itgle.com
更多“下列中不是典型的防火墙系统的主要部分的是()。A.应用层网卡B.应用层网关C.包过滤路由器D.链路级 ”相关问题
  • 第1题:

    网络防火墙的主要类型是包过滤路由器、电路级网关和级网关。


    正确答案:应用
    网络防火墙的主要类型有包过滤路由器、电路级网关和应用级网关。
    —    包过滤是第一代防火墙技术,它按照安全规则检查所有传入的数据包,而这些安全规则大都是基于低层协议的,如IP协议、TCP协议。如果一个数据包满足规则,过滤路由器就把此数据包向上层提交,或转发此数据包,否则就丢弃此数据包。
    —    电路级网关是建立应用层网关的一个更加灵活和一般的方法。虽然它们可能包含支持某些特定的TCP/IP应用程序的代码,但通常要受到限制。如果支持应用程序,那也很可能是TCP/IP应用程序。在电路级网关中,可能要安装特殊的客户机软件。用户可能需要一个可变用户接口来相互作用或改变他们的工作习惯。
    —    应用级防火墙(代理服务器)的优点是:代理易于配置;代理能生成各项记录;代理能灵活、完全地控制进出的流量和内容;代理能过滤数据内容;代理能为用户提供透明的加密机制;代理可以方便地与其他安全手段集成。应用级防火墙的缺点是:代理速度较路由器慢;代理对用户不透明;对于每项服务,代理可能要求使用不同的服务器;代理服务不能保证用户免受所有协议弱点的限制;代理不能改进低层协议的安全性。

  • 第2题:

    网络防火墙的主要类型是包过滤路由器、电路级网关和___________网关。


    正确答案:
    应用级
    【解析】网络防火墙包括包过滤路由器、应用级网关和电路级网关。

  • 第3题:

    工作在应用层的网络安全措施是:Ⅰ.入侵检测系统Ⅱ.数据包过滤型防火墙Ⅲ.应用网关型防火墙

    A.Ⅰ、Ⅱ
    B.Ⅱ、Ⅲ
    C.Ⅰ、Ⅲ
    D.Ⅰ、Ⅱ、Ⅲ

    答案:C
    解析:
    数据包过滤型防火墙通常安装在路由器上,工作在网络层或传输层。

  • 第4题:

    按实现原理的不同将防火墙分为(57)三类。

    A.包过滤防火墙、应用层网关防火墙和状态检测防火墙

    B.包过滤防火墙、应用层网关防火墙和代理防火墙

    C.包过滤防火墙、代理防火墙和软件防火墙

    D.状态检测防火墙、代理防火墙和动态包过滤防火墙


    正确答案:A
    解析:本题主要测试防火墙的基本概念。所谓防火墙(Firewall)是建立在内外网络边界上的过滤封锁机制,它认为内部网络是安全和可信赖的,而外部网络被认为是不安全和不可信赖的。防火墙的作用是防止不希望的、未经授权地进出被保护的内部网络,通过边界控制强化内部网络的安全策略。它的实现有多种形式,但原理很简单,可以把它想象为一对开关,其中一个用来阻止传输,另一个用来允许传输。防火墙作为网络安全体系的基础和核心控制设备,它贯穿于受控网络通信主干线,对通过受控干线的任何通信行为进行安全处理,如控制、审计、报警、反应等,同时也承担着繁重的通信任务。由于其自身处于网络系统中的敏感位置,自身还要面对各种安全威胁,因此,选用一个安全、稳定和可靠的防火墙产品,其重要性不言而喻。防火墙按照实现原理的不同分为三类:包过滤型的防火墙——通常直接转发报文,它对用户完全透明,速度较快;应用代理网关防火墙——它是通过服务器建立连接的,可以有更强的身份验证和注册功能;状态检测防火墙——它是在其核心部分建立状态连接表,并将进出网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态。状态监测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力。因此正确答案为A。

  • 第5题:

    以下四类防火墙中()更安全。

    A.包过滤

    B.增强型包过滤

    C.应用层网关

    D.电路包过滤


    参考答案:C