河南北大青鳥:網(wǎng)絡(luò)安全技術(shù)革新迫在眉睫
河南北大青鳥專業(yè)的網(wǎng)絡(luò)工程師培訓(xùn)基地,在網(wǎng)絡(luò)工程師培訓(xùn)課程中不斷更新教材,目前采用的是BENET3.0課程升級版的教材,因?yàn)榫W(wǎng)絡(luò)安全技術(shù)革新迫在眉睫,我們鄭州北大青鳥永遠(yuǎn)走在時代的前沿!
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的突飛猛進(jìn),網(wǎng)絡(luò)安全的問題已經(jīng)日益突出地擺在各類用戶的面前。目前在互聯(lián)網(wǎng)上大約有將近20%以上的用戶曾經(jīng)遭受過黑客的困擾。盡管黑客如此猖獗,但網(wǎng)絡(luò)安全問題至今仍沒有能夠引起足夠的重視,更多的用戶認(rèn)為網(wǎng)絡(luò)安全問題離自己尚遠(yuǎn),這一點(diǎn)從大約有40%以上的用戶特別是企業(yè)級用戶沒有安裝防火墻(Firewall)便可以窺見一斑,而所有的問題都在向大家證明一個事實(shí),大多數(shù)的黑客入侵事件都是由于未能正確安裝防火墻而引發(fā)的。
防火墻的概念及作用
防火墻的本義原是指古代人們房屋之間修建的那道墻,這道墻可以防止火災(zāi)發(fā)生的時候蔓延到別的房屋。而這里所說的防火墻當(dāng)然不是指物理上的防火墻,而是指隔離在本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道防御系統(tǒng),是這一類防范措施的總稱。應(yīng)該說,在互聯(lián)網(wǎng)上防火墻是一種非常有效的網(wǎng)絡(luò)安全模型,通過它可以隔離風(fēng)險區(qū)域(即Internet或有一定風(fēng)險的網(wǎng)絡(luò))與安全區(qū)域(局域網(wǎng))的連接,同時不會妨礙人們對風(fēng)險區(qū)域的訪問。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信量,從而完成看似不可能的任務(wù);僅讓安全、核準(zhǔn)了的信息進(jìn)入,同時又抵制對企業(yè)構(gòu)成威脅的數(shù)據(jù)。隨著安全性問題上的失誤和缺陷越來越普遍,對網(wǎng)絡(luò)的入侵不僅來自高超的攻擊手段,也有可能來自配置上的低級錯誤或不合適的口令選擇。因此,防火墻的作用是防止不希望的、未授權(quán)的通信進(jìn)出被保護(hù)的網(wǎng)絡(luò),迫使單位強(qiáng)化自己的網(wǎng)絡(luò)安全政策。一般的防火墻都可以達(dá)到以下目的:一是可以限制他人進(jìn)入內(nèi)部網(wǎng)絡(luò),過濾掉不安全服務(wù)和非法用戶; 二是防止入侵者接近你的防御設(shè)施;三是限定用戶訪問特殊站點(diǎn);四是為監(jiān)視Internet安全提供方便。由于防火墻假設(shè)了網(wǎng)絡(luò)邊界和服務(wù),因此更適合于相對獨(dú)立的網(wǎng)絡(luò),例如Intranet等種類相對集中的網(wǎng)絡(luò)。防火墻正在成為控制對網(wǎng)絡(luò)系統(tǒng)訪問的非常流行的方法。事實(shí)上,在Internet上的Web網(wǎng)站中,超過三分之一的Web網(wǎng)站都是由某種形式的防火墻加以保護(hù),這是對黑客防范最嚴(yán),安全性較強(qiáng)的一種方式,任何關(guān)鍵性的服務(wù)器,都建議放在防火墻之后。
防火墻的架構(gòu)與工作方式
