论文部分内容阅读
摘 要:随着信息技术的不断发展进步,以计算机技术、互联网技术、多媒体技术20年来发生了巨大进步。将计算机的广泛应用促进了信息技术发展进步,其已逐渐成为人们生活的重要内容。然而,信息技术应用同时也产生了较多问题,如互联网容易受到攻击,造成网络瘫痪问题,设立防火墙成为了目前的趋势。本文首先介绍了防火墙技术的概念,然后介绍了天网防火墙、天网IDS、网神IPS、防护墙,然后结合应用华为防火墙案例,分析了防火墙网络安全技术。希望本文的工作能为从事相关工作的人员提供一定的指导和帮助。
关键词:防火墙;网络安全技术分析;安全性;可靠性
中图分类号:TP393.08 文献标识码:A 文章编号:1004-7344(2018)23-0289-02
引 言
现阶段,互联网技术已经完全渗入到社会的方方面面中,逐渐成为了人们生活的关注内容。因此,互联网安全方面比较突出,大量的实践证明,只有网络安全才能够保证互联网正常应用,反之将会发生信息泄露、服务被迫中断等问题,严重影响人们的生产生活,作为网络完全最重要的技术之一,防火墙技术起到了一种重要作用,利用NAT、加密防毒等技术可以有效的保证互联网安全。防火墙技术受到了国内学者的高度关注,该技术已日臻成熟。
1 防火墙技术和网络安全的概念
1.1 防火墙技术的概念
专用网和公用网的软件和硬件结合系统处为防火墙的位置,它能够为内部网形成一个安全屏障,为互联网建立了安全网关,能够有效的保护内网用户免受不法侵害。主要有以下两点功能:①可以将违规的数据进行隔离。②许可符合條件的数据准入。它能够实现内网成员和外部之间的联系,防火墙具有以下四个主要功能:①网络安全防护;②强化网络安全;③监控审计网络存取;④避免内部的数据发生泄漏。值得一提的是网络安全屏障不仅仅可以达到提升内网安全的目的,而且还能够过滤掉网络数据及服务,能够很好地降低内部网络风险。为此,只有选择特殊的应用程序可通过防火墙,加强网络的安全策略主要是指对计算机系统的软件集中管理,如认证和审核,利用这些软件能够在防火墙上配置一些安全程序,且可以实现管理的经济性和安全性。网络存取和访问监督审计主要为当访问全部通过防火墙,防火墙就可以很好的记录访问数据,通过存储和整理,为网络数据的使用进行科学的统计。一旦发现能够访问的数据,防火墙会优先进行拦截,随后发出警告,为系统管理人员提供检测和攻击信息。这样能够实现内网重点网段隔离。
1.2 网络安全的概念
作为保护网络系统重要的技术,网络技术可以实现数据分析处理。网络安全技术为综合性学科,包含密码技术、应用数学知识、信息安全等方面,凡是涉及到网络信息的保密和真实性都为该技术的研究方面。下面重点介绍以下几方面:第一方面,安全性为信息安全本质特征,为未经授权用户授权过程。第二方面,完整性。数据的修改需由用户进行授权,未经授权不得及您想过信息破坏。第三方面,可用性。数据得到授权访问,且依据安全需要实行访问特性。第四方面,可控性。主要是对信息的传播和内容进行特殊控制。目前,网络安全受到了多种威胁,去除一些自然事故,其余更多的为人为因素,包含黑客入侵、病毒等。网络入侵有多种渠道,分别为口令入侵、木马入侵、安全漏洞攻击、端口扫描攻击等。
2 各类防护墙设计技术
2.1 包过滤技术
