试题详情
- 简答题屏蔽子网模式相对屏蔽主机模式有什么优点?描述DMZ的基本性质和功能。
-
屏蔽子网模式增加了一个把内部网与互联隔离的周边网络(也称为非军事区DMZ),从而进一步实现屏蔽主机的安全性,通过使用周边网络隔离堡垒主机能够削弱外部网络对堡垒主机的攻击,在DMZ中堡垒主机作为唯一可访问点,支持终端交互或作为应用网关代理。
对于选定的可以向Internet开放的各种网络应用,也可以将该应用服务器放在DMZ上。有两个屏蔽路由器,分别位于DMZ与内部网之间、DMZ与外部网之间,攻击者要攻入这种结构的内部网络,必须通过两个路由器,因而不存在危害内部网的单一入口点。即使非法攻击者侵入堡垒主机,它仍将必须通过内部路由器。这种结构安全性好,只有当三个安全单元被破坏后,网络才被暴露,但是成本也很昂贵。 关注下方微信公众号,在线模考后查看
热门试题
- 故障管理包括哪些内容?
- 信息系统安全界线的划分和执行应考虑哪些原
- 故障转移发电机提供()
- 就信息安全来说,完整性是()
- 从逻辑上讲,防火墙是分离器、()和()
- 建立和支持安庆管理框架是ISO17799
- 威胁信息系统安全的来源有哪几类?
- 下列哪些分类需要做少的保护?()
- 蠕虫(Worm)
- 信息隐藏和数据加密的主要区别是什么?
- Windows操作系统中可以创建、修改和
- 下面哪些陈述最好地描述了远程工作?()
- 开票员在创建订单时,在什么情况下会发生信
- 与消息相关的四大安全原则是()
- 机密性
- 容错是指当系统出现()时,系统仍能执行规
- 信息分类系统用在下列哪些组织中?()
- 下列哪些关于数字签名的说法是正确的?()
- 包过滤路由器
- 以下哪些策略对IP欺骗防御有效()