寧夏建設(shè)職業(yè)技術(shù)學(xué)院 周磊
得益于網(wǎng)絡(luò)信息技術(shù)的超前發(fā)展,使得我國(guó)各個(gè)領(lǐng)域的生產(chǎn)工作、生活方式、交流頻率等都在計(jì)算機(jī)網(wǎng)絡(luò)的加持下得到了進(jìn)步。但在另一層面上,網(wǎng)絡(luò)技術(shù)的發(fā)展也像是一種雙刃劍,它為人們的生活提供便利的同時(shí),也促進(jìn)了網(wǎng)絡(luò)信息泄露、網(wǎng)絡(luò)病毒傳播等不良事件的發(fā)生。因此需要加強(qiáng)對(duì)算機(jī)網(wǎng)絡(luò)安全管理的關(guān)注,借助防火墻技術(shù)為人們構(gòu)建安全、穩(wěn)定的網(wǎng)上活動(dòng)空間。本文以防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用為題,基于計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)中常見(jiàn)的風(fēng)險(xiǎn)處罰對(duì)防火墻的功能、應(yīng)用進(jìn)行研究,望能給予相關(guān)工作人員一定啟示。
防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用目標(biāo)便是在相對(duì)并不安全的網(wǎng)絡(luò)環(huán)境中營(yíng)造相對(duì)安全、穩(wěn)定的子網(wǎng)絡(luò)環(huán)境。隨著網(wǎng)絡(luò)大數(shù)據(jù)的不斷發(fā)展,部分有心之人及不法分子所能應(yīng)用的網(wǎng)絡(luò)攻擊手段也愈發(fā)先進(jìn),以此為背景,務(wù)必要加強(qiáng)對(duì)防火墻技術(shù)的應(yīng)用,進(jìn)而推動(dòng)網(wǎng)絡(luò)環(huán)境穩(wěn)定、安全且多元的發(fā)展。
所謂防火墻,泛指應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域中的信息防護(hù)工具。防火墻通常被用于計(jì)算機(jī)內(nèi)部網(wǎng)以及外部網(wǎng)絡(luò)環(huán)境之間,用以隔絕外部網(wǎng)對(duì)內(nèi)部網(wǎng)的消極影響。通常情況下,防火墻會(huì)由計(jì)算機(jī)、路由器等硬件以及相應(yīng)的軟件程序所共同組成,用以控制內(nèi)部網(wǎng)與外部網(wǎng)之間的相互通訊,必須以防火墻為樞紐。無(wú)論是在家庭、企業(yè)、商場(chǎng)等私密或公共場(chǎng)合之中,防火墻都是保障用戶安全上網(wǎng)的基礎(chǔ)服務(wù)手段。其自身具有一定的防護(hù)功能,同時(shí)還能夠利用對(duì)安全政策的控制來(lái)約束進(jìn)出內(nèi)外網(wǎng)絡(luò)的信息、數(shù)據(jù)。除此之外,防火墻還是一個(gè)分析器,它能夠?qū)ν鶃?lái)間的網(wǎng)絡(luò)數(shù)據(jù)、信息流等進(jìn)行自動(dòng)分析,并結(jié)合用戶的真實(shí)需求、安全等級(jí)等對(duì)相關(guān)信息流進(jìn)行篩選[1]。
網(wǎng)絡(luò)能夠?yàn)槲覈?guó)居民的信息交換與數(shù)據(jù)傳遞提供極大地便利,但同時(shí)也為計(jì)算機(jī)病毒、網(wǎng)絡(luò)病毒的發(fā)展提供了一定的傳播途徑。隨著“互聯(lián)網(wǎng)+”技術(shù)的不斷發(fā)展,現(xiàn)階段網(wǎng)絡(luò)環(huán)境中的病毒種類、形勢(shì)與危害長(zhǎng)度也愈發(fā)復(fù)雜、嚴(yán)峻,并且隨著信息的廣泛交換,相關(guān)病毒的傳播范圍與傳播力度也在持續(xù)增長(zhǎng)。計(jì)算機(jī)與網(wǎng)絡(luò)病毒的存在不僅會(huì)對(duì)信息化建設(shè)的正常發(fā)展造成較大阻礙,并且經(jīng)常會(huì)導(dǎo)致個(gè)人乃至公共網(wǎng)絡(luò)、軟件等崩潰、癱瘓,使得各個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)無(wú)法正常運(yùn)行。它不僅會(huì)威脅到個(gè)人、部分企業(yè)抑或是機(jī)構(gòu)的有序運(yùn)轉(zhuǎn),同樣會(huì)對(duì)整體社會(huì)的網(wǎng)絡(luò)秩序造成惡劣影響,因此需要借助防火墻技術(shù)對(duì)其進(jìn)行一定的規(guī)避與防范[2]。
