信息安全工程师考试资料:防火墙技术

信息安全工程师 责任编辑:胡媛 2020-05-03

添加老师微信

备考咨询

加我微信

摘要:希赛小编为大家整理了信息安全工程师考试资料:防火墙技术,希望对在备考信息安全工程师考试的考生有所帮助。

TCP/IP 协议族具有明显的层次特性,由物理接口层、网络层、传输层、应用层四层协议构成,每个层次的作用都不相同,防火墙产品在不同层次上实现信息过滤与控制所采用的策略也不相同。

包过滤技术的优点是简单,处理速度也很快。包过滤技术可能存在的攻击有:

① IP 地址欺骗;

② 源路由攻击;

③ 微分片攻击。

应用层网关也叫做代理服务器。它在应用层的通信中扮演着一个消息传递者的角色。

第三种防火墙技术是电路层网关。它是负责数据转发的独立系统,类似于网络渡船。电路层网关不允许一个端到端的直接的TCP 连接,它自网关建立两个TCP 连接,一个连接网关与网络内部的TCP 用户,一个连接网关与网络外部的TCP 用户。

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

软考备考资料免费领取

去领取

!
咨询在线老师!