安全防火墙朱思如20114161一:防火墙由于Internet的迅速发展,提供了发布信息和检索信息的场所,但它也带来了信息污染和信息破坏的危险,人们为了保护其数据和资源的安全,出现了防火墙
防火墙从本质上说是一种保护装置
它保护的是数据、资源和用户的声誉
Internet防火墙防火墙原是建筑物大厦设计来防止火灾从大厦的一部分传播到另一部分的设施
从理论上讲Internet防火墙服务也属于类似目的
它防止Internet上的危险(病毒、资源盗用等)传播到你的网络内部
而事实上Internet防火墙不象一座现代化大厦中的防火墙,更象北京故宫的护城河
它服务多个目的:(1)限制人们从一个特别的控制点进入;(2)防止侵入者接近你的其它设施;(3)限定人们从一个特别的点离开;(4)有效的阻止破坏者对你的计算机系统进行破坏
因特网防火墙常常被安装在受保护的内部网络连接到因特网的点上
防火墙的优点(1)防火墙能强化安全策略(2)防火墙能有效地记录Internet上的活动(3)防火墙限制暴露用户点(4)防火墙是一个安全策略的检查站3、防火墙的不足之处(1)不能防范恶意的知情者(2)不能防范不通过它的连接(3)不能防备全部的威胁(4)防火墙不能防范病毒7二、防火墙体系结构包过滤型防火墙(PackageFilteringFirewall)双宿/多宿主机防火墙(Dual-Homed/Multi-HomedHostFirewall)屏蔽主机防火墙(ScreenedHostFirewall)屏蔽子网防火墙(ScreenedSubnetFirewall)其它防火墙结构8包过滤型防火墙包过滤型防火墙,往往可以用一台过滤路由器(ScreenedRouter)来实现,对所接收的每个数据包做允许/拒绝的决定包过滤型防火墙一般作用在网络层,故也称网络层防火墙或I