基于網(wǎng)絡(luò)環(huán)境的復(fù)雜化發(fā)展,使得數(shù)據(jù)信息在傳輸、認(rèn)證過(guò)程中面臨著較多的隱患。首先,部分用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中缺乏責(zé)任感與安全認(rèn)知,不會(huì)有意識(shí)地借助防火墻對(duì)其網(wǎng)絡(luò)環(huán)境進(jìn)行防護(hù),從而造成了數(shù)據(jù)的丟失抑或是篡改;其次,即使部分用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中具備使用防火墻的觀念,但卻因?yàn)檎J(rèn)知不足而使用了錯(cuò)誤的殺毒軟件抑或是防火墻設(shè)置,從而將計(jì)算機(jī)網(wǎng)絡(luò)暴露在更為危險(xiǎn)的環(huán)境中[3]。除此之外,還存在部分用戶未能定期清理計(jì)算機(jī)病毒、正確管理計(jì)算機(jī)網(wǎng)絡(luò)的情況,對(duì)其自身上網(wǎng)體驗(yàn)、公共網(wǎng)絡(luò)環(huán)境安全等間接造成了一定負(fù)面影響。
在信息化建設(shè)的過(guò)程中,大部分用戶會(huì)使用內(nèi)部局域網(wǎng)來(lái)促進(jìn)信息數(shù)據(jù)間的相互交流、交換。而計(jì)算機(jī)網(wǎng)絡(luò)作為辦公與管理工作的重要平臺(tái),其往往儲(chǔ)存著大量企業(yè)、機(jī)構(gòu)的私密內(nèi)部信息,一旦這部分材料在相互傳遞的過(guò)程中出現(xiàn)了丟失、泄露的問(wèn)題便會(huì)給企業(yè)、機(jī)構(gòu)、組織抑或是個(gè)人帶來(lái)不可估量的經(jīng)濟(jì)損失。除此之外,部分不法分子也會(huì)憑借其愈發(fā)先進(jìn)的網(wǎng)絡(luò)技術(shù)主動(dòng)攻擊其他人的防火墻,去破壞軟件與硬件系統(tǒng)來(lái)竊取相關(guān)企業(yè)、機(jī)構(gòu)的機(jī)密信息以謀取錢(qián)財(cái)。由此需要相關(guān)工作人員加強(qiáng)對(duì)網(wǎng)絡(luò)防火墻技術(shù)的關(guān)注,以預(yù)防重要信息的泄露。
動(dòng)態(tài)包過(guò)濾技術(shù)亦可以稱之為狀態(tài)檢測(cè)技術(shù),其與靜態(tài)包過(guò)濾技術(shù)、深度包,檢測(cè)技術(shù)等都是防火墻技術(shù)中的重要組成部分。該技術(shù)能夠在計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程中主動(dòng)捕獲防火墻的數(shù)據(jù)包進(jìn)行分析,從而提取相關(guān)計(jì)算機(jī)、數(shù)據(jù)資源池中的應(yīng)用信息,并且根據(jù)不同信息的安全程度、詳情屬性等決定拒絕還是允許其進(jìn)入網(wǎng)絡(luò)[4]。該技術(shù)能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)數(shù)據(jù)網(wǎng)絡(luò)的動(dòng)態(tài)化管理與控制,利用防火墻對(duì)不同計(jì)算機(jī)、移動(dòng)終端及相關(guān)設(shè)備的端口信息流進(jìn)行有序篩選、勘察。過(guò)濾速度快、通用性強(qiáng)、程序協(xié)議相對(duì)透明等都是動(dòng)態(tài)包過(guò)濾技術(shù)的優(yōu)勢(shì),除此之外,在使用這一技術(shù)的過(guò)程中還無(wú)需更改計(jì)算機(jī)網(wǎng)絡(luò)的固有程序,具有極大的便利性與易操作性。而動(dòng)態(tài)包過(guò)濾技術(shù)最大的缺點(diǎn)便在于其無(wú)法徹底地防止地址欺騙的網(wǎng)絡(luò)風(fēng)險(xiǎn),同時(shí)也無(wú)法執(zhí)行諸如審計(jì)、報(bào)警、認(rèn)證等安全策略,整體安全性差強(qiáng)人意。
