欢迎来到天天文库
浏览记录
ID:46129526
大小:99.50 KB
页数:27页
时间:2019-11-21
《浅谈计算机防火墙技术》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浅谈计算机防火墙技术学校:辽宁科技学院继续教育学院专业:计算机信息管理年级:09级姓名:苏芳影完成FI期:2011年3月摘要关键词3一、防火墙技术概述4(一)研究背景4(二)研究目的4二、网络安全6(-)网络安全和安全措施6(-)制定合理的网络管理措施9三、防火墙概述9(―)防火墙的概念9(―)防火墙的功能11(三)防火墙的原理及分类14(四)防火墙包过滤技术17四、防火墙的配置21(-)硬件连接与实施21(―)防火墙的特色配置22五、防火墙发展趋势23(一)防火墙包过滤技术发展趋势23(二)防火墙的体系结构发展趋势2
2、4(三)防火墙的系统管理发展趋势25六、结论25【参考文献】26计算机防火墙技术【摘耍】因特网的迅猛发展给人们的生活带来了极大的方便,但同时因特网也面临着空前的威胁。因此,如何使用有效可行的方法使网络危险降到人们可接受的范围Z内越来越受到人们的关注。而如何实施防范策略,首■先取决于当前系统的安全性。所以对网络安全的各独立元素——防火墙、漏洞扫描、入侵检测和反病毒等进行风险评估是很有必耍的。防火墙技术作为时下比较成熟的一种网络安全技术,其安全性直接关系到用户的切身利益。针对网络安全独立元素一一防火墙技术,通过对防火墙日志
3、文件的分析,设计相应的数学模型和软件雏形,采用打分制的方法,判断系统的安全等级,实现对口标网络的网络安全风险评估,为提高系统的安全性提供科学依据。对网络安全的威胁主耍表现在:非授权访问,冒充合法用户,破坏数据完整性,干扰系统正常运行,利用网络传播病毒,线路窃听等方面。这以要求我们与Internet互连所带来的安全性问题予以足够重视。计算机网络技术的飞速发展使网络安全问题日益突出,而防火墙是应用最广泛的安全产品。本文阐述了网络防火墙的工作原理并对传统防火墙的利弊进行了对比分析,最后结合计算机科学其它领域的相关新技术,提出
4、了新的防火墙技术,并展望了其发展前景。【关键词】包过滤、智能防火墙、应用层网关、分布式防火墙监测型防火墙、嵌入式防火墙、网络安全、防火墙、防范策略一、防火墙技术概述(一)研究背景随着互联网的普及和发展,尤其是Internet的广泛使用,使计算机应用更加广泛与深入。同吋,我们不得不注意到,网络虽然功能强大,也有其脆弱易受到攻击的一面。据美国FBI统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全求平均每20秒钟就发生一起Internet计算机侵入事件。在我国,每年因黑客入侵、计算机病毒的破坏也造成了口大的经
5、济损失。人们在利用网络的优越性的同时,对网络安全问题也决不能忽视。如何建立比较安全的网络体系,值得我们关注研究。(二)研究目的为了解决互联网时代个人网络安全的问题,近年来新兴了防火墙技术。防火墙具有很强的实用性和针对性,它为个人上网用户提供了完整的网络安全解决方案,可以有效地控制个人电脑用户信息在互联网上的收发。用户可以根据自己的需耍,通过设定一些参数,从而达到控制本机与互联网之间的信息交流阻止恶性信息对木机的攻击,比如ICMPnood攻击、聊天室炸弹、木马信息破译并修改邮件密码等等。而且防火墙能够实时记录其它系统试图
6、对本机系统的访问,使计算机在连接到互联网的吋候避免受到网络攻击和资料泄漏的安全威胁。防火墙可以保护人们在网上浏览时免受黑客的攻击,实时防范网络黑客的侵袭,还可以根据自己的需要创建防火墙规则,控制互联网到PC以及PC到互联网的所有连接,并屏蔽入侵企图。防火可以有效地阻截各种恶意攻击、保护信息的安全信息泄漏拦截保证安全地浏览网页、遏制邮件病毒的蔓延;邮件内容检测可以实时监视邮件系统,阻挡一切针对硬盘的恶意活动。个人防火墙就是在单机Windows系统上,采取一些安全防护措施,使得木机的息得到一定的保护。个人防火墙是面向单机操
7、作系统的一种小型安全防护软件,按一定的规则对TCP,UDP,ICMP和IGMP等报文进行过滤,对网络的信息流和系统进程进行监控,防止一些恶意的攻击。目前市场上大多数的防火墙产晶仅仅是网关的,虽然它们的功能相当强大,但由于它们基于下述的假设:内部网是安全可靠的,所有的威胁都來自网外。因此,他们防外不防内,难以实现对企业内部局域网内主之间的安全通信,也不能很好的解决每一个拨号上网用户所在主机的安全问题,而多数个人上网Z时,并没有置身于得到防护的安全网络内部。个人上网用户多使用Windows操作系统,而Windows操作系统
8、,特别是WindowsXP系统,本身的安全性就不高。各种Windows漏洞不断被公布,对主机的攻击也越来越多。一般都是利用操作系统设计的安全漏洞和通信协议的安全漏洞来实现攻击。如假冒IP包对通信双方进行欺骗:对主机大量发送正数据包进行轰炸攻击,使Z际崩溃;以及蓝屏攻击等。因此,为了保护主机的安全通信,研制有效的个人防火墙技术很有必
此文档下载收益归作者所有