qyǧÒÚ-ǧÒÚ(¹ú¼Ê)Ψһ¹Ù·½ÍøÕ¾

  • ÐÂÎÅ×ÊѶ

    ¿ÉÊÓ̽ÊÓϵͳ³§¼Ò ·À»ðǽµÄ·¢Õ¹Ê·

    2023-10-21 10:59

    1.·À»ðǽÔÚOSI/RMÖеÄλÖÃ

          ·À»ðǽÊÇÉèÖÃÔÚ±»±£»¤µÄÍøÂçºÍÍâ²¿ÍøÂçÖ®¼äµÄÒ»µÀÆÁÕÏ£¬ÒÔ·ÀÖ¹·¢Éú²»¿ÉÔ¤²âµÄ¡¢Ç±ÔÚÆÆ»µÐÔµÄÇÖÈ룬Ëü¿Éͨ¹ý¼à²â¡¢ÏÞÖÆ¡¢¸ü¸Ä¿çÔ½·À»ðǽµÄÊý¾ÝÔ´£¬¾¡¿ÉÄܵضÔÍⲿÆÁ±ÎÍøÂçÄÚ²¿ÐÅÏ¢¡¢½á¹¹ºÍÔËÐÐ×´¿ö£¬ÒÔ´ËÀ´±£»¤ÄÚ²¿ÍøÂçµÄ°²È«¡£

    ÔÚOSI/RM²Î¿¼Ä£ÐÍÖУ¬Êý¾Ý°ü¹ýÂË·½Ê½Èçͼ1Ëùʾ¡£´úÀí·þÎñ·½Ê½Èçͼ2Ëùʾ¡£


    2 .·À»ðǽµÄ·¢Õ¹Ê·

    Ŀǰ£¬·À»ðǽµÄ·¢Õ¹¹ý³Ì´óÖ·ÖΪ5´ú¡£

          ¡ñ µÚÒ»´ú·À»ðǽ£ºµÚÒ»´ú·À»ðǽ¼¼Êõ¼¸ºõÓë·ÓÉÆ÷ͬʱ³öÏÖ£¬²ÉÓÃÁ˰ü¹ýÂË(packetfilter)¼¼Êõ¡£

          ¡ñ µÚ¶þ¡¢Èý´ú·À»ðǽ£º1989Ä꣬±´¶ûʵÑéÊÒµÄDavePresottoºÍHowardTrickeyÍÆ³öÁ˵ڶþ´ú·À»ðǽ£¬¼´µç·²ã·À»ðǽ£¬Í¬Ê±Ìá³öÁ˵ÚÈý´ú·À»ðǽһӦÓòã·À»ðǽ(´úÀí·À»ðǽ)µÄ³õ²½½á¹¹¡£

          ¡ñ µÚËÄ´ú·À»ðǽ£º1992Ä꣬USCÐÅÏ¢¿ÆÑ§ÔºµÄBobBraden¿ª·¢³öÁË»ùÓÚ¶¯Ì¬°ü¹ýÂË(dynamicpacketfilter)¼¼ÊõµÚËÄ´ú·À»ðǽ£¬ºóÒµÑݱäΪĿǰËù˵µÄ״̬¼àÊÓ(statefulinspection)¼¼Êõ¡£1994Ä꣬ÒÔÉ«ÁеÄCheckpoint¹«Ë¾¿ª·¢³öÁ˵ÚÒ»¸ö»ùÓÚÕâÖÖ¼¼ÊõµÄÉÌÒµ»¯µÄ²úÆ·¡£

          ¡ñ µÚÎå´ú·À»ðǽ£º1998Ä꣬NAI¹«Ë¾ÍƳöÁËÒ»ÖÖ×ÔÊÊÓ¦´úÀí(adaptiveproxy)µÄ¼¼Êõ£¬²¢ÔÚÆä²úÆ·GauntletFirewallforNTÖеÃÒÔʵÏÖ£¬¸ø´úÀíÀàÐ͵ķÀ»ðǽ¸³ÓèÁËȫеÄÒâÒ壬¿ÉÒÔ³ÆÎªµÚÎå´ú·À»ðǽ¡£

