防火墙技术及其发展趋势研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:rj1340
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着互联网技术的不断发展,网络防火墙作为网络安全防护的重要屏障成为人们研究的重点。应该在技术上进行升级,最大程度的保证网络信息的安全。本文就防火墙的概念和特征进行分析后,论述了防火墙相关技术和发展趋势。
  关键词:防火墙;技术;发展趋势
  随着网络技术的发展,网络的资源也在不断的增多,其网络的开放性和共享性也增加了网络潜在威胁,网上业务在近几年有不断发展的趋势,在这种时代背景下研究网络安全技术中的防火墙技术具有重要的研究价值。
  1 防火墙概述
  通过网络防火墙的设置,实现了各种网络和网络安全域之间的唯一通路,防火墙可以使企业安全控制网络的相关资源信息。另外,它不仅具有防御的能力,而且还具有较强的抗攻击的能力,因为防火墙的存在,最大程度的实现了网络的信息安全,也是实现网络和信息安全的最基本设施。防火墙主要由分离器和限制器组成,可以对网络内部和互联网之间的信息交换活动进行实时监控,最大程度地维护网络的安全[1]。
  2防火墙技术
  2.1分布式防火墙技术
  分布式防火墙是一种软件产品,主要的保护对象是主机系统。它主要被放置在网络中的主机服务器中,因此在一定意义上来说,分布式防火墙的防护类型较为新颖。它主要包括以下几个方面:第一,网络防火墙。主要是被放置在内网和外网之间,可以有效地进行网络防护,相比与传统的防火墙,这种防火墙技术需要密切联系内部的网络。第二,主机防火墙。主要的防护对象是服务器和桌面机,防护的位置可能在内部网络中,也可能处于外部网络中。第三,中心管理。防火墙的管理是局部的,边界防火墙属于网络中的单一设备,防火墙的具有不同的类型,不同的防火墙可以被放置在不同的位置上,但是需要对分散度的防火墙进行统筹规划,对防火墙进行中心管理可以实现防火墙的安全策略规划。随着网络安全体系的发展,分布式防火墙成为防火墙中的发展趋势,它能够在网络的不同位置和不同节点处设置相关防护阻碍,完善网络的安全体系,它的主要功能有实现Internet的访问、进行应用访问的控制、实现网络状态的监控、对黑客攻击进行防御、进行日志管理和作为系统工具。相比于传统的防火墙,分布式防火墙在内部网络增加了新的安全防护屏障,可以最大程度地降低网络中的攻击,支持基于安全认证的网络应用。
  2.2嵌入式防火墙技术
  嵌入式防火墙主要是指在路由器中进行防火墙内嵌的模式,也是许多路由器的标准配置。因为互联网使用的协议具有多样性,嵌入式防火墙也具有一定的劣势,那就是不能将所有的网络服务都嵌入到防火墙体系中。嵌入式防火墙的主要工作层面是IP层,不能有效的阻止网络中具有较大危害的病毒和木马程序[2]。从本质上讲,嵌入式防火墙处在无监控的状态,防火墙在进行有效防御,进行信息传递的时候不能充分的将以前的状态信息考虑在内。
  嵌入式防火墙的优势是,它可以改善各种安全能力欠缺企业的网络防护要求,可以对企业边缘防火墙、病毒阻止程序和相关应用程序进行有效的防护。嵌入式防火墙可以在局域网拓扑结构不变的情况下,有效的防护网络的边缘位置。它的安全特性能够独立于主机的操作系统和其他的安全性程序的运行,可以实现安全移动和远程的接入,有效保证企业用户的安全信息。
  2.3智能防火墙技术
