实现防火墙技术的主要途径有()

题目

实现防火墙技术的主要途径有()

  • A、数据包过滤
  • B、应用网关
  • C、代理服务
  • D、加密路由器技术
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下面关于防火墙说法正确的是()。

A、防火墙可以不要专门的硬件支持来实现

B、防火墙只能防止把网外未经授权的信息发送到内网

C、所有的防火墙都能准确的检测出攻击来自那台计算机

D、防火墙的主要技术支撑是加密技术


参考答案:A

第2题:

防火墙有一些主要技术,下面()不属于防火墙主要技术。

A、包过滤技术

B、包杀毒技术

C、网络地址翻译

D、应用级代理


参考答案:B

第3题:

实现防火墙的主要技术不包括( )

A.安全认证技术

B.包过滤技术

C.应用网关

D.代理服务器技术


正确答案:A

第4题:

防火墙和防火墙规则都是安全策略的技术实现。


正确答案:正确

第5题:

下面关于防火墙说法正确的是______。

A.简单的防火墙可以由纯软件来实现

B.防火墙可以有效地防止机房的火灾发生

C.所有的防火墙都能准确地检测出攻击来自哪台计算机

D.防火墙的主要技术支撑是加密技术


正确答案:A

第6题:

实现逻辑隔离的主要技术是()。

A.防火墙

B.杀毒软件

C.IPS

D.IDS


正确答案:A

第7题:

防火墙实现原理有多种不同的技术,请你分析各自的特点。


正确答案:有包过滤、应用网关和状态检测的防火墙。包过滤防火墙是一种简单的三层过滤技术应用网关防火墙是工作在高层的防火墙技术特定的应用程序必须安装相应的代理程序。状态检测防火墙又称为动态包过滤防火墙它动态跟踪包的状态。
有包过滤、应用网关和状态检测的防火墙。包过滤防火墙是一种简单的三层过滤技术,应用网关防火墙是工作在高层的防火墙技术,特定的应用程序必须安装相应的代理程序。状态检测防火墙又称为动态包过滤防火墙,它动态跟踪包的状态。 解析:防火墙根据实现原理可分为包过滤防火墙、应用网关防火墙和状态检测防火墙。
(1)包过滤防火墙。包过滤防火墙一般在路由器上实现,用以过滤用户定义的内容,如IP地址等,这里的“包”是指IP包,包过滤防火墙的工作原理是:系统在网络层检查数据包,与应用层无关。这样系统就具有很好的传输性能,可扩展能力强。但是,包过滤防火墙的安全性有一定的缺陷,因为系统对应用层信息无感知,也就是说,防火墙不理解通信的内容,所以可能被黑客所攻破,如图1-12所示。

(2)应用网关防火墙。应用网关防火墙也称为应用代理防火墙,它检查所有应用层的信息包,并将检查的内容信息放入决策过程,从而提高网络的安全性。然而,应用网关防火墙是通过打破客户机/服务器模式来实现的。每个客户机/服务器通信需要两个连接:一个是从客户端到防火墙,另一个是从防火墙到服务器。另外,每个代理需要一个不同的应用进程,或一个后台运行的服务程序,对每个新的应用必须添加针对此应用的服务程序,否则不能使用该服务。所以,应用网关防火墙具有可伸缩性差的缺点,如图1-13所示。

(3)状态检测防火墙。状态检测防火墙也称为线路过滤防火墙,它基本保持了简单包过滤防火墙的优点,性能比较好,同时对应用是透明的,在此基础上,对于安全性有了大幅提升。这种防火墙摒弃了简单包过滤防火墙仅仅考察进出网络的数据包,不关心数据包状态的缺点,在防火墙的核心部分建立状态连接表,维护了连接,将进出网络的数据当成一个个事件来处理。可以这样说,状态检测包过滤防火墙规范了网络层和传输层行为,而应用代理型防火墙则是规范了特定的应用协议上的行为,如图1-14所示。

第8题:

UTM实现的技术途径可以有多种,采用ASIC解决功能与性能矛盾,仍是公认的最有效的主要方法。()


答案:正确

第9题:

实现防火墙的技术主要有两种,分别是( )和( )。


答案:包过滤;应用级网关

第10题:

从工作原理角度看,防火墙主要可以分为哪两类?防火墙的主要实现技术有哪些?


正确答案: (1)从工作原理角度看,防火墙主要可以分为:网络层防火墙和应用层防火墙。
(2)防火墙的主要实现技术有:包过滤技术、代理服务技术、状态检测技术、NAT技术。