公務(wù)員期刊網(wǎng) 論文中心 正文

計(jì)算機(jī)安全構(gòu)建防火墻技術(shù)應(yīng)用分析

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)安全構(gòu)建防火墻技術(shù)應(yīng)用分析范文,希望能給你帶來靈感和參考,敬請(qǐng)閱讀。

計(jì)算機(jī)安全構(gòu)建防火墻技術(shù)應(yīng)用分析

摘要:在第三次工業(yè)革命中,計(jì)算機(jī)的作用不得不提。同時(shí)它也是我們科學(xué)技術(shù)進(jìn)步的重要產(chǎn)物之一。計(jì)算機(jī)對(duì)于科技的進(jìn)步以及時(shí)代的發(fā)展都有著非常重要的促進(jìn)作用。隨著人們生活水平質(zhì)量的提高,計(jì)算機(jī)也走進(jìn)千家萬戶。隨著計(jì)算機(jī)的使用頻率的不斷增高,它的安全問題也應(yīng)越來越得到我們的重視。關(guān)于它的安全問題,最為明顯的體現(xiàn)就是防火墻的技術(shù)的發(fā)展變化。所以可以說防火墻技術(shù)在計(jì)算機(jī)安全保障中發(fā)揮著一個(gè)舉足輕重的、不可替代的作用。本文通過對(duì)計(jì)算機(jī)安全構(gòu)建的分析,闡述了防火墻對(duì)于計(jì)算機(jī)的重要作用。同時(shí)也希望能在一定的程度上去加強(qiáng)計(jì)算機(jī)的應(yīng)用技術(shù),讓每一個(gè)用戶都能有一個(gè)安全、舒適的計(jì)算機(jī)體驗(yàn)。

關(guān)鍵詞:防火墻技術(shù);計(jì)算機(jī)安全構(gòu)建;相應(yīng)的應(yīng)用分析

隨著科學(xué)經(jīng)濟(jì)的高速發(fā)展,計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)到了每一個(gè)用戶的家中。但我們都明白,一個(gè)安全的計(jì)算機(jī)才能被我們信賴,所以說提高計(jì)算機(jī)的安全性是每一個(gè)網(wǎng)絡(luò)信息者都應(yīng)該思考的問題。從現(xiàn)實(shí)來說,計(jì)算機(jī)的系統(tǒng)設(shè)計(jì)還有著很大的問題,比如說相應(yīng)軟件有bug,還有一些計(jì)算機(jī)的病毒,更有一些人惡意攻擊,這些都是計(jì)算機(jī)的安全問題。那么如何在高速發(fā)展的時(shí)代去建造一個(gè)更加完美的安全體系呢?這不僅關(guān)系到計(jì)算機(jī)技術(shù)內(nèi)部的安全,也在很大的程度上影響了計(jì)算機(jī)的發(fā)展和人們的使用。這些威脅中最難以解決的威脅就是它的威脅是多元化的,而且它的源頭是很多的,我們難以一一肅清。并且如果計(jì)算機(jī)出現(xiàn)了被病毒攻擊等問題,輕則導(dǎo)致我們的數(shù)據(jù)丟失,重則會(huì)導(dǎo)致系統(tǒng)癱瘓,進(jìn)而會(huì)讓我們的經(jīng)濟(jì)會(huì)受到一個(gè)巨大的損失。所以我們一定要去盡自己的努力去提高計(jì)算機(jī)的整體安全能力,提高防火墻的實(shí)用價(jià)值,為我們創(chuàng)造更加美好的生活。

1簡(jiǎn)述防火墻技術(shù)