  从技术特征上讲,智能防火墙技术主要是采用的高效的数学计算程序,通过大范围的计算,及时高效地发现网络行为中的异常,及时地进行安全控制。因为使用的控制方法属于人工智能,所以被称作为智能防火墙。实现智能防火墙主要有以下几个方面的技术:第一,防攻击技术。智能防火墙可以及时发现网络中的危害数据流,并进行有效的防治数据攻击,可以解决的攻击对象主要有SYN Flooding,Land Attack,UDP Flooding,Ping Flooding,Smurf,Ping of Death,Unreachable Host等。第二,防扫描技术。智能防火墙可以进行有危害扫描的识别和阻止操作。目前已知的扫描工具有ISS,SSS和NMAP等,不仅可以防止被扫描,而且还可以有效解决恶意代码的扫描攻击。第三,防欺骗技术。智能防火墙采用的MAC技术,可以有效防止MAC和IP的隐藏,支持MAC和IP的安全防护,将防火墙的访问控制权限限制在安全的范围之内。第四,入侵防御技术。智能防火墙可以对安全通过的数据进行有效的防控,提供有效的入侵安全防护。因为入侵防御的技术采用了多种的检测技术,可以准确检测相关的攻击,其病毒防护数据库包含了大部分的防护内容,可以有效检测出现的新的攻击类型,还可以针对缓冲区的特定攻击进行防御。
  3防火墙的发展趋势
  3.1防火墙综合过滤技术的发展
  防火墙的发展首先采用的是多级过滤技术,采取多重防护,并且实施一定的鉴别手段,通过分组过滤的方式过滤掉假冒和分组的IP源地址,并且在传输层进行安全防护,过滤掉所有有害的数据包,在应用网关的一级,能够利用各种网关进行Internet的有效控制和监测,防火墙包的过滤技术发展可以根据目前我国防火墙技术中存在的不足之处,进行综合型过滤技术的发展,弥补之前单独的过滤技术。扩展不同网络层的内容,为将来防火墙的发展打下坚实的基础,对于防火墙的病毒防护功能,也就是病毒防火墙,主要是通过软件进行防护的。这种防火墙可以最大程度地阻止病毒在网络中的肆虐传播,起到积极主动防御的功能,企业中应用病毒防火墙可以在最大程度上减少其危害[3]。
  3.2防火墙体系结构的发展
  随着科技的进步和信息技术的发展,多媒体技术会得到较大范围的普及,也就要求防火墻的延迟要越小越好。为了实现这种功能,有的防火墙采用的防火墙技术是基于网络处理器的,在执行速度上得到了极大的提升,这在一定程度上也取决于软件的性能。这类防火墙是用于处理数据层面上的,可以有效释放处理器的数据处理压力,相比于传统的防火墙,这种防火墙的性能有了较大的改善。
  相比于基于ASIC的防火墙,基于网络的防火墙更加运用自如,在软件依靠方面可以灵活自如。传统的防火墙在性能上具有较大的提升,但是ASIC防火墙不能进行编程操作,也就不能达到广泛灵活的运用,从而不能跟上时代的发展。为了改善这种状况就需要实现芯片的编程功能,与软件进行良好配合,可以同时满足灵活性和运行性能的需求。
  3.3防火墙系统管理的发展
  防火墙的系统管理趋势是实现集中式管理、分布式管理和分层管理的结构。集中式管理不仅可以降低管理的成本,而且还能最大程度的保证网络的安全,集中式的管理系统可以实现快速响应和快速的防御功能。还要实现防火墙的审计功能和相关操作日志分析功能,及时发现安全风险,让管理员及时解决系统中的漏洞,采取相关的措施解决问题。随着科技的进步和互联网技术的发展,需要我们建立基于防火墙为基础的网络安全体系,不仅需要防火墙体系,还要实现以防火墙为中心的安全体系,为网络系统提供多种安全渠道,阻止来自各方面的威胁。
  4总结
  随着互联网技术的迅速发展,网络在满足人们日常生活需求的同时,人们也在逐渐关注网络的安全问题。防火墙可以实现计算机的网络安全,防火墙技术能最大程度地保证我国信息网络的安全。
  参考文献:
  [1]防火墙技术的研究与发展[J].商场现代化,2005,(29):55-56.
  [2]王春.防火墙技术的研究[J].新课程(中学版),2010,(8):304.
