网络安防之防火墙浅谈
#4. 结束语
目前的防火墙已在计算机网络得到了广泛的应用。防火墙的确是一种重要的新型安全措施。但是,防火墙不能解决防火墙内部的数据带来的所有安全问题。如果一个程序在本地运行,那个程序很可能就包含一段恶意的代码,或泄露敏感信息,或对之进行破坏。防火墙的另一个缺点是很少有防火墙制造商推出简便易用的“监狱看守”型的防火墙,大多数的产品还停留在需要网络管理员手工建立的水平上。所谓的网络安全是一种相对的安全,并没有绝对的安全的网络,网络的安全系数越高,就需要付出越高的代价。增加网络安全的措施不可避免地要耗费网络资源或者限制资源的使用,这对网络服务的高效、灵活是一种抑制。因此对网络安全的追求必须与网络服务高效灵活和应用成本之间寻求一个非常好的平衡点。
从趋势上看,未来的防火墙将位于网络级防火墙和应用级防火墙之间,也就是说,网络级防火墙将变得更加能够识别通过的信息,而应用级防火墙在目前的功能上则向“透明”、“低级”方面发展。最终防火墙将成为一个快速注册稽查系统,可保护数据以加密方式通过,使所有组织可以放心地在节点间传送数据。在网络安防备受关注的今天防火墙的技术会迅速发展,我们希望有了防火墙以后,将网络安全提到最高。
0
相关文章