亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺論網(wǎng)絡安全

        2009-10-12 04:28:02
        職業(yè)·下旬 2009年8期
        關鍵詞:代理服務器IP地址防火墻

        郭 佳

        21世紀全世界的計算機都將通過Internet聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化。它不僅從一般性的防衛(wèi)變成了一種非常普通的防范,而且還從一種專門的領域走向大眾化。面對信息社會、網(wǎng)絡社會,我們需要建立起一套完整的網(wǎng)絡安全體系,而構成這一體系的是網(wǎng)絡安全產(chǎn)品。

        一、網(wǎng)絡安全產(chǎn)品的特點

        網(wǎng)絡安全產(chǎn)品有以下幾大特點:第一,網(wǎng)絡安全來源于安全策略與技術的多樣化,如果采用一種統(tǒng)一的技術和策略也就不安全了;第二,網(wǎng)絡的安全機制與技術要不斷地變化;第三,隨著網(wǎng)絡在社會各方面的延伸,進入網(wǎng)絡的手段也越來越多,因此,網(wǎng)絡安全技術是一個十分復雜的系統(tǒng)工程。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來也是一個隨著新技術發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。

        二、防火墻

        網(wǎng)絡防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶用非法手段通過外部網(wǎng)絡進入內(nèi)部網(wǎng)絡,訪問內(nèi)部網(wǎng)絡資源,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。它對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包按照一定的安全策略來實施檢查,以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)。

        目前的防火墻產(chǎn)品主要有堡壘主機、包過濾路由器、應用層網(wǎng)關(代理服務器)以及電路層網(wǎng)關、屏蔽主機防火墻、雙宿主機等類型。雖然防火墻是目前保護網(wǎng)絡免遭黑客襲擊的有效手段,但也有明顯不足,即無法防范通過防火墻以外的其它途徑的攻擊,不能防止來自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數(shù)據(jù)驅(qū)動型的攻擊。

        自從1986年美國Digital公司在Internet上安裝了全球第一個商用防火墻系統(tǒng),提出了防火墻概念后,防火墻技術得到了飛速的發(fā)展。國內(nèi)外已有數(shù)十家公司推出了功能各不相同的防火墻產(chǎn)品系列。作為內(nèi)部網(wǎng)絡與外部公共網(wǎng)絡之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡安全產(chǎn)品之一。雖然從理論上看,防火墻處于網(wǎng)絡安全的最底層,負責網(wǎng)絡間的安全認證與傳輸,但隨著網(wǎng)絡安全技術的整體發(fā)展和網(wǎng)絡應用的不斷變化,現(xiàn)代防火墻技術已經(jīng)逐步走向網(wǎng)絡層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務,同時還能為各種網(wǎng)絡應用提供相應的安全服務。

        根據(jù)防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型、網(wǎng)絡地址轉(zhuǎn)換—NAT型、代理型和監(jiān)測型。

        1.包過濾型產(chǎn)品是防火墻的初級產(chǎn)品

        其技術依據(jù)是網(wǎng)絡中的分包傳輸技術。網(wǎng)絡上的數(shù)據(jù)都是以“包”作為基本單位進行傳輸?shù)?數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個數(shù)據(jù)包中都會包含一些特定信息,如數(shù)據(jù)的源地址、目標地址、TCP/UDP源端口和目標端口等。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些“包”是否來自可信任的安全站點,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包,防火墻便會將這些數(shù)據(jù)拒之門外。

        2.網(wǎng)絡地址轉(zhuǎn)換型

        這是一種用于把IP地址轉(zhuǎn)換成臨時的、外部的、注冊的IP地址標準。它允許具有私有IP地址的內(nèi)部網(wǎng)絡訪問因特網(wǎng)。它還意味著用戶不需要為其網(wǎng)絡中每一臺機器取得注冊的IP地址。網(wǎng)絡地址轉(zhuǎn)換的過程對于用戶來說是透明的,不需要用戶進行設置,用戶只要進行常規(guī)操作即可。

        3.代理型防火墻

        代理型防火墻也可以被稱為代理服務器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應用層發(fā)展。代理服務器位于客戶機與服務器之間,完全阻擋了二者間的數(shù)據(jù)交流。由于外部系統(tǒng)與內(nèi)部服務器之間沒有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡系統(tǒng)。

        4.監(jiān)測型防火墻

        監(jiān)測型防火墻是新一代的產(chǎn)品,這一技術實際已經(jīng)超越了最初的防火墻定義。監(jiān)測型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進行主動的、實時的監(jiān)測,在對這些數(shù)據(jù)加以分析的基礎上,監(jiān)測型防火墻能夠有效地判斷出各層中的非法侵入。因此,監(jiān)測型防火墻不僅超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品。

        雖然監(jiān)測型防火墻安全性上已超越了包過濾型防火墻和代理服務器型防火墻,但由于監(jiān)測型防火墻技術的實現(xiàn)成本較高,也不易管理,所以目前在使用中的防火墻產(chǎn)品仍然以第二代代理型產(chǎn)品為主,但在某些方面也已經(jīng)開始使用監(jiān)測型防火墻。基于對系統(tǒng)成本與安全技術成本的綜合考慮,用戶可以選擇性地使用某些監(jiān)測型技術。這樣既能夠保證網(wǎng)絡系統(tǒng)的安全性需求,同時也能有效地控制安全系統(tǒng)的總擁有成本。

        (作者單位:山西陽泉市技工學校)

        猜你喜歡
        代理服務器IP地址防火墻
        全民總動員,筑牢防火墻
        水上消防(2020年1期)2020-07-24 09:26:12
        鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設置
        地鐵信號系統(tǒng)中代理服務器的設計與實現(xiàn)
        IP地址隱藏器
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        筑起網(wǎng)吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        真正強力四大防火墻
        一種容侵系統(tǒng)的設計
        代理服務器全問答
        亚洲一道一本快点视频| 国内精品久久久久久中文字幕| 六月婷婷国产精品综合| 亚洲欧美v国产蜜芽tv| 国产一区二区视频免费| 国产成人av三级三级三级在线| 亚洲国产av自拍一区| 樱桃视频影视在线观看免费| 免费人成年小说在线观看| 国产69精品一区二区三区| 中文字幕高清视频婷婷| 乱中年女人伦| 九九九精品成人免费视频小说| 无码熟妇人妻AV不卡| 久久狠色噜噜狠狠狠狠97| 人妻少妇中文字幕av| 亚洲综合图色40p| 欲色天天网综合久久| 亚洲是图一区二区视频| 国产精品亚洲二区在线| 国产精品极品美女自在线观看免费 | 免费a级毛片18禁网站app| 亚洲熟妇无码av不卡在线播放| 区一区一日本高清视频在线观看| 亚洲熟女一区二区三区250p| 亚洲国产精品毛片av不卡在线| 亚洲无码一二专区| 免费高清日本一区二区| 精品人妻伦一二三区久久| 欧美人与禽zozzo性伦交| 色爱区综合激情五月综合小说| av毛片一区二区少妇颜射| 东京热日本av在线观看| 男女上下猛烈啪啪免费看| 午夜亚洲国产理论片亚洲2020| 午夜av内射一区二区三区红桃视| 第一九区另类中文字幕| 天堂8在线天堂资源bt| 亚洲国产一区在线二区三区| 亚洲av乱码国产精品色| 亚洲人妻调教中文字幕|