国产激情久久久久影院小草_国产91高跟丝袜_99精品视频99_三级真人片在线观看

計算機安全之防火墻技術論文

時間:2024-10-16 08:13:00 計算機畢業(yè)論文 我要投稿
  • 相關推薦

計算機安全之防火墻技術論文

  摘要:

計算機安全之防火墻技術論文

  網絡技術的迅速發(fā)展,給人們生活帶來便利的同時一些網絡犯罪也逐漸出現(xiàn),因此信息安全的保密工作成為網絡建設中的關鍵點,而防火墻技術就是其中重要的一個技術。防火墻相當一個屏障,豎立在內部網絡與外部網絡之間,保護內部網絡安全。本文闡述了防火墻的功能,實現(xiàn)防火墻的主要技術手段,并對防火墻技術的未來進行了展望。

  關鍵詞:防火墻網絡安全發(fā)展趨勢

  1防火墻概述

  1.1防火墻的概念

  防火墻主要是用來加強網絡之間的訪問和控制,以防止安全策略中禁止的通訊,從而保護計算機安全的一種硬件或軟件。它和建筑之中的防火墻功能有些類似,通常外部的網絡用戶以非法的手段從外部網絡進入內部網絡,訪問內部網絡資源,竊取數(shù)據(jù)。為了保護計算機的安全,防火墻對兩個或者以上的安全策略進行檢查,進行的通訊是否安全從而決定是否放行,同時也監(jiān)視者網絡的運行狀態(tài)。設立防火墻的主要目的是出于信息的安全考慮,防止外部的用戶任意的瀏覽計算機內部信息和竊取數(shù)據(jù),以達到保護計算機安全的目的。

  1.2防火墻的功能

  防火墻的功能主要有,隔離內外網絡,增加保密內容,防止信息被有意盜竊。建立檢查點,強化安全策略,記錄一些入侵途徑的日志,監(jiān)控網絡情況,為預警提供方便等。

  2防火墻與入侵檢測技術

  2.1入侵檢測系統(tǒng)概述

  入侵檢測是對一些有害的信息進行監(jiān)測或者阻止,它可以對信息安全提供保障。根據(jù)檢測系統(tǒng)監(jiān)測的對象是主機還是網絡,可以將入侵檢測系統(tǒng)主要分為兩種。

  2.1.1基于主機的入侵檢測系統(tǒng)這類系統(tǒng)主要用于保護運行關鍵應用的服務器。通過查看日志文件,可以發(fā)現(xiàn)入侵或者入侵的企圖,并迅速的啟動應急程序,從而到達避開檢測系統(tǒng)的目的。

  2.1.2基于網絡的入侵檢測系統(tǒng)這種入侵檢測系統(tǒng)通過在共享的網段上對數(shù)據(jù)的監(jiān)聽來收集數(shù)據(jù)并分析可疑的對象數(shù)據(jù),這種系統(tǒng)不要嚴格的審計,因此對主機的要求不高,而且還可以提供對網絡通用的的保護,不必去擔心不同主機的不同架構。

  2.2入侵檢測系統(tǒng)面臨的挑戰(zhàn)

  入侵檢測系統(tǒng)(IDS)是近些年來發(fā)展起來的一種動態(tài)安全防范技術,它主要是通過對一些關鍵點收集信息并對它們進行分析,看行為是否有被攻擊的跡象。這也是一種集檢測、記錄、報警、響應的動態(tài)安全技術,它不僅能檢查外部的入侵行為,也可以檢測內部的行為,這種檢測技術主要面臨著三個挑戰(zhàn),分別表現(xiàn)在以下幾個方面:

  (1)如何來提高檢測數(shù)據(jù)的速度以適應日益發(fā)展的網絡通信要求;

  (2)如何來提高檢測系統(tǒng)的檢測安全性和準確性;

  (3)如何來提高整個檢測系統(tǒng)的互動性能。這些挑戰(zhàn)在以后的信息安全問題中將繼續(xù)凸顯出來,所以只有繼續(xù)提高檢測技術來應對這些方面的挑戰(zhàn)。

