Tinklo saugos problemos yra susijusios su išsamiu būsimų tinklo taikomųjų programų vystymu. Tai apima saugumo strategijas, mobiliuosius kodus, instrukcijų apsaugą, kriptografiją, operacines sistemas, programinės įrangos inžineriją ir tinklo saugumo valdymą. Paprastai "ugniasienės" technologija daugiausia naudojama privačiam intranetui izoliuoti nuo viešojo interneto.
"Ugniasienė" yra ryškus terminas. Tiesą sakant, tai yra kompiuterinės įrangos ir programinės įrangos derinys, kuris sukuria saugumo šliuzą tarp interneto ir intraneto, taip apsaugodamas intranetą nuo neįgaliotų vartotojų.
Paprastas paslėptas maršrutizatorius gali užbaigti "ugniasienės" darbą. Jei ši "ugniasienė" yra paprastas maršrutizatorius, jis gali vaidinti tik izoliacijos vaidmenį. Paslėpti kelvedžiai taip pat gali blokuoti ryšį tarp tinklų ar kompiuterių interneto protokolo prievado lygiu, suvaidinę tam tikrą filtravimo vaidmenį. Kadangi paslėptas maršrutizatorius yra tik maršrutizatoriaus parametrų modifikavimas, kai kurie žmonės jo neklasifikuoja kaip "ugniasienės" lygio matą.
Yra dviejų tipų "ugniasienės" tikrąja prasme, vienas vadinamas standartine "ugniasiene"; kitas vadinamas Shuangjia Vartai. Standartinėje "ugniasienės" sistemoje yra "Unix" darbo vieta su maršrutizatoriumi kiekviename buferizavimo gale. Vieno maršrutizatoriaus sąsaja yra išorinis pasaulis, ty viešasis tinklas; o kitas yra prijungtas prie vidinio tinklo. Standartinė "ugniasienė" naudoja specialią programinę įrangą ir reikalauja aukšto lygio valdymo, o informacijos perdavimas vėluoja. Shuangjia vartai yra standartinės "ugniasienės" plėtinys. Shuangjia šliuzas taip pat vadinamas bastionų šeimininku arba taikymo sluoksnio šliuzu. Tai viena sistema, tačiau ji gali atlikti visas standartinės "ugniasienės" funkcijas tuo pačiu metu. Privalumas yra tas, kad jis gali paleisti sudėtingesnes programas, tuo pačiu užkertant kelią bet kokiam tiesioginiam ryšiui tarp interneto ir vidinės sistemos, užtikrinant, kad duomenų paketai negalėtų tiesiogiai pasiekti vidinio tinklo iš išorinio tinklo, ir atvirkščiai.
Tobulėjant "ugniasienės" technologijai, dvi "ugniasienės" konfigūracijos vystėsi Shuangjia vartų pagrindu, viena yra paslėptas pagrindinio kompiuterio šliuzas, o kita - paslėptas išmanusis šliuzas (paslėptas potinklis). Paslėpti pagrindinio kompiuterio šliuzai šiuo metu gali būti įprasta "užkardos" konfigūracija. Kaip rodo pavadinimas, ši konfigūracija slepia maršrutizatorių ir įdiegia bastionų prieglobą tarp interneto ir intraneto. Bastionų pagrindinis kompiuteris yra įdiegtas intranete. Per maršrutizatoriaus konfigūraciją bastionų pagrindinis kompiuteris tampa vienintele intraneto sistema, skirta bendrauti su internetu. Šiuo metu "ugniasienė" su sudėtingiausia technologija ir aukščiausiu saugumo lygiu yra paslėpti išmanieji vartai. Vadinamasis paslėptas išmanusis šliuzas yra paslėpti vartus už viešosios sistemos. Tai vienintelė sistema, kurią gali matyti interneto vartotojai. Visos interneto funkcijos atliekamos naudojant šią apsaugos programinę įrangą, paslėptą už viešosios sistemos. Apskritai, tokia "ugniasienė" yra mažiausiai tikėtina, kad bus sunaikinta.
Saugumo technologija, naudojama kartu su "ugniasiene", taip pat yra duomenų šifravimo technologija. Duomenų šifravimo technologija yra viena iš pagrindinių techninių priemonių, naudojamų informacinių sistemų ir duomenų saugumui bei konfidencialumui gerinti ir užkirsti kelią slaptų duomenų sunaikinimui išorėje. Plėtojant informacines technologijas, vis daugiau dėmesio skiriama tinklų saugumui ir informacijos konfidencialumui. Įvairios šalys ne tik sustiprino duomenų saugumo apsaugą nuo teisinių ir valdymo aspektų, bet ir ėmėsi techninių priemonių tiek programinės, tiek techninės įrangos aspektais, kad skatintų nuolatinį duomenų šifravimo technologijos ir fizinės gynybos technologijų plėtojėjimą. Pagal skirtingas funkcijas duomenų šifravimo technologijos daugiausia skirstomos į keturis tipus: duomenų perdavimą, duomenų saugojimą, duomenų vientisumo autentifikavimą ir raktų valdymo technologijas.
Kita technologija, glaudžiai susijusi su duomenų šifravimo technologija, yra intelektualiųjų kortelių technologija. Vadinamoji intelektualioji kortelė yra tam tikra pagrindinė laikmena, paprastai kaip kredito kortelė, kurią turi įgaliotas vartotojas ir kuriai vartotojas priskyrė slaptažodį arba slaptažodį. Slaptažodis atitinka slaptažodį, užregistruotą vidinio tinklo serveryje. Kai slaptažodis ir tapatybės funkcija naudojami kartu, intelektualiosios kortelės saugumo našumas vis dar yra gana efektyvus.
Šios tinklo saugumo ir duomenų apsaugos atsargumo priemonės turi tam tikras ribas, ir tai nereiškia, kad kuo saugesnės, tuo patikimesnės. Todėl, žvelgiant į tai, ar intranetas yra saugus, būtina ne tik apsvarstyti jo priemones, bet dar svarbiau, įvairias priemones, kurių buvo imtasi tinkle, įskaitant ne tik fizinę gynybą, bet ir personalo kokybę bei kitus "minkštus" veiksnius. Įvertinkite ir rengkite išvadas apie saugą.
