信息安全工程师考点—网络安全防御,希望对在备考信息安全工程师的考生有所帮助
考点4、网络安全防御【考法分析】本考点主要是对网络安全防御相关内容的考查
【要点分析】1.防火墙主要是实现网络安全的安全策略,而这种策略是预先定义好的,所以是一种静态安全技术
2.大多数防火墙规则中的处理方式主要包括以下几种:Accept:允许数据包或信息通过
Reject:拒绝数据包或信息通过,并且通知信息源该信息被禁止
Drop:直接将数据包或信息丢弃,并且不通知信息源
缺省规则有两种选择:默认拒绝或者默认允许
3.TCP/IP协议族具有明显的层次特性,由物理接口层、网络层、传输层、应用层四层协议构成,每个层次的作用都不相同,防火墙产品在不同层次上实现信息过滤与控制所采用的策略也不相同
4.包过滤技术的优点是简单,处理速度也很快
包过滤技术可能存在的攻击有:①IP地址欺骗;②源路由攻击;③微分片攻击
5.应用层网关也叫做代理服务器
它在应用层的通信中扮演着一个消息传递者的角色
第三种防火墙技术是电路层网关
它是负责数据转发的独立系统,类似于网络渡船
电路层网关不允许一个端到端的直接的TCP连接,它自网关建立两个TCP连接,一个连接网关与网络内部的TCP用户,一个连接网关与网络外部的TCP用户
6.防火墙的经典体系结构主要有三种形式:双重宿主主机体系结构、被屏蔽主机体系结构和被屏蔽子网体系结构
7.入侵检测与防护的技术主要有两种:入侵检测系统(IntrusionDetectionSystem,IDS)和入侵防护系统(IntrusionPreventionSystem,IPS);入侵检测技术主要分成两大类:异常入侵检测和误用入侵检测;入侵检测系统的体系结构大致可以分为基于主机型(Host-Based)、基于网络型(Network-Based)和基于主体型(Agent-Based)三种
8.VPN即虚