更多“包过滤防火墙需要检测的信息流有() A.数据包头信息B.传输层头部选项和标志位C.连接状态信息D.到达接口”相关问题
  • 第1题:

    在包过滤技术中,网络层防火墙根据()的原则对传输的信息进行过滤。

    A.网络层

    B.传输层

    C.网络层和传输层

    D.都不对


    正确答案:C

  • 第2题:

    防火墙技术可以分为()等三大类型。

    A.包过滤、入侵检测和应用代理

    B.包过滤、应用代理和入侵检测

    C.包过滤、入侵检测和数据加密

    D.包过滤、状态检测和应用代理


    参考答案:D

  • 第3题:

    防火墙上使用数据包过滤技术。该技术工作于______。

    A.数据链路层

    B.网络层

    C.传输层

    D.应用层


    正确答案:B
    解析:防火墙可分为数据包过滤和应用级网关两大类,代理也属于应用级网关类型。数据包过滤技术是通过在路由器上设置过滤规则,检查数据包中的源地址、目的地址、端口号和协议状态等因素,在网络层对数据包进行有选择地通过或阻断。

  • 第4题:

    入侵检测的一步是:()

    A.信息收集

    B.信息分析

    C.数据包过滤

    D.数据包检查


    正确答案:A

  • 第5题:

    ()防火墙技术通过检查网络应用程序信息,来判断传输层TCP的端口是否需要临时打开,且当传输结束时,TCP端口马上恢复为关闭状态,它从TCP连接的建立到终止全过程跟踪检测。

    A.包过滤

    B.状态检测

    C.NAT

    D.以上都是


    参考答案:B

  • 第6题:

    以下对防火墙不同类型的描述正确的是()。

    • A、包过滤型防火墙不检查数据内容
    • B、应用代理型防火墙不检查IP、TCP报头
    • C、状态检测型防火墙不检查数据内容,但建立连接状态表
    • D、包过滤型防火墙检查数据内容
    • E、应用代理型防火墙检查数据内容和IP、TCP包头

    正确答案:A,B,C

  • 第7题:

    防火墙用来检查输入信息头部和内容。上述形容的是哪一种防火墙?()

    • A、包过滤
    • B、状态检测包隔离
    • C、应用级代理防火墙
    • D、堡垒网关

    正确答案:B

  • 第8题:

    以下哪种类型的防火墙通过检测基于TCP/UDP连接的连接状态以及应用层协议信息,并且监控基于连接的应用层协议状态,动态地决定报文是否可以通过?()

    • A、包过滤防火墙
    • B、代理防火墙
    • C、状态检测防火墙
    • D、电路层防火墙

    正确答案:C

  • 第9题:

    以下防火墙可以检测报文中应用层信息的是()。

    • A、状态检测防火墙
    • B、包过滤防火墙
    • C、代理防火墙
    • D、以上都可以

    正确答案:A

  • 第10题:

    包过滤防火墙对信息流不检测的信息是()。

    • A、数据包头信息
    • B、到达接口
    • C、传输层头部选项和标志位
    • D、连接状态信息

    正确答案:D

  • 第11题:

    单选题
    包过滤防火墙对信息流不检测的信息是()。
    A

    数据包头信息

    B

    到达接口

    C

    传输层头部选项和标志位

    D

    连接状态信息


    正确答案: B
    解析: 暂无解析

  • 第12题:

    判断题
    状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    包过滤型防火墙检查的是数据包的包头

    A.错误

    B.正确


    参考答案:B

  • 第14题:

    按实现原理的不同,防火墙分为3类。A.包过滤防火墙、应用层网关防火墙和状态检测防火墙 B.包过滤防火墙、应用层网关防火墙和代理防火墙 C.包过滤防火墙、代理防火墙和软件防火墙D.状态检测防火墙、代理防火墙和动态包过滤防火墙