众所周知,网络中传输信息单位采用的是数据包,包含IP源地址、IP目的地址、内部协议等。将这类数据在网络中进行传输,能够按照不同的方式传至目标地点,该技术在数据包传输时能够发生作用,它可以充分利用路由器监控,并对网络上的数据包进行过滤,对一些可以的数据包拒绝发送。网络连接均需要通过路由器,罗尤其作为内网和外网之间联系的重要途径,防火墙本质为一具有过滤功能的路由器,在进行网络安全防护时,需要对所有的数据进行审查,看其安全性是否符合规定、是否得到了允许。将过滤技术应用在防火墙设计中需遵循以下的原则:网络内部地址不能作为数据包源地址,且目的地址不可为内部地址,对于防火墙中的所有数据无论是内部地址还是源地址都不允许为私有地址。该技术可以快速的实现外网和内网数据端口连接,接受内网数据包转发等重点作用。
2.2 地址翻译技术
这类技术能够将数据包中的IP地址进行替换,原则上让私有地址访问公共网络,内主机访问外网之时将生成访问记录,将私有源地址更新并隐藏便可以通过该伪地址实现内外网数据的传输。现代网络生活中IP地址越来越少,利用私有网络来对公网进行访问已经成为了一种趋势,地址翻译技术队IP地址进行转换,需要格外的注意内部和外部接口,对网络地址进行必要的翻译工作。
2.3 代理技术
该技术构建于服务器和内网主机之间,作为一个代理服务器,是内网唯一的标志,通过这类技术可以有效的将外网数据进行接收和转发,该技术作为代理服务设备科对数据包进行必要的封锁,使外网和内网被破坏的机率更加的小,可有效隐藏漏洞,避免外网发现。
3 防火墙设计主要的原则
网络设计之时,需要优先保证其安全性和效率,尤其是一些比较重要的设备和电路需要提前做好备份操作。此外,需要保证网络传输中的可靠性,运用故障处理和容错技术,网络设计原则为:安全保密原则、经济型原则、可扩充性原则等,采取的安全保密措施需要在网络设计阶段保证一套完善的措施来是达到信息安全的目的,在利用网络信息之时,应充分考虑到信息的安全性,一般来说,当人们浏览网页的时候,极易留下个人信息,大多数的用户并没有自我信息保护意识,很容易忽视这一方面,因此建立一套完善的保密措施非常有必要,它能够有效的防范非法分子对用户信息的盗取,该原则对于企业、个人、国家都十分的重要。可扩充性主要是指随着网络的不断扩容,其功能正在日趋完善,现在网络规模正在不断的扩大,对其功能提出了较新的要求。①不能够影响用户的使用;②要确保其具有足够的灵活性,对于网络速度提升、优化配置有很大帮助,这些事网络设计考虑的重点内容,方便对数据包容量的扩充,以满足广大用户技术和数量的需求。对于经济型原则就需要在网络结构和技术采用的性能比进行分析比较,对现有的设备保护和利用,网络设计之时应对其性价比进行分析。如:若用户个人上网有较重要的信息,当让个人进行网络设计时,当然不需要考虑性价比,若大型企业或者政府单位,就需要不断优化网络设计,对一些重要的政务、商业机密,为避免被非法攻击,就应该建立强大的防火墙,以保证用户的利益。此外,值得一提的是防火墙设计时,还应充分考虑施工和维护。
4 案例分析
以我们报社为例进行分析,我们报社先后使用国天网防火墙、天网IDS、网神IPS和防毒墙,表1为华为防火墙的系列:
我们采用是USG6550,该系列防火墙具有从容应对海量访问和数据洪流的功能,能够极大的保护网路免受任何方向的攻击,从根本上杜绝了危险的发生,为用户的信息保驾护航。
5 结束语
通过对网络安全中的防火墙技术进行详细的分析,可以有效的提升网络信息安全,网络庞大且比较复杂,其安全性受到了人们广泛关注,现阶段网络安全影响因素较多,作为网络通信安全重要的保护手段之一,防护墙的研究比较广泛,防火墙网络配置和选择时,需要定期的维护,才能够真正发挥作用,设置防火墙之前,还应注重智能化、高速化、多功能化等几个方面。
参考文献
[1]刘彦保.防火墙技术及其在网络安全中的应用[J].安全教育学院学报,2015,02.
