首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列描述中,不正确的是(20)。
下列描述中,不正确的是(20)。
admin
2015-06-03
12
问题
下列描述中,不正确的是(20)。
选项
A、包过滤防火墙的一个优点是简单易行、成本低
B、双宿主机防火墙的特点是实现内外和外网物理上的隔离
C、包过滤型防火墙十分可靠,能有效支持用户认证
D、屏蔽子网防火墙是目前最安全的防火墙系统
答案
C
解析
防火墙是网络安全的第一道门户,可以实现内部网(信任网络)和外部不可信任网络之间,或者是内部网不同网络安全区域之间的隔离与访问控制,保证网络系统及网络服务的可用性。狭义的防火墙是指安装了防火墙的软件或路由器系统,而广义的防火墙还包括整个网络的安全策略和安全行为。
根据防火墙组建结构的不同,可以分为屏蔽路由器、双穴主机、屏蔽主机防火墙、屏蔽子网防火墙4种基本结构,以及一些变体,下面则详细地说明了它们的优缺点与应用场合。
(1)包过滤型防火墙。它工作于网络层,对进出内部网络的所有信息进行分析,并按照一定的安全策略对进出内部网络的信息进行限制。这种防火墙的优点是处理速度快、费用低、对用户透明。其缺点是维护比较困难,只能阻止少部分IP欺骗,不支持有效的用户认证,日志功能有限,过滤规则增加会大大降低吞吐量,无法对信息提供全面控制。
(2)双宿网关防火墙。它由一台至少装有两块网卡的堡垒主机作为防火墙,位于内外网络之间,分别与内外网络相离,实现物理上的隔开。它有两种服务方式:一种是用户直接登录到双宿主机上;另一种是在双宿主机上运行代理服务器。其安全性比屏蔽路由器高。入侵者一旦得到双穴主机的访问权,内部网络就会被入侵,因此需具有强大的身份认证系统,才可以阻挡来自外部的不可信网络的非法入侵。
(3)屏蔽主机防火墙。它是由包过滤型防火墙和双宿网关防火墙组合形成的一种防火墙,强迫所有的外部主机与一个堡垒主机相连接,而不让它们直接与内部主机相连接。这种防火墙的优点是实现了网络层安全(包过滤)和应用层安全(代理),因此安全等级比屏蔽路由器要高。其缺点是堡垒主机可能被绕过,堡垒主机与其他内部主机间没有任何保护网络安全的东西存在,一旦被攻破,内网就将暴露。
(4)屏蔽子网防火墙。它用了两个屏蔽路由器和一个堡垒主机,也称为“单DMZ防火墙结构”。这种防火墙的优点在于定义了“非军事区(DMZ)”网络后,支持网络层和应用层安全功能,在黑客攻破第一道防火墙,进入DMZ区后,只能对DMZ区进行破坏,无法影响到内部网络,所以这也是目前最安全的防火墙系统。
转载请注明原文地址:https://jikaoti.com/ti/sDf7FFFM
本试题收录于:
软件设计师上午基础知识考试题库软考中级分类
0
软件设计师上午基础知识考试
软考中级
相关试题推荐
在缓解和解决IP地址耗尽问题的措施中,(56)上可以把大的网络分成小的子网(57),以实现本地地址和外部地址的转换。例如把子网掩码为255.255.0.0的网络61.31.0.0分为两个子网,假设第一个子网为61.31.0.0/17,则第二个子网为(58)
传输层上的TCP协议是面向对象(46)的协议,TCP提供的是(47)数据传输。为了保证数据传输的可靠性,TCP采用了三次握手机制,当向远程主机发出连接请求时,TCP首部的同步比特和确认比特应为(48)。TCP协议采用了(49)协议来提高数据传输效率。该协议
在UNIX配置WWW服务器比不可少的工作之一,Apach目前是应用最为广泛的Web服务器产品之一,apache的主要配置文件是(24)。通过指令(25)设定URL根目录与服务器本地目录之间的映射关系;指令ServerAdmin的作用是(26),而指令(27
在UNIX配置WWW服务器比不可少的工作之一,Apach目前是应用最为广泛的Web服务器产品之一,apache的主要配置文件是(24)。通过指令(25)设定URL根目录与服务器本地目录之间的映射关系;指令ServerAdmin的作用是(26),而指令(27
在Windows命令中,命令(14)可以用于验证端系统地址;(15)可以用于识别分组传送路径;执行操作(16)可以终止一个ping会话。应用(17)—对网络带宽性能影响最大。OSPF和RIP都是Internet中的路由协议,与RIP相比,OSPF有许多优点
向端用户提供尽可能宽的网络接入是引起人们广泛关注的技术。(46)只能提供128kb/s的接入数据速率,(47)则是通过电话双绞线向端用户提供更高信息传输带宽的一种接入技术,而采用(48)和电缆调制解调器也可获得和后者同样数量级的接入带宽。第3代无线通信的(
网络设备按其主要用途可以分为接入设备、网络互联设备和网络服务设备。下列设备中,属于网络服务设备的是(21)。网络设备按工作层次可以分为物理层、数据链路层和网络层设备。下列设备中,工作在物理层的是(22),工作在网络层的是(23)。网桥工作在(24),采用(
网络设备按其主要用途可以分为接入设备、网络互联设备和网络服务设备。下列设备中,属于网络服务设备的是(21)。网络设备按工作层次可以分为物理层、数据链路层和网络层设备。下列设备中,工作在物理层的是(22),工作在网络层的是(23)。网桥工作在(24),采用(
SDLC、HDLC和LLC都是在OSI模型的(16)卫上层上操作的协议。传输层的功能是(17)。会话层的功能是(18)。邮件服务和目录服务是通过(19)提供给用户的。X.25协议属 OSI(20)上的操作。
下列关于风险的叙述不正确的是:风险是指__________。(2011年上半年试题)
随机试题
以下不属于根据组织关系进行横向分类的是()
男性,40岁。头痛、复视半年伴左侧肢体无力。体检:右眼上睑下垂,右瞳孔散大,对光反应消失,左侧肢体肌力3级,肌张力增高,膝反射亢进,Babinski征(+),左侧鼻唇沟变浅,伸舌时左偏。患者病变定位于
公共政策是指以人民为主的公共法权主体意志的体现。()
招标单位可以委托具有相应资质的中介机构代理招标,此招标代理机构是()。
从交易价格的决定特点划分,证券交易机制种类可以划分为()。
某企业拟开发一种新产品,有四种设计方案可供选择,见下表。根据以上资料,回答下列问题:根据悲观原则,该企业应该选择方案()。
研究一个民族的文学的时候,必须要将其当作一个有机的整体去进行研究,而不能将整体分割零散。没有任何计划和程序地去进行研究。马太.阿诺德说过:“不管是人类全部的精神历史,也就是全部文学,还是单单一部伟大的文学作品,要想体现出文学的真正力量,就一定要将它们当作一
蓓蓓理想中的丈夫是“三高”:高个子,高收入,高学历。她结识了甲、乙、丙、丁四个男朋友,其中只有一人同时具备“三高”。此外,这四个人中:只有三个人是高个子,只有两个人是高收入,只有一个人是高学历。现已知:(1)每个人至少具备一高。(2)甲和乙的收入一样高
设a1,a2线性相关,b1,b2也线性相关,问a1+b1,a2+b2是否一定线性相关?试举例说明之.
A、About20percent.B、About30percent.C、About18.38million.D、About183.8million.D
最新回复
(
0
)