亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺論網(wǎng)絡安全

        2009-10-12 04:28:02
        職業(yè)·下旬 2009年8期
        關鍵詞:代理服務器IP地址防火墻

        郭 佳

        21世紀全世界的計算機都將通過Internet聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化。它不僅從一般性的防衛(wèi)變成了一種非常普通的防范,而且還從一種專門的領域走向大眾化。面對信息社會、網(wǎng)絡社會,我們需要建立起一套完整的網(wǎng)絡安全體系,而構成這一體系的是網(wǎng)絡安全產(chǎn)品。

        一、網(wǎng)絡安全產(chǎn)品的特點

        網(wǎng)絡安全產(chǎn)品有以下幾大特點:第一,網(wǎng)絡安全來源于安全策略與技術的多樣化,如果采用一種統(tǒng)一的技術和策略也就不安全了;第二,網(wǎng)絡的安全機制與技術要不斷地變化;第三,隨著網(wǎng)絡在社會各方面的延伸,進入網(wǎng)絡的手段也越來越多,因此,網(wǎng)絡安全技術是一個十分復雜的系統(tǒng)工程。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來也是一個隨著新技術發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。

        二、防火墻

        網(wǎng)絡防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶用非法手段通過外部網(wǎng)絡進入內(nèi)部網(wǎng)絡,訪問內(nèi)部網(wǎng)絡資源,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。它對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包按照一定的安全策略來實施檢查,以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)。

        目前的防火墻產(chǎn)品主要有堡壘主機、包過濾路由器、應用層網(wǎng)關(代理服務器)以及電路層網(wǎng)關、屏蔽主機防火墻、雙宿主機等類型。雖然防火墻是目前保護網(wǎng)絡免遭黑客襲擊的有效手段,但也有明顯不足,即無法防范通過防火墻以外的其它途徑的攻擊,不能防止來自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數(shù)據(jù)驅(qū)動型的攻擊。

        自從1986年美國Digital公司在Internet上安裝了全球第一個商用防火墻系統(tǒng),提出了防火墻概念后,防火墻技術得到了飛速的發(fā)展。國內(nèi)外已有數(shù)十家公司推出了功能各不相同的防火墻產(chǎn)品系列。作為內(nèi)部網(wǎng)絡與外部公共網(wǎng)絡之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡安全產(chǎn)品之一。雖然從理論上看,防火墻處于網(wǎng)絡安全的最底層,負責網(wǎng)絡間的安全認證與傳輸,但隨著網(wǎng)絡安全技術的整體發(fā)展和網(wǎng)絡應用的不斷變化,現(xiàn)代防火墻技術已經(jīng)逐步走向網(wǎng)絡層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務,同時還能為各種網(wǎng)絡應用提供相應的安全服務。

        根據(jù)防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型、網(wǎng)絡地址轉(zhuǎn)換—NAT型、代理型和監(jiān)測型。

        1.包過濾型產(chǎn)品是防火墻的初級產(chǎn)品

        其技術依據(jù)是網(wǎng)絡中的分包傳輸技術。網(wǎng)絡上的數(shù)據(jù)都是以“包”作為基本單位進行傳輸?shù)?數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個數(shù)據(jù)包中都會包含一些特定信息,如數(shù)據(jù)的源地址、目標地址、TCP/UDP源端口和目標端口等。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些“包”是否來自可信任的安全站點,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包,防火墻便會將這些數(shù)據(jù)拒之門外。

        2.網(wǎng)絡地址轉(zhuǎn)換型

        這是一種用于把IP地址轉(zhuǎn)換成臨時的、外部的、注冊的IP地址標準。它允許具有私有IP地址的內(nèi)部網(wǎng)絡訪問因特網(wǎng)。它還意味著用戶不需要為其網(wǎng)絡中每一臺機器取得注冊的IP地址。網(wǎng)絡地址轉(zhuǎn)換的過程對于用戶來說是透明的,不需要用戶進行設置,用戶只要進行常規(guī)操作即可。

        3.代理型防火墻

        代理型防火墻也可以被稱為代理服務器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應用層發(fā)展。代理服務器位于客戶機與服務器之間,完全阻擋了二者間的數(shù)據(jù)交流。由于外部系統(tǒng)與內(nèi)部服務器之間沒有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡系統(tǒng)。

        4.監(jiān)測型防火墻

        監(jiān)測型防火墻是新一代的產(chǎn)品,這一技術實際已經(jīng)超越了最初的防火墻定義。監(jiān)測型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進行主動的、實時的監(jiān)測,在對這些數(shù)據(jù)加以分析的基礎上,監(jiān)測型防火墻能夠有效地判斷出各層中的非法侵入。因此,監(jiān)測型防火墻不僅超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品。

        雖然監(jiān)測型防火墻安全性上已超越了包過濾型防火墻和代理服務器型防火墻,但由于監(jiān)測型防火墻技術的實現(xiàn)成本較高,也不易管理,所以目前在使用中的防火墻產(chǎn)品仍然以第二代代理型產(chǎn)品為主,但在某些方面也已經(jīng)開始使用監(jiān)測型防火墻。基于對系統(tǒng)成本與安全技術成本的綜合考慮,用戶可以選擇性地使用某些監(jiān)測型技術。這樣既能夠保證網(wǎng)絡系統(tǒng)的安全性需求,同時也能有效地控制安全系統(tǒng)的總擁有成本。

        (作者單位:山西陽泉市技工學校)

        猜你喜歡
        代理服務器IP地址防火墻
        全民總動員,筑牢防火墻
        水上消防(2020年1期)2020-07-24 09:26:12
        鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設置
        地鐵信號系統(tǒng)中代理服務器的設計與實現(xiàn)
        IP地址隱藏器
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        筑起網(wǎng)吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        真正強力四大防火墻
        一種容侵系統(tǒng)的設計
        代理服務器全問答
        丰满岳乱妇一区二区三区| 含羞草亚洲AV无码久久精品| 97久久久久国产精品嫩草影院| 久久久久久一本大道无码| 久久精品人妻中文av| 欧洲成人一区二区三区| 日韩免费无码一区二区三区| 2021av在线| 中文字幕日韩精品亚洲精品| 一个人看的视频在线观看| 亚洲伊人色欲综合网| 久久精品国产91久久性色tv | 中文在线中文a| 亚洲乱码av中文一区二区| 98bb国产精品视频| 久久高潮少妇视频免费| 日韩高清不卡一区二区三区| 国产 高潮 抽搐 正在播放| 明星性猛交ⅹxxx乱大交| 中文字幕一区二区三区在线不卡| 亚洲区一区二区中文字幕| 亚洲av少妇高潮喷水在线| 国产av无码专区亚洲av毛网站 | 欧美性爱一区二区三区无a| 国产三级av在线精品| 国产偷国产偷亚洲高清视频| 波多野42部无码喷潮| 亚洲妇女水蜜桃av网网站| 亚洲欧洲综合有码无码| va精品人妻一区二区三区| 国产精品成人免费视频一区 | 国产做无码视频在线观看| 九九九精品成人免费视频小说| 青草网在线观看| 国产黄色一区二区三区,| 亚洲日韩国产av无码无码精品| 国产香蕉一区二区三区在线视频| 亚洲天堂免费av在线观看| 国产精品一区二区三区免费视频| 精品国产av一区二区三区| 韩国精品一区二区三区无码视频 |