刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读下列说明,回答问题1至问题3,将解答填入对应栏内。
[说明]    
某大学暑假期间为教职员工开办了VPN远程接入服务,员工在校外通过登录界面输入用户名和口令后,就可以访问仅供本校师生使用的各类信息资源。为了实现信息隔离与访问控制,在校园网不同的网络区域之间部署了防火墙等相关设施。
10、下图是VPN用户与数据库之间的网络拓扑结构图,请指明图中设备1、设备2、设备3、设备4是何种类型的网络设施。(4分)
11、通信加密的目的是什么?通信加密测试的基本方法有哪些?(4分)

12、为防止未授权用户通过反复猜测口令获得VPN使用权,从用户口令管理和网站登录控制两方面说明可以采取的应对措施。(4分)

使用微信搜索喵呜刷题,轻松应对考试!

答案:

10、
本题考查具有VPN远程接入服务的网络拓扑结构图中的设备的部署概念。交换机是内网设备,设备1的防火墙是用来隔离内外网的设备,设备3的防火墙是隔离Web前端和后台数据库的设备。    
设备1是防火墙;    
设备2是交换机(或集线器);    
设备3是防火墙;设备4是交换机(或集线器)。    
11、
本题考查通信加密的目的。    
目的:保证数据在传输过程中数据的保密性(机密性)和一致性(完整性);基本方法:验证和侦听。    
12、
本题考查用户口令管理和网站登录控制的基本措施。    
用户口令管理:口令长度、复杂度(特殊字符)、时效(定期更改);    
用户登录控制;多次登录延时、账户锁定、验证码。

解析:

10题:根据网络拓扑结构图以及说明中的描述,设备1和设备3应该是防火墙,用于隔离不同的网络区域,保护内部网络不受外部非法访问。设备2和设备4则是交换机或者集线器,用于连接计算机和其他网络设备,实现信息的传输和共享。

11题:通信加密的主要目的是保证数据在传输过程中的保密性和一致性。保密性指的是数据在传输过程中不会被未授权的人员获取和理解,一致性则保证数据在传输过程中不会被篡改或损坏。通信加密测试的基本方法有验证和侦听,验证是对加密后的数据进行解密并核对原文,以确认加密系统的可靠性;侦听则是通过截获加密后的通信数据进行解析,以评估加密系统的安全性。

12题:为了防止未授权用户通过反复猜测口令获得VPN使用权,可以从用户口令管理和网站登录控制两方面进行应对。在用户口令管理方面,可以设定复杂的口令,增加口令长度,定期更换口令,避免使用容易猜测的口令。在网站登录控制方面,可以采取多种措施,如设置多次登录失败后的账户锁定、增加登录验证码、实施动态口令等,以增加非法登录的难度。

创作类型:
原创

本文链接:阅读下列说明,回答问题1至问题3,将解答填入对应栏内。[说明]    某大学暑假期间为教职员工开办了

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share