浅谈防火墙在网络安全的应用

来源 :今日中国教研 | 被引量 : 0次 | 上传用户:YISHUIXIAOFENG2501
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文就信息网络安全内涵发生的根本变化,阐述发展信息安全体系的重要性,论述防火墙的部署原则、防火墙的主要功能、防火墙安全技术的分类、主要技术特征及防火墙的选择。
  【关键词】网络安全防火墙技术特征
  
  1、概述
  
  在信息技术快速发展的今天,计算机信息安全问题正面临严峻的挑战。争夺信息资源、获取对方机密、破坏、销毁对方数据等,早已成为一场看不见硝烟的全球性战争。信息安全与国家的政治稳定、军事安全、经济发展和民族兴衰息息相关。因此,通过发展民族的安全产业,提高国家信息安全体系的保障能力是解决网络安全问题的根本途径。
  
  2、防火墙
  
  网络防火墙技术是一种用来加强网络之间访问控制、防止外部网用户以非法手段通过外部网络进入内部网络、访问内部网络资源、保护内部网络操作环境的特殊网络互联设备。安全、管理、速度是防火墙的3大要素。
  防火墙至少提供两个基本服务:
  ①有选择地限制外部网用户对内部网的访问,保护本地网的特定资源。
  ②有选择地限制内部网用户对外部网的访问。
  2.1安装防火墙的基本原则是:只要有恶意侵入的可能,无论是内部网络还是外部公网的连接处,都应安装防火墙。
  2.2防火墙的主要功能
  ①阻止易受攻击的服务进入内部网。防火墙可以通过过滤不安全的服务来降低内部网上主系统所冒的风险。
  ②控制访问网点。防火墙能够控制对网点系统的访问,使某些主系统可以由外部网络访问,而将其他主系统封闭起来,限制有害的访问,防止内部信息的外泄。
  ③集中安全性管理。通过以防火墙为中心的安全配置方案,将所有口令、加密、身份认证、审计等安全软件配置在防火墙上。
  ④对网络存取和访问进行监控审计。防火墙能够对访问作出日志记录,提供网络使用的统计数据,对网络进行入侵检测。
  ⑤检测扫描计算机的企图。防火墙可以检测到端口扫描,当计算机被扫描时能发出警告,可以通过禁止连接来阻止攻击,可以跟踪和报告进行扫描攻击的计算机IP地址。
  ⑥防范特洛伊木马和病毒。
  2.3防火墙安全技术的分类
  目前防火墙技术主要有4种:包过滤技术、代理服务技术、电路层网关和状态检测技术。
  ①包过滤技术
  包过滤技术是基于IP地址来监视并过滤网络上流入和流出的IP包,其技术依据是网络中的分包传输技术。它只允许与指定的IP地址通信。它的作用是在可信任网络和不可信任网络之间有选择地安排数据包的去向,根据网站的安全策略来接纳或者拒绝数据包。
  ②代理服务技术
  代理服务技术是运行在防火墙主机上的专用应用程序,它位于内部网络上的用户和外部网上的服务之间,内部用户和外部网服务彼此不能直接通信。代理负责接收外部网所服务请求,再转发到具体的服务中。
  ③电路层网关技术
  电路层网关技术的运行方式与代理服务技术相似,其本质上属于代理服务技术,它把数据包提交给应用层过滤,并只依赖于TCP的连接,遵循SOCKS协议,即电路层网关的标准。它在网络的传输层实施访问策略,在内部网和外部网之间建立一个虚拟电路进行通信。
  ④状态监测技术
  状态监测技术是包过滤技术的延伸,状态监测技术在网络层截获数据包。在对这些数据加以分析的基础上,它能有效地判断出各层中的非法侵入。它提供的解决方案安全性很高,性能、灵活性和扩展性达到最佳。目前市场上流行的防火墙大都采用的是状态监测技术。
  2.4防火墙的选择
  选择防火墙时应注意以下几点。
  ①可靠性。注意厂商推荐的防火墙是否有国家权威测评认证机构的认证,了解厂商的防火墙在市场上的占有率。
  ②防火墙的体系结构。选择符合需要的防火墙体系结构。
  ③技术指标。包括:网络吞吐量、丢包率、延迟和最大并发连接数等。
  ④扩展性。好的防火墙的功能应该能够适应网络规模和安全策略和变化。
  ⑤可升级性和兼容性。由于网络技术的发展和攻击手段的变化,防火墙必须不断的升级,才能有效抵御黑客的攻击,并且不应该与已有的业务软件提供的服务相冲突。
  目前的防火墙产品主要有堡垒主机、包过滤路由器、应用层网关、电路层网关、屏蔽主机防火墙、双宿主机等类型、
  对于计算机网络安全体系来说,防火墙并非完美无缺,仍有许多问题无法解决,防火墙的主要缺陷有:不能防范不通过防火墙的连接入侵,不能完全阻止传送已有感染病毒的软件或文件,不能自动防御所有新的威胁。因此不可能靠一次性的防火墙设置来解决所有的网络安全问题。
  
