六安沧州西安三亚宝鸡菏泽
投稿投诉
菏泽德阳
山西湖州
宝鸡上海
茂名内江
三亚信阳
长春北海
西安安徽
黄石烟台
沧州湛江
肇庆鹤壁
六安韶关
成都钦州

计算机网络防火墙的基本类型及其主要技术特征

  由于计算机网络自身的技术特点所导致的网络安全,已经不只是具体的数据和信息的安全。因为网络的互联,网络安全已经渗透到国家的政治、经济、军事等领域。由此我们可以得知网络安全是一个复杂的系统工程,它已经涉及到社会的方方面面,是我们国家发展所面临的的一个重要问题。就我们目前来看,计算机网络安全的解决方法一般有两个方向,一个是利用防火墙技术过滤和防止有害的危害,另一个是利用数据加密的方法来保证数据信息的安全。我们现在使用的网络安全措施有近一半是由防火墙来完成的,下面我们就防火墙的发展和其所应用的几种技术类型来进行一下简要描述。
  计算机网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。
  随着网络安全技术的整体发展和网络应用的不断变化,现代防火墙技术已经逐步走向网络层之外的其他安全层次,不仅要完成传统防火墙的过滤任务,同时还能为各种网络应用提供相应的安全服务。另外还有多种防火墙产品正朝着数据安全与用户认证、防止病毒与黑客侵入等方向发展。根据防火墙所采用的技术不同,我们可以将它分为四种基本类型:包过滤型、网络地址转换NAT、代理型和监测型。
  一、包过滤型
  包过滤型产品是防火墙的初级产品,其技术依据是网络中的分包传输技术。网络上的数据都是以包为单位进行传输的,数据被分割成为一定大小的数据包,每一个数据包中都会包含一些特定信息,如数据的源地址、目标地址、TCPUDP源端口和目标端口等。防火墙通过读取数据包中的地址信息来判断这些包是否来自可信任的安全站点,一旦发现来自危险站点的数据包,防火墙便会将这些数据拒之门外。系统管理员也可以根据实际情况灵活制订判断规则。
  包过滤技术的优点是简单实用,实现成本较低,在应用环境比较简单的情况下,能够以较小的代价在一定程度上保证系统的安全。
  但包过滤技术的缺陷也是明显的。包过滤技术是一种完全基于网络层的安全技术,只能根据数据包的来源、目标和端口等网络信息进行判断,无法识别基于应用层的恶意侵入,如恶意的Java小程序以及电子邮件中附带的病毒。有经验的黑客很容易伪造IP地址,骗过包过滤型防火墙。
  二、网络地址转化NAT
  网络地址转换是一种用于把IP地址转换成临时的、外部的、注册的IP地址标准。它允许具有私有IP地址的内部网络访问因特网。它还意味着用户不许要为其网络中每一台机器取得注册的IP地址。
  在内部网络通过安全网卡访问外部网络时,将产生一个映射记录。系统将外出的源地址和源端口映射为一个伪装的地址和端口,让这个伪装的地址和端口通过非安全网卡与外部网络连接,这样对外就隐藏了真实的内部网络地址。在外部网络通过非安全网卡访问内部网络时,它并不知道内部网络的连接情况,而只是通过一个开放的IP地址和端口来请求访问。OLM防火墙根据预先定义好的映射规则来判断这个访问是否安全。当符合规则时,防火墙认为访问是安全的,可以接受访问请求,也可以将连接请求映射到不同的内部计算机中。当不符合规则时,防火墙认为该访问是不安全的,不能被接受,防火墙将屏蔽外部的连接请求。网络地址转换的过程对于用户来说是透明的,不需要用户进行设置,用户只要进行常规操作即可。
  三、代理型
  代理型防火墙也可以被称为代理服务器,它的安全性要高于包过滤型产品,并已经开始向应用层发展。代理服务器位于客户机与服务器之间,完全阻挡了二者间的数据交流。从客户机来看,代理服务器相当于一台真正的服务器;而从服务器来看,代理服务器又是一台真正的客户机。当客户机需要使用服务器上的数据时,首先将数据请求发给代理服务器,代理服务器再根据这一请求向服务器索取数据,然后再由代理服务器将数据传输给客户机。由于外部系统与内部服务器之间没有直接的数据通道,外部的恶意侵害也就很难伤害到企业内部网络系统。
