软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
首页 > 知识点讲解
       基于代理型防火墙结构
知识路径: > 防火墙技术原理与应用 > 防火墙主要技术指标与产品 > 防火墙产品工作机制分析、防火墙产品标准理解、防火墙产品适用场景等 > 防火墙防御体系结构类型 > 
被考次数:1次     被考频率:低频率     总体答错率:15%     知识难度系数:     
考试要求:掌握      相关知识点:2个      
        双宿主主机结构由一台同时连接内、外网络的主机提供安全保障,代理型结构则不同,代理型结构中由一台主机同外部网连接,该主机代理内部网和外部网的通信。同时,代理型结构中还通过路由器过滤,代理服务器和路由器共同构建一个网络安全边界防御架构,如下图所示。
        
        代理型防火墙结构
        在这种结构中,代理主机位于内部网络。一般情况下,过滤路由器可按如下规则进行配置。
        . 允许其他内部主机为某些类型的服务请求与外部网络建立直接连接。
        . 任何外部网(或Internet)的主机只能与内部网络的代理主机建立连接。
        . 任何外部系统对内部网络的操作都必须经过代理主机。同时,代理主机本身要有较全面的安全保护。
        由于这种结构允许包从外部网络直接传送到内部网(代理主机),所以这种结构的安全控制看起来似乎比双宿主主机结构差。在双宿主主机结构中,外部网络的包在理论上不可能直接抵达内部网。但实际上,应用双宿主主机结构防护数据包从外部网络进入内部网络也很容易失败,并且这种失败是随机的,所以无法有效地预先防范。一般来说,代理型结构能比双宿主主机结构提供更好的安全保护,同时操作也更加简便。代理型结构的主要缺点是,只要攻击者设法攻破了代理主机,那么对于攻击者来说,整个内部网络与代理主机之间就没有任何障碍了,攻击者变成了内部合法用户,完全可以侦听到内部网络上的所有信息。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2024年下半年
   信息安全工程师..
   上午试卷 综合知识
第39题
选择题
应用代理防火墙的主要优点是()。
   2023年下半年
   信息安全工程师..
   上午试卷 综合知识
第54题
选择题
应用代理防火墙的主要优点是()。
>>  更多  本知识点历年真题
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有