freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

連云港信息技術(shù)安全答案-資料下載頁(yè)

2025-08-05 16:07本頁(yè)面
  

【正文】 95關(guān)于應(yīng)用代理網(wǎng)關(guān)防火墻說(shuō)法正確的是____。A基于軟件的應(yīng)用代理網(wǎng)關(guān)工作在OSI網(wǎng)絡(luò)參考模型的網(wǎng)絡(luò)層上,它采用應(yīng)用協(xié)議代理服務(wù)的工作方式實(shí)施安全策略B一種服務(wù)需要一種代理模塊,擴(kuò)展服務(wù)較難C和包過(guò)濾防火墻相比,應(yīng)用代理網(wǎng)關(guān)防火墻的處理速度更快D不支持對(duì)用戶(hù)身份進(jìn)行高級(jí)認(rèn)證機(jī)制。一般只能依據(jù)包頭信息,因此很容易受到“地址欺騙型”攻擊1496關(guān)于NAT說(shuō)法錯(cuò)誤的是____。ANAT允許一個(gè)機(jī)構(gòu)專(zhuān)用Intranet中的主機(jī)透明地連接到公共域中的主機(jī),無(wú)需內(nèi)部主機(jī)擁有注冊(cè)的(已經(jīng)越采越缺乏的)全局互聯(lián)網(wǎng)地址B靜態(tài)NAT是設(shè)置起來(lái)最簡(jiǎn)單和最容易實(shí)現(xiàn)的一種地址轉(zhuǎn)換方式,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)中的某個(gè)合法的地址C動(dòng)態(tài)NAT主要應(yīng)用于撥號(hào)和頻繁的遠(yuǎn)程連接,當(dāng)遠(yuǎn)程用戶(hù)連接上之后,動(dòng)態(tài)NAT就會(huì)分配給用戶(hù)一個(gè)IP地址,當(dāng)用戶(hù)斷開(kāi)時(shí),這個(gè)IP地址就會(huì)被釋放而留待以后使用D動(dòng)態(tài)NAT又叫做網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT1497下面關(guān)于防火墻策略說(shuō)法正確的是____。A在創(chuàng)建防火墻策略以前,不需要對(duì)企業(yè)那些必不可少的應(yīng)用軟件執(zhí)行風(fēng)險(xiǎn)分析B防火墻安全策略一旦設(shè)定,就不能在再作任何改變C防火墻處理人站通信的缺省策略應(yīng)該是阻止所有的包和連接,除了被指出的允許通過(guò)的通信類(lèi)型和連接D防火墻規(guī)則集與防火墻平臺(tái)體系結(jié)構(gòu)無(wú)關(guān)1498下面關(guān)于DMZ區(qū)的說(shuō)法錯(cuò)誤的是____。A通常DMZ包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)入的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等B內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪(fǎng)問(wèn)外部網(wǎng)絡(luò)以及DMZCDMZ可以訪(fǎng)問(wèn)內(nèi)部網(wǎng)絡(luò)D有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作,而內(nèi)部防火墻采用透明模式工作以減少內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜程度1499在PDRR模型中,____是靜態(tài)防護(hù)轉(zhuǎn)化為動(dòng)態(tài)的關(guān)鍵,是動(dòng)態(tài)響應(yīng)的依據(jù)。A防護(hù)B檢測(cè)C響應(yīng)D恢復(fù)1500從系統(tǒng)結(jié)構(gòu)上來(lái)看,入侵檢測(cè)系統(tǒng)可以不包括____。答案是DA數(shù)據(jù)源B分析引擎C審計(jì)D響應(yīng)業(yè)務(wù)流填充是八種安全機(jī)制中的一種,能提供下面哪種安全服務(wù)。八大類(lèi)特定安全機(jī)制包括加密機(jī)制、數(shù)據(jù)簽名機(jī)制、訪(fǎng)問(wèn)控制機(jī)制、數(shù)據(jù)完整性機(jī)制、認(rèn)證機(jī)制、業(yè)務(wù)流填充機(jī)制、路由控制機(jī)制、公正機(jī)制。 