欢迎来到天天文库
浏览记录
ID:5299327
大小:137.11 KB
页数:1页
时间:2017-12-07
《浅析计算机信息安全技术》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、信I息i科l学科浅析计算机信息安全技术韩晓华(大庆中蓝化建公司仪表车间,黑龙江大庆163000)摘要:随着信息技术在全球政治和经济生活中地位的日益提高,了解和掌握信息安全的相关知识和技术是非常必要和有意义的。经过前人的不断努力,信息安全技术已经取得了一定的成果,本文就是要继承前人的科学成果,结合所掌握的知识来论述一下通过防火墙来解决信息安全的问题。关键词:计算机;信息安全;防火墙当今的人类社会已经进入了信息时代,随息进行分析和处理。因此包过滤防火墙是无法接,进~步提高了执行效率。另外,状态检测防着互联网技术的飞速发展,信息的地
2、位也就变识别基于应用层的恶意侵入。如恶意的Java小火墙不区分每一个具体的应用,只从信息包提得越来越重要。但诸如病毒、蠕虫攻击以及各种程序以及电子邮件中附带的病毒,一个有经验取安全策略所需的状态信息并根据过滤规则来犯罪攻击事件的频繁出现,说明当前的信息技的黑客可以很容易地伪造IP地址,骗过包过滤处理信息包。当增加一个新应用时,只需在防火术十分薄弱,需要加强对这些系统的安全保护。型防火墙进行攻击。应用代理防火墙主要工作墙里增加一条新规则,而不需要像在代理技术因此,如何确保信息内容的安全就成为一个重在应用层,它实际上是一个网关,因
3、此这种防火中那样还要编写应用转换程序,因而具有很好要的课题,我们必须把这~课题放在全球战略墙往往又被称为应用级网关。基于代理的防火的可伸缩性和扩展性。但是这种防火墙也有缺的高度加以考虑。信息安全技术是伴随着信息墙检查传人和传出的数据包,通过自身的复点,防火墙在执行这些记录、测试和分析工作时技术的发展和应用而兴起的,随着信息技术在制来传递数据,防止在受信主机与非受信主机可能会造成网络连接的某种迟滞,另外监测型全球政治和经济生活中地位的日益提高,了解之间直接建立联系。应用代理防火墙能够分析防火墙技术的实现成本较高,并且本身也不易和
4、掌握信息安全的相关知识和技术是非常必要应用层上的协议、做较复杂的访问控制,并做精于管理,因此,目前实际中使用的防火墙仍是以和有意义的。经过前人的不断努力,信息安全技细的注册和审核。代理防火墙的存在使服务器第二代代理防火墙为主的产品。术已经取得了一定的成果,本文就是要继承前免于遭受不可信的代码的破坏,因为即使可信实际上,作为当前主流的防火墙产品均采人的科学成果,结合所掌握的知识来论述一下的代码造成了破坏,也只是破坏代理服务器,而用了混合技术,如代理服务也集成了包过滤技通过防火墙来解决信息安全的问题。且服务器端通过完整性检测能及时
5、地通过检测术、应用网关技术。复合型防火墙能充分发挥单防火墙是一种目前在网络中已被普遍应而察觉出系统的完整性破坏的情况,从而及时一类型防火墙的优点以及削弱它本身缺点带来用的安全技术。做为维护网络安第一道防线,防地采用相应的对策。所以说应用代理防火墙能的安全隐患,以达到更高级别的安全性能,常把火墙被认为是威力最大、效果最好、最有利的武提高系统的安全级别。应用级网关可以进行较基于数据包过滤的方法与基于应用程序代理的器。好的访问控制,是目前最安全的防火墙技术。但方法结合起来,形成复合型防火墙产品。防火墙是设置在内部网络与Intemet
6、之其实现麻烦而且有的应用级网关缺乏“透明另外,防火墙的另一个特点是指能防范来间,实施访问控制策略的一个或一组系统。它可度”,在实际使用中,当用户在受信任网络上通自外部网络的攻击,而不能防范来自内部网络以实施两个网络之问的访问控制和安全策略,过防火墙访问Internet时,经常会出现延迟和多的攻击。但是在现实的网络中,有80%以上的增强内部网络的安全性。所有来自Internet的信次登录才能访问外网的问题。显然,应用级防火安全威胁都来自内部网络,因此我们应该从根息或从内部网络发出的信息都必须穿过防火墙对每一种协议需要相应的代理软
7、件,使用时本上改变过去那种防外不防内的传统观念,建墙,因此,防火墙能够确保诸如电子邮件、文件工作量大,效率明显不如网络级防火墙。立起对内部网络进行防范的观念。传输、远程登录以及特定系统间信息交换的安状态检测防火墙克服了前两种防火墙技术最后在防火墙系统的设计时需要遵循简沽全。防火墙根据其在网络中所处层次和使用技的限制,与前两种防火墙技术相比,状态分析技的原则,就是在能保证系统安全需求的前提下,术的不同大体上分为两类。一类被称为网络层术有很多优点。首先,状态检测工作在数据链路力争使防火墙系统尽量地简单使用。因为简单防火墙。它以路由
8、器为基础,采用数据包过滤技层和网络层之间,并从中截取信息包。由于数据的实现方式,使系统更容易理解和使用。而且是术,对每个连接请求的源IP地址、目的IP地址链路层是网卡工作的真正位置,同时网络层也设计越简单,越不容易出错,防火墙的安全功能及端口进行检查。在确认了每个源IP地址、
此文档下载收益归作者所有