今天凡太百科給各位分享防火墻是什么的知識(shí),其中也會(huì)對(duì)防火墻是什么材質(zhì)做的進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!

什么是防火墻
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障,是一種獲取安全性方法的形象說法。
它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。防火墻主要由服務(wù)訪問規(guī)則、驗(yàn)證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成。
防火墻就是一個(gè)位于計(jì)算機(jī)和它所連接的网络之間的軟件或硬件。該計(jì)算機(jī)流入流出的所有网络通信均要經(jīng)過此防火墻。
在网络中,所謂“防火墻”,是指一種將內(nèi)部網(wǎng)和公眾訪問網(wǎng)(如Internet)分開的方法,它實(shí)際上是一種隔離技術(shù)。防火墻是在兩個(gè)网络通訊時(shí)執(zhí)行的一種訪問控制尺度,它能允許你“同意”的人和數(shù)據(jù)進(jìn)入你的网络,同時(shí)將你“不同意”的人和數(shù)據(jù)拒之門外,最大限度地阻止网络中的黑客來訪問你的网络。
功能
防火墻技術(shù)的功能主要在于及時(shí)發(fā)現(xiàn)并處理計(jì)算機(jī)网络運(yùn)行時(shí)可能存在的安全風(fēng)險(xiǎn)、數(shù)據(jù)傳輸?shù)葐栴},其中處理措施包括隔離與保護(hù),同時(shí)可對(duì)計(jì)算機(jī)网络安全當(dāng)中的各項(xiàng)操作實(shí)施記錄與檢測(cè),以確保計(jì)算機(jī)网络運(yùn)行的安全性,保障用戶資料與信息的完整性,為用戶提供更好、更安全的計(jì)算機(jī)网络使用體驗(yàn)。
什么是防火墻?防火墻有哪些主要功能
防火墻是位于內(nèi)部網(wǎng)和外部網(wǎng)之間的屏障,它按照系統(tǒng)管理員預(yù)先定義好的規(guī)則來控制數(shù)據(jù)包的進(jìn)出。防火墻是系統(tǒng)的第一道防線,其作用是防止非法用戶的進(jìn)入。
功能:
1、防火墻有訪問控制的功能,防火墻能夠通過包過濾機(jī)制對(duì)网络間的訪問進(jìn)行控制,它按照网络管理員制定的訪問規(guī)則,通過對(duì)比數(shù)據(jù)包中的標(biāo)識(shí)信息,攔截不符合規(guī)則的數(shù)據(jù)包并將其丟棄。
2、防火墻具有防御常見攻擊的能力,它還能夠掃描通過FTP上傳與下載的文件或者電子郵件的附件,以發(fā)現(xiàn)其中包含的危險(xiǎn)信息,也可以通過控制、檢測(cè)與報(bào)警的機(jī)制,在一定程度上防止或者減輕DDos的攻擊。
3、防火墻是審計(jì)和記錄Internet使用費(fèi)用的一個(gè)最佳地點(diǎn),网络管理員可以在此向管理部門提供Internet連接的費(fèi)用情況,查出潛在的帶寬瓶頸位置,并能夠依據(jù)本機(jī)構(gòu)的核算模式提供部門級(jí)的計(jì)費(fèi)。
擴(kuò)展資料:
主要類型
1、网络層防火墻
网络層防火墻可視為一種IP封包過濾器,運(yùn)作在底層的TCP/IP協(xié)議堆棧上。我們可以以枚舉的方式,只允許符合特定規(guī)則的封包通過。
其余的一概禁止穿越防火墻(病毒除外,防火墻不能防止病毒侵入)。這些規(guī)則通常可以經(jīng)由管理員定義或修改,不過某些防火墻設(shè)備可能只能套用內(nèi)置的規(guī)則。
2、應(yīng)用層防火墻
應(yīng)用層防火墻是在TCP/IP堆棧的“應(yīng)用層”上運(yùn)作,您使用瀏覽器時(shí)所產(chǎn)生的數(shù)據(jù)流或是使用FTP時(shí)的數(shù)據(jù)流都是屬于這一層。
應(yīng)用層防火墻可以攔截進(jìn)出某應(yīng)用程序的所有封包,并且封鎖其他的封包(通常是直接將封包丟棄)。理論上,這一類的防火墻可以完全阻絕外部的數(shù)據(jù)流進(jìn)到受保護(hù)的機(jī)器里。
防火墻借由監(jiān)測(cè)所有的封包并找出不符規(guī)則的內(nèi)容,可以防范電腦蠕蟲或是木馬程序的快速蔓延。不過就實(shí)現(xiàn)而言,這個(gè)方法既煩且雜(軟件有千千百百種?。?,所以大部分的防火墻都不會(huì)考慮以這種方法設(shè)計(jì)。
3、數(shù)據(jù)庫防火墻
數(shù)據(jù)庫防火墻是一款基于數(shù)據(jù)庫協(xié)議分析與控制技術(shù)的數(shù)據(jù)庫安全防護(hù)系統(tǒng)。基于主動(dòng)防御機(jī)制,實(shí)現(xiàn)數(shù)據(jù)庫的訪問行為控制、危險(xiǎn)操作阻斷、可疑行為審計(jì)。
數(shù)據(jù)庫防火墻通過SQL協(xié)議分析,根據(jù)預(yù)定義的禁止和許可策略讓合法的SQL操作通過,阻斷非法違規(guī)操作,形成數(shù)據(jù)庫的外圍防御圈,實(shí)現(xiàn)SQL危險(xiǎn)操作的主動(dòng)預(yù)防、實(shí)時(shí)審計(jì)。
數(shù)據(jù)庫防火墻面對(duì)來自于外部的入侵行為,提供SQL注入禁止和數(shù)據(jù)庫虛擬補(bǔ)丁包功能。
參考資料來源:百度百科--防火墻
防火墻是什么?
防火墻作為訪問控制設(shè)備,主要工作在OSI模型的三四層。防火墻主要基于IP報(bào)文進(jìn)行檢測(cè),對(duì)端口進(jìn)行限制。產(chǎn)品設(shè)計(jì)無需理解HTTP等應(yīng)用層協(xié)議,所以也就決定了防火墻無法對(duì)HTTP通訊進(jìn)行輸入驗(yàn)證或者規(guī)則分析。而絕大部分的網(wǎng)站惡意攻擊都是偽裝成HTTP請(qǐng)求,專門從80及443端口順利滲透防火墻的防御。
當(dāng)然除了傳統(tǒng)的防火墻之外,還有一些定位比較綜合,功能豐富的防火墻,這些防火墻具備一定的應(yīng)用層防護(hù)能力,可以根據(jù)TCP會(huì)話異常性及攻擊特征阻止攻擊,通過IP拆分檢測(cè)也能夠判斷隱藏在數(shù)據(jù)包中的攻擊。但是從根本上講防火墻仍無法理解HTTP會(huì)話,難以應(yīng)對(duì)諸如SQL注入、cookie劫持、跨站腳本等應(yīng)用層攻擊。
防火墻是什么?有什么作用?
防火墻的作用是:
防火墻是指設(shè)置在不同网络(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或网络安全域之間的一系列部件的組合。它可通過監(jiān)測(cè)、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對(duì)外部屏蔽网络內(nèi)部的信息、結(jié)構(gòu)和運(yùn)行狀況,以此來實(shí)現(xiàn)网络的安全保護(hù)。
在邏輯上,防火墻是一個(gè)分離器,一個(gè)限制器,也是一個(gè)分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動(dòng),保證了內(nèi)部网络的安全。











