首页

> 期刊论文知识库

首页 期刊论文知识库 问题

防火材料研究论文

发布时间:

防火材料研究论文

随着社会经济的快速发展,建筑工程在电气配电方面的要求也越来越高。配电线路作为电气配电系统的重要组成部分,要求在电能传输的功能性、技术性、合理性、美观性等方面均达到较高水平。但目前,在建筑电气配电过程中,一些配电线路的配电方式不规范,配电问题没有得到高度重视,更有一些施工企业为了降低建设成本,偷工减料,导致配电线路防火性能差,造成诸多漏洞及安全隐患。本文作者根据个人多年电气工作经验,分析了建筑电气配电线路的配电方式及防火措施。

【关键词】 配电线路;配电方式;安装技术;防火措施

前言

建筑电气工程中,配电线路设计是非常重要的一个环节,它关系着整个建筑用电的合理使用,也是保证整个建筑工程安全的重要因素之一。在电气配电线路设计过程中,配电方式的选择必须根据整个建筑的实际情况和需求来确定。如果配电方式不规范或配电施工不合理,或没有对配电线路采取有效的保护措施也容易导致事故发生。同时,在电气线路施工过程中,必须做好防火措施,通过有效控制减少火灾的发生,提高建筑电气配电线路的防火能力。在建筑电气工程施工过程中,施工单位也应给予高度重视,严格按照设计及相关规范要求进行施工,加强现场管理,保障电气配电线路的施工质量和安全,为人们提供一个舒适、安全的生活环境。

一.建筑电气配电线路的配电方式

在建筑电气配电线路建设中,选择合理的配电方式非常重要,要熟悉及撑握负荷的具体情况才能深入认识和了解配电方式。依据用电负荷需求的大小,民用建筑配电负荷可以分为三个等级。高层和超高层大型建筑物,体育场馆等规模较大、耗电量较多的用电负荷属于一级负荷,其配电方式以10KV配电为主,也称为中压配电。

380V/200V配电为低压配电,主要是应用于一些小型民用建筑,由用电单位直接接入地区380V/200V低压电网,配电半径一般不超过250米,可以满足建筑工程中所需要的电量。高层建筑常用配电方式有放射式、树干式与混合式三种,普遍采用的是混合式分区配电方式,其优点表现为:1)I作电源采用分区树干式,备用电源也可采用分区树干式或由底层到顶层的垂直干线式。2)工作电源和备用电源都采用由底层到顶层的垂直干线式。3)工作电源采用分区树干式,备用电源取自应急电源干线。当向楼层各配电点供电时,宣采用分区树干式配电,但部分较大容量的集中负荷或重要负荷,应从低压配电室以放射式配电。

二,配电线路安装应注意的问题

电育B传输具有一定的系统性和复杂性,为保证配电系统良好运行,配电线路的可靠性显得尤为重要。根据本人在所负责的某高层建筑配电线路安装工作中的经验,配电线路安装过程中应着重做好以下几个方面:

1.正确选用配电线路电缆与电线材料

为保障配电线路的安全性,我们重视从源头上解决问题,抓好电缆及电线材料的选用。一方面严格选用符合原材料标准要求及相关规范的阻燃电缆与电线,尤其是在材料规格和电线长度上满足施工设计的要求,另一方面注意电缆自身性能及电线的防火、耐高温性能,尽量选择有绝缘材料的电缆进行施工铺设。对于一些有较高防火要求的建筑区域,我们优先选用更高规格的不燃电缆,这是一种防火性能更好的电缆,它主要使用的保护套是铜质的或者使用氧化镁粉作为绝缘铜芯,可以有效的减少火灾事故的发生。即使因为配电线路其他方面原因导致火灾发生,不燃电缆也会利用其自身的防火及绝缘的特性控制火势的蔓延。除此之外,这种不燃电缆可以被长时间使用,在日常使用中,对一些水、油、烟等的腐蚀有一定的抵抗力,值得我们在日后的建筑电气配电线路中广。

2.密集型插接式母线槽的选用及敷线技术

因所建工程为高层建筑,且建筑规模较大,因此对用电负荷密度也提出了更高的要求。为了充分满足这种高密度负荷的需要,本人在配电线路安装中优先采用了密集型插接式母线槽来满足用电的供应。这种母线槽由壳体及设置在壳体内的一组并行扁形导电体,外部由绝缘材料包覆,具有占用空间位置小、结构紧凑、外壳接地好,安全可靠及较高的电气及机械性能等特点。由于其独特的插线方式,使得其接线过程较为简单和方便。同一回路的相线和零线,敷设于同一金属线槽内。电线在线槽内有一定余量,且无接头。电线按回路编号分段绑扎,绑扎间距不大于2m。同一电源的不同回路无抗干扰要求的线路可敷设于同一线槽内,有抗干扰要求的线路应使用隔板隔离或用屏蔽电线并要求屏蔽护套一端接地。在采用多相供电时,按照规范要求电线的绝缘层颜色一致,即保护地线(PE线)应是黄绿相间色,零线淡蓝色,相线:Ll相黄色,L2相绿色,L3相红色。

3、配电线路电缆桥架的安装技术

电缆桥架一般由支架、托臂和安装附件等组件组成,有槽式、托盘式、梯架式和网格式等不同结构类型。本人在桥架布局设计时,综合考虑了技术可行性、经济合理性、运行安全性等因素,尽量表现出其造型美观、,结构简单、配置方便,维修容易等特点。将建筑物内桥架就近架设在建筑物和管廊支架等位置,也有个别位置进行了独立架设。电缆桥架水平安装支架间距:1. 5-3米,垂直安装支架间距:不大于2米。电缆支架最上层距竖井顶部或楼板顶部不小于150-200mm,电缆支架最下层沟底或地面不小于50-100mm。金属导管严禁对口熔焊连接,镀锌和壁厚小于2mm的钢导管不得套管熔焊连接。室外地面以下敷设钢导管,埋深不应小于米,壁厚不应il、于2mm。设计无要求时,埋入墙内或混凝土内电线管,采用中型以上导管。电缆桥架架设的同时,我们对全部安装在建筑物外露天的桥架零件进行了镀锌处理,这样可以在一定程度上有效提高电缆桥架的使用寿命,降低维护频率。

三、电气配电线路的防火措施

电气配电线路是用来输送电能的,其特点是线路长、分支多、应用范围广’易于接触可燃物质,一般故障难以发现,绝缘层着火蔓延迅速。电气线路火灾主要是由于电气线路短路、漏电、过负荷、接触电阻过大或电气线路绝缘击穿等产生的电弧、电火花或高温高热所引起的。本人在对建筑进行线路配电时,把防火措施放在第一位,力争将配电线路引起火灾及事故的概率控制在最小范围内。

1.控制火灾扩散的方法

建筑电能火灾发生时破坏力极强,极为危险,这主要是由于电能火灾容易通过可燃物的直接延烧、热传导、热辐射和热对流等方式扩大蔓延,最终造成非常大的损失。所以,当建筑配电线路发生火灾时要注意以下问题:处理火灾时,首先考虑如何对火灾蔓延进行控制及处理。应先断开电源并及时让火苗与可燃物断开,以防止灾情不断扩散。一般来说,经常使用封闭式的金属线槽设计来防止发生电能火灾时火势的蔓延,同时在建筑工程实际建设配电线路时也要防止线路可能发生的短路情况,对建筑电能火灾事故的`发生进行有效预防。 .

2、做好层间防火措施

由于该建筑体量较大,可容纳的人数较多,本人在配电线路的防火专项方案设计时,优先考虑不同的功能分区与楼层之间的防护。当发生火灾后,火力通常情况下先是在同楼层之间蔓延,最终造成严重后果,所以需重点开展层间防火处理,比如通过设置防火墙f.防火分区、防火隔层等方法来提升建筑物的防火性能。一旦发生火灾,立即组织人员有序疏散并迅速灭火。根据现场火灾特点选择适当的灭火器。二氧化碳灭火器、干粉灭火器的灭火剂都是不导电的,可用于带电灭火。泡沫灭火器的灭火剂具有一定的导电性,对电气设备的绝缘有影响不宜用于带电灭火。用水枪灭火时,为保证安全,宣采用喷雾水枪。用普通直流水枪灭火时,为防止通过水柱的泄漏电流通过人体,可以将水枪喷嘴接地,也可以让灭火人员穿戴绝缘手套、绝缘靴或穿戴均压服操作,人体与带电体之间保持必要的安全距离。

3.提升防火技术和材料控制

配电线路火灾在建筑电气火灾事件中所占比例相对较高,有些建筑配电线路由于时间问题老化或者施工时选线质量差,容易导致危险事故。当碰到外因作用,如超负荷用电、电压负荷过大、机械损伤线路绝缘外壳、雷击等,或者因电气线路绝缘薄弱处被击穿,引起单相或多相短路,引燃了附近的可燃物质,火灾就发生了。为了避免以上情况的发生,以及推动建筑工程整体防火性能的有效提高,设计人员应该配合具体环境与科学知识,并结合运用先进的防火材料、技术。在配电线路中的易燃物品的表层制作防火隔热层,这样做可以在发生短路等危险情况时最大程度的减小火情的影响与扩散。我国非常重视对于建筑配电线路的防火处理,也在不断地研究发明新颖的、科学的、环保的防火科技材料。设计人员也必须坚持对先进的防火技能进行学习,了解新的防火材料,并将其应用到建筑工程配电线路实际建设中去,促进建筑工程配电线路防火性能的不断提升。

四.结束语

目前,我国在建筑电气配电线路配电的施工中,最先考虑的主要以配电线路配电方式及防火措施实施为主,建筑电气配电线路施工质量优劣直接影响居民后期的生活。如果建筑电气配电线路在配电施工过程中选择的方式不合理或在实施中出现问题,将直接影响建筑后期的使用,甚至发生短路引起火灾并危及居民的生命和财产安全,所以在施工企业在建筑线路配电实施过程中应加强管理与质量控制,严格监督施工质量,保障建筑电气配电线路配电在建筑中使用的安全。

参考文献

【1】杨志刚,试述配电线路运行故障原因分析及检修措施[A].2014年全国科技工作会议论文集[c].2014年.

【2】侯跃,lOkV配电线路故障原因的分析及预防[J].内蒙古石油化工,2015年24期.

