![]() |
【引言】防火墙技术是近期发展起来的一种保护计算机网络安全的技术性措施,它在某个机构的网络和不安全的网络之间设置障碍,阻止对信息资源的非法访问,也可阻止专利技术从网络上被非法输出。也就是说,防火墙是一道门槛,用它来控制进、出两个方向的通信。防火墙技术是被动防卫型安全保障系统,它的特征是在网络边界上建立相应的网络通信监控系统来实现安全保障,要求所保护的网络是一个相对封闭的拓扑结构,只是在有限出口与外界联络。建立防火墙就是利用专用安全软件、硬件以及管理配置,对内部网络与外部网络之间的往来信息进行检测、控制和修改。防火墙最常采用的技术有数据包过滤(Packet filter)、应用网关(Application Gateway)和代理服务器(Proxy Server)。数据包过滤技术是根据数据包的源地址、目的地址、TCP(传输控制协议)端口令等因素或它们的组合来综合判断,只有满足逻辑条件才允许通过,选择的判断依据即为系统内部事先设置的过滤逻辑包,这一过程多在路由器上完成。防火墙系统一般由许多软件与硬件共同构成。
知识产权声明 | 服务承诺 | 联系我们 | 人才招聘 | 客服中心 | 充值中心 | 关于我们 Copyright© 中国期刊全文数据库
电子邮件:journals@188.com 备案号:辽ICP备14002692号-1 |