



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、探析防火墻技術(shù)在電子商務(wù)安全中的應(yīng)用摘要:防火墻技術(shù)作為保證電子商務(wù)活動中信息安全的第一道有效屏障,受到 越來越多的關(guān)注。本文從防火墻的概念和技術(shù)出發(fā),詳細(xì)分析了防火墻的功能, 并對其保證安全方法的不同進(jìn)行了分類研究。關(guān)鍵詞:信息安全防火墻過濾代理遷移在信息社會中,信息具有和能源、物源同等的價值,在某些時候甚至具有 更高的價值。具有價值的信息必然存在安全性的問題,對于更是如此。經(jīng)濟社會 的發(fā)展更要求各用戶之間的通信和資源共享,需要將一批計算機連成絡(luò)才能保證 電子商務(wù)活動的正常開展,這樣就帶來了更多的安全隱患。特別是對當(dāng)今最大的 絡(luò)國際互聯(lián),很容易遭到別有用心者的惡意攻擊和破壞。 信息的泄露問題
2、也 變得日益嚴(yán)重,因此,計算機絡(luò)的安全性問題就變得越來越重要。如何來保證計算機絡(luò)的安全性呢?方法雖然很多,但防火墻技術(shù)絕對是其 中最高效、實用的方法之一。在構(gòu)建安全的絡(luò)環(huán)境的過程中,防火墻作為第一道 安全防線,正受到越來越多用戶的關(guān)注。 通常一個公司在購買絡(luò)安全設(shè)備時, 總 是把防火墻放在首位。目前,防火墻已經(jīng)成為世界上用得最多的絡(luò)安全產(chǎn)品之一。 那么,防火墻是如何保證絡(luò)系統(tǒng)的安全,又如何實現(xiàn)自身安全的呢?本文從防火 墻的概念出發(fā),詳細(xì)分析了防火墻的功能,并按其保證安全方法的不同進(jìn)行了分 類:包過濾式防火墻、服務(wù)代理式防火墻、遷移式防火墻等。一、防火墻介紹防火墻是指一種將內(nèi)部和公眾訪問分開的方
3、法,是絡(luò)之間一種特殊的訪問 控制設(shè)施。在In ternet絡(luò)與內(nèi)部之間設(shè)置的一道屏障,防止黑客進(jìn)入內(nèi)部,由 用戶制定安全訪問策略,抵御各種侵襲的一種隔離技術(shù)。它能允許你“同意”的 人和數(shù)據(jù)進(jìn)入你的絡(luò),將“不同意”的人和數(shù)據(jù)拒之門外, 最大限度地阻止絡(luò)中 的黑客來訪問你的絡(luò),防止他們更改、拷貝、毀壞你的重要信息;能限制被保護 的絡(luò)與互聯(lián)絡(luò)之間,或者與其他絡(luò)之間進(jìn)行的信息存取、 傳遞操作;能根據(jù)的安 全策略控制出入絡(luò)的信息流,且本身具有較強的抗攻擊能力。是提供信息安全服 務(wù),實現(xiàn)絡(luò)和信息安全的基礎(chǔ)設(shè)施。在邏輯上,防火墻是一個分離器,一個限制 器,也是一個分析器,有效地監(jiān)控了內(nèi)部和 In terne
4、t之間的任何活動,保證了 內(nèi)部絡(luò)的安全。防火墻的安全技術(shù)包括包過濾技術(shù)、代理技術(shù)和遷移技術(shù)等。二、防火墻的作用1. 作為絡(luò)安全的屏障只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,可使絡(luò)環(huán)境變得更安全。 如防火墻可以禁止NFS協(xié)議進(jìn)出受保護的絡(luò),這樣外部的攻擊者就不可能利用這 些脆弱的協(xié)議來攻擊內(nèi)部絡(luò)。防火墻同時可以保護絡(luò)免受基于路由的攻擊,如 IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所 有以上類型攻擊的報文并通知防火墻管理員。2. 可以強化絡(luò)安全策略通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、 身份認(rèn)證、審計等)配置在防火墻上。與將絡(luò)安全問題分
