防火牆是網路安全的第一道屏障,所佔市場最大,安全技術也比較成熟。為了更好的讓使用者瞭解硬體防火將的演變過程及發展趨勢,特別總結了一些這方面的知識,希望可以對您有所幫助!硬體防火牆產品的架構主要分為三類:以X86 為代表的通用處理器架構、 AISC (專用積體電路)架構以及新近的 NP ( Net Processor )架構。
防火牆的功能
從防火牆的功能來說,主要包含以下幾個方面:訪問控制,如應用 ACL 進行訪問控制、 NAT; VPN ;路由、認證和加密、日誌記錄、管理、攻擊防範等。
為了滿足多樣化的組網需求,降低使用者對其它專用裝置的需求,減少使用者建網成本,防火牆上也常常把其它網路技術結合進來,例如支援 DHCP server 、 DHCP replay 、動態路由,支援撥號、 PPPOE 等特性;支援廣域網口;支援透明模式 ( 橋模式 ) ;支援內容過濾 ( 如 URL 過濾 ) 、防病毒和 IDS 等功能。
狀態檢測技術
狀態檢測技術要監視每個連線發起到結束的全過程,對於部分協議,如 FTP 、 H.323 等協議,是有狀態的協議,防火牆必須對這些協議進行分析,以便知道什麼時候,從哪個方向允許特定的連線進入和關閉。
狀態防火牆可以對特定的協議進行解碼,因此安全性也比較好。有的防火牆可以對 FTP 、 SMTP 等有害命令進行檢測和過濾,但因為在應用層解碼分析,處理速度比較慢,為此,有的防火牆採用自適應方式,因此處理速度很快。
狀態防火牆還有一個特色是,當檢測到 SYN FLOOD 攻擊時,會啟動代理。此時,如果是偽造源 IP 的會話,因為不能完成三層握手,攻擊報文就無法到達伺服器,但正常訪問的報文仍然可達。
技術發展趨勢
未來防火牆的發展趨勢是朝高速、多功能化、更安全的方向發展。
從國內外歷次測試的結果都可以看出,目前防火牆一個很大的侷限性是速度不夠。應用 ASIC 、 FPGA 和網路處理器是實現高速防火牆的主要方法,其中以採用網路處理器最優,因為網路處理器採用微碼程式設計,可以根據需要隨時升級,甚至可以支援 IPV6 ,而採用其它方法就不那麼靈活。
實現高速防火牆,演算法也是一個關鍵,因為網路處理器中整合了很多硬體協處理單元,因此比較容易實現高速。
對於採用純 CPU 的防火牆,就必須有演算法支撐,例如 ACL 演算法。目前有的應用環境,動輒應用數百乃至數萬條規則,沒有演算法支撐,對於狀態防火牆,建立會話的速度會十分緩慢。
受現有技術的限制,目前還沒有有效的對應用層進行高速檢測的方法,也沒有哪款晶片能做到這一點。因此,防火牆不適宜於整合內容過濾、防病毒和 IDS 功能 ( 傳輸層以下的 IDS 除外,這些檢測對 CPU 消耗小 ) 。對於IDS ,目前最常用的方式還是把網路上的流量映象到 IDS 裝置中處理,這樣可以避免流量較大時造成網路堵塞。此外,應用層漏洞很多,攻擊特徵庫需要頻繁升級,對於處在網路出口關鍵位置的防火牆,如此頻繁地升級也是不現實的。
多功能也是防火牆的發展方向之一,鑑於目前路由器和防火牆價格都比較高,組網環境也越來越複雜,一般使用者總希望防火牆可以支援更多的功能,滿足組網和節省投資的需要。例如,防火牆支援廣域網口,並不影響安全性,但在某些情況下卻可以為使用者節省一臺路由器;支援部分路由器協議,如路由、撥號等,可以更好地滿足組網需要;支援 IPSEC VPN ,可以利用因特網組建安全的專用通道,既安全又節省了專線投資。
未來防火牆的操作系統會更安全。隨著演算法和晶片技術的發展,防火牆會更多地參與應用層分析,為應用提供更安全的保障。
硬體防火牆的技術演變及發展趨勢
相關文章
- 防火牆產品的技術現狀及發展趨勢防火牆
- OTN技術的進展及演進趨勢
- 從IT技術變遷分析銀行IT發展趨勢
- 數字城市的技術內涵及發展趨勢
- 室內定位技術比較及發展趨勢
- 軟體防火牆與硬體防火牆詳解防火牆
- 半導體技術未來的發展趨勢
- 大資料技術 未來發展前景及趨勢分析大資料
- IT應用技術趨勢展
- 2021年物聯網硬體發展趨勢
- 深度學習技術發展趨勢淺析深度學習
- 物聯網感測器技術的發展趨勢及全球重要玩家
- 看不懂的硬體防火牆(轉)防火牆
- 分散式防火牆技術及主要特點分散式防火牆
- 雲端計算技術發展的六大趨勢
- 計算時代的計算機技術發展趨勢計算機
- 網路技術發展趨勢-- 筆記大綱筆記
- 防火牆新技術剖析防火牆
- 防火牆技術詳解防火牆
- 資料儲存技術的演進趨勢研判
- 技術盤點:雲原生中介軟體的技術演進與未來趨勢展望
- 慧聰研究:汽車主動安全技術的發展趨勢
- Web開發技術的演變Web
- 2015年全球智慧手機硬體發展趨勢
- 前端技術演進(八):未來前端趨勢前端
- 融合通訊技術趨勢和演進方向
- 硬體防火牆選購指南(轉載)防火牆
- 網路安全發展的趨勢及措施
- Web 開發模式演變歷史和趨勢Web模式
- DNS隧道技術繞防火牆DNS防火牆
- FreeBSD防火牆技術(轉)防火牆
- 13個值得關注的可穿戴式技術發展趨勢
- 軟體測試發展趨勢
- 淺談資料庫防火牆技術及應用資料庫防火牆
- 2010年資料庫技術領域盤點及發展趨勢資料庫
- 開源軟體的發展趨勢(精)
- 遊戲的發展趨勢遊戲
- Ruff Chain 創始人 Roy Li:區塊鏈技術的運用及發展趨勢分析AI區塊鏈