  代理型防火墙的优点是安全性较高,可以针对应用层进行侦测和扫描,对付基于应用层的侵入和病毒都十分有效。其缺点是对系统的整体性能有较大的影响,而且代理服务器必须针对客户机可能产生的所有应用类型逐一进行设置,大大增加了系统管理的复杂性。
  四、监测型
  监测型防火墙是新一代的产品,这一技术实际已经超越了最初的防火墙定义。监测型防火墙能够对各层的数据进行主动的、实时的监测,在对这些数据加以分析的基础上,监测型防火墙能够有效地判断出各层中的非法侵入。同时,这种检测型防火墙产品一般还带有分布式探测器,这些探测器安置在各种应用服务器和其他网络的节点之中,不仅能够检测来自网络外部的攻击,同时对来自内部的恶意破坏也有极强的防范作用。据权威机构统计,在针对网络系统的攻击中,有相当比例的攻击来自网络内部。因此,监测型防火墙不仅超越了传统防火墙的定义,而且在安全性上也超越了前两代产品
  虽然监测型防火墙安全性上已超越了包过滤型和代理服务器型防火墙,但由于监测型防火墙技术的实现成本较高也不易管理,所以目前在实用中的防火墙产品仍然以第二代代理型产品为主,但在某些方面也已经开始使用监测型防火墙。基于对系统成本与安全技术成本的综合考虑,用户可以选择性地使用某些监测型技术。这样既能够保证网络系统的安全性需求,同时也能有效地控制安全系统的总拥有成本。
  实际上,作为当前防火墙产品的主流趋势,大多数代理服务器(也称应用网关)也集成了包过滤技术,这两种技术的混合应用显然比单独使用具有更大的优势。由于这种产品是基于应用的,应用网关能提供对协议的过滤。例如,它可以过滤掉FTP连接中的PUT命令,而且通过代理应用,应用网关能够有效地避免内部网络的信息外泄。正是由于应用网关的这些特点,使得应用过程中的矛盾主要集中在对多种网络应用协议的有效支持和对网络整体性能的影响上。

武圣关羽刮骨疗毒的故事三国演义第七十五回正史无记《三国演义》是中国四大名著之一,里面有着许多脍炙人口的经典片段让人影响深刻,其中就有武圣关羽刮骨疗毒的故事,为我们展现了关羽刚强坚毅、镇定自如的一面,具体的如何,下面就来给大家……世界心脏日心脏是一个片刻不可以休息的器官,当人类生命开始在母体胚胎里孕育时,心脏就夜以继日地工作着。而各种心血管疾病的发生,使本来不堪重负的心脏雪上加霜,严重威胁着人类的健康和生命。在全……马云眼光有多远未来就有多远Managershare:2014年11月20日上午消息,首届世界互联网大会19日在浙江乌镇开幕,为期三天。在20日上午的跨境电子商务和全球经济一体化分论坛上,阿里巴巴董事局主……结婚之前绝对不能干的傻事有哪些相信每一对小情侣在结婚之前,应该都会有很多不同的行为,希望能够促进彼此之间的感情,本来是往好的方向发展的,不过有一些事情其实做了之后反而会适得其反,因为在结婚之前,毕竟跟结婚之……缺乏维生素的症状操作方法01:hr皮肤干燥,排汗量少,夜盲症,很多人对这种情况可能都会忽视,但其实这是缺乏维生素A的表现哦。02:hr头痛、失眠、易怒、不安,这些都是缺乏维生素B的……销售转正工作总结多篇【编辑说】2020销售转正工作总结多篇为好范文网的会员你的网店投稿推荐,但愿对你的学习工作带来帮助。试用期即将结束了,为了更好的开展接下来的工作,我就试用期的工作做一个全……如何写工作总结精选多篇第1篇第2篇第3篇第4篇第5篇更多顶部第一篇:如何写工作总结第二篇:如何写年终工作总结?第三篇:关于如何写工作总结的一点建议第四篇:教你如何写2014年的工作总结第五篇:……疫情防控期间专题组织生活会发言材料在深入学习了习近平总书记在2020年2月23日,中央召开的统筹推进相关肺炎疫情防控和经济社会发展工作部署会议上发表重重要讲话后,按照上级关于召开专题组织生活会的部署,对照讲话中……如何做好企业党建工作黄讯李庆富摘要:随着改革的不断深入,我国企业发展已进入攻坚阶段,如何进一步加强企业党建工作,处理改革与思想教育的关系,以企业改革发展为核心,切实发挥企业党组织核心领导作用……养老及养老产业不可不说的话题随着人口老龄化加剧,养老产业已成为社会热词。