5、散到各個主機上相比, 防火墻的集中安全管理更經(jīng)濟。例如在絡(luò)訪問時,一次一密口令系統(tǒng)和其他的身 份認(rèn)證系統(tǒng)完全可以不必分散在各個主機上,而集中在防火墻身上。3. 可以對絡(luò)存取和訪問進(jìn)行監(jiān)控審計如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。 當(dāng)發(fā)生可疑動作時,防火墻能進(jìn)行適當(dāng)?shù)膱缶?,并提供絡(luò)是否受到監(jiān)測和攻擊的詳細(xì)信息。另外,收集一個絡(luò)的使用和誤用情況也是非常重要的??梢郧宄阑饓κ欠衲軌虻謸豕粽叩奶綔y 和攻擊,并且清楚防火墻的控制是否充足。而絡(luò)使用統(tǒng)計對絡(luò)需求分析和威脅分 析等也是非常重要的。4. 可以防止內(nèi)部信息的外泄通過利用防火
6、墻對內(nèi)部絡(luò)的劃分,可實現(xiàn)內(nèi)部重點段的隔離,從而限制了 局部重點或敏感絡(luò)安全問題對全局絡(luò)造成的影響。三、防火墻的技術(shù)分類1.包過濾技術(shù)(Packet Filter )式防火墻包過濾是在絡(luò)層中對數(shù)據(jù)包實施有選擇的通過,依據(jù)系統(tǒng)事先設(shè)定好的過 濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源、目標(biāo),以及包所使用 端口確定是否允許該類數(shù)據(jù)包通過。 在互聯(lián)這樣的信息包交換絡(luò)上,所有往來的 信息都被分割成許許多多一定長度的信息包,包中包括發(fā)送者的IP和接收者的IP。當(dāng)這些包被送上互聯(lián)時,路由器會讀取接收者的IP并選擇一條物理上的線路發(fā)送出去,信息包可能以不同的路線抵達(dá)目的地,當(dāng)所有的包抵達(dá)后會在目的地重
7、新組裝還原。包過濾式的防火墻會檢查所有通過信息包里的IP,并按照系統(tǒng)管理員所給定的過濾規(guī)則過濾信息包。如果防火墻設(shè)定某一IP為危險的話,從這個而來的所有信息都會被防火墻屏蔽掉。這種防火墻的用法很多,比如國家 有關(guān)部門可以通過包過濾防火墻來禁止國內(nèi)用戶去訪問那些違反我國有關(guān)規(guī)定 或者“有問題”的國外站點。包過濾路由器的最大的優(yōu)點就是它對于用戶來說是透明的,也就是說不需要用戶名和密碼來登錄。這種防火墻速度快而且易于維而攻擊一個單純的護,通常做為第一道防線。包過濾路由器的弊端也是很明顯的, 通常它沒有用戶 的使用記錄,這樣就不能從訪問記錄中發(fā)現(xiàn)黑客的攻擊記錄。包過濾式的防火墻對黑客來說是比較容易的。
8、 如“信息包沖擊”是黑客比較常用 的一種攻擊手段,黑客們對包過濾式防火墻發(fā)出一系列信息包, 不過這些包中的 IP已經(jīng)被替換掉了,取而代之的是一串順序的IP。一旦有一個包通過了防火墻, 黑客便可以用這個IP來偽裝他們發(fā)出的信息。通常它沒有用戶的使用記錄,這 樣我們就不能從訪問記錄中發(fā)現(xiàn)黑客的攻擊記錄;此外,配置繁瑣也是包過濾防 火墻的一個缺點。它阻擋別人進(jìn)入內(nèi)部絡(luò),但也不告訴你何人進(jìn)入你的系統(tǒng), 或 者何人從內(nèi)部進(jìn)入際路。它可以阻止外部對私有絡(luò)的訪問,卻不能記錄內(nèi)部的訪 問。包過濾另一個關(guān)鍵的弱點就是不能在用戶級別上進(jìn)行過濾,即不能鑒別不同的用戶和防止ip盜用。所以說包過濾型防火墻是某種意義上的
9、安全系統(tǒng)。2.代理服務(wù)式防火墻代理服務(wù)是另一種類型的防火墻,它通常是一個軟件模塊,運行在一臺主 機上。代理服務(wù)器與路由器的合作,路由器實現(xiàn)內(nèi)部和外部絡(luò)交互時的信息流導(dǎo) 向,將所有的相關(guān)應(yīng)用服務(wù)請求傳遞給代理服務(wù)器。代理服務(wù)作用在應(yīng)用層,其 特點是完全“阻隔” 了絡(luò)通信流,通過對每種應(yīng)用服務(wù)編制專門的代理程序, 實 現(xiàn)監(jiān)視和控制應(yīng)用層通信流的作用。 代理服務(wù)的實質(zhì)是中介作用,它不允許內(nèi)部 和外部之間進(jìn)行直接的通信。用戶希望訪問內(nèi)部某個應(yīng)用服務(wù)器時,實際上是向運行在防火墻上的代理 服務(wù)軟件提出請求,建立連接;理服務(wù)器代表它向要訪問的應(yīng)用系統(tǒng)提出請求, 建立連接;應(yīng)用系統(tǒng)給予代理服務(wù)器響應(yīng);代理服務(wù)