【3】刘安.建筑电气火灾起因及其防范措施浅析【J】,科技信息,2012年19期.

This paper presents an experimental studyabout the impact of reflective coatings on building surface temperatures, airtempera- ture, globe temperature, energy consumptionandthermal comfort for buildings located in Shanghai, China. Thislocation is characterized by hot summers and cold winters, and the overalleffects of reflective coatings are complex considering the potential benefitsin the summer and the potential penalties during winter. In parallel, anotherexperiment with four smaller test cells was carried out to investigate theimpact of envelope material thermal properties combined with reflectivecoatings.这篇论文介绍了有关反射涂层的实验研究,分别是对位于中国上海的建筑物的表面温度,空气温度,温度计的温度,能量损耗和热舒适度的影响。本位置的特点是炎热夏季和寒冷冬季的气候,考虑到夏季潜在的收益和冬季潜在的罚款,发射涂层的整体效应比较复杂。同时,有关四个更小实验间的实验已经被执行用来调查包含了反射涂层的外层材料的热力学性质。

耐火材料学报

你有一点说错了,并不是所有核心期刊都是EI,

所以你只找核心的作用不太大,。

万一你发的那本核心不是EI那你也白搭。

主要栏目:工程经济、工程设计、工程施工、工程管理、工程环保、工程设备、工程材料、工程定额、工程信息、行业导向、工程项目、科技前沿、现代城市、建委巡礼、监理之窗、建材天地、房地产揽胜、名企风采、精英专访、政策与法规、综述与论坛、节能与环保、试验研究、标准与检测、建筑与装修、新型建材、生产技术、工程应用、施工技术、机械与设备、经营与管理、工作研究、山水城市、结构设计优化、工程管理、风险控制、工程监理、投资与财务、施工技术、西部开发。尤其欢迎城市规划、开发区建设、小城镇建设、土木工程、建筑设计、公路桥梁、房地产开发、水利电力、项目管理、造价估价、建筑材料、装修装饰及线路管道等方面文章。

本论文采编指导中心可常年满足全国各类人员申报职称和研究生发表论文之需要,包括政治、经济、财会、法律、医学、教育、管理、建筑等。还可联系多种全国中文核心和CSSCI期刊和学报发文。欢迎广大专家、学者及科研工作者踊跃投稿。同时,本采稿中心还可按照作者的思路帮助、指导写作,确保及时发表!

山东建筑业、潍坊建筑等

耐火材料期刊

不要版面费:#耐火材料【杂志文章包含专业】唯一报道国内耐火材料科研、生产和应用情况及国外耐火材料科学技术发展动向的专业技术期刊。【投稿费用】None,发表后有几十或者几百稿费,视文章内容。 【杂志级别】中文核心期刊、冶金优秀期刊 【投稿感受】还可以,投稿一个月后决定是否录取。

你有一点说错了,并不是所有核心期刊都是EI,

所以你只找核心的作用不太大,。

万一你发的那本核心不是EI那你也白搭。

主要栏目:工程经济、工程设计、工程施工、工程管理、工程环保、工程设备、工程材料、工程定额、工程信息、行业导向、工程项目、科技前沿、现代城市、建委巡礼、监理之窗、建材天地、房地产揽胜、名企风采、精英专访、政策与法规、综述与论坛、节能与环保、试验研究、标准与检测、建筑与装修、新型建材、生产技术、工程应用、施工技术、机械与设备、经营与管理、工作研究、山水城市、结构设计优化、工程管理、风险控制、工程监理、投资与财务、施工技术、西部开发。尤其欢迎城市规划、开发区建设、小城镇建设、土木工程、建筑设计、公路桥梁、房地产开发、水利电力、项目管理、造价估价、建筑材料、装修装饰及线路管道等方面文章。

