软考题-信息安全1-防火墙

一、防火墙

(一)包过滤防火墙

1.包过滤防火墙的检查项目/过滤依据

在这里插入图片描述

包过滤防火墙检测/过滤:IP包的源地址、IP包的目的地址、TCP/UDP端口、协议

2.包过滤应用在网络层

在这里插入图片描述

(二)应用代理网关防火墙的功能

在这里插入图片描述

应用代理网关防火墙彻底`隔断内网与外网的直接通信`

(三)影响防火墙的性能的因素

在这里插入图片描述

工作层次,这是决定防火墙效率及安全的主要因素。
一般来说,工作层次越低,工作效率越高,安全性越低;
工作层次越高,工作效率越低,则安全性越高。

(三)DMZ

1.防火网的保护程度

在这里插入图片描述

根据受保护程度,从低到高排列次序:外网、DMZ和内网。

2.可以部署在DMZ区域的物体

在这里插入图片描述

Web服务器前端、代理服务器、邮件服务器等部署在DMZ区域

(四)过滤机制VS代理机制

在这里插入图片描述

包过滤对应 高效率低安全
代理服务对应 低效率高安全
所以排除A,性能=效率,排除C
可以检查`应用层、传输层和网络层`的协议特征,代理对于用户认证可以设置。

(五)防火墙的功能

在这里插入图片描述

防火墙不能有效地防范像病毒这类东西的入侵。在网络上传输二进制文件的编码方式太多了,并且有太多的不同的结构和病毒,因此不可能查找所有的病毒。

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

-C`ESTVRAI

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值