[2]张晓芳.基于防火墙屏蔽技术的网络安全初探[J].无线互联科技,2012,07.
[3]芦 伟.基于防火墙的网络安全技术分析[J].科技致富导向,2014,21.
收稿日期:2018-7-20
作者简介:王文正(1969-),男,陕西洛南人,网络工程师,大学本科,主要从事网络安全工作十余年,任主任。
关键词:防火墙;网络安全技术分析;安全性;可靠性
中图分类号:TP393.08 文献标识码:A 文章编号:1004-7344(2018)23-0289-02
引 言
现阶段,互联网技术已经完全渗入到社会的方方面面中,逐渐成为了人们生活的关注内容。因此,互联网安全方面比较突出,大量的实践证明,只有网络安全才能够保证互联网正常应用,反之将会发生信息泄露、服务被迫中断等问题,严重影响人们的生产生活,作为网络完全最重要的技术之一,防火墙技术起到了一种重要作用,利用NAT、加密防毒等技术可以有效的保证互联网安全。防火墙技术受到了国内学者的高度关注,该技术已日臻成熟。
1 防火墙技术和网络安全的概念
1.1 防火墙技术的概念
专用网和公用网的软件和硬件结合系统处为防火墙的位置,它能够为内部网形成一个安全屏障,为互联网建立了安全网关,能够有效的保护内网用户免受不法侵害。主要有以下两点功能:①可以将违规的数据进行隔离。②许可符合條件的数据准入。它能够实现内网成员和外部之间的联系,防火墙具有以下四个主要功能:①网络安全防护;②强化网络安全;③监控审计网络存取;④避免内部的数据发生泄漏。值得一提的是网络安全屏障不仅仅可以达到提升内网安全的目的,而且还能够过滤掉网络数据及服务,能够很好地降低内部网络风险。为此,只有选择特殊的应用程序可通过防火墙,加强网络的安全策略主要是指对计算机系统的软件集中管理,如认证和审核,利用这些软件能够在防火墙上配置一些安全程序,且可以实现管理的经济性和安全性。网络存取和访问监督审计主要为当访问全部通过防火墙,防火墙就可以很好的记录访问数据,通过存储和整理,为网络数据的使用进行科学的统计。一旦发现能够访问的数据,防火墙会优先进行拦截,随后发出警告,为系统管理人员提供检测和攻击信息。这样能够实现内网重点网段隔离。
1.2 网络安全的概念
作为保护网络系统重要的技术,网络技术可以实现数据分析处理。网络安全技术为综合性学科,包含密码技术、应用数学知识、信息安全等方面,凡是涉及到网络信息的保密和真实性都为该技术的研究方面。下面重点介绍以下几方面:第一方面,安全性为信息安全本质特征,为未经授权用户授权过程。第二方面,完整性。数据的修改需由用户进行授权,未经授权不得及您想过信息破坏。第三方面,可用性。数据得到授权访问,且依据安全需要实行访问特性。第四方面,可控性。主要是对信息的传播和内容进行特殊控制。目前,网络安全受到了多种威胁,去除一些自然事故,其余更多的为人为因素,包含黑客入侵、病毒等。网络入侵有多种渠道,分别为口令入侵、木马入侵、安全漏洞攻击、端口扫描攻击等。
2 各类防护墙设计技术
2.1 包过滤技术
众所周知,网络中传输信息单位采用的是数据包,包含IP源地址、IP目的地址、内部协议等。将这类数据在网络中进行传输,能够按照不同的方式传至目标地点,该技术在数据包传输时能够发生作用,它可以充分利用路由器监控,并对网络上的数据包进行过滤,对一些可以的数据包拒绝发送。网络连接均需要通过路由器,罗尤其作为内网和外网之间联系的重要途径,防火墙本质为一具有过滤功能的路由器,在进行网络安全防护时,需要对所有的数据进行审查,看其安全性是否符合规定、是否得到了允许。将过滤技术应用在防火墙设计中需遵循以下的原则:网络内部地址不能作为数据包源地址,且目的地址不可为内部地址,对于防火墙中的所有数据无论是内部地址还是源地址都不允许为私有地址。该技术可以快速的实现外网和内网数据端口连接,接受内网数据包转发等重点作用。
