公務員期刊網(wǎng) 論文中心 正文

防火墻技術的計算機網(wǎng)絡應用

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了防火墻技術的計算機網(wǎng)絡應用范文,希望能給你帶來靈感和參考,敬請閱讀。

防火墻技術的計算機網(wǎng)絡應用

摘要:隨著經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)技術越來越發(fā)達。網(wǎng)絡已經(jīng)成為人們生活中必不可少的部分。當然,網(wǎng)絡的迅速發(fā)展也是具有兩面性的,它就是一把雙刃劍,一方面它給人們的生活帶來了便利,讓我們的生活方式更加快捷。另一方面,計算機也存在一些安全問題。例如,互聯(lián)網(wǎng)會出現(xiàn)一些信息泄露、支付安全等問題。所以,維護和建立一個健康的網(wǎng)絡環(huán)境尤為重要。文章研究了防火墻技術在計算機網(wǎng)絡中的應用。

關鍵詞:網(wǎng)絡;防火墻;信息;技術

社會的高速發(fā)展下,人們對網(wǎng)絡的依賴性越來越強。包括日常生活中的網(wǎng)上購物,大到上萬小到幾塊的支付。再到網(wǎng)上搜索一些信息,基本上生活離不開網(wǎng)絡。但是網(wǎng)絡也是一把雙刃劍,在這些交易的過程中,會需要我們注冊各種信息,包括身份信息、銀行卡信息。這些信息放在網(wǎng)上,總會有一些不法分子和程序偷取信息。那么,網(wǎng)絡的安全性必須引起我們的重視。目前,防火墻技術就是解決網(wǎng)絡安全問題的重要手段之一。

1防火墻技術存在的問題

1.1第一代防火墻技術

以往的第一代防火墻技術是通過對每個數(shù)據(jù)包檢查流經(jīng)網(wǎng)絡的簡單包過濾技術,按照一定的安全要求來斷定能否符合既定要求。要具有良好的理解能力,只是單單了解數(shù)據(jù)處理的更高協(xié)議是行不通的。1985年,Cisc的IOS技術產生并處理分析出了第一代防火墻技術。經(jīng)過多年的不斷研究和改善。在各個方面都有了很大的提高和完善。它的運行速度和安全檢測能力也有了巨大的提升。這項技術基于數(shù)據(jù)包中目的地址內容經(jīng)過判斷對數(shù)據(jù)包的全部內容進行分析,促使一些不良的數(shù)據(jù)包不會對計算機本身產生安全隱患。這項技術會先對數(shù)據(jù)源頭進行檢測,并由此完成一步一步向下傳遞的任務。這項技術的優(yōu)點是速度快且費用較低。但就目前而言,它還不能對計算機進行深層次的檢測,所以還不夠完善。目前的網(wǎng)絡發(fā)展存在一定的漏洞[1]。

1.2第三代防火墻

應用層網(wǎng)關(ApplicationLayerGateway,ALG)也叫應用層防火墻或應用層防火墻,其進程名是alg.exe,應用層網(wǎng)關通常被描述為第三代防火墻。它是由美國電報公司實驗室發(fā)現(xiàn)的。當網(wǎng)絡上受信任的用戶連接到不安全網(wǎng)絡(如Internet)上的服務時,這項技術就會指引至防火墻中的服務器。服務器可以偽裝成Internet上的真實服務器。它可以對我們發(fā)出的請求進行評估,并根據(jù)一套單個網(wǎng)絡服務的規(guī)則決定允許或拒絕該請求,來有效地解決計算機與計算機之間存在的一些不信任問題。

1.3電路層網(wǎng)關技術

20世紀80年代電路網(wǎng)關技術產生。這項技術設立了內端口和外端點的連接。達成了數(shù)據(jù)層的傳輸。這就實現(xiàn)了防火墻與主機,主機和防火墻的建立。也就把數(shù)據(jù)包檢測內容分成了傳輸控制協(xié)議(TransmissionControlProtocol,TCP)的兩個部分。TCP在中轉時,會連接外界和網(wǎng)關的母的地址。過程中分析和處理傳輸層的非交互數(shù)據(jù),能夠讓用戶通過檢驗網(wǎng)關技術,就能穿越網(wǎng)關訪問系統(tǒng)和服務。這一技術也存在一些問題。它無法對數(shù)據(jù)包進行更深層的訪問和認證。它只是用于服務器和用戶間的聯(lián)系[2]。

