技术优势:

1)、包过滤防火墙易于配置,消耗小,效率高;足够中小型网络站点的安全需求。

2)、包过滤防火墙工作在ISO网络模型中的网络层和传输层,所以其处理速度快。

3)、过滤动作实现过程简单,价格便宜。

4)、对应用层透明,所以用户不需要了解其运行机制,适合广大用户安装使用。

技术劣势:

1)、随着网络结构复杂变化,过滤规则表变得复杂且难以维护,最终导致安全策略无法正常执行。

2)、由于其透明性,如果该防火墙出现异常,用户将毫无知觉。

3)、一般情况,如果某内部主机被允许和外部的某个网络进行通信,那么该网段的所有主机理论上都将被允许访问。

4)、为了应用程序能够用所有可能的空闲网络端口来进行数据包传输,防火墙必须将这些端口全部对外界暴露,这将大大的增加网络被攻击的概率与可能性。

上一篇:ASP《多媒体技术基础》网络教学平台设计+源代码
下一篇:面向跨境网络购物的价格追踪与比较软件平台的设计与实现

高校校园网信息安全隐患及防范措施

java+sqlserver机场安全监察管理系统的设计

安全巡检系统研究现状

基于微信端的船厂现场安全巡检技术研究

Android手机安全系统的设计与实现+源代码

基于关联规则的在线购物系统研究

电子商务中的移动支付安全问题研究

STC89C52单片机NRF24L01的无线病房呼叫系统设计

压疮高危人群的标准化中...

基于Joomla平台的计算机学院网站设计与开发

AES算法GPU协处理下分组加...

酵母菌发酵生产天然香料...

上海居民的社会参与研究

提高教育质量,构建大學生...

浅论职工思想政治工作茬...

从政策角度谈黑龙江對俄...

浅谈高校行政管理人员的...