一个过滤包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不

题目

一个过滤包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务,这属于()基本原则。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

网桥是如何知道它是应该转发还是应该过滤掉数据包的?______

A.网桥维护过滤数据库,该数据库基于数据包的目标地址能够识别哪些数据包该转发,哪些该过滤掉

B.从它传送的每一个数据包中解析出源节点地址,所有不属于该网桥广播域的源节点地址都被过滤掉

C.网桥在目标节点重新请求前一直保护该数据包,随后,网桥就转发数据包

D.网桥把输入数据所用的协议与先前数据所用的协议作比较后,过滤掉那些不匹配的输入数据包


正确答案:B

第2题:

下列选项中,()不是包过滤型防火墙所能做到的。

  • A、根据数据包源地址过滤.
  • B、根据数据包源端口过滤
  • C、根据数据包协议过滤
  • D、根据数据包校验和值过滤

正确答案:D

第3题:

一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于什么基本原则。()

A.访问控制机制

B.最小特权管理机制

C.身份鉴别机制

D.安全审计机制


正确答案:B

第4题:

一个数据包过滤系统被设计成允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于()原则。

  • A、最小特权
  • B、阻塞点
  • C、失效保护状态
  • D、防御多样化

正确答案:A

第5题:

网桥是如何知道他是应该转发还是应该过滤掉数据包的。


正确答案:简单情况下,网桥工作只是根据MAC地址决定是否转发帧,网桥检查接收到的每一个帧的源地址和目的地址,如目的地址不在同一网段上,就把帧发送到另一个网段,若在同一网段,则不转发,在复杂情况下,网桥必须有路由选择的功能,此时网桥可根据路由表进行转发。

第6题:

一个数据包过滤系统被设计成只允许用户许可服务的数据包进入,而过滤掉不必要的服务。这属于(32)基本原则。

A.最小特权
B.最大共享
C.开放系统
D.封闭系统

答案:A
解析:
最小特权管理一方面给予主体“必不可少”的权力,确保主体能在所赋予的特权之下完成任务或操作;另一方面,给予主体“必不可少”的特权,限制了主体的操作。这样可以确保可能的事故、错误、遭遇篡改等原因造成的损失最小。
试题答案:A

第7题:

访问控制列表被用于()。

  • A、过滤掉未被允许的数据报
  • B、包过滤路由器中
  • C、注册合法的用户
  • D、控制用户对内网的访问次数

正确答案:A,B

第8题:

一个数据包过滤系统被设计成允许要求服务的数据包进入,而过滤掉不必要的服务。这符合______原则。

A.最小特权

B.阻塞点

C.失效保护状态

D.防御多样化


参考答案:A

第9题:

屏蔽路由器数据包过滤()。

  • A、允许已经由数据包过滤的服务
  • B、不允许已经由数据包过滤的服务
  • C、允许来自内部主机的所有连接
  • D、不允许数据包从因特网向内部网移动

正确答案:A

第10题:

解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。

  • A、允许包含内部网络地址的数据包通过该路由器进入
  • B、允许包含外部网络地址的数据包通过该路由器发出
  • C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包
  • D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过

正确答案:C

更多相关问题