  2.3防火墻與入侵技術的結合

  從概念上我們可以看出防火墻是一種對入侵比較被動的防御,而入侵檢測相對來說是一種主動的防御。防火墻作為第一道防線,阻止了網絡層的攻擊,拒絕了一些明顯的攻擊數(shù)據(jù)但是還是放入了一些隱藏攻擊的數(shù)據(jù),這時就需要入侵檢測技術的支持。如果防火墻加入了入侵檢測技術那么很快就會確認入侵者,這樣就大大的提高了防火墻的整體防御效力。下面是防火墻和入侵檢測系統(tǒng)的兩種合作方式。一種是緊密的結合。這種結合就是把入侵檢測技術配置到防火墻中。這種結合使得所有的數(shù)據(jù)在經過防火墻的同時也會接受入侵檢測技術的檢查。來判斷數(shù)據(jù)包是否有入侵嫌疑。從而達到即時阻擋。第二種是兩者之間拿出一個開放接口給對方調用,并且按照一定的協(xié)議進行交流。這種結合方式是在對防火墻和入侵檢測的優(yōu)缺點進行分析后研究建立的模型,實現(xiàn)了功能上的優(yōu)勢互補。無論是哪種方式,入侵檢測技術和防火墻的結合都很好的解決了防火墻可以阻擋但難發(fā)現(xiàn)入侵的弊端,同時也解決了入侵檢測技術容易發(fā)現(xiàn)進攻但難阻擋的劣勢。這樣的結合型防火墻不僅能快速的發(fā)現(xiàn)進攻而且還能夠及時做出反應來阻擋進攻。同時高效的收集有關入侵信息也給了入侵很大的威懾力。

  3防火墻發(fā)展趨勢及前景

  防火墻的一些安全問題暴露出防火墻的一些不足,防火墻開始出現(xiàn)了一種更高級的防火墻,這是也是防火墻一種設計理念的升華。這種較為先進的防火墻帶有檢測系統(tǒng),它通過過濾數(shù)據(jù)來檢測入侵,這也是現(xiàn)有防火墻的一種主流模式了。在未來防火墻的檢測技術中將繼續(xù)聚合更多的范疇,這些聚合的范疇也很大的提高了防火墻的性能和功能的擴展,與此同時我們可以展望未來的防火墻必定是向著多功能化、高性能、智能化、更安全的方向發(fā)展。

  3.1多功能化防火墻

  現(xiàn)在防火墻已經出現(xiàn)了一種聚成多種功能的設計趨勢,入侵檢測這樣的功能很多出現(xiàn)在現(xiàn)在防火墻產品中了,這樣的設計給管理性能帶來了不少的提升。甚至會有更多新穎的設計出現(xiàn)在防火墻中,比如短信功能,當防火墻的規(guī)則被變更或者出現(xiàn)入侵攻擊的時候,報警行為會通過多種途徑將消息發(fā)送到管理員手中,包括即時短信,或者電話呼叫。以確保安全行為第一時間即被啟動。也許在不久的將來我們就可以在防火墻產品上看到更多更出色的功能設計。

  3.2高性能防火墻

  另外一種趨勢是性能的提高,未來的防火墻在功能上的提高一定會伴隨著性能的提升,特別是數(shù)據(jù)的流量日益復雜更需要性能的保障。如果只是要求性能的提高必然會出現(xiàn)問題。單純的流量過濾性能問題是比較容易解決的問題,但是與應用層涉及越密,性能提高需要面對的問題就會越來越復雜。特別是在大型應用環(huán)境中防火墻規(guī)則庫有幾萬的記錄,這對防火墻的負荷來說是很大的考驗,所以一些并行處理技術的高性能防火墻將出現(xiàn)在人們的眼中。

  3.3智能化防火墻

  網絡中的一些以垃圾電子郵件的發(fā)送,惡意性網站網頁的彈出問題等,這些已經不是簡單的防火墻技術可以解決的。傳統(tǒng)防火墻解決的效果差而且效果也不好,所以智能防火墻在未來的發(fā)展趨勢中也必定發(fā)揮出相應的作用。所以不論是從功能還是性能或者其他方面來說防火墻在今后都將會迅速發(fā)展,這也是反映了信息安全對防火墻的要求,同時也是防火墻的發(fā)展趨勢。

  參考文獻

  [1]劉彥保.防火墻技術及其在網絡安全中的應用[J].安徽教育學院學報,2011.

  [2]龍毅.探討防火墻技術的網絡安全[M].硅谷.2011,(6):181-181.


【計算機安全之防火墻技術論文】相關文章:

防火墻在電子商務安全技術的運用09-17

計算機信息安全技術及防護探究論文10-02

Internet防火墻技術綜述09-18

電子商務對計算機安全技術的應用論文08-07

淺談計算機信息安全技術及防護措施論文10-26

防火墻技術在網絡安全中的應用探析08-09

防火墻網絡工程論文08-18

計算機信息處理與安全技術研究的論文10-23

淺析電子商務中的計算機安全技術論文06-12

計算機技術影響通信技術論文09-26