1.1防火墻技術(shù)的作用

為了讓計(jì)算機(jī)有一個(gè)較高的安全性,我們發(fā)明了防火墻等技術(shù)?;ヂ?lián)網(wǎng)最大的特點(diǎn)就是開放,這間接導(dǎo)致它在發(fā)展的同時(shí)會(huì)遇到各種各樣的問題。其中我們最不可忽略的就是安全問題。而防火墻技術(shù)是當(dāng)今保護(hù)計(jì)算機(jī)安全運(yùn)行的最重要的技術(shù)之一,對(duì)于保護(hù)人們的數(shù)據(jù)有著重要作用。一般來說,防火墻在我們本地的網(wǎng)絡(luò)和其他地方的網(wǎng)絡(luò)之間構(gòu)建了一種強(qiáng)大的防御系統(tǒng),這個(gè)防御系統(tǒng)就像一堵墻,發(fā)揮著高效安全的防護(hù)功能。總的來說,防火墻的作用可以體現(xiàn)在以下三個(gè)方面:第一個(gè)方面,如果一個(gè)外部的網(wǎng)絡(luò)進(jìn)入了我們內(nèi)地,防火墻就會(huì)起到一個(gè)過濾的作用,把這些有威脅的因素過濾出去,從而去起到一個(gè)防護(hù)的作用;第二個(gè)方面,針對(duì)互聯(lián)網(wǎng)開放這一特點(diǎn)的,因?yàn)檫@個(gè)特點(diǎn)之下網(wǎng)絡(luò)上會(huì)有著非常多不安全的站點(diǎn),這些站點(diǎn)往往隱藏著危險(xiǎn)。在這種情況之下,防火墻就可以限制甚至是阻止用戶去訪問這些站點(diǎn),把這些危險(xiǎn)因素消滅在萌芽之中,這就起到了一個(gè)防御的作用;最后一個(gè)方面,防火墻可以通過網(wǎng)絡(luò)的內(nèi)部的安全的保護(hù),來保證我們所使用的內(nèi)網(wǎng)時(shí)刻處于一個(gè)安全的狀態(tài)。

1.2防火墻技術(shù)的缺陷

防火墻的技術(shù)問題也是顯而易見的。我們都知道與防火墻有關(guān)的技術(shù)從本質(zhì)上來說是一種被動(dòng)的技術(shù)。這個(gè)本質(zhì)也在一定程度上說明了它無法對(duì)計(jì)算機(jī)內(nèi)部的訪問達(dá)到一個(gè)合理的防護(hù)作用。換句話說,就是防火墻更加適用于一種比較獨(dú)立的環(huán)境之中,只有這樣它才能發(fā)揮一個(gè)更大的作用。另一個(gè)方面,它無法去真正的識(shí)別那些病毒。雖然它可以對(duì)一些惡意的攻擊或者是病毒進(jìn)行一個(gè)合理的過濾,但這并不能真正的解決病毒的問題。因?yàn)橐坏┠切阂夤舻南鄳?yīng)軟件有一個(gè)非常完整的合理的協(xié)議,那么防火墻就很難監(jiān)測(cè)到。監(jiān)測(cè)不到那些病毒,那些病毒就會(huì)對(duì)計(jì)算機(jī)產(chǎn)生很大的影響,同時(shí)防火墻也失去了本身應(yīng)有的凈化作用。最后,防火墻不能去監(jiān)測(cè)一個(gè)整體的數(shù)據(jù)記錄,這就在一定程度上削減了它對(duì)網(wǎng)絡(luò)不安全因素的監(jiān)控能力。

