当前位置:高级系统架构师题库>系统安全性和保密性题库

问题:

[单选,共用题干题] 实现VPN的关键技术主要有隧道技术、加/解密技术、(1)和身份认证技术。如果需要在传输层实现VPN,可选的协议是(2)。空白(1)处应选择()

A . A.入侵检测技术
B . 病毒防治技术
C . 安全审计技术
D . 密钥管理技术

目前在网络上流行的"熊猫烧香"病毒属于(1)类型的病毒,感染该病毒后的计算机不会出现(2)的情况。空白(2)处应选择() A.执行文件图标变成熊猫烧香。 用户信息被泄露。 系统运行变慢。 破坏计算机主板。 目前在网络上流行的"熊猫烧香"病毒属于(1)类型的病毒,感染该病毒后的计算机不会出现(2)的情况。空白(1)处应选择() A.目录。 引导区。 蠕虫。 DOS。 实现VPN的关键技术主要有隧道技术、加/解密技术、(1)和身份认证技术。如果需要在传输层实现VPN,可选的协议是(2)。空白(2)处应选择() A.L2TP。 PPTP。 TLS。 IPSec。 ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(1)处应选择() A.身份认证,访问控制,数据加密,数据完整,安全审计。 身份认证,访问控制,数据加密,数据完整,防止否认。 身份认证,安全管理,数据加密,数据完整,防止否认。 身份认证,访问控制,数据加密,安全标记,防止否认。 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(1),来确认该数字证书的有效性,从而(2)。空白(2)处应选择() A.向网站确认自己的身份。 获取访问网站的权限。 和网站进行双向认证。 验证该网站的真伪。 实现VPN的关键技术主要有隧道技术、加/解密技术、(1)和身份认证技术。如果需要在传输层实现VPN,可选的协议是(2)。空白(1)处应选择()
参考答案:

  参考解析

隧道技术可以分别以第2、3层隧道协议为基础。第2层隧道协议对应OSI模型中的数据链路层,使用帧作为数据交换单位。PPTP,L2TP和L2F(第2层转发)都属于第2层隧道协议,都是将数据封装在PPP帧中通过互联网络发送。第3层隧道协议对应OSI模型中的网络层,使用包作为数据交换单位。IPoverIP及IPSec隧道模式都属于第3层隧道协议,都是将IP包封装在附加的IP包头中通过IP网络传送。TLS(TransportLayerSecurity,传输层安全性)协议是IETF标准草案,它基于SSL并与之相似。它的主要目标是在两个正在通信的应用程序之间提供保密性和数据完整性。与SSL一样,TLS是独立于应用程序协议的,其使用的加密算法的种类与SSL使用的相似。然而,TLS标准把如何启动TLS握手和如何解释认证证书的决定权留给运行于其上层的协议的设计者和实现者来判断。TLS协议的目标,按其优先级顺序来说,是密码安全性、互操作性和可扩展性。

在线 客服