1、 1 毕毕 业业 论论 文文 分布式防火墙毕业论文 学生姓名: 学 号: 院系名称: 信息技术学院 专业名称: 09 计算机网络技术 指导教师: 2012 年 5 月 10 日 2 分布式防火墙的研究 摘要 因特网的迅猛发展给人们的生活带来了极大的方便,但同时因特网也面临着 空前的威胁。因此,如何使用有效可行的方法使网络危险降到人们可接受的范围 之内越来越受到人们的关注。而如何实施防范策略,首先取决于当前系统的安全 性。所以对网络安全的各独立元素防火墙、漏洞扫描、入侵检测和反病毒等 进行风险评估是很有必要的。 防火墙技术作为时下比较成熟的一种网络安全技术,其安全性直接关系到用 户的切身利益。针
2、对网络安全独立元素防火墙技术,通过对防火墙日志文件 的分析,设计相应的数学模型和软件雏形,采用打分制的方法,判断系统的安全 等级, 实现对目标网络的网络安全风险评估, 为提高系统的安全性提供科学依据。 对网络安全的威胁主要表现在:非授权访问,冒充合法用户,破坏数据完整性, 干扰系统正常运行,利用网络传播病毒,线路窃听等方面。这以要求我们与 Internet 互连所带来的安全性问题予以足够重视。计算机网络技术的飞速发展使 网络安全问题日益突出,而防火墙是应用最广泛的安全产品。本文阐述了网络防 火墙的工作原理并对传统防火墙的利弊进行了对比分析,最后结合计算机科学其 它领域的相关新技术,提出了新的防
3、火墙技术,并展望了其发展前景。 关键词关键词:包过滤;应用层网关;分布式防火墙;监测型防火墙;嵌入式防火墙; 智能防火墙;网络安全;防火墙;防范策略;发展趋势 3 STUDY ON THE DISTRIBUTED FIREWALL ABSTRACT The rapid development of the Internet to peoples lives has brought great convenience, but at the same time, the Internet also is facing an unprecedented threat. Therefore, how
4、 to use effective and feasible ways of making the network can be dangerous to the people within the scope of the receiver have attracted more and more attention. And how to implement prevention strategies, first of all depends on the security of the current system. Therefore, the independent network security elements - vulnerability scanning, intrusion detection, firewall and anti-virus risk assessment is necessary. Firewall as a more mature current networ