网络防火墙技术

(整期优先)网络出版时间:2003-11-21
/ 1
<正>“防火墙”是一种由计算机软硬件的组合,它在互联网与内部网之间建立起一个安全屏障,起到隔离互联网与内部网,保护内部网免受非法入侵的作用。防火墙的基本结构可以分为包过滤和应用代理两种,其中前者又可以分为简单包过滤和状态检测的包过滤两种。包过滤技术关注的是对网络层和传输层的保护,应用代理更关心的是对应用层的保护。简单包过滤是检查通过的每个数据包,逐个与事先设定的规则进行匹配,决定该报文是通过防火墙还是丢弃。一般来说,该方式不跟踪TCP