防火墻,也稱為防護(hù)墻,由checkpoint創(chuàng)始人Gilshwed于1993年發(fā)明并引入互聯(lián)網(wǎng)。防火墻是系統(tǒng)的第一道防線,其功能是防止非法用戶進(jìn)入。防火墻是連接內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的屏障。它根據(jù)系統(tǒng)管理員預(yù)先定義的規(guī)則控制數(shù)據(jù)包的進(jìn)出。防火墻類型1,網(wǎng)絡(luò)層防火墻網(wǎng)絡(luò)層防火墻可以看作是一個(gè)IP包過濾器,在底層TCP/IP協(xié)議棧中運(yùn)行。在枚舉方式中,我們只能允許符合特定規(guī)則的數(shù)據(jù)包通過,其余的數(shù)據(jù)包禁止通過防火墻(病毒除外,不能防止病毒入侵)。這些規(guī)則通常可以由管理員定義或修改,但某些防火墻設(shè)備可能僅應(yīng)用內(nèi)置規(guī)則。2應(yīng)用層防火墻應(yīng)用層防火墻在TCP/IP協(xié)議棧的“應(yīng)用層”上運(yùn)行。使用瀏覽器或FTP時(shí)生成的數(shù)據(jù)流都屬于此層。應(yīng)用層防火墻可以阻止所有數(shù)據(jù)包進(jìn)出應(yīng)用程序,并阻止其他數(shù)據(jù)包(通常直接丟棄數(shù)據(jù)包)。理論上,這種防火墻可以完全阻止外部數(shù)據(jù)流入受保護(hù)的機(jī)器。防火墻通過對所有數(shù)據(jù)包進(jìn)行監(jiān)控,找出不規(guī)則的內(nèi)容,可以防止計(jì)算機(jī)蠕蟲或木馬的快速傳播。但是在實(shí)現(xiàn)方面,這種方法比較繁瑣(軟件種類太多),所以大多數(shù)防火墻都不會(huì)考慮這種方法。三。數(shù)據(jù)庫防火墻數(shù)據(jù)庫防火墻是一種基于數(shù)據(jù)庫協(xié)議分析和控制技術(shù)的數(shù)據(jù)庫安全防護(hù)系統(tǒng)。基于主動(dòng)防御機(jī)制,實(shí)現(xiàn)了數(shù)據(jù)庫的訪問行為控制、危險(xiǎn)操作封鎖和可疑行為審計(jì)。通過對SQL協(xié)議的分析,數(shù)據(jù)庫防火墻允許合法的SQL操作按照預(yù)定義的禁止和權(quán)限策略通過,阻斷非法操作,形成數(shù)據(jù)庫的外圍防御圈,實(shí)現(xiàn)對SQL危險(xiǎn)操作的主動(dòng)防范和實(shí)時(shí)審計(jì)。面對外部入侵,數(shù)據(jù)庫防火墻提供了SQL注入禁止和數(shù)據(jù)庫虛擬補(bǔ)丁包功能。
網(wǎng)站欄目:礦山機(jī)械設(shè)備防火墻是干嘛用的?-創(chuàng)新互聯(lián)
轉(zhuǎn)載注明:http://chinadenli.net/article38/deshsp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站、域名注冊、標(biāo)簽優(yōu)化、云服務(wù)器、網(wǎng)站建設(shè)、自適應(yīng)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容