单项选择题某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是()

A.配置一个外部防火墙,其规则为除非允许,都被禁止
B.配置一个外部防火墙,其规则为除非禁止,都被允许
C.不配置防火墙,自由访问,但在主机上安装杀病毒软件
D.不配置防火墙,只在路由器上设置禁止PING操作


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题总部和分支机构通讯的VPN解决方案比较适合使用哪种体系结构的VPN?()

A、网关到网关
B、主机到网关
C、主机到主机
D、主机到网闸

2.单项选择题下面对于SSL工作过程的说法错误的是()

A、加密过程使用的加密算法是通过握手协议确定的
B、通信双方的身份认证是通过记录协议实现的
C、警告协议用于指示在什么时候发生了错误
D、通信双方的身份认证需要借助于PKI/CA

3.单项选择题下面哪种安全代码最难以用遍历的方法来破解()

A.密文
B.用户口令
C.锁定口令
D.口令代码

4.单项选择题CC中的评估保证级(EAL)分为()级

A.6级
B.7级
C.5级
D.4级

6.单项选择题Intranet没有使用以下哪一项?()

A.Java编程语言
B.TCP/IP协议
C.公众网络
D.电子邮件

7.单项选择题ISO9000标准系列着重于以下哪一个方面?()

A.产品
B.加工处理过程
C.原材料
D.生产厂家

8.单项选择题

下面哪种通信协议可以利用IPSEC的安全功能?()
I.TCP
II.UDP
III.FTP

A.只有I
B.I和II
C.II和III
D.I、II、III

10.单项选择题以下关于TCSEC的说法正确的是()

A、TCSEC对安全功能和安全保证进行了明确的区分
B、TCSEC为评估操作系统的可信赖程度提供了一套方法
C、TCSEC没有包括对网络和通信的安全性进行评估内容
D、数据库系统的安全性评估不在TCSEC的内容中