防火墻技術(shù)是通過(guò)有機結合各類(lèi)用于安全管理與篩選的軟件和硬件設備,幫助計算機網(wǎng)絡(luò )于其內、外網(wǎng)之間構建一道相對隔絕的保護屏障,以保護用戶(hù)資料與信息安全性的一種技術(shù)。 防火墻技術(shù)的功能主要在于及時(shí)發(fā)現并處理計算機網(wǎng)絡(luò )運行時(shí)可能存在的安全風(fēng)險、數據傳輸等問(wèn)題,其中處理措施包括隔離與保護,同時(shí)可對計算機網(wǎng)絡(luò )安全當中的各項操作實(shí)施記錄與檢測,以確保計算機網(wǎng)絡(luò )運行的安全性,保障用戶(hù)資料與信息的完整性,為用戶(hù)提供更好、更安全的計算機網(wǎng)絡(luò )使用體驗。
防火墻的特征:網(wǎng)絡(luò )流量的合法性,防火墻基本的功能是確保網(wǎng)絡(luò )流量的合法性,并在此前提下將網(wǎng)絡(luò )的流量快速的從一條鏈路轉發(fā)到另外的鏈路上去。從很早的防火墻模型開(kāi)始談起,原始的防火墻是一臺“雙穴主機”,即具備兩個(gè)網(wǎng)絡(luò )接口,同時(shí)擁有兩個(gè)網(wǎng)絡(luò )層地址。防火墻將網(wǎng)絡(luò )上的流量通過(guò)相應的網(wǎng)絡(luò )接口接收上來(lái),按照OSI協(xié)議棧的七層結構順序上傳,在適當的協(xié)議層進(jìn)行訪(fǎng)問(wèn)規則和安全審查,然后將符合通過(guò)條件的報文從相應的網(wǎng)絡(luò )接口送出,而對于那些不符合通過(guò)條件的報文則予以阻斷。因此,從這個(gè)角度上來(lái)說(shuō),防火墻是一個(gè)類(lèi)似于橋接或路由器的、多端口的(網(wǎng)絡(luò )接口>=2)轉發(fā)設備,它跨接于多個(gè)分離的物理網(wǎng)段之間,并在報文轉發(fā)過(guò)程之中完成對報文的審查工作。
防火墻基本的功能是確保網(wǎng)絡(luò )流量的合法性,并在此前提下將網(wǎng)絡(luò )的流量快速的從一條鏈路轉發(fā)到另外的鏈路上去。防火墻是在兩個(gè)網(wǎng)絡(luò )通訊時(shí)執行的一種訪(fǎng)問(wèn)控制尺度,能很大限度阻止網(wǎng)絡(luò )中的不法者訪(fǎng)問(wèn)你的網(wǎng)絡(luò )。是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。典型的防火墻體系網(wǎng)絡(luò )結構一端連接企事業(yè)單位內部的局域網(wǎng),而另一端則連接著(zhù)互聯(lián)網(wǎng)。所有的內、外部網(wǎng)絡(luò )之間的通信都要經(jīng)過(guò)防火墻,只有符合安全策略的數據流才能通過(guò)防火墻。