建筑类杂志大全1)安徽建材 合肥 安徽省建筑材料科学研究所2)安徽建筑 合肥 安徽省建筑科学研究设计院3)安徽建筑工业学院学报 合肥 安徽省建筑工业学院4)保温材料与节能技术 南京 中国绝热隔音材料协会5)北京工程造价 北京 北京市建设工程造价管理处6)北京规划建设 北京 北京市城市规划设计研究院7)北京建材 北京 北京市建筑材料科学研究院8)北京建筑工程学院学报 北京 北京建筑工程学院9)北京修建科技 北京 北京市房地产管理局10)玻璃钢、复合材料 北京 国家建材局玻璃钢研究所11)玻璃与陶瓷 上海 全国玻璃搪瓷工业科技情报站12)城市 天津 天津市城乡建设委员会13)城市公用事业 上海 上海市公用事业研究所14)城市规划* 北京 中国城市规划学会15)城市规划汇刊 上海 同济大学建筑城市规划学院16)城市环境与城市生态 天津 天津市环境科学学会17)城市环境与城市生态 北京 建设部房地产业司18)城市开发 北京 中国城市煤气协会19)城市煤气 北京 该刊编辑部20)城乡建设 北京 中国城镇供水协会21)城镇供水 重庆 重庆市环境科学学会22)重庆环境科学 重庆 重庆市建委技术情报站,重庆市土木建筑学会23)重庆建筑大学学报 重庆 重庆建筑大学24)重庆建筑高等专科学校学报 重庆 重庆建筑高等专科学校25)村镇建设 北京 中国建筑技术研究院26)大连建工 大连 大连市建筑科学研究设计院27)大连市政 大连 大连市城建局市政工程情报站28)低温建筑技术* 哈尔滨 黑龙江省土木建筑学会等29)地基基础工程 北京 北京市城建设计院30)地下空间 重庆 重庆建筑大学31)地震工程与工程振动* 北京 国家地震局工程力学研究所,哈尔滨建筑大学32)东北市政科技 沈阳 沈阳市市政工程设计研究院33)东南大学学报* 南京 东南大学34)防护工程 洛阳 中国土木工程学会,中国防护工程学会35)福建建设科技 福州 福建省建筑科学研究院36)福建建筑 福州 福建省土木建筑学会37)工厂建设与设计 北京 机械工业部工程建设中心38)工程机械 天津 工程机械杂志社39)工程技术 天津 中国建筑工程第六工程局40)工程建设标准化 北京 建设部标准定额研究所41)工程勘察* 北京 中国建筑学会工程勘察学术委员会,建设部综合勘察研究设计院42)工程抗震 哈尔滨 国家地震局工程力学研究所43)工程力学 北京 中国力学学会,清华大学土木系44)工程设计与研究 北京 中国人民解放军总后勤部建筑设计研究院45)工业建筑* 北京 冶金部建筑研究总院46)公用科技 北京 北京市公用事业科学研究所47)供水与排水 长春 中国市政工程东北设计研究院48)古建园林技术* 北京 北京市第二房屋修建工程公司(北京古代建筑工程公司)49)广东供水信息 广州 中国城镇供水协会广东分会50)广东建材 广州 广东省建材工业科研所51)广东土木与建筑 广州 广东省建筑科研设计所52)广西城镇供水 南宁 广西城镇供水协会53)广西土木建筑 南宁 广西土木建筑学会54)广州建筑 广州 广州市建筑科学研究所55)规划师 桂林 桂林市规划设计院56)硅酸盐建筑制品 沈阳 中国建筑东北设计院57)硅酸盐通报 南京 中国硅酸盐学会58)硅酸盐学报 北京 中国硅酸盐学会59)国外城市规划 北京 中国城市规划设计研究院60)国外建材科技 武汉 武汉工业大学学报期刊编辑部61)国外建材译丛 绵阳 西南工学院62)国外建筑科学 重庆 重庆建筑大学63)国外煤气 天津 中国市政工程华北设计院64)哈尔滨建筑大学学报(参见哈尔滨建筑工程学院学报) 哈尔滨 该刊编辑部65)哈尔滨建筑工程学院学报* 哈尔滨 该刊编辑部66)河北建材 石家庄 河北建材科技情报站67)河北建筑工程学院学报 石家庄 河北建筑工程学院68)河北建筑煤炭工程学院学报 邯郸 河北建筑煤炭工程学院69)河南城建高专学报 平顶山 河南城建高等专科学校 70)河南建筑技术 郑州 河南省建材研究院71)湖南建材 长沙 湖南省建材研究设计院72)华中建筑* 武汉 中南建筑设计院,湖北省土木建筑学会73)化工给水排水设计 合肥 化学工业部给排水设计技术中心站74)化学建材* 上海 上海市建筑科学研究院75)混凝土* 沈阳 中国建筑东北设计研究院,中国建筑业联合会混凝土协会76)混凝土与水泥制品* 苏州 国家建筑材料工业局,苏州混凝土水泥制品研究所77)机场工程 北京 空军工程设计研究局78)基建优化 西安 中国基本建设优化研究会79)吉林建筑工程学院学报 吉林 该刊编辑部80)吉林建筑设计 长春 吉林省建筑设计院81)给水技术 北京 北京市自来水公司82)给水排水* 北京 中国建筑技术研究院,中国土木工程学会给排水学会83)建材标准化与质量管理 北京 国家建筑材料工业局标准化研究所84)建材地质 北京 国家建筑材料工业局地质研究所85)建材工业技术 成都 成都建材工业设计研究院86)建材工业信息 北京 国家建筑材料工业局技术情报研究所87)建材统计与预测 北京 国家建筑材料工业局生产协调司88)建工技术 贵阳 中国建筑第四工程局89)建设机械技术与管理 长沙 中国建设机械总公司90)建设监理 上海 建设部建设监理司上海建设委员会91)建筑 北京 建设部建设杂志社92)建筑电气 成都 中国建筑西南设计研究院93)建筑工人 北京 北京市建筑工程总公司编辑部94)建筑管理现代化 哈尔滨 哈尔滨建筑大学95)建筑机械* 北京 建设部北京建筑机械综合研究所,中国建筑机械协会96)建筑机械化 廊房 中国建筑技术研究院建筑机械化所97)建筑技术* 北京 建筑技术杂志社98)建筑技术及设计 北京 中国建筑技术研究院99)建筑技术开发 北京 北京市建筑工程研究院100)建筑节能 北京 中国建筑业协会101)建筑结构* 北京 中国建筑技术研究院102)建筑结构学报* 北京 中国建筑学会103)建筑科技 唐山 中国建筑第二工程局104)建筑技术情报 北京 中国建筑第一工程局建筑科学研究所105)建筑科学 北京 中国建筑科学研究院106)建筑砌块与砌块建筑 郑州 中国建筑砌块协会107)建筑人造板 南昌 江西建筑人造板研究所108)建筑设计管理 沈阳 中国建筑东北设计研究院109)建筑设计通讯 广州 广东省建筑设计研究院110)建筑师 北京 中国建筑工业出版社111)建筑施工* 上海 上海建工(集团)公司112)建筑通讯 天津 天津市建筑科学研究所113)建筑学报* 北京 中国建筑学会114)建筑与预算 沈阳 辽宁省城乡建设经济技术定额管理站115)建筑知识 北京 中国建筑学会116)江苏城市规划 南京 江苏省城乡规划设计研究院117)江苏建材 南京 江苏省建材研究设计院118)江苏暖通空调制冷 南京 江苏省土建学会暖通空调热能动力委员会119)结构工程师 上海 同济大学等120)军工勘察 北京 国防机械工业工程勘察科技情报网121)勘察科学技术 保定 冶金部勘察科学技术研究所122)兰州城乡建设 兰州 兰州市城市科学研究会123)辽宁建材 沈阳 辽宁省建筑科学研究会124)辽宁建筑 沈阳 辽宁省建设科学研究所125)煤气与热力 天津 中国市政工程华北设计研究院126)耐火材料 洛阳 该刊编辑部127)南方建筑 广州 广东省建筑学会128)南京建筑工程学院学报 南京 南京建筑工程学院129)南京市政 南京 南京市市政设计研究院130)暖通空调* 北京 中国建筑技术研究院等131)青岛建筑工程学院学报 青岛 青岛建筑工程学院132)清华大学学报 自然科学版* 北京 清华大学133)区域供热 北京 中国城镇供热协会134)人防工程 北京 人防工程杂志社135)山东建材 济南 山东省建材设计研究院136)山东建材学院学报 济南 山东建材学院137)山东建筑工程学院学报 济南 山东建筑工程学院138)山西建筑 太原 山西省建筑学会建筑科学研究所139)陕西建筑 西安 陕西省建筑科学研究设计院140)上海城市规划 上海 上海市城市规划管理局141)上海城市建筑学院学报 上海 上海城市建设学院142)上海给水排水 上海 上海市给水排水技术情报网143)上海建材 上海 上海市建材科技情报所144)上海建材学院学报 上海 上海建材学院145)上海建设科技 上海 上海市建设科技情报中心站146)上海煤气 上海 上海市煤气公司147)上海市政工程 上海 上海市市政工程管理局148)设计通讯 上海 首钢设计总院149)设计与科研 北京 中国航空工业规划设计研究院150)沈阳建筑 北京 沈阳市建工局技术情报站151)沈阳建筑工程学院学报 沈阳 沈阳建筑工程学院152)施工技术 上海 宝钢二十冶技术处153)施工技术(包头) 包头 包钢建设总指挥部154)施工技术(吉林) 吉林 吉林化学工业公司建设公司155)施工技术* 北京 中国建筑技术研究院等156)施工企业管理 北京 中国施工企业管理协会157)石油化工建筑设计 洛阳 中国石油化工总公司建筑设计技术中心站158)时代建筑 上海 同济大学建筑与城市规划学院159)世界地震工程 哈尔滨 国家地震局工程力学研究所160)世界建筑 北京 清华大学,北京市建筑设计研究院161)世界建筑导报 深圳 深圳大学,香港该刊编辑部162)市政工程 北京 天津市市政工程研究所163)市政工程国外动态 天津 天津市市政工程科技信息中心164)市政技术 北京 北京市建设局165)市政建设与管理 重庆 重庆市市政工程协会166)室内设计 重庆 重庆建筑大学建筑规划学院167)室内设计与装修 南京 南京林业大学168)水泥 北京 国家建筑材料工业局技术情报研究所169)水泥、石灰 南京 南京水泥工业设计研究院170)水泥技术 天津 天津市水泥工业设计研究院171)四川建材 成都 四川省建材工业局172)四川建筑 成都 四川省土木建筑学会173)四川建筑科学研究 成都 四川省建筑科学研究院174)苏州城建环保学院学报 苏州 苏州城建环保学院175)陶瓷 咸阳 咸阳市陶瓷研究设计院176)特种工程设计与研究 北京 国防科工委工程设计研究所177)特种结构 北京 北京市市政设计研究院178)天津城市建设学院学报 天津 天津城市建设学院179)天津建设科技 天津 天津市建设科技信息中心180)天津市政工程 天津 天津市市政工程局181)铁道建筑 北京 铁道部科学研究院182)通风除尘 武汉 中南建筑设计院183)同济大学学报 自然科学版* 上海 同济大学184)土工基础 武汉 湖北省土建学会,中国科学院武汉岩土力学所185)土木工程学报* 北京 中国土木工程学会186)武汉城市建筑学院学报 武汉 武汉城市建设学院187)武汉市政 武汉 武汉市市政工程设计研究院188)西安建大科技 西安 西安建筑科技大学189)西安建筑科技大学学报 西安 西安建筑科技大学190)西北建筑工程学院学报 西安 西北建筑工程学院191)西南给排水 成都 中国市政工程西南设计院192)西宁城建 西宁 西宁市城乡建设局193)新建筑 武汉 华中理工大学,武汉市建筑设计院194)新型建筑材料* 杭州 中国新型建材工业杭州设计研究院等195)岩石力学与工程学报 北京 中国岩石力学与工程学会196)岩土工程学报* 北京 中国水利学会等197)岩士力学 武汉 中国科学院武汉岩土力学研究所198)应用基础与工程科学学报 北京 应用基础与工程科学研究所199)园林 上海 上海市园林管理局200)云南建材 昆明 云南省建材科学研究设计院201)云南建工 昆明 云南省建筑科学研究所202)云南建筑 昆明 云南省建筑学会203)浙江建筑 杭州 浙江省城乡建设厅204)中国电梯 廊房 中国建筑科学院建筑机械化研究所205)中国给水排水* 天津 建设部城建司206)中国环境科学 北京 中国环境科学学会207)中国建材 北京 国家建筑材料工业局208)中国建材科技 北京 国家建筑材科学研究院209)中国建材装备 北京 中国建材技术装备总公司210)中国建筑防水材料 苏州 中国建筑防水材料公司211)中国市政工程 上海 全国市政工程科学技术情报网212)中国土木水利工程学刊 台北 中国土木水利工程学会213)中国园林 北京 中国风景园林协会214)中南给水排水 武汉 湖北省给水排水技术情报站215)中南勘察 武汉 全国建筑工程勘察科技情报网中南情报站216)中州建筑 郑州 河南省建筑学会217)筑路机械与施工机械化 西安 西安公路交通大学218)住宅建设 北京 北京市住宅开发建设集团总公司219)住宅科技 上海 上海市房屋土地管理局220)砖瓦 西安 国家建筑材料工业局西安墙体材料研究设计院221)装饰装修天地 北京 国家建材料工业局

耐火材料抗侵蚀研究方法论文

近几年来,随着冶炼新技术的发展,给镁质耐火材料带来更大的挑战,如何提高镁质耐火材料的抗热震性和抗渣渗透性成为一个急需解决的问题,例如将,将石墨等碳素材料引入到镁质耐火材料中,可以极大地提高了镁质耐火材料的抗热震性和抗渣侵蚀性。当然,新材料的引入,也成为近年研究的重点方向。

影响耐火砖的抗侵蚀性能的因素有内部因素和外部因素.其内在因素包括:耐火砖的化学成分和矿物组成、耐火砖的结构和其他性能;外部因素:侵蚀介质的性质,t.使用条件(温度、压力等)以及侵蚀介质与耐火砖的相互作用.耐火砖的化学成分和矿物组成.不同的化学成分对材料的耐侵蚀性不同,酸性耐火砖对酸蚀介质具有良好的耐侵蚀性,而碱性砖的酸蚀介质耐侵蚀性很弱.耐火砖是由主晶相和基体组成的多相集合体.主晶相是高耐火度、粒径大、小晶粒边界的抗侵蚀和比较好的.如果基质中杂质含量高,则很容易形成液相.如果液相形成低,则材料的抗冲蚀性较差.耐火砖的组织结构;它主要是指在耐火砖的尺寸和数量,每个对象的分布和联盟,气孔的形状和分布.耐火砖的其他性能:耐火砖的体积密度、孔隙率、抗热震性、抗氧化性和高温体积稳定性对耐火砖的耐腐蚀性能有很大的影响.较高的体积密度和气孔率低密度材料相对松散的材料具有良好的耐腐蚀性和抗热震性;当材料受到的热冲击,会出现裂纹或裂缝,从而造成侵蚀介质进入材料,导致耐蚀性降低.

