试题详情
- 简答题防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
-
防火墙的实现从层次上可以分为两类:数据包过滤和应用层网关,前者工作在网络层,而后者工作在应用层。
防火墙存在的局限性主要有以下七个方面
(1)网络上有些攻击可以绕过防火墙(如拨号)。
(2)防火墙不能防范来自内部网络的攻击。
(3)防火墙不能对被病毒感染的程序和文件的传输提供保护。
(4)防火墙不能防范全新的网络威胁。
(5)当使用端到端的加密时,防火墙的作用会受到很大的限制。
(6)防火墙对用户不完全透明,可能带来传输延迟、瓶颈以及单点失效等问题。
(7)防火墙不能防止数据驱动式攻击。有些表面无害的数据通过电子邮件或其他方式发送到主机上,一旦被执行就形成 关注下方微信公众号,在线模考后查看
热门试题
- 对SET软件建立了一套测试的准则()
- 内容过滤的目的包括()
- 网络信息未经授权不能进行改变的特性是()
- 把明文变成密文的过程,叫作()
- 信息系统能够在规定条件下和规定的时间内完
- 在Windows2000网络中有两种主要
- 23.文化等有关主管部门的工作人员在不属
- VPN是()的简称。
- 使用加密软件加密数据时,往往使用数据库系
- 互联网上网服务营业场所存在的主要安全问题
- 下列公号中阅读量最高的是()。
- 下列关于信息的说法()是错误的。
- 任何人不得在电子公告服务系统中发布含有下
- 文化等有关主管部门的工作人员在不影响工作
- 如果向某个组分配了权限,则作为该组成员的
- PKI是()。
- 下列对于棱镜门事件说法正确的有()。
- WindowsXP帐号使用密码对访问者进
- 通用入侵检测框架(CIDF)模型的组件包
- 简述Web安全目标及技术?