防火墙的基本概念

Author: 周勇生 Date: 2000年 第16期

  在Internet上,一不小心就会碰到“防火墙”。它是什么意思呢?
  古时候, 人们常在寓所之间砌起一道砖墙, 一旦火灾发生, 它能够防止火势蔓延到别的寓所。现在, 如果一个网络接到了Internet上面, 它的用户就可以访问外部世界并与之通信。但同时, 外部世界也同样可以访问该网络并与之交互。为安全起见,可以在该网络和Internet之间插入一个中介系统, 竖起一道安全屏障。这道屏障的作用是阻断来自外部通过网络对本网络的威胁和入侵, 提供扼守本网络的安全和管理的唯一关卡,作用与古时候的防火砖墙有类似之处,因此我们把这个屏障就叫做“防火墙”。
  在电脑中,防火墙是一种装置,它是由软件或硬件设备组成,通常处于企业的内部局域网与Internet之间,限制Internet用户对内部网络的访问以及管理内部用户访问外界的权限。换言之, 防火墙在一个被认为是安全和可信的内部网络和一个被认为是不那么安全和可信的外部网络(通常是Internet)之间提供一个封锁工具。防火墙是一种被动的技术,因为它假设了网络边界的存在,它对内部的非法访问难以有效地控制。因此防火墙只适合于相对独立的网络,例如企业的内部的局域网络等。