高铝矾土感应炉衬的研究与应用 (XXXXXXX 材料工程系 内蒙古 包头 014030) XX XXX XXX[提要] 阐述了高铝矾土炉衬较高的耐火度、优良的热稳定性、较好的抗渣性、良好的抗蚀性、炉衬的致密化烧结。适用于多种有色金属,普通铸铁、球墨铸铁、及多种合金铸铁,碳钢、合金钢、不锈钢和耐热钢的熔炼。熔炼中金属合金元素烧损低,可超装一倍的金属炉料。炉衬采用低温烘烤、快速升温、高温短时间致密烧结的工艺措施。炉衬的使用寿命多在150炉次左右,最高可达200炉次。关键词:高铝矾土 炉衬 感应炉 致密烧结一、前言本文研究的高铝矾土炉衬从冶金反应上,不仅适用于各种有色金属、普通铸铁、球墨铸铁,及各种合金铸铁,而且还适用于各种碳钢、合金钢、不锈钢和耐热钢的熔炼。用高铝矾土炉衬熔炼金属合金其元素烧损要比石英砂、镁砂炉衬低,不仅提高了合金的利用率,而且大大增强了抵抗合金、溶渣对炉衬的侵蚀能力。高铝矾土炉衬的另一大优点是耐热度高、寿命长、线膨胀系数小、仅是酸性、碱性炉衬的 1/2~1/3, 大大提高了炉衬在间歇生产生条件下的使用寿命。炉衬的热稳定性好,耐急冷急热性强,高温荷重大,抵抗金属冲蚀作用强及合金元素烧损少,是石英砂、镁砂炉衬所不及的。高铝矾土炉衬的壁厚可做得较薄 , 在生产中几乎能超装一倍的金属炉料。此外,炉衬的结烧工艺采用低温烘烤、快速升温、高温短时间烧结的工艺措施。采用这一新工艺所用的时间仅为旧工艺的 2/3~1/2。省时省电炉衬烧结良好。高铝矾土炉衬的使用寿命多在150炉次左右,最高可达200炉次。二、高铝矾土炉衬的性能1、物理性能(1) 较高的耐火度高铝矾土化学成份AL2O3 80~90% ;Si02 7~15% ;Fe203 ~ ;Ca0 ~ ;MgO ~; K20 ~.5%;Na20 ~ ;Ti02 ~ 。耐火度 1750℃~1800 ℃,可在 1650 ℃1~750 ℃下稳定工作。能减轻钢水对炉衬的冲涮损耗,延长炉衬寿命。而较纯的石英砂耐火度为 1710 ℃。(2)优良的热稳定性高铝矾土用作炉衬,烧结后的矿物组成相中多为莫来石,其次为刚玉及少量方石英和玻璃相。莫来石的线胀系数 ( × 10-6mm/mm•℃ ) 大约只有镁砂和石英砂的 1/3,刚玉的线胀系数 (× 10-6mm/mm •℃ ) 也比镁砂和石英砂低。当 属于硅线石组成时 (含AL2O3 ), 其线胀系数可低为 × 10-6mm/mm•℃。因 此,高铝矾土炉衬较镁砂和石英砂炉衬的抗热冲击性能优良得多,有助于减轻热应力,使它的耐急冷急热性较好。在使用中即使产生裂纹也极小,若配料、打结得当,就是采用问歇式熔炼,也不会产生裂纹。石英砂、镁砂炉衬线膨胀系数大,工作时内外温差大,炉衬易产生裂纹和开裂。石英砂炉衬其寿命一般只有几十次 , 而镁砂炉衬的寿命则更低。镁砂、石英砂炉衬在烘炉升温时,体积发生较大膨胀,不得不采取缓慢升温延长烘炉时间的操作,以尽量减少裂纹和防止塌炉。而高铝矾土炉衬就无上述问题,可大大缩短烘炉时间,又不会产生裂纹,从而既保证了炉衬质量又降低了能耗。(3)耐压强度 30-40N/mm2( 经5小时1000℃煅烧 )是普通粘土砖的3-4倍。炉衬的机械强度好、壁厚可以减薄,可超装一倍的金属炉料。在固定的感应器条件下,壁厚薄则增揭容量就相对大些;同时减少了感应器内部不导磁的空间,漏磁减少,能得到较高的电效率。这样,生产率较高且耗电量又低。(4)导热系数 。(5) 松容重 1600kg/m3。(6)显微孔隙率 18-22%。(7)烧结后的容重 1750-1770kg/m3。2.较好的抗渣性能高铝矾土炉衬抗碱性渣的能力优于石英砂炉衬, 高铝矾土炉衬中 AL203比 MgO更稳定,两者反应较弱可生成铝镁尖晶石,其熔点 2135 ℃ ,AL203 与MnO 作用生成锰尖晶石,其熔点1560℃, AL2O3与 FeO 作用生成铁尖晶石,其熔点 1780 ℃ 。AL203与MnO、Fe2O3复合作用生成熔点为 1520 ℃的共晶体,与 Cr203 形成固溶体 , 此固溶体对炉衬有增强作用。直得注意的是若熔炼完高铬合金后最好不要熔炼无铬或低铬合金,否则会造成 Cr203 脱溶使炉衬表面疏松、强度下降。高铝矾土炉衬与 C、Fe203、SiO2基本不反应,而与 ZnO 生成尖晶石与B203、P205、CaO生成难溶的铝酸盐。CaO、AL203、Fe203 复合作用对炉衬的侵蚀作用要比单独作用强一些。与 Na20、K20 作用生成易溶化的共晶体及化合物。故溶渣中 Na20、K20、CaO 对高铝矾土炉衬侵蚀较大,而石英砂炉衬对溶渣中的 MgO、Zn0、PbO、CaO、Na20、K20反应激烈更易造成炉衬的侵蚀,CaO、Si02、FeO复合作用形成易溶化合物,特别是ZnO、PbO对炉衬侵蚀极大。石英砂炉衬中 Fe203 含量要求严格控制、由机械破碎,研磨的石英砂( 碱性炉衬中的镁砂 )应严格磁选 , 否则会造成炉衬漏电,产生炉衬的烧穿事故。3、良好的抗蚀性能高铝矾土炉衬因其矿物组成主要是莫来石其次是刚玉及少量方石英和玻璃相,其化学稳定性高,在高温下呈弱碱性与AL、Mn、Fe、Si、Sn、Go、Cr、Ni基本不发生化学反应。与Zn、Pb、Mg、Ti等反应微弱与Cu反应较明显( 熔炼铜合金时 )。而石英砂炉衬与Al、Mg、Pb、Zn、Mn等均有明显反应。Zn、Pb ( 黄铜 ) 会使炉衬严重侵蚀,甚至常常在短时间内将炉衬烧穿,Al、Mg、Ca等均会使炉衬严重侵蚀。在熔炼低硅铸铁时,碳对炉衬的侵蚀,炉衬裂纹的扩展影响也较大。一般来讲高铝矾土炉衬比石英砂炉衬对合金的收得率高 , 而总烧损不可回收损失低 1. 4%。其原因是高铝矾土炉衬造渣作用小,液体不易氧化而且从渣中还原金属的反应较强。高铝矾土炉衬在 1500 ℃以上长时间保温对Cr、Ni、Al、Cu几乎没有烧损 ,1350 ℃以下C、Si无变化,1400 ℃-1500 ℃C、Si每小时烧损 ;Si每小时烧损 ;1500 ℃保温 3 小时Mn的相对烧损仅为 。石英砂炉衬熔炼耐蚀铸铁时其元素烧损为:C 、Si 、、Cr 、、 、S 。对可锻铸铁其元素平均烧损为:C 、Si 8%、Mn 7%。对高强度铸铁元素烧损为:C 2%、Si 、Mn 、P 、 、 。由于高温下高铝矾土比镁砂更稳定,在一般条件下与Cr、C、Mn元素的作用较弱,故炉衬浸蚀轻微。由此可知,高铝矾土炉衬不仅适用于多种有色金属、普通铸铁、球墨铸铁,及各种合金铸铁,而且还适用于各种碳钢、合金钢、不锈钢和耐热钢的熔炼。 三、高铝矾土炉衬的致密化烧结感应炉炉衬烧结的目的是把打结好的靠近 融熔金属一面一定厚度的耐火材料转变为致密体。只有致密化烧结的坩埚才能承受高温钢(铁)水的冲刷和熔渣的侵蚀。坩埚烧结的致密化程度与耐火材料的化学组成、粒度配比、烧结工艺和烧结温度等因素有关。1、粒度配比合理的粒度配比可获得烧结前的最小气孔率。如果粒度配比不合理,打结后炉衬内的气孔率较高。烧结过程是由颗粒重排、气孔充填和晶粒长大等阶段组成。如果气孔率较高,在烧结过程中难以使绝大部分气孔被充填而影响其致密化。另外,合理的粒度配比还可获得最大抗热冲击性。为兼顾低的气孔率和高的抗热冲击性,粒度的配比是:粗(3~5mm):中(~1mm): 细(﹤)=60:10:30。2、粘结剂在高温下,少量的添加剂,与主晶相生成少量液相,可加速烧结过程的进行, 并能起到 -定的粘结作用。高铝矾土熟料中含有均匀分布的 Fe203、CaO、MgO、TiO2等微量杂质,在高温下它们与主晶相生成少量液相, 能够满足烧结过程中扩散传质的需要Fe203、CaO 和MgO在烧结过程中还是莫来石化的促进剂。故 -般情况下不需加入任何粘结剂。但对小容量感应炉,因打结完毕后胎具要取出,为防止烘烤过程骨料颗粒散落,故要加入1~工业硼酸 (H3B03 )。3、烧结温度由烧结机理可知,只有体积扩散才能导致坯体致密化。表面扩散只能改变气孔形状而不 能引起颗粒中心距逼近,因而不发生致密化过程。在高温烧结阶段主要以体积扩散为主,而在低温阶段以表面扩散为主。在坩埚的烧结过程中,如果在低温停留时间较长则不仅不发生致密化反而因表面扩散使气孔封闭,内部气体难以排出遗留在烧结层中。这样将会使坩埚的使用性能降低。通常取 Ts=~ (Ts为烧结温度 ,Tm 为熔融温度 )。从烧结理论上讲,在烧结过程中应尽快地从低温升到高温,以便为体积扩散创造条件。因此,采用高温短时间烧结是获得致密坩埚的有效手段。烧结温度一般控制在1450℃~1500℃较为合理,过高的烧结温度将导致晶界迅速移动而使处于晶界上的气孔来不及向外扩散就被包入大 晶粒内,其结果必然产生晶体缺陷。因此,必须控制烧结温度,使晶界缓慢移动,最大限度地消除气孔,从而获得较致密的坩埚烧结体。4、烧结工艺在烧结坩埚过程中的具体做法是:炉衬打结完毕后,自然风干24小时,以5~30% 的功率烘烤。间断送电让炉衬保持初期红色(≤500 ℃), 直至烘干(4~5小时即可)。随之加入 1/3 的炉料并以大功率全负荷运行使炉料快速熔清,在熔化温度保温一小时。接着进入后期的熔炼工序。这就是所谓的低温烘烤、快速升温、高温短时间烧结的工艺措施。采用这一新工艺所用的时间仅为旧工艺的 2/3~1/2。省时省电操作方便且烧结良好。使用中未发现裂纹和其他不良现象。炉衬使用寿命可超过150炉次。最高可达 200 炉次。四、结论1、 适用于多种有色金属 , 普通铸铁、球墨铸铁,及各种合金铸铁,而且还适用于各种碳钢、合金钢、不锈钢和耐热钢的熔炼。2、 用高铝矾土炉衬熔炼金属合金其元素烧损要比酸性、碱性炉衬低,不仅提高了合金的利用率,而且大大增强了抵抗合金、溶渣对炉衬的侵蚀能力。3、 耐热度高 , 寿命长,线膨胀系数小,仅是酸性、碱性炉衬的 1/2-1/3, 大大提高了炉衬在间歇生产生条件下的使用寿命。4、 高铝矾土炉衬的壁厚可做得较薄 , 在生产中几乎能超装一倍的金属炉料。5、炉衬采用低温烘烤、高温短时间快速烧结工艺,时间仅为原工艺的 2/3~I/2, 致密化速率为原工艺 的 2 倍以上。不仅节省了烘干烧结的时间, 而且也节省了电力。6、炉衬烧结良好、致密,使用中未发现裂纹和其他不良现象,高铝矾土炉衬的使用寿命多在150炉次左右,最高可达 200 炉次。参考文献1 李景仁。高铝矾土感应炉坩埚的致密化烧结。铸造 1991。32 詹国祥。熔炼络系铸铁的感应炉炉衬。铸造 1995。53 《熔模精密铸造》编写组。熔模精密铸造 国防工业出版社 19844Research and application of induction furnace lining of high bauxite(Baotou vocation technology college, Department of material engineering, Inner Mongolia Baotou 014030)SunMin WangShuTian ShiJiDongAbstract:Furnace lining of high bauxite have get high refractoriness, fine heat resistance, better resist press residues, and well resist corrosion .By means of Tight agglutination used for smelting of many kinds of non-ferrous metals, ordinary cast iron, cast iron with graphite, cast alloy iron, carbon and alloy steel, stainless steel and heat resisting steel. Alloy element loss by burning is lower in smelting; Furnace material can be loading one multiple. Techniques measures of hypothermia bake, quick lift temperature and short time high temperature tight agglutination are applied in Furnace lining. The life period of furnace lining usually are 150 times and200 times in words :High bauxite; Furnace lining; Induction furnace; Tight agglutination

