安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

在网络安全体系架构中以防火墙技术为重心的难点研究

10月2日 发如雪投稿
  1防火墙的概念与功能
  防火墙的实质就是一种隔离技术,通过分析和筛选进入防火墙的数据信息来达到访问控制的目的。在不同的网络乃至不同区域之间,都会设立防火墙来保护各自区域内的信息安全。防火墙之所以能实现这种保护,就在于网络安全协议中规定在不同网络乃至不同区域之间的信息传输,必须经过防火墙这个唯一的通道,这也是防火墙能成为网络安全体系核心的原因之一。防火墙本身也具有较为出色的抵御攻击的能力,通过在不同网络之间建立安全控制点,就能够达到减少恶意访问的目的,降低了网络攻击的威胁。
  设立以防火墙为重心的网络安全体系,其安全性主要表现在以下几个方面。
  (1)使安全访问策略得到了强化,对用户特别是外部网络用户实施的访问操作,进行有效的管理和控制,既杜绝了恶意访问的发生,保证了访问的安全性,也在一定程度上提高了内部网络的运行效率〔1〕。
  (2)作为沟通内外的唯一通道,防火墙可以详细记录下内部网络与外部网络之间的通信活动,包括通信的次数和发生时间。但是为了保证用户信息的安全性和私密性,无法记录通信的内容。
  (3)当发现某一个网段出现问题时,能够及时地对该网段进行隔离,其强大的控制能力可以保护网络其他部分不会受到影响。
  2防火墙的形式和分类
  防火墙有很多种形式,有些防火墙是以软件的形式运行在计算机终端上,如常见的NetEye以及Netscreen。采用软件防火墙是因为计算机数量较少时,例如个人计算机通常只有一台,使用软件防火墙即可起到足够的保护作用。还有一些是以硬件的形式直接设置在路由器中,如信息过滤器以及设计型的网关。采用硬件防火墙是因为计算机数量较多时,如大型计算机群或企业单位,硬件防火墙无论是从防护效果上看还是经济花费都更加适合。
  防火墙的种类也有很多,也可以按照软件和硬件来进行区分,即软件防火墙和硬件防火墙。不同的是,硬件防火墙经常会被细分为普通硬件防火墙和芯片级防火墙,前者常用于个人计算机中,与软件防火墙的效果差别不大;后者则是专业数据处理经常会用到的安全技术。按照设计结构,可以将防火墙分为集成式防火墙、分布式防火墙和PC防火墙;按照部署位置,可以将防火墙分为个人防火墙、边界防火墙和混合防火墙;按照防御性能,可以将防火墙分为百兆级防火墙和千兆级防火墙。
  3以防火墙技术为重心网络安全体系架构
  3。1硬件架构
  目前,网络安全体系的硬件架构平台上,常见的防火墙架构为x86、NP和ASIC这三种。x86架构主打低端千兆市场,它具有设计开发门槛低、技术成熟、维护便利等优点,被称为工控机防火墙的主要防火墙硬件架构〔2〕。但是它的数据包转发性能较弱,一旦出现较多的数据包,就会大大降低其运行效率。因此,NP占据了高端市场的大部分份额,它具有专门处理数据包的功能,其内含的数据引擎能够在大量数据经过时采取并行处理模式,大大提高了数据运行效率,在当今的网络环境下具有较大的开发使用潜力。ASIC架构虽然也具有出色的数据包处理能力,且采用专业集成电路设计,但是考虑到其技术不够成熟、开发周期过长导致其使用成本上升,并不适合进行大范围的推广。相信在未来,随着开发技术蓬勃发展,ASIC技术能够以更加完美的姿态进入高端千兆市场。
  3。2软件架构
  软件架构的实现是以完善的产品框架为基础,以高标准的软件质量为要求,结合用户需求和软件运行环境制作而成。完善的产品框架有利于系统操作性能的优化,对于网络集成和用户与系统的互操作性有着重要的作用。软件质量需要经过专门的软件产品评审,测试其性能是否符合相关的标准,通过检验之后才能投入使用。结合用户需求和软件运行环境是为了在用户、系统与软件三者之间取得平衡,最大限度地满足各方要求。
  4以防火墙技术为重心的网络安全体系架构的技术难点
  4。1结构模块化
  防火墙想要实现对全部网络资源的控制,首先就要面向资源进行结构模块化设计。即系统要按照纵向资源层次化、横向功能模块化结构进行设计,使得防火墙软件的结构更加合理,优化了资源配置,也便于后期的维护和升级。
  4。2数据流控制技术
  防火墙对数据的分析要采用最先进的包过滤技术,以达到对数据包乃至数据流的有效控制。所谓包过滤技术是通过一个记录着对应连接状态的连接链表,在数据包请求连接时对其进行检查,检查结果会被直接记录到链表当中。链表本身与系统的核心数据库相连接,检查结果和连接记录都会存储到系统当中。这样后续的关联数据包再次请求连接时,建立连接和进行检查的速度都会加快,在保证数据安全的基础上,有效提高了数据包的处理效率。
  4。3日志处理平台
  普通防火墙由于没有单独的日志服务器,在处理日志时经常出现进度缓慢的情况。通过设置单独的日志服务器,来实现高效的海量日志处理,结合常见的防火墙日志框架,构成了日志处理平台,要求可一次处理2G以上的文件。
  4。4检测和防御攻击
  防火墙的主要功能就是检测和防御攻击,通过收集各种攻击手段的详细信息存储到系统数据库中,一旦出现类似信号就能够及时对其进行辨别,便于系统和防火墙提前应对,提高防御能力。
  4。5整体架构
  一个完整的安全体系是将前面提到的结构模块化、数据流控制、日志处理平台、检测和防御攻击融合到一起的架构,是防火墙对文件、节点对象、安全协议、链接行为以及端口管理协议实现有效控制的主要途径。它能够有效提高网络安全性能,最大程度优化系统配置,例如,在配置过程中先对配置对象进行定义,后续的配置对象都可以按照该定义进行快速配置。整体架构是目前最流行的高速处理网络数据技术,是保证实时通讯以及高速网络连接的主要方法。
  5结语
  随着网络信息化的不断发展,网络已深入千家万户,但是其中隐含的安全威胁也越来越严重。更好处理这种威胁,是防火墙技术不断发展的动力,也是网络安全体系的意义所在。防火墙的重要性不言而喻,但是在实际使用的过程中,还要结合其他防御措施,不能单纯依靠防火墙自身的防御能力。要发挥网络安全体系中每个部分各自的功能,建立起全面有效的安全防御体系,共同保护网络安全。
  参考文献
  〔1〕熊亚蒙。基于防火墙技术为重心的网络安全体系架构〔J〕。硅谷,2012(22)。
  〔2〕梅梦。以防火墙技术为核心的网络安全架构〔J〕。硅谷,2013(6)。
投诉 评论 转载