其他文献
摘 要:传统的仓库管理依赖于以纸张为基础的系统记录和追踪进出的货物,效率低下,随着无线射频电子标签这一最新科技产品的投入应用,可以从根本上解决这个问题。RFID作为一种非接触射频识别技术,具有自动识别目标并获取相关数据,识别过程无需人工干预,能够工作于各种恶劣环境,操作快捷简单。仓储物流的管理方式开始向现代化、智能化方向发展,RFID技术彻底的提高了仓储物理管理的效率。  关键词:电子标签;仓储系
新闻工作者提高政治素质的思考朱惠民江泽民总书记不久前对新闻界发表重要讲话强调“一定要讲政治”,是一个重要的指示。今年1月2日他在《在接见<解放军报>社师以上干部时的讲话》
云计算在当今的信息领域应用的如火如荼,在高校中如何应用云计算,让云计算给高效的网络管理带来方便和好处呢?首先,我们了解一下什么是云计算。  云计算(cloud computing)是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。著云台给出的定义:“云计算是通过网络提供可伸缩的廉价的分布式计算能力”。  任何一个在互联网上提供其服务的公司都可以叫
目的:探讨橙皮在剖宫产术后促排气临床中的应用[1].方法:选取2014年3月~2015年3月在我院进行剖宫产术的400例产妇,随机分为对照组200例(未进行任何干预)和实验组200例(服用橙
[摘 要]小学数学作业批改是数学教师的一项经常性工作,通过这项工作,可使教师和学生迅速准确地得到教和学的信息反馈,从而调整教与学的活动过程,提高教学效果。所以,教师应对作业批改引起足够的重视,了解作业批改的各种方式,灵活运用批改原则,最大限度地发挥作业批改的积极作用。通过作业的批改,对学生的学习态度、克服困难的意志及解题的创造性做出全面的客观评价,并促进他们积极主动地获取知识从而使智力因素和非智力
[摘 要]幼儿游戏蕴藏着幼儿发展的需要和教育的契机,发展的多样性,差异性,自然性等特点,这是游戏的本质所决定的。那么,在幼儿园的教育教学中又如何发挥游戏的作用呢?本人通过多年的工作实践,摸索,总结出利用各种游戏的方式,帮助和促进幼儿各方面的发展。  [关键词]游戏 激发  高尔基曾说过:“儿童通过游戏,非常简单,非常容易地去认识周围的世界。”由此看来,游戏是幼儿园教育的关键,作为幼儿教师通常都有这
期刊
目的:研究结核性脑膜炎患者的临床表现特征,结合真实病案,围绕主要治疗措施及办法,分析针对于结核性脑膜炎最为有效、科学的治疗对策.方法:随机选取某院2013年1~2015年3月收治
摘 要:财务分析是企业财务管理中的重要组成部分,便于对企业的财务状况以及经营成果进行评价和分析,有助于促进企业资金使用的高效化,从而在一定程度上推动企业经济的科学性决策。本文就财务分析在财务管理中的实际作用进行研究和分析,仅供相关人员参考。  关键词:财务分析;财务管理;作用  财务管理是采用专门的技术和方法,结合企业的财务指标进行对比分析,提供精准且可靠的财务信息,对企业的财务状况等进行评价,促
摘 要:近年来,随着经济的发展物质生活得到满足,而环境状况却变得越来越恶劣,因此环境保护也成为人们的主要任务之一,环境保护中大力发展林业也成为主题,而促进林业发展的动力中最重要的因素就是营林技术。改革营林技术不但可以提高林业管理水平还可以促进森林更健康生长,同时也促进了进林业的可持续发展。本文中分析了营林技术管理创 新的意义,并对具体的创新工作进行了详细的介绍。  关键词:环保;林业;营林技术;可
以学科为本位的传统语文教学,从根本上失去了对人的生命存在及其发展的整体关怀,从而使学生成为被肢解的人,甚至被窒息的人。要彻底扭转这种“目中无人”的教学局面,必须进行价值本位的转移,即由以学科为本位转向以人的发展为本位,注重学生的精神成长,使语文教学充满人文关怀。  一、关注学生人性与个性  学生要成为学习的主人,就必须自觉地发展自己人性的成份,发展自己心灵深处真善美的成份,由自在的人变为自为的人。