防火墙技术详细说明及技术发展趋势

  传统的防火墙通常是基于访问控制列表(ACL)进行包过滤的,位于在内部专用网的入口处,所以也俗称"边界防火墙"。除了访问控制功能外,现在大多数的防火墙制造商在自己的设备上还集成了其它的安全技术,如NAT和VPN、病毒防护等。

  一、防火墙技术发展概述

  传统的防火墙通常是基于访问控制列表(ACL)进行包过滤的,位于在内部专用网的入口处,所以也俗称"边界防火墙"。随着防火墙技术的发展,防火墙技术也得到了发展,出现了一些新的防火墙技术,如电路级网关技术、应用网关技术和动态包过滤技术,在实际运用中,这些技术差别非常大,有的工作在OSI参考模式的网络层,;有的工作在传输层,还有的工作在应用层。

  在这些已出现的防火墙技术中,静态包过滤是最差的安全解决方案,其应用存在着一些不可克服的限制,最明显的表现就是不能检测出基于用户身份的地址欺骗型数据包,并且很容易受到诸如DoS(拒绝服务)、IP地址欺诈等黑客攻击。现在已基本上没有防火墙厂商单独使用这种技术。应用层网关和电路级网关是比较好的安全解决方案,它们在应用层检查数据包。但是,我们不可能对每一个应用都运行这样一个代理服务器,而且部分应用网关技术还要求客户端安装有特殊的软件。这两种解决方案在性能上也有很大的不足之处。动态包过滤是基于连接状态对数据包进行检查,由于动态包过滤解决了静态包过滤的安全限制,并且比代理技术在性能上有了很大的改善,因而目前大多数防火墙厂商都采用这种技术。但是随着主动攻击的增多,状态包过滤技术也面临着巨大的挑战,更需要其它新技术的辅助。

  除了访问控制功能外,现在大多数的防火墙制造商在自己的设备上还集成了其它的安全技术,如NAT和VPN、病毒防护等。

时间: 2024-09-05 09:09:42

防火墙技术详细说明及技术发展趋势的相关文章

十种流行进程注入技术详细分析

本文讲的是十种流行进程注入技术详细分析, 前言 流程注入是一种恶意软件和无文件间谍攻击中使用的最为广泛的漏洞攻击技术,而且在攻击时还需要在另一个进程的地址空间内运行自定义代码.过程注入除了提高了攻击的隐蔽性之外,也实现了持久性攻击.尽管目前有许多流程注入技术,但在本文中,我只介绍十种在野外看到的能够运用另一个进程运行恶意代码的技术.在介绍的同时,我还会提供这些技术的屏幕截图,以便于逆向工程和恶意软件分析,协助针对这些常见技术进行的检测和防御. 一.经典的DLL注入 这种技术是用于将恶意软件注入另

MySQL中表分区技术详细解析_Mysql

MySQL 分区技术(是mysql 5.1以版本后开始用->是甲骨文mysql技术团队维护人员以插件形式插入到mysql里面的技术) 1.概述 数据库单表到达一定量后,性能会有衰减,像mysql\sql server等犹为明显,所以需要把这些数据进行分区处理.同时有时候可能出现数据剥离什么的,分区表就更有用处了! MySQL 5.1 中新增的分区(Partition)功能就开始增加,优势也越来越明显了: 与单个磁盘或文件系统分区相比,可以存储更多的数据 很容易就能删除不用或者过时的数据 一些查询

详细介绍下一代网络技术——NGN技术

下一代网络(NGN)是一个建立在IP技术基础上的新型公共电信网络,能够容纳各种形式的信息,在统一的管理平台下,实现音频.视频.数据信号的传输和管理,提供各种宽带应用和传统电信业务,是一个真正实现宽带窄带一体化.有线无线一体化.有源无源一体化.传输接入一体化的综合业务网络. Internet是下一代网络的主体,IP技术是实现计算机互联网.传统的电话网和有线电视网三网融合的关键技术.随着Internet技术的发展,最终将实现计算机互联网.电话网(PSTN)和有线电视网实现三网融合.下一代网络除了能向

