首页
登录
从业资格
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递
最全题库
2022-08-02
109
问题
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。防火墙的体系结构主要有: (1)双重宿主主机体系结构;(被)屏蔽主机体系结构;(被)屏蔽子网体系结构。常见的一个体系结构如图1所示。
【问题1】(4分)图1为防火墙的哪种体系结构?简述该体系结构的特点。【问题2】(5分)该结构将全网划分为三个部分,具体部分为(1)、(2)、(3),具体请填(1)~(3)空。该结构包含四个部件,具体为DMZ网络(周边网络)、堡垒主机、(4)、(5),具体请填(4)~(5)空。【问题3】(4分)图2中(a)、(b)、(c)、(d)为不同类型IPSec数据包的示意图,其中(6)和 (7)工作在隧道模式;(8)和(9)支持报文加密。
【问题4】(2分)在Linux服务器中,inetd/xinetd是Linux系统中一个重要服务。下面选项中(10)是xinetd的功能。 (10)备选答案: A.网络服务的守护进程 B.定时任务的守护进程 C.负责配置网络接口 D.负责启动网卡
选项
答案
解析
【问题1】(4分)属于被屏蔽子网体系结构(2分);屏蔽子网体系结构:由DMZ网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。外部路由器保护DMZ和内网、内部路由器隔离DMZ和内网。【问题2】(5分)(1)外网 (2)DMZ网络(周边网络) (3)内网(4)内部路由器(内部防火墙) (5)外部路由器(外部防火墙)【问题3】(4分)(6)(7)c、d(顺序可交换)(8)(9)b、d(顺序可交换)【问题4】(2分)A【解析】【问题1】~【问题2】(被)屏蔽子网体系结构如图3所示。
【问题3】IPSec的两种工作模式分别是传输模式和隧道模式。可以知道传输模式下AH、ESP处理后IP头部不变,而隧道模式下AH、ESP处理后需要新封装一个新的IP头。AH只作摘要,因此只能验证数据完整性和合法性;而ESP既做摘要,也做加密,因此除了验证数据完整性和合法性之外,还能进行数据加密。【问题4】xinetd是一个守护(daemon)进程,总管网络服务比如telnet服务。当客户端没有请求时,服务进程不执行;当客户端请求时,xinetd就启动相应服务并把相应端口移交给相应服务。这种统一方式导致效率低下,因此大型网络服务实行自行管理,如httpd服务。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414201.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
以下关于容错技术的叙述中,错误的是______。A.系统容错技术,主要研究系统对
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
已知数据信息为16位,最少应附加()位校验位,以实现海明码纠错。A.3 B.
某同步总线的时钟频率为100MHz,宽度为32位,地址/数据线复用,每传输一个地
某计算机数据总线为32位,地址空间从F0000000H到F007FFFFH映射为
在入侵检测系统中,()负责存放各种中间和最终数据。A.事件产生器 B.事
以下对JavaEE技术规范的描述中,错误的是()。A.JDBC用于实现网
以下关于数据电文的叙述中,不符合《中华人民共和国电子签名法》规定的是()。
构成运算器的部件中,最核心的是()。A.数据缓冲寄存器 B.累加器 C
中国互联网络信息中心(CNNIC)在京发布第45次《中国互联网络发展状况统计报告
随机试题
Theword"Canada"means"village,smallhouseorshanty".In1435,theFren
建筑策划的主要任务是:()A.收集基础资料和规划条件 B.提出问题 C.
EDTA滴定法对水泥稳定材料的龄期修正应以小时计,石灰及二灰修正以天计。(
有关施工过程质量验收的内容正确的是:( )A.检验批可根据施工及质量控制和专业
女性,68岁,无吸烟史,咳嗽1个月,胸痛2周。胸部X线及CT示:右下肺周围型占位
房地产开发项目竣工验收之前的初步检查工作,由( )组织。A.项目施工单位 B
记账式国债的发行分为证券交易所市场发行、银行间债券市场发行两种情况。()
下列表述不正确的是()A.自然界中的金属在常温下一般呈固态 B.惰性气体不与其
代表我们自己知道,也会让别人知道的领域是( )。A.隐秘的自我 B.公开
海浪水泥公司成立于1997年,主要从事水泥及其熟料的生产和销售,2002年2月成
最新回复
(
0
)