    ´Ó·¢Õ¹¹ý³ÌÀ´¿´£º·À»ðǽ´Ó°ü¹ýÂË·½Ê½µ½½ñÌìµÄ״̬¼ì²â¡£

    ´Ó¼¼Êõ½Ç¶ÈÀ´¿´£º·À»ðǽÊÇ×÷ΪһÖÖÁ¬½ÓÄÚ²¿ÍøÂçºÍ¹«ÖÚÍøµÄÍø¹Ø£¬Ìṩ¶ÔÄÚ²¿ÍøÂçÁ¬½ÓµÄ·ÃÎÊ¿ØÖÆÄÜÁ¦¡£ËüÄܸù¾ÝÔ¤Ïȶ¨ÒåµÄ°²È«²ßÂÔ£¬ÔÊÐíºÏ·¨Á¬½Ó½øÈëÄÚ²¿Íø£¬×èÖ¹·Ç·¨Á¬½Ó¡£·À»ðǽµÄ»ù±¾¹¦ÄܰüÀ¨£º·ÃÎÊ¿ØÖÆ¡¢Êý¾Ý¹ýÂË¡¢Éí·ÝÑéÖ¤¡¢¸æ¾¯¡¢ÈÕÖ¾ºÍÉ󼯡£

    ·À»ðǽ¼¼Êõ¾­ÀúÁËÒÔϼ¸¸ö·½Ãæ¡£

    1) °ü¹ýÂË·À»ðǽ(packetfilterfirewall).

          °ü¹ýÂË·À»ðǽÊÇ×îÔçµÄ·À»ðǽ¼¼Êõ£¬Ëü¸ù¾ÝÊý¾Ý°üÍ·ÐÅÏ¢ºÍ¹ýÂ˹æÔò×èÖ¹»òÔÊÐíÊý¾Ý°üͨ¹ý·À»ðǽ¡£µ±Êý¾Ý°üµ½´ï·À»ðǽʱ¡¢·À»ðǽ¼ì²éÊý¾Ý°ü°üÍ·µÄÔ´µØÖ·¡¢Ä¿µÄµØÖ·¡¢Ô´¶Ë¿Ú¡¢Ä¿µÄ¶Ë¿Ú¼°ÆäЭÒéÀàÐÍ¡£ÈôÊÇ¿ÉÐÅÁ¬½Ó£¬¾ÍÔÊÐíͨ¹ý£»·ñÔò¶ªÆúÊý¾Ý°ü¡£µ«ËüÓÐ×ÔÉíµÄÈõµã£¬Òò´ËËüÒ»°ãÓÃÓÚ¶Ô°²È«ÐÔÒªÇ󲻸ß¡¢ÒªÇó¸ßËÙ´¦ÀíÊý¾ÝµÄÍøÂç·ÓÉÆ÷ÉÏ£¬Èç±íËùʾ¡£

    2)Ó¦ÓôúÀí·À»ðǽ(applicationproxy firewall)¡£

           Ó¦ÓôúÀí·À»ðǽ¼ì²éÊý¾Ý°üµÄÓ¦ÓÃÊý¾Ý£¬²¢ÇÒ±£³ÖÍêÕûµÄÁ¬½Ó״̬£¬ËüÄܹ»·ÖÎö²»Í¬Ð­ÒéµÄÍêÕûµÄÃüÁ£¬¸ù¾Ý°²È«¹æÔò½ûÖ¹»òÔÊÐíÄ³Ð©ÌØÊâµÄЭÒéÃüÁ»¹¾ßÓÐÆäËûÏñUPL¹ýÂË¡¢Êý¾ÝÐ޸ġ¢Óû§ÑéÖ¤¡¢ÈÕÖ¾µÈ¹¦ÄÜ¡£

