主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

病毒防治
漏洞公告
基础入门
Windows 系统安全
Linux 系统安全
防火墙
IDS/IPS
数据库及Web安全

 
RHU阅读排行
·反垃圾邮件防火墙的核心技术分析
·纠正14条查杀电脑病毒的错误认识
·检测屏蔽法轻松搞定蠕虫病毒
·防火墙常见问题十问十答
·你知道多少?防火墙安装终极攻略
·普通用户选用网络防火墙的方方面面
·观点:主动防御新病毒究竟有多难
·防火墙防止DDOS分布式拒绝服务攻击的几种方式
·三种流行防火墙配置方案分析与对比
·网络防火 轻松玩转天网防火墙IP规则

 
 
RHU最新文章
·XP下关于防火墙应用问题的经典问答
·网络安全防火墙 通过防火墙堵住VPN安全漏洞
·菜鸟必读Vista中的防火墙使用10大注意事项
·浅析防火墙与路由器的安全配置
·防火墙的分类及优缺点综述
·深入理解防火墙 屏蔽外界攻击
·防火墙技术详细说明及技术发展趋势
·使用防火墙封阻应用攻击的八项技术
·菜鸟安全加倍:精通防火墙问与答
·知识库 防火墙的透明模式和透明代理

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 安全技术-> 防火墙
2005年防火墙发展趋势漫谈

作者:RHU-TAC编辑员 来自:RHU-TAC编辑搜集 时间:2005-2-27 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


无论是防火墙厂商还是用户都突然发现,不断成熟的防火墙技术好象已经走到某个制高点。经过胖防火墙与瘦防火墙之争后,大多数防火墙几乎包括了所有的安全功能,如VPN、防病毒、IDS、安全审计等。在对性能不断追求的同时,防火墙走过最初几年的X86架构,开始向ASIC、NP等网络设备标准架构蜕变,国人也有了自己的千兆线速防火墙……欣喜之余,我们不禁要问:防火墙的发展是否达到了极致?防火墙的发展是否面临拐点? 

  答案却是否定的! 

  功能性能不断突破 

  一方面,防火墙技术和产品已经相对成熟,但还存在一定的技术局限性,防火墙仍不能完全满足用户的需求。网络攻防是一对矛盾,用户需求激发技术创新,网络与应用也在日新月异,因此,防火墙技术将持续快速发展,技术突破将必然带来新的天地。在关键处理技术上实现创新,并对防火墙在各种网络环境中的实际应用、稳定性与易用性,以及整体网络安全解决方案进行研究,一直会是防火墙技术的重要内容。 

  另一方面,防火墙必须在基于芯片加速的深度内容过滤技术上实现真正的突破,并推出实用化的产品以解决当前的网络安全难题。随着算法和芯片技术的发展,防火墙会更多地参与应用层分析、芯片解决计算加速、软件解决过滤精确,防火墙必将以软硬兼施的方案为用户的应用提供更安全的保障。而VPN、IDS/IPS、防病毒等功能可能以各类加速芯片的形式与防火墙协同工作,形成以芯片技术为主导的全系列硬件型安全网关。各系列的划分将针对用户群的不同需求,并在价格、功能、性能上为各个群体的用户贴身定制。 

  下一代网络的新需求 

  此外,防火墙下一步的发展与中国下一代网络的建设紧密相关,如IPv6网络、P2P应用、3G网络等等。这里要特别强调的是防火墙与IPv6。由于IPv6网络的新特性,如端到端的连接、移动IP的处理、内嵌IPSec、路径MTU探测等,给防火墙带来新的安全挑战。防火墙不仅要及时适应IPv6网络的发展,并解决IPv6引入后带来的新问题,同时,由于IPv6与IPv4网络长期共存,网络必然会同时存在IPv4的安全问题与IPv6的安全问题,或由此造成新的安全问题。下一步要考虑的,不仅仅是更适应于网络发展的防火墙模型,可能还会包括网络安全防范与评估方法等等。在Internet无所不在的理念下,防火墙等网络安全产品也必将站在可信赖应用与计算环境为基础的角度上设计并解决安全问题。当前基于不同架构设计实现的防火墙都将面临巨大的挑战,为此付出的代价也将是不同的。 

  高速、安全、可用 

  总的来说,未来的防火墙的发展趋势仍是向更高速、更安全、更可用方向发展。 

  更高速:指高性能计算能力,这是深度内容过滤的关键,也是抗DDoS的关键; 

  更安全:指网络生存抗毁能力,包括网络设备自身的安全性、网络受控对象的安全性,网络可靠性; 

  更可用:指对用户网络中的应用支撑与业务连续能力,包括网络适用性、应用适应性、冗余、扩展、可管理、QoS等。 

  随着互联网的发展和用户应用需求的提高,防火墙仍将作为网络安全的首选设备。要让用户买账,既容易又困难:说容易,是因为只要防火墙可以给用户的网络安全带来一定的好处(实用、好用),用户就会满意;说困难,是因为只要防火墙给用户的网络应用带来麻烦(不能用、不易用),用户就难以接受。联想将上述三个方面统称为“可用性”,让用户觉得能用、易用、好用、实用,以可用性的高低来决定防火墙真正的用户价值。 


OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • 代理(Proxy)模式
  • 保证网络服务器安全的一些方法
  • 不做七种危险的网络管理员
  • 巧用net命令进行局域网文件批量同步更新
  • 80端口web服务攻击痕迹
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com