五類(lèi)安全服務(wù)包括認(rèn)證(鑒別)服務(wù)、訪(fǎng)問(wèn)控制服務(wù)、數(shù)據(jù)保密性服務(wù)、數(shù)據(jù)完整性服務(wù)和抗否認(rèn)性服務(wù)。第二章 物理內(nèi)存UNIX工具(實(shí)用程序,utilitiEs)在新建文件的時(shí)候,通常使用作為缺省許可位,而在新建程序的時(shí)候,通常使用作為缺省許可位。555666防火墻是在網(wǎng)絡(luò)環(huán)境中的應(yīng)用: 訪(fǎng)問(wèn)控制技術(shù)UNIX/Linux操作系統(tǒng)的文件系統(tǒng)是(樹(shù)型)結(jié)構(gòu),樹(shù)型操作系統(tǒng)安全技術(shù)中的軟件安全機(jī)制有:B存取控制安全WEB服務(wù)有偷聽(tīng)篡改詐騙,以上都對(duì)OSI七層網(wǎng)絡(luò)參考模型中的物理層能提供下面哪種安全服務(wù):數(shù)據(jù)機(jī)密性下面病毒出現(xiàn)的時(shí)間最晚的類(lèi)型是:以網(wǎng)絡(luò)釣魚(yú)的病毒。采用“進(jìn)程注入”可以。以其他程序的名義連接網(wǎng)絡(luò)我國(guó)《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了(6)級(jí)。OSI七層網(wǎng)絡(luò)參考模型中的物理層能提供下面哪種安全服務(wù):數(shù)據(jù)機(jī)密性0、公鑰密碼的優(yōu)勢(shì)包括:以上都對(duì)0、包過(guò)濾防火墻工作在OSI網(wǎng)絡(luò)參考模型的(網(wǎng)絡(luò)層)0、網(wǎng)絡(luò)隔離技術(shù)分為(5)個(gè)發(fā)展階段0、您認(rèn)為您已經(jīng)落入網(wǎng)絡(luò)釣魚(yú)的圈套,則應(yīng)采取措施。向電子郵件地址或網(wǎng)站被偽造的公司報(bào)告該情形。0、下面病毒出現(xiàn)的時(shí)間最晚的類(lèi)型是。E文檔攜帶的宏病毒0、業(yè)務(wù)流填充是八種安全機(jī)制中的一種,能提供下面哪種安全服務(wù):(數(shù)據(jù)機(jī)密性)0、計(jì)算機(jī)網(wǎng)絡(luò)組織結(jié)構(gòu)中有兩種基本結(jié)構(gòu),分別是域和(工作組)2. 誤用人侵檢測(cè)技術(shù)的核心問(wèn)題是的建立以及后期的維護(hù)和更新。網(wǎng)絡(luò)攻擊特征庫(kù)0、某病毒利用RPCDCOM緩沖區(qū)溢出漏洞進(jìn)行傳播,病毒運(yùn)行后,在%SystEm%,添加注冊(cè)表項(xiàng),使得自身能夠在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行。通過(guò)以上描述可以判斷這種病毒的類(lèi)型為。b網(wǎng)絡(luò)蠕蟲(chóng)病毒0包過(guò)濾防火墻工作在OSl網(wǎng)絡(luò)參考模型的,c應(yīng)用層。0、環(huán)境安全技術(shù)的是指:廠(chǎng)地和機(jī)房約束(對(duì))0、包過(guò)濾防火墻工作在OSl網(wǎng)絡(luò)參考模型:網(wǎng)絡(luò)層(對(duì)0、會(huì)讓一個(gè)用戶(hù)的“刪除”操作去警告其他許多用戶(hù)的垃圾郵件過(guò)濾技是:分布式適應(yīng)性黑名單0、WinDow系統(tǒng)中對(duì)所有事件進(jìn)行審核是不現(xiàn)實(shí)的,下面不建議審核的事件是:用戶(hù)打開(kāi)關(guān)閉應(yīng)用程序0、蜜網(wǎng):是在蜜罐技術(shù)上逐步發(fā)展起來(lái)的一個(gè)新的概念,在其中可以部署一個(gè)或者多個(gè)蜜罐,來(lái)構(gòu)成一個(gè)黑客誘捕網(wǎng)絡(luò)體系架構(gòu)信息網(wǎng)絡(luò)的物理安全要從環(huán)境和設(shè)備兩個(gè)角度來(lái)考慮(對(duì))計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方(錯(cuò))計(jì)算機(jī)場(chǎng)地可以選擇在化工生產(chǎn)車(chē)間附件(錯(cuò))計(jì)算機(jī)場(chǎng)地在正常情況下溫度保持在職18至此28攝氏度。