全部题库 / 网络管理员 / 试题详情
单选题 网络管理员
2010-04-12

请选择(5)处最佳答案

参考答案

C

答案解析

包过滤型防火墙的初级产品,其技术依据是网络中的分包传输技术。防火墙通过读取数据包中的IP地址信息来判断这些"包"是否来自可信任的安全站点,一旦发现来自危险站点的数据包,防火墙便会将这些数据拒之门外。系统管理员也可以根据实际情况灵活制定判断规则。
SOCKs是一个网络连接的代理协议,它使SOCKs一端的主机完全访问SOCKs;而另一端的主机不要求IP直接可达。SOCKs能对连接请求进行鉴别和授权,并建立代理连接和传送数据。SOCKs通常用作网络防火墙,它使SOCKs后面的主机能通过Internet取得完全的访问权,而避免了通过Internet对内部主机进行未授权访问。
代理服务器一端接入Internet,另一端接入企业中心路由器。代理服务软件有多种,如WinGate Pro、Microsoft Proxy server、Netscape Proxy Server和Ositis Software WinProxy等,这些产品均能对Internet上的信息更快速地访问并实现网络层的安全性。一个代理服务器本质上是一个应用层的网关。
网络地址转换器(NAT,Network Address Translate)是另一种防火墙,其基本原理就像是电话网络中的总机。网络地址转换器是一个"总机",内部网络的用户都拥有一部"分机",当内部用户要对外部网进行访问时使用同一个"总机",外部网的用户要与内部网的某个用户进行通信时必须经过"总机"来转接,这样使得内部网络对外是不透明的,对内部网络的安全性是有好处的。
"可信计算机系统评估准则"将计算机系统的安全性分为4个等级(A、B、C和D)8个级别,UNIX和Windows NT等可以达到该标准的C2级。