防火墻的特征:抗攻擊免1疫力,防火墻自身應具有非常強的抗攻擊免1疫力:這是防火墻之所以能擔當企業(yè)內部網(wǎng)絡(luò )安全防護重任的先決條件。防火墻處于網(wǎng)絡(luò )邊緣,它就像一個(gè)邊界衛士一樣,每時(shí)每刻都要面對不法的侵入,這樣就要求防火墻自身要具有非常強的抗擊侵入本領(lǐng)。它之所以具有這么強的本領(lǐng)防火墻操作系統本身是關(guān)鍵,只有自身具有完整信任關(guān)系的操作系統才可以談?wù)撓到y的安全性。其次就是防火墻自身具有非常低的服務(wù)功能,除了專(zhuān)門(mén)的防火墻嵌入系統外,再沒(méi)有其它應用程序在防火墻上運行。
防火墻的體系結構發(fā)展趨勢 隨著(zhù)軟硬件處理能力、網(wǎng)絡(luò )帶寬的不斷提升,防火墻的數據處理能力也在得到提升。尤其近幾年多媒體流技術(shù)(在線(xiàn)視頻)的發(fā)展,要求防火墻的處理時(shí)延必須越來(lái)越小?;谝陨蠘I(yè)務(wù)需求,防火墻制造商開(kāi)發(fā)了基于網(wǎng)絡(luò )處理器和基于A(yíng)SIC(專(zhuān)門(mén)集成電路)的防火墻產(chǎn)品?;诰W(wǎng)絡(luò )處理器的防火墻本質(zhì)上還是依賴(lài)于軟件系統的解決方案,因此軟件性能的好壞直接影響防火墻的性能。而基于A(yíng)SIC的防火墻產(chǎn)品具有定制化、可編程的硬件芯片以及與之相匹配的軟件系統,因此性能的優(yōu)越性不言而喻,可以很好地滿(mǎn)足客戶(hù)對系統靈活性和高的性能要求。
防火墻可以記錄計算機網(wǎng)絡(luò )之中的數據信息,數據信息對于計算機網(wǎng)絡(luò )建設工作有著(zhù)積極的促進(jìn)作用,同時(shí)其對于計算機網(wǎng)絡(luò )安全也有著(zhù)一定程度上的影響。通過(guò)防火墻技術(shù)能夠收集計算機網(wǎng)絡(luò )在運行的過(guò)程當中的數據傳輸、信息訪(fǎng)問(wèn)等多方面的內容,同時(shí)對收集的信息進(jìn)行分類(lèi)分組,借此找出其中存在安全隱患的數據信息,采取針對性的措施進(jìn)行解決。只有在防火墻同意情況下,用戶(hù)才能夠進(jìn)入計算機內,如果不同意就會(huì )被阻擋于外,在外部的用戶(hù)要進(jìn)入到計算機內時(shí),防火墻就會(huì )迅速的發(fā)出相應的警報,并進(jìn)行自我的判斷來(lái)決定是否允許外部的用戶(hù)進(jìn)入到內部。