ダイナミックパケットフィルタリング

ダイナミックパケットフィルタリング は通信状態を追跡し、内側から開始された要求に対応する戻り通信を動的に許可する方式です。ステートフルインスペクションとも関係します。 ア:IPアドレス変換と内部構成の隠蔽はNAT/NAPTの効果です。 イ:暗号化通信の復号は、通常のパケットフィルタリングだけでは行いません。 ウ:通過済み要求との対応関係を確認して戻りパケットを許可する動作が、この方式の特徴です。 エ:アプリケーションデータを解析する機能は、アプリケーションゲートウェイやWAFなどの領域です。

ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問5
ア
IPアドレスの変換が行われるので、内部のネットワーク構成を外部から隠蔽できる。
イ
暗号化されたパケットのデータ部を復号して、許可された通信かどうかを判断できる。
ウ
過去に通過したリクエストパケットに対応付けられる戻りのパケットを通過させることができる。
エ
パケットのデータ部をチェックして、アプリケーション層での不正なアクセスを防止できる。