成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防火墻產(chǎn)品的技術現(xiàn)狀及發(fā)展趨勢

安全
防火墻是網(wǎng)絡安全的第一道屏障,所占市場最大,安全技術也比較成熟。硬件防火墻產(chǎn)品的架構(gòu)主要分為三類:以X86 為代表的通用處理器架構(gòu)、 AISC (專用集成電路)架構(gòu)以及新近的 NP ( Net Processor )架構(gòu)。

防火墻是網(wǎng)絡安全的第一道屏障,所占市場最大,安全技術也比較成熟。硬件防火墻產(chǎn)品的架構(gòu)主要分為三類:以X86 為代表的通用處理器架構(gòu)、 AISC (專用集成電路)架構(gòu)以及新近的 NP ( Net Processor )架構(gòu)。

防火墻的功能

從防火墻的功能來說,主要包含以下幾個方面:訪問控制,如應用 ACL 進行訪問控制、 NAT; VPN ;路由、認證和加密、日志記錄、管理、攻擊防范等。

為了滿足多樣化的組網(wǎng)需求,降低用戶對其它專用設備的需求,減少用戶建網(wǎng)成本,防火墻上也常常把其它網(wǎng)絡技術結(jié)合進來,例如支持 DHCP server 、 DHCP replay 、動態(tài)路由,支持撥號、 PPPOE 等特性;支持廣域網(wǎng)口;支持透明模式 ( 橋模式 ) ;支持內(nèi)容過濾 ( 如 URL 過濾 ) 、防病毒和 IDS 等功能。

狀態(tài)檢測技術

狀態(tài)檢測技術要監(jiān)視每個連接發(fā)起到結(jié)束的全過程,對于部分協(xié)議,如 FTP 、 H.323 等協(xié)議,是有狀態(tài)的協(xié)議,防火墻必須對這些協(xié)議進行分析,以便知道什么時候,從哪個方向允許特定的連接進入和關閉。

狀態(tài)防火墻可以對特定的協(xié)議進行解碼,因此安全性也比較好。有的防火墻可以對 FTP 、 SMTP 等有害命令進行檢測和過濾,但因為在應用層解碼分析,處理速度比較慢,為此,有的防火墻采用自適應方式,因此處理速度很快。

狀態(tài)防火墻還有一個特色是,當檢測到 SYN FLOOD 攻擊時,會啟動代理。此時,如果是偽造源 IP 的會話,因為不能完成三層握手,攻擊報文就無法到達服務器,但正常訪問的報文仍然可達。

技術發(fā)展趨勢

未來防火墻的發(fā)展趨勢是朝高速、多功能化、更安全的方向發(fā)展。

從國內(nèi)外歷次測試的結(jié)果都可以看出,目前防火墻一個很大的局限性是速度不夠。應用 ASIC 、 FPGA 和網(wǎng)絡處理器是實現(xiàn)高速防火墻的主要方法,其中以采用網(wǎng)絡處理器最優(yōu),因為網(wǎng)絡處理器采用微碼編程,可以根據(jù)需要隨時升級,甚至可以支持 IPV6 ,而采用其它方法就不那么靈活。

實現(xiàn)高速防火墻,算法也是一個關鍵,因為網(wǎng)絡處理器中集成了很多硬件協(xié)處理單元,因此比較容易實現(xiàn)高速。

對于采用純 CPU 的防火墻,就必須有算法支撐,例如 ACL 算法。目前有的應用環(huán)境,動輒應用數(shù)百乃至數(shù)萬條規(guī)則,沒有算法支撐,對于狀態(tài)防火墻,建立會話的速度會十分緩慢。

受現(xiàn)有技術的限制,目前還沒有有效的對應用層進行高速檢測的方法,也沒有哪款芯片能做到這一點。因此,防火墻不適宜于集成內(nèi)容過濾、防病毒和 IDS 功能 ( 傳輸層以下的 IDS 除外,這些檢測對 CPU 消耗小 ) 。對于IDS ,目前最常用的方式還是把網(wǎng)絡上的流量鏡像到 IDS 設備中處理,這樣可以避免流量較大時造成網(wǎng)絡堵塞。此外,應用層漏洞很多,攻擊特征庫需要頻繁升級,對于處在網(wǎng)絡出口關鍵位置的防火墻,如此頻繁地升級也是不現(xiàn)實的。