专家表示,十三五时期我国养老产业会面临新的机遇和挑战,在普遍生育二孩政策实施后,依然要加强养老保障和服务体系建设,养老产业前景广阔。……不得强迫自证其罪原则入法对反贪工作的实践意义摘要:在我国刑事诉讼法最近的一次修改中,不得强迫任何人证实自己有罪(以下简称为不得强迫自证其罪)作为一项原则性规定明确地出现在修改后的刑诉法条文中。这可以说是此次刑诉法修改的亮……企业战略管理【摘要】企业战略就是企业为了获得持续竞争优势,谋求长期生存和发展,在外部环境与内部资源分析的基础上,对企业的发展方向、目标以及实现的途径、手段等方面所展开的一系列全局性、根本性……
专注细分问鼎隐形冠军上海西南有个松江,松江有个泗泾:云间陆士龙,日下荀鸣鹤。松江便有诗意的千年云间别称,一个人文渊薮、藏龙卧虎的人杰地灵之处最具创新活力的松江,一个筑巢引凤,全力打造科创中心重要基……试析管理会计变革的阻力与对策摘要:变革阻力是试图阻止管理会计发生变革的行为。管理会计变革最大的阻力是由于缺乏高层管理者的支持,最常见的变革阻力则是企业员工的抵制行为。本文在回顾相关研究文献的基础上,从高层……情感教育在小学语文教学中的重要性情感教育的手段重在情境启发,意即教师形象化的语言,教具或其他科学的艺术的手段,创设与教材内容相吻合的情境的气氛,引学生进入这种境界之中。使其思想感情的潮水不可遏制的涌流;唤醒其……年过后只有核心城市的房子才能叫资产全国新增人口速度在减慢,除了那些核心城市有人口持续流入之外,其它城市人口持续流出。再思考一个简单的逻辑:你现在买的房子,二三十年后,房子由谁来继承?大城市的虹吸效应会持续存在,……浅谈健美操音乐的选择【摘要】随着健美操运动的飞速发展,音乐在健美操中的作用越来越受到人们的重视,通过对音乐的主题、音乐的高潮,过渡与衔接等进行分析,阐述了健美操与音乐的内在联系,并就他们之间的关系……基于弹幕情感分析以及用户推荐节目优化策略研究摘要:弹幕作为视频网站与用户互动的新兴媒介,具有一般评论不可具有的实时互动性。同时弹幕更多是用户基于视频场景的共鸣,富有情绪化。本文尝试利用弹幕的情感分析技术,结合群体智慧,利……古韵美文古韵美文(30)往事如烟轻拭相思的眼,望不穿往事如烟,这尘世的古道,牵绊难了,爱恨难圆,此岸,冰雪纠缠,泪滴下的过程风化千年,回头望,这一眼的温柔固守在心海中最脆弱……职场处处是陷阱这些法则你一定要懂千万不要和同事做朋友同事这一关系本身,就决定了相互之间有或多或少的竞争关系。在没有利益冲突的时候,可能你好我好大家好,貌似闺蜜挚友一般,但在利益面前,友情根本就不堪……有水平的说说一、现实就像一张信用卡,可以透支你的未来,但不得不面对眼前的账单;再重要的人让你失望多了,也变得不再重要了。失望到一定程度后,反而会开出一朵花来,那朵花的名字叫,无所谓。哀大莫……阻击职场星期一症候群职场辞典:何谓星期一症候群?星期一症候群,如同星期五亢进症,其实这两种病是同一种病。如果还要细分的话,还可以分成星期二认命症、星期三小亢进症、星期四等星期五症等不同症候。……猫狗换岗记从前,有一户人家里,养了一只猫和一只狗,它们是一对好朋友,也都很敬业。猫每天抓老鼠,而狗也每天寸步不离的看守着主人的一天,猫问狗:狗哥,看门有趣吗?狗回答:看门还有趣?天……女护士年入百万煎饼大妈月入万你又双叒叕被扎心了最近一段时间,两则新闻引爆了整个朋友圈,引发了一场关于收入的大讨论,我们今天不妨也来看看,到底是怎么回事?第一件事,又一封霸气辞职信,比世界那么大,我想去看看还夸张,一个……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网