防火墙技术研究论文

1] 王铁方, 李涛. 蜜网与防火墙及入侵检测的无缝结合的研究与实现[J]. 四川师范大学学报(自然科学版) , 2005,(01) [2] 高晓蓉. 基于Linux的防火墙[J]. 扬州职业大学学报 , 2003,(04) [3] 李赫男, 张娟, 余童兰. 信息安全保护方法分析[J]. 洛阳工业高等专科学校学报 , 2003,(01) [4] 钟建伟. 基于防火墙与入侵检测技术的网络安全策略[J]. 武汉科技学院学报 , 2004,(04) [5] 林子杰. 基于Linux的防火墙系统[J]. 电脑学习 , 2001,(02) [6] 赵萍, 殷肖川, 刘旭辉. 防火墙和入侵检测技术分析[J]. 计算机测量与控制 , 2002,(05) [7] 谈文蓉, 刘明志, 谈进. 联动防御机制的设计与实施[J]. 西南民族大学学报(自然科学版) , 2004,(06) [8] 王永群. 试论防火墙技术[J]. 微机发展 , 2001,(03) [9] 丁志芳, 徐孟春, 王清贤, 曾韵. 评说防火墙和入侵检测[J]. 网络安全技术与应用 , 2002,(04) [10] 张少中, 聂铁志, 唐毅谦, 王中鹏. 一种Linux防火墙系统的设计[J]. 辽宁工学院学报(自然科学版) , 2001,(03)

自己写才是王道

当前计算机网络系统面临的信息安全保密形势越来越严峻。下面是我为大家整理的计算机网络安全问题论文,供大家参考。

计算机安全常见问题及防御 措施

摘要:计算机的应用对于生产和生活的建设具有重要的作用,在信息化时代,如果没有计算机就会造成经济和技术的脱节。但是,计算机在给人们带来便利的同时,已给人们制造了一些麻烦,信息泄露等计算机安全问题值得我们的注意,无论是对于个人还是对于国家来说,信息资源安全才有利于未来的建设。 文章 对计算机的硬件和软件的安全问题和防御措施进行了具体的分析,并强调了解决计算机安全问题的迫切需要。

关键词:计算机;安全问题;预防对策;软件和硬件

计算机是人类最伟大的发明之一,近年来,随着技术的不断革新,计算机在各个行业中都有广泛的应用,无论是在企业的管理中还是在数字化技术的应用中,计算机软件都提供了较大的帮助,在人们的生活中,计算机的应用也是无处不在。但是,计算机由于其开放性的特点,在网络安全方面存在隐患,如果得不到及时的处理,就会给人们的生活和国家的安全建设带来困扰,因此,必须加强计算机的安全性建设问题。

1计算机的硬件安全问题及预防对策

芯片的安全问题

计算机是由芯片、主机、显卡等硬件组成的。目前,市场上的计算机品牌较多,国外的计算机技术和高科技水平比较先进,在我国的一些高端人才和企业中,使用进口计算机的群体较多。在计算机硬件中,如在芯片的使用中就存在较多的安全隐患。在芯片等硬件设施中,国外一些技术人员植入了较多的病毒和指令,能够入侵使用者的电脑程序,造成个人资料、企业信息、甚至是国家的建设信息泄漏,甚至由于其携带的病毒,导致计算机信息系统的瘫痪,严重影响个人安全和国家安全。另外,在一些网卡和显卡中同样会携带木马。一些电脑 爱好 者,喜欢自己购买计算机硬件进行组装,如果没有到有保障的场所购买,很容易造成计算机硬件的信息安全问题,一些干扰程序通过激活后,会给计算机带来严重的后果,影响企业和个人的安全使用。

计算机电磁波信息泄露问题

计算机在运行中存在一定的辐射,这种电磁波的辐射实质上是一种信息的储存。随着经济技术的不断发展,一些高尖技术人才对于计算机的开发与利用研究得十分透彻,在市场环境中,相应的预防措施还不能赶超计算机信息剽窃人员的相关技术。通过相关设备的使用,剽窃者通过电磁波的频率就能够对计算机的信息进行复原。另外,与计算机连接的设备愈多,其电磁波的辐射能力愈强,愈容易被人接受和剽取。除了无形的电磁波能造成计算机信息的泄漏外,还会通过计算机连接的电源线和网线造成安全问题。这主要是因为计算机在信息的传递中,都是通过电磁波来实现的,电线和网线中都有电磁信号的传播。

具体的解决措施

在解决计算机硬件的安全性问题中,相关工作者要对芯片等硬件部件和电磁波辐射两个方面进行预防。在硬件的防御对策中,相关人员可以进行备份贮存。例如可以使用双硬盘与计算机进行连接,当一个贮存硬盘发生程序故障时,可以及时断开,另一个硬盘还可以持续工作,在不延误工作执行的过程中,完成信息资料的保护。在电磁波的辐射问题上,相关技术人员可以进行屏蔽设备的连接,减少电磁波的扩散,并可以进行电磁波干扰技术的实施,干扰剽窃者的接收情况,致使信息资料无法复原。

2计算机软件上的网络安全问题及防御对策

计算机软件的安全问题

计算机软件上的信息泄露问题比较严重,也是造成计算机安全问题的主要体现。由于计算机在使用中接触到的软件、视频、网站和文档的机会较多,一些恶性病毒和木马等就会随着计算机的应用进行入侵,造成信息资料的破坏。例如,计算机没有进行完善的安全防火墙和病毒查杀软件的使用时,一些顽固性的病毒和木马就会对计算机程序进行恶意的篡改,造成信息资料的流失,重要文档资料的篡改和破坏等。在计算机的安全问题中,还有一部分是由于人为的原因引起的。在一些钓鱼网站中,不法人员通过网站注册、链接点击等,对使用者的计算机进行个人信息的采集,得到相关资料后,还会伪造使用者的相关信息,实施网络等行为。另外,在一些机密企业中,还存在计算机窃听和黑客入侵等问题,这主要通过相关设备和高端的技术操作完成,相关单位要做好信息安全的维护。

具体的防御措施

加密处理是实现计算机信息安全的基本措施,主要有两方面的内容。其一,对称加密处理,即私钥加密,是信息的收发双方都使用同一个密钥去加密文件和解密文件。其主要的优势就是加密和解密的速度快捷,但是这适合小批量的数据处理。其二,就是非对称加密,又被称作公钥加密,基于此种加密措施处理的加密和解密,一方用公钥来发布,另外一方用私钥来保存。信息交换的过程是:甲方生成一对密钥并将其中的一把作为公钥向其他交易方公开,得到该公钥的乙方使用该密钥对信息进行加密后再发送给甲方,甲方再用自己保存的私钥对加密信息进行解密。在一些机密的企业和个人电脑中,进行加密处理,预防计算机软件的信息泄露还是远远不够的,为了达到进一步的安全性保障,可以通过认证技术进行防御。所谓认证技术就是对信息发送者与接收者进行双重的保护措施。保证信息在传输过程中不会出现缺失的情况。这种认证技术的类型有数字签名和数字证书。其中数字签名也就是电子签名,即在文本中自动生成一个散列值,再以私钥的方式对散列值进行加密处理,最后将这个数字签名发送给接收方;报文的接收方首先从接收到的原始报文中计算出散列值,接着再用发送方的公开密钥来对报文附加的数字签名进行解密;如果这两个散列值相同,那么接收方就能确认该数字签名是发送方的。

3结语

计算机的应用是以技术为前提的,相应的,在安全问题的预防对策中,也应从技术方面进行探讨。相关技术人员要对引起信息安全问题的原因进行具体的分析,对电磁波辐射和软件网络引起的信息安全进行重点研究,加强电磁屏蔽技术和密钥加密技术的运用,在生活和生产中宣传计算机安全建设的重要性,普及相关的技术,依靠人民群众的力量,促进计算机网络安全的实施。

参考文献

[1]丁晨皓.计算机安全面临常见问题及防御对策探讨[J].中国新通信,2015,(6):33.

