问答题实现防火墙的主要技术有哪些?

题目
问答题
实现防火墙的主要技术有哪些?
参考答案和解析
正确答案: 1、数据包过滤(或者分组过滤)。
2、应用网关。
3、代理服务。
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

实现防火墙的技术主要有两种,分别是( )和( )。


答案:包过滤;应用级网关

第2题:

防火墙技术主要有哪些?


正确答案:(设置在网络层,建立一定数量的信息过滤表,当数据报满足表中的规则就允许通过),(设置在应用层,由代理服务器和过滤路由器组成,通过路由器筛选的数据传送给代理服务器,代理服务器判断是否允许外部网络访问内部网络), (用主机执行安全控制功能,含多个网卡,从一个网络收集数据,有选择地传送给另一个网络。)。

第3题:

什么是防火墙?其主要技术,基本任务和常见类型有哪些?


参考答案:防火墙是网络安全的一种防护手段,是在两个网络之间执行访问控制策略的一个系统,一般是软件和硬件的组合体,目的是网络不被他人入侵。
实现防火墙的技术主要有:数据包过滤,应用网关和代理服务等。
防火墙的基本任务是:过虑进出网络的所有数据包,阻止某些禁止的访问行为,管理进出网络的访问行为,对网络攻击进行检测和告警,记录通过的信息内容和活动。
防火墙的常见类型主要有:包过滤型防火墙、双穴网关防火墙、屏蔽主机网关防火墙和屏蔽子网防火墙。


第4题:

防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?


正确答案: 防火墙的实现从层次上可以分为两类:数据包过滤和应用层网关,前者工作在网络层,而后者工作在应用层。
防火墙存在的局限性主要有以下七个方面
(1)网络上有些攻击可以绕过防火墙(如拨号)。
(2)防火墙不能防范来自内部网络的攻击。
(3)防火墙不能对被病毒感染的程序和文件的传输提供保护。
(4)防火墙不能防范全新的网络威胁。
(5)当使用端到端的加密时,防火墙的作用会受到很大的限制。
(6)防火墙对用户不完全透明,可能带来传输延迟、瓶颈以及单点失效等问题。
(7)防火墙不能防止数据驱动式攻击。有些表面无害的数据通过电子邮件或其他方式发送到主机上,一旦被执行就形成

第5题:

防火墙可以分为()防火墙和()防火墙,这两类防火墙的具体实现技术主要有包过滤技术、代理服务技术、状态检测技术和NAT技术等。


正确答案:网络层;应用层

第6题:

防火墙技术的优点有哪些?
(1)防火墙能强化安全策略;
(2)防火墙能有效地记录互联网上的活动;
(3)防火墙可以实现网段控制;
(4)防火墙是一个安全策略的检查站。

第7题:

从工作原理角度看,防火墙主要可以分为哪两类?防火墙的主要实现技术有哪些?


正确答案: (1)从工作原理角度看,防火墙主要可以分为:网络层防火墙和应用层防火墙。
(2)防火墙的主要实现技术有:包过滤技术、代理服务技术、状态检测技术、NAT技术。

第8题:

防火墙实现原理有多种不同的技术,请你分析各自的特点。


正确答案:有包过滤、应用网关和状态检测的防火墙。包过滤防火墙是一种简单的三层过滤技术应用网关防火墙是工作在高层的防火墙技术特定的应用程序必须安装相应的代理程序。状态检测防火墙又称为动态包过滤防火墙它动态跟踪包的状态。
有包过滤、应用网关和状态检测的防火墙。包过滤防火墙是一种简单的三层过滤技术,应用网关防火墙是工作在高层的防火墙技术,特定的应用程序必须安装相应的代理程序。状态检测防火墙又称为动态包过滤防火墙,它动态跟踪包的状态。 解析:防火墙根据实现原理可分为包过滤防火墙、应用网关防火墙和状态检测防火墙。
(1)包过滤防火墙。包过滤防火墙一般在路由器上实现,用以过滤用户定义的内容,如IP地址等,这里的“包”是指IP包,包过滤防火墙的工作原理是:系统在网络层检查数据包,与应用层无关。这样系统就具有很好的传输性能,可扩展能力强。但是,包过滤防火墙的安全性有一定的缺陷,因为系统对应用层信息无感知,也就是说,防火墙不理解通信的内容,所以可能被黑客所攻破,如图1-12所示。

(2)应用网关防火墙。应用网关防火墙也称为应用代理防火墙,它检查所有应用层的信息包,并将检查的内容信息放入决策过程,从而提高网络的安全性。然而,应用网关防火墙是通过打破客户机/服务器模式来实现的。每个客户机/服务器通信需要两个连接:一个是从客户端到防火墙,另一个是从防火墙到服务器。另外,每个代理需要一个不同的应用进程,或一个后台运行的服务程序,对每个新的应用必须添加针对此应用的服务程序,否则不能使用该服务。所以,应用网关防火墙具有可伸缩性差的缺点,如图1-13所示。

(3)状态检测防火墙。状态检测防火墙也称为线路过滤防火墙,它基本保持了简单包过滤防火墙的优点,性能比较好,同时对应用是透明的,在此基础上,对于安全性有了大幅提升。这种防火墙摒弃了简单包过滤防火墙仅仅考察进出网络的数据包,不关心数据包状态的缺点,在防火墙的核心部分建立状态连接表,维护了连接,将进出网络的数据当成一个个事件来处理。可以这样说,状态检测包过滤防火墙规范了网络层和传输层行为,而应用代理型防火墙则是规范了特定的应用协议上的行为,如图1-14所示。

第9题:

实现防火墙的主要技术有哪些?


正确答案: 1、数据包过滤(或者分组过滤)。
2、应用网关。
3、代理服务。

第10题:

针对防火墙的攻击技术有哪些?


正确答案: IP地址欺骗TCP序号攻击IP分段攻击,基于POSTSCRIPT的攻击,基于堡垒主机WEB服务器的攻击,IP隧道攻击法,计算机病毒攻击,前缀扫描攻击,特洛伊木马攻击,数据驱动攻击。系统管理人员失误攻击,报文攻击。