99精品久久这里只有精品,三上悠亚免费一区二区在线,91精品福利一区二区,爱a久久片,无国产精品白浆免费视,中文字幕欧美一区,爽妇网国产精品,国产一级做a爱免费观看,午夜一级在线,国产精品偷伦视频免费手机播放

    <del id="eyo20"><dfn id="eyo20"></dfn></del>
  • <small id="eyo20"><abbr id="eyo20"></abbr></small>
      <strike id="eyo20"><samp id="eyo20"></samp></strike>
    • 首頁 > 文章中心 > 正文

      信息安全防火墻過濾電子商務(wù)

      前言:本站為你精心整理了信息安全防火墻過濾電子商務(wù)范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      信息安全防火墻過濾電子商務(wù)

      點擊數(shù)摘要:防火墻技術(shù)作為保證電子商務(wù)活動中信息安全的第一道有效屏障,受到越來越多的關(guān)注。本文從防火墻的概念和技術(shù)出發(fā),詳細分析了防火墻的功能,并對其保證安全方法的不同進行了分類研究。

      關(guān)鍵詞:信息安全防火墻過濾遷移

      在信息社會中,信息具有和能源、物源同等的價值,在某些時候甚至具有更高的價值。具有價值的信息必然存在安全性的問題,對于企業(yè)更是如此。經(jīng)濟社會的發(fā)展更要求各用戶之間的通信和資源共享,需要將一批計算機連成網(wǎng)絡(luò)才能保證電子商務(wù)活動的正常開展,這樣就帶來了更多的安全隱患。特別是對當今最大的網(wǎng)絡(luò)——國際互聯(lián)網(wǎng),很容易遭到別有用心者的惡意攻擊和破壞。信息的泄露問題也變得日益嚴重,因此,計算機網(wǎng)絡(luò)的安全性問題就變得越來越重要。

      如何來保證計算機網(wǎng)絡(luò)的安全性呢?方法雖然很多,但防火墻技術(shù)絕對是其中最高效、實用的方法之一。在構(gòu)建安全的網(wǎng)絡(luò)環(huán)境的過程中,防火墻作為第一道安全防線,正受到越來越多用戶的關(guān)注。通常一個公司在購買網(wǎng)絡(luò)安全設(shè)備時,總是把防火墻放在首位。目前,防火墻已經(jīng)成為世界上用得最多的網(wǎng)絡(luò)安全產(chǎn)品之一。那么,防火墻是如何保證網(wǎng)絡(luò)系統(tǒng)的安全,又如何實現(xiàn)自身安全的呢?本文從防火墻的概念出發(fā),詳細分析了防火墻的功能,并按其保證安全方法的不同進行了分類:包過濾式防火墻、服務(wù)式防火墻、地址遷移式防火墻等。

      一、防火墻介紹

      防火墻是指一種將內(nèi)部網(wǎng)和公眾訪問網(wǎng)分開的方法,是網(wǎng)絡(luò)之間一種特殊的訪問控制設(shè)施。在Internet網(wǎng)絡(luò)與內(nèi)部網(wǎng)之間設(shè)置的一道屏障,防止黑客進入內(nèi)部網(wǎng),由用戶制定安全訪問策略,抵御各種侵襲的一種隔離技術(shù)。它能允許你“同意”的人和數(shù)據(jù)進入你的網(wǎng)絡(luò),將“不同意”的人和數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問你的網(wǎng)絡(luò),防止他們更改、拷貝、毀壞你的重要信息;能限制被保護的網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)之間,或者與其他網(wǎng)絡(luò)之間進行的信息存取、傳遞操作;能根據(jù)企業(yè)的安全策略控制出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。是提供信息安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。防火墻的安全技術(shù)包括包過濾技術(shù)、技術(shù)和地址遷移技術(shù)等。

      二、防火墻的作用

      1.作為網(wǎng)絡(luò)安全的屏障

      只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,可使網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止NFS協(xié)議進出受保護的網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時可以保護網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。

      2.可以強化網(wǎng)絡(luò)安全策略

      通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網(wǎng)絡(luò)安全問題分散到各個主機上相比,防火墻的集中安全管理更經(jīng)濟。例如在網(wǎng)絡(luò)訪問時,一次一密口令系統(tǒng)和其他的身份認證系統(tǒng)完全可以不必分散在各個主機上,而集中在防火墻身上。

      3.可以對網(wǎng)絡(luò)存取和訪問進行監(jiān)控審計

      如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。當發(fā)生可疑動作時,防火墻能進行適當?shù)膱缶?,并提供網(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細信息。另外,收集一個網(wǎng)絡(luò)的使用和誤用情況也是非常重要的??梢郧宄阑饓κ欠衲軌虻謸豕粽叩奶綔y和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計對網(wǎng)絡(luò)需求分析和威脅分析等也是非常重要的。

