首页
登录
从业资格
某大学暑假期间为教职员工开办了VPN远程接入服务,员工在校外通过登录界面输入用户
某大学暑假期间为教职员工开办了VPN远程接入服务,员工在校外通过登录界面输入用户
题库
2022-08-02
30
问题
某大学暑假期间为教职员工开办了VPN远程接入服务,员工在校外通过登录界面输入用户名和口令后,就可以访问仅供本校师生使用的各类信息资源。为了实现信息隔离与访问控制,在校园网不同的网络区域之间部署了防火墙等相关设施。【问题1】(4分)下图是VPN用户与数据库之间的网络拓扑结构图,请指明图中设备1、设备2、设备3、设备4是何种类型的网络设施。
[问题2] (4分)通信加密的目的是什么通信加密测试的基本方法有哪些[问题3] (4分)为防止未授权用户通过反复猜测口令获得VPN使用权,从用户口令管理和网站登录控制两方面说明可以采取的应对措施。
选项
答案
解析
【问题1】
DMZ称为“隔离区”,也称为“非军事化区”,它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。
在这个防火墙方案中,包括两个防火墙:外部防火墙抵挡外部网络的攻击,并管理所有内部网络对DMZ的访问;内部防火墙管理DMZ对于内部网络的访问。
从题目给出的网络拓扑图我们可以看出,设备1处应放置一个外部防火墙,而设备3处放置一个内部防火墙。设备2和设备4处很显然是为了使多个网络设备相连,可以使用交换机或集线器。
【问题2】
通信加密的目的是为了防止信息在传送的过程中被盗取,这里包括两层含义,一是信息即使被盗窃也很难被破译,即数据的保密性;二是防止数据传输过程中被非授权者修改或破坏,即数据的完整性。
而对通信加密进行测试的方法有侦听和验证,侦听即网络监听,主要用来获取网络上传输的数据,因此这里需要侦听技术;而验证主要用来测试加密的信息是否正确。
【问题3】
为了防止未授权用户通过反复猜测口令获得VPN使用权,可以从用户口令管理和网站登录控制两方面入手。
在用户口令管理方面,我们可以采取的措施有:增加口令的长度和复杂度,定期修改口令等。
在用户登录控制方面,我们可以采取的措施有:多次登录延时、登陆次数限定、账户锁定、验证码等。
转载请注明原文地址:https://tihaiku.com/congyezige/2417708.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
Windows系统中内置了一些用户组,其中,对计算机拥有不受限制的完全访问权的用
()一负责电子邮件的接收,这样当用户的电子邮件到来时,由其负责将邮件移到用户
网络某些用户只能发送但不能接收Email,不可能的原因是()。A.邮件服务器
Windows系统中,当用户选择C:\Documents\目录中的一个文件图标,
以下关于用户界面设计时颜色搭配的注意事项中,不正确的是()。A.除渐变色与图
在Windows系统中,如果希望某用户对系统具有完全控制权限,则应该将该用户添加
设员工关系Emp(E_no,E_name,E_sex,D_name,E_age,
在Windows系统中,扩展名()表示该文件是批处理文件;若用户想用鼠标来复
在Windows系统中,扩展名()表示该文件是批处理文件;若用户想用鼠标来复
设有一个员工关系EMP(员工号,姓名,部门名,职位,薪资),若需查询不同部门中担
随机试题
Whichoneiscorrectaboutspending?[br][originaltext]Reporter:Expertsexpec
Completetheformbelow.WriteNOMORETHANTHREEWORDSforeachanswer.Expedit
Toobtaintherightinstructionmanual,youneedthepropermodelnumber.Mo
A—FreeDeliverytoYourDoorB—TollGateC—NoEntry
解放思想与实事求是的关系是()。A.解放思想是实事求是的前提 B.实事求是是解
该实验设计适用的统计方法为()A.独立样本t检验 B.相关样本t检验 C
共用题干 一般资料:求助者,女性,32岁,公司职员。案例介绍:求助者由于婆媳矛
某实施监理的工程项目,建设单位通过招标选择了工程施工单位和工程监理单位,并分别签
患者男,35岁。腹部被重物撞击3小时。入院时查体、化验、X线透视及腹穿未明确诊断
伤寒病变最显著的部位是A.肝 B.脾 C.回肠和空肠 D.骨髓 E.回肠
最新回复
(
0
)