填空题()在网络层由一个检测模块载获数据包,并抽取出与应用层状态有关的信息,并以此作为依据决定对该连接是接受还是拒绝。

填空题
()在网络层由一个检测模块载获数据包,并抽取出与应用层状态有关的信息,并以此作为依据决定对该连接是接受还是拒绝。

参考解析

解析: 暂无解析

相关考题:

在如下基于网络入侵检测系统的基本结构图中,对应I、Ⅱ、Ⅲ模块的名称是——。A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块

关于状态检测技术,说法错误的是()。A.跟踪流经防火墙的所有通信B.采用“状态监视”模块,执行网络安全策略C.对通信连接的状态进行跟踪分析D.状态检测防火墙工作在协议的最底层,所以不能有效的监测应用层的数据

状态检测防火墙通过截取并分析数据包,监视和跟踪每一个有效连接的()_,并根据这些信息决定是否允许网络数据包通过。

关于状态检测技术,下面的说法正确的是?( ) A、工作在应用层B、只能检测基于TCP的应用C、网络通信的状态信息会动态保存起来,作为安全决策的参考D、对于无连接的应用服务按照包过滤的方式进行检测

以下关于网络状态检测技术特征的描述中,哪一个是错误的?A.状态检测技术就是在包过滤的同时,检查数据包之间的关联性,检查数据包中动态变化的状态码B.当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作C.状态检测不保留防火墙保留状态连接表,而是将进出网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态D.状态监测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力

输入模块,也称信号模块,作为输入信号与信号总线连接的桥梁,并赋予该信号地址码。此题为判断题(对,错)。

状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。 A.错误B.正确

当RNC接收到UE的RRC CONNECTION REQUEST消息,由其无线资源管理模块RRM根据()算法确定是接受还是拒绝该RRC连接建立请求。A.CACB.LCMC.DCAD.CCM

ASPF防火墙具备的功能有()。A、根据基于连接的应用层协议状态,动态地决定数据包是否被允许通过防火墙进入内部网络,以便阻止恶意的入侵B、提供对不可信站点的Java Blocking(Java阻断)功能C、增强的会话日志功能D、能够检测传输协议信息,能够根据源、目的地址及端口,决定TCP或UDP报文是否可以通过防火墙进入内部网络

()负责将用户连接至网络,并完成与传统网络的对接,它将用户侧送来的信息转换成能够在IP网上传递的格式。A、传送层B、业务/应用层C、边缘接入层D、控制层

当在SecPath防火墙上配置了应用层协议检测后,ASPF可以检测每一个应用层的会话,并创建一个状态表和一个临时访问控制表(TACL)。这个TACL的优先级低于包过滤的优先级。()

NAPT主要对数据包的()信息进行转换 。A、数据链路层B、网络层C、传输层D、应用层

包过滤防火墙对信息流不检测的信息有()A、数据包头信息B、到达接口C、传输层头部选项和标志位D、连接状态信息

以下哪种类型的防火墙通过检测基于TCP/UDP连接的连接状态以及应用层协议信息,并且监控基于连接的应用层协议状态,动态地决定报文是否可以通过?()A、包过滤防火墙B、代理防火墙C、状态检测防火墙D、电路层防火墙

防火墙应用代理网关技术可以检查应用层、传输层、会话层和网络层的协议特征,对数据包的检测能力比较强。

()就是一个整合器,随时都在接受信息,加工信息,对信息分类整理,并决定对信息是响应还是沉默。

包过滤防火墙对信息流不检测的信息是()。A、数据包头信息B、到达接口C、传输层头部选项和标志位D、连接状态信息

多选题以下描述正确的是()。A物理层定义传输数据所需要的机械、电气、功能特性及过程等手段。B数据链路层提供对物理层的控制,检测并纠正可能出现的错误,并且进行流量调控(可选)。C网络层检查网络拓扑,以决定传输报文的最佳路由。D传输层的基本功能是将应用层发往网络层的数据分段或将网络层发往应用层的数据段合并。并建立端到端的连接,将数据段从一台主机发往另一台主机,保证数据传送正确性可选E应用层为应用程序提供网络服务

单选题包过滤防火墙对信息流不检测的信息是()。A数据包头信息B到达接口C传输层头部选项和标志位D连接状态信息

多选题下列关于ASPF和Servermap的说法,正确的是()AASPF检查应用层协议信息并且监控连接的应用层协议状态BASPF通过动态的生成ACL来决定数据包是否通过防火墙C配置NAT Server生成的是静态Server-mapDServermap表用五元组来表示一段回话

单选题当RNC接收到UE的RRC CONNECTION REQUEST消息,由其无线资源管理模块RRM根据()算法确定是接受还是拒绝该RRC连接建立请求。ACACBLCMCDCADCCM

填空题()在网络层由一个检测模块载获数据包,并抽取出与应用层状态有关的信息,并以此作为依据决定对该连接是接受还是拒绝。

单选题入侵检测系统IDS需要分析的数据称为事件,它可以是网络中的数据包,也可以是从系统日志得到的信息,也可能是经过协议解析的( )。A用户信息B应用层协议C数据包D资源使用记录

问答题采用一种设备能够对该网络10.10.33.128/25提供如下的保护措施:数据包进入网络时将被进行过滤检测,并确定此包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包时,系统不但发出警报,还将采取响应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击。这种设备的名称是______(2分),这种设备应该部署在______(1分)路由器的______(1分)端口。

判断题当在SecPath防火墙上配置了应用层协议检测后,ASPF可以检测每一个应用层的会话,并创建一个状态表和一个临时访问控制表(TACL)。这个TACL的优先级低于包过滤的优先级。()A对B错

判断题状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。A对B错

单选题以下关于网络状态检测技术特征的描述中,错误的是(  )。A状态检测技术是在包过滤的同时,检查数据报之间的关联性B当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和安全规则,执行允许、拒绝、身份认证、报警或数据加密等操作C状态检测不保留防火墙保留状态连接表,而是将进出网络的数据当成一个一个的会话,利用状态表跟踪每一个会话状态D状态检测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力

填空题()就是一个整合器,随时都在接受信息,加工信息,对信息分类整理,并决定对信息是响应还是沉默。