利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分能夠?qū)崿F(xiàn)用戶內(nèi)部網(wǎng)絡(luò)重點(diǎn)網(wǎng)段的隔離,并在此基礎(chǔ)上全面限制部分較為敏感、風(fēng)險(xiǎn)較大的網(wǎng)絡(luò)安全問(wèn)題,最大程度地保障全局網(wǎng)絡(luò)的有序、穩(wěn)定運(yùn)行。隱私性素來(lái)是用戶使用內(nèi)部網(wǎng)絡(luò)所重點(diǎn)關(guān)心的問(wèn)題,其在使用內(nèi)部網(wǎng)絡(luò)的過(guò)程中稍有不慎,便有可能因觸發(fā)關(guān)鍵安全線索而引發(fā)外部攻擊者的興趣,從而在一定程度上向部分不法分子暴露了其內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。以此為前提,結(jié)合良好的防火墻技術(shù),便可以有效隱藏用戶使用過(guò)程中的內(nèi)部局域網(wǎng)細(xì)節(jié),如Finger、DNS等。除此之外,防火墻還能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中一切不安全因素的控制,用戶可以根據(jù)其上網(wǎng)需求與網(wǎng)絡(luò)使用性質(zhì)來(lái)提前設(shè)置好信任局域網(wǎng)與不信任局域網(wǎng)之間的數(shù)據(jù)傳遞邏輯。從而有意識(shí)地將危險(xiǎn)因素與不安全隱患隔離在內(nèi)部網(wǎng)絡(luò)之外。同時(shí)也可以基于其工作需求,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行邏輯以及規(guī)則計(jì)劃進(jìn)行個(gè)性設(shè)置,在有需要的情況下,手動(dòng)開(kāi)啟或關(guān)閉相關(guān)應(yīng)用、策略,利用動(dòng)態(tài)化、靈活性的操作方法極大程度上的提升內(nèi)部局域網(wǎng)的運(yùn)行安全[5]。
防火墻可以利用集中化的安全防護(hù)措施,將所有需要重點(diǎn)保護(hù)的軟件、內(nèi)部局域網(wǎng)以及設(shè)備等進(jìn)行統(tǒng)一管理。以程序軟件為例,防火墻技術(shù)能夠?qū)?nèi)外部局域網(wǎng)中所有需要重點(diǎn)保護(hù)、需要改動(dòng)和附加的軟件、認(rèn)知設(shè)置,如電子口令、身份信息、驗(yàn)證碼等都可交由防火墻技術(shù)進(jìn)行集中性的安全配置與保護(hù)、管理。并且相較于軟件自身的防護(hù)技術(shù)、措施等,利用防火墻進(jìn)行集中性的安全防護(hù),還具備更簡(jiǎn)潔、經(jīng)濟(jì)、全面的優(yōu)勢(shì)。相關(guān)管理人員只需要以防火墻為中心開(kāi)展網(wǎng)絡(luò)全方案配置,即可實(shí)現(xiàn)對(duì)同一網(wǎng)絡(luò)、同一機(jī)構(gòu)中所有設(shè)施設(shè)備、軟件的安全防護(hù)。
用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的過(guò)程中,經(jīng)常會(huì)遭遇到病毒的侵?jǐn)_,在計(jì)算機(jī)網(wǎng)絡(luò)中應(yīng)用防火墻技術(shù)能夠精準(zhǔn)識(shí)別網(wǎng)絡(luò)惡性入侵代碼,對(duì)有風(fēng)險(xiǎn)的信息進(jìn)行攔截,從根源上杜絕病毒的入侵。同時(shí)防火墻還能夠在檢測(cè)到病毒的情況下及時(shí)做出反應(yīng),第一時(shí)間向用戶發(fā)布警報(bào),幫助用戶養(yǎng)成正確的計(jì)算機(jī)使用意識(shí)與概念,進(jìn)而確保計(jì)算機(jī)網(wǎng)絡(luò)安全能夠得到保障。但需要注意的是,計(jì)算機(jī)網(wǎng)絡(luò)使用者需要根據(jù)各類型病毒的發(fā)展情況、種類的不斷更迭等做出反應(yīng),需依照實(shí)際需求有意識(shí)的升級(jí)入侵防護(hù)系統(tǒng),關(guān)注數(shù)據(jù)的集中處理。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)中出現(xiàn)的病毒、非法入侵代碼等需要利用病毒引擎技術(shù)將其整合,并以此為基礎(chǔ)建立起與之相對(duì)應(yīng)的特征文件,以保障在后續(xù)的工作中能夠通過(guò)對(duì)文件的掃描來(lái)分析代碼的特征,及時(shí)檢測(cè)并精準(zhǔn)攔截不良隱患[6]。
