全部科目 > 信息安全工程师 >
2017年上半年 上午试卷 综合知识
第 24 题
知识点 防火墙   基于代理型防火墙结构  
关键词 防火墙  
章/节 防火墙主要技术指标与产品  
 
 
应用代理防火墙的主要优点是()。
 
  A.  加密强度高
 
  B.  安全控制更细化、更灵活
 
  C.  安全服务的透明性更好
 
  D.  服务对象更广泛
 
 




 
 
相关试题     防火墙防御体系结构类型 

  第42题    2020年下半年  
防火墙的体系结构中,屏蔽子网体系结构主要由四个部分构成:周边网络、外部路由器、内部路由器和堡垒主机。其中被称为屏蔽子网体系结构第一道屏障的是(42)。

  第45题    2017年上半年  
防火墙的经典体系结构主要有三种,下图给出的是()体系结构。

 
知识点讲解
· 防火墙
· 基于代理型防火墙结构
 
        防火墙
        防火墙是网站安全的第一道技术屏障,主要用于限制来自某些特定IP地址的网站连接请求,阻止常见的Web应用攻击及Web Services攻击。目前,可以使用的防火墙技术主要有包过滤防火墙、Web应用防火墙。其中,包过滤防火墙只能基于IP层过滤网站恶意包,Web应用防火墙针对80、443端口、Web Services攻击。开源Web防火墙有ModSecurity,商业Web防火墙公司有杭州安恒、天融信、华为等。
 
        基于代理型防火墙结构
        双宿主主机结构由一台同时连接内、外网络的主机提供安全保障,代理型结构则不同,代理型结构中由一台主机同外部网连接,该主机代理内部网和外部网的通信。同时,代理型结构中还通过路由器过滤,代理服务器和路由器共同构建一个网络安全边界防御架构,如下图所示。
        
        代理型防火墙结构
        在这种结构中,代理主机位于内部网络。一般情况下,过滤路由器可按如下规则进行配置。
        . 允许其他内部主机为某些类型的服务请求与外部网络建立直接连接。
        . 任何外部网(或Internet)的主机只能与内部网络的代理主机建立连接。
        . 任何外部系统对内部网络的操作都必须经过代理主机。同时,代理主机本身要有较全面的安全保护。
        由于这种结构允许包从外部网络直接传送到内部网(代理主机),所以这种结构的安全控制看起来似乎比双宿主主机结构差。在双宿主主机结构中,外部网络的包在理论上不可能直接抵达内部网。但实际上,应用双宿主主机结构防护数据包从外部网络进入内部网络也很容易失败,并且这种失败是随机的,所以无法有效地预先防范。一般来说,代理型结构能比双宿主主机结构提供更好的安全保护,同时操作也更加简便。代理型结构的主要缺点是,只要攻击者设法攻破了代理主机,那么对于攻击者来说,整个内部网络与代理主机之间就没有任何障碍了,攻击者变成了内部合法用户,完全可以侦听到内部网络上的所有信息。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有