实现防火墙的主要技术有哪些?

题目
问答题
实现防火墙的主要技术有哪些?
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

病毒的特征有哪些?

(2)病毒的分类有哪些?

(3)计算机病毒的传染途径有哪些?

(4)针对网络安全的威胁主要有哪些?

(5)计算机网络安全主要包括哪些内容?

(6)在组建Intranet时为什么要设置防火墙?防火墙的基本结构是怎样的?如何起“防火”作用?有哪几种防火墙配置?

(7)简述恶意程序攻击的种类。

(8)密码技术主要包括哪些方面?

(9)网络环境下对网络安全的威胁有哪几类?

(10)简述防火墙的优点。

(11)简述防火墙的缺点。


正确答案:(1)病毒的特征包括传染性、破坏性、针对性、变种性、潜伏性。 (2)引导区病毒、文件型病毒、混和型病毒、宏病毒。 (3)通过软盘、硬盘、网络等。 (4)①人为的大意失误:如操作员安全配置不当造成的安全漏洞用户安全意识不强用户口令选择不慎用户将自己的账号随意转借他人或与别人共享等都会对网络安全带来威胁。 ②人为的恶意攻击:这是计算机网络所面临的最大威胁敌人的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击
(1)病毒的特征包括传染性、破坏性、针对性、变种性、潜伏性。 (2)引导区病毒、文件型病毒、混和型病毒、宏病毒。 (3)通过软盘、硬盘、网络等。 (4)①人为的大意失误:如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享等都会对网络安全带来威胁。 ②人为的恶意攻击:这是计算机网络所面临的最大威胁,敌人的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,

第2题:

防火墙技术的优点有哪些?
(1)防火墙能强化安全策略;
(2)防火墙能有效地记录互联网上的活动;
(3)防火墙可以实现网段控制;
(4)防火墙是一个安全策略的检查站。

第3题:

什么是防火墙?其主要技术,基本任务和常见类型有哪些?


参考答案:防火墙是网络安全的一种防护手段,是在两个网络之间执行访问控制策略的一个系统,一般是软件和硬件的组合体,目的是网络不被他人入侵。
实现防火墙的技术主要有:数据包过滤,应用网关和代理服务等。
防火墙的基本任务是:过虑进出网络的所有数据包,阻止某些禁止的访问行为,管理进出网络的访问行为,对网络攻击进行检测和告警,记录通过的信息内容和活动。
防火墙的常见类型主要有:包过滤型防火墙、双穴网关防火墙、屏蔽主机网关防火墙和屏蔽子网防火墙。


第4题:

防火墙可以分为()防火墙和()防火墙,这两类防火墙的具体实现技术主要有包过滤技术、代理服务技术、状态检测技术和NAT技术等。


正确答案:网络层;应用层

第5题:

防火墙有哪些主要功能,防火墙防不住哪些攻击?


正确答案: ①检查所有从外部网络进入内部网络的数据包
②检查所有从内部网络流出外部网络的数据包
③执行安全策略,限制所有不符合安全策略的数据包通过
④具有防攻击能力,保证自身的安全
防火墙不能抵抗最新的未设置策略的漏洞攻击;防火墙对待内部主动发起的攻击一般无法阻止;缺陷攻击,防火墙对服务器合法开放的端口的攻击大多无法阻止.

第6题:

实现防火墙的技术主要有两种,分别是( )和( )。


答案:包过滤;应用级网关

第7题:

防火墙技术主要有哪些?


正确答案:(设置在网络层,建立一定数量的信息过滤表,当数据报满足表中的规则就允许通过),(设置在应用层,由代理服务器和过滤路由器组成,通过路由器筛选的数据传送给代理服务器,代理服务器判断是否允许外部网络访问内部网络), (用主机执行安全控制功能,含多个网卡,从一个网络收集数据,有选择地传送给另一个网络。)。

第8题:

防火墙实现原理有多种不同的技术,请你分析各自的特点。


正确答案:有包过滤、应用网关和状态检测的防火墙。包过滤防火墙是一种简单的三层过滤技术应用网关防火墙是工作在高层的防火墙技术特定的应用程序必须安装相应的代理程序。状态检测防火墙又称为动态包过滤防火墙它动态跟踪包的状态。
有包过滤、应用网关和状态检测的防火墙。包过滤防火墙是一种简单的三层过滤技术,应用网关防火墙是工作在高层的防火墙技术,特定的应用程序必须安装相应的代理程序。状态检测防火墙又称为动态包过滤防火墙,它动态跟踪包的状态。 解析:防火墙根据实现原理可分为包过滤防火墙、应用网关防火墙和状态检测防火墙。
(1)包过滤防火墙。包过滤防火墙一般在路由器上实现,用以过滤用户定义的内容,如IP地址等,这里的“包”是指IP包,包过滤防火墙的工作原理是:系统在网络层检查数据包,与应用层无关。这样系统就具有很好的传输性能,可扩展能力强。但是,包过滤防火墙的安全性有一定的缺陷,因为系统对应用层信息无感知,也就是说,防火墙不理解通信的内容,所以可能被黑客所攻破,如图1-12所示。

(2)应用网关防火墙。应用网关防火墙也称为应用代理防火墙,它检查所有应用层的信息包,并将检查的内容信息放入决策过程,从而提高网络的安全性。然而,应用网关防火墙是通过打破客户机/服务器模式来实现的。每个客户机/服务器通信需要两个连接:一个是从客户端到防火墙,另一个是从防火墙到服务器。另外,每个代理需要一个不同的应用进程,或一个后台运行的服务程序,对每个新的应用必须添加针对此应用的服务程序,否则不能使用该服务。所以,应用网关防火墙具有可伸缩性差的缺点,如图1-13所示。

(3)状态检测防火墙。状态检测防火墙也称为线路过滤防火墙,它基本保持了简单包过滤防火墙的优点,性能比较好,同时对应用是透明的,在此基础上,对于安全性有了大幅提升。这种防火墙摒弃了简单包过滤防火墙仅仅考察进出网络的数据包,不关心数据包状态的缺点,在防火墙的核心部分建立状态连接表,维护了连接,将进出网络的数据当成一个个事件来处理。可以这样说,状态检测包过滤防火墙规范了网络层和传输层行为,而应用代理型防火墙则是规范了特定的应用协议上的行为,如图1-14所示。

第9题:

从工作原理角度看,防火墙主要可以分为哪两类?防火墙的主要实现技术有哪些?


正确答案: (1)从工作原理角度看,防火墙主要可以分为:网络层防火墙和应用层防火墙。
(2)防火墙的主要实现技术有:包过滤技术、代理服务技术、状态检测技术、NAT技术。

第10题:

实现防火墙的主要技术有哪些?


正确答案: 1、数据包过滤(或者分组过滤)。
2、应用网关。
3、代理服务。