对会计目标的反思论文会计目标是会计想要达到的某种境地。它是会计实践活动的出发点和归属,也是会计研究的逻辑起点。然而,人们对会计目标的研究一直滞后于会计实践的发展。直至20世纪60年代,人们才开始重……怎样提供适宜的区域活动材料爱活动是幼儿的天性,寓教育于多种活动之中,是学前教育的重要特点之一。幼儿园开展的区域活动,正是针对幼儿的特点所采用的一种行之有效的教育形式,它在促进幼儿身心和谐发展中起到了良好……关于社区工作者心理素质及心理辅导分析论文【摘要】在社会主义和谐社会构建的背景下,社区工作者作为和谐社区建设中的重要组成部分,对社区组织的和谐构建具有积极的影响。而社会工作者的心理素质在一定程度上影响了社区工作者的工作……论糊树脂的发展状况及应用【论文关键词】:PVC糊树脂;生产现状;制备方法;应用进展;增塑剂迁移;现有难题【论文摘要】:聚氯乙稀(PVC)糊树脂由于其众多生产及应用的优点,目前已成为研究领域上的一……论远古中南半岛与中国西南的整体性格局〔关键词〕文明交往论;新石器时代;青铜时代;中南半岛;中国西南;整体性格局〔摘要〕以考古材料为主,结合民族史和历史地理学已有的研究成果,以文明交往论为理论指导,探讨远古时……在网络安全体系架构中以防火墙技术为重心的难点研究1防火墙的概念与功能防火墙的实质就是一种隔离技术,通过分析和筛选进入防火墙的数据信息来达到访问控制的目的。在不同的网络乃至不同区域之间,都会设立防火墙来保护各自区域内的信……保障性住房建设项目管理模式论文摘要伴随着经济建设的飞速发展,如何保障以及提高人民的生活水平尤其重要,而房屋对于每一位中国人来讲则显得尤为突出。而本文重点探讨的便是新时代下的保障性住房的建设和重要性以及保障性……校长在课堂管理中的重要性论文苏霍姆林斯基曾说过:对教育教学工作某一问题的兴趣的交流,才是学校领导工作中最主要的!如果没有领导的以身作则,没有你自己进行的创造活动,就无法进行领导。对学校来讲,一切的生命力在……高中数学教学论文范文数学教学需要讲究方法和技巧,掌握好答题技巧有助于考生在高考中节约时间并且取得更高的分数。下面是小编为大家整理的关于数学教学的论文,希望对大家有所帮助!高中数学高效课堂探究……本科毕业设计论文开题报告学位论文题目双通道250MSPS数字示波器的时基控制与插值实现学位论文题目来源:1。科研2。生产3。教学(含实验)4。其它学位论文成果形式:1。硬件2。硬件软件3。……希腊文明的兴起2作者:罗素在全部的历史里,最使人感到惊异或难于解说的莫过于希腊文明的突然兴起了。构成文明的大部分东西已经在埃及和美索不达米亚存在了好几千年,又从那里传播到了四邻的国家。但是其中……集合式高电压并联电力电容器集合式高电压并联电力电容器我国电力电容器行业从上世纪八十年代中期开始研究开发集合式高电压并联电力电容器,至今已将近有三十年的历史,集合式电力电容器已成为高压并联电力电容器……
单元式幕墙设计管理的论文高中文言文教学探索论文试论国际贸易中环境贸易壁垒问题论文范本中国电视剧帝王形象的塑造小学语文教学论文语文实践活动实施生产质量管理研究论文老年性痴呆减缓效果调查论文职业活动对职业素养形成的影响研讨论文英语专业大学生课堂语码转换功能分析全球化好莱坞与民族电影农村水电史实与改革发展(之三)综合新能源论文(1)论宗教与哲学中的超越与信念(会员资料)

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利