以下不属于防火墙的缺点的是()。

题目

以下不属于防火墙的缺点的是()。

  • A、防火墙不能防范不经过防火墙的攻击
  • B、防火墙对用户不完全透明
  • C、防火墙也不能完全防止受病毒感染的文件或软件的传输
  • D、不能隐藏内部地址和网络结构
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下不属于信息安全技术的是()

A、加密技术

B、防火墙技术

C、身份认证

D、重装系统


参考答案:B

第2题:

最常用的防火墙有3类,以下不属于防火墙分类的是( )。

A.包过涟路由器

B.应用级网关

C.电路级网关

D.中心管理机


正确答案:D

第3题:

以下不属于目前的防火墙类型是( )

A. 滤防火墙

B. 代理防火墙

C. 双穴主机防火墙

D. 物理防火墙


正确答案:D

第4题:

简述包过滤防火墙的缺点及局限性


正确答案: 包过滤防火墙也有一些缺点及局限性:
(1)在机器中配置包过滤规则比较困难;
(2)对系统中的包过滤规则的配置进行测试比较麻烦;
(3)许多产品的包过滤功能有这样或那样的局限性,要寻找一个比较完整的包过滤产品比较困难。
包过滤系统本身就可能存在缺陷,这些缺陷对系统安全性的影响要大大超过代理服务系统对系统安全性的影响。包过滤应当避免对网络安全问题采取过于复杂的解决方案。

第5题:

应用网关防火墙是如何实现的?与包过滤防火墙比较有什么优缺点?


正确答案: 应用级网关型防火墙:应用级网关是在网络应用层上建立协议过滤和转发功能。它针对特定的网络应用服务协议使用指定的数据过滤逻辑,并在过滤的同时,对数据包进行必要的分析、登记和统计,形成报告。实际中的应用网关通常安装在专用工作站系统上。应用网关对某些易于登录和控制所有输出输入的通信的环境给予严格的控制,以防有价值的程序和数据被窃取。在实际工作中,应用网关一般由专用工作站系统来完成。但每一种协议需要相应的代理软件,使用时工作量大,效率不如网络级防火墙。应用级网关有较好的访问控制,是目前最安全的防火墙技术,但实现困难,而且有的应用级网关缺乏“透明度”

第6题:

以下不属于防火墙默认安全区域的是()

A.trust

B.untrust

C.Local

D. Default


参考答案D

第7题:

以下不属于防火墙作用的是()

  • A、过滤信息
  • B、管理进程
  • C、清除病毒
  • D、审计监测

正确答案:C

第8题:

包过滤防火墙的缺点是什么?


参考答案:只根据数据包的来源、目标和端口信息进行判断,无法识别基于应用层的恶意侵入;鉴权、授权能力较弱,对用户的会话也没有审计能力。

第9题:

简述代理防火墙的工作原理,并阐述代理技术的优缺点。


正确答案: 所谓代理服务器,是指代表客户处理连接请求的程序。当代理服务器得到一个客户的连接意图时,它将核实客户请求,并用特定的安全化的proxy应用程序来处理连接请求,将处理后的请求传递到真实的服务器上,然后接受服务器应答,并进行下一步处理后,将答复交给发出请求的最终客户。代理服务器在外部网络向内部网络申请服务时发挥了中间转接和隔离内、外部网络的作用,所以又叫代理防火墙。代理防火墙工作于应用层,且针对特定的应用层协议。
优点:
①代理易于配置
②代理能生成各项记录
③代理能灵活、完全地控制进出流量、内容
④代理能过滤数据内容
⑤代理能为用户提供透明的加密机制
⑥代理可以方便地与其他安全手段集成
缺点:
①代理速度较路由器慢
②代理对用户不透明
③对于每项服务代理可能要求不同的服务器
④代理服务不能保证免受所有协议弱点的限制
⑤代理不能改进底层协议的安全性

第10题:

状态检查防火墙技术的优缺点是什么?


正确答案: 优点:
1比数据包过滤稍安全一点
2可掌握连接的状态及部分应用级网关状态信息
3较好的扩充性及延展性,支持未来新的网络协议时较简单
4网络流量性能比应用级网关好
缺点:
1直接连接危险性高,将使内部网络暴露在外部网络上。
2之间查到连接状态,无法检查信息内容
3对于无状态的通信协议无法约束
4除了相当了解网络通信协议的状态特性,否者很难设定出无漏洞的检查语法
5对于新的通信协议需要以INSPECT语言来设定