新背景下计算机网络信息安全和防火墙技术应用解析

2018-07-12 08:27庾章伟衡阳技师学院
消费导刊 2018年21期
关键词:防火墙数据包计算机网络

庾章伟 衡阳技师学院

计算机网络信息技术正处于全面推广的发展环境中,且与社会的生产生活息息相关。通过了解当前发展情况可知,计算机网络信息技术的发展有弊有利,其在为应用者提供便捷服务的基础上,也带来了较大的风险。因此,做好计算机网络信息安全工作至关重要。在新背景下,防火墙技术作为互联网持续发展下衍生的重要安全防护技术,可以有效对计算机网络中出现的安全问题实施管控,以此保障计算机系统可以安全运行。

一、计算机网络信息安全的影响因素

计算机系统在工作状态下会受自然因素的影响,这是因为计算机信息储备是以外部设施为载体,若是外部设施受到破坏,特别是火灾、水灾等不可控灾害的影响,会损害设施的应用性能,致使其中储备的信息失效,进而影响应用者的正常工作,严重的还会出现网络信息安全问题。

互联网是一个具备开放性、共享性的网络环境,可以将全世界的应用者整合到一起,虽然加快了信息传递的速度,但也加剧了整体运行的安全风险。此时,不法分子很容易通过互联网盗取数据信息,并对应用者造成不可预计的损失。了解当前计算机网络运行情况可知,有关安全工作拥有的IP/TCP协议环境防护水平较低,安全等级不高。对计算机网络信息安全而言,黑客入侵是影响范围最大的因素之一,也是当前无解的难题。黑客的行动主要分为两方面,其一属于主动性攻击,攻击具有方向性,主要是通过网络攻击获取所需数据信息,这种攻击行为容易被人发现;其二属于被动性攻击,如将恶意软件或病毒放在隐藏的文件当中,秘密窃取所需信息。但不管是哪种行为,都会影响网络用户的安全,并为他们带来不可预计的损失。

计算机网络系统的管理存在漏洞,也会影响信息安全。了解实践案例可知,工作人员面对外来网络信息攻击,不但要做好技术维护工作,而且要提出合理而完善的管理。依据提出健全的管理机制,有助于更好预防网络信息安全问题的出现。而观察当前计算机网络系统工作情况可知,其中存在严重的管理制度不完善问题,并不关注计算机网络的日常维护工作,没有明确认识到网络信息安全的作用和价值,整体防范意识不强,特别是在大型企业、事业单位中,计算机网络系统较大,包含的信息数据非常丰富,若对应的管理制度不完善,势必会为企业、事业单位的运行埋下安全隐患[1]。

二、防火墙技术在计算机网络信息安全中的应用

在计算机网络技术全面推广的背景下,网络安全越发显著。此时,防火墙作为计算机和它所连接的网络之间的软件,在安装过程中,计算机要对流入与流出的所有网络通信加以认证和授权。只有应用者选择适宜的防火墙,才能为保障信息安全提供保障。下面对计算机网络信息安全中应用的防火墙技术进行深层探索。

1.包过滤防火墙。其是以技术网络为基础,用“包”为单位,全面划分和处理端口、数据等内容。在计算机网络信息安全工作中引用这种防火墙,主要是用来监测计算机的连接情况,研究数据包,了解这些“包”的安全性,若是数据与设计规定相符,数据就可以继续运行,相反数据将会被隔离在系统之外。换句话说,这种防火墙技术决定着“包”的通行情况。除此之外,包过滤防火墙也可以执行其他复杂的工作。

2.监测防火墙。了解实践案例可知,工作人员主要引用深层数据包检测技术进行操作,其可以在分析数据包应用层数据的基础上实施特点匹配,而后判断流量。现阶段,深层次跟踪和监测网络信息是防火墙技术革新获取的新功能,在这两项功能的引导下,工作人员可以二十四小时监控每一层的数据,并以这些数据为基础,在计算机服务器、节点及网络端口处安装探测器,以此对数据进行分布式探测。在这一背景下,不仅可以实现外部网络攻击的全面监控,还可以控制内部网络受到影响的范围。由此可知,这种深层监测防火墙技术的现实应用价值非常高,而最大的问题在于它的成本支出过高,且实际应用还需要继续深究。

3.网关防火墙。实践应用要以协议为基础进行落实,因此应用型防火墙在网络应用层中要构建协议过滤和转发,对数据包加以研究、等级和统计,最终获取报告。对比传统意义上的防火墙技术可知,引用网关防火墙,只能用来保护开放式通信系统互联参考模型中的网络层、应用层等,此时的防火墙具备代理性,只能对个人认证。在数据发送之前,向应用者提供密码、口令等内容,验证成功后就可以继续访问。

4.分布式防火墙。这种防护墙主要安装在网络主机,并对主机系统实施安全保护。了解当前应用情况可知,其是以网络安全防护软件为核心,为企业或单位内部提供服务,具体应用主要分为网络防火墙和主机防火墙两种。前者主要为内部网络、外部网络及内外网络之间提供保障,而后者主要用在局域网中。分析实践案例可知,分布式防火墙最大的特点在于其可以解决传统网络存在的问题,弥补内部网络存在的漏洞,并对内部网络破坏提出有效控制,全面预防外部的恶意攻击,以此实现保护计算机和网络安全的工作目标[3]。

5.嵌入式防火墙。这种类型的防火墙是以嵌入式技术持续推广为基础衍生出来的,是一种基于硬件实现的分布式防火墙。了解实践案例可知,其将分布式防火墙的策略执行功能嵌入网卡或其他硬件设施中,以此作为载体,对网络层的数据流充分展现防火墙的功能。

结束语:综上所述,在计算机网络技术全面推广的背景下,相应的信息安全防护技术也要加快革新步伐,及时解决涌现出的安全问题。防火墙作为安全应用网络和计算机的重要保障,在新环境下,更要全面优化和革新,以此满足日益变化的用户需求。

猜你喜欢
防火墙数据包计算机网络
构建防控金融风险“防火墙”
SmartSniff
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
计算机网络技术的应用探讨
在舌尖上筑牢抵御“僵尸肉”的防火墙
下一代防火墙要做的十件事
计算机网络维护工作的思考
视觉注意的数据包优先级排序策略研究
移动IPV6在改进数据包发送路径模型下性能分析