单项选择题关于包过滤防火墙说法错误的是()。

A.包过滤防火墙通常根据数据包源地址.目的地址.端口号和协议类型等标志设置访问控制列表实施对数据包的过滤
B.包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行
C.包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击
D.由于要求逻辑的一致性.封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题防火墙提供的接入模式不包括()。

A.网关模式
B.透明模式
C.混合模式
D.旁路接入模式

2.单项选择题通过添加规则,允许通往192.168.0.2的SSH连接通过防火墙的iptables指令是()。

A.iptables-FINPUT-d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp--dport23-jACCEPT
C.iptables-AFORWARD-d192.168.0.2-ptcp--dport22-jACCEPT
D.iptables-AFORWARD-d192.168.0.2-ptcp--dport23-jACCEPT

3.单项选择题包过滤防火墙工作在OSI网络参考模型的()。

A.物理层
B.数据链路层
C.网络层
D.应用层

4.单项选择题iptables中默认的表名是()。

A.filter
B.firewall
C.nat
D.mangle

5.单项选择题防火墙是()在网络环境中的应用。

A.字符串匹配
B.访问控制技术
C.入侵检测技术
D.防病毒技术

7.多项选择题以下()是开展信息系统安全等级保护的环节。

A.监督检查
B.等级测评
C.备案
D.自主定级

8.多项选择题在治安管理处罚法中规定了以下违反治安管理的行为和罚责()。

A.扰乱公共秩序的行为和罚责
B.妨害公共安全的行为和罚责
C.侵犯人身权利.财产权利的行为和罚责
D.妨害社会管理的行为和罚责

9.多项选择题以下()是风险分析的主要内容。

A.对资产的脆弱性进行识别并对具体资产脆弱性的严重程度赋值
B.对信息资产进行识别并对资产的价值进行赋值
C.对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值
D.根据安全事件发生的可能性以及安全事件的损失,计算安全事件一旦发生对组织的影响,即风险值

10.多项选择题基本灭火方法有()。

A.隔离法
B.窒息灭火法
C.冷却灭火法
D.抑制灭火法