计算机网络安全与防火墙技术
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机网络安全与防火墙技术
毕业论文
毕业院校
学号
专业
指导教师
摘要
因特网的迅猛发展给人们的生活带来了极大的方便,但同时因特网也面临着空前的威胁。因此,如何使用有效可行的方法使网络危险降到人们可接受的
范围之内越来越受到人们的关注。而如何实施防范策略,首先取决于当前系统
的安全性。所以对网络安全的各独立元素——防火墙、漏洞扫描、入侵检测和
反病毒等进行风险评估是很有必要的。
防火墙技术作为时下比较成熟的一种网络安全技术,其安全性直接关系到
用户的切身利益。针对网络安全独立元素——防火墙技术,通过对防火墙日志
文件的分析,设计相应的数学模型和软件雏形,采用打分制的方法,判断系统
的安全等级,实现对目标网络的网络安全风险评估,为提高系统的安全性提供
科学依据。对网络安全的威胁主要表现在:非授权访问,冒充合法用户,破坏
数据完整性,干扰系统正常运行,利用网络传播病毒,线路窃听等方面。这以
要求我们与Internet互连所带来的安全性问题予以足够重视。计算机网络技术的飞速发展使网络安全问题日益突出,而防火墙是应用最广泛的安全产品。本文阐述了网络防火墙的工作原理并对传统防火墙的利弊进行了对比分析,最后结合计算机科学其它领域的相关新技术,提出了新的防火墙技术,并展望了其发展前景。
关键词:包过滤 应用层网关 分布式防火墙 监测型防火墙嵌入式防火墙 智能防火墙网络安全,防火墙,防范策略,发展趋势
摘要 (1)
第一章引言 (3)
1.1研究背景 (3)
1.2研究目的 (3)
1.3论文结构 (3)
第二章网络安全 (3)
2.1网络安全问题 (3)
2.1.1网络安全面临的主要威胁 (3)
2.1.2影响网络安全的因素 (3)
2.2网络安全措施 (3)
2.2.1完善计算机安全立法 (3)
2.2.2网络安全的关键技术 (3)
2.3制定合理的网络管理措施 (3)
第三章防火墙概述 (3)
3.1防火墙的概念 (3)
3.1.1传统防火墙介绍 (3)
3.1.2智能防火墙简介 (3)
3.2防火墙的功能 (3)
3.2.1防火墙的主要功能 (3)
3.2.2入侵检测功能 (3)
3.2.3虚拟专网功能 (3)
3.2.4其他功能 (3)
3.3防火墙的原理及分类 (3)
3.3.1包过滤防火墙 (3)
3.3.2应用级代理防火墙 (3)
3.3.3代理服务型防火墙 (3)
3.3.4复合型防火墙 (3)
3.4防火墙包过滤技术 (3)
3.4.1数据表结构 (3)
3.4.2传统包过滤技术 (3)
3.4.3动态包过滤 (3)
3.4.4深度包检测 (3)
3.4.5流过滤技术 (3)
第四章防火墙的配置 (3)
4.1硬件连接与实施 (3)
4.2防火墙的特色配置 (3)
4.3软件的配置与实施 (3)
第五章防火墙发展趋势 (3)
5.1防火墙包过滤技术发展趋势 (3)
5.2防火墙的体系结构发展趋势 (3)
5.3防火墙的系统管理发展趋势 (3)
结论 (3)
参考文献 (3)
致谢 (3)
第1章引言
1.1研究背景
随着互联网的普及和发展,尤其是Internet的广泛使用,使计算机应用
更加广泛与深入。同时,我们不得不注意到,网络虽然功能强大,也有其脆弱
易受到攻击的一面。据美国FBI统计,美国每年因网络安全问题所造成的经济
损失高达75亿美元,而全求平均每20秒钟就发生一起Internet计算机侵入事件[1]。在我国,每年因黑客入侵、计算机病毒的破坏也造成了巨大的经济损失。人们在利用网络的优越性的同时,对网络安全问题也决不能忽视。如何建立比
较安全的网络体系,值得我们关注研究。
1.2研究目的
为了解决互联网时代个人网络安全的问题,近年来新兴了防火墙技术[2]。防火墙具有很强的实用性和针对性,它为个人上网用户提供了完整的网络安全
解决方案,可以有效地控制个人电脑用户信息在互联网上的收发。用户可以根
据自己的需要,通过设定一些参数,从而达到控制本机与互联网之间的信息交
流阻止恶性信息对本机的攻击,比如ICMPnood攻击、聊天室炸弹、木马信息破译并修改邮件密码等等。而且防火墙能够实时记录其它系统试图对本机系统的
访问,使计算机在连接到互联网的时候避免受到网络攻击和资料泄漏的安全威胁。防火墙可以保护人们在网上浏览时免受黑客的攻击,实时防范网络黑客的
侵袭,还可以根据自己的需要创建防火墙规则,控制互联网到PC以及PC到互
联网的所有连接,并屏蔽入侵企图。防火可以有效地阻截各种恶意攻击、保护
信息的安全;信息泄漏拦截保证安全地浏览网页、遏制邮件病毒的蔓延;邮件内
容检测可以实时监视邮件系统,阻挡一切针对硬盘的恶意活动。
个人防火墙就是在单机Windows系统上,采取一些安全防护措施,使得本
机的息得到一定的保护。个人防火墙是面向单机操作系统的一种小型安全防护
软件,按一定的规则对TCP,UDP,ICMP和IGMP等报文进行过滤,对网络的信
息流和系统进程进行监控,防止一些恶意的攻击。目前市场上大多数的防火墙
产品仅仅是网关的,虽然它们的功能相当强大,但由于它们基于下述的假设:内部网是安全可靠的,所有的威胁都来自网外。因此,他们防外不防内,难以实
现对企业内部局域网内主之间的安全通信,也不能很好的解决每一个拨号上网