防火墻可以使用戶的網(wǎng)絡(luò)劃規(guī)劃更加清晰明了,全面防止跨越權(quán)限的數(shù)據(jù)訪問(因?yàn)橛行┤说卿浐蟮牡谝患戮褪窃噲D超越權(quán)限限制)。如果沒有防火墻的話,你可能會接到許許多多類似的報告,比如單位內(nèi)部的財政報告剛剛被數(shù)萬個Email郵件炸爛,或者用戶的個人主頁被人惡意連接向了Playboy,而報告鏈接上卻指定了另一家色情網(wǎng)站......一套完整的防火墻系統(tǒng)通常是由屏蔽路由器和代理服務(wù)器組成。屏蔽路由器是一個多端口的IP路由器,它通過對每一個到來的IP包依據(jù)組規(guī)則進(jìn)行檢查來判斷是否對之進(jìn)行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號、收發(fā)報文的IP地址和端口號、連接標(biāo)志以至另外一些IP選項(xiàng),對IP包進(jìn)行過濾。代理服務(wù)器是防火墻中的一個服務(wù)器進(jìn)程,它能夠代替網(wǎng)絡(luò)用戶完成特定的 TCP/TP功能。一個代理服務(wù)器本質(zhì)上是一個應(yīng)用層的網(wǎng)關(guān),一個為特定網(wǎng)絡(luò)應(yīng)用而連接兩個網(wǎng)絡(luò)的網(wǎng)關(guān)。用戶就一項(xiàng)TCP/TP應(yīng)用,比如Telnet或者FTP,同代理服務(wù)器打交道,代理服務(wù)器要求用戶提供其要訪問的遠(yuǎn)程主機(jī)名。當(dāng)用戶答復(fù)并提供了正確的用戶身份及認(rèn)證信息后,代理服務(wù)器連通遠(yuǎn)程主機(jī),為兩個通信點(diǎn)充當(dāng)中繼。整個過程可以對勝戶完全透明。用戶提供的用戶身份及認(rèn)證信息可用于用戶級的認(rèn)證。最簡單的情況是:它只由用戶標(biāo)識和口令構(gòu)成。但是,如果防火墻是通過Internet可訪問的,應(yīng)推薦用戶使用更強(qiáng)的認(rèn)證機(jī)制,例如一次性口令或回應(yīng)式系統(tǒng)等。
屏蔽路由器的最大優(yōu)點(diǎn)就是架構(gòu)簡單且硬件成本較低,而缺點(diǎn)則是建立包過濾規(guī)則比較困難,加之屏蔽路由器的管理成本及用戶級身份認(rèn)證的缺乏等。好在路由器生產(chǎn)商們已經(jīng)認(rèn)識到并開始著手解決這些問題,他們正在開發(fā)編輯包過濾規(guī)則的圖形用戶界面,制訂標(biāo)準(zhǔn)的用戶級身份認(rèn)證協(xié)議,以提供遠(yuǎn)程身份認(rèn)證撥入用戶服務(wù)代理服務(wù)器的優(yōu)點(diǎn)在于用戶級的身份認(rèn)證、日志記錄和帳號管理。其缺點(diǎn)關(guān)系到這樣一個事實(shí);要想提供全面的安全保證,就要對每一項(xiàng)服務(wù)都建立對應(yīng)的應(yīng)用層網(wǎng)關(guān)。這個事實(shí)嚴(yán)重地限制了新應(yīng)用的采綱。?
屏蔽路由器和代理服務(wù)器通常組合在一起構(gòu)成混合系統(tǒng),其中屏蔽路由器主要用來防止IP欺騙攻擊。目前采用最廣泛的配置是Dualhomed防火墻、被屏蔽主機(jī)型防火墻以及被屏蔽子網(wǎng)型防火墻。
技術(shù)支持:河南北大青鳥翔天信鴿計算機(jī)培訓(xùn)學(xué)校 轉(zhuǎn)載請附上源自:i3061.cn
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進(jìn)行一對一問答!
推薦資訊
- 網(wǎng)絡(luò)安全域攻防專業(yè)就業(yè)怎么樣?... 2013-12-03
- 鄭州計算機(jī)培訓(xùn)學(xué)校7月份生日par... 2012-10-13
- Java入門要學(xué)習(xí)什么內(nèi)容... 2014-01-08
- 計算機(jī)專業(yè)學(xué)什么好呢?... 2019-08-19
- 職場中,當(dāng)女上司對上女下屬我們... 2012-10-13
熱點(diǎn)資訊
- 如何從外置硬盤中清除感染病毒... 2017-06-11
- 谷歌瀏覽器用戶密碼安全難保... 2017-06-11
- 網(wǎng)站安全性需要注意哪些方面... 2017-06-11
- Linux中服務(wù)器軟件為什么需要編譯... 2017-06-11
- 安卓隱患:防毒軟件無法偵測木馬... 2013-08-06