公務(wù)員期刊網(wǎng) 論文中心 正文

防火墻技術(shù)下計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)探究

前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了防火墻技術(shù)下計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)探究范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

防火墻技術(shù)下計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)探究

摘要:隨著科技的進(jìn)步和發(fā)展,越來(lái)越多的網(wǎng)絡(luò)用戶(hù)利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行大量的數(shù)據(jù)操作或者重要信息存儲(chǔ),計(jì)算機(jī)網(wǎng)絡(luò)安全越來(lái)越受到重視,其中防火墻技術(shù)應(yīng)用也成了最直接、最有效的重要防護(hù)手段之一。本文在分析了基本概念的前提下,闡述了防火墻技術(shù)的類(lèi)型及作用,繼而總結(jié)了計(jì)算機(jī)網(wǎng)絡(luò)安全中一些現(xiàn)存的安全隱患。最后闡述了防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的具體應(yīng)用。

關(guān)鍵詞:防火墻技術(shù);計(jì)算機(jī)網(wǎng)絡(luò)安全;應(yīng)用

1相關(guān)概念解析

1.1防火墻技術(shù)

現(xiàn)代防火墻技術(shù),主要是針對(duì)網(wǎng)絡(luò)中基于網(wǎng)絡(luò)安全角度所采取的一種多部件組合,是計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的一個(gè)基本組成部分,也是較為常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)之一。隨著計(jì)算機(jī)網(wǎng)絡(luò)形式的變化和發(fā)展,特別是無(wú)線(xiàn)通信技術(shù)給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)了又一次大的發(fā)展契機(jī),同時(shí)也給計(jì)算機(jī)網(wǎng)絡(luò)安全提出了更大的挑戰(zhàn)。因此為了保證計(jì)算機(jī)網(wǎng)絡(luò)能夠通暢、安全的運(yùn)行,防火墻技術(shù)是其基層安全防護(hù)最常使用的一種防護(hù)技術(shù)。防火墻技術(shù)可以及時(shí)的防止惡意的網(wǎng)絡(luò)侵害,也可以防護(hù)病毒侵害。例如用戶(hù)從網(wǎng)絡(luò)上進(jìn)行文件下載,很容易進(jìn)入一些具有誘導(dǎo)性或者存在侵害用戶(hù)信息的后臺(tái)操作,防火墻就可以實(shí)現(xiàn)及時(shí)的提醒、警示或阻斷訪(fǎng)問(wèn)等操作,從而保證計(jì)算機(jī)網(wǎng)絡(luò)安全。

1.2計(jì)算機(jī)網(wǎng)絡(luò)安全

計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)較為寬泛的概念,可以理解為是保護(hù)存在于網(wǎng)絡(luò)上的軟、硬件在運(yùn)行及管理的過(guò)程中避免受到網(wǎng)絡(luò)上非法手段侵害。計(jì)算機(jī)網(wǎng)絡(luò)安全一般可以從兩個(gè)方面進(jìn)行把握,一是物理層面的計(jì)算機(jī)網(wǎng)絡(luò)安全。物理層面主要是指防止計(jì)算機(jī)物理設(shè)備或網(wǎng)絡(luò)物理設(shè)備因外力損壞而導(dǎo)致網(wǎng)絡(luò)信息的損壞或丟失。二是邏輯層面的計(jì)算機(jī)網(wǎng)絡(luò)安全。邏輯層面主要針對(duì)軟件維護(hù),防止數(shù)據(jù)信息通過(guò)非法的網(wǎng)絡(luò)技術(shù)手段而產(chǎn)生損毀或丟失。