      4.可以防止內(nèi)部信息的外泄

      通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而限制了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。

      三、防火墻的技術(shù)分類

      1.包過濾技術(shù)(PacketFilter)式防火墻

      包過濾是在網(wǎng)絡(luò)層中對數(shù)據(jù)包實施有選擇的通過,依據(jù)系統(tǒng)事先設(shè)定好的過濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源地址、目標地址,以及包所使用端口確定是否允許該類數(shù)據(jù)包通過。在互聯(lián)網(wǎng)這樣的信息包交換網(wǎng)絡(luò)上,所有往來的信息都被分割成許許多多一定長度的信息包,包中包括發(fā)送者的IP地址和接收者的IP地址。當這些包被送上互聯(lián)網(wǎng)時,路由器會讀取接收者的IP并選擇一條物理上的線路發(fā)送出去,信息包可能以不同的路線抵達目的地,當所有的包抵達后會在目的地重新組裝還原。包過濾式的防火墻會檢查所有通過信息包里的IP地址,并按照系統(tǒng)管理員所給定的過濾規(guī)則過濾信息包。如果防火墻設(shè)定某一IP為危險的話,從這個地址而來的所有信息都會被防火墻屏蔽掉。這種防火墻的用法很多,比如國家有關(guān)部門可以通過包過濾防火墻來禁止國內(nèi)用戶去訪問那些違反我國有關(guān)規(guī)定或者“有問題”的國外站點。包過濾路由器的最大的優(yōu)點就是它對于用戶來說是透明的,也就是說不需要用戶名和密碼來登錄。這種防火墻速度快而且易于維護,通常做為第一道防線。包過濾路由器的弊端也是很明顯的,通常它沒有用戶的使用記錄,這樣就不能從訪問記錄中發(fā)現(xiàn)黑客的攻擊記錄。而攻擊一個單純的包過濾式的防火墻對黑客來說是比較容易的。如“信息包沖擊”是黑客比較常用的一種攻擊手段,黑客們對包過濾式防火墻發(fā)出一系列信息包,不過這些包中的IP地址已經(jīng)被替換掉了,取而代之的是一串順序的IP地址。一旦有一個包通過了防火墻,黑客便可以用這個IP地址來偽裝他們發(fā)出的信息。通常它沒有用戶的使用記錄,這樣我們就不能從訪問記錄中發(fā)現(xiàn)黑客的攻擊記錄;此外,配置繁瑣也是包過濾防火墻的一個缺點。它阻擋別人進入內(nèi)部網(wǎng)絡(luò),但也不告訴你何人進入你的系統(tǒng),或者何人從內(nèi)部進入網(wǎng)際網(wǎng)路。它可以阻止外部對私有網(wǎng)絡(luò)的訪問,卻不能記錄內(nèi)部的訪問。包過濾另一個關(guān)鍵的弱點就是不能在用戶級別上進行過濾,即不能鑒別不同的用戶和防止ip地址盜用。所以說包過濾型防火墻是某種意義上的安全系統(tǒng)。

      2.服務(wù)式防火墻

      服務(wù)是另一種類型的防火墻,它通常是一個軟件模塊,運行在一臺主機上。服務(wù)器與路由器的合作,路由器實現(xiàn)內(nèi)部和外部網(wǎng)絡(luò)交互時的信息流導向,將所有的相關(guān)應(yīng)用服務(wù)請求傳遞給服務(wù)器。服務(wù)作用在應(yīng)用層,其特點是完全“阻隔”了網(wǎng)絡(luò)通信流,通過對每種應(yīng)用服務(wù)編制專門的程序,實現(xiàn)監(jiān)視和控制應(yīng)用層通信流的作用。服務(wù)的實質(zhì)是中介作用,它不允許內(nèi)部網(wǎng)和外部網(wǎng)之間進行直接的通信。

      用戶希望訪問內(nèi)部網(wǎng)某個應(yīng)用服務(wù)器時,實際上是向運行在防火墻上的服務(wù)軟件提出請求,建立連接;理服務(wù)器代表它向要訪問的應(yīng)用系統(tǒng)提出請求,建立連接;應(yīng)用系統(tǒng)給予服務(wù)器響應(yīng);服務(wù)器給予外部網(wǎng)用戶以響應(yīng)。外部網(wǎng)用戶與應(yīng)用服務(wù)器之間的數(shù)據(jù)傳輸全部由服務(wù)器中轉(zhuǎn),外部網(wǎng)用戶無法直接與應(yīng)用服務(wù)器交互,避免了來自外部用戶的攻擊。通常服務(wù)是針對特定的應(yīng)用服務(wù)而言的,不同的應(yīng)用服務(wù)可以設(shè)置不同的服務(wù)器。目前,很多內(nèi)部網(wǎng)絡(luò)都同時使用分組過濾路由器和服務(wù)器來保證內(nèi)部網(wǎng)絡(luò)的安全性,并且取得了較好的效果。

