A.對于TCP報文,開啟狀態(tài)檢測機制時,SYN/ACK報文建立會話表項,對除ACK報文外的其他報文,如果沒有對應(yīng)會話表項,則予以丟棄,也不會建立會話表項
B.UDP是基于無連接的通信,任何UDP格式的報文在設(shè)置對應(yīng)會話表項的情況下,只要通過各項安全機制的檢查,都可以為其建立會話表項
C.會話是狀態(tài)檢測防火墻的基礎(chǔ),每一個通過防火墻的數(shù)據(jù)流都會在防火墻上建立一個會話表項,以五元組(源目的IP地址、源目的端口、協(xié)議類型)為Key值,通過建立動態(tài)的會話表提供域間轉(zhuǎn)發(fā)數(shù)據(jù)流更高的安全性
D.狀態(tài)檢測機制以單位來對報文進行檢測和轉(zhuǎn)發(fā),即對一條流量的前三個報文進行包過濾規(guī)則檢查,并將判斷結(jié)果作為該條流量的“狀態(tài)”記錄下來,對于該流量的后續(xù)報文都直接根據(jù)這個“狀態(tài)”來判斷是轉(zhuǎn)發(fā)還是丟棄,而不會再次檢查報文的數(shù)據(jù)內(nèi)容
您可能感興趣的試卷
你可能感興趣的試題
A.可信任內(nèi)部區(qū)域
B.非可信任的外部區(qū)域
C.中立區(qū)域
D.自定義區(qū)域
A.內(nèi)網(wǎng)
B.外網(wǎng)
C.非軍事化區(qū)
D.均可
A.路由模式
B.透明模式
C.混合模式
D.代理模式
A.網(wǎng)絡(luò)防病毒系統(tǒng)
B.防火墻
C.入侵防護系統(tǒng)
D.UTM
A.保證內(nèi)網(wǎng)的安全
B.阻止攻擊者進入內(nèi)部
C.利用私用地址以減少對注冊地址的需求
D.將IP地址翻譯成MAC地址
最新試題
以下哪一項不屬于計算機網(wǎng)絡(luò)數(shù)據(jù)安全技術(shù)()
要有效解決網(wǎng)絡(luò)安全問題,重要的是()
計算機網(wǎng)絡(luò)安全是為了()
DHWM水印協(xié)議采用了下列哪一項體制確保水印安全?()
簡述不同的數(shù)字水印攻擊方式。
下列屬于DHWM協(xié)議缺陷的是()。
下列做法不符合日常使用網(wǎng)絡(luò)信息的安全準則的是()
下列屬于對數(shù)字水印進行攻擊的方式為()。
美國國防部頒布的可信計算機系統(tǒng)評價標準(TCSEC)中,將計算機系統(tǒng)安全從高到低分為4個級別:A、B、C、D,其中A級為()
為進一步增強網(wǎng)上個人交易和支付的安全性,我們不應(yīng)該()