  (作者单位:533600广西田阳县职业技术学校)
其他文献
学生思想觉悟的高低、学习成绩的优劣与班风建设是分不开的,优良的班风一经形成,就会产生强大的凝聚力和约束力。班风好,班级的各项工作就能上一个台阶,因此,在教育实践中,我是从八个方面来抓班风建设的。    一、抓目标,明确学习目的    一个良好的班集体应有明确的学习目标,形成纪律严明、团结友爱、勤奋好学的良好风气。班主任要遵循国家教育方针,结合班级学生实际情况,引导学生共同制订相应的班级工作计划。班
期刊
小学生在校园学习和成长的过程中,班主任和他们接触的机会最多,时间最长,班主任是学生的一面镜子,具有很强的示范作用.因此在工作中,班主任要时时处处走在学生的前面,努力做他们的楷模。  第一、班主任首先要成为一位优秀教师。一个教学不成功的教师,肯定不能成为称职的班主任。高质量的教学,不仅能为学生提出具有鼓舞作用的目标,还能激发学生的学习兴趣,更能增强学生的信赖感。让学生感到通过老师教学,自己收获很大,
期刊
前年,我担任了初一新生的班主任,工作得心应手,年终被评为优秀班主任,从教学实践中感受到开学初的班务工作非常重要。  好的开头是成功的一半。在开学初班主任要做好六件事:  1、做好报到注册工作,做到心中有数。做好报名注册登记工作,了解学生的爱好、特长、联系电话等基本情况。这是班主任了解认识学生的一个窗口,有利于今后班务工作的开展。  2、开好第一次班会,创造良好的第一印象。班主任在第一次班会时,可以
期刊
新教材注重培养学生的多向思维;注重知识与生活的密切联系;注重培养学生的实践精神及动手能力。我在小学数学新教材教学中感悟颇多,下面谈谈小学低年级数学教学中的点滴体会,与大家共同探讨,抛砖引玉。  在小学低年级数学教学中,怎样培养学生“数”的概念是一件极富意义的数学教学问题,尤其是在这日新月异的社会变化中,学生对“数”潜移默化的了解后,他们将会以极大的主动性去学习数学,对数学产生浓厚的兴趣。为达到此目
期刊
在学校的整个教育教学活动中,班主任工作至关重要。班主任工作的成功与否,直接影响到学校教育教学工作的进行。下面谈一谈,我对班主任工作的一点粗浅认识。    一、树立榜样     常言道:榜样的力量是无穷的。榜样对学生来说,有很大的影响力和感染力。因此,在平时的教育教学中,应注重利用榜样去影响学生。第一,利用班会、早会等讲科学家的故事,让学生以他们为榜样,学习他们克服困难,刻苦学习,献身科学的精神;第
期刊
一个班级里,问题的存在是不可避免的,总之,好中有差。他们的存在往往将会影响着整个班集体的质量。要想把他们转化成才,只要我们了解和掌握他们的个性特点,采取行之有效的方法和措施,对症下药,像春风化雨一般地去温暖他们,问题学生的转化是能够实现的。我就长期从事班主任实践工作的成功体会写出来与大家探讨。    一、给问题学生的爱心    大教育家夏丐尊曾经说过:“教育上的水是什么?就是情,就是爱。教育没有情
期刊
教书育人十多年,不敢说有什么经验之谈,只是在十多年教学实践中,对非智力因素培养有了一些思考和探索,愿意拿出来与大家共同切磋。   非智力心理要素影响整个教学过程,它是教学时学生乐学的心理基础,也是教学过程中学生学好语文的心理支柱,他对学生的学习成绩具有普遍的影响。   目前许多教师对提高后进生的学习成绩都很挠头,他们大多数从学生的智力因素着手,给学生进行课后补习、加大作业量,让学生参加各种课外辅导
期刊
生物教学为适应新课改和新高考的要求,如何有效地改革课堂教学方法,提高教学效率是摆在广大生物教师面前的一项长期而艰巨的重要任务,临沂市教研室于今年四月启动了新一轮课堂教学改革,在新课程条件下的课堂教学策略中提出,尽量多的提供挂图、模型、活动用具和材料等教学资源,引导学生进行充分地自己探究,合作交流。信息化教学能充分利用文本书籍,光碟软件,网上资料等教学材料,在课堂教学,知识结构,课程安排,能力评价,
期刊
【摘要】Visual basic程序设计是计算机应用专业、计算机应用软件开发方向必修的专业基础课程,在程序设计教学过程中,如何解决程序设计本身枯燥、难懂这个问题,找到新颖的教学方式。是广大计算机教师颇感兴趣的课题,本文根据多年的VB教学经验,总结了一些教学方法,并对培养学生自主学习能力给予了关注。  【关键词】程序设计对象自主学习能力    《Visual basic程序设计基础》是计算机应用专业
期刊
加强对数学后进生的研究及对数学后进生的转化教育,是当前数学教育所面临的一个最实际最紧迫的问题,也是当今素质教育得以实施的重大举措之一 。下面就数学后进生的转化工作谈谈个人的初步探讨。    一、了解学生,明确方向    了解和研究学生,是教师搞好教学工作的基础和前提。另外,在了解学生的基础上,注意师生之间的情感交流,使学生对老师具有认同感,愿意接受老师的一切。因此教师要严格要求自己,在学生中以身作
期刊