      3.地址遷移式防火墻

      由于多種原因,IPv4地址逐步面臨耗盡的危機,而Ipv6的實際應(yīng)用還有待時日。隨著企業(yè)上網(wǎng)的人數(shù)增多,企業(yè)獲得的公共IP地址(稱全局IP地址,或者實際IP地址)可能難以和企業(yè)上網(wǎng)的實際設(shè)備數(shù)目匹配,這種現(xiàn)象具有加劇的傾向。一種可能的解決方案是為每個企業(yè)分配若干個全局IP地址,企業(yè)網(wǎng)內(nèi)部使用自定義的IP地址(稱為本地IP地址或者虛擬IP地址)。當內(nèi)外用戶希望相互訪問時,專門的路由器(NAT路由器)負責全局/本地IP地址的映射。NAT路由器位于不同地址域的邊界處,通過保留部分全局IP地址的分配權(quán)來支持IP數(shù)據(jù)報的跨網(wǎng)傳輸。其工作原理:(1)地址綁定(靜態(tài)或者動態(tài)的建立本地/全局地址的映射關(guān)系);(2)地址查找和轉(zhuǎn)換(對數(shù)據(jù)報中的相關(guān)地址信息進行修改);(3)地址解綁定(釋放全局地址)。

      地址遷移式防火墻實際上融合了分組過濾和應(yīng)用的設(shè)計思想,可以根據(jù)應(yīng)用的需求限定允許內(nèi)外網(wǎng)訪問的結(jié)點;可以屏蔽內(nèi)網(wǎng)的地址,保證內(nèi)網(wǎng)的安全性。數(shù)據(jù)報分析是NAT路由器必須做的工作(例如,修改IP數(shù)據(jù)報攜帶的高層協(xié)議數(shù)據(jù)單元中的地址信息),因此可以有選擇地提供/拒絕部分跨網(wǎng)的應(yīng)用服務(wù)。

      四、小結(jié)

      在互聯(lián)網(wǎng)上防火墻是一種非常有效的網(wǎng)絡(luò)安全模型,通過它可以隔離風險區(qū)域與安全區(qū)域的連接,同時不會妨礙人們對風險區(qū)域的訪問。隨著電子商務(wù)的不斷發(fā)展,防火墻技術(shù)必將在網(wǎng)絡(luò)安全方面著發(fā)揮更加重要的作用和價值。

      參考文獻:

      [1]高峰許南山:防火墻包過濾規(guī)則問題的研究[J].應(yīng)用,2003,23(6)

      [2]趙啟斌梁京章:防火墻過濾規(guī)則異常的研究[J].工程,2005.12

      [3]謝希仁:計算機網(wǎng)絡(luò)技術(shù)[M].北京:電子工業(yè)出版社,1999

      一区二区三区中文字幕在线播放 | 在线亚洲高清揄拍自拍一品区 | 99精品久久久中文字幕| 久久99久久99精品免观看女同| 亚洲不卡高清av在线| 中文字幕综合一区二区三区| 亚洲精品无码专区| 欧美日韩精品一区二区三区不卡| 欧美日韩国产综合aⅴ| 人妻少妇精品无码专区app| 中文字幕亚洲乱码熟女1区2区| 国产精品熟女一区二区三区| 美丽人妻在夫前被黑人| 又爽又黄又无遮挡的激情视频| 国产成人亚洲综合无码DVD| 国产裸体AV久无码无遮挡 | 动漫在线无码一区| 一区二区三区婷婷中文字幕| 亚洲精品综合久久国产二区| 亚洲av人片在线观看| 国产一区二区三区小说| 波多野结衣一区二区三区高清| 日本久久久| 中文字幕一区韩国三级| 亚洲综合有码中文字幕| 中文字幕无码成人片| 少女高清影视在线观看动漫| 久久综合色鬼| 午夜一区二区在线视频| 麻豆精品导航| 无码吃奶揉捏奶头高潮视频| 欧美喷潮久久久xxxxx| 亚洲精品国产精品av| 国产桃色一区二区三区| 丝袜人妻一区二区三区| 久久精品人人爽人人爽| 久久九九有精品国产尤物| 日本办公室三级在线看| 日韩中文字幕在线观看一区| 欧美xxxx色视频在线观看| 婷婷第四色|