为控制企业内部对外的访问以及抵御外部对内部网的攻击,最好的选择是()。

题目
单选题
为控制企业内部对外的访问以及抵御外部对内部网的攻击,最好的选择是()。
A

入侵检测系统

B

杀毒软件

C

防火墙

D

路由器

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

● 为保护企业内部网安全,通常采用___(59)___技术在内部网和外部网之间构造一保护层,防止未授权的网络访问。

(59)A.数字签名

B.入侵检测

C.防火墙

D.安全访问协议


正确答案:C

第2题:

下列哪些功能不属于防火墙的:()

A内部网对外部网的访问控制

B 外部网对内部网的访问控制

C 网络访问记录

D 网络地址解析


参考答案:D

第3题:

防火墙是常用的一种网络安全装置,下列关于它的用途的说法正确的是()。

A.防止内部攻击

B.防止外部攻击

C.防止内部对外部的非法访问

D.既防外部攻击,又防内部对外部非法访问


参考答案:B

第4题:

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。

A.应确保授权用户对信息系统的正常访问

B.防止对操作系统的未授权访问

C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制

D.防止对应用系统中的信息未经授权进行访问


正确答案:C

第5题:

(接上题)这样做的好处是 (20) 。

A.可以快速访问外部主机

B.限制了内部对外部主机的访问

C.增强了访问外部资源的能力

D.隐藏了内部网络的IP 配置


正确答案:D
网络地址翻译(NetworkAddressTranslation,NAT)技术主要解决IP地址短缺问题,最初提出的建议是在子网内部使用局部地址,而在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。局部地址是在子网内部独立编址的,可以与外部地址重叠。这种想法的基础是假定在任何时候子网中只有少数计算机需要与外部通信,可以让这些计算机共亨少量的全局IP地址。后来根据这种技术又开发出其他一些应用。首先是动态地址翻译(DynamicAddressTranslation)技术。所谓存根域(StubDomain)是内部网络的抽象,任何时候存根域内只有一部分主机要与外界通信,所以整个存根域只需共享少量的全局IP地址。存根域有一个边界路由器,由它来处理域内与外部的通信。我们假定:m:内部地址数。n:全局地址数(NAT地址)。当ml并且mn时,可以把大的地址空间映像到小的地址空间。所有NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个内部地址和全局地址的动态映像表,用以把内部地址翻译成全局地址。动态地址翻译的好处是节约了全局IP地址,而且不需要改变子网内部的配置。另外一种特殊的NAT应用是m:1翻译,这种技术也叫做地址伪装(Masquerading),因为用一个全局IP地址就可以把子网中所有主机的IP地址隐藏起来。如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术经常被称为网络地址和端口翻译(NetworkAddressPortTranslation,NAPT)。在很多NAPT实现中专门保留一部分端口号给地址伪装使用,叫做伪装端口号。这种方法有如下特点:出口分组的源地址被路由器的外部IP地址代替,出口分组的源端口号被一个未使用的伪装端口号代替。如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路山器就检查是否为伪装会话,并试图通过伪装表对IP地址和端口号进行翻泽。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。

第6题:

(21)

A.可以快速访问外部主机

B.限制了内部对外部主机的访问

C.增强了访问外部资源的能力

D.隐藏了内部网络的IP配置


正确答案:D
解析:网络地址翻译(Network Address Translation,NAT)技术主要解决IP地址短缺问题,最初提出的建议是在子网内部使用局部地址,而在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。局部地址是在子网内部独立编址的,可以与外部地址重叠。这种想法的基础是假定在任何时候子网中只有少数计算机需要与外部通信,可以让这些计算机共享少量的全局IP地址。后来根据这种技术又开发出其他一些应用。
  首先是动态地址翻译(DynamicAddress Translation)技术。所谓存根域(Stub Domain)是内部网络的抽象,任何时候存根域内只有一部分主机要与外界通信,所以整个存根域只需共享少量的全局lP地址。存根域有一个边界路由器,由它来处理域内与外部的通信。我们假定:
  ·m:内部地址数。
  ·n:全局地址数(NAT地址)。
  当m1并且mn时,可以把大的地址空间映像到小的地址空间。所有NAT地址放在一个缓冲区中,并在存根域的边界路由器中建立一个内部地址和全局地址的动态映像表,用以把内部地址翻译成全局地址。动态地址翻译的好处是节约了全局IP地址,而且不需要改变子网内部的配置。
  另外一种特殊的NAT应用是m:1翻译,这种技术也叫做地址伪装(Masquerading),因为用一个全局IP地址就可以把子网中所有主机的IP地址隐藏起来。如果子网中有多个主机要同时通信,那么还要对端口号进行翻译,所以这种技术经常被称为网络地址和端口翻译(NetworkAddress Port Translation,NAPT)。在很多NAPT实现中专门保留一部分端口号给地址伪装使用,叫做伪装端口号。这种方法有如下特点:
  ·出口分组的源地址被路由器的外部IP地址代替,出口分组的源端口号被一个未使用的伪装端口号代替。
  ·如果进来的分组的目标地址是本地路由器的IP地址,而目标端口号是路由器的伪装端口号,则NAT路由器就检查是否为伪装会话,并试图通过伪装表对IP地址和端口号进行翻译。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。

第7题:

防火墙是一种常用的网络安全装置,下列关于它的用途的说法中正确的是()。

A.防止内部人员的攻击

B.防止外部人员的攻击

C.防止内部人员对外部的非法访问

D.既防止外部人员的攻击,又防止内部人员对外部的非法访问


参考答案:D

第8题:

使用防火墙的目的是把企业内部网和外部网进行隔离,防止外部网络对企业内部网的非法侵入以及未经许可的内部网的信息泄漏到外部。()

此题为判断题(对,错)。


参考答案:正确

第9题:

防火墙是位于内部网络与外部网络之间、或两个信任程度不同的网络之间(如企业内部网络和Internet之间)的软件或硬件设备的组合,它对两个网络之间的通信进行控制,通过强制实施统一的安全策略,限制( )的权限的系统,防止对重要信息资源的非法存取和访问,以达到保护系统安全的目的。

A. 外部用户对内部网络的访问

B. 管理内部用户访问外部网络

C. 内部用户访问内部网络

D. 外部用户访问外部网络


参考答案:AB

第10题:

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,(23)是不正确的。

A.应确保授权用户对信息系统的正常访问
B.防止对操作系统的未授权访问
C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制
D.防止对应用系统中的信息未经授权进行访问

答案:C
解析:
访问控制是信息安全管理的重要内容之一,要实现授权用户对信息系统的正常访问和防止对操作系统的未授权访问、防止对应用系统中的信息未经授权进行访问等。

更多相关问题