首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
包过滤防火墙通过(45)来确定数据包是否能通过。
包过滤防火墙通过(45)来确定数据包是否能通过。
admin
2019-05-15
52
问题
包过滤防火墙通过(45)来确定数据包是否能通过。
选项
A、路由表
B、ARP表
C、NAT表
D、过滤规则
答案
D
解析
包过滤型防火墙工作在OSI网络参考模型的网络层和传输层,它根据数据包头源地址,目的地址、端口号和协议类型等标志确定是否允许通过。只有满足过滤条件的数据包才被转发到相应的目的地,其余数据包则被从数据流中丢弃。
包过滤方式是一种通用、廉价和有效的安全手段。之所以通用,是因为它不是针对各个具体的网络服务采取特殊的处理方式,适用于所有网络服务;之所以廉价,是因为大多数路由器都提供数据包过滤功能,所以这类防火墙多数是由路由器集成的;之所以有效,是因为它在很大程度上满足了绝大多数企业的安全要求。
在整个防火墙技术的发展过程中,包过滤技术出现了两种不同的版本,称为“第一代静态包过滤”和“第二代动态包过滤”。
第一代静态包过滤类型防火墙
这类防火墙几乎是与路由器同时产生的,它是根据定义好的过滤规则审查每个数据包,以便确定其是否与某一条包过滤规则匹配。过滤规则基于数据包的报头信息进行制订。报头信息中包括IP源地址、IP目标地址、传输协议(如TCP、UDP和ICMP等)、 TCP/UDP目标端口和ICMP消息类型等。
第二代动态包过滤类型防火墙
这类防火墙采用动态设置包过滤规则的方法,避免了静态包过滤所具有的问题。这种技术后来发展成为包状态监测(Stateful Inspection)技术。采用这种技术的防火墙对通过其建立的每一个连接都进行跟踪,并且根据需要可动态地在过滤规则中增加或更新条目。
包过滤方式的优点是不用改动客户机和主机上的应用程序,因为它工作在网络层和传输层,与应用层无关。但其弱点也是明显的:过滤判别的依据只是网络层和传输层的有限信息,因而各种安全要求不可能充分满足:在许多过滤器中,过滤规则的数目是有限制的,且随着规则数目的增加,性能会受到很大地影响;由于缺少上下文关联信息,不能有效地过滤如UDP、RPC(远程过程调用)一类的协议。另外,大多数过滤器中缺少审计和报警机制,它只能依据包头信息,而不能对用户身份进行验证,很容易受到“地址欺骗型”攻击。对安全管理人员素质要求高,建立安全规则时,必须对协议本身及其在不同应用程序中的作用有较深入的理解。因此,过滤器通常是和应用网关配合使用,共同组成防火墙系统。
转载请注明原文地址:https://www.kaotiyun.com/show/IQDZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
在指令系统的各种寻址方式中,获取操作数最快的方式是(4)。若操作数的地址包含在指令中,则属于(5)方式。
标准CD唱片采用的声音信号采样频率是(29),数据量化精度是(30),使用EFM通道编码把每个8位数据字节变换成(31)位后加三位分隔码再记录到光盘上。
什么是交互式电视技术?简述交互式电视技术的特点及应用。
Authorware交互响应分支如何建立?简述Authorware分支返回的类型并对其进行比较。
简述使用3DStudioMAX材质编辑器完成以下动画制作的方法。【问题】如何制作太阳、月亮和地球的演示关系?
建立三维动画需要使用的物体模型形式中不包括(51)。
以下光盘产品中,采用了蓝色激光技术的是(58),其单层格式存储容量达到了(59)GB。(59)
下列有关复合视频信号的说法中,正确的是_________。
WWW客户与WWW服务器之间的信息传输使用的协议是(60)。
V模型是最具有代表意义的软件测试模型。请将开发活动和相应的测试活动填入下图空白框中。测试工程师甲按照V模型安排测试活动,在验收测试阶段发现的某些功能缺陷是与产品需求设计说明书有关,造成软件缺陷修复成本较高。你认为若采用W模型能否避免类似问题出现?简述
随机试题
消费者协会是依法成立的对商品和服务进行社会监督,以保障消费者合法权益的国家机关。()
简述蛇咬伤的治疗。
小儿结核病的病史主要包括
石膏是临床常用的模型材料,其质量与调和时的混水率对性能影响十分明显熟石膏调和的混水率过大,会导致
下列哪项不属于自律
在刑事诉讼中,下列哪些材料不得作为鉴定结论使用?
证券发行的注册制度是指有关机关申请()的一种制度。
“笼屉”作为寻常百姓家必备的炊具,从来没有登上过大雅之堂。据说最_______的待遇是在旧社会曾用笼屉作为饭店门口的幌子,食客们只要一看到门口悬挂的笼屉层数,就知道饭店的档次。填入划横线部分最恰当的一项是()。
马克思主义中国化的具体含义有()
A、 B、 C、 A
最新回复
(
0
)