Tại sao tường lửa không phải là tường vạn năng?

Tường lửa cũng giống như các biện pháp tiêm phòng trong đời sống thực tế: nó chỉ có thể giảm thiểu tai hại đến mức tối đa, chứ không thể xóa bỏ hoàn toàn. Gần đây, trên Internet xuất hiện rất nhiều chương trình tấn công của hacker. Những chương trình tấn công này được truyền tải dưới dạng các tệp bình thường, lan truyền virus, phá hủy các biện pháp phòng vệ mà hệ thống tường lửa dùng để chống chương trình công kích của hacker, khéo léo luồn vào và ẩn nấp trong nội bộ hệ thống, mở cửa sau rồi làm nội ứng cho hacker từ bên ngoài. Sở dĩ xảy ra tình trạng này là vì kỹ thuật tường lửa vẫn có những hạn chế nhất định.
Những hạn chế kỹ thuật chủ yếu của tường lửa hiện nay là:
(1) Cơ sở cơ bản để tường lửa lọc dòng thông tin là địa chỉ nguồn của máy chủ mạng và địa chỉ đích, nhưng địa chỉ máy chủ này tương đối dễ bị ngụy tạo. Nếu cùng một địa chỉ lại có nhiều thuê bao, tường lửa cũng khó phân biệt.
(2) Do tường lửa chỉ xem xét địa chỉ mà không phân biệt tư cách hai chiều, nên đã tạo cơ hội cho thiết bị dịch vụ giả mạo.
(3) Việc khống chế lưu lượng qua tường lửa còn sơ lược, không thể quản lý được toàn bộ tiến trình truyền tải của dòng thông tin.
(4) Cấu trúc vật lý của tường lửa chủ yếu là phòng ngoài mà không phòng trong. Nó không thể chống lại các cuộc công kích từ nội bộ, đồng thời thiếu năng lực kiểm toán đối với thao tác và truy cập của thuê bao đã vào mạng.
Vì vậy, để bảo đảm an toàn mạng tốt hơn, ngoài việc không ngừng cải tiến kỹ thuật tường lửa, còn phải sử dụng các kỹ thuật bảo mật, kỹ thuật giám định tư cách, chú trọng xác thực và ủy quyền, đồng thời tăng cường quản lý. Có như vậy mới tạo được môi trường an toàn tốt cho hệ thống mạng, bảo đảm tài nguyên thông tin của hệ thống không bị đánh cắp và phá hoại.