多项选择题对于防火墙的设计准则,业界有一个非常著名的标准,即两个基本的策略()。

A.允许从内部站点访问Internet而不允许从Internet访问内部站点
B.没有明确允许的就是禁止的
C.没有明确禁止的就是允许的
D.只允许从Internet访问特定的系统


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题数字签名普遍用于银行、电子贸易等,数字签名的特点有()。

A.数字签名一般采用对称加密技术
B.数字签名随文本的变化而变化
C.与文本信息是分离的
D.数字签名能够利用公开的验证算法进行验证,安全的数字签名方案能够防止伪造

2.多项选择题网络加密的方法包括()。

A.链路加密
B.端到端加密
C.混合加密
D.物理加密

3.多项选择题以下安全标准属于ISO7498-2规定的是()。

A.数据完整性
B.WindowsNT属于C2级
C.不可否认性
D.系统访问控制

4.多项选择题以下属于包过滤技术的优点的是()。

A.能够对高层协议实现有效过滤
B.具有较快的数据包的处理速度
C.为用户提供透明的服务,不需要改变客户端的程序和自己本身的行为
D.能够提供内部地址的屏蔽和转换功能

5.多项选择题以下对于混合加密方式说法正确的是()。

A.使用公开密钥密码体制对要传输的信息(明文)进行加解密处理
B.使用对称加密算法队要传输的信息(明文)进行加解密处理
C.使用公开密钥密码体制对称加密密码体制的密钥进行加密后的通信
D.对称密钥交换的安全信道是通过公开密钥密码体制来保证的

7.单项选择题下面对电路级网关描述正确的是()。

A.它允许内部网络用户不受任何限制地访问外部网络,但外部网络用户在访问内部网络时会受到严格的控制
B.它在客户机和服务器之间不解释应用协议,仅依赖于TCP连接,而不进行任何附加包的过滤或处理
C.大多数电路级代理服务器是公共代理服务器,每个协议都能由它实现
D.对各种协议的支持不用做任何调整直接实现

9.单项选择题以下哪一项不是入侵检测系统利用的信息()。

A.系统和网络日志文件
B.目录和文件中的不期望的改变
C.数据包头信息
D.程序执行中的不期望行为

10.单项选择题对状态检查技术的优缺点描述有误的是()。

A.采用检测模块监测状态信息
B.支持多种协议和应用
C.不支持监测RPC和UDP的端口信息
D.配置复杂会降低网络的速度