欢迎您访问科普小知识本站旨在为大家提供日常生活中常见的科普小知识,以及科普文章!
您现在的位置是:首页  > 安全

网络防火墙包括哪两部分

科普小知识2022-08-29 09:42:44
...

随着互联风的迅猛发展,现在每家每户都拥有计算机并且都连接上了网络,在网络给我们带来了方便的同时,互联网的弊端也慢慢显露出来,不少人在联网时会被人有意或者无意的攻击,从而导致自己存储在计算机上的资料被入侵者盗取或者丢失,所以防火墙就显得尤为重要,那么,网络防火墙包括哪两部分呢?杀毒软件的功能与优缺点分别是什么呢?今天我们就跟随一起来了解关于这方面的网络病毒小知识吧。

第一,防火墙包括过滤功能,防火墙通常使用的安全控制手段主要有包过滤、状态检测、代理服务,包过滤技术是一种简单、有效的安全控制技术,它通过在网络间相互连接的设备上加载允许、禁止来自某些特定的源地址、目的地址、TCP端口号等规则,对通过设备的数据包进行检查,限制数据包进出内部网络。包过滤的最大优点是对用户透明,传输性能高,但由于安全控制层次在网络层、传输层,安全控制的力度也只限于源地址、目的地址和端口号,因而只能进行较为初步的安全控制,对于恶意的拥塞攻击、内存覆盖攻击或病毒等高层次的攻击手段,则无能为力。

第二,防火墙包括屏蔽功能,也就是阻止一些外来的网络用户进入,其中有系统检测出来的危险用户,以及用户设置的不允许访问的用户等。

综上所述,网络防火墙包括包过滤功能以及屏蔽功能,前者是把数据进行扫描,体现过滤,后者对不安全信息进行阻止。