麻豆成人91精品二区三区,国产91在线播放,加勒比无码专区中文字幕,欧美黑人XXXX高潮猛交

×

服務(wù)器防火墻的類別有哪些

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-01-26 17:48:00

我們都知道除了從結(jié)構(gòu)上可以把服務(wù)器防火墻分為軟件防火墻和硬件防火墻以外,還可以從技術(shù)上分為“包過濾型”、“應(yīng)用代理型”和“狀態(tài)監(jiān)視”三類。一個(gè)防火墻的實(shí)現(xiàn)過程多么復(fù)雜,歸根結(jié)底都是在這三種技術(shù)的基礎(chǔ)上進(jìn)行功能擴(kuò)展的。

 我們都知道除了從結(jié)構(gòu)上可以把服務(wù)器防火墻分為軟件防火墻和硬件防火墻以外,還可以從技術(shù)上分為“包過濾型”、“應(yīng)用代理型”和“狀態(tài)監(jiān)視”三類。一個(gè)防火墻的實(shí)現(xiàn)過程多么復(fù)雜,歸根結(jié)底都是在這三種技術(shù)的基礎(chǔ)上進(jìn)行功能擴(kuò)展的。

ori_52d9cfab09b31.jpg

1. 包過濾型

包過濾是最早使用的一種防火墻技術(shù),它的第一代模型是靜態(tài)包過濾,工作在OSI模型中的網(wǎng)絡(luò)層上,之后發(fā)展出來的動(dòng)態(tài)包過濾則是工作在OSI模型的傳輸層上。包過濾防火墻工作的地方就是各種基于TCP/IP協(xié)議的數(shù)據(jù)報(bào)文進(jìn)出的通道,它把這網(wǎng)絡(luò)層和傳輸層作為數(shù)據(jù)監(jiān)控的對(duì)象,對(duì)每個(gè)數(shù)據(jù)包的頭部、協(xié)議、地址、端口、類型等信息進(jìn)行分析,并與預(yù)先設(shè)定好的防火墻過濾規(guī)則進(jìn)行核對(duì),一旦發(fā)現(xiàn)某個(gè)包的某個(gè)或多個(gè)部分與過濾規(guī)則匹配并且條件為“阻止”的時(shí)候,這個(gè)包就會(huì)被丟棄。

基于包過濾技術(shù)的防火墻的優(yōu)點(diǎn)是對(duì)于小型的、不太復(fù)雜的站點(diǎn),比較容易實(shí)現(xiàn)。但是其缺點(diǎn)是很顯著的,首先面對(duì)大型的,復(fù)雜站點(diǎn)包過濾的規(guī)則表很快會(huì)變得很大而且復(fù)雜,規(guī)則很難測(cè)試。隨著表的增大和復(fù)雜性的增加,規(guī)則結(jié)構(gòu)出現(xiàn)漏洞的可能性也會(huì)增加。其次是這種防火墻依賴于一個(gè)單一的部件來保護(hù)系統(tǒng)。如果這個(gè)部件出現(xiàn)了問題,或者外部用戶被允許訪問內(nèi)部主機(jī),則它就可以訪問內(nèi)部網(wǎng)上的任何主機(jī)。

2. 應(yīng)用代理型

應(yīng)用代理防火墻,實(shí)際上就是一臺(tái)小型的帶有數(shù)據(jù)檢測(cè)過濾功能的透明代理服務(wù)器,但是它并不是單純的在一個(gè)代理設(shè)備中嵌入包過濾技術(shù),而是一種被稱為應(yīng)用協(xié)議分析的新技術(shù)。應(yīng)用代理防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動(dòng)的,實(shí)時(shí)的監(jiān)測(cè),能夠有效地判斷出各層中的非法侵入。同時(shí),這種防火墻一般還帶有分布式探測(cè)器, 能夠檢測(cè)來自網(wǎng)絡(luò)外部的攻擊,同時(shí)對(duì)來自內(nèi)部的惡意破壞也有極強(qiáng)的防范作用。

應(yīng)用代理型防火墻基于代理技術(shù),通過防火墻的每個(gè)連接都必須建立在為之創(chuàng)建的代理程序進(jìn)程上,而代理進(jìn)程自身是要消耗一定時(shí)間,于是數(shù)據(jù)在通過代理防火墻時(shí)就不可避免的發(fā)生數(shù)據(jù)遲滯現(xiàn)象,代理防火墻是以犧牲速度為代價(jià)換取了比包過濾防火墻更高的安全性能。

3. 狀態(tài)監(jiān)視型

這種防火墻技術(shù)通過一種被稱為“狀態(tài)監(jiān)視”的模塊,在不影響網(wǎng)絡(luò)安全正常工作的前提下采用抽取相關(guān)數(shù)據(jù)的方法對(duì)網(wǎng)絡(luò)通信的各個(gè)層次實(shí)行監(jiān)測(cè),并根據(jù)各種過濾規(guī)則作出安全決策。狀態(tài)監(jiān)視可以對(duì)包內(nèi)容進(jìn)行分析,從而擺脫了傳統(tǒng)防火墻僅局限于幾個(gè)包頭部信息的檢測(cè)弱點(diǎn),而且這種防火墻不必開放過多端口,進(jìn)一步杜絕了可能因?yàn)殚_放端口過多而帶來的安全隱患。

以上就是服務(wù)器防火墻的三種類別。

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading
欧美XXXX做受欧美18| 一级手机在线观看| 巨胸流奶水视频www网站| 爱丫爱丫影院官网| 传媒国产在线| 日韩精品一区二区三区| 人妻爽人妻波多野结衣| 亚洲AV高潮精品酒店| 国产无码精品在线观看| 91香焦| www.国产精品| 乱人仑中文字幕在线| 久久黄片一区| 五十路熟妇强烈无码| 国产奶免费网站| 色久悠悠综合诱惑| 日本一区不卡高清二区视频| 久久久高潮极品| 91久久久电影| 日韩午夜成人| 亚洲色图第3页| 91系列国产专区| 小说区图片区亚洲| 69成年人国产网站| 91精品国产一区二区三区| 综合色鬼| 精品欧美色| 中文人妻熟妇乱又伦精品| 日本色奶罩视频| 天堂A√在线播放| 精品少妇人妻av无码中文字幕| 久草 婷婷| 亚洲视频精品观看一区| 韩国无码AV片在线观看网站| 鲁鲁色在线| 人人插人人射人人澡| 尤物天堂在线| 久久久久精品| 丁香综合在线| 影音先锋女人资源网| 国产第一页|