计算机安全中数据加密技术分析

摘要:随着社会经济和科学技术的不断发展,计算机技术不论是在国防、医疗、 教育 、银行、工业等各行业领域都有了广泛的应用,但是,有利必有弊,计算机技术也存在许多弊端。其中,网络的便利的确给人们的办公和日常生活带来极大的便利,可是在网络数据的安全性还是受到人们的质疑,类似的案件也层出不穷,像银行卡和个人信息在银行数据库被攻克时泄露导致个人财产收到极大的损失,所以,加强计算机安全中数据加密技术的应用势在必行。本文就计算机安全中数据加密技术的现状,概念分类及其应用做出简要的分析。

关键词:计算机安全;数据加密技术;应用

一、计算机安全中数据加密技术的发展现状

在现今的计算机 操作系统 领域中,基本上是微软公司一家独大,这十分不利于计算机数据安全,特别是在国防方面,所以我国也在积极研发属于自己的麒麟系统,虽然与国外的计算机操作系统还存在着巨大的差异,但是,这是必须要做的工作,一旦比较重要的国防信息被那些图谋不轨的战争分子掌握,会对国家的财产安全造成巨大的损失。微软公司的wind,S操作系统之所以被广大人民接受,是因为其操作简单,功能齐全,但是,这也导致了众多的黑客不断地对这单一的系统进行攻克,在这一过程中,黑客不断地发现系统漏洞并利用这一漏洞进行攻击,随后,微软公司再对这些漏洞进行封杀和打补丁,这就是为什么微软的操作系统需要不断更新的缘由。操作系统的漏斗是永远无法修补干净的是众所周知的,所以,计算机安全中数据加密技术更需要加快发展。因为利益方面的问题,许多黑客甘愿冒着巨大的风险偷取数据,甚至,这种行为出现了团队化和行业化,对计算机的发展造成了巨大的困扰。从里一个方面来看,现在进人了一个互联网的云时代,许多信息都是通过网络传播和泄露,在这些技术的传播过程中也存在巨大的安全隐患,一些比较重要的信息如果被有心之人截取并解除出来,像个人的银行卡账号密码,身份证号码,家庭住址等比较隐秘的信息,会对个人财产和生命安全带来极大的隐患。所以,计算机安全中数据加密技术就得到了众多人的重视,特别是在数据传输协议上的应用,属于现阶段应该加强的方面。

二、计算机安全中数据加密技术分析

大多数的计算机安全中数据加密技术都是利用密码学的相关技术将一段文字或数据编译成相对应密码文,变成不容易别别人了解其真正含义的文字或数据,除非获得与之相对应的解除 方法 ,否则,即使获得这段信息也不会得到其真正的信息,成为一段无用之文,从而达到将信息加密的效果,保证计算机信息安全的关键和核心。通常,传统的加密方法包括置换表算法、改进的置换表算法、循环位移操作算法、循环校验算法。其中,置换表算法是这些方法中最简单的算法,是将一段数据中的每个字按照相对应的置换表进行等量位移形成加密文件,这一般用于不是而别机密的文件,在对这些加密后的文件进行解读时只需要按照加密所用的置换表进行位移转化还原回来即可。而改进的置换表算法则是为了加强文件的加密程度,利用了两个或者更多的置换表,将文件的每个字符进行随机的转化,当然,这也是有一定规律可言,在进行还原时还是利用相应的置换表还原,理论上讲,所利用的置换表越多,文件的加密效果就越好,但是,相对应的成本和技术要求就越高,可以按照文件的重要性进行适度的选择。循环位移操作加密是一种只能在计算机内操作的加密手段,通常是将文件的字符通过位移计算改变其在文件的方向并通过一个函数循环,快速的完成加密工作,虽然这种加密方法比较复杂,但是其加密效果比较好,在众多领域都有所应用。循环校验算法,简称为CRC,是一种基于计算机或者数据库等传输协议等信息高位数函数校验算法,大多在文件的传输过程中的加密。

三、计算机安全中数据加密技术的应用

计算机安全中数据加密技术的应用非常广泛,应用比较多的有基于数据库的网络加密,基于软件的文件机密,基于电子商务的商务加密,基于虚拟网络的专用网络加密。在其中,每一项计算机安全中数据加密技术的应用都有了十分成熟的方案和技术。由于计算机网络数据库中存放着大量的数据和文件,是大多数黑客的攻克方向,所以,基于网络数据库的加密技术就显得尤为重要。目前的网络数据库管理系统都是在微软的wind,Sllt系统, 系统安全 方面存在着一定的隐患,所以,网络数据库对访问用户的身份验证和权限要求及其严格,特别针对比较敏感的信息和权限设定了特殊的口令和密码识别,这一类的加密方法多适用于银行等数据存量庞大,信息比较重要的领域。基于软件加密的加密技术在我们的日常活动比较常见。日常所用的杀毒软件一般都会带有这种功能,多用于个人比较隐私的文件进行加密,网络上红极一时的艳照门的事发人冠希哥如果懂得利用软件对那些照片进行加密的话就不会流传到网络上了。此外,在进行软件加密时要检查加密软甲的安全性,现在许多电脑病毒专门针对加密软件人侵,一旦被人侵,不但没有起到加密作用,更将个人的隐私暴漏给别人,要是被不法之徒利用,将会对个人的日常生活造成极大的困扰。基于电子商务的加密技术在现今的商业战场上得到了极大地应用。如今的商业竞争极其惨烈,一旦商业机密泄露,会对公司和企业造成极其巨大的损失。现今的电子商务加大的促进了商业的发展格局,许多重要的的商业合同在网上便签订,大大提高了企业的办公效率,但是,随之而来的网络安全问题也随之体现,所以,在网络上签订合同和协议时都是利用专门的传输协议和安全证书,保证合同双方的信息不被其他公司获知,基于电子商务的加密技术成为了商业机密的有力保证。

四、结束语

综上所述,计算机安全中数据加密技术的提高是为了防止计算机中的数据信息被攻克,但这只是一种缓兵之计,没有任何一种计算机信息加密技术能够永远不被攻克,因为,在计算机技术加密技术发展的同时,与其相应的解除技术也在不断发展。计算机数据的安全性也与我们的日常行为有关,不安装不健康的软件,定时杀毒也对保护我们的计算机数据安全有很大的作用。

参考文献:

[1]朱闻亚数据加密技术在计算机网络安全中的应用价值研究田制造业自动化,2012,06:35一36

[2]刘宇平数据加密技术在计算机安全中的应用分析田信息通信,2012,02:160一161

计算机安全与防火墙技术研究

【关键词】随着 网络技术 的应用,网络安全问题成为当今发展的主要问题。保障计算机运行的安全性,不仅要增加新技术,防止一些有害因素侵入计算机,还要随着计算机技术的不断变革与优化,防止计算机内部消息出现泄露现象。本文根据防火墙的主要功能进行分析,研究防火墙技术在计算机安全中的运行方式。

【关键词】计算机;安全;防火墙技术

网络技术促进了人们的生产与生活,给人们带来较大方便。但网络技术在运用也存在一些危害因素,特别是信息泄露等现象制约了人们的积极发展。防火墙技术在网络中的有效运用不仅能促进网络信息的安全性,能够对网络内外部信息合理区分,还能执行严格的监控行为,保证信息使用的安全效果。

1防火墙的主要功能

能够保护网络免受攻击

防火墙的有效利用能够保护网络免受相关现象的攻击。在网络攻击中,路由是主要的攻击形式。如:ICMP重定向路径以及IP选项路径的源路攻击,利用防火墙技术能减少该攻击现象,并能够将信息及时通知给管理员。因此,防火墙能够对信息进行把关、扫描,不仅能防止身份信息的不明现象,还能防止攻击信息的有效利用。

能够说对网络进行访问与存取

防火墙的主要功能能够对网络信息进行有效访问以及信息存取。防火墙在利用过程中,能够对信息的进入进行详细的记录,还能够将网络的使用情况进行统计。如果出现一些可疑信息以及不法通信行为,防火墙就会对其现象进行判断,并对其进行报警。根据对这些信息的有效分析,能够加强对防火墙性能的认识与理解。

能够防止内部消息泄露现象

防火墙的主要功能能够防止内部信息发生泄漏现象。将内部网络信息进行有效划分,能够对所在的信息进行保护,并在一定程度上促进网络信息的安全效果,以防止信息发生外漏现象。因为内网中含有大量的私密信息,这种信息在利用过程中,能够引起相关者的兴趣以及积极性。因此,应发挥防火墙的正确利用以及科学实施,不仅将遇到的问题有效防范,还能对机主信息进行有效保护,以促进实施的安全效果。

能够集中进行安全优化管理

防火墙的主要功能能够实现集中化的安全优化管理。传统的网络执行的措施主要是主机,防火墙在其中的有效利用能够保障普通计算机的安全性,并降低成本。因此,在TCP/IP协议中,利用防火墙进行保护与利用,不仅能实现各个端口的共享性发展,还能解决安全问题。如果在这种形式下,没有利用防火墙进行有效保护,就会出现较大的信息泄露现象。

2防火墙技术在计算机安全中的有效运用

安全服务配置

安全服务隔离区是根据系统管理机群、服务器机群独立表现出来的,并产生了一种独立的、安全的服务隔离区。该部分不仅是内网的重要组成,还是一种比较相对独立的局域网。这种划分形式主要能够提高服务器上的数据保护以及安全运行。相关专家根据网络地址转换技术,能够对内网的主机地址进行映射,保证IP地址使用的有效性。这种发展形式不仅能够对内网的IP地址以及结构进行隐藏,保证内网结构的安全性,还能减少公网IP地址的占有,降低投资成本。如果利用边界路由器,还能加大这些设备的有效利用,特别是防火墙配置的有效利用。虽然原有的路由器具有防火墙功能,但现有的防火墙实现了与内部网络的有效连接。如:安全服务隔离区中的公用服务器并不是利用防火墙来实现的,它能直接与边界路由器进行连接。防火墙与边界路由器的有效结合,形成了双重 保险 形式,形成了安全保护形式,如果在防火墙以及边界路由器之间设置安全服务隔离区,能够加强公用服务器设施的有效利用。

配置访问策略

配置访问策略是防火墙中最重要的安全形式,访问策略在设置期间,并不是随意产生的,而是一种复杂而又精确的表现形式。在这种形式发展下,应加强计算机技术对内、对外的实际应用,还要加强对相关知识的认识和理解,并保证其中的有序发展,从而将访问策略进行科学设置。在这种情况下,主要是由于防火墙的查找形式就是按照一定顺序进行的,要在使用之前对其使用的规则进行设置,能够提高防火墙的运行效率。

日志监控

日志监控是计算机安全保障的主要手段,管理人员在传统的日志管理中,并没有对信息进行选择,其中日志所体现的内容也不够整齐,日志内容不仅复杂,而且数量也比较多,在这种情况下,降低了日志的利用效率。但在实际发展中,日志监控具有较大优势,其中存在一定的应用价值,是当今时代发展的关键信息。一般情况下,日志监控中的系统告警信息具有较大的记录价值,将这些信息进行优化选择,然后进行保存、备份,以保证计算机信息的安全性、防止信息的丢失现象。

3 总结

防火墙技术是网络安全保障的一种技术形式,由于网络中存在的有些不安全因素,在根本上并不能完全保障计算机网络安全。因此,在对防火墙技术进行实际利用过程中,要保证科学性、整体性以及全面性分析,从而保证计算机网络运行的安全效果。

参考文献

[1]侯亮.对计算机网络应用中防火墙技术的研究[J].网友世界.云教育,2014(15):7-7.

