應(yīng)用型代理防火墻也可以被稱(chēng)為代理服務(wù)器,它的安全性要高于包過(guò)濾型產(chǎn)品,被稱(chēng)為是目前最安全的防火墻,已經(jīng)開(kāi)始向應(yīng)用層發(fā)展。下面河姆渡小編為您介紹一下應(yīng)用代理型防火墻在OSI參考模型的應(yīng)用層是如何工作的?
應(yīng)用代理型防火墻工作在OSI參考模型的應(yīng)用層。它完全隔離了網(wǎng)絡(luò)數(shù)據(jù)流,通過(guò)對(duì)每種應(yīng)用服務(wù)編制專(zhuān)門(mén)的代理程序,實(shí)現(xiàn)對(duì)應(yīng)用層數(shù)據(jù)流的監(jiān)控。
應(yīng)用代理型防火墻的安全性非常高,它工作在應(yīng)用層,可以對(duì)網(wǎng)絡(luò)中任何一層數(shù)據(jù)通信進(jìn)行過(guò)濾,不像包過(guò)濾型防火墻只能對(duì)網(wǎng)絡(luò)層和傳輸層的數(shù)據(jù)進(jìn)行過(guò)濾。應(yīng)用代理型防火墻采取的是一種代理機(jī)制,它可以為每一種應(yīng)用服務(wù)建立一個(gè)專(zhuān)門(mén)的代理,內(nèi)、外部網(wǎng)絡(luò)之間不能直接建立連接,需先經(jīng)過(guò)代理服務(wù)審核,通過(guò)后再由代理服務(wù)代為連接,可以防止使用數(shù)據(jù)驅(qū)動(dòng)類(lèi)型攻擊方式入侵內(nèi)部網(wǎng)。
應(yīng)用代理型防火墻的處理速度相對(duì)比較慢,當(dāng)用戶(hù)對(duì)內(nèi)、外部網(wǎng)絡(luò)間的吞吐量要求比較高時(shí),不適于采用應(yīng)用代理型防火墻。因?yàn)檫@種防火墻需要為不同的網(wǎng)絡(luò)服務(wù)建立專(zhuān)門(mén)的代理服務(wù),代理服務(wù)為內(nèi)、外部網(wǎng)絡(luò)用戶(hù)建立連接時(shí)需要一定的時(shí)間,會(huì)降低系統(tǒng)性能。
應(yīng)用代理技術(shù)將安全保護(hù)能力提高到了應(yīng)用層,可分為應(yīng)用網(wǎng)關(guān)型和自適應(yīng)代理型。