1一、填空题(每空2分,共20分)(百度)1、--(防火墙)------是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的,用以实施网络间访问控制的一组组件的集合
2、目前普遍应用的防火墙按组成结构可分为(软件防火墙),硬件防火墙,芯片级防火墙三种
3、包过滤类型的防火墙要遵循的一条基本原则是--(最小特权原则)------
4、状态检测防火墙中有两张表用来实现对数据流的控制,它们分别是规则表和---(状态检测表)------
5、常见防火墙按采用的技术分类主要有:包过滤防火墙;代理防火墙;-(状态检测防火墙)-------
6、-(双重宿主主机)-------是防火墙体系的基本形态7、应用层网关防火墙也就是传统的代理型防火墙
应用层网关型防火墙工作在OSI模型的应用层,它的核心技术就是-(代理服务器技术)-------,电路层网关工作在OSI模型的会话层
8、防火墙体系结构一般有如下三种类型:(双重宿主主机体系结构)、屏蔽主机体系结构和屏蔽子网体系结构
9、在屏蔽子网防火墙体系结构中,---(堡垒主机)-----和分组过滤路由器共同构成了整个防火墙的安全基础
10、防火墙的工作模式有----(路由模式)----、透明桥模式和混合模式三大类
芯片级防火墙的核心部分是(ASIC芯片)12
目前市场上常见的防火墙架构有(X86ASICNP)13
代理防火墙是一种较新型的防火墙技术,它分为(应用层网关)和(电路层网关)14
防火墙是一个或一组实施(访问控制策略)的系统15
访问控制策略设计原则有(封闭)原则和(开放)原则16
按防火墙应用部署位置分,可以分为(边界)防火墙,(个人)防火墙和(分布式)防火墙17
防火墙实现的主要技术有(包过滤)技术,(应用代理)技术,(状态检测)技术二、名词解释(每小题4分,共20分)1
深度过滤:深度过滤技术又称为