过读取数据包中的各种地址信息,来判断这些数据包是否来自呢些可以信任的安全站点,一旦发现,数据包中存在来自危险站点的地址,防火墙将会拒绝转发这些数据,同时将这些数据拒之门外。
  包过滤型的防火墙的优点就是非常的简单实用,可以用极小的代价来保证系统的安全,但是这种防火墙的缺点就是只能根据数据包中包含的源地址,目的地址以及端口地址等信息来判断数据的安全性,这样具有很强的局限性,对于应用层的恶意入侵,无法进行识别,阻拦。
  3.监测型防火墙应用及特点简述
  监测型的防火墙是几年出现的新一代的防火墙产品,并且这一新型的技术超越了最初的防火墙的定义。监测型的防火墙是能够主动的对于计算机各个层的数据进行实时的监测,以及分析,这样监测型的防火墙能够非常有效的识别各层出现的非法入侵的因素。并且这种监测器还有分布式的探测器。这种探测器被放置在计算机的各种应用的服务器以及其他的网络的节点之中,不仅能够监测来自网络外部的攻击,同时也能够防范来自内部的恶意的破坏行动。
  根据有关数据显示,在网络攻击之中,有相当大程度的网络攻击来自于内部的网络。因此监测型的防火墙不仅颠覆了传统的防火墙的定义,并且在对攻击的防护性方面也远远超过之前的防火墙产品。虽然监测型的防火墙在安全防护方面的效果远远超过了代理型服务器以及包过滤型的防火墙,但是由于其本身技术实现的成本很高,并且在管理方面不是很方便,因此在实际的应用方面,仍然以前两种的防火墙为主,但是在有些对安全型能要求很高的领域已经在使用这种防火墙。
  四、小结
  计算机的不断向前发展,我国对于计算机网络的安全问题越来越得到重视,与此同时,防火墙的安全防护技术使各方关注。我国不仅不断的发展自己的防火墙技术,而且对于国外的防火墙技术也有非常密切的关注,这样才能更好,更快的掌握防火墙方面的信息,能够更早的应用于我国的网络当中。根据我们的研究可以知道,防火墙技术维护计算机网络的第一道防线,是公认的最大威力以及效果最好的计算机网络安全防护措施。防火墙技术已经成为我们为了保障计算机网络安全的一种必不可少的工具,其在计算机当中得到非常广泛的应用,同时计算机网络还处于发展阶段,因此防火墙技术仍然存在很多问题,亟待解决。
  参考文献:
  [1] 曹建文;柴世红;防火墙技术在计算机网络安全中的应用;甘肃科技纵横;2005-12 .
  [2] 张雪莹;息海涛;防火墙技术在计算机网络安全中的应用;科技与企业;2013-03.
  [3] 洪浩;防火墙技术在网络安全中的实际应用;重庆大学;2004-11.
  [4] 谢继鹏;沈国平;试析计算机安全与防火墙技术;黑龙江科技信息 2012-05.
  [5] 白彦平;防火墙技术在计算机网络安全中的应用;内蒙古电大学刊;2007-03.