10、器給予外部用戶以響應(yīng)。外部 用戶與應(yīng)用服務(wù)器之間的數(shù)據(jù)傳輸全部由代理服務(wù)器中轉(zhuǎn),外部用戶無法直接與應(yīng)用服務(wù)器交互,避免了來自外部用戶的攻擊。通常代理服務(wù)是針對特定的應(yīng)用服務(wù)而言的,不同的應(yīng)用服務(wù)可以設(shè)置不同的代理服務(wù)器。目前,很多內(nèi)部絡(luò)都同時使用分組過濾路由器和代理服務(wù)器來保證內(nèi)部絡(luò)的安全性,并且取得了較好的效果。3.遷移式防火墻由于多種原因,IPv4逐步面臨耗盡的危機,而Ipv6的實際應(yīng)用還有待時日。 隨著上的人數(shù)增多,獲得的公共IP (稱全局IP,或者實際IP)可能難以和上的 實際設(shè)備數(shù)目匹配,這種現(xiàn)象具有加劇的傾向。一種可能的解決方案是為每個分配若干個全局IP,內(nèi)部使用自定義的IP (稱
11、為本地IP或者虛擬IP)。當(dāng)內(nèi) 外用戶希望相互訪問時,專門的路由器(NAT路由器)負(fù)責(zé)全局/本地IP的映射。NAT路由器位于不同域的邊界處,通過保留部分全局IP的分配權(quán)來支持IP數(shù)據(jù) 報的跨傳輸。其工作原理:(1)綁定(靜態(tài)或者動態(tài)的建立本地 /全局的映射關(guān) 系);(2)查找和轉(zhuǎn)換(對數(shù)據(jù)報中的相關(guān)信息進(jìn)行修改);(3)解綁定(釋放全局)。遷移式防火墻實際上融合了分組過濾和應(yīng)用代理的設(shè)計思想,可以根據(jù)應(yīng) 用的需求限定允許內(nèi)外訪問的結(jié)點;可以屏蔽內(nèi)的,保證內(nèi)的安全性。數(shù)據(jù)報分析是NAT路由器必須做的工作(例如,修改IP數(shù)據(jù)報攜帶的高層協(xié)議數(shù)據(jù)單 元中的信息),因此可以有選擇地提供/拒絕部分跨的應(yīng)用服務(wù)。四、小結(jié)在互聯(lián)上防火墻是一種非常有效的絡(luò)安全模型,通
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年高中化學(xué)新教材同步 必修第一冊 第3章 第2節(jié) 實驗活動2 鐵及其化合物的性質(zhì)
- 【四川卷】四川省德陽市高中2022級(2025屆)高三質(zhì)量監(jiān)測考試(二)(德陽二診)(2.21-2.23)英語試卷答案
- 傾廢航行數(shù)據(jù)記錄儀戰(zhàn)略市場規(guī)劃報告
- 鎳精礦戰(zhàn)略市場規(guī)劃報告
- 信鴿教練合同范本
- 加盟 轉(zhuǎn)讓合同范本
- 值守合同范本
- 中國學(xué)生發(fā)展核心素養(yǎng)心得體會
- 臺車出售合同范本
- 水利工程師水力學(xué)試題(附參考答案)
- 2025年湖南食品藥品職業(yè)學(xué)院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
- 2025年安徽職業(yè)技術(shù)學(xué)院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
- 新種子法律法規(guī)培訓(xùn)講解
- 2025年東營科技職業(yè)學(xué)院高職單招數(shù)學(xué)歷年(2016-2024)頻考點試題含答案解析
- 2025-2030年中國民用通信天線行業(yè)發(fā)展趨勢規(guī)劃研究報告
- 2025年計算機二級考試題庫350題含答案(WPS)
- 浙江省金華市婺城區(qū)2024-2025學(xué)年九年級上學(xué)期期末數(shù)學(xué)試卷(含答案)
- 《中藥房使用課件》
- 萬達(dá)廣場籌備期項目管理規(guī)范
- 品管圈PDCA改善案例-降低住院患者跌倒發(fā)生率
- 財務(wù)會計(對外經(jīng)濟貿(mào)易大學(xué))知到智慧樹章節(jié)測試課后答案2024年秋對外經(jīng)濟貿(mào)易大學(xué)
評論
0/150
提交評論