A.在堡壘主機(jī)上應(yīng)設(shè)置盡可能少的網(wǎng)絡(luò)服務(wù)
B.在堡壘主機(jī)上應(yīng)設(shè)置盡可能多的網(wǎng)絡(luò)服務(wù)
C.對必須設(shè)置的服務(wù)給與盡可能高的權(quán)限
D.不論發(fā)生任何入侵情況,內(nèi)部網(wǎng)始終信任堡壘主機(jī)
您可能感興趣的試卷
你可能感興趣的試題
A.可以實現(xiàn)身份認(rèn)證
B.內(nèi)部地址的屏蔽和轉(zhuǎn)換功能
C.可以實現(xiàn)訪問控制
D.可以防范數(shù)據(jù)驅(qū)動侵襲
A.非對稱算法的公鑰
B.對稱算法的密鑰
C.非對稱算法的私鑰
D.CA中心的公鑰
A.Hash算法
B.RSA算法
C.IDEA
D.三重DES
A.保護(hù)網(wǎng)絡(luò)中各系統(tǒng)之間交換的數(shù)據(jù),防止因數(shù)據(jù)被截獲而造成泄密
B.提供連接實體身份的鑒別
C.防止非法實體對用戶的主動攻擊,保證數(shù)據(jù)接受方收到的信息與發(fā)送方發(fā)送的信息完全一致
D.確保數(shù)據(jù)數(shù)據(jù)是由合法實體發(fā)出的
最新試題
通過在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。
測試訪問端口(Test Access Port,TAP)是一個位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因為觀察到的行是分裂的。()
網(wǎng)絡(luò)抓包嗅探是指利用計算機(jī)的網(wǎng)絡(luò)接口截獲其所在網(wǎng)絡(luò)的數(shù)據(jù)報文的一種手段。()
ACL 隱性拒絕是指當(dāng)所有語句沒有匹配成功時,會丟棄分組。()
發(fā)現(xiàn)安全事件,網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)維操作人員應(yīng)根據(jù)實際情況第一時間采?。ǎ┑扔行Т胧┻M(jìn)行先期處置,將損害和影響降到最小范圍,保留現(xiàn)場,并報告單位信息技術(shù)安全分管責(zé)任人和主要負(fù)責(zé)人。
為了確保殺毒軟件能有效防住大部分病毒,應(yīng)經(jīng)常對殺毒軟件進(jìn)行()。
Flood 攻擊是不可防御的。()
FTPS是ftp-over-ssl的意思,即ftp借助ssl協(xié)議加密傳輸,在()與傳輸層之間。
Cisco設(shè)備配置日志服務(wù)時,下列命令是指定日志消息的級別的是()。
計算機(jī)后門程序上報時應(yīng)該()。