(對(duì))機(jī)房供電線(xiàn)路和動(dòng)力、照明用電可以用同一線(xiàn)路(錯(cuò))只要手干凈就可以直接觸摸或者擦撥電路組件,不必有進(jìn)一步的措施(錯(cuò))備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。(對(duì))屏蔽室是一個(gè)導(dǎo)電的金屬材料制成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。(對(duì))屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒(méi)有影響。(錯(cuò))由于傳輸?shù)膬?nèi)容不同,電力結(jié)可以與網(wǎng)絡(luò)線(xiàn)同槽鋪設(shè)。(錯(cuò))1接地線(xiàn)在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線(xiàn)做電氣連通。(對(duì))1新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無(wú)法除去的標(biāo)記,以防更換和方便查找贓物。(對(duì))1TEMPEST技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線(xiàn)、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。(對(duì))1機(jī)房?jī)?nèi)的環(huán)境對(duì)粉塵含量沒(méi)有要要求。(錯(cuò))1防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來(lái)的電磁波和計(jì)算機(jī)輻射出來(lái)的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號(hào)也無(wú)法提取其中的信息。(對(duì))1有很高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。(對(duì))1紙介資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。(對(duì))第三章 容災(zāi)與數(shù)據(jù)備份災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。(錯(cuò))數(shù)據(jù)備份按數(shù)據(jù)類(lèi)型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶(hù)數(shù)據(jù)備份。(對(duì))對(duì)目前大量的數(shù)據(jù)備份來(lái)說(shuō),磁帶是應(yīng)用得最廣的介質(zhì)。(對(duì))增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。(錯(cuò))容災(zāi)等級(jí)通用的國(guó)際標(biāo)準(zhǔn)SHARE 78將容災(zāi)分成了六級(jí)。(錯(cuò))容災(zāi)就是數(shù)據(jù)備份。(錯(cuò))數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。(對(duì))容災(zāi)項(xiàng)目的實(shí)施過(guò)程是周而復(fù)始的。(對(duì))如果系統(tǒng)在一段時(shí)間內(nèi)沒(méi)有出現(xiàn)問(wèn)題,就可以不用再進(jìn)行容災(zāi)了(錯(cuò))SAN針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而NAS則提供文件級(jí)的數(shù)據(jù)訪(fǎng)問(wèn)功能。(對(duì))1廉價(jià)磁盤(pán)冗余陳列(RAID),基本思想就是將多只容量較小的、相對(duì)廉價(jià)的硬盤(pán)進(jìn)行有機(jī)結(jié)合,使其性能超過(guò)一只昂貴的大硬盤(pán)。(對(duì))第四章 基礎(chǔ)安全技術(shù)對(duì)稱(chēng)密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。(對(duì))公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。