查看更多
当前 - 选择题 - 病毒防治与防闯入
中等
单选题
2025年5月第13题
#系统安全性分析与设计
#病毒防治与防闯入
#凯恩建议了解即可
#教材之外(超纲)

某公司部署的防火墙能够根据网络连接的状态(如连接是否已建立、是否异常等)来判断是否允许数据包通过。这种具备连接状态分析能力的防火墙属于以下哪一类(__)。

问题(1)
正确答案C
凯恩解析

本题考察的是防火墙技术类型及其功能特点
A选项代理服务器:并非专门的防火墙类型,而是网络访问中转服务,主要实现访问控制、内容缓存和隐藏内部网络,不具备基于连接状态的检测功能。
B选项应用网关防火墙:工作在应用层,能解析特定协议(如HTTP、FTP)并进行深层次内容过滤,安全性高但效率相对较低,不侧重于连接状态管理。
C选项状态检测防火墙(Stateful Firewall)能够记录每个连接的状态并进行跟踪,并根据连接是否合法、是否建立等状态信息决定是否放行数据包。它比传统包过滤更智能,是现代网络安全防护的主流选择之一。
D选项包过滤防火墙:只检查数据包的头部信息,如源地址、目标地址和端口等,不记录连接状态,过滤规则简单,容易被绕过。
因此,正确答案是 C. 状态检测防火墙

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有