2防火墻技術(shù)類(lèi)型及作用

2.1防火墻技術(shù)類(lèi)型

2.1.1包過(guò)濾防火墻。包過(guò)濾防火墻在網(wǎng)絡(luò)中主要存在于網(wǎng)絡(luò)層與傳輸層的橋接過(guò)程中,也被稱(chēng)為網(wǎng)絡(luò)級(jí)防火墻。包過(guò)濾防火墻主要是對(duì)于所要訪(fǎng)問(wèn)的網(wǎng)絡(luò)地址是否為源地址,識(shí)別是否被加殼過(guò)或篡改過(guò)的具有侵害可能的外來(lái)網(wǎng)址或端口。作為網(wǎng)絡(luò)級(jí)防火墻在工作原理上是通過(guò)設(shè)置對(duì)于網(wǎng)絡(luò)數(shù)據(jù)包的過(guò)濾規(guī)則,然后依據(jù)于所設(shè)置的規(guī)則同網(wǎng)絡(luò)來(lái)源的數(shù)據(jù)包進(jìn)行嚴(yán)格的比對(duì)和校驗(yàn),從而做出允許或拒絕的決定。2.1.2代理服務(wù)防火墻。代理服務(wù)防火墻相當(dāng)于給內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)又加了一層保護(hù)層。代理服務(wù)防火墻主要是對(duì)網(wǎng)絡(luò)的內(nèi)外訪(fǎng)問(wèn)進(jìn)行控制和審計(jì),同時(shí)會(huì)對(duì)用戶(hù)的訪(fǎng)問(wèn)信息在防火墻中進(jìn)行日志記錄。代理防火墻在計(jì)算機(jī)網(wǎng)絡(luò)中主要是通過(guò)地址轉(zhuǎn)接的形式進(jìn)行的,外部用戶(hù)在進(jìn)行網(wǎng)絡(luò)訪(fǎng)問(wèn)的時(shí)候只能看到代理服務(wù)器即終止,無(wú)法繼續(xù)訪(fǎng)問(wèn)到內(nèi)部受保護(hù)資源或數(shù)據(jù)。內(nèi)部用戶(hù)對(duì)于外部資源的訪(fǎng)問(wèn)則是相對(duì)自由的,只需要通過(guò)地址轉(zhuǎn)接即可實(shí)現(xiàn)。這對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全而言無(wú)疑是一種保障手段。因此,從作用原理和效果來(lái)看代理服務(wù)防火墻的防護(hù)能力要高出上述的包過(guò)濾防火墻。2.1.3狀態(tài)檢測(cè)防火墻。狀態(tài)檢測(cè)防火墻相當(dāng)于綜合了包過(guò)濾防火墻和代理服務(wù)防火墻所具備的所有功能的一種加強(qiáng)型防火墻技術(shù)。狀態(tài)檢測(cè)防火墻存在于計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)層、傳輸層和應(yīng)用層。狀態(tài)檢測(cè)防火墻也可以像包過(guò)濾防火墻所實(shí)現(xiàn)的功能一樣,對(duì)于網(wǎng)絡(luò)傳輸數(shù)據(jù)通過(guò)IP、端口等進(jìn)行過(guò)濾檢測(cè),同時(shí)也在應(yīng)用層實(shí)現(xiàn)類(lèi)似于代理服務(wù)防火墻的功能,在對(duì)網(wǎng)絡(luò)傳輸中的數(shù)據(jù)包與所設(shè)定的校驗(yàn)規(guī)則進(jìn)行比對(duì)的同時(shí)還會(huì)將經(jīng)過(guò)防火墻的數(shù)據(jù)都作為重要數(shù)據(jù)進(jìn)行處理,從而更深一步的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全,防止數(shù)據(jù)信息外泄或遭到非法破壞。

