應用型代理防火墻也可以被稱為代理服務器,它的安全性要高于包過濾型產品,被稱為是目前最安全的防火墻,已經開始向應用層發展。下面河姆渡小編為您介紹一下應用代理型防火墻在OSI參考模型的應用層是如何工作的?
應用代理型防火墻工作在OSI參考模型的應用層。它完全隔離了網絡數據流,通過對每種應用服務編制專門的代理程序,實現對應用層數據流的監控。
應用代理型防火墻的安全性非常高,它工作在應用層,可以對網絡中任何一層數據通信進行過濾,不像包過濾型防火墻只能對網絡層和傳輸層的數據進行過濾。應用代理型防火墻采取的是一種代理機制,它可以為每一種應用服務建立一個專門的代理,內、外部網絡之間不能直接建立連接,需先經過代理服務審核,通過后再由代理服務代為連接,可以防止使用數據驅動類型攻擊方式入侵內部網。
應用代理型防火墻的處理速度相對比較慢,當用戶對內、外部網絡間的吞吐量要求比較高時,不適于采用應用代理型防火墻。因為這種防火墻需要為不同的網絡服務建立專門的代理服務,代理服務為內、外部網絡用戶建立連接時需要一定的時間,會降低系統性能。
應用代理技術將安全保護能力提高到了應用層,可分為應用網關型和自適應代理型。