A.基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略
B.一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難
C.和包過濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快
D.不支持對(duì)用戶身份進(jìn)行高級(jí)認(rèn)證機(jī)制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊
您可能感興趣的試卷
你可能感興趣的試題
A.包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址.目的地址.端口號(hào)和協(xié)議類型等標(biāo)志設(shè)置訪問控制列表實(shí)施對(duì)數(shù)據(jù)包的過濾
B.包過濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C.包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊
D.由于要求邏輯的一致性.封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來(lái)了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯(cuò)誤
A.網(wǎng)關(guān)模式
B.透明模式
C.混合模式
D.旁路接入模式
A.iptables-FINPUT-d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp--dport23-jACCEPT
C.iptables-AFORWARD-d192.168.0.2-ptcp--dport22-jACCEPT
D.iptables-AFORWARD-d192.168.0.2-ptcp--dport23-jACCEPT
A.物理層
B.數(shù)據(jù)鏈路層
C.網(wǎng)絡(luò)層
D.應(yīng)用層
A.filter
B.firewall
C.nat
D.mangle
最新試題
保守國(guó)家秘密的行為是一種(),保守國(guó)家秘密的責(zé)任是一種(),保守國(guó)家秘密的能力是一種()。
關(guān)于滲透測(cè)試,下面哪個(gè)說法是不正確的()?
下列可以用作從互聯(lián)網(wǎng)計(jì)算機(jī)拷貝資料到涉密計(jì)算機(jī)的存儲(chǔ)介質(zhì)是()。
惡意代碼是在未被授權(quán)的情況下,以破壞軟硬件設(shè)備、竊取用戶信息、擾亂用戶心理、干擾用戶正常使用為目的而編制的軟件或代碼片段。
DB2是IBM公司研發(fā)的一種關(guān)系數(shù)據(jù)庫(kù)系統(tǒng),主要用于嵌入式系統(tǒng)中。
交換機(jī)只允許必要的網(wǎng)絡(luò)流量通過交換機(jī),因此交換機(jī)能隔絕廣播。
CMOS口令在主板的BIOS程序中設(shè)置,這個(gè)口令的安全級(jí)別最高,除非拆開主板將里面的CMOS電池放電,否則基本沒有破解的方法。
截止2013年,歐洲的全球衛(wèi)星導(dǎo)航系統(tǒng)“伽利略(Galileo)”,共發(fā)射()顆衛(wèi)星并計(jì)劃于2014年正式提供導(dǎo)航服務(wù)。
無(wú)線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)的擴(kuò)展性更強(qiáng),當(dāng)增加新用戶時(shí),網(wǎng)絡(luò)無(wú)需任何更改,只需要在計(jì)算機(jī)中增加一塊無(wú)線網(wǎng)卡就可以了。
信息安全機(jī)構(gòu)的資質(zhì)認(rèn)證,以下說法是正確的()?