(對(duì))公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。(對(duì))對(duì)信息的這種防篡改、防刪除、防插入的特性為數(shù)據(jù)完整性保護(hù)。(對(duì))PKI是利用公開(kāi)密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問(wèn)題的、普遍適用的一種基礎(chǔ)設(shè)施。(對(duì))第五章 系統(tǒng)安全常見(jiàn)的操作系統(tǒng)包括DOS、OS/UNLX、XENIX、Linux、Windows、Netware、Oracle等。(錯(cuò))操作系統(tǒng)在概念上一般分為兩部份:內(nèi)核(Kernel)以及殼(Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(kāi)(如Microsoft Windiws、UNIX、Linux等);另一些的內(nèi)核與殼關(guān)系緊密(如UNIX、Linus等),內(nèi)核及殼只是操作層次上不同面已。(錯(cuò))Windows系統(tǒng)中,系統(tǒng)中的用戶(hù)帳號(hào)可以由任意系統(tǒng)用戶(hù)建立。用戶(hù)帳號(hào)中包含著用戶(hù)的名稱(chēng)與密碼、用戶(hù)所屬的組、用戶(hù)的權(quán)利和用戶(hù)的權(quán)限等相關(guān)數(shù)據(jù)。(借)Windows系統(tǒng)的用戶(hù)帳號(hào)有兩種基本類(lèi)型:全局帳號(hào)(Global Accounts)和本地帳號(hào)(Llcal Accounts)。(對(duì))本地用戶(hù)組中的Users(用戶(hù))組成員可以創(chuàng)建用戶(hù)帳號(hào)和本地組,也可以運(yùn)行應(yīng)用程序,但是不能安裝應(yīng)用程序,也可以關(guān)閉和鎖定操作系統(tǒng)(錯(cuò))本地用戶(hù)中的Guests(來(lái)賓用戶(hù))組成員可以登錄和運(yùn)行應(yīng)用程序,也可以關(guān)閉操作系統(tǒng),但是其功能比Users有更多的限制。(對(duì))域帳號(hào)的名稱(chēng)在域中必須是唯一的,而且也不能和本地帳號(hào)名稱(chēng)相同,否則會(huì)引起混亂。(錯(cuò))全局組是由本域用戶(hù)組成的,不能包含任何組,也不能包含其他的用戶(hù),全局組能在域中任何一臺(tái)機(jī)器上創(chuàng)建。(錯(cuò))在默認(rèn)情況下,內(nèi)置Domain Admins全局組是域的Administrators 本地組的一個(gè)成員,也是域中每臺(tái)機(jī)器Administrator本地組的成員。(對(duì))Windows XP帳號(hào)使用密碼對(duì)訪(fǎng)問(wèn)者進(jìn)行身份驗(yàn)證,密碼是區(qū)分大小寫(xiě)的字符串,最多可包含16個(gè)字符。密碼的有效字符是字母、數(shù)字、中文和符號(hào)。(錯(cuò))1如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶(hù)也具有這一權(quán)限。例如,如果Backup Operators 組有此權(quán)限,而Lois也有此權(quán)限。(對(duì))1Windows 文件系統(tǒng)中,只有Administrator 組和Server Operation組可以設(shè)置和去除共享目錄,并且可以設(shè)置共享目錄的訪(fǎng)問(wèn)權(quán)限。(錯(cuò))1遠(yuǎn)程訪(fǎng)問(wèn)共享目錄中的目錄和文件,必須能夠同時(shí)滿(mǎn)足共享的權(quán)限設(shè)置和文件目錄自身的權(quán)限設(shè)置。用戶(hù)對(duì)共享所獲得的最終訪(fǎng)問(wèn)權(quán)限將取決于共享的權(quán)限設(shè)置和目錄的本地權(quán)限設(shè)置中寬松一些的條件。(錯(cuò))1對(duì)于注冊(cè)表的訪(fǎng)問(wèn)許可是將訪(fǎng)問(wèn)權(quán)限賦予計(jì)算機(jī)系統(tǒng)的用戶(hù)組,如Administrator、Users、Creator/Owner組等。(對(duì))1系統(tǒng)日志提供了一個(gè)顏色符號(hào)來(lái)表示問(wèn)題的嚴(yán)重程度,其中一個(gè)中間有字母“!”