[2]冯思毅.试论计算机防火墙技术及其应用[J].河北工程大学学报(社会科学版),2015(1):113-114.

[3]马利,梁红杰.计算机网络安全中的防火墙技术应用研究[J].电脑知识与技术,2014(16):3743-3745.

[4]王丽玲.浅谈计算机安全与防火墙技术[J].电脑开发与应用,2012,25(11):67-69.

有关计算机网络安全问题论文推荐:

1. 论计算机网络安全管理中的问题论文

2. 计算机网络安全隐患及防范的论文

3. 计算机网络安全防范的论文

4. 有关计算机网络安全的论文

5. 计算机网络安全与防范论文

6. 计算机网络安全毕业论文范文

随着internet的迅猛发展,安全性已经成为网络互联技术中最关键的问题。本文——计算机与信息技术论文Internet防火墙技术综述,全面介绍了internet防火墙技术与产品的发展历程;详细剖析了第四代防火墙的功能特色、关键技术、实现方法及抗攻击能力;同时简要描述了internet防火墙技术的发展趋势。 关键词:internet 网路安全 防火墙 过滤 地址转换 1. 引言 防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互连环境之中,尤以internet网络为最甚。internet的迅猛发展,使得防火墙产品在短短的几年内异军突起,很快形成了一个产业:1995年,刚刚面市的防火墙技术产品市场量还不到1万套;到1996年底,就猛增到10万套;据国际权威商业调查机构的预测,防火墙市场将以173%的复合增长率增长,今年底将达到150万套,市场营业额将从1995年的��亿美元上升到今年的亿美元。� 为了更加全面地了解internet防火墙及其发展过程,特别是第四代防火墙的技术特色,我们非常有必要从产品和技术角度对防火墙技术的发展演变做一个详细的考察。� 2. internet防火墙技术简介� 防火墙原是指建筑物大厦用来防止火灾蔓延的隔断墙。从理论上讲,internet防火墙服务也属于类似的用来防止外界侵入的。它可以防 止internet上的各种危险(病毒、资源盗用等)传播到你的网络内部。而事实上,防火墙并不像现实生活中的防火墙,它有点像古代守护城池用的护城河,服务于以下多个目的:� 1)限定人们从一个特定的控制点进入;� 2)限定人们从一个特定的点离开;� 3)防止侵入者接近你的其他防御设施;� 4)有效地阻止破坏者对你的计算机系统进行破坏。� 在现实生活中,internet防火墙常常被安装在受保护的内部网络上并接入internet。 所有来自internet的传输信息或你发出的信息都必须经过防火墙。这样,防火墙就起到了保护诸如电子邮件、文件传输、远程登录、在特定的系统间进行信息交换等安全的作用。从逻辑上讲,防火墙是起分隔、限制、分析的作用,这一点同样可以从图1中体会出来。那么,防火墙究竟是什么呢?实际上,防火墙是加强internet(内部网)之间安全防御的一个或一组系统,它由一组硬件设备(包括路由器、服务器)及相应软件构成。3. 防火墙技术与产品发展的回顾� 防火墙是网络安全策略的有机组成部分,它通过控制和监测网络之间的信息交换和访问行为来实现对网络安全的有效管理。从总体上看,防火墙应该具有以下五大基本功能:� ●过滤进、出网络的数据;� ●管理进、出网络的访问行为;� ●封堵某些禁止行为;� ●记录通过防火墙的信息内容和活动;� ●对网络攻击进行检测和告警。� 为实现以上功能,在防火墙产品的开发中,人们广泛地应用了网络拓扑、计算机操作系统、路由、加密、访问控制、安全审计等成熟或先进的技术和手段。纵观防火墙近年来的发展,可以将其划分为如下四个阶段(即四代)。� 基于路由器的防火墙� 由于多数路由器本身就包含有分组过滤功能,故网络访问控制可能通过路控制来实现,从而使具有分组过滤功能的路由器成为第一代防火墙产品。第一代防火墙产品的特点是:� 1)利用路由器本身对分组的解析,以访问控制表(access list)方式实现对分组的过滤;� 2)过滤判断的依据可以是:地址、端口号、ip旗标及其他网络特征;� 3)只有分组过滤的功能,且防火墙与路由器是一体的。这样,对安全要求低的网络可以采用路由器附带防火墙功能的方法,而对安全性要求高的网络则需要单独利用一台路由器作为防火墙。� 第一代防火墙产品的不足之处十分明显,具体表现为:� ●路由协议十分灵活,本身具有安全漏洞,外部网络要探寻内部网络十分容易。例如,在使用Ftp协议时,外部服务器容易从20号端口上与内部网相连,即使在路由器上设置了过滤规则,内部网络的20号端口仍可以由外部探寻。� ●路由器上分组过滤规则的设置和配置存在安全隐患。对路由器中过滤规则的设置和配置十分复杂,它涉及到规则的逻辑一致性。作用端口的有效性和规则集的正确性,一般的网络系统管理员难于胜任,加之一旦出现新的协议,管理员就得加上更多的规则去限制,这往往会带来很多错误。� ●路由器防火墙的最大隐患是:攻击者可以“假冒”地址。由于信息在网络上是以明文方式传送的,黑客(hacker)可以在网络上伪造假的路由信息欺防火墙。� ●路由器防火墙的本质缺陷是:由于路由器的主要功能是为网络访问提供动态的、灵活的路由,而防火墙则要对访问行为实施静态的、固态的控制,这是一对难以调和的矛盾,防火墙的规则设置会大大降低路由器的性能。 � 可以说基于路由器的防火墙技术只是网络安全的一种应急措施,用这种权宜之计去对付黑客的攻击是十分危险的。 用户化的防火墙工具套� 为了弥补路由器防火墙的不足,很多大型用户纷纷要求以专门开发的防火墙系统来保护自己的网络,从而推动了用户防火墙工具套的出现。� 作为第二代防火墙产品,用户化的防火墙工具套具有以下特征:� 1)将过滤功能从路由器中独立出来,并加上审计和告警功能;� 2)针对用户需求,提供模块化的软件包;� 3)软件可以通过网络发送,用户可以自己动手构造防火墙;� 4)与第一代防火墙相比,安全性提高了,价格也降低了。� 由于是纯软件产品,第二代防火墙产品无论在实现上还是在维护上都对系统管理员提出了相当复杂的要求,并带来以下问题:� 配置和维护过程复杂、费时;� 对用户的技术要求高;� 全软件实现,使用中出现差错的情况很多。� 建立在通用操作系统上的防火墙� 基于软件的防火墙在销售、使用和维护上的问题迫使防火墙开发商很快推出了建立在通用操作系统上的商用防火墙产品。近年来市场上广泛使用的就是这一代产品,它们具有如下一些特点:� 1)是批量上市的专用防火墙产品;� 2)包括分组过滤或者借用路由器的分组过滤功能;� 3)装有专用的代理系统,监控所有协议的数据和指令;� 4)保护用户编程空间和用户可配置内核参数的设置; 5)安全性和速度大大提高。� 第三代防火墙有以纯软件实现的,也有以硬件方式实现的,它们已经得到了广大用户的认同。但随着安全需求的变化和使用时间的推延,仍表现出不少问题,比如:� 1)作为基础的操作系统及其内核往往不为防火墙管理者所知,由于源码的保密,其安全性无从保证;� 2)由于大多数防火墙厂商并非通用操作系统的厂商,通用操作系统厂商不会对操作系统的安全性负责;� 3)从本质上看,第三代防火墙既要防止来自外部网络的攻击,还要防止来自操作系统厂商的攻击;� 4)在功能上包括了分组过滤、应用网关、电路级网关且具有加密鉴别功能;� 5)透明性好,易于使用。� 4. 第四代防火墙的主要技术及功能� 第四代防火墙产品将网关与安全系统合二为一,具有以下技术功能。� 双端口或三端口的结构� 新一代防火墙产品具有两个或三个独立的网卡,内外两个网卡可不做ip转化而串接于内部与外部之间,另一个网卡可专用于对服务器的安全保护。 � 透明的访问方式� 以前的防火墙在访问方式上要么要求用户做系统登录,要么需通过socks等库路径修改客户机的应用。第四代防火墙利用了透明的代理系统技术,从而降低了系统登录固有的安全风险和出错概率。� 灵活的代理系统� 代理系统是一种将信息从防火墙的一侧传送到另一侧的软件模块,第四代防火墙采用了两种代理机制:一种用于代理从内部网络到外部网络的连接;另一种用于代理从外部网络到内部网络的连接。前者采用网络地址转接(nit)技术来解决,后者采用非保密的用户定制代理或保密的代理系统技术来解决。� 多级过滤技术� 为保证系统的安全性和防护水平,第四代防火墙采用了三级过滤措施,并辅以鉴别手段。在分组过滤一级,能过滤掉所有的源路由分组和假冒ip地址;在应用级网关一级,能利用Ftp、smtp等各种网关,控制和监测internet提供的所有通用服务;在电路网关一级,实现内部主机与外部站点的透明连接,并对服务的通行实行严格控制。� 网络地址转换技术� 第四代防火墙利用nat技术能透明地对所有内部地址做转换,使得外部网络无法了解内部网络的内部结构,同时允许内部网络使用自己编的ip源地址和专用网络,防火墙能详尽记录每一个主机的通信,确保每个分组送往正确的地址。� internet网关技术� 由于是直接串联在网络之中,第四代防火墙必须支持用户在internet互联的所有服务,同时还要防止与internet服务有关的安全漏洞,故它要能够以多种安全的应用服务器(包括ftp、finger、mail、ident、news、www等)来实现网关功能。