全部科目 > 信息系统管理工程师 >
2024年上半年 上午试卷 综合知识
第 56 题
知识点 防火墙技术  
关键词 防火墙  
章/节 局域网和广域网  
 
 
防火墙不能实现( )的功能。
 
  A.  限制外部网对内部网的访问
 
  B.  过滤不安全的服务
 
  C.  控制对特殊站点的访问
 
  D.  防止内网病毒传播




 
 
相关试题     局域网和广域网 

  第34题    2014年上半年  
给定URL为:http://www.xxx.com.cn/index.htm,其中index.htm表示(33);顶级域名是(34)。

  第30题    2017年上半年  
防火墙不能实现( )的功能。

  第23题    2019年上半年  
防火墙通常可分为内网、外网和DMZ三个区域。按照受保护程度,从高到低正确的排列次序为( )。

 
知识点讲解
· 防火墙技术
 
        防火墙技术
        防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合,以防止发生不可预测的、潜在破坏性的侵入。实际上,它包含着一对矛盾(或称机制):一方面它限制数据流通,另一方面它又允许数据流通。
        作为内部网络与外部公共网络之间的第一道屏障,防火墙是最先受到人们重视的网络安全产品之一。虽然从理论上看,防火墙处于网络安全的最底层,负责网络间的安全认证与传输,但随着网络安全技术的整体发展和网络应用的不断变化,现代防火墙技术已经逐步走向网络层之外的其他安全层次,不仅要完成传统防火墙的过滤任务,同时还能为各种网络应用提供相应的安全服务。另外还有多种防火墙产品正朝着数据安全与用户认证、防止病毒与黑客侵入等方向发展。
        常见的防火墙主要有数据包过滤型防火墙、应用级网关型防火墙、代理服务型防火墙、复合型防火墙等几种类型。典型的防火墙包括过滤器、链路级网关和应用级网关或代理服务器,如下图所示。
        安装防火墙的作用在于弥补网络服务的脆弱性、控制对网络的存取、集中的安全管理、网络使用情况的记录及统计。但是它仍然有局限性,对于下列情况,它不能防范:绕过防火墙的攻击、来自内部变节者和不经心的用户带来的威胁、变节者或公司内部存在的间谍将数据复制到软盘、传送已感染病毒的软件或文件等。
        在使用防火墙前,应该设计好防火墙的规则。它包括下列内容:防火墙的行为准则(拒绝没有特别允许的任何服务、允许没有特别拒绝的任何服务)、机构的安全策略、费用、系统的组件或构件。
        
        防火墙的组成



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有