防火墙的定义及其分类

防火墙是一种用于隔离内部网络与公众网络的技术,它通过硬件和软件结合实施访问控制,阻止未经授权的访问。防火墙可分为硬件和软件两类,以及单机和网络防火墙。控制策略包括默认允许和默认禁止两种。硬件防火墙通常采用开源系统,而软件防火墙则依附于操作系统。防火墙的作用在于保护网络免受黑客攻击,并管理内外部网络的通信。
摘要由CSDN通过智能技术生成

所谓“防火墙”,是指一种将内部网络和公众访问网络(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。

防火墙技术是安全技术中的一个具体体现。防火墙原本是指房屋之间修建的一道墙,用以防止火灾发生时的火势蔓延。

防火墙=硬件+软件+控制策略

控制策略在表现形式上可分为两种:

除非明确禁止,否则允许。

除非明确允许,否则禁止。

防火墙分类

按照形态分为:

(1)硬件防火墙

(2)软件防火墙

按照保护对象分为:

(1)单机防火墙

(2)网络防火墙

硬件防火墙:系统是嵌入式的系统。一般开源的较多。硬件防火墙是通过硬件和软件的组合来达到隔离内外部网络的目的。

软件防火墙:一般寄生在操作系统平台。软件防火墙是通过纯软件的的方式实现隔离内外部网络的目的。

单机防火墙:服务范围为为当前主机。

网络防火墙:服务范围为防火墙一侧的网络。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值