问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

网络防火墙是什么?

发布网友 发布时间:2022-04-21 10:03

我来回答

2个回答

热心网友 时间:2023-07-12 17:32

防火墙(Firewall)是指一个由软件或硬件设备组合而成,处于企业或网络群体电脑与外界通道之间,用来加强因特网与内部网之间安全防范的一个或一组系统。它控制网络内外的信息交流,提供接入控制和审查跟踪,是一种访问控制机制。

一般防火墙具备以下特点:

广泛的服务支持。通过将动态的、应用层的过滤能力和认证相结合,可实现WWW浏览、HTIP服务、FIP服务等;通过对专用数据的加密支持,保证通过Internet进行的虚拟专用网商务活动不受破坏;客户端认证只允许指定的用户访问内部网络或选择服务,是企业本地网与分支机构、商业伙伴和移动用户间安全通信的附加部分;反欺骗。欺骗是从外部获取网络访问权的常用手段,它使数据包好象来自网络内部。防火墙能监视这样的数据包并能扔掉它们。

防火墙的设置有两条原则:一是“凡是未被准许的就是禁止的”。另一条策略与此正好相反,它坚持“凡是未被禁止的就是允许的”。防火墙先是转发所有的信息,起初这堵墙几乎不起作用,如同虚设;然后再逐项剔除有害的内容,被禁止的内容越多,防火墙的作用就越大。在此策略下,网络的灵活性得到完整地保留。但是就怕漏过的信息太多,使安全风险加大,并且网络管理者往往疲于奔命,工作量增大。

正因为安全领域中有许多变动的因素,所以安全策略的制定不应建立在静态的基础上。在制定防火墙安全规则时,应符合“可适应性的安全管理”模型的原则,即:

安全=风险分析+执行策略+系统实施+漏洞监测+实时响应从而满足综合性与整体性相结合的要求。

现有的防火墙技术主要有两大类:数据包过滤技术和代理服务技术。第一类是数据包过滤技术(PacketFilter)。它是在网络层对数据包实施有选择的放行。第二类是代理服务技术(ProXyService)。这是一种基于代理服务器的防火墙技术,通常由两部分构成--客户与代理服务器连接,代理服务器再与外部服务器连接,而内部网络与外部网络之间没有直接的连接关系。

防火墙是有其局限性的:

防火墙不能防止绕过防火墙的攻击。比如,一个企业内联网设置了防火墙,但是该网络的一个用户基于某种理由另外直接与网络的服务提供商连接,绕过了企业内联网的保护,为该网留下了一个供人攻击的后门,成了一个潜在的安全隐患。

防火墙经不起人为因素的攻击。由于防火墙对网络安全实施单点挖掘,因此可能受到黑客们的攻击。像企业内联网由于管理原因造成的人为破坏,防火墙是*为力的。

防火墙不能保证数据的秘密性,不能对数据进行鉴别,也不能保证网络不受病毒的攻击。任何防火墙不可能对通过的数据流中每一个文件进行扫描检查病毒。

目前市场上很多流行的安全设备都属于静态安全技术范畴,如防火墙和系统外壳等外围保护设备。外围保护设备针对的是来自系统外部的攻击,一旦外部侵入者进入了系统,他们便不受任何阻挡。认证手段也与此类似,一旦侵入者骗过了认证系统,那么侵入者便成为系统的内部人员。传统防火墙的缺点在于无法做到安全与速度同步提高,一旦考虑到安全因素而对网络数据流量进行深入检测和分析,那么网络传输速度势必受到影响。

静态安全技术的缺点是需要人工来实施和维护,不能主动跟踪侵入者。传统的防火墙产品就是典型的这类产品。其高昂的维护费用和对网络性能的影响,任何人都无法回避。系统管理员需要专门的安全分析软件和技术来确定防火墙是否受到攻击。

针对静态安全技术的不足,许多世界网络安全和管理专家都提出了各自的解决方案,如NAI为传统的防火墙技术做出了重要的补充和强化,其最新的防火墙系统GauntletFirewa113.0forwindowsNT包含了NAI技术专家多年来的研究成果“自适应代理技术”等。

热心网友 时间:2023-07-12 17:32

网络防火墙:具有很好的网络安全保护作用

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 浠的拼音 求《法外之徒》by卡比丘的百度链接 璇烽棶SONY镄凞-E441听听渚挎恶CD链虹殑鍏蜂綋鍙傛暟鏄�粈涔堬紵瓒婂叿浣撹秺濂斤紝璋四阿 [求文]暗渡陈仓by卡比丘!!!!!! 求卡比丘文包 求卡比丘太太之前微博分享的文包,名字是carbeeQ的那个 法外之徒txt百度云网盘资源by卡比丘的!谢谢! 求 卡比丘太太的 《日落大道》txt百度云 求卡比丘的法外之徒,全文➕番外。谢谢 求卡比丘作品集!最好是全套的,正文+番外 求 走狗 txt 求法外之徒by卡比丘百度云!!!! 求暗渡陈仓 卡比丘的 求bl《法外之徒》by卡比丘全文+番外txt 谢谢啦 求卡比丘的日落大道!不要压缩包,百度云,谢谢 404 Not Found 求 温柔豢养by卡比丘的百度云txt 求《玩物丧志》txt by卡比丘百度云 求卡比丘文集百度云 求一求卡比丘的文集 谢谢啦? 求卡比丘的文集 防火墙能提供什么服务 为什么禁用了windows防火墙服务,就无法共享网络连接 网络“防火墙”有什么作用? 什么是防火墙?一个防火墙至少提供哪两个基本的服务? 网络防火墙的分类有哪些?服务器属于哪一类? 为什么win10防火墙无法启动? 什么是网络级防火墙和应用级防火墙? 网络防火墙的配置实例 公司里面网络网监服务器是防火墙吗? 国内什么地方是每年都会下雪的? i7-4710MQ 这个处理器怎么样 笔记本i74710mq处理器怎么样? i7 4710mq怎么样 404 Not Found i7-4710MQ怎么样 笔记本i74710mq怎么样,现在是不是已经过时了 i7 4710mq性能如何?跟i7 6700比呢? 笔记本电脑英特尔四代酷睿i74710处理器? 笔记本CPU i7 4710MQ和i7 6700HQ相比哪个更好 i7-4710MQ究竟有什么用,我感觉和i5没区别啊