2.2防火墻技術(shù)的作用

2.2.1防止信息泄露。隨著科技的進(jìn)步,人們的通訊手段以及數(shù)據(jù)傳輸手段都得到了極大的發(fā)展。特別是當(dāng)前進(jìn)入大數(shù)據(jù)時(shí)代以后,越來(lái)越多的個(gè)人信息、企業(yè)信息、隱秘?cái)?shù)據(jù)信息等充斥到計(jì)算機(jī)網(wǎng)絡(luò)中或通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)到云空間中。在此過(guò)程中,給人們的生產(chǎn)、生活、工作、管理帶來(lái)了極大的方便,但同時(shí)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全也提出了更大的挑戰(zhàn)。因此在計(jì)算機(jī)網(wǎng)絡(luò)安全管理中,防火墻技術(shù)就成為一條護(hù)衛(wèi)數(shù)據(jù)信息的屏障,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供了有力的保障。隨著計(jì)算機(jī)使用的普及,特別是近幾年來(lái)隨著移動(dòng)通信技術(shù)發(fā)展而發(fā)展起來(lái)的移動(dòng)應(yīng)用設(shè)備及軟件的普及應(yīng)用,如何預(yù)防大量的個(gè)人數(shù)據(jù)和隱私信息泄露或被非法盜取,計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中的防火墻技術(shù)作用就得以體現(xiàn)了。2.2.2凈化網(wǎng)絡(luò)空間環(huán)境。隨著計(jì)算機(jī)以及大量移動(dòng)設(shè)備的使用,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的耦合程度越來(lái)越高。同時(shí)也會(huì)有越來(lái)越多的惡意獲取計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)個(gè)人信息或數(shù)據(jù)的風(fēng)險(xiǎn)存在。特別是會(huì)出現(xiàn)很多誘導(dǎo)性的惡意入侵網(wǎng)站或應(yīng)用,對(duì)于非專(zhuān)業(yè)用戶(hù)來(lái)說(shuō)很難從表面上辨別其惡意行為,像這樣的手段在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中比比皆是,也在較大程度上擾亂了當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中應(yīng)用針對(duì)網(wǎng)絡(luò)用途而設(shè)置針對(duì)性的防火墻,并進(jìn)行相應(yīng)的針對(duì)性的過(guò)濾設(shè)置,就可以在很大程度上輔助用戶(hù)進(jìn)行虛假網(wǎng)站、誘導(dǎo)性的惡性網(wǎng)絡(luò)攻擊等行為進(jìn)行科學(xué)的辨別,從而凈化計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。2.2.3實(shí)施監(jiān)測(cè)網(wǎng)絡(luò)情況。隨著人們的日常生活對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴(lài)程度越來(lái)越高,如果單純進(jìn)行被動(dòng)的網(wǎng)絡(luò)防御來(lái)保護(hù)用戶(hù)的重要數(shù)據(jù)或者隱私信息是非常不夠的。因此在計(jì)算機(jī)網(wǎng)絡(luò)安全中利用防火墻技術(shù)對(duì)于網(wǎng)絡(luò)上傳輸過(guò)程中的網(wǎng)絡(luò)行為或事件進(jìn)行實(shí)時(shí)的檢測(cè),可以實(shí)現(xiàn)主動(dòng)防御,從而更加可以在紛繁復(fù)雜的網(wǎng)絡(luò)環(huán)境中保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的個(gè)人信息和隱私數(shù)據(jù)。通過(guò)網(wǎng)絡(luò)防火墻的使用,可以對(duì)網(wǎng)絡(luò)傳輸過(guò)程中的各種行為進(jìn)行監(jiān)測(cè),從而做出允許訪(fǎng)問(wèn)或者拒絕訪(fǎng)問(wèn)的決定。在很大程度上可以提升計(jì)算機(jī)網(wǎng)絡(luò)安全的級(jí)別,可以避免或減少數(shù)據(jù)、信息泄露給用戶(hù)帶來(lái)的損失。

3計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的安全隱患

3.1木馬病毒

木馬病毒并不是什么新式的概念,木馬病毒的肆虐是隨著計(jì)算機(jī)應(yīng)用的普及以及計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展而開(kāi)始的。隨著技術(shù)水平的發(fā)展,木馬病毒也逐漸呈現(xiàn)出更高的隱蔽性和破壞性的特點(diǎn)。在計(jì)算機(jī)網(wǎng)絡(luò)安全中,木馬病毒也是較大的安全隱患之一。給人們?nèi)粘5纳睢⒐ぷ鲙?lái)非常多的困擾?,F(xiàn)階段的木馬病毒主要是通過(guò)有線(xiàn)網(wǎng)絡(luò)或者無(wú)線(xiàn)通訊的方式進(jìn)行傳播并產(chǎn)生破壞效果的。大數(shù)據(jù)時(shí)代,在計(jì)算機(jī)網(wǎng)絡(luò)安全中對(duì)于木馬病毒是絲毫不容懈怠的。

