技术优势:

1)、包过滤防火墙易于配置,消耗小,效率高;足够中小型网络站点的安全需求。

2)、包过滤防火墙工作在ISO网络模型中的网络层和传输层,所以其处理速度快。

3)、过滤动作实现过程简单,价格便宜。

4)、对应用层透明,所以用户不需要了解其运行机制,适合广大用户安装使用。

技术劣势:

1)、随着网络结构复杂变化,过滤规则表变得复杂且难以维护,最终导致安全策略无法正常执行。

2)、由于其透明性,如果该防火墙出现异常,用户将毫无知觉。

3)、一般情况,如果某内部主机被允许和外部的某个网络进行通信,那么该网段的所有主机理论上都将被允许访问。

4)、为了应用程序能够用所有可能的空闲网络端口来进行数据包传输,防火墙必须将这些端口全部对外界暴露,这将大大的增加网络被攻击的概率与可能性。

上一篇:ASP《多媒体技术基础》网络教学平台设计+源代码
下一篇:面向跨境网络购物的价格追踪与比较软件平台的设计与实现

高校校园网信息安全隐患及防范措施

java+sqlserver机场安全监察管理系统的设计

安全巡检系统研究现状

基于微信端的船厂现场安全巡检技术研究

Android手机安全系统的设计与实现+源代码

基于关联规则的在线购物系统研究

电子商务中的移动支付安全问题研究

林业机械作业中的安全性问题【2230字】

大学生就业方向与专业关系的研究

弹道修正弹实测弹道气象数据使用方法研究

人事管理系统开题报告

小学《道德与法治》学习心得体会

组态王文献综述

浅谈动画短片《天降好运》中的剧本创作

紫陵阁

适合宝妈开的实体店,适...

淮安市老漂族心理与休闲体育现状的研究