浅析Internet防火墙技术毕业论文.doc
《浅析Internet防火墙技术毕业论文.doc》由会员分享,可在线阅读,更多相关《浅析Internet防火墙技术毕业论文.doc(15页珍藏版)》请在三一办公上搜索。
1、题目: 浅析Internet防火墙技术 目录摘要00前言01第一章 防火墙技术概述一.防火墙的基本概念01二.防火墙的工作原理02三.防火墙的功能02四.防火墙的分类02第二章 防火墙的发展以及关键技术和特色一第一代防火墙 03(一)特点 03(二)优劣03二第二代防火墙 04(一) 特点 04(二) 优劣 04三第三代防火墙05(一) 特点 05(二) 优劣 05四第四代防火墙 05(一)主要技术及功能 05(二)实现方法 07五.小结 08第三章 防火墙技术的发展趋势一最新梭子鱼防火墙09结论11参考文献 11附录 12摘要:21世纪全球互联网技术的迅猛发展为现代人们的生产生活带来了翻天覆
2、地的变化。不仅仅是使我们的生活变得丰富多彩,而在更大程度上使整个社会的生产力的大幅度提升。Internet的快速发展,使全球各个角落的资源实现共享,资源之丰富可谓是应有尽有,但是同时给我们带来了一个日益严峻的问题网络安全。互联网的发展必然把网络安全这个话题推上了风头浪尖。现在的网络安全技术有防火墙技术,IDS、加密技术和防病毒技术等等,而防火墙技术在网络安全技术中是最简单,也是最有效的解决方法。所以防火墙技术越来越受到人们的关注和广泛应用。本文从防火墙技术的概念、发展过程这两个方面进行研究分析,并对防火墙技术的发展趋势以及前景做简要展望。关键字:Internet 防火墙过滤Abstract:
3、The 21st century global the rapid development of Internet technology for modern peoples production and life bring earth-shaking changes. Not only is to make our lives become rich and colorful, and a greater extent the productivity of the society of improved significantly. The rapid development of In
4、ternet, make every corner of the world, resources sharing resources to achieve the rich can be called everything. But at the same time gives us an increasingly serious problem - network security. Internet development will inevitably put network security this topic into limelight wave. Now network se
5、curity technology has firewall technology, IDS, encryption technology and the black anti-virus technology, etc. Firewall technology in network security technology is the simplest and most effective solutions. So the firewall technology is more and more attention and widely used. In this paper, we re
6、searched the concept and the development of firewall technology, and analysis firewall technology trends and prospects for a brief outlook.Key words: Internet Firewall Filtering前言古代防火墙作用:古人在建筑物的两侧山墙和后檐墙上,不开门窗,不采用可燃材料,谓之风火檐,也称封火檐。这是防火墙的一种形式。故宫内也有这种防火墙。雍正皇帝为了接受皇宫内过去发生火灾的教训,命令工部大臣将三大殿东西配殿以及东六宫、西六宫的两侧山墙
