復合型防火墻:截至應用較為廣泛的防火墻技術(shù)當屬復合型防火墻技術(shù),綜合了過(guò)濾防火墻技術(shù)以及應用代理防火墻技術(shù)的優(yōu)點(diǎn),譬如發(fā)過(guò)來(lái)的安全策略是過(guò)濾策略,那么可以針對報文的報頭部分進(jìn)行訪(fǎng)問(wèn)控制;如果安全策略是代理策略,就可以針對報文的內容數據進(jìn)行訪(fǎng)問(wèn)控制,因此復合型防火墻技術(shù)綜合了其組成部分的優(yōu)點(diǎn),同時(shí)摒棄了兩種防火墻的原有缺點(diǎn),大大提高了防火墻技術(shù)在應用實(shí)踐中的靈活性和安全性。
防火墻自身應具有非常強的抗攻擊力,防火墻處于網(wǎng)絡(luò )邊緣,它就像一個(gè)邊界衛士一樣,每時(shí)每刻都要面對不法者的侵入,這樣就要求防火墻自身要具有非常強的抗擊侵入本領(lǐng)。計算機網(wǎng)絡(luò )安全問(wèn)題之中有一部分是由工作人員進(jìn)入了存在安全隱患的網(wǎng)站所導致的。通過(guò)應用防火墻技術(shù)能夠對工作人員的操作進(jìn)行實(shí)時(shí)監控,一旦發(fā)現工作人員即將進(jìn)入存在安全隱患的網(wǎng)站,防火墻就會(huì )發(fā)出警報。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。與將網(wǎng)絡(luò )安全問(wèn)題分散到各個(gè)主機上相比,防火墻的集中安全管理更經(jīng)濟。
防火墻技術(shù)的功能主要在于及時(shí)發(fā)現并處理計算機網(wǎng)絡(luò )運行時(shí)可能存在的安全風(fēng)險、數據傳輸等問(wèn)題,其中處理措施包括隔離與保護,同時(shí)可對計算機網(wǎng)絡(luò )安全當中的各項操作實(shí)施記錄與檢測。計算機信息傳輸的過(guò)程中,借助防火墻還能夠有效的實(shí)現信息的加密,通過(guò)這種加密技術(shù),就能夠對傳輸的信息進(jìn)行加密,其中信息密碼是信息交流的雙方進(jìn)行掌握,對信息實(shí)施處理后,才能獲取所傳輸的信息數據。典型的防火墻體系網(wǎng)絡(luò )結構一端連接企事業(yè)單位內部的局域網(wǎng),而另一端則連接著(zhù)互聯(lián)網(wǎng)。所有的內、外部網(wǎng)絡(luò )之間的通信都要經(jīng)過(guò)防火墻,只有符合安全策略的數據流才能通過(guò)防火墻。