           Ó¦ÓôúÀí·À»ðǽ°üº¬Èý¸öÄ£¿é£º´úÀí·þÎñÆ÷¡¢´úÀí¿Í»§ºÍЭÒé·ÖÎöÄ£¿é¡£ÕâÖÖ·À»ðǽÔÚͨÐÅÖÐÖ´Ðжþ´«ÊֵĽÇÉ«£¬ºÜºÃµØ´ÓInternetÖиôÀë³öÊÜÐÅÍøÂ磬²»ÔÊÐíÊÜÐÅÍøÂçºÍ²»ÊÜÐÅÍøÂçÖ®¼äµÄÖ±½ÓͨÐÅ£¬»ñµÃºÜ¸ßµÄ°²È«¡£µ«ÊÇÓÉÓÚËùÓеÄÊý¾Ý°ü¶¼Òª¾­¹ý·À»ðǽTCP/IPЭÒéÕ»²¢·µ»Ø£¬Òò´Ë´¦ÀíËٶȽÏÂý£¬ÆäÓÅȱµãÈç±íËùʾ¡£

    3)ÈëÇÖ״̬¼ì²â·À»ðǽ(statefulinspection firewall).

    ÈëÇÖ״̬¼ì²â·À»ðǽҲ½Ð×ÔÊÊÓ¦·À»ðǽ£¬»ò¶¯Ì¬°ü¹ýÂË·À»ðǽ£¬Checkpoint¹«Ë¾µÄFireWall-1¾ÍÊÇ»ùÓÚÕâÖÖ¼¼Êõ¡£Ëü¸ù¾Ý¹ýÈ¥µÄͨÐÅÐÅÏ¢ºÍÆäËûÓ¦ÓóÌÐò»ñµÃµÄ״̬ÐÅÏ¢À´¶¯Ì¬Éú³É¹ýÂ˹æÔò£¬¸ù¾ÝÐÂÉú³ÉµÄ¹ýÂ˹æÔò¹ýÂËеÄͨÐÅ¡£µ±ÐµÄͨÐŽáÊøÊ±£¬ÐÂÉú³ÉµÄ¹ýÂ˹æÔò½«×Ô¶¯´Ó¹æÔò±íÖб»É¾³ý¡£ÕâÖÖÀàÐÍ·À»ðǽµÄÖ÷ÒªÓÅȱµãÈç±íËùʾ¡£

    4)×ÔÊÊÓ¦´úÀí·À»ðǽ(adaptiveproxyfirewall)¡¢

    ×ÔÊÊÓ¦´úÀí·À»ðǽÕûºÏÁ˶¯Ì¬°ü¹ýÂË·À»ðǽ¼¼ÊõºÍÓ¦ÓôúÀí¼¼Êõ£¬±¾ÖÊÉÏÊÇ״̬¼ì²â·À»ðǽ¡£Ëüͨ¹ýÓ¦ÓòãÑé֤еÄÁ¬½Ó£¬ÈôеÄÁ¬½ÓÊǺϷ¨µÄ£¬Ëü¿ÉÒÔ±»Öض¨Ïòµ½ÍøÂç²ã¡£Òò´ËÕâÖÖ·À»ðǽͬʱ¾ßÓдúÀí·À»ðǽºÍ״̬¼ì²â·À»ðǽµÄÌØÐÔ£¬ÆäÓÅȱµãÈç±íËùʾ¡£

    ÉÏһƪ£ºÒ½Óò¡·¿ºô½Ðϵͳ³§¼Ò ½¨ÖþÐÐÒµ×ۺϲ¼Ïßϵͳȡ·Ñ£¨ÉÏ£©
    ·µ»Ø
    ÏÂһƪ£ºÒ½ÔºÑøÀÏÔººô½Ðϵͳ³§¼Ò °²×°¡¢µ÷ÊÔÈ¡·Ñ
    ¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