7、和后檐墙统统改为风火檐,全然不用木质材料。这十三处防火墙的总长度约4000米,对于防止故宫内火势蔓延发挥了应有的作用。当今社会所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway)。随着网络应用越来越广泛,给我们带来的便利无处不在,但是这项技术的普及给我们的生活带来了很多新的问题。如银行密码被偷、商业机密被窃取、网络欺诈、网络虚拟资产被偷窃等等现象越来越严重,这些现象使得人们对网络技
8、术长生了畏惧。在互联网领域存在的“黑客经济”,已经发展出黑客培训、信息窃取、恶意广告、垃圾邮件、敲诈勒索、网站仿冒等多种盈利模式。根据CNCERT的初步估计,目前这条“黑色产业链”的年“产值”已超过2.38亿元,给中国互联网产业造成的损失则超过76亿元。作为网络安全保障第一道防线的防火墙技术此时显得尤为重要。本文将从防火墙的原理入手充分解析什么是防火墙,再分析各代防火墙的技术特点,剖析防火墙现在依然存在的弊端和不足之处,最后结合现今互联网发展状况作出展望。第一章 防火墙技术概述一.防火墙的基本概念 从理论上讲,网络防火墙服务的原理与其类似,它用来防止外部网上的各类危险传播到某个受保护网内。从逻
9、辑上讲,防火墙是分离器、限制器和分析器;从物理角度看,各个防火墙的物理实现方式可以有所不同,但它通常是一组硬件设备(路由器、主机)和软件的多种组合;而从本质上来说防火墙是一种保护装置,用来保护网络数据、资源和用户的声誉;从技术上来说,网络防火墙是一种访问控制技术,在某个机构的网络和不安全的网络之间设置障碍,阻止对信息资源的非法访问,换句话说,防火墙是一道门槛,控制进/出两个方向的通信,防火墙主要用来保护安全网络免受来自不安全网络的入侵,如安全网络可能是企业的内部网络,不安全网络是因特网,当然,防火墙不只是用于某个网络与因特网的隔离,也可用于企业内部网络中的部门网络之间的隔离1。 二.防火墙的工
10、作原理 防火墙的工作原理是按照事先规定好的配置和规则,监控所有通过防火墙的数据流,只允许授权的数据通过,同时记录有关的联接来源、服务器提供的 通信量以及试图闯入者的任何企图,以方便管理员的监测和跟踪,并且防火墙本身也必须能够免于渗透1。 三.防火墙的功能一般来说,防火墙具有以下几种功能1: (一)能够防止非法用户进入内部网络。 (二)可以很方便地监视网络的安全性,并报警。 (三)可以作为部署 NAT(Network Address Translation,网络地址变换)的地点,利用 NAT 技术,将有限的 IP 地址动态或静态地与内部的 IP 地址对应起来,用来缓解地址空间短缺的问题。 (四)
11、可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署 WWW服务器和 FTP 服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ)。 四.防火墙的分类 (一)从软、硬件形式上分为软件防火墙和硬件防火墙以及芯片级防火墙。 (二)从防火墙技术分为“包过滤型” 、“代理服务器型”和“复合型防火墙”三大类2。 1、包过滤型防火墙。又称筛选路由器(Screening router)或网络层防火墙(Network level firewall),它工作在网络层和传输层。它基于单个数据包实施网络控制,根据所收到的数据包的源IP地址、目的IP地址、TCP/UDP源端口
12、号及目标端口号、ICMP消息类型、包出入接口、协议类型和数据包中的各种标志等为参数,与用户预定的访问控制表进行比较,决定数据是否符合预先制定的安全策略,决定数据包的转发或丢弃,即实施过滤。2.代理服务器型防火墙 代理服务器型防火墙通过在主机上运行代理的服务程序,直接对特定的应用层进行服务,因此也称为应用型防火墙。其核心是运行于防火墙主机上的代理服务器进程,它代替网络用户完成特定的TCP/IP功能。一个代理服务器实际上是一个为特定网络应用而连接两个网络的网关。 3、复合型防火墙 由于对更高安全性的要求,通常把数据包过滤和代理服务系统的功能和特点综合起来,构成复合型防火墙系统。所用主机称为堡垒主机
13、,负责代理服务。各种类型的防火墙都有其各自的优缺点。当前的防火墙产品己不再是单一的包过滤型或代理服务器型防火墙,而是将各种安全技术结合起来,形成一个混合的多级防火墙,以提高防火墙的灵活性和安全性。混合型防火墙3一般采用以下几种技术:(1)动态包过滤;(2)内核透明技术;(3)用户认证机制;(4)内容和策略感知能力;(5)内部信息隐藏;(6)智能日志、审计和实时报警;(7)防火墙的交互操作性等。 (三) 从防火墙结构分为单一主机防火墙、路由器集成式防火墙和分布式防火墙三种。 (四) 按防火墙的应用部署位置分为边界防火墙、个人防火墙和混合防火墙三大类。 (五) 按防火墙性能分为百兆级防火墙和千兆级
