防火墙通常使用的安全控制手段主要有包过亿分滤、状态检测、代理服务等。关于状态检测型()
A.包过滤防火墙不需要对每个进入防火墙的数据包进行规则匹配
B.因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配;
C.状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
D.状态检测型防火墙只需要对数据流的第一个报文进行访问规则的匹配,后续报文根据会话进行转发
A.包过滤防火墙不需要对每个进入防火墙的数据包进行规则匹配
B.因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配;
C.状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
D.状态检测型防火墙只需要对数据流的第一个报文进行访问规则的匹配,后续报文根据会话进行转发
第2题
A.防火墙通常处于企业局域网内部
B.防火墙用于禁止局域网内用户访问Internet
C.所有的防火墙是纯软件实现的
D.防火墙是两个不同安全等级的网络之间执行访问控制策略的系统
第4题
第8题
B、ASPF能够检测试图通过防火墙的应用层协议会话信息,阻止不符合规则的数据报文穿过
C、只有将定义好ASPF策略应用到安全区域间,才能对通过两个安全区域的流量进行检测,包括QQ/MSN聊天信息
D、ALG和ASPF都能够辨识上层应用的报文,在防火墙的最新版本配置中ALG的开关通过在全局模式下使用natalg enable来打开,默认是enable的,ASPF的功能是通过在域间使用detect的命令打开,默认是disable的
第11题
A.对于双侧肾母细胞瘤,肾移植是目前唯一有效的治疗手段
B.对于并发瘤体破裂出血的病例,TACE也是很好的适应症,肾动脉栓塞后对控制出血有很大帮助
C.对于巨大的肾肿瘤,尤其是影像学提示瘤体内坏死严重的病例,建议在化疗后施行手术,可以减少术中肿瘤破裂的风险
D.肾母细胞瘤与神经母细胞瘤不同,通常没有腹腔干、肠系膜上动脉等大血管的包绕,即便有些肿瘤体积较大,手术切除通常也不是非常困难