当前位置:高级系统架构师题库>系统安全性和保密性题库

问题:

[单选]

如图13-1所示,博学公司局域网防火墙由包过滤路由器R和应用网关F组成,下面描述中错误的是()。图13-1博学公司局域网防火墙

A . 可以限制计算机C只能访问Internet上在TCP端口80上开放的服务
B . 可以限制计算机A仅能访问以202为前缀的IP地址
C . 可以使计算机B无法使用FTP协议从Internet上下载数据
D . 计算机A能够与笔记本计算机建立直接的TCP连接

用于在网络应用层和传输层之间提供加密方案的协议是() PGP。 SSL。 IPSec。 DES。 在()中, ①代表的技术通过对网络数据的封包和加密传输,在公网上传输私有数据、达到私有网络的安全级别; ②代表的技术把所有传输的数据进行加密,可以代替Telnet,可以为FTP提供一个安全的“通道”; ③代表的协议让持有证书的Internet浏览器软件和WWW服务器之间构造安全通道传输数据,该协议运行在TCP/IP层之上,应用层之下。 ①SSH②VPN③SSL。 ①VPN②SSH③SSL。 ①VPN②SSL⑧SSH。 ①SSL②VPN③SSH。 在()中,①用于防止信息抵赖;②用于防止信息被窃取;③用于防止信息被篡改;④用于防止信息被假冒。 ①加密技术②数字签名③完整性技术④认证技术。 ①完整性技术②认证技术③加密技术④数字签名。 ①数字签名②完整性技术③认证技术④加密技术。 ①数字签名②加密技术③完整性技术④认证技术。 软件质量属性通常需要采用特定的设计策略实现。例如,(1)设计策略能提高该系统的可用性,(2)设计策略能够提高该系统的性能,(3)设计策略能够提高该系统的安全性。空白(2)处应选择() A.引入中间层。 事务机制。 主动冗余。 优先级队列。 软件质量属性通常需要采用特定的设计策略实现。例如,(1)设计策略能提高该系统的可用性,(2)设计策略能够提高该系统的性能,(3)设计策略能够提高该系统的安全性。空白(1)处应选择() A.心跳机制。 数据驱动。 关注点分离。 信息隐藏。

如图13-1所示,博学公司局域网防火墙由包过滤路由器R和应用网关F组成,下面描述中错误的是()。图13-1博学公司局域网防火墙

参考答案:

  参考解析

应用网关型防火墙通过代理技术参与一个TCP连接的全过程。从内部发出的数据包经过这样的防火墙处理后,就好像是源于防火墙外部网卡一样,从而可以达到隐藏内部网结构的作用。这种类型的防火墙被网络安全专家和媒体公认为最安全的防火墙。它的核心技术就是代理服务器技术。显然,拥有了应用网关F后,计算机A不能够与笔记本计算机建立直接的TCP连接,而必须通过应用网关F。

在线 客服