    正确答案:A
    防火墙是网络安全的第一道门户,可以实现内部网(信任网络)和外部不可信任网络之间或者内部网不同网络安全区域之间的隔离与访问控制,以保证网络系统及网络服务的可用性。狭义的防火墙是指安装了防火墙的软件或路由器系统,而广义的防火墙还包括整个网络的安全策略和安全行为。根据防火墙工作原理的不同,可以分为包过滤防火墙、应用层网关防火墙和状态检测防火墙。

  • 第15题:

    按实现原理的不同将防火墙分为(57)三类。

    A.包过滤防火墙、应用层网关防火墙和状态检测防火墙

    B.包过滤防火墙、应用层网关防火墙和代理防火墙

    C.包过滤防火墙、代理防火墙和软件防火墙

    D.状态检测防火墙、代理防火墙和动态包过滤防火墙


    正确答案:A
    解析:本题主要测试防火墙的基本概念。所谓防火墙(Firewall)是建立在内外网络边界上的过滤封锁机制,它认为内部网络是安全和可信赖的,而外部网络被认为是不安全和不可信赖的。防火墙的作用是防止不希望的、未经授权地进出被保护的内部网络,通过边界控制强化内部网络的安全策略。它的实现有多种形式,但原理很简单,可以把它想象为一对开关,其中一个用来阻止传输,另一个用来允许传输。防火墙作为网络安全体系的基础和核心控制设备,它贯穿于受控网络通信主干线,对通过受控干线的任何通信行为进行安全处理,如控制、审计、报警、反应等,同时也承担着繁重的通信任务。由于其自身处于网络系统中的敏感位置,自身还要面对各种安全威胁,因此,选用一个安全、稳定和可靠的防火墙产品,其重要性不言而喻。防火墙按照实现原理的不同分为三类:包过滤型的防火墙——通常直接转发报文,它对用户完全透明,速度较快;应用代理网关防火墙——它是通过服务器建立连接的,可以有更强的身份验证和注册功能;状态检测防火墙——它是在其核心部分建立状态连接表,并将进出网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态。状态监测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力。因此正确答案为A。

  • 第16题:

    状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。

    A.错误

    B.正确


    参考答案:A

  • 第17题:

    防火墙根据实现原理的不同,可分为包过滤防火墙,应用层网关防火墙和( )。

    A.传输层防火墙
    B.状态检测防火墙
    C.会话层防火墙
    D.网络防火墙

    答案:B
    解析:
    状态检测防火墙又称为动态包过滤防火墙,是在传统包过滤防火墙的基础上的功能扩展,通过跟踪防火墙的网络连接和数据包,使用一组附加的标准确定是允许还是拒绝通信。

  • 第18题:

    哪一类防火墙具有根据传输信息的内容(如关键字、文件类)来控制访问连接的能力?()

    • A、包过滤防火墙
    • B、状态检测防火墙
    • C、应用网关防火墙
    • D、以上都不是

    正确答案:C

  • 第19题:

    包过滤防火墙对信息流不检测的信息有()

    • A、数据包头信息
    • B、到达接口
    • C、传输层头部选项和标志位
    • D、连接状态信息

    正确答案:B

  • 第20题:

    对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过滤的核心技术是ASPF。()


    正确答案:错误

  • 第21题:

    ()防火墙技术通过检查网络应用程序信息,来判断传输层TCP的端口是否需要临时打开,且当传输结束时,TCP端口马上恢复为关闭状态,它从TCP连接的建立到终止全过程跟踪检测。

    • A、包过滤
    • B、状态检测
    • C、NAT
    • D、以上都是

    正确答案:B

  • 第22题:

    单选题
    防火墙用来检查输入信息头部和内容。上述形容的是哪一种防火墙?()
    A

    包过滤

    B

    状态检测包隔离

    C

    应用级代理防火墙

    D

    堡垒网关


    正确答案: B
    解析: 暂无解析

  • 第23题:

    判断题
    对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过滤的核心技术是ASPF。()
    A

    B


    正确答案:
    解析: 暂无解析