套用代理防火牆

套用代理防火牆的原理是較大程度地隔絕通信兩端的直接通信,所有通信都要由套用層代理層轉發,訪問者不允許與伺服器建立直接的TCP連線,套用層的協定會話過程必須符合代理的安全策略要求。套用層網關針對特別的網路套用服務協定來確定數據過濾邏輯。這種技術參與到一個TCP連線的全過程,在套用層建立協定過濾和轉發功能,故叫套用層網關。

訪問者和被訪者之間無任何直接的連線,由防火牆建立這種間接代理,可以使套用代理防火端具有極高的安全性。而這種高安全性直接導致系統性能下降和透明性的大幅降低,所以它不能支持大規模的連線,因此不適於高速數據的傳輸。這種類型的防火牆被公認為是最安全的防火牆,每一個內外網路的連線都要通過伺服器的參與,通過專門為特定的服務編寫安全化的應用程式處理,再由防火牆本身提交請求和應答,使內外網路的計算機無法進行直接會話,防止入侵者使用數據驅動類型的攻擊方式入侵內部網路。

相關詞條

熱門詞條

聯絡我們