恶意程序 --- 一般会具备以下多个或全部特点
1,非法性
2,隐蔽性
3,潜伏性
4,可触发性
5,表现性
6,破坏性
7,传染性
8,针对性
9,变异性
10,不可预见性
![](https://i-blog.csdnimg.cn/direct/fa6b27d6efab42ad83734411a2bb2e1a.png)
![](https://i-blog.csdnimg.cn/direct/6d015436dfb940bd88657e97bb7ab173.png)
防火墙概述
![](https://i-blog.csdnimg.cn/direct/cf2151d618c9476db41df9adb15e6aa4.png)
防火墙的核心任务 --- 控制和防护 --- 安全策略 --- 防火墙通过安全策略识别流量并做出相应
的动作。
防火墙的分类
![](https://i-blog.csdnimg.cn/direct/ae89e0f8bd244e79bdf80e4ebb37b2d8.png)
吞吐量 --- 单位时间内防火墙处理的数据量
防火墙的发展历程
![](https://i-blog.csdnimg.cn/direct/83d493fd91234cf1b57c1a9d5d2619d4.png)
防火墙的安全策略在进行匹配时,自上向下逐一匹配,匹配上则不再向下匹配,结尾隐含一条
拒绝所有的规则。
缺点:
1,因为只关注三四层数据,无法检测应用层,则无法充分的识别安全风险
2,需要逐包匹配检测,则效率较低。可能会成为网络的瓶颈。
![](https://i-blog.csdnimg.cn/direct/1ec32d7786bb4c3bba19a473af69f4bf.png)
优点:可以检测应用层数据
缺点:1,效率变低
2,可伸缩性变差:每一种应用都需要开发对应的代理功能,否则无法代理
![](https://i-blog.csdnimg.cn/direct/f2991362f3024043be7069b8cae43277.png)
‘’会话表技术“ --- 首包检测
![](https://i-blog.csdnimg.cn/direct/3ffe044a582c49f698f437b6310376de.png)
![](https://i-blog.csdnimg.cn/direct/d2b1b5b3e5964f4d9fa166eec6fcd25d.png)
![](https://i-blog.csdnimg.cn/direct/9d072fd7ea164dbebc3e85a445aefd89.png)
![](https://i-blog.csdnimg.cn/direct/ac9470d102bd4be3b8aeb5ffb19f437d.png)
![](https://i-blog.csdnimg.cn/direct/b8cc409da1de4917b63a340ccc47a537.png)
![](https://i-blog.csdnimg.cn/direct/b77450d8351647d996a411a69e35e3e0.png)
![](https://i-blog.csdnimg.cn/direct/af100a805f1541619e0d6fab94028e44.png)
![](https://i-blog.csdnimg.cn/direct/01de1b235d324e80872d624428783bb7.png)
![](https://i-blog.csdnimg.cn/direct/12a656a36ee643f6ae77f9f53237f326.png)
![](https://i-blog.csdnimg.cn/direct/7351986681774371a7c5ccab11b8d8c5.png)
![](https://i-blog.csdnimg.cn/direct/a0ae34d331674ceb8a0093d2405abf6d.png)
![](https://i-blog.csdnimg.cn/direct/7bd62d6c1b0a4340b00f34ca2d7ed6e2.png)
![](https://i-blog.csdnimg.cn/direct/eeafebbcae6e4909bf36cc4ba8ed91d5.png)
![](https://i-blog.csdnimg.cn/direct/a877245e15564e2391cf80318ffc11b5.png)
![](https://i-blog.csdnimg.cn/direct/3f9c448ba5a041df9288d29bdcbefe24.png)
![](https://i-blog.csdnimg.cn/direct/ebd5b83683b14882b315b9459035f51c.png)