多项选择题网络边界防护主要措施包括()。

A.边封闭性,即网络接入点是有限的、明确的,与外部系统不存在隐藏的联接
B.关闭或限定网络服务
C.禁止缺省口令登录
D.可信性,即通过边界接入的网络设备是可信任的,考虑结合基于IEEE802.1X与数字证书来实现接入认证


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题入侵检测系统可分为以下两类:()。

A.基于硬件的入侵检测系统(NHDS)和基于网络的入侵检测系统(HNDS)
B.基于网络的入侵检测系统(NIDS)和基于主机的入侵检测系统(HIDS)

2.多项选择题下列属于安全I区的设备有()。

A.保护设置
B.监控系统
C.故障录波
D.保护管理
E.安控装置

3.多项选择题对网络设备运行管理采取必要的安全措施有:()

A.关闭或限定网络服务
B.禁止缺省口令登录
C.避免使用默认路由
D.网络边界关闭OSPF路由功能
E.采用安全增强的SNMPv2及以上版本的网管系统

4.多项选择题SCADA/EMS纵向网络边界采用的安防措施是()。

A.配相应的数字证书
B.目前暂不考虑其安全问题,必要时采取线路加密措施
C.对外通信网关必须通过具备逻辑隔离功能的接入交换机接入
D.部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)

5.单项选择题数字证书与认证是一个利用现代密码学中的公钥密码技术在开放的网络环境中提供()的统一的技术框架

A.数据加密以及数字签名服务
B.数字加密以及数据签名服务

6.多项选择题数字证书的管理()。

A.必须设立专职人员使用专用设备对数字证书进行管理(注册证书、分发证书、撤消证书、使用证书)
B.数字证书中的有关信息一旦失效,应该将证书及时撤消
C.数字证书持有人必须妥善保护证书,不容许转借他人,遗失后必须立即报告,如果由此造成严重后果,必须按有关规定严肃处理
D.建立可靠的数字证书丢失之后的注销机制
E.建立定期更新数字证书的机制

7.多项选择题防火墙安全策略主要是基于业务流量的()报文过滤。

A.IP地址
B.协议
C.应用端口号
D.方向

8.多项选择题对传输的数据通过数据签名与加密进行数据()保护。

A.真实性
B.机密性
C.完整性
D.实时性

9.多项选择题根据技术原理,IDS可分为以下两类()。

A.基于用户的入侵检测系统
B.基于客户机的入侵检测系统
C.基于网络的入侵检测系统
D.基于主机的入侵检测系统

10.单项选择题下面哪些cisco常见设备不支持SSH()。

A.7513
B.3725
C.3500