2計(jì)算機(jī)的相應(yīng)安全問題以及分析

2.1使用的軟件有BUG和計(jì)算機(jī)病毒

我們都知道每一個(gè)軟件都會(huì)進(jìn)行相應(yīng)的更新,而更新的過程一般都是修復(fù)bug,或者是推出一種新的數(shù)據(jù)處理,也就是我們所說的新功能。在出現(xiàn)這些新功能的時(shí)候,難免會(huì)因?yàn)橐恍┐a的錯(cuò)誤而導(dǎo)致系統(tǒng)出現(xiàn)bug。很多黑客或者是他們的病毒都會(huì)運(yùn)用這個(gè)bug對(duì)這個(gè)軟件進(jìn)行一種強(qiáng)有力的攻擊,進(jìn)而去危害計(jì)算機(jī),這就造成了計(jì)算機(jī)有著很大的安全隱患。另外就是在軟件的設(shè)計(jì)過程的時(shí)候,程序員一般都會(huì)設(shè)置一些特殊的后門,這個(gè)后門是為了防止別人盜版的。但是這個(gè)后門卻會(huì)在很大程度上吸引病毒來襲。還有就是一些應(yīng)用軟件的加密程度,遠(yuǎn)遠(yuǎn)達(dá)不到我們的要求,或者是他們的登錄的身份驗(yàn)證算法有著巨大的問題。這些問題就會(huì)很大程度上去泄露一些使用者的信息,進(jìn)而給網(wǎng)絡(luò)信息安全留下了巨大的安全隱患。計(jì)算機(jī)病毒是計(jì)算機(jī)安全的最重要的威脅源之一。在計(jì)算機(jī)的使用過程中,人們往往都會(huì)“談毒色變”。計(jì)算機(jī)病毒有很大破壞力的最根本原因就是計(jì)算機(jī)病毒具有隱蔽性和高速傳播性。由于數(shù)據(jù)數(shù)量多、內(nèi)容雜,那些病毒往往容易被我們忽略掉,所以病毒發(fā)作去入侵計(jì)算機(jī)的時(shí)候,就會(huì)對(duì)我們的安全系統(tǒng)造成一個(gè)巨大的危害。另外,計(jì)算機(jī)病毒的傳播主要是靠一些程序來進(jìn)行,但我們都知道網(wǎng)絡(luò)的傳播速度是非??斓模赡茉谝凰查g,一個(gè)病毒就被傳到了全國各地。而且這些病毒一旦傳播起來,就很難去徹底解決。那些被侵入的系統(tǒng)運(yùn)行效率會(huì)降低,或者是里面的重要資料會(huì)丟失,這些問題都會(huì)造成一個(gè)巨大的損失。

2.2黑客的入侵以及拒絕使用服務(wù)的攻擊

黑客是我們熟知的一個(gè)詞語,他們是威脅信息安全的重要因素之一。一般來說,黑客都是通過系統(tǒng)密碼的破譯,或者是在系統(tǒng)中放置木馬病毒的方式來達(dá)到對(duì)于經(jīng)濟(jì)效益的追求或者是其他的方面目的。這些年來,黑客利用病毒去侵入網(wǎng)絡(luò)系統(tǒng)安全的事件屢見不鮮,它也正在慢慢成為國家信息安全的重要防范領(lǐng)域之一。尤其是在金融領(lǐng)域和軍事領(lǐng)域。金融領(lǐng)域的黑客一般都是為了經(jīng)濟(jì)的需求,而軍事上的黑客一般都是為了政治、軍事利益。前者會(huì)讓被侵入者有一個(gè)巨大的經(jīng)濟(jì)損失,后者直接影響到一個(gè)國家的安全,所以對(duì)于黑客入侵,我們一定是要高度重視的。就目前的情況來說,還存在著很多的人為惡意的進(jìn)攻。而在這些進(jìn)攻中,通過系統(tǒng)的漏洞來對(duì)設(shè)備進(jìn)行一些惡意的攻擊是很常見的。由于攻擊強(qiáng)度的不同也會(huì)對(duì)我們的信息安全造成不同的影響。這種情況之下,攻擊者對(duì)于我們網(wǎng)絡(luò)系統(tǒng)的惡意干擾會(huì)在很大程度上導(dǎo)致我們系統(tǒng)的運(yùn)行方向改變,系統(tǒng)運(yùn)行速度會(huì)慢慢下降,甚至出現(xiàn)癱瘓。最常見案例就是電子郵件炸彈問題,它的危害人們也是有目共睹的。

2.3人為的惡意攻擊

所有的危害中,來自人為的惡意攻擊,一直都是最巨大的問題之一?,F(xiàn)在的互聯(lián)網(wǎng)是一個(gè)完全開放的環(huán)境,所以這就非常的有利于那些惡意攻擊的人。就目前來說,這些惡意攻擊的人分為兩個(gè)部分,其一就是主動(dòng)去攻擊。這種人往往會(huì)通過一些特別的手段,有一定針對(duì)性地去破壞系統(tǒng)和信息安全。另一個(gè)就是被動(dòng)攻擊,這種人一般不影響用戶正常工作,然后對(duì)一些比較機(jī)密的數(shù)據(jù)或信息進(jìn)行破解。但不論怎么說,這兩種情況都會(huì)對(duì)計(jì)算機(jī)的安全體系造成嚴(yán)重影響。

