防火墙技术的研究
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
湖南环境生物职业技术学院
学生毕业论文(设计)
题目: 防火墙技术的研究
姓名
学号
专业
系部
指导教师
2011 年 6 月 4 日
1
湖南环境生物职业技术学院毕业论文(设计)评审登记卡(一)
2
湖南环境生物职业技术学院毕业(设计)评审登记卡(二)
说明:评定成绩分为优秀、良好、中等、及格、不及格五个等级,实评总分90分以上记为优秀,80分以上为良好,70分以上记为中等,60分以上记为及格,60分以下记为不及格。
3
湖南环境生物职业技术学院毕业论文(设计)评审登记卡(三)
4
目录
摘要......................................................................................................................第一章引言 .. (01)
1.1 研究背景 (01)
1.2研究现状 (01)
1.3论文结构 (02)
第二章防火墙的概述 (03)
2.1防火墙的概念 (03)
2.1.1传统防火墙的发展历程 (03)
2.1.2智能防火墙的简述 (04)
2.2 防火墙的功能 (04)
2.2.1防火墙的主要功能 (05)
2.2.2入侵检测功能 (05)
2.2.3虚假专网功能 (06)
第三章防火墙的原理及分类 (08)
3.1 防火墙的工作原理 (08)
3.1.1 包过滤防火墙 (08)
3.1.2应用级代理防火墙 (09)
3.1.3代理服务型防火墙 (09)
3.1.4复合型防火墙 (10)
3.2防火墙的分类 (10)
3.2.1按硬、软件分类 (10)
3.2.2按技术、结构分类 (11)
3.3防火墙包过滤技术 (13)
3.3.1数据表结构 (15)
3.3.2传统包过滤技术 (15)
3.3.3动态包过滤 (15)
3.3.4深度包检测 (16)
3.4 防火墙的优缺点 (17)
3.4.1状态/动态检测防火墙 (17)
3.4.2包过滤防火墙 (18)
3.4.3应用程序代理防火墙 (19)
3.4.4个人防火墙 (19)
第四章防火墙的配置 (20)
4.1 防火墙的初始配置 (20)
4.2 防火墙的特色配置 (22)
第五章防火墙发展趋势 (24)
5.1 防火墙的技术发展趋势 (24)
5.2防火墙的体系结构发展趋势 (25)
5.3防火墙的系统管理发展趋势 (26)
结论 (27)
参考文献 (28)
5
第一章引言
1.1 研究背景
随着互联网的普及和发展,尤其是Internet的广泛使用,使计算机应用更加广泛与深入。同时,我们不得不注意到,网络虽然功能强大,也有其脆弱易受到攻击的一面。据美国FBI统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全求平均每20秒钟就发生一起Internet计算机侵入事件[1]。在我国,每年因黑客入侵、计算机病毒的破坏也造成了巨大的经济损失。人们在利用网络的优越性的同时,对网络安全问题也决不能忽视。如何建立比较安全的网络体系,值得我们关注研究。
1.2 研究现状
为了解决互联网时代个人网络安全的问题,近年来新兴了防火墙技术[2]。防火墙具有很强的实用性和针对性,它为个人上网用户提供了完整的网络安全解决方案,可以有效地控制个人电脑用户信息在互联网上的收发。用户可以根据自己的需要,通过设定一些参数,从而达到控制本机与互联网之间的信息交流阻止恶性信息对本机的攻击,比如ICMPnood攻击、聊天室炸弹、木马信息破译并修改邮件密码等等。而且防火墙能够实时记录其它系统试图对本机系统的访问,使计算机在连接到互联网的时候避免受到网络攻击和资料泄漏的安全威胁。防火墙可以保护人们在网上浏览时免受黑客的攻击,实时防范网络黑客的侵袭,还可以根据自己的需要创建防火墙规则,控制互联网到PC以及PC到互联网的所有连接,并屏蔽入侵企图。防火可以有效地阻截各种恶意攻击、保护信息的安全;信息泄漏拦截保证安全地浏览网页、遏制邮件病毒的蔓延;邮件内容检测可以实时监视邮件系统,阻挡一切针对硬盘的恶意活动。
个人防火墙就是在单机Windows系统上,采取一些安全防护措施,使得本机的息得到一定的保护。个人防火墙是面向单机操作系统的一种小型安全防护软件,按一定的规则对TCP,UDP,ICMP和IGMP等报文进行过滤,对网络的信息流
1
和系统进程进行监控,防止一些恶意的攻击。目前市场上大多数的防火墙产品仅仅是网关的,虽然它们的功能相当强大,但由于它们基于下述的假设:内部网是安全可靠的,所有的威胁都来自网外。因此,他们防外不防内,难以实现对企业内部局域网内主之间的安全通信,也不能很好的解决每一个拨号上网用户所在主机的安全问题,而多数个人上网之时,并没有置身于得到防护的安全网络内部。
个人上网用户多使用Windows操作系统,而Windows操作系统,特别是WindowsXP系统,本身的安全性就不高。各种Windows漏洞不断被公布,对主机的攻击也越来越多。一般都是利用操作系统设计的安全漏洞和通信协议的安全漏洞来实现攻击。如假冒IP包对通信双方进行欺骗:对主机大量发送正数据包[3]进行轰炸攻击,使之际崩溃;以及蓝屏攻击等。因此,为了保护主机的安全通信,研制有效的个人防火墙技术很有必要。
所谓的防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合[ 1 ]。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。
1.3 论文结构
本文根据课题的要求,讲述了防火墙的概念,介绍了防火墙的原理、类型、功能等,然后分析了防火墙技术及其不足和防火墙的技术的最新发展趋势。并介绍了怎么预防黑客入侵内部网络内容一些方法。让读者真正的了解其重要性并学会使用它,以免受被攻击之苦。
本文共分5章:
第一章、为引言;
第二章、对防火墙做了详细介绍;
第三章、讲述了防火墙的原理及分类;
第四章、重点介绍了防火墙的配置方法;
第五章、阐述了防火墙的体系结构,系统管理及当今的发展趋势。
本文在写的过程当中,作者参考了有关书籍和资料,在此向这些作者们表示衷心感谢。
2