3.2黑客入侵

通過(guò)非法的技術(shù)手段來(lái)獲取或破壞網(wǎng)絡(luò)用戶(hù)的隱私信息或數(shù)據(jù)是現(xiàn)階段網(wǎng)絡(luò)入侵的主要手段,也被稱(chēng)作黑客入侵。大數(shù)據(jù)時(shí)代,往往人們會(huì)將大量的重要數(shù)據(jù)通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)利用云技術(shù)進(jìn)行云存儲(chǔ)。對(duì)于網(wǎng)絡(luò)傳輸或存儲(chǔ)中的數(shù)據(jù),往往是黑客為了某種目的而進(jìn)行非法獲取的目標(biāo)。在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的過(guò)程中,黑客通過(guò)技術(shù)手段而實(shí)現(xiàn)的數(shù)據(jù)非法獲取是最具有隱蔽性和反監(jiān)控性的手段,這是對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)隱患最大的一種行為。

3.3軟件漏洞

現(xiàn)在的計(jì)算機(jī)或者移動(dòng)應(yīng)用設(shè)備中有越來(lái)越多的應(yīng)用軟件。而這些軟件多數(shù)都會(huì)涉及很多的用戶(hù)信息或用戶(hù)數(shù)據(jù)?,F(xiàn)在的軟件開(kāi)發(fā)市場(chǎng),開(kāi)發(fā)者往往對(duì)于軟件的側(cè)重點(diǎn)都是在于功能的強(qiáng)大、執(zhí)行效率高、占用內(nèi)存小等方面,而忽略了軟件在使用過(guò)程中的數(shù)據(jù)安全問(wèn)題,或者考慮不足。從而會(huì)使軟件在安全防護(hù)方面存在較多的軟件漏洞,這無(wú)疑就會(huì)給有意通過(guò)非法手段獲取用戶(hù)信息的破壞者提供了可乘之機(jī)。在以誘導(dǎo)手段獲取用戶(hù)同意授權(quán)后會(huì)對(duì)用戶(hù)的數(shù)據(jù)或信息進(jìn)行肆意的獲取或操作,從而會(huì)給用戶(hù)帶來(lái)一定的損失。這種軟件漏洞之所以可以被運(yùn)用,其中較為重要的原因就是一般用戶(hù)的防火墻級(jí)別較低而導(dǎo)致的。

4防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的具體應(yīng)用

4.1防火墻加密技術(shù)

防火墻對(duì)于外來(lái)入侵防護(hù)較為重要的應(yīng)對(duì)措施就是防火墻加密技術(shù)。在外來(lái)入侵者通過(guò)程序或者數(shù)據(jù)包對(duì)于網(wǎng)絡(luò)存儲(chǔ)或傳輸信息進(jìn)行侵害的時(shí)候,一般都會(huì)通過(guò)IP進(jìn)行網(wǎng)絡(luò)登錄,因此通過(guò)網(wǎng)絡(luò)防火墻技術(shù)的應(yīng)用,在接收到IP登錄信息的時(shí)候會(huì)觸發(fā)自動(dòng)索要身份驗(yàn)證信息的請(qǐng)求,只有用戶(hù)驗(yàn)證信息獲得校驗(yàn)成功后方可允許登錄,但是登錄后的信息也會(huì)被轉(zhuǎn)發(fā)給網(wǎng)絡(luò)管理員使其知曉。一旦用戶(hù)信息校驗(yàn)失敗則會(huì)拒絕登入,并及時(shí)觸發(fā)網(wǎng)絡(luò)安全預(yù)警系統(tǒng),對(duì)于入侵情況進(jìn)行上報(bào)的同時(shí)會(huì)對(duì)非法用戶(hù)在該網(wǎng)絡(luò)環(huán)境中的各種行為進(jìn)行跟蹤和防護(hù)。因此在計(jì)算機(jī)網(wǎng)絡(luò)安全中使用防火墻技術(shù)可以極大程度的防止外來(lái)惡意數(shù)據(jù)侵犯,從而保證計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的信息安全,提升計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù)。

4.2防火墻修復(fù)技術(shù)

