说明: 防火墙是一种建立在软件或硬件上,通过监视和过滤进出网络数 据来确保目标系统安全的防护设备。封包过滤模型与应用代理模型是 目前两种成熟的基于软件的防火墙模型。对基于封包过滤的防火墙来 说,过滤规则和连接状态是实现安全防护的两个重要部分。在这两个 部分的深入研究产生了两代封包过滤防火墙-- 无状态和有状态封包 过滤防火墙。基于封包过滤的防火墙面临的最大问题是平衡安全性和 性能。带有严格过滤规则的防火墙常含有大量冗余规则,以牺牲可用 性为代价实现高安全级别。另一方面,过滤规则制定的疏漏和错误也 降低
<ladeng7117> 上传 | 大小:1mb