首页
登录
从业资格
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递
最全题库
2022-08-02
88
问题
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。防火墙的体系结构主要有: (1)双重宿主主机体系结构;(被)屏蔽主机体系结构;(被)屏蔽子网体系结构。常见的一个体系结构如图1所示。
【问题1】(4分)图1为防火墙的哪种体系结构?简述该体系结构的特点。【问题2】(5分)该结构将全网划分为三个部分,具体部分为(1)、(2)、(3),具体请填(1)~(3)空。该结构包含四个部件,具体为DMZ网络(周边网络)、堡垒主机、(4)、(5),具体请填(4)~(5)空。【问题3】(4分)图2中(a)、(b)、(c)、(d)为不同类型IPSec数据包的示意图,其中(6)和 (7)工作在隧道模式;(8)和(9)支持报文加密。
【问题4】(2分)在Linux服务器中,inetd/xinetd是Linux系统中一个重要服务。下面选项中(10)是xinetd的功能。 (10)备选答案: A.网络服务的守护进程 B.定时任务的守护进程 C.负责配置网络接口 D.负责启动网卡
选项
答案
解析
【问题1】(4分)属于被屏蔽子网体系结构(2分);屏蔽子网体系结构:由DMZ网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。外部路由器保护DMZ和内网、内部路由器隔离DMZ和内网。【问题2】(5分)(1)外网 (2)DMZ网络(周边网络) (3)内网(4)内部路由器(内部防火墙) (5)外部路由器(外部防火墙)【问题3】(4分)(6)(7)c、d(顺序可交换)(8)(9)b、d(顺序可交换)【问题4】(2分)A【解析】【问题1】~【问题2】(被)屏蔽子网体系结构如图3所示。
【问题3】IPSec的两种工作模式分别是传输模式和隧道模式。可以知道传输模式下AH、ESP处理后IP头部不变,而隧道模式下AH、ESP处理后需要新封装一个新的IP头。AH只作摘要,因此只能验证数据完整性和合法性;而ESP既做摘要,也做加密,因此除了验证数据完整性和合法性之外,还能进行数据加密。【问题4】xinetd是一个守护(daemon)进程,总管网络服务比如telnet服务。当客户端没有请求时,服务进程不执行;当客户端请求时,xinetd就启动相应服务并把相应端口移交给相应服务。这种统一方式导致效率低下,因此大型网络服务实行自行管理,如httpd服务。
转载请注明原文地址:https://tihaiku.com/congyezige/2414201.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
以下关于容错技术的叙述中,错误的是______。A.系统容错技术,主要研究系统对
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
已知数据信息为16位,最少应附加()位校验位,以实现海明码纠错。A.3 B.
某同步总线的时钟频率为100MHz,宽度为32位,地址/数据线复用,每传输一个地
某计算机数据总线为32位,地址空间从F0000000H到F007FFFFH映射为
在入侵检测系统中,()负责存放各种中间和最终数据。A.事件产生器 B.事
以下对JavaEE技术规范的描述中,错误的是()。A.JDBC用于实现网
以下关于数据电文的叙述中,不符合《中华人民共和国电子签名法》规定的是()。
构成运算器的部件中,最核心的是()。A.数据缓冲寄存器 B.累加器 C
中国互联网络信息中心(CNNIC)在京发布第45次《中国互联网络发展状况统计报告
随机试题
[originaltext]Acrowdofsome35,000,includingU.SFirstLadyandItalian
对于一个旅游目的地来说,( )是吸引旅游者来访的根本基础。A.旅游动机 B.
患者,男,20岁。因"反复发热1周,牙龈出血2天"入院。查体:体温40℃,胸骨压
如下图所示,下列关于幻灯片打印操作的描述正确的是()。 A.每页纸张只能打
A.寒湿阻络证 B.气血亏虚证 C.寒湿凝筋证 D.湿热下注证 E.血脉
有机磷农药中毒的机制是A、抑制乙酰胆碱酯酶 B、抑制腺苷酸环化酶 C、直接激
“CoreCompetence”通行的中文翻译是“核心竞争力”,但它的准确译法
根据《证券法》的规定,公司的下列情形中,属于应当由证券交易所决定暂停其债券上市交
2×21年1月1日,甲公司以1019.33万元购入财政部于当日发行的3年期、到
某公司承建一15m跨度的拱桥,下列说法正确的是()。A.视桥梁宽度采用分块
最新回复
(
0
)