的黃色圓圈(或三角形)表示信息性問(wèn)題,一個(gè)中間有字母“i”的藍(lán)色圓圈表示一次警告,而中間有“stop”字樣(或符號(hào)叉)的紅色八角形表示嚴(yán)重問(wèn)題。(錯(cuò))1光盤(pán)作為數(shù)據(jù)備份的媒介優(yōu)勢(shì)在于價(jià)格便宜、速度快、容量大。(錯(cuò))1Windows防火墻能幫助阻止計(jì)算機(jī)病毒和蠕蟲(chóng)進(jìn)入用戶(hù)的計(jì)算機(jī),但該防火墻不能檢測(cè)或清除已經(jīng)感染計(jì)算機(jī)的病毒和蠕蟲(chóng)。(對(duì))1Web站點(diǎn)訪(fǎng)問(wèn)者實(shí)際登錄的是該Web服務(wù)器的安全系統(tǒng),“匿名”Web訪(fǎng)問(wèn)者都是以IUSR帳號(hào)身份登錄的。(對(duì))1UNIX的開(kāi)發(fā)工作是自由、獨(dú)立的,完全開(kāi)放源碼,由很多個(gè)人和組織協(xié)同開(kāi)發(fā)的。UNIX只定義了人個(gè)操作系統(tǒng)內(nèi)核。所有的UNIX發(fā)行版本共享相同的內(nèi)核源,但是,和內(nèi)核一起的輔助材料則隨版本不同有很大不同。(錯(cuò))每個(gè)UNIX/Linux系統(tǒng)中都只有一個(gè)特權(quán)用戶(hù),就是root帳號(hào)。(錯(cuò))2與Winsows系統(tǒng)不一樣的是UNIS/Linux操作系統(tǒng)中不存在預(yù)置帳號(hào)。(錯(cuò))2UNIX/Linux系統(tǒng)中一個(gè)用戶(hù)可以同時(shí)屬于多個(gè)用戶(hù)組(對(duì))2標(biāo)準(zhǔn)的UNIX/Linux系統(tǒng)以屬主(Owner)、(Group)、(World)三個(gè)粒度進(jìn)行控制。特權(quán)用戶(hù)不受這種訪(fǎng)問(wèn)控制的限制。(對(duì))2UNIX/Linux系統(tǒng)中,設(shè)置文件許可位以使得文件所有者比其他用戶(hù)擁有更少的權(quán)限是不可能的。(錯(cuò))2UNIX/Linux系統(tǒng)和Windows系統(tǒng)類(lèi)似,每一個(gè)系統(tǒng)用戶(hù)都有一個(gè)主目錄。(對(duì))2UNIX/Linux系統(tǒng)加載文件系統(tǒng)的命令是mount,所有用戶(hù)都能使用這條命令。(錯(cuò))2UNIX/Linux系統(tǒng)中查看進(jìn)程信息的who命令用于顯示全登錄到系統(tǒng)的用戶(hù)情況,與w命令不同的是,who命令功能更加強(qiáng)大,who命令是w命令的一個(gè)增強(qiáng)版。(錯(cuò))2由管理員進(jìn)行配置。(對(duì))2一個(gè)設(shè)置了粘住位的目錄中的文件只有在用戶(hù)擁有目錄的寫(xiě)許可,并且用戶(hù)是文件和目錄的所有者的情況下才能刪除。(錯(cuò))UNIX/Linux系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶(hù)的信息(加密后的密碼也可能存地/etc/passwd文件中)。(錯(cuò))3數(shù)據(jù)庫(kù)系統(tǒng)是一種封閉的系統(tǒng),其中的數(shù)據(jù)無(wú)法由多個(gè)用戶(hù)共享。(錯(cuò))3數(shù)據(jù)庫(kù)安全只依靠技術(shù)即可保障。(錯(cuò))3通過(guò)采用各種技術(shù)和管理手段,可以獲得絕對(duì)安全的數(shù)據(jù)庫(kù)系統(tǒng)。(錯(cuò))3數(shù)據(jù)庫(kù)的強(qiáng)身份認(rèn)證與強(qiáng)制訪(fǎng)問(wèn)控制是同一概念。(錯(cuò))3用戶(hù)對(duì)他自己擁有的數(shù)據(jù),不需要有指定的授權(quán)動(dòng)作就擁有全權(quán)管理和操作的權(quán)限。(對(duì))3數(shù)據(jù)庫(kù)視圖可以通過(guò)INSERT或UPDATE語(yǔ)句生成。(錯(cuò))3數(shù)據(jù)庫(kù)加密適宜采用公開(kāi)密鑰密碼系統(tǒng)。(對(duì))3數(shù)據(jù)庫(kù)加密的時(shí)候,可以將關(guān)系運(yùn)算的比較字段加密。