防火墙的控制技术是什么

数智人2024-01-07产业问答61
目前防火墙的控制技术大概可分为:包过滤型,包检验型以及应用层网关型三种。(1)包过滤型:包过滤型的控制方式会检查所有进出防火墙的包标头内容,如来源及目的地,使用协定等信息。现在的路由器,交换式路由器以及某些操作系统已经具有用包过滤控制的能力。包过滤型的控制方式最大的好处是效率最高,但却有几个严重缺点:管理复杂,无法对连线作完全的控制,规则设置的先后顺序会严重影响结果,不易维护以及记录功能少。(2)包检验型:包检验型的控制机制是通过一个检验模组对包中的各个层次作检验。包检验型可谓是包过滤型的加强版,目的在增加包过滤型的安全性,增加控制“连线”的能力。但由于包检验的主要对象仍是个别的包,不同的包检验方式可能会产生极大的差异。其检查层面越广越安全,但其相对效率也越低。包检验型防火墙在检查不完全的情况下,可难会造成原来以为只有特定的服务可以通过,通过精心设计的数据包,可在到达目的地时因重组而被转变杨原来并不允许通过的连线请求。这个为了增加效率的设计反而成了安全弱点。(3)应用层网关型:应用层网关型的防火墙采用将连线动作拦截,由一个特殊的代理程序来处理两端间的边线方式,并分析其边线内容是否符合应用协定的标准。这种方式的控制机制可以从头到尾有效地控制整个连线的动作,而不会被客户或服务器端欺骗,在管理上也不会般用途的代理程序来处理大部分连线。这种运作方式是最安全的方式,但也是效率最低的一种方式。 原文链接:http://shuzhiren.com/post/87308.html
标签: 工控防火墙

相关文章

防火墙的分类?

防火墙大体分为3类,一类是基于包过滤技术的防火墙,一种是基于代理技术的防火墙,一种是基于混合时的防火墙...

请问什么是防火墙?请问防火墙的功能是如何实现的?

防火墙(Firewall)是一个系统(或一组系统),它能增强机构内部网络的安全性。防火墙系统决定了哪些内部服务可以被外界访问,外界的哪些人可以访问内部的特定服务,以及哪些外部资源可以被内部人员访问。要...

防火墙如何分类

如果从防火墙的软、硬件形式来分的话,防火墙可以分为软件防火墙和硬件防火墙以及芯片级防火墙。从防火墙结构上分,防火墙主要有:单一主机防火墙、路由器集成式防火墙和分布式防火墙三种。如果按防火墙的应用部署位...

国有企业数字化转型路径有哪些?

国有企业数字化转型路径有哪些?...

如何恢复在设备管理器删除的硬件

设备管理器--右键--扫描检测硬件改动。将会自动检测到你删除的硬件,并重新安装驱动程序。有些需要插光盘,没有,网上下载也可以。...

冶炼铜的过程是怎样的?

现代冶铜一般是用电解法纯铜作为电解阳极铜矿作为阴极电源正极连接阳极,电源负极连接阴极。电解液一般为硫酸铜。这样电解液中铜离子失去电子。铜矿中的铜和铁得电子。就可以将铜矿中的铜提炼出来。 根据品位不...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。