itgle.com

网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是(1)。A.人工方式隔离B.划分子网隔离C.VLAN隔离D.交换网络隔离

题目

网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是(1)。

A.人工方式隔离

B.划分子网隔离

C.VLAN隔离

D.交换网络隔离


相似考题
参考答案和解析
正确答案:A
解析:物理隔离的基本原理是:每一次数据交换,都需要经历数据写入和数据读出两个过程;内网与外网(或内网与专网)永不连接;内网和外网(或内网与专网)在同一时刻最多只有一个同物理隔离设备建立非TCP/IP协议的数据连接。人工方式是数据交换中安全性最好的隔离技术。
  通常,子网划分可通过子网掩码体现,其主要功能有进行网络安全逻辑隔离、限制广播信息传播范围、方便查找网络错误等。
  通过VLAN隔离技术,可以把一个网络系统中众多的网络设备分成若干个虚拟的工作组,组和组之间的网络设备在二层上相互隔离,形成不同的广播域,将广播流量限制在不同的广播域。该方式允许同一 VLAN上的用户互相通信,而处于不同VLAN的用户之间在数据链路层上是断开的,只能通过三层路由器才能访问。
  交换网络是在两个逻辑隔离的网络之间建立一个网络交换区域,负责数据的交换。交换网络的两端可以采用多重网关,也可以采用网闸。在交换网络内部采用监控、审计等安全技术,整体上形成一个立体的交换网安全防护体系。
更多“网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数 ”相关问题
  • 第1题:

    关于防火墙,叙述正确的是()

    A.防火墙的安全性能是可根据系统安全的要求而设置,因系统的安全级别不同而有所不同

    B.防火墙可以有效的查杀病毒,对网络攻击可进行检测和告警

    C.防火墙可通过屏蔽未授权的网络访问等手段把内部网络隔离为可信任网络

    D.防火墙可以用来把内部可信任网络对外部网络或其他非可信任网络的访问限制在规定的范围之内


    参考答案:CD

  • 第2题:

    网络隔离的关键在于系统对通信数据的控制,即通过隔离设备在网络之间不存在物理连接的前提下,完成网间的数据交换。比较公认的说法认为,网络隔离技术发展至今经历了五个阶段。第四代隔离技术是( )。

    A.硬件卡隔离
    B.完全的物理隔离
    C.数据转播隔离
    D.空气开关隔离

    答案:D
    解析:
    第四代隔离技术:空气开关隔离。

  • 第3题:

    14、网络只要做到物理隔离,就可以保证网络绝对安全而不受攻击。


    如果要最大程度地去保证一台计算机的安全,那么仅仅将网络通信断开是远远不够的,我们仍然还要部署大量严格的安全保护措施。举例略

  • 第4题:

    网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是( )。


    A. 多重安全网关
    B. 防火墙
    C. VLAN 隔离
    D. 物理隔离


    答案:D
    解析:
    网络隔离(Network Isolation)技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。

    常考的网络隔离技术有以下几种:

    (1)防火墙

    通过ACL进行网络数据包的隔离,是最常用的隔离方法。控制局限于传输层以下的控制,对于病毒、木马、蠕虫等应用层的攻击毫无办法;适合小网络隔离,不合适大型、双向访问业务网络隔离。

    (2)多重安全网关

    多重安全网关称为统一威胁管理(UTM,Unified Threat Management)被称为新一代防火墙,能做到从网络层到应用层的全面检测。UTM的功能有ACL、防入侵、防病毒、内容过滤、流量整形、防DOS。

    (3)VLAN划分

    VLAN划分技术避免了广播风暴,解决有效数据传递问题;通过划分VLAN隔离各类安全性部门。

    (4)人工策略

    断开网络物理连接,使用人工方式交换数据,这种方式安全性最好。

  • 第5题:

    网络只要做到物理隔离,就可以保证网络绝对安全而不受攻击。


    如果要最大程度地去保证一台计算机的安全,那么仅仅将网络通信断开是远远不够的,我们仍然还要部署大量严格的安全保护措施。举例略