对于包过滤系统,描述不正确的是()。
A、允许任何用户使用SMTP向内部网发送电子邮件
B、允许某个用户使用SMTP向内部网发送电子邮件
C、只允许某台机器通过NNTP往内部网发送新闻
D、不允许任何用户使用Telnet从外部网登录
A、允许任何用户使用SMTP向内部网发送电子邮件
B、允许某个用户使用SMTP向内部网发送电子邮件
C、只允许某台机器通过NNTP往内部网发送新闻
D、不允许任何用户使用Telnet从外部网登录
A、采用了“数据过滤器”,以外挂系统模式,对两定单位上传的全部医疗费数据进行比对、筛选和审核 B、采用了“数据过滤器”嵌入在医保报销单据结算系统,对两定单位上传的全部医疗费数据进行比对、筛选和审核 C、采用了“数据过滤器”嵌入在医院his系统中,对上传的全部医疗费数据进行比对、筛选和审核 D、以上描述均不正确
A、前缀列表用来过滤IP前缀,能同时匹配前缀号和前缀长度 B、前缀列表用来过滤IP前缀,不能同时匹配前缀号和前缀长度 C、前缀列表不能用于数据包的过滤 D、前缀列表可以用于数据包的过滤
A、包过滤型防火墙不检查数据内容 B、应用代理型防火墙不检查IP、TCP报头 C、状态检测型防火墙不检查数据内容,但建立连接状态表 D、包过滤型防火墙检查数据内容 E、应用代理型防火墙检查数据内容和IP、TCP包头
A、“状态检测机制”以流量为单位来对报文进行检测和转发 B、Eudemon防火墙缺省开启了状态检测机制 C、开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发” D、一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
A、ASPF是针对应用层及传输层的包过滤,即基于状态的报文过滤。 B、ASPF能够实现的传输层协议检测包括通用TCP/UDP检测。 C、对于多通道的应用层协议(如FTP、H323等),部分安全策略配置无法预知。 D、SPF能够实现的应用层协议检测包括HTTP、SMTP、RTSP、Q931、H245、RTP/RTCP等。
A、允许包含内部网络地址的数据包通过该路由器进入 B、允许包含外部网络地址的数据包通过该路由器发出 C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包 D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过
A、包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 B、状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 C、因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配 D、状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性