【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
查看试卷,进入试卷练习
微信扫一扫,开始刷题
防火墙的实现从层次上可以分为两类:数据包过滤和应用层网关,前者工作在网络层,而后者工作在应用层。
防火墙存在的局限性主要有以下七个方面
(1) 网络上有些攻击可以绕过防火墙(如拨号)。
(2) 防火墙不能防范来自内部网络的攻击。
(3) 防火墙不能对被病毒感染的程序和文件的传输提供保护。
(4) 防火墙不能防范全新的网络威胁。
(5) 当使用端到端的加密时,防火墙的作用会受到很大的限制。
(6) 防火墙对用户不完全透明,可能带来传输延迟、瓶颈以及单点失效等问题。
(7) 防火墙不能防止数据驱动式攻击。有些表面无害的数据通过电子邮件或其他方式发送到主机上,一旦被执行就形成攻击。
相关试题
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
【单选题】
telnet 协议在网络上明文传输用户的口令,这属于哪个阶段的安全问题?
A. :软件的实现阶段
B. :管理员维护阶段
C. :用户的使用阶段
D. :协议的设计阶段
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :网络层
D. :应用层
【单选题】
下面描述错误的是哪一个?
A. :TCP是面向连接可靠的传输控制协议
B. :UDP是无连接用户数据包协议
C. :UDP相比TCP的优点是速度快
D. :TCP/IP协议本身具有安全特性
【单选题】
下面哪类设备常用于风险分析过程中,识别系统中存在的脆弱性?
A. :防火墙
B. :IDS
C. :漏洞扫描器
D. :UTM
【单选题】
某个客户的网络现在现在可以正常访问Internet互联网,共有200台终端PC,但此客户从ISP(互联网络服务提供商)里只获得了16个公有的IPv4地址,最多也只有16台PC可以访问互联网,想要让全部200台终端PC访问Internet互联网最好采取什么方法或技术:( )
A. :花更多的钱向ISP申请更多的IP地址
B. :在网络的出口路由器上做源NAT
C. :在网络的出口路由器上做目的NAT
D. :在网络出口处增加一定数量的路由器
【单选题】
通常在VLAN时,以下哪一项不是VLAN的规划方法?
A. :基于交换机端口
B. :基于网络层协议
C. :基于MAC地址
D. :基于数字证书
【单选题】
以下哪个命令可以查看端口对应的pid?
A. :netstat -nao
B. :ipconfig /all
C. :tracert
D. :netsh
【单选题】
下面哪种VPN技术工作的网络协议层次最高:( )
A. :IPSEVPN
B. :SSL VPN
C. :L2TP VPN
D. :GRE VPN
【单选题】
下面哪一项不是VPN协议标准?
A. :L2TP
B. :IPSec
C. :TACACS
D. :PPTP
【单选题】
当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?
A. :缓冲区溢出
B. :设计错误
C. :信息泄露
D. :代码注入
【单选题】
定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。
A. :真实性
B. :可用性
C. :不可否认性
D. :完整性
【单选题】
VPN实质上就是利用()技术在公网上封装出一个数据通讯隧道。
A. :封装
B. :压缩
C. :加密
D. :传输
推荐试题
【判断题】
餐饮服务食品安全监督量化等级分为动态等级和年度等级。动态等级分为优秀、良好、一般三个等级,分别用大笑、微笑和平脸三种卡通形象表示。
【判断题】
造成食品安全事故的餐饮服务单位, 6 个月内不予动态等级评定。
【判断题】
亚硝酸盐毒性很强,人摄入 0. 1 克就能中毒, 0.3 克就能死亡。
【判断题】
餐饮服务提供者发生食品安全事故,应在 2 小时之内向所在地县级人民政府卫生部门和食品药品监督管理部门报告。
【判断题】
餐饮具集中消毒单位储存消毒后的餐饮具应当离地、离墙不小于 10 厘米、离顶不小于 50 厘米。
【判断题】
消毒是指杀灭或清除传播媒介上病原微生物,使其达到无害化的处理。
【判断题】
灭菌是指杀灭或清除传播媒介上一切微生物的处理。
【判断题】
餐饮服务从业人员是指餐饮服务提供者中从事食品采购、保存、加工、供餐服务以及食品安全管理等工作的人员。
【判断题】
公共场所日常监督频次为:被评为 A 级的单位不少于 1 次 / 两年; B 级单位不少于 1 次 / 年; C 级单位不少于 2 次 / 年。
【判断题】
住宿场所消毒间应做到 “ 专人、专室、专工具、专消毒、专储存 ” 。
【判断题】
公共场所卫生管理档案应当有专人管理,分类记录,至少保存 1 年。
【判断题】
公共场所经营者需要延续卫生许可证的,应当在卫生许可证有效期届满 30 日前,向原发证卫生行政部门提出申请。
【判断题】
住宿场所 客房净高不低于 2.4 米,内部结构合理,日照、采光、通风、隔声良好。
【判断题】
住宿场所 公共浴室应分设男、女区域,盥洗室每 8 ~ 15 人设 1 只淋浴喷头,淋浴室每 10 ~ 25 人设 1 只喷头。
【判断题】
清洗饮具、盆桶、拖鞋的设施应分开,清洁工具应专用,防止交叉传染。
【判断题】
经营面积在 50 平方米以上的美发场所,可以不设单独的染发、烫发间。
【判断题】
50 平方米以下的美发场所应当设置消毒设备。
【判断题】
茶具采样应在与口唇接触处的内外边缘采样一周。
【判断题】
理发推子采样应在推子前部上下均匀各涂抹三次,一个推子为一份样品。
【判断题】
《医疗机构执业许可证》有效期 5 年,床位大于 200 张每 3 年校验 1 次,小于 200 张每年校验 1 次。
【判断题】
医疗卫生机构使用的进入人体组织或无菌器官的医疗用品必须达到灭菌要求。各种注射、穿刺、采血器具应当一人一用一灭菌。
【判断题】
备餐场所是指成品的整理、分装、分发、暂时放置的专用场所。
【判断题】
医疗卫生机构应当对医疗废物进行登记,登记资料至少保存 3 年。
【判断题】
医疗废物暂时贮存的时间不得超过 3 天。
【判断题】
受刑事处罚的乡村医生,原注册的卫生行政主管部门应当注销乡村医生执业注册,收回执业证书:
【判断题】
未经注册取得乡村医生执业证书不得执业。
【判断题】
婚前保健服务包括婚前卫生指导、婚前卫生咨询婚前医学检查。
【判断题】
严禁采用技术手段对胎儿进行性别鉴定,但医学上确有需要的除外。
【判断题】
医疗机构新、扩、改建放射诊疗项目,不需要向卫生行政部门申请审核。
【判断题】
未取得《放射诊疗许可证》或未进行诊疗科目登记的,不得开展放射诊疗工作。
【判断题】
在放射诊疗工作场所入口处,必须设置电离辐射警告标识。
【判断题】
校验、检疫、检测所需的时间不计算卫生行政许可期限之内
【判断题】
文书档案的保管期限分为永久、 30 年、 10 年。
【判断题】
新闻的六个基本要素是时间、地点、人物、事件、原因、结果 。
【判断题】
档案按信息表达方式分为文字档案和电子档案。
【判断题】
档案具体业务工作内容包括收集、整理、鉴定、检索、保管、统计、编研和提供利用八个环节。