用戶在使用計(jì)算網(wǎng)絡(luò)系統(tǒng)的過(guò)程中如若未能借助防火墻技術(shù)對(duì)其重要信息進(jìn)行保護(hù),便有可能出現(xiàn)信息數(shù)據(jù)丟失、隱私泄露等一系列問(wèn)題。借助防火墻技術(shù)對(duì)信息數(shù)據(jù)加以保護(hù),具體來(lái)講就是利用信息加密技術(shù)對(duì)重要的文件數(shù)據(jù)、信息等進(jìn)行加密防護(hù),想要對(duì)相關(guān)文件進(jìn)行下載、預(yù)覽、轉(zhuǎn)載、刪除等操作,就一定要輸入提前設(shè)置好的密鑰。文件加密技術(shù)不僅是現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)用戶最常用到的防火墻技術(shù)之一,同時(shí)也是保護(hù)信息文件不被惡意竊取、刪改的最有效手段?;诜阑饓夹g(shù)中的信息加密技術(shù)主要包含了數(shù)據(jù)加密技術(shù)、認(rèn)證技術(shù)、公鑰技術(shù)等,可以依照用戶的實(shí)際使用需求進(jìn)行合理調(diào)配。以加密技術(shù)出發(fā),其主要就是利用節(jié)點(diǎn)加密、端到端加密等方案,對(duì)數(shù)據(jù)信息進(jìn)行逐層保護(hù)與篩選;以身份認(rèn)證技術(shù)出發(fā),其需要用戶在進(jìn)行數(shù)據(jù)傳輸、文件交換的情況下進(jìn)行精準(zhǔn)的身份認(rèn)證,如若驗(yàn)證失敗便無(wú)法繼續(xù)操作,杜絕私密信息被盜取、被篡改的隱患;以公鑰技術(shù)出發(fā),其能夠利用數(shù)字簽名的方式對(duì)文件進(jìn)行正數(shù)管理,以待用戶在進(jìn)行信息驗(yàn)證的情況下,將用戶的密鑰、身份信息、文件信息等多項(xiàng)數(shù)據(jù)文件進(jìn)行整合,利用數(shù)字簽名完成對(duì)身份密鑰的管理[7]。
防火墻技術(shù)自身便具有較好的安全防護(hù)性能,能夠利用相關(guān)設(shè)備、管件等對(duì)出入計(jì)算機(jī)網(wǎng)絡(luò)中的信息進(jìn)行重點(diǎn)篩查,同時(shí)結(jié)合安全政策,將不良信息隔絕在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境之外,以保障用戶安全、穩(wěn)定的上網(wǎng)活動(dòng)。為保障用戶能夠以最簡(jiǎn)便的方式、最經(jīng)濟(jì)的方案以及最“對(duì)癥”的技術(shù)獲取最優(yōu)質(zhì)的防護(hù)體驗(yàn)感,需要其結(jié)合自身的需求,有針對(duì)性地挑選適宜的防護(hù)等級(jí),具體技術(shù)要點(diǎn)可參考如下。
(1)訪問(wèn)界面的防護(hù)方法。訪問(wèn)界面是計(jì)算機(jī)網(wǎng)絡(luò)與用戶的“第一接觸面”,需要重點(diǎn)加強(qiáng)對(duì)這一方面的網(wǎng)絡(luò)安全防護(hù)工作?,F(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的子網(wǎng)絡(luò)系統(tǒng)、軟件程序等層出不窮,需要結(jié)合具體的防火墻技術(shù)對(duì)其進(jìn)行監(jiān)管,以調(diào)整軟件程序與子系統(tǒng)的方法獲取訪問(wèn)控制權(quán)限,將與子系統(tǒng)相對(duì)應(yīng)的訪問(wèn)權(quán)限劃分為內(nèi)部局域網(wǎng)與外部網(wǎng)絡(luò),進(jìn)而開(kāi)啟雙重篩查的防護(hù)模式。以信息檢索為例,防火墻會(huì)在用戶進(jìn)行操作過(guò)程中對(duì)相關(guān)信息進(jìn)行歸檔與劃分,并依據(jù)不同信息的性質(zhì)與用處,判斷是否需要進(jìn)行重點(diǎn)防護(hù)[8]。
(2)日志監(jiān)控的防護(hù)方法。用戶正常使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,必然會(huì)產(chǎn)生一定的常規(guī)性數(shù)據(jù),也就是系統(tǒng)日志,可以借助防火墻技術(shù)對(duì)網(wǎng)絡(luò)計(jì)算機(jī)中的系統(tǒng)日志開(kāi)展甄別與篩查,將帶有危險(xiǎn)性的信息進(jìn)行過(guò)濾,從而確保計(jì)算機(jī)網(wǎng)絡(luò)能夠得到安全保障。但由于計(jì)算機(jī)運(yùn)行過(guò)程中所產(chǎn)生的日志規(guī)模十分龐大,無(wú)法依靠純?nèi)斯さ姆绞竭M(jìn)行甄別與監(jiān)控。因此需要借助防火墻及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)日志進(jìn)行事前防控、及時(shí)甄別、及時(shí)報(bào)警與及時(shí)處理,對(duì)計(jì)算機(jī)中的數(shù)據(jù)信息進(jìn)行全面管理。在計(jì)算機(jī)網(wǎng)絡(luò)遭受攻擊后,利用防火墻對(duì)相關(guān)信息進(jìn)行記錄,并借助日志數(shù)據(jù)對(duì)防火墻進(jìn)行完善,使得計(jì)算機(jī)網(wǎng)絡(luò)的安全性得以保障。
