探讨计算机网络安全中的防火墙技术

期刊: 创新科技研究 DOI: PDF下载

杨晓晨

山东省菏泽市郓城县高级技工学校 山东 菏泽 274300

摘要

网络技术正在迅速发展,网络普及率也在逐渐增高,代码的编写门槛逐渐降低,同时也滋生出大量的病毒程度,个人计算机面临的威胁也逐日递增。为了降低互联网对计算机的威胁程度,就需要将防火墙技术应用到计算机的网络安全系统中。故也将围绕防火墙技术展开相关的研究和论述,并通过分析计算机网络安全对其造成威胁的主要影响因素,总结防火墙技术在保障计算机网络安全应用中需要注意的改进点。


关键词

网络安全;防火墙技术;计算机防护

正文


在信息时代下,网络技术的应用和普京开始进入爆发式增长,人们生活、出行和工作的方式在网络技术的影响下发生了极大的改变。在网络技术的帮助下,人们享受着更高效和便捷的生活方式,但同时,隐患问题也随着而来。在网络时代,数据信息的获取成本大大降低,而泄露风险却迅速增高,如果将个人信息上传至网域,则有极大的可能性被不法分子窃取、利用,对个人或者集体造成财产损失甚至人身伤害。所以如何加强网络空间的保密性和安全性,就成为网络技术发展中需要认真思考的问题。

一、防火墙技术的概念

防火墙是一个从建筑术语中衍生出的网络术语,指建筑中用于在火灾发生时隔断火源,阻止火势蔓延的那堵安全墙,而网域之中的防火墙也是起到类似的效果,它通过对关键词过滤、敏感信息筛选,来阻止病毒程序的侵入,起到隔断电脑病毒的作用。

网络中的防火墙设置在内网和外网间的连接点上,负责对互联网中的信息进行滤选,检查进入计算机端口的信息数据是否不安全,如果有异常信息则拦阻于计算机网络外,以避免其侵入个人计算机后窃取或者破坏内部信息[1]

防火墙技术的组成大体可分成两个部分,一部分是硬件设备,另一部分是应用软件,硬件部分通常是指计算机中加装的防火墙模块,这些模块的作用是用来增强防火墙的防护性能,比如常用的安装方法是将防火墙模块加装到计算机硬盘中,这种硬件式防火墙的运转效能和计算速度更快,对信息的检索和过滤能力更高,网络防护性也更强。

软件部分应用于对Internet中危险因素的防御,由于Internet的开放性和可扩充性,其中的数据信息可变性很强,防火墙软件在具体的防御过程中也要根据计算机网络安全的实际需要进行编写。

二、防火墙技术的类型

根据软件的运行方式不同,因此又分出了过滤型防火墙技术、代理型防火墙技术、复合型防火墙技术等几种。过滤型防火墙技术是防火墙技术中应用最为广泛的一种,它以Internet协议为基础,对IPDNSTCP等协议中的数据进行过滤,该技术主要用于防御来自外网的病毒,面向对象是网站的数据包、链接和签名等[2]

代理型防火墙技术则是针对使用代理网络的个人计算机用户开发的一种防火墙技术,它依靠代理服务器实现病毒防御功能,是针对那些需要使用代理网络的个人计算机用户而开发出的防御程序。当用户借助代理服务器这一媒介进行远程网络或者数据访问时,如果防火墙的防护等级太高,会对数据传输造成延迟。出于数据传输的需要,用户往往需要降低防火墙的防护等级,以此实现数据的流畅传输和访问,但同时也增加了病毒类信息攻击个人计算机的风险,代理型防火墙技术的优势在于它是以代理服务器为端口,在保障服务器安全的前提下和个人计算机建立连接,这样一来防火墙就能对发送的数据包展开监测,在不影响数据传输的前提下提高计算机网络的安全性[3]

最后一种复合型防火墙技术是近年来才出现的新型防火墙技术,这种防火墙技术是以ASCI架构为基础,对Internet中的信息可以展开多段式筛选和防控,包括在TCP/IP高速网络中的传输数据也能进行高效过滤,对数据包签名和数字证书展开甄别,复合型防火墙技术可以说同时集合了过滤型防火墙技术和代理型防火墙技术的优点,预测在未来的电脑安全保护中会成为主要应用技术。

三、防火墙技术的应用要点

要想将防火墙技术有效应用到计算机网络的信息安全防护中,要注意对防火墙特性的发挥,防火墙对病毒的抵御行为主要由筛选、过滤、访问等几个阶段完成,而防火墙的过滤能力则取决于安全设备与防火墙技术之间的关系,要保障数据信息的安全,防火墙需要和各服务器、路由器、网络转换器保持TCP/IP正确,也是就是传输控制协议/网际协议上的正确,网域之间的数据传输是通过TCP/IPTCPUDP等端口和IP地址之间的往返实现,防火墙在进行病毒防御时不能和网络协议产生冲突,否则会影响到数据传输的稳定性,因此,防火墙对软件的兼容性如何会决定其具体的信息过滤效率。因此在信息的传播中,开发者要加强防火墙的兼容性,扩大其开口,如采用B/S结构和C/S结构混合编写防火墙程序,以此加强程序的保密性,同时提高程序的可扩充性[4]。同时,针对硬件设备中的网络层、应用层和协议层,防火墙要通过网络协定和DNS的过滤拦截功能对信息进行筛选。开发者应当注意对DNS的防护,在网络攻击中,存在有黑客依靠自身技术直接劫持DNS的情况,所以为了保证DNS的安全,防火墙要使硬件设备的协议完全统一,使TCP/IPTCP通道间的数据能够实现筛选与配置。从而实现对垃圾信息或者异常数据的屏蔽,此外,防火墙技术还需要授权用户逻辑分析和过滤功能,一些病毒数据会被夹杂在有用数据中,这类病毒数据难以甄别,因此要赋予防火墙逻辑分析功能,让其能通过对数据的分析实现对病毒的剔除行为,保证网络安全。

四、结语

防火墙技术对维护计算机的网络安全,保障计算机的稳定运行起着不可估量的重要作用,在计算机网络安全维护中,防火墙技术是不可或缺的一部分,为提高防火墙技术的兼容性和病毒过滤能力,开发者需要结合计算机网络和防火墙技术的特点特征进行优化和升级,提高其防护能力。

参考文献:

[1]骆兵.计算机网络信息安全中防火墙技术的有效运用分析[J].信息与电脑,20169):193-194.

[2]金银鹏.浅析计算机网络安全与防火墙技术[J].电脑知识与技术,20183):33-34.

[3]秦叶威.关于计算机网络安全中的防火墙技术应用研究[J].数字化用户,201824.


...


阅读全文