为确保服务器的安全性,对所有的文件和命令均要利用“改变根系统调用(chroot)”做物理上的隔离。� 在域名服务方面,第四代防火墙采用两种独立的域名服务器:一种是内部dns服务器,主要处理内部网络和dns信息;另一种是外部dns服务器,专门用于处理机构内部向internet提供的部分dns信息。在匿名ftp方面,服务器只提供对有限的受保护的部分目录的只读访问。在www服务器中,只支持静态的网页,而不允许图形或cgi代码等在防火墙内运行。在finger服务器中,对外部访问,防火墙只提可由内部用户配置的基本的文本信息,而不提供任何与攻击有关的系统信息。smtp与pop邮件服务器要对所有进、出防火墙的邮件做处理,并利用邮件映射与标头剥除的方法隐除内部的邮件环境。ident服务器对用户连接的识别做专门处理,网络新闻服务则为接收来自isp的新闻开设了专门的磁盘空间。 安全服务器网络(ssn)� 为了适应越来越多的用户向internet上提供服务时对服务器的需要,第四代防火墙采用分别保护的策略对用户上网的对外服务器实施保护,它利用一张网卡将对外服务器作为一个独立网络处理,对外服务器既是内部网络的一部分,又与内部网关完全隔离,这就是安全服务器网络(ssn)技术。而对ssn上的主机既可单独管理,也可设置成通过Ftp、tnlnet等方式从内部网上管理。� ssn方法提供的安全性要比传统的“隔离区(dmz)”方法好得多,因为ssn与外部网之间有防火墙保护,ssn与风部网之间也有防火墙的保护,而dmz只是一种在内、外部网络网关之间存在的一种防火墙方式。换言之,一旦ssn受破坏,内部网络仍会处于防火墙的保护之下,而一旦dmz受到破坏,内部网络便暴露于攻击之下。� 用户鉴别与加密� 为了减低防火墙产品在tnlnet、ftp等服务和远程管理上的安全风险,鉴别功能必不可少。第四代防火墙采用一次性使用的口令系统来作为用户的鉴别手段,并实现了对邮件的加密。� 用户定制服务� 为了满足特定用户的特定需求,第四代防火墙在提供众多服务的同时,还为用户定制提供支持,这类选项有:通用tcp、出站udp、ftp、smtp等,如果某一用户需要建立一个数据库的代理,便可以利用这些支持,方便设置。� 审计和告警� 第四代防火墙产品采用的审计和告警功能十分健全,日志文件包括:一般信息、内核信息、核心信息、接收邮件、邮件路径、发送邮件、已收消息、已发消息、连接需求、已鉴别的访问、告警条件、管理日志、进站代理、ftp代理、出站代理、邮件服务器、名服务器等。告警功能会守住每一个tcp或udp探寻,并能以发出邮件、声响等多种方式报警。� 此外,第四代防火墙还在网络诊断、数据备份保全等方面具有特色。� 5. 第四代防火墙技术的实现方法 在第四代防火墙产品的设计与开发中,安全内核、代理系统、多级过滤、安全服务器、鉴别与加密是关键所在。� 安全内核的实现� 第四代防火墙是建立在安全操作系统之上的,安全操作系统来自对专用操作系统的安全加固和改造,从现在的诸多产品看,对安全操作系统内核的固化与改造主要从以下几个方面进行:� 1)取消危险的系统调用;� 2)限制命令的执行权限;� 3)取消ip的转发功能;� 4)检查每个分组的接口;� 5)采用随机连接序号;� 6)驻留分组过滤模块;� 7)取消动态路由功能;� 8)采用多个安全内核。� 代理系统的建立� 防火墙不允许任何信息直接穿过它,对所有的内外连接均要通过代理系统来实现,为保证整个防火墙的安全,所有的代理都应该采用改变根目录方式存在一个相对独立的区域以安全隔离。� 在所有的连接通过防火墙前,所有的代理要检查已定义的访问规则,这些规则控制代理的服务根据以下内容处理分组:� 1)源地址;� 2)目的地址;� 3)时间;� 4)同类服务器的最大数量。� 所有外部网络到防火墙内部或ssn的连接由进站代理处理,进站代理要保证内部主机能够了解外部主机的所有信息,而外部主机只能看到防火墙之外或ssn的地址。� 所有从内部网络ssn通过防火墙与外部网络建立的连接由出站代理处理,出站代理必须确保完全由它代表内部网络与外部地址相连,防止内部网址与外部网址的直接连接,同时还要处理内部网络ssn的连接。� 分组过滤器的设计� 作为防火墙的核心部件之一,过滤器的设计要尽量做到减少对防火墙的访问,过滤器在调用时将被下载到内核中执行,服务终止时,过滤规则会从内核中消除,所有的分组过滤功能都在内核中ip堆栈的深层运行,极为安全。分组过滤器包括以下参数。� 1)进站接口;� 2)出站接口;� 3)允许的连接;� 4)源端口范围;� 5)源地址;� 6)目的端口的范围等。� 对每一种参数的处理都充分体现设计原则和安全政策。� 安全服务器的设计� 安全服务器的设计有两个要点:第一,所有ssn的流量都要隔离处理,即从内部网和外部网而来的路由信息流在机制上是分离的;第二,ssn的作用类似于两个网络,它看上去像是内部网,因为它对外透明,同时又像是外部网络,因为它从内部网络对外访问的方式十分有限。� ssn上的每一个服务器都隐蔽于internet,ssn提供的服务对外部网络而言好像防火墙功能,由于地址已经是透明的,对各种网络应用没有限制。实现ssn的关键在于:� 1)解决分组过滤器与ssn的连接;� 2)支持通过防火对ssn的访问; 3)支持代理服务。 鉴别与加密的考虑 鉴别与加密是防火墙识别用户、验证访问和保护信息的有效手段,鉴别机制除了提供安全保护之外,还有安全管理功能,目前国外防火墙产品中广泛使用令牌鉴别方式,具体方法有两种:一种是加密卡(cryptocard);另一种是secure id,这两种都是一次姓口令的生成工具。 对信息内容的加密与鉴别测涉及加密算法和数字签名技术,除pem、pgp和kerberos外,目前国外防火墙产品中尚没有更好的机制出现,由于加密算法涉及国家安全和主权,各国有不同的要求。 6. 第四代防火墙的抗攻击能力 作为一种安全防护设备,防火墙在网络中自然是众多攻击者的目标,故抗攻击能力也是防火墙的必备功能。在internet环境中针对防火墙的攻击很多,下面从几种主要的攻击方法来评估第四代防火墙的抗攻击能力。 抗ip假冒攻击 ip假冒是指一个非法的主机假冒内部的主机地址,取服务器的“信任”,从而达到对网络的攻击目的。由于第四代防火墙已经将网内的实际地址隐蔽起来,外部用户很难知道内部的ip地址,因而难以攻击。 抗特洛伊木马攻击 特洛伊木马能将病毒或破坏性程序传入计算机网络,且通常是将这些恶意程序隐蔽在正常的程序之中,尤其是热门程序或游戏,一些用户下载病执行这一程序,其中的病毒便会发作。第四代防火墙是建立在安全的操作系统之上的,其内核中不能执行下载的程序,故而可以防止特洛伊木马的发生。必须指出的是,防火墙能抗特洛伊木马的攻击并并不表明其保护的某个主机也能防止这类攻击。事实上,内部用户可以通过防火墙下载程序,并执行下载的程序。 抗口令字探寻攻击 在网络中探寻口令的方法很多,最常见的是口令嗅探和口令解密。嗅探是通过监测网络通信,截获用户转给服务器的口令字,记录下来,以便使用;解密是指采用强力攻击、猜测或截获含有加密口令的文件,并设法解密。此外,攻击者还常常利用一些常用口令直接登录。 第四代防火墙采用了一次性口令字和禁此直接登录防火墙措施,能够有效防止对口令字的攻击。 抗网络安全性分析 网络安全性分析工具是提供管理人员分析网络安全性之用,一旦这类工具用作攻击网络的手段,则能够比较方便地探测到内部网络的安全缺陷和弱点所在。目前,sata软件可以从网上免费获得,internet scanner可以从市面上购买,这些分析工具给网路安全构成了直接的威胁。第四代防火墙采用了地主转换技术,将内部网络隐蔽起来,使网路安全分析工具无法从外部对内部网络做分析。 抗邮件攻击 邮件也是越来越突出的攻击方式,第四代防火墙不接收任何邮件,故难以采用这种方式对它攻击,同样值得一提的是,防火墙不接收邮件,并不表示它不让邮件通过,实际上用户仍可收发邮件,内部用户要防邮件,最终的解决办法是对邮件加密。 7. 防火墙技术展望 伴随着internet的飞速发展,防火墙技术产品的更新步伐必然会加强,而要全面展望防火墙技术的发展几乎是不可能的。但是,从产品及功能上,却又可以看出一些动向和趋势。下面诸点可能是下一步的走向和选择: 1)防火墙将从目前对子网或内部网管理的方式向远程上网集中管理是方式发展。 2)过滤深度会不断加强,从目前的地址、服务过滤,发展到url(页面)过滤、关键字过滤和对activex、java等的过滤,并逐渐有病毒扫描功能。 3)利用防火墙建立专用网是较长一段时间用户使用的主流,ip的加密需求越来越强,安全协议的开发是一大热点。� 4)单向防火墙(又叫做网络二极管)将作为一种产品门类而出现。� 5)对网络攻击的检测和各种告警将成为防火墙的重要功能。 6)安全管理工具不断完善,特别是可以活动的日志分析工具等将成为防火墙产品中的一部分。� 另外值得一提的是,伴随着防火墙技术的不断发展,人们选择防火墙的标准将主要集中在易于管理、应用透明性、鉴别与加密功能、操作环境和硬件要求、vpn的功能与ca的功能、接口的数量、成本等几个方面。

相关百科

热门百科

首页
发表服务