第
29題: UNIX系統(tǒng)中超級(jí)用戶的特權(quán)會(huì)分解為若干組特權(quán)子集,分別賦給不同的管理員,使管理員只能具有完成其任務(wù)所需的權(quán)限,該訪問控制的安全管理被稱為()。
A.最小特權(quán)管理
B.最小泄漏管理
C.職責(zé)分離管理
D.多級(jí)安全管理
答案解析與討論:
m.xiexiliangjiufa.com/st/57375838.html第
30題: 防火墻是由一些軟件、硬件組合而成的網(wǎng)絡(luò)訪問控制器,它根據(jù)一定的安全規(guī)則來控制流過防火墻的數(shù)據(jù)包,起到網(wǎng)絡(luò)安全屏障的作用。以下關(guān)于防火墻的敘述中錯(cuò)誤的是( )。
A.防火墻能夠屏蔽被保護(hù)網(wǎng)絡(luò)內(nèi)部的信息、拓?fù)浣Y(jié)構(gòu)和運(yùn)行狀況
B.白名單策略禁止與安全規(guī)則相沖突的數(shù)據(jù)包通過防火墻,其他數(shù)據(jù)包都允許
C.防火墻可以控制網(wǎng)絡(luò)帶寬的分配使用
D.防火墻無法有效防范內(nèi)部威脅
答案解析與討論:
m.xiexiliangjiufa.com/st/5737625506.html第
31題:
Cisco lOS的包過濾防火墻有兩種訪問規(guī)則形式: 標(biāo)準(zhǔn)IP 訪問表和擴(kuò)展IP 訪問表。
標(biāo)準(zhǔn)IP 訪問控制規(guī)則的格式如下:
access-list list-number{deny/permit}source[source - wildcard][log]
擴(kuò)展IP 訪問控制規(guī)則的格式如下:
access-list list-number {deny/permit}protocol
source source-wildcard source-qualifiers
destination destination-wildcard destination-qualifiers
[log|log-input]針對(duì)標(biāo)準(zhǔn)IP 訪問表和擴(kuò)展IP 訪問表,以下敘述中,錯(cuò)誤的是( )。
A.標(biāo)準(zhǔn)IP 訪問控制規(guī)則的 list-number 規(guī)定為1~99
B.permit 表示若經(jīng)過 Cisco lOS 過濾器的包條件匹配,則允許該包通過
C.source 表示來源的IP 地址
D.source-wildcard 表示發(fā)送數(shù)據(jù)包的主機(jī)地址的通配符掩碼,其中0表示“忽略"
答案解析與討論:
m.xiexiliangjiufa.com/st/5737729793.html第
33題: 用戶在實(shí)際應(yīng)用中通常將入侵檢測系統(tǒng)放置在防火墻內(nèi)部,這樣可以( )。
A.增強(qiáng)防火墻的安全性
B.?dāng)U大檢測范圍
C.提升檢測效率
D.降低入侵檢測系統(tǒng)的誤報(bào)率
答案解析與討論:
m.xiexiliangjiufa.com/st/57379669.html第
34題: 虛擬專用網(wǎng)VPN技術(shù)把需要經(jīng)過公共網(wǎng)絡(luò)傳遞的報(bào)文加密處理后由公共網(wǎng)絡(luò)發(fā)送到目的地。以下不屬于 VPN 安全服務(wù)的是()。
A.合規(guī)性服務(wù)
B.完整性服務(wù)
C.保密性服務(wù)
D.認(rèn)證服務(wù)
答案解析與討論:
m.xiexiliangjiufa.com/st/573806186.html第
35題: 按照VPN在TCP/IP 協(xié)議層的實(shí)現(xiàn)方式,可以將其分為鏈路層VPN、網(wǎng)絡(luò)層VPN、傳輸層VPN。以下VPN 實(shí)現(xiàn)方式中,屬于網(wǎng)絡(luò)層VPN的是()。
A.ATM
B.隧道技術(shù)
C.SSL
D.多協(xié)議標(biāo)簽交換 MPLS
答案解析與討論:
m.xiexiliangjiufa.com/st/5738125095.html