- 6
- 0
- 约2.87千字
- 约 17页
- 2018-04-02 发布于天津
- 举报
第12章 防火墙安全评估准则 ;防火墙安全评估准则; 目前市场上销售的防火墙都具备用户认证功能,但传统的防火墙的用户认证技术尚存在如下不足:
在应用代理(网关)一级的认证技术必须与应用服务相关,也就是必须针对不同的应用(如HTTP,FTP等)进行定制。如果用户有一种新的应用服务需要进行认证,则必须开发相对应的认证模块嵌进去;此外,当用户使用不同的网络服务时,需要分别进行认证,即存在多次认证的问题,使用户使用不便,因此,当存在大量的应用时,防火墙具有较大的局限性。
包过滤功能与应用代理功能的网络性能相差非常大。当用户需要用户认证模块,而用户认证模块必须在应用代理基础上实现时,会极大地影响网络性能。因此,当用户在强调网络性能的情况下需要用户认证功能时,防火墙受到较大的限制。
在对用户做计费统计时,如果在应用网关一级做统计,往往只能对某些特定的网络服务类型来做统计,而不能统计该用户使用的所有服务的流量以及时间,这样,统计的准确性和有效性将大打折扣。
针对上述用户认证技术存在的不足,防火墙新增了网络层用户认证功能,以解决用户应用上存在的问题。
防火墙的网络层用户认证系统,解决了在应用代理一级做认证存在的只能为有限的服务提供认证功能、包处理的效率低和计费(流量或时间)的局限性。它采用在链路层和网络层的用户认证技
您可能关注的文档
最近下载
- 重大件设备海运加速度计算方法分析.pdf VIP
- 2026年伤寒论 期末试题及答案.doc VIP
- 安徽海绵城市建设技术-雨水控制与利用工程.pdf VIP
- AQ3067-2026《化工和危险化学品生产经营企业重大生产安全事故隐患判定准则》宣贯培训课件.pptx
- Braden压疮风险评估表.docx VIP
- 2022年黑龙江哈尔滨“丁香人才周”(秋季)事业单位引才招聘考试真题.docx VIP
- 河流底栖动物BMWP指数科级敏感值、耐污值、着生硅藻指示值和敏感值列表、IBI指数构建流程.pdf VIP
- 富士达电梯PMC使用说明.pdf VIP
- TB 10314-2021 邻近铁路营业线施工安全监测技术规程.pdf VIP
- 螺栓拧紧力矩标准全之欧阳家百创编.pdf
原创力文档

文档评论(0)