2目前計算機運用的防火墻技術

2.1多級過濾技術

隨著經(jīng)濟的不斷發(fā)展,網(wǎng)絡技術研究也受到更深入的研究。傳統(tǒng)的防火墻技術都存在一個共同特點,都采用逐一匹配的方法,這樣的話計算量會很大。怎樣才能提升計算機的安全性,成為我們研究的重點。隨著不斷的深入研究,多級過濾技術產生。它是由分組過濾、應用網(wǎng)關過濾、電路網(wǎng)關3個部分組成。第一部分分組過濾能先過濾掉一些虛假的IP地址,第二級別對服務器系統(tǒng)進行安全檢測和防護。最后一階段電路網(wǎng)關是最終的守護者,建立起主機和外部站點的聯(lián)系,實現(xiàn)服務和運用的安全管理。

2.2計算機內部的轉換

計算機技術的不斷進步和發(fā)展,使得計算機網(wǎng)絡之間的轉化變得更加透明和安全。計算機之間處理的直接化使得我們的網(wǎng)絡運用更加安全化。一些入侵程序再也無法深入竊取我們的信息和隱私。不僅這樣,計算機內部的轉化透明化還會提高我們主機地址的準確性。也為我們一些公司企業(yè)的內部專用網(wǎng)絡提供了便捷的訪問權限。所以,防火墻的技術在計算機安全方面起著重要作用。

2.3深化計算機系統(tǒng)的處理層

之前的防火墻在運用中要進行登錄或者通過對路徑的修改來達成電腦安全的防護。但這些只是對一些表層問題有所修護。而深化透明我們的訪問方式可以對IP地址進行判斷和能力進行轉化。更加透明的轉換方式可以對我們電腦處理層進行深化,對用戶信息進行加密,減少系統(tǒng)和深層數(shù)據(jù)庫存在的一些風險。

2.4口字令技術的運用

互聯(lián)網(wǎng)的發(fā)展隨之會帶來許多安全隱患,我們在防患過程中也會遇到一些解決不了的問題。新型的防火墻技術運用于計算機時,針對數(shù)據(jù)遠程傳輸中存在的問題,我們也研究出了一些解決方法。新型的防火墻技術在計算機運用過程中,采用了加密技術和鑒別技術。在防火墻自身系統(tǒng)通過口令技術自帶防護技術。提升了計算機的安全性。工作和使用效率也得到了大大提高。

2.5告警功能和審計功能

防火墻的技術日益完善,為減少一些數(shù)據(jù)包中存在的安全問題對計算機的影響。告警功能和審計功能出現(xiàn)在新型防火技術中,而且成為重要的維護安全的產品。對通過不同計算機的地址的內容進行審計和認證,減少了服務器與服務器之間的安全隱患。提高了計算機數(shù)據(jù)和系統(tǒng)之間的安全性。審計功能的出現(xiàn)就像我們多了一位安全檢測員,在運用中,有這樣的一個功能讓信息更加安全。而在使用過程中,告警功能會在出現(xiàn)異常、漏洞、危險程序時進行及時的警報。對計算機系統(tǒng)和信息進行了及時防護,避免出現(xiàn)信息泄露、程序異常等諸多問題[3]。

3如何運用防火墻技術

3.1訪問策略的重要性

在日常生活中,如何更好地讓我們的防火墻技術運用在生活工作中,主要還是在訪問策略的制訂上。我們在制訂策略時,做好和認清什么可以訪問,什么不可以訪問。計算機在實際操作和運用中,對計算機系統(tǒng)進行合理的分配,可以在運用計算機時根據(jù)系統(tǒng)提示,安裝一些科學的、安全的軟件,對電腦的軟件和一些病毒信息泄露進行深層保護和防護,為我們的互聯(lián)網(wǎng)打造一個干凈、無污染的網(wǎng)絡環(huán)境。

