多项选择题下面关于防火墙的维护和策略制定说法正确的是()

A.所有防火墙管理功能应该发生在使用了强认证和加密的安全链路上
B.Web界面可以通过SSL加密用户名和密码。非Web的图形界面如果既没有内部加密,也没有SSL,可以使用隧道解决方案,如SSH
C.对防火墙策略进行验证的最简单的方法是,获得防火墙配置的拷贝,然后把这些拷贝和根据已定义的策略产生的期望配置进行比较
D.对防火墙策略进行验证的另一种方式通过使用软件对防火墙配置进行实际测试
E.渗墙分析可以取代传统的审计程序


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题防火墙的性能的评价方面包括()

A.并发会话数
B.吞吐量
C.延时
D.平均无故障时间

2.多项选择题防火墙通常阻止的数据包包括()

A.来自未授权的源地址且目的地址为防火墙地址的所有入站数据包{除Email传递等特殊用处的端口外)
B.源地址是内部网络地址的所有人站数据包
C.所有ICMP类型的入站数据包如
D.来自未授权的源地址,包含SNMP的所有入站数据包E.包含源路由的所有入站和出站数据包

3.单项选择题下列关于启发式病毒扫描技术的描述中错误的是()

A.启发式病毒扫描技术是基于人工智能领域的启发式搜索技术
B.启发式病毒扫描技术不依赖于特征代码来识别计算机病毒
C.启发式病毒扫描技术不会产生误报,但可能会产生漏报
D.启发式病毒扫描技术能够发现一些应用了已有机制或行为方式的病毒

4.单项选择题通过添加规则,允许通往192.168.0.2的SSH连接通过防火墙的iptables指令是()

A.iptables-FINPUTE–d192.168.0.2-ptcp--dport22-jACCEPT
B.iptables-AINPUT-d192.168.0.2-ptcp–dport23-jACCEPT
C.iptables-AFORWARD–d192.168.0.2-ptcp—dport22-jACCEPT
D.iptables-AFORWARD–d192.168.0.2-ptcp—dport23-jACCEPT

6.名词解释数字证书
7.名词解释信息安全
8.单项选择题在正常情况下,Windows2000中建议关闭的服务是()。

A、TCP/IPNetBIOSHelperService
B、LogicalDiskManager
C、RemoteProcedureCall
D、SecurityAccountsManager

9.单项选择题保障UNIX/Linux系统帐号安全最为关键的措施是()。

A、文件/etc/passwd和/etc/group必须有写保护
B、删除/etc/passwd、/etc/group
C、设置足够强度的帐号密码
D、使用shadow密码

10.单项选择题下面不是SQLServer支持的身份认证方式的是()。

A、WindowsNT集成认证
B、SQLServer认证
C、SQLServer混合认证
D、生物认证