【正文】
同時,他嚴(yán)謹(jǐn)?shù)闹螌W(xué)態(tài)度,飽滿的工作熱情,平易近人的性格都值得筆者敬佩和學(xué)習(xí)。因此,要不斷的改進(jìn)防火墻技術(shù),并利用各種其他技術(shù)來避免受到不安全因素的影響,使網(wǎng)絡(luò)質(zhì)量更加健全。4結(jié)束語通過這次對計算機(jī)安全及防火墻課題的研究,我認(rèn)為網(wǎng)絡(luò)安全是一門非常值得研究的學(xué)科,互聯(lián)網(wǎng)的高速發(fā)展給我們的生活、工作和人與人之間的溝通帶來了極大的方便,但互聯(lián)網(wǎng)極差的安全狀況也成了培育黑客的溫床,這種現(xiàn)象正逐步得到各個國家和政府部門的重視,也使得網(wǎng)絡(luò)安全越來越受到個人、公司和政府的高度重視。(3) 數(shù)據(jù)完整性鑒別技術(shù)目的是對介入信息的傳送、存取、處理的人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗證,達(dá)到保密的要求,一般包括口令、密鑰、身份、數(shù)據(jù)等項的鑒別,系統(tǒng)通過對比驗證對象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實現(xiàn)對數(shù)據(jù)的安全保護(hù)。前者側(cè)重在線路上而不考慮信源與信宿,是對保密信息通過各線路采用不同的加密密鑰提供安全保護(hù)。隨著信息技術(shù)的發(fā)展, 網(wǎng)絡(luò)安全與信息保密日益引起人們的關(guān)注。這一點(diǎn)同防火墻自身的安全性一樣,普通用戶通常無法判斷。因此,監(jiān)測型防火墻不但超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品。(4)監(jiān)測型 監(jiān)測型防火墻是新一代的產(chǎn)品,這一技術(shù)實際上已經(jīng)超越了最初的防火墻定義。當(dāng)客戶機(jī)需要使用服務(wù)器上的數(shù)據(jù)時,首先將數(shù)據(jù)請求發(fā)給代理服務(wù)器,代理服務(wù)器再根據(jù)這一請求向服務(wù)器索取數(shù)據(jù),然后再由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機(jī)。網(wǎng)絡(luò)地址轉(zhuǎn)換的過程對于用戶來說是透明的,不需要用戶進(jìn)行設(shè)置,用戶只要進(jìn)行常規(guī)操作即可。在外部網(wǎng)絡(luò)通過非安全網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。(2)網(wǎng)絡(luò)地址轉(zhuǎn)化——NAT網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時的、外部的、注冊的IP地址標(biāo)準(zhǔn)。一般來說,任何使用Sun RPC調(diào)用的配置、利用IP地址認(rèn)證的網(wǎng)絡(luò)服務(wù)、MIT的X Window系統(tǒng)、R服務(wù)等這些服務(wù)易受到IP欺騙攻擊。它僅適用于少數(shù)幾種平臺。但包過濾技術(shù)的缺陷也是明顯的。網(wǎng)絡(luò)上的數(shù)據(jù)都是以“包”為單位進(jìn)行傳輸?shù)?,?shù)據(jù)被分割為一定大小的數(shù)據(jù)包,每一個數(shù)據(jù)包中都會包含一些特定信息,如數(shù)據(jù)的源地址、目標(biāo)地址、TCP/UDP[5]源端口和目標(biāo)端口等。防火墻技術(shù)還處在一個發(fā)展階段,仍有許多問題有待解決。(3) 主機(jī)過濾結(jié)構(gòu):這種結(jié)構(gòu)實際上是包過濾和代理的結(jié)合。防火墻處于五層網(wǎng)絡(luò)安全體系中的最底層,屬于網(wǎng)絡(luò)安全技術(shù)范疇。雖然防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但防火墻并不是萬能的,自身存在缺陷,使它無法避免某些安全風(fēng)險,而且層出不窮的攻擊技術(shù)又令防火墻防不勝防。通過監(jiān)視等措施,限制或更改進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流,從而對外屏蔽內(nèi)部網(wǎng)的拓?fù)浣Y(jié)構(gòu),對內(nèi)屏蔽外部危險站點(diǎn)。利用從A1返回的票據(jù),客戶C向權(quán)限校驗服務(wù)器Z1發(fā)出權(quán)限校驗請求,其中包括所需的服務(wù)和匹配防火墻所需的刻面。 首先由C向S發(fā)送一個數(shù)據(jù)報開始整個會話過程,客戶C使用通常的DNSlookup和網(wǎng)絡(luò)層路由機(jī)制。(policy control level)現(xiàn)在引入策略控制層的概念,正是它在防火墻路由器中設(shè)置過濾器,以對客戶的請求進(jìn)行認(rèn)證和權(quán)限校驗,策略控制層由認(rèn)證功能和權(quán)限校驗功能兩部分組成。防火墻的高速數(shù)據(jù)報前傳路徑(high speed datagram forwarding path)對每個分組應(yīng)用相應(yīng)規(guī)則進(jìn)行分組刻面的匹配。另外,一旦防火墻崩潰,整個應(yīng)用也將隨之崩潰;由于其自身的特殊機(jī)制,帶來的性能損失要比接下來介紹的網(wǎng)絡(luò)層防火墻要大。 然后,客戶與防火墻進(jìn)行會話,從而使防火墻能夠確定客戶的標(biāo)識,與此同時包含對服務(wù)器S的服務(wù)請求。防火墻的結(jié)構(gòu)模型可劃分為策略(policy)和控制(control)兩部分,前者是指是否賦予服務(wù)請求著相應(yīng)的訪問權(quán)限,后者對授權(quán)訪問著的資源存取進(jìn)行控制。在當(dāng)今網(wǎng)絡(luò)互連的環(huán)境中,網(wǎng)絡(luò)安全體系結(jié)構(gòu)的考查和選擇顯得尤為重要。安全與反安全就像矛盾的兩個方面,總是不斷的向上攀升,所以安全產(chǎn)業(yè)將來也是一個隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。技術(shù)方面主要側(cè)重于防范外部非法用戶的攻擊,管理方面則側(cè)重于內(nèi)部人為因素的管理。當(dāng)人類步入21世紀(jì)這一信息和網(wǎng)絡(luò)社會的時候,我國將建立起一套完善的網(wǎng)絡(luò)安全體系,特別是從政策和法律上建立起有中國特色的網(wǎng)絡(luò)安全體系。加密技術(shù)是這些技術(shù)中的典型。安全性也處理合法消息被截獲和重播的問題,以及發(fā)送者是否曾發(fā)送過該條消息的問題。河南師范大學(xué)本科畢業(yè)論文(設(shè)計)網(wǎng)絡(luò)信息安全與防火墻技術(shù)應(yīng)用之探討摘 要:隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全逐漸成為一個潛在的巨大問題。保障計算機(jī)系統(tǒng)的安全,尤其在當(dāng)今網(wǎng)絡(luò)互連的環(huán)境中,網(wǎng)絡(luò)安全體系結(jié)構(gòu)的考查和選擇顯得尤為重要。關(guān)鍵詞:網(wǎng)絡(luò)安全;信息安全;防火墻漏洞;加密技術(shù)Abstract: With the development at full speed of Internet, the online security bees a potential enormous problem gradually. The security of the network is that one involves problem with very extensiv