新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 : 北方网  >  IT浪潮  >  北方学院  >  软件文库  >  网络相关
关键词:

互联网安全基石--“防火墙”七大技术[图]


http://www.enorth.com.cn  2002-08-23 09:22

  随着防火墙的发展,根据具体的情况不同,目前主要有下面的几种技术:

  包过滤技术

  包过滤技术的原理在于监视并过滤网络上流入流出的IP包,拒绝发送可疑的包。在互联网的信息包交换网络上,所有往来的信息都被分割成一定长度的信息包,包头信息中包括IP源地址、IP目标地址、内装协议、TCP/UDP目标端口、ICMP消息类型、包的进出接口。当这些包被送上互联网时,防火墙会读取接收者的IP并选择一条物理上的线路发送出去,信息包可能从不同的线路抵达目的地,当所有的包抵达后会在目的地重新组装还原。在图1中,我们可以看到防火墙处于网络层(Network Layer)与数据链路层(Data-Link Layer)之间,由于所处的位置较低,仅能对当前正在通过的单一数据包的内容进行分析和判断,而不具备应用层保护能力。现在包过滤技术逐渐由“傻瓜型”向“智能型”转化,从一种被动的规则检查方式变为多级并行或串行或串并行混合的复杂检查方式,例如入侵检测(IDS)与防火墙互动(如图2),就是一种简单的复变包过滤技术。

  应用代理技术

  代理技术与包过滤不同,它直接和应用服务程序打交道。它不会让数据包直接通过,而是自己接收了数据包,并对其进行分析(如图3)。从图1中可以看到代理是处在Application Layer的地位,通过一种代理技术参与到一个TCP连接的全过程,所以它能够理解应用层上的协议,做一些复杂的访问控制,并做精细的注册和稽查。但是当工作量大时,它的效率是不如包过滤技术的。针对这个问题,自适应代理技术应运而生。它可以结合代理类型防火墙的安全性和包过滤防火墙的高速度等优点,在毫不损失安全性的基础之上将代理型防火墙的性能提高10倍以上。组成这种类型防火墙的基本要素有两个:自适应代理服务器与动态包过滤器。

下一页

编辑:王嘉 中国电脑教育报
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有