试题详情
- 简答题防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
-
防火墙的实现从层次上可以分为两类:数据包过滤和应用层网关,前者工作在网络层,而后者工作在应用层。
防火墙存在的局限性主要有以下七个方面
(1)网络上有些攻击可以绕过防火墙(如拨号)。
(2)防火墙不能防范来自内部网络的攻击。
(3)防火墙不能对被病毒感染的程序和文件的传输提供保护。
(4)防火墙不能防范全新的网络威胁。
(5)当使用端到端的加密时,防火墙的作用会受到很大的限制。
(6)防火墙对用户不完全透明,可能带来传输延迟、瓶颈以及单点失效等问题。
(7)防火墙不能防止数据驱动式攻击。有些表面无害的数据通过电子邮件或其他方式发送到主机上,一旦被执行就形成攻击(附件)。 关注下方微信公众号,在线模考后查看
热门试题
- 密钥从作用上可以分为会话密钥、()、主密
- 基于()的入侵检测产品部署在信息系统的内
- 根据网络分层结构的实现思想,若防火墙所采
- 基于主机的入侵防御系统通过在主机和服务器
- 《银行计算机安全事件报告制度》不适用于在
- 漏洞(Vulnerability),也叫
- 工作人员因工作需要必须使用Interne
- SDH是(),它是一种同步数字传输网络,
- 国家信息化领导小组在《关于加强信息安全保
- 工控系统软件没有及时更新的最常见原因:(
- SAML应用的实现有身份提供者。
- 当前无线传感器网络仍然面临面临着多种攻击
- 通常在风险评估的实践中,综合利用基线评估
- 关键运行设备应从高可用性要求上升到高()
- IPV6中,地址被扩充为128位,使用(
- 我国制定了强制性国家标准《计算机信息系统
- CMVP(Cryptographic M
- 机房供电线路和动力、照明用电可以用同一线
- 恶意行为分析是指对程序的安全行为序列进行
- 基于Hash的数字签名方法是目前常用的数