3防火墻正確的運(yùn)行方法

3.1知道防火墻運(yùn)行的順序

要想防火墻有一個(gè)更高效的工作程序,我們就一定要明白防火墻的具體應(yīng)用的步驟。首先我們一定要認(rèn)真分析每個(gè)企業(yè)對(duì)于網(wǎng)絡(luò)安全的具體需求。在此基礎(chǔ)上,我們一定要去做好各種控制點(diǎn)。另外,我們還要大力控制這些地方所可能發(fā)出的指令,然后對(duì)于這些指令進(jìn)行深度的過濾分析。在這種情況之下,我們就可以確定防火墻的防護(hù)結(jié)構(gòu)。而且我們也可以給防火墻配置一些比較高效的系統(tǒng),讓它能夠更加高效的運(yùn)行。在運(yùn)行的過程中我們也能快速發(fā)現(xiàn)問題并加以解決。此外,我們應(yīng)該在維護(hù)防火墻上投入時(shí)間精力,這樣才能發(fā)揮出他的最大的性能。

3.2遵守防火墻的使用規(guī)則

設(shè)計(jì)者在進(jìn)行設(shè)計(jì)或者是部署電腦中的防火墻的時(shí)候,都應(yīng)該對(duì)這個(gè)防火墻有一個(gè)整體的把握和分析,并且要遵守一定的原則這樣才能讓它更高效地為我們服務(wù)。首先我們?cè)谠O(shè)計(jì)防火墻的時(shí)候,一定要保持防火墻不過于復(fù)雜。不過與此同時(shí),我們一定要保證防火墻能夠正常的運(yùn)行,并且有一個(gè)較高的效率。另外,還要合理的分析可能會(huì)發(fā)生的事故,總結(jié)經(jīng)驗(yàn),對(duì)我們遇到的所有問題進(jìn)行分析和評(píng)估,在此基礎(chǔ)上制定一些策略,這樣才能讓防火墻的功能更加完善,也能讓我們更加便捷的進(jìn)行使用。除此之外,我們還要考慮我們的防火墻產(chǎn)品是否有一個(gè)較高的認(rèn)證手段。而且這個(gè)認(rèn)證的手段是否是安全的,先進(jìn)的?只有安全和先進(jìn)的認(rèn)證手段,才能保證這個(gè)防火墻有一個(gè)較高的質(zhì)量。另外,防火墻還要具備一個(gè)重要的功能,那就是它必須要能精簡(jiǎn)我們的日志,這是防火墻應(yīng)該具有的基本能力之一。

4結(jié)語

我們每個(gè)人都要明白防火墻技術(shù)是保證我們網(wǎng)絡(luò)安全和信息安全的重要工具之一。隨著科學(xué)經(jīng)濟(jì)的高速發(fā)展,也逐漸產(chǎn)生了一些更高功能的防火墻產(chǎn)品。不過我們?cè)诰唧w使用的時(shí)候我們一定要進(jìn)行充分的了解,然后做一個(gè)整體的規(guī)劃。確保我們使用的防火墻技術(shù)是一個(gè)最合理的技術(shù)。最后每一個(gè)公司或者是企業(yè)在進(jìn)行防火墻部署的時(shí)候,一定要充分按照應(yīng)有的原則,進(jìn)行相應(yīng)的部署。不要忘記去做防火墻的日常維護(hù)工作,相信防火墻的技術(shù)會(huì)不斷完善,我們的網(wǎng)絡(luò)信息會(huì)更加安全,人們的生活水平質(zhì)量也會(huì)不斷提高。

參考文獻(xiàn):

[1]郭志強(qiáng).防火墻技術(shù)在計(jì)算機(jī)安全構(gòu)建中的應(yīng)用分析[J].電子技術(shù)與軟件工程,2016,75(01):226-229.

[2]張建強(qiáng).防火墻技術(shù)在計(jì)算機(jī)安全構(gòu)建中的應(yīng)用[J].現(xiàn)代鹽化工,2018,180(02):99-100.

[3]徐晨莉.淺析防火墻技術(shù)在計(jì)算機(jī)安全構(gòu)建中的應(yīng)用[J].電腦知識(shí)與技術(shù):學(xué)術(shù)交流,2018,14(3):39-40.

作者:張欣 單位:山西工程技術(shù)學(xué)院