在大數(shù)據(jù)時(shí)代,越來(lái)越多的信息和數(shù)據(jù)充斥到了計(jì)算機(jī)網(wǎng)絡(luò)中,并且通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)于數(shù)據(jù)進(jìn)行各種操作。對(duì)于用戶(hù)而言,并不是所有的數(shù)據(jù)信息都是有效的數(shù)據(jù)信息,對(duì)于信息的管理并不是像專(zhuān)業(yè)技術(shù)人員這樣分門(mén)別類(lèi)地進(jìn)行獲取或處理,這無(wú)疑會(huì)在其中出現(xiàn)大量的垃圾信息,從而也會(huì)給惡意入侵者以垃圾信息混淆手段入侵的可能。使用防火墻的修復(fù)技術(shù),通過(guò)網(wǎng)絡(luò)監(jiān)控手段對(duì)用戶(hù)所有獲取的數(shù)據(jù)信息進(jìn)行分類(lèi)并建表,通過(guò)用戶(hù)的具體需求,對(duì)于垃圾信息進(jìn)行過(guò)濾,實(shí)施適當(dāng)?shù)姆显O(shè)置的攔截或者刪除處理。這樣一來(lái),可以防止計(jì)算機(jī)網(wǎng)絡(luò)入侵的同時(shí)也可以節(jié)省計(jì)算機(jī)自身的存儲(chǔ)空間,同時(shí)會(huì)提高用戶(hù)計(jì)算機(jī)網(wǎng)絡(luò)訪(fǎng)問(wèn)及數(shù)據(jù)處理的效率。通過(guò)防火墻修復(fù)技術(shù)的使用,增強(qiáng)了網(wǎng)絡(luò)監(jiān)控效果,對(duì)于可能被利用的垃圾信息進(jìn)行及時(shí)的監(jiān)控和處理,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境的營(yíng)造起到非常重要的作用。

4.3防火墻防護(hù)技術(shù)

防火墻的防護(hù)技術(shù)是主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)上所流行的木馬病毒的損害而應(yīng)用的。木馬病毒是在計(jì)算機(jī)網(wǎng)絡(luò)使用頻率逐年上升的情況下,也在迅速發(fā)展的一種網(wǎng)絡(luò)侵害手段。用戶(hù)通過(guò)計(jì)算機(jī)來(lái)進(jìn)行網(wǎng)頁(yè)訪(fǎng)問(wèn)或者對(duì)于存儲(chǔ)在網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中數(shù)據(jù)進(jìn)行獲取或操作時(shí),可能會(huì)被隱藏在網(wǎng)站中或者是存在于某一些應(yīng)用程序中的木馬病毒所侵害。因此在用戶(hù)進(jìn)行網(wǎng)站瀏覽或者是網(wǎng)絡(luò)數(shù)據(jù)操作等行為的時(shí)候,防火墻都是處于開(kāi)啟狀態(tài)的,對(duì)于發(fā)現(xiàn)的可疑數(shù)據(jù)惡意侵害行為會(huì)進(jìn)行及時(shí)的辨別,從而做出攔截并拒絕訪(fǎng)問(wèn)的處理。這對(duì)于用戶(hù)來(lái)說(shuō),防火墻既可以保證數(shù)據(jù)的安全,同時(shí)也會(huì)過(guò)濾掉一些無(wú)用的垃圾信息,提升用戶(hù)的使用感受。在此類(lèi)型的網(wǎng)絡(luò)訪(fǎng)問(wèn)中所啟用的防火墻,主要是采用網(wǎng)絡(luò)代理防火墻,在進(jìn)行IP過(guò)濾的同時(shí)會(huì)對(duì)于數(shù)據(jù)包進(jìn)行規(guī)則校驗(yàn),從而加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

4.4防火墻協(xié)議技術(shù)

防火墻協(xié)議技術(shù)是非常類(lèi)似于可變?nèi)萜骺刂评碚摰模窃跀?shù)據(jù)傳輸之初,就會(huì)在防火墻中設(shè)定好所要進(jìn)行網(wǎng)絡(luò)傳輸數(shù)據(jù)的大小,精確到字節(jié)數(shù)。在發(fā)生數(shù)據(jù)傳輸?shù)臅r(shí)候,通過(guò)防火墻協(xié)議技術(shù),事先所設(shè)定好的數(shù)據(jù)大小,與實(shí)際傳輸?shù)臄?shù)據(jù)大小進(jìn)行比對(duì),如果在所傳輸?shù)臄?shù)據(jù)中一旦混入了惡意入侵的程序,就會(huì)導(dǎo)致實(shí)際數(shù)據(jù)大小超出防火墻協(xié)議技術(shù)中所設(shè)定的大小,這時(shí)會(huì)觸發(fā)防火墻的主動(dòng)防御,會(huì)自動(dòng)終止數(shù)據(jù)傳輸,以保護(hù)數(shù)據(jù)安全,并將異常信息以日志的形式進(jìn)行上傳并預(yù)警。接到預(yù)警后,用戶(hù)可以根據(jù)預(yù)警信息進(jìn)行相應(yīng)的選擇性操作,從而保證計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全穩(wěn)定。