(錯(cuò))3數(shù)據(jù)庫(kù)管理員擁有數(shù)據(jù)庫(kù)的一切權(quán)限。(對(duì))不需要對(duì)數(shù)據(jù)庫(kù)應(yīng)用程序的開(kāi)發(fā)者制定安全策略。(錯(cuò))4使用ID登錄SQL Server后,即可獲得了訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)的權(quán)限。(錯(cuò))4MS SQL Server與Sybase Server的身份認(rèn)證機(jī)制基本相同。(對(duì))4SQL Server不提供字段粒度的訪(fǎng)問(wèn)控制。(錯(cuò))4MySQL不提供字段粒度的訪(fǎng)問(wèn)控制。(對(duì))4SQL Server中,權(quán)限可以直接授予用戶(hù)ID。(對(duì))4SQL注入攻擊不會(huì)威脅到操作系統(tǒng)的安全。(錯(cuò))4事務(wù)具有原子性,其中包括的諸多操作要么全做,要么全不做。(對(duì))4完全備份就是對(duì)全部數(shù)據(jù)進(jìn)行備份。(對(duì))第六章 網(wǎng)絡(luò)安全防火墻是設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間,實(shí)施訪(fǎng)問(wèn)控制策略的一個(gè)或一個(gè)系統(tǒng)。(對(duì))組成自適應(yīng)代理網(wǎng)關(guān)防火墻的基本要素有兩個(gè):自適應(yīng)代理服務(wù)器(Adaptive Proxy server)與動(dòng)態(tài)包過(guò)濾器(Dynamic Packet Filter)。(對(duì))軟件防火墻就是指?jìng)€(gè)人防火墻。(錯(cuò))網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同端口上。(對(duì))防火墻提供的透明工作模式,是指防火墻工作在數(shù)據(jù)鏈路層,類(lèi)似于一個(gè)網(wǎng)橋。因此,不需要用戶(hù)對(duì)網(wǎng)絡(luò)的拓樸做出任何調(diào)整就可以把防火墻接入網(wǎng)絡(luò)。(對(duì))防火墻安全策略一旦設(shè)定,就不能再做任何改變。(錯(cuò))對(duì)于防火墻的管理可直接通過(guò)Telnet進(jìn)行。(錯(cuò))防火墻規(guī)則集的內(nèi)容決定了防火墻的真正功能。(對(duì))防火墻必須要提供VPN、NAT等功能。(錯(cuò))防火墻對(duì)用戶(hù)只能通過(guò)用戶(hù)和口令進(jìn)行認(rèn)證。(錯(cuò))1即使在企業(yè)環(huán)境中,個(gè)人防火墻作為企業(yè)縱深防御的一部份也是十分必要的。(對(duì))1只要使用了防火墻,企業(yè)的網(wǎng)絡(luò)安全就有了絕對(duì)保障。(錯(cuò))1防火墻規(guī)則集應(yīng)該盡可能的簡(jiǎn)單,規(guī)則集越簡(jiǎn)單,錯(cuò)誤配置的可能性就越小,系統(tǒng)就越安全。(對(duì))1iptable可配置具有狀態(tài)包過(guò)濾機(jī)制的防火墻。(對(duì))1可以將外部可訪(fǎng)問(wèn)的服務(wù)器放置在內(nèi)部保護(hù)網(wǎng)絡(luò)中。(錯(cuò))1在一個(gè)有多個(gè)防火墻存在的環(huán)境中,每個(gè)連接兩個(gè)防火墻的計(jì)算機(jī)或網(wǎng)絡(luò)都是DMZ。(對(duì))1入侵檢測(cè)技術(shù)是用于檢測(cè)任何損害或企圖損害系統(tǒng)的機(jī)密性、完整性或可用性等行為的一種網(wǎng)絡(luò)安全技術(shù)(對(duì))1主動(dòng)響應(yīng)和被動(dòng)響應(yīng)是相互對(duì)立的,不能同時(shí)采用。(錯(cuò))1異常入侵檢測(cè)的前提條件是入侵性活動(dòng)集作為異?;顒?dòng)集的子集,而理想狀況是異?;顒?dòng)集與入侵性活動(dòng)集相等。(對(duì))針對(duì)入侵者采取措施是主動(dòng)響應(yīng)中最好的響應(yīng)措施。(錯(cuò))2在早期大多數(shù)的入侵檢測(cè)系統(tǒng)中,入侵響應(yīng)都屬于被動(dòng)響應(yīng)。(對(duì))
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1