飞天技术汇 - 阿里云技术大牛为您揭秘双11幕后的技术保障

飞天技术汇 - 阿里云技术大牛为您揭秘双11幕后的技术保障 年年"双11"买买买,但是您了解双11幕后的技术故事吗?数以亿计的峰值检索请求,高并发的购买订单管理,花样繁多的红包和折扣信息比对,海量的库存和物流信息处理,这一切的背后都有阿里云的影子.11月18日,我们为您邀请到了阿里巴巴双11项目阿里云核心技术团队的弹性计算高级技术专家祝犁.存储高级开发工程师姜琦和数据库高级开发工程师凌洛,在北京望京阿里中心为您详细解读阿里云如何为阿里巴巴双11全球购物狂欢节提供技术支撑和保障服务. 时

RIA主流技术——Flex 3.0技术概述

问题描述 RIA主流技术--Flex3.0技术概述RIA富媒体开发应用很早就出现了.但真正兴起是2007年的事情.2007的网络视频的飞速发展,掀开RIA大规模应用的开始.而2008年号称是RIA应用年.在RIA开发技术中,以Adobe的Flex技术和微软的Siverlight为首.而发展最成熟的是Flex技术.现在Adobe推出功能更强大的最新版本Flex3.0.本人跟踪Flex技术多年,深刻体验Flex1.5.2.0版本.经过一年的准备和写作,终于完成这本书.这本书从基础讲解,剖析Flex3

国家环保物联网技术研究应用工程技术中心即将验收

[导读] 国家环境保护物联网技术研究应用(无锡)工程技术中心于2014年7月由国家环境保护部(环函[2014]130号)批准建设,建设期为两年,目前已进入验收阶段. 助力环保物联网发展加速 --国家环保物联网技术研究应用工程技术中心即将验收 国家环境保护物联网技术研究应用(无锡)工程技术中心于2014年7月由国家环境保护部(环函[2014]130号)批准建设,建设期为两年,目前已进入验收阶段.该中心以无锡高科物联网科技发展有限公司为依托,协作单位有:无锡物联网产业研究院.中国环境科学研究院.环境

78期:ATF走进清华,阿里技术天团畅谈技术梦想

云周刊 本周要点 查看更多 ATF走进清华,阿里技术天团畅谈技术梦想 2016 ATF阿里技术论坛于4月15日在清华大学举办.阿里巴巴集团技术委员会主席王坚,阿里巴巴集团首席技术官(CTO)张建锋,阿里巴巴集团首席风险官(CRO)刘振飞,蚂蚁金服首席技术官(CTO)程立以及来自阿里巴巴集团各部门多位技术大咖齐聚一堂,与莘莘学子分享阿里的技术梦想,阅读详情. [活动实录]2016 阿里技术论坛(Alibaba Technology Forum) [直播回顾]<阿里云RDS MySQL分支深度定制实

ATF走进清华,阿里技术天团畅谈技术梦想

"阿里上个财年中国电商平台零售额突破3万亿元人民币并超过沃尔玛,这意味着一家中国互联网企业超越了一家代表工业时代最高成就的美国企业."4月15日在北京清华大学,阿里巴巴技术委员会主席王坚在出席ATF面对1500名在场学生时说,"时代给了我们巨大的机会,让技术可以为全人类服务."  ATF(Alibaba Technology Forum)系阿里巴巴技术论坛,是阿里每年面向高校学生最重要的技术盛会,此前曾在斯坦福大学.香港科技大学.北京大学.北京邮电大学等知名学府举办

谈谈微软技术,以及对待技术应有的态度

昨晚在家上网,看看微软研究院TechFest 2010的消息,逛逛Channel 9,瞅瞅DevLabs里的项目,以及F#与Reactive Framework之类东西.然而,我一边对那些有趣而奇妙的技术感叹不已,同时却又产生出一种忿忿之情.为什么?因为在国内的技术圈子里,经常有一种在我看来莫名奇妙的鄙视微软技术的风气.这样的风气在国内的推特圈里也非常明显,基本上只有我一个人对微软的技术抱有好感,并"勇于"和大量意见向左的人争辩.忿忿之余,我便在推特上不断表达我对这种风气的抱怨及否定,