4.5防火墻配置技術(shù)

在計(jì)算機(jī)網(wǎng)絡(luò)安全體系構(gòu)建的過(guò)程中,防火墻配置技術(shù)被廣泛應(yīng)用。在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中利用防火墻配置技術(shù)對(duì)于內(nèi)網(wǎng)和外網(wǎng)進(jìn)行明確的劃分和配置。通過(guò)這樣的劃分,利用防火墻自身的包過(guò)濾功能和代理服務(wù)功能使得防火墻的防護(hù)作用發(fā)揮到極致。通過(guò)防火墻配置技術(shù)通過(guò)網(wǎng)絡(luò)監(jiān)測(cè)功能對(duì)于網(wǎng)絡(luò)信息進(jìn)行監(jiān)測(cè)的同時(shí),又可以通過(guò)防火墻的攔截功能對(duì)于惡意入侵的信息或者垃圾信息進(jìn)行攔截或刪除。同時(shí)通過(guò)防火墻的配置技術(shù)還可以為目標(biāo)設(shè)置虛擬的IP地址,從而誘導(dǎo)惡意進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)攻擊的黑客進(jìn)行錯(cuò)誤方向攻擊,繼而保證用戶(hù)網(wǎng)絡(luò)數(shù)據(jù)的安全。通過(guò)防火墻的配置技術(shù),可以在最大程度上界定內(nèi)網(wǎng)和外網(wǎng),從而對(duì)于內(nèi)網(wǎng)和外網(wǎng)在不影響訪(fǎng)問(wèn)效率的前提下進(jìn)行最大的間隔操作。保證在內(nèi)外網(wǎng)之間被訪(fǎng)問(wèn)的時(shí)候可以為防火墻提供更加充足的操作空間,進(jìn)行更加嚴(yán)格、科學(xué)、準(zhǔn)確的信息甄別,從而保障計(jì)算機(jī)網(wǎng)絡(luò)安全。通過(guò)以上的論述可以發(fā)現(xiàn),在當(dāng)前的大數(shù)據(jù)時(shí)代,龐大的數(shù)據(jù)量充斥到網(wǎng)絡(luò)上來(lái),同時(shí)也給網(wǎng)絡(luò)安全帶來(lái)了非常大的挑戰(zhàn)。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中,防火墻技術(shù)是最基本、最有效的防護(hù)手段之一,本文在進(jìn)行概念界定的基礎(chǔ)上研究了防火墻技術(shù)應(yīng)用的論述。希望網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)用戶(hù)要重視網(wǎng)絡(luò)安全,重視防火墻的作用,以保證計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全以及用戶(hù)數(shù)據(jù)的安全。

參考文獻(xiàn):

[1]楊宗鋒.基于計(jì)算機(jī)網(wǎng)絡(luò)安全中的防火墻技術(shù)應(yīng)用研究[J].信息記錄材料,2020(02).

[2]杜博杰,鐘慧茹,葛運(yùn)偉.計(jì)算機(jī)網(wǎng)絡(luò)信息安全中防火墻技術(shù)的有效運(yùn)用分析[J].中國(guó)新通信,2020(01).

[3]王曉東.計(jì)算機(jī)網(wǎng)絡(luò)安全防范與數(shù)據(jù)加密[J].信息通信,2020(04).

[4]葛小虎.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防范中防火墻技術(shù)的應(yīng)用分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(11).

[5]賈覲,王義軒.基于計(jì)算機(jī)防火墻威脅防御技術(shù)的網(wǎng)絡(luò)安全抵御模型設(shè)計(jì)[J].電腦編程技巧與維護(hù),2019(07).

作者:潘曄 劉媛 單位:中國(guó)人民解放軍青海省軍區(qū) 中國(guó)人民解放軍重慶警備區(qū)