全部科目 > 信息安全工程师 >
2019年上半年 上午试卷 综合知识
第 63 题
知识点 防火墙   防火墙概念  
关键词 安全   防火墙   数据包   网络   数据  
章/节 防火墙概述  
 
 
防火墙的安全规则由匹配条件和处理方式两部分组成。当网络流量与当前的规则匹配时,就必须采用规则中的处理方式进行处理。其中,拒绝数据包或信息通过,并且通知信息源该信息被禁止的处理方式是( )。
 
  A.  Accept
 
  B.  Reject
 
  C.  Refuse
 
  D.  Drop
 
 




 
 
相关试题     防火墙概念 

  第8题    2016年下半年  
防火墙作为一种被广泛使用的网络安全防御技术,其自身有一些限制,它不能阻止(8)。

  第51题    2017年上半年  
能有效控制内部网络和外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和对不良信息的过滤的安全技术是()。

 
知识点讲解
· 防火墙
· 防火墙概念
 
        防火墙
        防火墙是网站安全的第一道技术屏障,主要用于限制来自某些特定IP地址的网站连接请求,阻止常见的Web应用攻击及Web Services攻击。目前,可以使用的防火墙技术主要有包过滤防火墙、Web应用防火墙。其中,包过滤防火墙只能基于IP层过滤网站恶意包,Web应用防火墙针对80、443端口、Web Services攻击。开源Web防火墙有ModSecurity,商业Web防火墙公司有杭州安恒、天融信、华为等。
 
        防火墙概念
        目前,各组织机构都是通过便利的公共网络与客户、合作伙伴进行信息交换的,但是,一些敏感的数据有可能泄露给第三方,特别是连上因特网的网络将面临黑客的攻击和入侵。为了应对网络威胁,联网的机构或公司将自己的网络与公共的不可信任的网络进行隔离,其方法是根据网络的安全信任程度和需要保护的对象,人为地划分若干安全区域,这些安全区域有:
        . 公共外部网络,如Internet;
        . 内联网(Intranet),如某个公司或组织的专用网络,网络访问限制在组织内部;
        . 外联网(Extranet),内联网的扩展延伸,常用作组织与合作伙伴之间进行通信;
        . 军事缓冲区域,简称DMZ,该区域是介于内部网络和外部网络之间的网络段,常放置公共服务设备,向外提供信息服务。
        在安全区域划分的基础上,通过一种网络安全设备,控制安全区域间的通信,可以隔离有害通信,进而阻断网络攻击。这种安全设备的功能类似于防火使用的墙,因而人们就把这种安全设备俗称为“防火墙”,它一般安装在不同的安全区域边界处,用于网络通信安全控制,由专用硬件或软件系统组成。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有