第60章 水幕天华防火墙(一)-《软件帝国》

    看更多诱惑小说请关注微信  npxswz        各种乡村  都市  诱惑  
    事实上,何笑管他跟不跟风。

    公司技术团队的开发,仅仅是个烟雾弹。

    最后管它开发的什么样的垃圾。

    只要后期经过何笑的改进,自然能够变废为宝。

    何笑的目标是——不但要比软件级防火墙要强悍,还有比硬件级防火墙更有战斗力!

    因为,软件防火墙绝大多数都是个人用户在使用。绝大多数的企业,服务器所安装的防火墙都是硬件级防火墙。这类防火墙,第一个贵,第二是比软件防火墙更安全,第三是傻瓜式操作,厂家已经一步到位设置好了过滤规则了,拿来就可以用。

    自从冷战后期,各大国开始铸剑为犁,强国之间保持大体的和平状态,一些军用技术纷纷转为民用。互联网,就在这个背景下,逐渐把整个世界连接为一个整体。而防御来自网络人入侵手段,保护系统信息安全的工具软件——防火墙也应运而生。

    最早的防火墙,是在八十年代初出现的第一代静态过滤包防火墙开始。随着人们对信息安全的强烈渴望。防火墙技术又先后有了二三两代的电路层防火墙、应用层防火墙,之后第四代防火墙技术——动态包过滤,也在1992年被提出。接着,1998年,第五代更安全的防火墙技术——自适应代理防火墙又一次出现。目前为止,这第五防火墙技术,依然是被公认最安全的防火墙技术。理论上,使用第五代防火墙技术,只要设置的妥当,可以做到无懈可击。

    从防火墙实际产品中来看。主要是分成硬件防火墙、软件防火墙。

    硬件防火墙中,单一主机防火墙,这种防火墙结构和一台计算机主机差不多,不过里面的系统,不像普通的计算机、服务器的系统那般容易被攻破。这里面的系统,几乎是找不到可利用的漏洞,防火墙程序嵌入在整个主机里面。这种级别的防火墙,当然是最为昂贵了,只有少数大型公司才能承受这种防火墙的昂贵价格。

    其次,又有一些厂商推出了路由器里面集成防火墙系统,代替昂贵的单一主机防火墙,一般中小企业逐渐接受了这种较为便宜的准硬件防火墙。

    还有一种分布式防火墙,是由一个服务器硬件,加上安装在每个内网中所有的主机上的软件防火墙组成,被称为分布式防火墙。这种分布式防火墙软件程序,保护各个主机,各台主机保持信息独立,服务器主机则是拥有最高权限。

    身为网络安全公司的上上,何笑对于这些硬件防火墙的种类。如今也是略知一二的。

    其实,在何笑眼里,硬件防火墙、软件防火墙,其核心都是里面的过滤规则程序!

    所谓的硬件防火墙比软件防火墙安全,并不是硬件防火墙的软件程序更先进。又或者,应用了什么比软件防火墙高出了n层次的先进技术!主要是因为,硬件防火墙是安装在一个比正常计算机结构更简单的主机里面,这种主机没有众多的应用功能,因此系统较为简单,能够被利用的漏洞,降至最低,在这样一个系统里面写入一些简单的过滤规则。

    而实际应用的主机,数据进出,需要先通过硬件防火墙的过滤,。这样,显然比装满了应用程序的普通电脑、或者服务器主机上直接装防火墙效果显得好一些。

    因为,何笑软件公司并没有硬件方面的生产、研发经验。这世界上it工作人员,从事软件行业的显然是比从事硬件的更多几倍。

    因为,软件行业准入门槛,不像硬件那么高,最简单的从业者,甚至是单打独斗,自己一人在搞开发。

    而硬件产品,则是要大规模投入各种先进仪器、设备。

    在国内外。硬件防火墙,与路由器等产品的生产研发关系密切,所以,这类产品主要的生产商,都是思科、中兴、华为这类电信网络解决方案供应商所把持。

    所以,何笑软件公司的研发小组,最早就是通过参考国内外的防火墙软件设计开始。基本上,还没有从事,硬件级防火墙研发的打算!