A.在堡壘主機(jī)上應(yīng)設(shè)置盡可能少的網(wǎng)絡(luò)服務(wù)
B.在堡壘主機(jī)上應(yīng)設(shè)置盡可能多的網(wǎng)絡(luò)服務(wù)
C.對必須設(shè)置的服務(wù)給與盡可能高的權(quán)限
D.不論發(fā)生任何入侵情況,內(nèi)部網(wǎng)始終信任堡壘主機(jī)
您可能感興趣的試卷
你可能感興趣的試題
A.可以實(shí)現(xiàn)身份認(rèn)證
B.內(nèi)部地址的屏蔽和轉(zhuǎn)換功能
C.可以實(shí)現(xiàn)訪問控制
D.可以防范數(shù)據(jù)驅(qū)動侵襲
A.非對稱算法的公鑰
B.對稱算法的密鑰
C.非對稱算法的私鑰
D.CA中心的公鑰
A.Hash算法
B.RSA算法
C.IDEA
D.三重DES
A.保護(hù)網(wǎng)絡(luò)中各系統(tǒng)之間交換的數(shù)據(jù),防止因數(shù)據(jù)被截獲而造成泄密
B.提供連接實(shí)體身份的鑒別
C.防止非法實(shí)體對用戶的主動攻擊,保證數(shù)據(jù)接受方收到的信息與發(fā)送方發(fā)送的信息完全一致
D.確保數(shù)據(jù)數(shù)據(jù)是由合法實(shí)體發(fā)出的
最新試題
在信息安全訪問控制模型中,以下()安全模型未使用針對主/客體的訪問控制機(jī)制。
測試訪問端口(Test Access Port,TAP)是一個位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因為觀察到的行是分裂的。()
在Linux系統(tǒng)中開啟telnet服務(wù),需要編輯/etc/xinetd.d/telnet,下面修改正確的是()。
能夠最好的保證防火墻日志的完整性的是()。
從審計級別上分為3種類型,下列不屬于網(wǎng)絡(luò)安全審計類型的是()。
緩沖區(qū)溢出攻擊是利用系統(tǒng)后門所進(jìn)行的攻擊行動。()
關(guān)于Cisco交換機(jī)配置保護(hù)端口的正確命令是()。
通過在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。
被動技術(shù)需要()來收集網(wǎng)絡(luò)信息,因而不適合于對網(wǎng)絡(luò)的安全狀態(tài)進(jìn)行快速的描述因為它依賴于分析網(wǎng)絡(luò)本身的行為。
在網(wǎng)絡(luò)安全的攻防體系中,()不屬于防御技術(shù)。