一 概述:
(一)防火墙(firewall)定义:是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。
(二)功能(大多数是阻止):
1.阻止:阻止某种类型的流量通过防火墙。(从外部网络到内部网络,或反过来)。
2.允许:与阻止相反。
(三)防火墙技术分类:
1.网络级防火墙:主要用来防止整个网络出现外来非法入侵。
*分组过滤(packet filtering):检查所有流入本网络的信息,然后拒绝不符合实现制定好的一套准则的数据。
*授权服务器(authorization server):检查用户的登录是否合法。
2.应用级防火墙:从应用程序来进行访问控制。通常使用应用网关或代理服务器来区分各种应用。