其他文献
【摘 要】介绍了GE MULTILIN保护软件硬件的特点、动作原理,及其在电厂的应用。  【关键词】GE MULTILIN保护;发电机差动;失步;变压器差动  引言  近年来, 随着微电子技术、计算机技术的发展,GE MULTILIN基于数字信号处理器(DSP) 芯片的UR微机型继电保护装置以其高性能、低价格的优势越来越受到用户欢迎, 在国内外广泛推广。  GE保护硬件特点  GE UR系列CPU
【摘 要】当前,随着电力体制改革的不断深人,厂网分家,竞争上网势在必行。因此,各厂网之间都非常关心本单位电能计量的准确性,并纷纷提出改造措施。电能计量是关系到发电企业、供电企业和用户之间三者的共同利益的关键,对电能计量的误差的研究是电力工作者重要的课题。本文即针对电能计量准确性的影响因素详细阐述了提高电能计量准确性的方法。  【关键词】电能计量;准确性;误差;电能表;二次回路  一、电能计量的重要
【摘 要】为了保证发电厂的安全稳定运行,直流供电系统要求较高的可靠性和稳定性,由于直流系统容易发生接地故障,导致保护控制装置发生误操作,进而对系统安全运行产生危害,因此本文对直流系统接地故障产生原因进行详细分析,同时阐述了直流接地故障的处理方法,为发电厂直流系统接地故障处理提供参考。  【关键词】发电厂;直流系统;接地故障;直流正极接地;直流负极接地  直流系统在发电厂的供电系统中占有重要的地位,
【摘 要】变电运行作为保障电力企业电网安全人工操作最主要的内容,同时也是电网运行管理的前沿工作,变电运行操作好坏直接影响电网安全性与稳定性。因此,在变电运行管理中,一定要结合操作流程、以及实际环境,严格各种流程,从源头上保障变电运行安全。在运行管理上,不仅要落实国家各种规章制度,还必须制定和各个岗位相适应的岗位责任体系。  【关键词】变电运行;事故分析;处理  随着社会经济和精神文明的快速增长,电
【摘 要】农村供电所所辖10KV线路经常发生跳闸停电事故,造成大面积停电,严重影响了用户的生产用电、生活用电,采取各种措施,降低线路故障跳闸机率,是供电所当前工作的重中之重。  【关键词】10kV配电线路;跳闸;安全;保证用户供电  引言  农村供电所所辖10kV线路经常发生跳闸停电事故,造成大面积停电,虽然经过几次改造,抗事故的能力明显得到增强,供电可靠性也有一定程度的提高,但线路故障率仍然持高
【摘 要】文章首先介绍电能计量装置准确性的影响因素,提出电能计量表准确性优化的措施,从而保证电力供需双方的经济效益。  【关键词】电能计量;准确性;误差;措施  引言  随着我国改革开放的进一步加深,城市化水平、工业化水平在近 30 年来的大幅度提高,居民对于电的需求量与日俱增,随之而来的因为电力、电能大规模使用所造成的电能计量方面的事故与隐患也是愈来愈多。因此、社会对于电能计量的准确性方面有了更
【摘 要】文章首先介绍10kV线路故障跳闸主因分析,分析国内现有配电线路故障定位、隔离技术,提出降低配电网故障跳闸率的方式选择。  【关键词】10kV;配网;故障跳闸;措施  1.引言  近年,随着经济的迅猛发展,城市规模急剧扩张,城市配网结构变得日益复杂。由于配电线路的故障定位、故障隔离等技术一直没有得到较好的解决方案,配电线路故障跳闸率居高不下,严重影响了供电企业优质服务形象。探讨在现有配电骨
【摘 要】工业生产过程中的直流电机转速控制是一种非线性、时变的复杂过程,转速直接影响着工件质量。本文介绍了一种基于单片机的直流电机转速Fuzzy-PID复合控制系统,实验表明该系统在负载、模型参数的大范围变化以及非线性因素的影响下均能较好地满足稳定转速的要求。  【关键词】直流电机;单片机;模糊控制;Fuzzy-PID参数自整定  一、引言  通常,工业生产中对于直流电机转速控制的要求有调速、加速
云计算是一种新型的计算模式,是IT产业发展的新阶段。主要介绍了云计算的发展和特点,分析了云计算的体系结构和关键技术,包括:数据存储技术、虚拟化技术和数据管理技术。
【摘 要】随着网络高新技术产生,并不断被应用到人们的生活中,使得生活发生了巨大变化,这些变化既给人们生活带来了极大便利,又给人们造成一定的困扰。基于这种现状,绿色网络逐渐被人们所关注。本文主要从绿色网络建立的角度出发,分析实际问题,提出观点看法。  【关键词】绿色网络;文明上网  伴随着网络信息日益泛滥,人们在上网的同时也更加关注绿色网络这个词语,绿色网络是指过滤垃圾信息、阻断不良信息的传播,保障