A.包過濾防火墻通常根據(jù)數(shù)據(jù)包源地址.目的地址.端口號和協(xié)議類型等標(biāo)志設(shè)置訪問控制列表實施對數(shù)據(jù)包的過濾
B.包過濾防火墻不檢查OSI網(wǎng)絡(luò)參考模型中網(wǎng)絡(luò)層以上的數(shù)據(jù),因此可以很快地執(zhí)行
C.包過濾防火墻可以有效防止利用應(yīng)用程序漏洞進(jìn)行的攻擊
D.由于要求邏輯的一致性.封堵端口的有效性和規(guī)則集的正確性,給過濾規(guī)則的制定和配置帶來了復(fù)雜性,一般操作人員難以勝任管理,容易出現(xiàn)錯誤
您可能感興趣的試卷
你可能感興趣的試題
A.網(wǎng)關(guān)模式
B.透明模式
C.混合模式
D.旁路接入模式
A.iptables-FINPUT-d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp--dport23-jACCEPT
C.iptables-AFORWARD-d192.168.0.2-ptcp--dport22-jACCEPT
D.iptables-AFORWARD-d192.168.0.2-ptcp--dport23-jACCEPT
A.物理層
B.數(shù)據(jù)鏈路層
C.網(wǎng)絡(luò)層
D.應(yīng)用層
A.filter
B.firewall
C.nat
D.mangle
A.字符串匹配
B.訪問控制技術(shù)
C.入侵檢測技術(shù)
D.防病毒技術(shù)
最新試題
涉密計算機(jī)可以隨意安裝各種軟件。
某些風(fēng)險可能在選擇了適當(dāng)?shù)陌踩胧┖?,殘余風(fēng)險的結(jié)果仍處于不可接受的風(fēng)險范圍內(nèi),應(yīng)考慮是否接受此風(fēng)險或進(jìn)一步增加相應(yīng)的安全措施。
按傳播的方式,惡意代碼可分為()。
信息安全測評機(jī)構(gòu)的資質(zhì)認(rèn)定主要有()。
很多惡意網(wǎng)頁使用的是ActiveX或者Applet、JavaScript控件來入侵,所以如果在瀏覽器中禁止ActiveX控件和Java腳本就可以避免被修改。
保守國家秘密的行為是一種(),保守國家秘密的責(zé)任是一種(),保守國家秘密的能力是一種()。
CMOS口令在主板的BIOS程序中設(shè)置,這個口令的安全級別最高,除非拆開主板將里面的CMOS電池放電,否則基本沒有破解的方法。
宏病毒能感染EXE類型的文件。
與局域網(wǎng)相比,城域網(wǎng)的連接距離更長、連接的計算機(jī)數(shù)量更多,主要采用雙絞線作為傳輸介質(zhì)。
磁能方式存儲信息的設(shè)備包括磁帶、磁盤和DVD等。