注意:此页面搜索的是所有试题
国家开放大学计算机网络安全技术
防火墙的网络地址转换功能可用于增强内部网络安全性、决定是否外网用户是否可以访问内网的服务,以及哪些外网站点可以被内网用户访问。
判断题 (3 分) 3分
A.对
B.错

包过滤技术主要是对数据包的包头的各个字段内容,按安全过滤规则为评判依据,确定数据包的是否能通过。
判断题 (3 分) 3分
A.对
B.错

防火墙的被屏蔽主机体系结构中的堡垒主机直接与外网连接。
判断题 (3 分) 3分
A.对
B.错

状态检测防火墙只工作于TCP/IP协议的传输层。
判断题 (3 分) 3分
A.对
B.错

任何防火墙均能过滤并限制转发己感染病毒的程序或文件。
判断题 (3 分) 3分
A.对
B.错

因特网安全关联和密钥管理协议ISAKMP为认证数据和密钥交换提供了一个统一框架,可实现多种密钥交换。
判断题 (3 分) 3分
A.对
B.错

状态检测防火墙的安全性低于包过滤防火墙。
判断题 (3 分) 3分
A.对
B.错

双重宿主主机应至少拥有两块网卡。
判断题 (3 分) 3分
A.对
B.错

重要关键的数据库服务器应放于防火墙安全级别高的区域。
判断题 (3 分) 3分
A.对
B.错

企业的内部财务数据服务器应放置于防护墙的非军事区。
判断题 (3 分) 3分
A.对
B.错

强制访问控制(MAC)是系统强制主体服从访问控制策略。是由系统对用户所创建的对象,按照规定的规则控制用户权限及操作对象的访问。
判断题 (3 分) 3分
A.对
B.错

最小特权管理的思想是系统给予用户超过执行任务所需特权以外的特权。
判断题 (3 分) 3分
A.对
B.错

代理服务器防火墙针对每一种应用服务都要设计一个代理模块,建立对应的网关层。
判断题 (3 分) 3分
A.对
B.错

建立防火墙后,需要设立安全策略,制定与落实规则集,但不要进行审计。
判断题 (3 分) 3分
A.对
B.错

包过滤防火墙模块应设置在操作系统协议层的传输层与网络层之间的位置。
判断题 (3 分) 3分
A.对
B.错