一、防火墻是誰發明的
防火墻(Firewall),也稱防護墻,是由Check Point創立者Gil Shwed于1993年發明并引入國際互聯網(US5606668(A)1994-12-15)。它是一種位于內部網絡與外部網絡之間的網絡安全系統。一項信息安全的防護系統,依照特定的規則,允許或是限制傳輸的數據通過。防火墻的發(fa)明(ming)者是吉爾·舍(she)伍德。
吉爾·舍(she)(she)伍(wu)(wu)(wu)德(de)(de)出(chu)生(sheng)在(zai)以色列(lie),13歲開始(shi)編程,兩年(nian)后便(bian)進入以色列(lie)最(zui)高學(xue)府希伯來(lai)大學(xue)學(xue)習計(ji)算機科(ke)學(xue)專(zhuan)(zhuan)業。18歲那(nei)年(nian),舍(she)(she)伍(wu)(wu)(wu)德(de)(de)決定(ding)入伍(wu)(wu)(wu),因為在(zai)計(ji)算機網(wang)絡方(fang)面(mian)的(de)(de)突出(chu)表現,他(ta)被分配到以色列(lie)軍(jun)方(fang)8200情(qing)報(bao)部隊(dui)。這是以色列(lie)國防軍(jun)中最(zui)大的(de)(de)獨立部門,負責情(qing)報(bao)收(shou)集和(he)代碼解密工(gong)作,是當今世界(jie)上最(zui)令人望而生(sheng)畏的(de)(de)科(ke)技(ji)網(wang)絡間諜部隊(dui)。在(zai)這里,舍(she)(she)伍(wu)(wu)(wu)德(de)(de)接受(shou)超高強度的(de)(de)理論和(he)實踐教育,學(xue)習如何使(shi)用(yong)復(fu)雜的(de)(de)數(shu)據挖掘技(ji)術,磨煉了(le)超乎常人的(de)(de)堅(jian)毅品格(ge)。1993年(nian),舍(she)(she)伍(wu)(wu)(wu)德(de)(de)帶著(zhu)發明的(de)(de)防火墻專(zhuan)(zhuan)利創(chuang)辦捷(jie)邦(bang),在(zai)網(wang)絡安(an)(an)全(quan)領域引(yin)起了(le)極大轟動,一躍(yue)成為行業先驅。目前,捷(jie)邦(bang)向全(quan)球超過(guo)10萬個(ge)企(qi)業和(he)數(shu)百萬用(yong)戶提供(gong)網(wang)絡安(an)(an)全(quan)保護。
二、防火墻的發展分為哪五個階段
對(dui)于(yu)防火墻的發展(zhan)歷(li)史(shi),基于(yu)功能劃(hua)分,可(ke)分為如下五個階段:
1、20世紀80年代(dai),最早的(de)防(fang)火(huo)(huo)墻幾乎與路(lu)由器(qi)同(tong)時(shi)出現,第一(yi)代(dai)防(fang)火(huo)(huo)墻主要基于包(bao)過濾(Packet filter)技術,是(shi)依(yi)附于路(lu)由器(qi)的(de)包(bao)過濾功能實現的(de)防(fang)火(huo)(huo)墻;隨著網絡安全重(zhong)要性和性能要求的(de)提高,防(fang)火(huo)(huo)墻漸(jian)漸(jian)發(fa)展為一(yi)個獨立結(jie)構的(de)、有專(zhuan)門(men)功能的(de)設備(bei)。
2、到(dao)1989年,貝爾實(shi)驗室(shi)的Dave Presotto和Howard Trickey最早(zao)推出了第(di)二代防火墻(qiang),即電(dian)路層防火墻(qiang)。
3、到20世紀90年代(dai)(dai)初,開(kai)始推出第三代(dai)(dai)防(fang)火(huo)墻,即應用層防(fang)火(huo)墻(或者叫做代(dai)(dai)理防(fang)火(huo)墻);到1992年,USC信息科(ke)學(xue)院的(de)BobBraden開(kai)發出了基于動態(tai)包過濾(Dynamic packet filter)技術(shu)的(de),后來演(yan)變(bian)為目前所(suo)說的(de)狀態(tai)監視(Stateful inspection)技術(shu)。
4、1994年(nian),市(shi)面上(shang)出現了第四代防(fang)火墻,即(ji)以色列的CheckPoint公(gong)司(si)推出的基(ji)于這種技術(shu)的商業化產品。
5、到(dao)了(le)1998年,NAI公司推(tui)出(chu)了(le)一種(zhong)自(zi)適應代理(li)(Adaptive proxy)技術(shu),并在其產(chan)品Gauntlet Firewall for NT中得(de)以實現,給代理(li)類型的(de)(de)防火墻賦予了(le)全新的(de)(de)意義(yi),可以稱之為(wei)第五代防火墻。