重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业技能鉴定
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

关于防火墙状态检测机制。下列说法正确的是()。

A.对于TCP报文,开启状态检测机制时。SYN/ACK版文建立会话表项,对除ACK服文外的其他报文。如果没对应会话表项,则予以丢弃,也不会建立会话表项

B.UDP是基于无连接的通信,任何UDP格式的报文在没有对应会话表项的情况下,只要通过各项安全机制的检查,都可以为其建立会话表项

C.会话是状态检测防方火墙的基础,每一个通过防火墙的数据流都会在防火墙上建立一个会话表项,以五元组(源目的IP地址、源目的端、协议类型)为Key值。通过建立动态的会话表提供城间转发数据流更高的安全性

D.状态检测机制以流量为单位素对报文进行检测和转发,即对一条流量的前三个报文进行包过滤规则检查,并将判断结果作为该条流量的“状态”记录下来.对于该流量的后续报文都直接根据这个“状态”来判断是转发还是丢弃.而不会再次检查报文的数据

答案
查看答案
更多“关于防火墙状态检测机制。下列说法正确的是()。”相关的问题

第1题

在状态检测防火墙中,开启状态检测机制时,三次握手的第二个报文(SYN+ACK)到达防火墙的时候,如果防火墙上还没有对应的会话表,则下面说法正确的是()。

A.如果防火墙安全策略允许报文通过,则创建会话表

B.缺省状态下,关闭状态功能后,并配置了允许策略即可通过

C.报文一定通过防火墙,并建立会话表

D.如果防火墙安全策略允许报文通过,则报文可以通过防火墙

点击查看答案

第2题

下列关于不同类型的防火墙的说法,错误的是()。

A.状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略

B.包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查

C.代理防火墙代理内部网络和外部网络用户之间的传输

D.状态检测防火墙只对没有命中会话的首包进行安全策略检查

点击查看答案

第3题

基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是()

A.报文到达防火墙时,会查找会话表,如果没有匹配,防火墙进行首包处理流程

B.报文到达防火墙时,会查找会话表,如果匹配,防火墙会进行后续包处理流程

C.在状态检查机制打开的情况下,防火墙TCP报文时,只有SYN报文才能建立会话

D.在状态检查机制打开情况向下,后续包需要进行安全策略检查

点击查看答案

第4题

基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是()。

A.在状态检查机制打开的情况下,后续包也需要进行安全策略检查

B.报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

C.在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

D.报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

点击查看答案

第5题

状态检测防火墙可以提供的额外服务有()。

A. 在网络应用层提供授权检查及代理服务功能

B. 将某些类型的连接重定向到审核服务中去

C. 能为用户提供透明的加密机制

D. 能灵活、完全地控制进出的流量和内容

点击查看答案

第6题

下列选项中不属于防火墙在发展中所历经的核心技术是()。

A.路由器

B.静态包过滤

C.代理服务

D.状态检测

点击查看答案

第7题

下列关于防火墙的说法错误的是()
A.防火墙是设置在被保护的内部网络和外部网络之间的软件和硬件设备的组合,对内部网络和外部网络之间的通信进行控制,通过检测和限制跨越防火墙的数据流B.防火墙既可以对外屏蔽、封锁外部网上的用户,也可以解决内部网络人员的安全问题C.防火墙难以管理和配置,容易造成安全漏洞D.大部分防火墙软件都可以与防病毒软件搭配实现扫毒功能,有的防火墙则直接集成了扫毒功能
点击查看答案

第8题

以下哪一项关于安全技术的描述是不正确的A.防火墙不能有效检测并阻断夹杂在正常流量中的攻击代码

以下哪一项关于安全技术的描述是不正确的

A.防火墙不能有效检测并阻断夹杂在正常流量中的攻击代码

B.IDS由于旁路部署,无法阻断攻击,亡羊补牢,侧重安全状态监控,注重安全审计

C.IPS在线部署,精确检测出恶意攻击流量,主动防御,实时有效的阻断攻击;侧重访问控制,注重主动防御

D.IPS可以解决整个OSI七层安全相关问题

点击查看答案

第9题

关于柴油机电控喷油系统,下列说法正确的是:()。

A.电控系统运行状态与传感器运行状态密切相关

B.传感器失效将导致发动机不能启动,或启动后,发动机处于应急模式

C.传感器检测必须遵照维修手册

点击查看答案

第10题

关于防火墙主要功能说法正确的有()。

A.对数据包进行检测与筛选

B.过滤掉不安全的服务和非法用户

C.完全防止用户传送感染病毒的文件

D.能够防范数据驱动型攻击

点击查看答案

第11题

IPS是一种智能化的入侵检测和防御产品它不但能检测入侵的发生,而且能通过一定的响应方式实时地中止入侵行为的发生和发展,实时地保护信息系统不受实质性的攻击。关于IPS的描述,下列说法错误的是?()

A.IPS是在发现入侵行为时能实时阻断的入侵检测系统

B.IPS使得IDS和防火墙走向统一

C.IPS在网络中必须采用旁路部署方式

D.常见的IPS部署模式为直路部署

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