3.2日志監(jiān)控的重要性

防火墻技術的使用越來越廣泛。除了在源頭建立訪問策略,日志監(jiān)控也是重要的手段之一。我們的防火墻技術會在電腦出現(xiàn)異常時出現(xiàn)告警狀態(tài)。隨之也會產生日志監(jiān)控,這個日志的存在也是十分重要的。當電腦出現(xiàn)問題時,可以通過這項功能研究分析出一些存在的問題和潛在風險,隨之建立一些保護措施,確保電腦的安全使用。當出現(xiàn)問題時,日志可以最直接地反映出,可以幫助我們最快速度找出問題,解決問題,重新建立防火墻,攔截一些危險的程序和病毒,從而提高防火墻的使用率。

3.3合理的建立安全配置

防火墻的重點內容就在于如何做好安全配置。如何對安全網(wǎng)絡進行模塊化管理十分重要。把網(wǎng)絡劃分成不同的版塊。區(qū)分出不同模塊所受保護的程度。相似的模塊劃分成一個區(qū)域。我們可以根據(jù)自身得需要進行“區(qū)別”的對待。比如,工作中相關的文件和內容可以進行加密或重點保護,一些娛樂版塊可以放在不太重要的區(qū)域。這樣的優(yōu)化資源配置才會把防火墻技術最大程度的運用。“區(qū)別”對待不是直接分離,它還是會在同一個區(qū)域網(wǎng)內,所有的版塊組合在一起,還是一個計算機的內部網(wǎng)絡。這一技術的建立可以讓電腦更加優(yōu)化,讓信息更加安全,防火墻技術才能真正地運用于生活。

3.4保護數(shù)據(jù)安全的重要性

經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)的進步,防火墻技術的完善更加凸顯出數(shù)據(jù)的重要性。網(wǎng)絡時代,數(shù)據(jù)是最重要的資源。如何才能把這一資源優(yōu)化利用尤為重要。我們可以發(fā)現(xiàn),現(xiàn)在的網(wǎng)絡環(huán)境十分自由。許多信息出現(xiàn)在網(wǎng)絡上。當然有很多信息可以在網(wǎng)上免費查找運用,但也有許多信息也是具有一定保密性的,不是對外公開的。比如,我們登記在網(wǎng)上的一些銀行信息、財務關系,還有一些研究成果和資料都是一些不可竊取的秘密。一直以來,很多私人的信息會出現(xiàn)在網(wǎng)上,比如電話號碼、身份信息、家庭住址等。這樣的做法極其需要我們的防火墻技術來減少這種行為的發(fā)生。所以,防火墻技術在網(wǎng)絡數(shù)據(jù)運用中要尤為重視。通過初始的一些措施,及時阻止一些安全隱患的發(fā)生,提高我們互聯(lián)網(wǎng)環(huán)境的質量[4]。

4結語

總而言之,隨著社會的日益發(fā)展,互聯(lián)網(wǎng)技術越來越發(fā)達。為減少出現(xiàn)個人信息、密碼、身份等數(shù)據(jù)泄露,建立一個干凈的網(wǎng)絡環(huán)境我們應該運用新型的防火墻技術,重視訪問策略在防火墻技術中的重要作用,結合日志監(jiān)控功能,優(yōu)化安全配置資源,注重數(shù)據(jù)安全的應用,不斷更新和注重防火墻技術在計算機網(wǎng)絡中的運用。

[參考文獻]

[1]王海榮.防火墻技術入侵檢測系統(tǒng)在高校校園網(wǎng)運用分析[J].電子技術與軟件工程,2017(10):194-195.

[2]馮旗.淺述計算機防火墻技術[J].電子測試,2016(9):65-67.

[3]肖繼海.防火墻技術發(fā)展趨勢探析[J].信息安全與技術,2015(8):12-13.

[4]陳健.計算機網(wǎng)絡安全常見問題與對策[J].信息系統(tǒng)工程,2012(3):44-45.

作者:陸愛群 單位:江蘇工程職業(yè)技術學院