网站首页  |  论文  |  撰写  |  发表  |  汇款  |  期刊  | 定单  |  联系
 
·陈杰人:北京网络裸聊案的司法教
·吴官正抵达哈瓦那开始访问古巴
·杨涛:校园生死协议践踏法治精神
·熊光楷在日本发表演讲:永远不搞
·医生报告称吸烟者胃肿瘤发病率高
·王小峰:国安争第一?虚张声势还
·国亲两党联手成功阻止“排马条款
·中国巴基斯坦发表联合声明扩大教
·辽宁将取消户口限制统称居民户口
邮箱:
lw1006@126.com
电话: 13370581978
QQ: 453733560
·《 科学XX 》杂志

 省级教育 / 月刊

·《XX和XX医学杂志》

 省级医学类 / 月刊

·《 电影XX 》

 国家级核心 / 半月刊

·《 交通 ×× 》

 省级建筑类 / 月刊

首页>论文>自然>正文

Internet防火墙技术综述


摘要 随着Internet的迅猛发展,安全性已经成为网络互联技术中最关键的问题。本文全面介绍了Internet防火墙技术与产品的发展历程;详细剖析了第四代防火墙的功能特色、关键技术、实现方法及抗攻击能力;同时简要描述了Internet防火墙技术的发展趋势。

关键词Internet 网路安全 防火墙 过滤 地址转换

1. 引言

防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互连环境之中,尤以Internet网络为最甚。Internet的迅猛发展,使得防火墙产品在短短的几年内异军突起,很快形成了一个产业:1995年,刚刚面市的防火墙技术产品市场量还不到1万套;到1996年底,就猛增到10万套;据国际权威商业调查机构的预测,防火墙市场将以173%的复合增长率增长,今年底将达到150万套,市场营业额将从1995年的1.6亿美元上升到今年的9.8亿美元。

为了更加全面地了解Internet防火墙及其发展过程,特别是第四代防火墙的技术特色,我们非常有必要从产品和技术角度对防火墙技术的发展演变做一个详细的考察。

2. Internet防火墙技术简介

防火墙原是指建筑物大厦用来防止火灾蔓延的隔断墙。从理论上讲,Internet防火墙服务也属于类似的用来防止外界侵入的。它可以防止Internet上的各种危险(病毒、资源盗用等)传播到你的网络内部。而事实上,防火墙并不像现实生活中的防火墙,它有点像古代守护城池用的护城河,服务于以下多个目的:

1)限定人们从一个特定的控制点进入;

2)限定人们从一个特定的点离开;

3)防止侵入者接近你的其他防御设施;

4)有效地阻止破坏者对你的计算机系统进行破坏。

在现实生活中,Internet防火墙常常被安装在受保护的内部网络上并接入Internet,如图1所示。

12.jpg (25078 字节)

图1 防火墙在Internet中的位置

 

从上图不难看出,所有来自Internet的传输信息或你发出的信息都必须经过防火墙。这样,防火墙就起到了保护诸如电子邮件、文件传输、远程登录、在特定的系统间进行信息交换等安全的作用。从逻辑上讲,防火墙是起分隔、限制、分析的作用,这一点同样可以从图1中体会出来。那么,防火墙究竟是什么呢?实际上,防火墙是加强Internet(内部网)之间安全防御的一个或一组系统,它由一组硬件设备(包括路由器、服务器)及相应软件构成。3. 防火墙技术与产品发展的回顾

防火墙是网络安全策略的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实现对网络安全的有效管理。从总体上看,防火墙应该具有以下五大基本功能:

●过滤进、出网络的数据;

●管理进、出网络的访问行为;

●封堵某些禁止行为;

●记录通过防火墙的信息内容和活动;

●对网络攻击进行检测和告警。

为实现以上功能,在防火墙产品的开发中,人们广泛地应用了网络拓扑、计算机操作系统、路由、加密、访问控制、安全审计等成熟或先进的技术和手段。纵观防火墙近年来的发展,可以将其划分为如下四个阶段(即四代)。

3.1 基于路由器的防火墙

由于多数路由器本身就包含有分组过滤功能,故网络访问控制可能通过路控制来实现,从而使具有分组过滤功能的路由器成为第一代防火墙产品。第一代防火墙产品的特点是:

1)利用路由器本身对分组的解析,以访问控制表(Access List)方式实现对分组的过滤;

2)过滤判断的依据可以是:地址、端口号、IP旗标及其他网络特征;

3)只有分组过滤的功能,且防火墙与路由器是一体的。这样,对安全要求低的网络可以采用路由器附带防火墙功能的方法,而对安全性要求高的网络则需要单独利用一台路由器作为防火墙。

第一代防火墙产品的不足之处十分明显,具体表现为:

●路由协议十分灵活,本身具有安全漏洞,外部网络要探寻内部网络十分容易。例如,在使用FTP协议时,外部服务器容易从20号端口上与内部网相连,即使在路由器上设置了过滤规则,内部网络的20号端口仍可以由外部探寻。

本新闻共5页,当前在第1页  1  2  3  4  5  

起点中文网  中国论文联盟  红袖添香  黄金书屋  新浪读书  舞文弄墨-天涯社区  网易文化频道  腾讯读书  网文报社  文学酷站  且听风吟
关于我们 | 联系热线 | 广告刊登 | 友情链接 | 网站地图 | 帮助HELP
Copyright 2001-2005 《论文中国》--轻松生活,一起创造!
(中国老牌知名“论文网”)
《论文中国》提供专业的“文稿写作”、“论文发表”服务!四年成功运营,品质值得信赖!
主要业务:论文代写,论文发表,商业策划,资料翻译,书稿出版,文书撰写等!
本站坚持:优质、诚信、高效、安全四大原则!需要“发表论文、代写论文”请与本站联系!