(3)安全配置的防護(hù)方法。防火墻技術(shù)中的安全配置防護(hù)方法首先是對(duì)IP地址進(jìn)行轉(zhuǎn)換,并在相關(guān)信息向外部網(wǎng)絡(luò)進(jìn)行輸送的情況下將IP地址轉(zhuǎn)化為公共地址,規(guī)避基于IP地址回溯而引發(fā)的網(wǎng)絡(luò)惡性入侵。然后借助防火墻對(duì)數(shù)據(jù)信息進(jìn)行隔離與安全保護(hù),最大化地提升網(wǎng)絡(luò)安全防護(hù)效果,為計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建保護(hù)層,確保其運(yùn)行免受侵?jǐn)_。
總而言之,防火墻技術(shù)的廣泛應(yīng)用已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的必然趨勢(shì),就現(xiàn)階段的實(shí)際情況出發(fā),基于社會(huì)各界對(duì)網(wǎng)絡(luò)使用需求的轉(zhuǎn)變以及網(wǎng)絡(luò)環(huán)境的多元發(fā)展等,都對(duì)網(wǎng)絡(luò)技術(shù)的安全性提出了更高的要求。新時(shí)期背景下的網(wǎng)絡(luò)安全性是一個(gè)十分復(fù)雜的課題,其廣泛性地涵蓋了網(wǎng)絡(luò)管理、網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)使用等多個(gè)內(nèi)容,這既有信息系統(tǒng)方面的安全問(wèn)題,也有計(jì)算機(jī)層面的物理安全問(wèn)題,同時(shí)也有網(wǎng)絡(luò)使用者的使用問(wèn)題等。簡(jiǎn)單的技術(shù)手段抑或是使用方法等,并無(wú)法構(gòu)建起更健全、安全的網(wǎng)絡(luò)環(huán)境,因此需要借助防火墻相關(guān)技術(shù)提升信息運(yùn)行的穩(wěn)定性與完整性,為網(wǎng)絡(luò)安全運(yùn)行、發(fā)展夯實(shí)基礎(chǔ)。
引用
[1]車雪.基于計(jì)算機(jī)軟件安全開(kāi)發(fā)視角下Java編程語(yǔ)言的探討[J].中國(guó)設(shè)備工程,2022(11):224-226.
[2]張芳平.計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性及優(yōu)化設(shè)計(jì)問(wèn)題探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(6):15-17.
[3]李洪亮.基于大數(shù)據(jù)的計(jì)算機(jī)網(wǎng)絡(luò)安全防范對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(6):161-163.
[4]裘萍.現(xiàn)階段網(wǎng)絡(luò)攻擊技術(shù)及網(wǎng)絡(luò)安全探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(6):163-164.
[5]龐凱中.信息化時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(6):155-157.
[6]解春升.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用風(fēng)險(xiǎn)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(6):59-61.
[7]王文霞.計(jì)算機(jī)網(wǎng)絡(luò)安全中防火墻技術(shù)的應(yīng)用探索[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(6):13-14.
[8]葛廣為.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素與防范策略探析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2022(6):157-158.