文档介绍:网络安全基础知识防火墙技术可以分为三大类型,它们分別是⑴等,防火墙系统通常由⑵组成,防止不希塑的、未经授权的通佶进出被保护的内部网络,它⑶内部网络的安全描施,也(4)进人防火墙的数据带來的安全问题。它是一种(5)网络安全措施。、线路过滤和入侵检测包过滤、入侵检测和应用代理包过滤、入侵检测和数据加密线路过滤、•:(1)D(2)D(3)B⑷C(5)A解析:本题主要考查防火墙的分类、组成及作用。防火墙的棊本功能是对网络通信进行筛选屏蔽以防止未授权的访问进出计算机网络,简单的概括就是,对网络进行访问控制。绝人部分的防火墙都是放置在可信任网络(Internal)和不可信任网络(Intcmct)Z间。防火墙一般有三个特性:所有的通信都经过防火墙防火墙只放行经过授权的网络流量防火墙能经受的住对其本身的攻击防火墙技术分为IP过滤、线路过滤和应用代理等三大类型;防火墙系统通常由过滤路由器和代理服务器组成,能够根据过滤规则来拦截和检查所有出站和进站的数据;代理服务器。内部网络通过中间节点与外部网络相连,而不是直接相连。防火墙的作用是防止不希望的、未经授权的通信进出被保护的内部网络,通过边界控制强化内部网络的安全策略。它是建立在内外网络边界的过滤封锁机制,内部的网络被认为是安全的和可信赖的。而外部的网络被认为是不安全的和不可信赖的。它提供-的安全屏障,它是一•种被动的网络安全措施。•随着网络的普及,防火墙技术在网络作为一种安全技术的重要性越來越突出,通常防火墙屮使用的技术冇过滤和代理两种。路由器可以根据(6)进行过滤,以阻描某些非法访问。⑺是一种代理协议,使用该协议的代理服务器是一种(8)网关。另外一种可以把内部网络屮的某些私冇IP地址隐藏起來的代理服务器技术使用的是(9)。安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,。加密机制不能捉供的安全服务是(10):(6)B(7)C(8)D(9)A(10)B解析:木题主要考察防火墙技术的相关知识。防火墙是隔离内部和外部网的一类安全系统,防火墙主要使用的两种技术是过滤和代理。路由器可以根据【P地址对某些非法访问进行过滤阻挡,SOCKS就是一种常用的代理协议,而使用这种SOCKS协议的代理服务器乂被称为应川层网关,还有一种便川NAT的代理服务器技术,这种技术可以把内部网络中某些私冇的不想被看到的IP地址隐藏起來。•防火墙是建立在内外网络边界的过滤封锁机制,的安全屏障,它是一种被动的网络安全措施。它基于(11),来实现安全架构。傑樂主机防火墙上装冇(12),其上运行的是(13)。在ISOOSI/RM中対网络安全服务所屈的协议层次进行分析,要求每个协议层都能提供网络安全服务。用户身份认证在(14)进行,而IP过滤型防火墙在(15)通过控制网络边界的信息流动,來强化内部网络