多功能也是防火墻的發(fā)展方向之一,鑒于目前路由器和防火墻價格都比較高,組網(wǎng)環(huán)境也越來越復雜,一般用戶總希望防火墻可以支持更多的功能,滿足組網(wǎng)和節(jié)省投資的需要。例如,防火墻支持廣域網(wǎng)口,并不影響安全性,但在某些情況下卻可以為用戶節(jié)省一臺路由器;支持部分路由器協(xié)議,如路由、撥號等,可以更好地滿足組網(wǎng)需要;支持 IPSEC VPN ,可以利用因特網(wǎng)組建安全的專用通道,既安全又節(jié)省了專線投資。

未來防火墻的操作系統(tǒng)會更安全。隨著算法和芯片技術的發(fā)展,防火墻會更多地參與應用層分析,為應用提供更安全的保障。

【編輯推薦】

  1. 應用防火墻的下一代
  2. 如何自己打造高性能寬帶路由防火墻
  3. 提高管理與維護水平 企業(yè)網(wǎng)絡防火墻管理經(jīng)驗談
  4. 合理設置Vista系統(tǒng)防火墻讓其獨當一面
責任編輯:趙寧寧 來源: IT168
相關推薦

2009-11-30 11:53:59

2021-12-28 11:00:28

芯片半導體技術

2010-06-17 17:44:55

UML發(fā)展

2020-11-18 09:54:31

人臉識別AI人工智能

2013-10-11 13:34:59

NFC現(xiàn)狀趨勢

2010-09-07 17:59:53

監(jiān)控MXsoft美信

2010-03-02 21:46:18

運維管理Mocha BSM摩卡軟件

2009-01-11 10:23:00

2012-04-27 14:23:08

開放平臺

2010-04-09 09:29:13

云計算現(xiàn)狀

2016-01-08 09:37:12

大數(shù)據(jù)現(xiàn)狀趨勢預測

2011-05-07 20:01:25

2020-05-15 09:58:26

云計算容器軟件

2009-07-09 22:49:36

2018-06-13 23:50:58

2017-03-24 08:39:53

機器人現(xiàn)狀技術

2021-11-10 15:35:02

大數(shù)據(jù)

2011-10-26 11:26:14

2021-01-13 19:00:36

人工智能AI

2010-08-31 10:46:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲毛片网站 | 久久r精品 | 日日日日日日bbbbb视频 | 日韩毛片播放 | 亚洲免费一区二区 | 国产精品美女久久久久久免费 | 午夜影晥 | 亚洲国产视频一区二区 | 久久久久久99 | 欧美1—12sexvideos | 国产日韩精品在线 | 欧美激情精品久久久久 | 亚洲一区二区三区四区五区中文 | 黑人巨大精品欧美一区二区免费 | xnxx 日本免费 | 成人小视频在线免费观看 | jdav视频在线观看免费 | 国产女人第一次做爰毛片 | 欧美日韩中文字幕在线 | 欧美日韩一区二区三区四区 | 亚洲精品日韩综合观看成人91 | 亚洲精品一区二区三区四区高清 | 91av在线免费观看 | 国产视频第一页 | 精品久久国产老人久久综合 | 女人av| 日本一二三区高清 | 日韩激情在线 | 欧美一区免费 | 麻豆91精品91久久久 | 亚洲一区二区在线播放 | 99精品一区二区三区 | 国产91久久精品一区二区 | 在线看av网址 | 国产精品欧美精品 | 成人久久视频 | 国产免费av在线 | 91精品国产一区二区在线观看 | 婷婷综合激情 | 成年人黄色小视频 | 免费看黄视频网站 |