14、防火墙两类。 (六)按防火墙使用方法分为网络层防火墙,物理层防火墙和链路层防火墙三类。第二章 防火墙的发展以及关键技术一第一代防火墙由于多数路由器本身就包含有分组过滤功能,故网络访问控制可能通过路控制来实现,从而使具有分组过滤功能的路由器成为第一代防火墙产品4。(一) 第一代防火墙产品的特点:1、利用路由器本身对分组的解析,以访问控制表(Access List)方式实现对分组的过滤;2、过滤判断的依据可以是:地址、端口号、IP旗标及其他网络特征(图2-1);图2-13、只有分组过滤的功能,且防火墙与路由器是一体的。这样,对安全要求低的网络可以采用路由器附带防火墙功能的方法,而对安全性要求高的则
15、网络需要单独利用一台路由器作为防火墙。(二) 第一代防火墙产品的不足之处十分明显,具体表现为:1、路由协议十分灵活,本身具有安全漏洞,外部网络要探寻内部网络十分容易。例如,在使用FTP协议时,外部服务器容易从20号端口上与内部网相连,即使在路由器上设置了过滤规则,内部网络的20号端口仍可以由外部探寻。2、路由器上分组过滤规则的设置和配置存在安全隐患。对路由器中过滤规则的设置和配置十分复杂,它涉及到规则的逻辑一致性。作用端口的有效性和规则集的正确性,一般的网络系统管理员难于胜任,加之一旦出现新的协议,管理员就得加上更多的规则去限制,这往往会带来很多错误。3、路由器防火墙的最大隐患是:攻击者可以“
16、假冒”地址。由于信息在网络上是以明文方式传送的,黑客(Hacker)可以在网络上伪造假的路由信息欺骗防火墙。4、路由器防火墙的本质缺陷是:由于路由器的主要功能是为网络访问提供动态的、灵活的路由,而防火墙则要对访问行为实施静态的、固定的控制,这是一对难以调和的矛盾,防火墙的规则设置会大大降低路由器的性能。二.第二代防火墙可以说基于路由器的第一代防火墙技术只是网络安全的一种应急措施,用这种权宜之计去对付黑客的攻击是十分危险的。为了弥补路由器防火墙的不足,很多大型用户纷纷要求以专门开发的防火墙系统来保护自己的网络,从而推动了用户防火墙工具套的出现。这就是我们所说的第二代防火墙4(图2-2)。图2-2
17、(一) 第二代防火墙的特点:作为第二代防火墙产品,用户化的防火墙工具套具有以下特点:1、将过滤功能从路由器中独立出来,并加上审计和告警功能;2、针对用户需求,提供模块化的软件包;3、软件可以通过网络发送,用户可以自己动手构造防火墙;4、与第一代防火墙相比,安全性提高了,价格也降低了。(二)第二代防火墙的劣势:由于是纯软件产品,第二代防火墙产品无论在实现上还是在维护上都对系统管理员提出了相当复杂的要求,并带来以下问题:1、配置和维护过程复杂、费时;2、对用户的技术要求高;3、全软件实现,使用中出现差错的情况很多。三.第三代防火墙基于软件的防火墙在销售、使用和维护上的问题迫使防火墙开发商很快推出了
18、建立在通用操作系统上的商用防火墙产品4(图2-3)。(一) 第三代防火墙的特点:近年来市场上广泛使用的就是这一代产品,它们具有如下一些特点:1、是批量上市的专用防火墙产品;2、包括分组过滤或者借用路由器的分组过滤功能;3、装有专用的代理系统,监控所有协议的数据和指令;4、保护用户编程空间和用户可配置内核参数的设置;5、安全性和速度大大提高。(二) 第三代防火墙的优劣:第三代防火墙有以纯软件实现的,也有以硬件方式实现的,它们已经得到了广大用户的认同。但随着安全需求的变化和使用时间的推延,仍表现出不少问题,比如:1、作为基础的操作系统及其内核往往不为防火墙管理者所知,由于源码的保密,其安全性无从保
19、证;2、由于大多数防火墙厂商并非通用操作系统的厂商,通用操作系统厂商不会对操作系统的安全性负责;3、从本质上看,第三代防火墙既要防止来自外部网络的攻击,还要防止来自操作系统厂商的攻击;4、在功能上包括了分组过滤、应用网关、电路级网关且具有加密鉴别功能;5、透明性好,易于使用。图2-3四第四代防火墙(一) 第四代防火墙的主要技术及功能(图2-4)第四代防火墙产品将网关与安全系统合二为一,具有以下技术功能:图2-42、 透明的访问方式。以前的防火墙在访问方式上要么要求用户做系统登录,要么需要通过SOCKS等库路径修改客户机的应用。第四代防火墙利用了透明的代理系统技术,从而降低了系统登录固有的安全风
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅析Internet防火墙技术 毕业论文 浅析 Internet 防火墙 技术

链接地址:https://www.31ppt.com/p-3986701.html