您现在的位置是: 商务应用 > 网络硬件 > 网络构建 > 技术评谈 > 正文 查cseek报价

网络学堂二十五:最新防火墙技术
2004-01-12王达天极硬件频道
我对此感兴趣
订阅电子杂志
发表评论
advertisement
热点推荐
中国主要城市宽带接入质量调查
一块好的液晶屏幕应该给你些什么?
新春笔记本导购 总有一款适合你
眼球休息好时候 超精投影机模特秀
随选运算的现在与未来

1 2 3 4 5 6  下一页


天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

  一、防火墙技术发展概述

  传统的防火墙通常是基于访问控制列表(ACL)进行包过滤的,位于在内部专用网的入口处,所以也俗称"边界防火墙"。随着防火墙技术的发展,防火墙技术也得到了发展,出现了一些新的防火墙技术,如电路级网关技术、应用网关技术和动态包过滤技术,在实际运用中,这些技术差别非常大,有的工作在OSI参考模式的网络层,;有的工作在传输层,还有的工作在应用层。

  在这些已出现的防火墙技术中,静态包过滤是最差的安全解决方案,其应用存在着一些不可克服的限制,最明显的表现就是不能检测出基于用户身份的地址欺骗型数据包,并且很容易受到诸如DoS(拒绝服务)、IP地址欺诈等黑客攻击。现在已基本上没有防火墙厂商单独使用这种技术。应用层网关和电路级网关是比较好的安全解决方案,它们在应用层检查数据包。但是,我们不可能对每一个应用都运行这样一个代理服务器,而且部分应用网关技术还要求客户端安装有特殊的软件。这两种解决方案在性能上也有很大的不足之处。动态包过滤是基于连接状态对数据包进行检查,由于动态包过滤解决了静态包过滤的安全限制,并且比代理技术在性能上有了很大的改善,因而目前大多数防火墙厂商都采用这种技术。但是随着主动攻击的增多,状态包过滤技术也面临着巨大的挑战,更需要其它新技术的辅助。

  除了访问控制功能外,现在大多数的防火墙制造商在自己的设备上还集成了其它的安全技术,如NAT和VPN、病毒防护等。

  二、防火墙未来的技术发展趋势

  随着新的网络攻击的出现,防火墙技术也有一些新的发展趋势。这主要可以从包过滤技术、防火墙体系结构和防火墙系统管理三方面来体现。

  1. 防火墙包过滤技术发展趋势

  (1). 一些防火墙厂商把在AAA系统上运用的用户认证及其服务扩展到防火墙中,使其拥有可以支持基于用户角色的安全策略功能。该功能在无线网络应用中非常必要。具有用户身份验证的防火墙通常是采用应用级网关技术的,包过滤技术的防火墙不具有。用户身份验证功能越强,它的安全级别越高,但它给网络通信带来的负面影响也越大,因为用户身份验证需要时间,特别是加密型的用户身份验证。

  (2). 多级过滤技术

  所谓多级过滤技术,是指防火墙采用多级过滤措施,并辅以鉴别手段。在分组过滤(网络层)一级,过滤掉所有的源路由分组和假冒的IP源地址;在传输层一级,遵循过滤规则,过滤掉所有禁止出或/和入的协议和有害数据包如nuke包、圣诞树包等;在应用网关(应用层)一级,能利用FTP、SMTP等各种网关,控制和监测Internet提供的所用通用服务。这是针对以上各种已有防火墙技术的不足而产生的一种综合型过滤技术,它可以弥补以上各种单独过滤技术的不足。

  这种过滤技术在分层上非常清楚,每种过滤技术对应于不同的网络层,从这个概念出发,又有很多内容可以扩展,为将来的防火墙技术发展打下基础。

  (3). 使防火墙具有病毒防护功能。现在通常被称之为"病毒防火墙",当然目前主要还是在个人防火墙中体现,因为它是纯软件形式,更容易实现。这种防火墙技术可以有效地防止病毒在网络中的传播,比等待攻击的发生更加积极。拥有病毒防护功能的防火墙可以大大减少公司的损失。

1 2 3 4 5 6  下一页

【责任编辑:stone】
推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志发表评论

相关内容阅读排行榜
  • 网络学堂二十四:边界防火墙的应用
  • 网络学堂二十三:防火墙技术及设计
  • 网络学堂之二十二:走进防火墙
  • 网络学堂之“路由器篇”
  • 网络学堂二十一:路由器高级配置命令
  • 网络学堂二十:路由器的配置
  • 网络学堂十九:路由器的硬件连接
  • 网络学堂十八:主要路由器技术
  • 网络学堂十七:路由器原理、分类和选购
  • 网络学堂十六:路由器基础
  • 网络学堂之“交换机篇”
  • 网络学堂十五:交换机VLAN的配置
  • 网络学堂十四:交换机配置全接触
  • 网络学堂十三:交换机技术及选购
  • 网络学堂十二:交换机的分类
  • 网络学堂十一:走近交换机
  • 网络学堂之十:组建小型C/S网络
  • 网络学堂之九:集线器的安装与连接
  • 网络学堂之八:了解集线器
  • 网络学堂之七:构建对等网
  • 网络学堂之六:初识网络体系结构与协议
  • 网络学堂之五:认识网卡
  • 网络学堂之四:一步一步做网线
  • 网络学堂三:认识网线制作工具
  • 网络学堂二:常见局域网拓扑及操作系统
  • 网络学堂之开篇:计算机网络分类
  • SCEJ发表多款廉价版大作游戏
  • 向您细述iPod的前世今生
  • 《猎头者》Xbox版画面欣赏
  • 最新版MyIE2收藏夹BUG及修复
  • XBOX数码多媒体中心工具包即将登场
  • 1月12日热门病毒播报
  • 《FIFA2004》向N-GAGE平台进发
  • PS2游戏《Crimson Tears》故事介紹

  • advertisement