作为 Internet 前身的 IP 网络最初只有相互信任的少数用户,来自美国政府机构及其主办的研究组织。在这个小社群中,安全并不是重要问题。

 
随着个人、企业和组织自行开发出连接到 Internet 的 IP 网络,情况发生了变化。设备、服务、通信和数据是那些网络拥有者的财产。其它公司和组织的网络设备不需要连接到他们的网络。
 
根据所有权划分网络就意味着可以禁止、允许或监控与每个网络各自范围之外的资源相互访问。
 
可以用类似方法保护公司或组织内部的网间访问。例如,校园网可以划分为管理子网、研究子网和学生子网。根据用户访问权限划分网络是防止组织内部和外部用户未经授权访问通信和数据的一种手段。
 
网络之间的安全策略在位于网络边界的中间设备(路由器或防火墙应用程序)中实施。此设备执行的防火墙功能只允许受信任的已知数据访问网络。