相关文章  
  • IPSec概述
  • IPSec基础(一)——IPSec概览
  • IPSec基础(二)——IPSec服务
  • IPSec基础(四)——密钥交换和密钥保护
  • 第三代安全网关:中国安全产业获得的重大机遇
  • 三层交换:决胜应用与安全
  • Cisco IOS 2GB HTTP GET远程缓冲区溢出漏洞
  • 防火墙的安全性分析
  • 用access-list 对抗“冲击波”病毒
  • 平衡无线安全技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防火墙后藏把刀3


      
      随着防火墙技术的发展,“墙”的概念在网络安全中逐渐深入,现在不仅是防火墙,还出现了诸如防毒墙、入侵检测墙等新的“墙”的概念,而且防火墙的概念也有所延伸,不仅是传统意义上的防火墙,有的还集成了如VPN(虚拟个人网络)等其他安全技术。比如NAI和趋势科技等公司都推出了在网关防病毒的类似防火墙的硬件防病毒产品,也就是所谓的“防毒墙”。
      
      防火墙大多作为一个独立的设备,位于网络的内外边界上,抵御外来的攻击。最早的防火墙是依附于路由器的包过滤功能或者服务器提供的代理功能,随着网络安全重要性和性能要求的提高,防火墙渐渐发展为一个独立结构的、有专门功能的设备。其专一的功能定位使得其性能会有针对性地提高,而且不会由于系统的其他多方面功能因素的影响而降低产品的稳定可靠性。
      竞争的焦点
      
      
      
      防火墙的新发展,是产品竞争的主流战场。状态检测技术是防火墙近两年才应用的新技术。传统“包过滤”技术只是通过检测IP包头的相关信息来决定数据流的通过还是拒绝,而状态检测技术采用的是一种基于连接的状态检测机制,将属于同一连接的所有包作为一个整体的数据流看待,构成连接状态表,通过规则表与状态表的共同配合,对表中的各个连接状态因素加以识别,连接状态表里的记录可以随意排列,提高系统的传输效率。因此,与传统包过滤防火墙相比,

    页码:[1] [2] [3] [4] [5] [6] [7] [8]3页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved