單項選擇題某機構(gòu)要新建一個網(wǎng)絡(luò),除內(nèi)部辦公、員工郵件等功能外,還要對外提供訪問本機構(gòu)網(wǎng)站和FTP服務(wù),設(shè)計師在設(shè)計網(wǎng)絡(luò)安全策略時,給出的方案是:利用DMZ保護內(nèi)網(wǎng)不受攻擊,在DMZ和內(nèi)網(wǎng)之間配一個內(nèi)部防火墻,在DMZ和Internet間,較好的策略是()
A.配置一個外部防火墻,其規(guī)則為除非允許,都被禁止
B.配置一個外部防火墻,其規(guī)則為除非禁止,都被允許
C.不配置防火墻,自由訪問,但在主機上安裝殺病毒軟件
D.不配置防火墻,只在路由器上設(shè)置禁止PING操作
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題總部和分支機構(gòu)通訊的VPN解決方案比較適合使用哪種體系結(jié)構(gòu)的VPN?()
A、網(wǎng)關(guān)到網(wǎng)關(guān)
B、主機到網(wǎng)關(guān)
C、主機到主機
D、主機到網(wǎng)閘
2.單項選擇題下面對于SSL工作過程的說法錯誤的是()
A、加密過程使用的加密算法是通過握手協(xié)議確定的
B、通信雙方的身份認證是通過記錄協(xié)議實現(xiàn)的
C、警告協(xié)議用于指示在什么時候發(fā)生了錯誤
D、通信雙方的身份認證需要借助于PKI/CA
3.單項選擇題下面哪種安全代碼最難以用遍歷的方法來破解()
A.密文
B.用戶口令
C.鎖定口令
D.口令代碼
4.單項選擇題CC中的評估保證級(EAL)分為()級
A.6級
B.7級
C.5級
D.4級
5.單項選擇題在桔皮書(the Orang eBook)中,下面級別中哪一項是第一個要求使用安全標簽(security label)的()
A.B3
B.B2
C.C2
D.D
最新試題
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
題型:單項選擇題
單點登錄系統(tǒng)主要的關(guān)切是什么?()
題型:單項選擇題
Kerberos依賴什么加密方式?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題
下列哪項是系統(tǒng)問責所需要的?()
題型:單項選擇題
以下哪項活動對安全編碼沒有幫助?()
題型:單項選擇題
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
題型:單項選擇題
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
題型:單項選擇題
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
題型:單項選擇題
哪種測試結(jié)果對開發(fā)人員的影響最大?()
題型:單項選擇題