2.2 地址翻译技术
这类技术能够将数据包中的IP地址进行替换,原则上让私有地址访问公共网络,内主机访问外网之时将生成访问记录,将私有源地址更新并隐藏便可以通过该伪地址实现内外网数据的传输。现代网络生活中IP地址越来越少,利用私有网络来对公网进行访问已经成为了一种趋势,地址翻译技术队IP地址进行转换,需要格外的注意内部和外部接口,对网络地址进行必要的翻译工作。
2.3 代理技术
该技术构建于服务器和内网主机之间,作为一个代理服务器,是内网唯一的标志,通过这类技术可以有效的将外网数据进行接收和转发,该技术作为代理服务设备科对数据包进行必要的封锁,使外网和内网被破坏的机率更加的小,可有效隐藏漏洞,避免外网发现。
3 防火墙设计主要的原则
网络设计之时,需要优先保证其安全性和效率,尤其是一些比较重要的设备和电路需要提前做好备份操作。此外,需要保证网络传输中的可靠性,运用故障处理和容错技术,网络设计原则为:安全保密原则、经济型原则、可扩充性原则等,采取的安全保密措施需要在网络设计阶段保证一套完善的措施来是达到信息安全的目的,在利用网络信息之时,应充分考虑到信息的安全性,一般来说,当人们浏览网页的时候,极易留下个人信息,大多数的用户并没有自我信息保护意识,很容易忽视这一方面,因此建立一套完善的保密措施非常有必要,它能够有效的防范非法分子对用户信息的盗取,该原则对于企业、个人、国家都十分的重要。可扩充性主要是指随着网络的不断扩容,其功能正在日趋完善,现在网络规模正在不断的扩大,对其功能提出了较新的要求。①不能够影响用户的使用;②要确保其具有足够的灵活性,对于网络速度提升、优化配置有很大帮助,这些事网络设计考虑的重点内容,方便对数据包容量的扩充,以满足广大用户技术和数量的需求。对于经济型原则就需要在网络结构和技术采用的性能比进行分析比较,对现有的设备保护和利用,网络设计之时应对其性价比进行分析。如:若用户个人上网有较重要的信息,当让个人进行网络设计时,当然不需要考虑性价比,若大型企业或者政府单位,就需要不断优化网络设计,对一些重要的政务、商业机密,为避免被非法攻击,就应该建立强大的防火墙,以保证用户的利益。此外,值得一提的是防火墙设计时,还应充分考虑施工和维护。
4 案例分析
以我们报社为例进行分析,我们报社先后使用国天网防火墙、天网IDS、网神IPS和防毒墙,表1为华为防火墙的系列:
我们采用是USG6550,该系列防火墙具有从容应对海量访问和数据洪流的功能,能够极大的保护网路免受任何方向的攻击,从根本上杜绝了危险的发生,为用户的信息保驾护航。
5 结束语
通过对网络安全中的防火墙技术进行详细的分析,可以有效的提升网络信息安全,网络庞大且比较复杂,其安全性受到了人们广泛关注,现阶段网络安全影响因素较多,作为网络通信安全重要的保护手段之一,防护墙的研究比较广泛,防火墙网络配置和选择时,需要定期的维护,才能够真正发挥作用,设置防火墙之前,还应注重智能化、高速化、多功能化等几个方面。
参考文献
[1]刘彦保.防火墙技术及其在网络安全中的应用[J].安全教育学院学报,2015,02.
[2]张晓芳.基于防火墙屏蔽技术的网络安全初探[J].无线互联科技,2012,07.
[3]芦 伟.基于防火墙的网络安全技术分析[J].科技致富导向,2014,21.
收稿日期:2018-7-20
作者简介:王文正(1969-),男,陕西洛南人,网络工程师,大学本科,主要从事网络安全工作十余年,任主任。