電腦保安之防火牆技術論文

才智咖 人氣:1.05W

摘要:

電腦保安之防火牆技術論文

網路技術的迅速發展,給人們生活帶來便利的同時一些網路犯罪也逐漸出現,因此資訊保安的保密工作成為網路建設中的關鍵點,而防火牆技術就是其中重要的一個技術。防火牆相當一個屏障,豎立在內部網路與外部網路之間,保護內部網路安全。本文闡述了防火牆的功能,實現防火牆的主要技術手段,並對防火牆技術的未來進行了展望。

關鍵詞:防火牆網路安全發展趨勢

1防火牆概述

1.1防火牆的概念

防火牆主要是用來加強網路之間的訪問和控制,以防止安全策略中禁止的通訊,從而保護計算機安全的一種硬體或軟體。它和建築之中的防火牆功能有些類似,通常外部的網路使用者以非法的手段從外部網路進入內部網路,訪問內部網路資源,竊取資料。為了保護計算機的安全,防火牆對兩個或者以上的安全策略進行檢查,進行的通訊是否安全從而決定是否放行,同時也監視者網路的執行狀態。設立防火牆的主要目的是出於資訊的安全考慮,防止外部的使用者任意的瀏覽計算機內部資訊和竊取資料,以達到保護電腦保安的目的。

1.2防火牆的功能

防火牆的功能主要有,隔離內外網路,增加保密內容,防止資訊被有意盜竊。建立檢查點,強化安全策略,記錄一些入侵途徑的日誌,監控網路情況,為預警提供方便等。

2防火牆與入侵檢測技術

2.1入侵檢測系統概述

入侵檢測是對一些有害的資訊進行監測或者阻止,它可以對資訊保安提供保障。根據檢測系統監測的物件是主機還是網路,可以將入侵檢測系統主要分為兩種。

2.1.1基於主機的入侵檢測系統這類系統主要用於保護執行關鍵應用的伺服器。通過檢視日誌檔案,可以發現入侵或者入侵的'企圖,並迅速的啟動應急程式,從而到達避開檢測系統的目的。

2.1.2基於網路的入侵檢測系統這種入侵檢測系統通過在共享的網段上對資料的監聽來收集資料並分析可疑的物件資料,這種系統不要嚴格的審計,因此對主機的要求不高,而且還可以提供對網路通用的的保護,不必去擔心不同主機的不同架構。

2.2入侵檢測系統面臨的挑戰

入侵檢測系統(IDS)是近些年來發展起來的一種動態安全防範技術,它主要是通過對一些關鍵點收集資訊並對它們進行分析,看行為是否有被攻擊的跡象。這也是一種集檢測、記錄、報警、響應的動態安全技術,它不僅能檢查外部的入侵行為,也可以檢測內部的行為,這種檢測技術主要面臨著三個挑戰,分別表現在以下幾個方面:

(1)如何來提高檢測資料的速度以適應日益發展的網路通訊要求;

(2)如何來提高檢測系統的檢測安全性和準確性;

(3)如何來提高整個檢測系統的互動效能。這些挑戰在以後的資訊保安問題中將繼續凸顯出來,所以只有繼續提高檢測技術來應對這些方面的挑戰。

2.3防火牆與入侵技術的結合

從概念上我們可以看出防火牆是一種對入侵比較被動的防禦,而入侵檢測相對來說是一種主動的防禦。防火牆作為第一道防線,阻止了網路層的攻擊,拒絕了一些明顯的攻擊資料但是還是放入了一些隱藏攻擊的資料,這時就需要入侵檢測技術的支援。如果防火牆加入了入侵檢測技術那麼很快就會確認入侵者,這樣就大大的提高了防火牆的整體防禦效力。下面是防火牆和入侵檢測系統的兩種合作方式。一種是緊密的結合。這種結合就是把入侵檢測技術配置到防火牆中。這種結合使得所有的資料在經過防火牆的同時也會接受入侵檢測技術的檢查。來判斷資料包是否有入侵嫌疑。從而達到即時阻擋。第二種是兩者之間拿出一個開放介面給對方呼叫,並且按照一定的協議進行交流。這種結合方式是在對防火牆和入侵檢測的優缺點進行分析後研究建立的模型,實現了功能上的優勢互補。無論是哪種方式,入侵檢測技術和防火牆的結合都很好的解決了防火牆可以阻擋但難發現入侵的弊端,同時也解決了入侵檢測技術容易發現進攻但難阻擋的劣勢。這樣的結合型防火牆不僅能快速的發現進攻而且還能夠及時做出反應來阻擋進攻。同時高效的收集有關入侵資訊也給了入侵很大的威懾力。

3防火牆發展趨勢及前景

防火牆的一些安全問題暴露出防火牆的一些不足,防火牆開始出現了一種更高階的防火牆,這是也是防火牆一種設計理念的昇華。這種較為先進的防火牆帶有檢測系統,它通過過濾資料來檢測入侵,這也是現有防火牆的一種主流模式了。在未來防火牆的檢測技術中將繼續聚合更多的範疇,這些聚合的範疇也很大的提高了防火牆的效能和功能的擴充套件,與此同時我們可以展望未來的防火牆必定是向著多功能化、高效能、智慧化、更安全的方向發展。

3.1多功能化防火牆

現在防火牆已經出現了一種聚成多種功能的設計趨勢,入侵檢測這樣的功能很多出現在現在防火牆產品中了,這樣的設計給管理效能帶來了不少的提升。甚至會有更多新穎的設計出現在防火牆中,比如簡訊功能,當防火牆的規則被變更或者出現入侵攻擊的時候,報警行為會通過多種途徑將訊息傳送到管理員手中,包括即時簡訊,或者電話呼叫。以確保安全行為第一時間即被啟動。也許在不久的將來我們就可以在防火牆產品上看到更多更出色的功能設計。

3.2高效能防火牆

另外一種趨勢是效能的提高,未來的防火牆在功能上的提高一定會伴隨著效能的提升,特別是資料的流量日益複雜更需要效能的保障。如果只是要求效能的提高必然會出現問題。單純的流量過濾效能問題是比較容易解決的問題,但是與應用層涉及越密,效能提高需要面對的問題就會越來越複雜。特別是在大型應用環境中防火牆規則庫有幾萬的記錄,這對防火牆的負荷來說是很大的考驗,所以一些並行處理技術的高效能防火牆將出現在人們的眼中。

3.3智慧化防火牆

網路中的一些以垃圾電子郵件的傳送,惡意性網站網頁的彈出問題等,這些已經不是簡單的防火牆技術可以解決的。傳統防火牆解決的效果差而且效果也不好,所以智慧防火牆在未來的發展趨勢中也必定發揮出相應的作用。所以不論是從功能還是效能或者其他方面來說防火牆在今後都將會迅速發展,這也是反映了資訊保安對防火牆的要求,同時也是防火牆的發展趨勢。

參考文獻

[1]劉彥保.防火牆技術及其在網路安全中的應用[J].安徽教育學院學報,2011.

[2]龍毅.探討防火牆技術的網路安全[M].矽谷.2011,(6):181-181.