云文档网 - 专业文章范例文档资料分享平台

计算机网络混合型防火墙系统的设计与实现

来源:网络收集 时间:2024-05-05 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xuecool-com或QQ:370150219 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

  摘要:信息社会的到来给全球发展带来了契机,信息技术的运用引起了人们生产方式,生活方式和思想观念的转变,极大地促进了人类社会发展和人类文明的进步,把人们带进了崭新的时代。认清网络的脆弱性和潜在威胁以及现实客观存在的各种安全问题,采取强有力的安全策略,保障网络信息的安全,是每一个国家和社会以及每一个团体和个人必须正视的事情。
  关键词:计算机网络;信息安全;混合型防火墙
  
  一、引言
  
  公司对外要和上级主管部门、政府有关部门(工商、税务、统计等)、业务相关单位进行互联互通,内部各管理部门、科研、生产单位要实现资源共享,必然要有大量的信息要通过网络进行传输,一旦网络出现安全问题,必将造成巨大损失。
  常规防火墙存在如下重要问题:工作方式被动且单一,对于未列出的网络攻击不能及时制止和控制;工作效率低,降低网络性能;各种防火墙之间信息不能互相利用;防火墙系统不能利用网络状态和网络信息自动调整规则;访问控制和审计功能较弱,运行效率不高;对内部的威胁不具备防范能力等等。
  传统防火墙一旦被攻破后,整个内部网络完全暴露,对整个内部网络系统构成很大的威胁,且传统防火墙对内部网络用户的威胁不具备防范功能。针对常规防火墙存在的这些问题,根据自己的各种经验,结合现有技术,设计了一种混合型防火墙系统,它能够针对性地解决某些问题,且成本不高。
  
  二、混合型防火墙体系结构组成
  
  混合型防火墙采用一种组合结构,它主要由内部防火墙、外部防火墙、堡垒主机和基站主机服务器四部分组成,组成如图1所示。
  内、外防火墙在内部网和外部网之间构成一个安全子网,称为屏蔽子网,基站主机、堡垒主机、邮件服务器、打印服务器、Web服务器、数据库服务器等公用服务器布置在屏蔽子网中。外部防火墙介于Internet与屏蔽子网之间,内部防火墙介于内部网与屏蔽子网之间。
  
  三、混合型防火墙主要组成功能说明
  
  内外两个防火墙可进行不同级别的过滤,屏蔽子网只允许经认证的Internet主机和内部子网接入到基站主机中,试图绕过它的流量都将被阻塞掉。屏蔽子网中的应用过滤程序可以通过安全通道和子网中基站主机服务器进行双向保密通信,基站主机服务器可以通过保密通信修改内外部路由器的路由表及过滤规则。整个防火墙系统的控制协调工作主要由应用过滤管理程序和智能认证程序来执行。
  外部防火墙。外部防火墙用于防范外部攻击(如:源地址欺骗),并管理Internet到屏蔽子网的访问。在一般情况下,它只允许外部合法系统访问堡垒主机指定端口。
  内部防火墙。内部防火墙用于屏蔽子网与内部网之间的IP包过滤和地址转换,保护内部网不受屏蔽子网和Internet的危害,防止在内部网上传播的数据包流入屏蔽子网。内部防火墙允许内部主机的请求可以到达堡垒主机,不允许未经认证的外部主机访问内部网。
  堡垒主机。由于堡垒主机是内部网络和外部网络的接点,容易受到攻击,为了保证较高的安全系数,首先要选择一个好的操作系统,本设计选取的是安全性较高的LINUX系统,对于LINUX系统中应用程序和部分工具程序代码净化清除,保留基本的网络服务程序,如:FTP、HTTP、SMTP等,把其中的过滤功能分离出来,构成一个应用过滤管理器模块,这个模块放在堡垒主机上运行,对分离后的所有网络应用服务进行统一管理。
  基站主机。基站主机服务器是本防火墙的安全控制中心,也是安全信息和智能认证中心。在基站主机服务器上保存有多个与安全决策有关的数据库,如:网络安全数据库、过滤策略数据库、网络安全知识数据库和网络资源等数据库。这些数据库除了可以由具有相应权限的网络管理员查看和管理外,相关数据库还可以进行智能更新。网络安全数据库保存有用户权限数据和应用过滤器收集与数据包有关的信息,更有利于安全策略的配置。网络安全知识数据库保存了网络专家的判断、网络攻击的处理知识,如邮件攻击、各种病毒攻击等,同时对新的攻击进行智能响应,生成日志文件,对并照前后的过滤策略,产生新的过滤指令。

百度搜索“yundocx”或“云文档网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,云文档网,提供经典计算机计算机网络混合型防火墙系统的设计与实现在线全文阅读。

计算机网络混合型防火墙系统的设计与实现.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.yundocx.com/shiyong/120523.html(转载请注明文章来源)
Copyright © 2018-2022 云文档网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:370150219 邮箱:370150219@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:7 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219