永发信息网

防火墙基本类型有哪些

答案:1  悬赏:0  手机版
解决时间 2021-02-26 10:18
防火墙基本类型有哪些
最佳答案
一、所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流出的所有网络通信和数据包均要经过此防火墙。
二、主要类型

1、网络层防火墙
网络层防火墙可视为一种 IP 封包过滤器,运作在底层的TCP/IP协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。
我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。操作系统及网络设备大多已内置防火墙功能。
较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 IP地址、来源端口号、目的 IP 地址或端口号、服务类型(如 HTTP 或是 FTP)。也能经由通信协议、TTL 值、来源的网域名称或网段...等属性来进行过滤。

2、应用层防火墙
应用层防火墙是在 TCP/IP 堆栈的“应用层”上运作,您使用浏览器时所产生的数据流或是使用 FTP 时的数据流都是属于这一层。应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包(通常是直接将封包丢弃)。理论上,这一类的防火墙可以完全阻绝外部的数据流进到受保护的机器里。
防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延。不过就实现而言,这个方法既烦且杂(软件有千千百百种啊),所以大部分的防火墙都不会考虑以这种方法设计。
XML 防火墙是一种新型态的应用层防火墙。
[2] 根据侧重不同,可分为:包过滤型防火墙、应用层网关型防火墙、服务器型防火墙。

3、数据库防火墙
数据库防火墙是一款基于数据库协议分析与控制技术的数据库安全防护系统。基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。
数据库防火墙通过SQL协议分析,根据预定义的禁止和许可策略让合法的SQL操作通过,阻断非法违规操作,形成数据库的外围防御圈,实现SQL危险操作的主动预防、实时审计。
数据库防火墙面对来自于外部的入侵行为,提供SQL注入禁止和数据库虚拟补丁包功能。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
中国联通春桃合作厅在哪里啊,我有事要去这个
成语御史61关答案
英山县温泉镇陵园社区居民委员会在什么地方啊
成都丽港酒店公寓地址在哪,我要去那里办事
39×64-39×38-78简便计算
have no time后可直接加ing吗?
【They always want a cup of tea after lunc
红茶冰的做冻柠茶还要加冰吗
餐厅主管晋级申请怎么写
老厨家常菜地址在什么地方,想过去办事
如果有来生是什么歌
砚凹村村民委员会地址在什么地方,想过去办事
z158每天几点开始网上售票
上海粮全其美手抓饼我想知道这个在什么地方
云雀鸟小雏上火为什么
推荐资讯
microcode update是什么
美味苑麻辣烫在哪里啊,我有事要去这个地方
优酷会员怎么还有广告
1860年英国化学家戴维用通电分解法首先从苏打
高手解答网吧怎样解除禁用USB,详细说说方法
我和一位女同事(已婚的)的关系特别好,最近有
小黄金兽怎么加点
有一本女主叫夏末离小说,男主姓南宫,是青春校
股票三板市场散户可以交易吗,是使用T+1还是T
去美国留学商科考gre还是gmat知乎
将什么骨头磨成粉可替代鸡精或味精?
什么颜色能保护眼睛
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?