试题详情
- 简答题静态包过滤防火墙和状态检测防火墙有何区别?如何实现状态检测?
- 状态检测防火墙基于防火墙所维护的状态表的内容转发或拒绝数据包的传送,比普通的包过滤有着更好的网络性能和安全性。普通包过滤防火墙使用的过滤规则集是静态的。而采用状态检测技术的防火墙在运行过程中一直维护着一张状态表,这张表记录了从受保护网络发出的数据包的状态信息,然后防火墙根据该表内容对返回受保护网络的数据包进行分析判断,这样,只有响应受保护网络请求的数据包才被放行。对用户来说,状态检测不但能提高网络的性能,还能增强网络的安全性。
关注下方微信公众号,在线模考后查看
热门试题
- 等级测评的主要对象是关系()、()、()
- ARP地址欺骗的分类、原理是什么?可采取
- 说明密钥的分类和作用。
- 根据《广东省计算机信息系统安全保护条例》
- 定级指南》从()、()等方面提出了确定信
- 等级保护标准GBl7859主要是参考了(
- 安全审计按对象不同,可分为哪些类?各类审
- 以下不属于落实信息安全责任制的内容()
- 损害到国家安全的信息系统可能定级为()。
- 防火墙提供的接入模式中包括()
- 通过组织开展信息安全等级保护的哪三项重点
- 简述GB17859的主要思想。
- 在思科路由器中,为实现超时10分钟后自动
- 在信息安全等级保护工作中,()、()、(
- 《基本要求》中,对于三级信息系统,网络安
- 在使用复杂度不高的口令时,容易产生弱口令
- 三级及以上信息系统的应用安全资源控制应满
- 对社会秩序、公共利益造成一般损害,定义为
- 经测评,计算机信息系统安全状况未达到国家
- 人员管理主要是对人员的录用、人员的离岗、