单选题要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数没置为(  )。A read/write模式B auth/Priv模式C NONE模式D EngineID模式

题目
单选题
要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数没置为(  )。
A

read/write模式

B

auth/Priv模式

C

NONE模式

D

EngineID模式


相似考题
更多“要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数没置为(  )。”相关问题
  • 第1题:

    对于网络管理的实际需求来说,VACM是一种简明而有效的访问控制模型。()


    正确答案:对

  • 第2题:

    不属于访问权限控制模型的是( )。

    A.自主访问控制模型

    B.强制访问控制模型

    C.基于角色访问控制模型

    D.口令验证


    参考答案:D

  • 第3题:

    SNMP是TCP/IP网络中的使用的网管协议,其中,SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。 SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RPC1757定义的 RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。

    A.团体名

    B.用户名ID

    C.访问权限

    D.访问控制


    正确答案:A

  • 第4题:

    SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RFCl757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。

    A.团体名

    B.用户名ID

    C.访问权限

    D.访问控制


    正确答案:A
    解析:为了控制管理站对代理MIB的使用,SNMP使用了一种叫做“公共体”的关系定义来支持简单的鉴别服务、访问策略和代理服务器服务。公共体名称是一个本地概念,由代理在本地定义。当管理站对代理进行get和set操作时,必须提供公共体名称,代理则对公共体名称进行鉴别服务。
      SNMP访问策略由MIB视图、访问模式和公共体名称组合而成。通过MIB Ⅱ,可以有效地监视每个网络设备的资源状态,但它无法满足对于网全局性的信息进行监视分析,例如,网络流量的统计信息。这就需要定义一种新的设备和新的规范来满足这种需求, RMON可实现这一点。
      当SNMPv2的安全性仍然达不到要求时,SNMPv3的到来就显得愈发自然了。 SNMPv3工作组发布的文档并不是完整的网络管理协议规范,而是一套安全功能和框架。在SNMPv3中规定了4种加密算法:
      (1)DES(Data Encryption Standard)
      (2)MD5安全散列函数;
      (3)SHA-1安全散列函数;
      (4)HMAC消息鉴别。
      通过上述方法建立的SNMPv3代理提供以下3种安全级别:
      (1)无验证、无保密(noAuthNoPriv);
      (2)验证但无保密(authNoPriv);
      (3)验证且保密(authPriv)。
      所以,在SNMPv3中对同组用户的安全认证中最高安全级别就是验证且保密(authPriv).
      另外,在SNMPv3中定义了一种USM(user-based security model)模型来实现安全子系统。USM在消息级别上操作,使用DES的CBC加密,使用HMAC来鉴别,并且包含及时性功能来仿真延时和重播攻击。另外,USM还包含密钥管理能力,并提供了密钥本地化和密钥更新功能。
      目前有2个RMON标准,RMON 1和RMON 2。RMON 1标准在当前使用得最广泛,包括能提供多种功能的9个组:统计数字组、历史组、主机组、前N个主机组、通信矩阵组、报警组、过滤器组、包捕捉组、事件组。RMON 2标准在基本的RMON组上增加了更先进的分析功能。新的分析功能包括分析高层协议数据,查看网络层或者OSI参考模型第三层的通信率及分布。新的RMON 2包括各站点的以太网MAC地址和它们的高层网络协议地址间的地址映射、每个网络层地址的应用层协议的通信统计数字、网络层地址的通信统计数字等功能。新的RMON功能使网络管理可以提供数据通信量分布、数据库采集、电子邮件通信以及其他应用程序的信息。

  • 第5题:

    要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为——。

    A.read/write模式

    B.auth/Pfiv模式

    C.NONE模式

    D.EnginelD模式


    正确答案:B
    解析:“auth/Priv模式”表示既需要加密操作,又要进行认证操作。因此,要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为auth/Priv模式,故选B)。

  • 第6题:

    下面对于访问控制模型分类的说法正确的是()

    • A、BLP模型和Biba模型都是强制访问控制模型
    • B、Biba模型和ChineseWall模型都是完整性模型
    • C、访问控制矩阵不属于自主访问控制模型
    • D、基于角色的访问控制属于强制访问控制

    正确答案:A

  • 第7题:

    访问控制以其不同的实现方法可以分为若干种类,Windows系统的访问控制是()

    • A、基于进程的访问控制
    • B、基于文件的访问控制
    • C、基于任务的访问控制
    • D、基于对象的访问控制

    正确答案:D

  • 第8题:

    下面哪类控制模型是基于安全标签实现的?()

    • A、自主访问控制
    • B、强制访问控制
    • C、基于规则的访问控制
    • D、基于身份的访问控制

    正确答案:B

  • 第9题:

    商务领航定制网关支持基于哪些参数实现相应的访问控制策略?


    正确答案: (1)源MAC地址
    (2)IP地址
    (3)源端口
    (4)目的端口商务领航定制网关如何进行监控?由中国电信专业维护工程师
    (1)通过网关管理平台
    (2)7×24小时对商务领航定制网关运行状态进行远程实时监控。

  • 第10题:

    下面哪类访问控制模型是基于安全标签实现的?()

    • A、自主访问控制
    • B、强制访问控制
    • C、基于规则的访问控制
    • D、基于身份的访问控制

    正确答案:B

  • 第11题:

    单选题
    下面哪类控制模型是基于安全标签实现的?()
    A

    自主访问控制

    B

    强制访问控制

    C

    基于规则的访问控制

    D

    基于身份的访问控制


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下列访问控制模型是基于安全标签实现的是()
    A

    自主访问控制

    B

    强制访问控制

    C

    基于规则的访问控制

    D

    基于身份的访问控制


    正确答案: A
    解析: 暂无解析

  • 第13题:

    自主访问控制(DNC)是基于对客体安全级别与主体安全级别的比较进行访问控制的。()

    此题为判断题(对,错)。


    答案:错误

  • 第14题:

    SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(8)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模型块结合(9)算法形成认证协议,产生了一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(10)是最高安全级别。RFC1757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(11)的管理信息,而矩阵组则记录(12)的通信情况。

    A.团体名

    B.用户名ID

    C.访问权限

    D.访问控制


    正确答案:A

  • 第15题:

    信息系统访问控制机制中,()是指对所有主题和客体部分分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主题和客体的安全级别进行比较,确定本次访问是否合法性的技术或方法

    A.自主访问控制

    B.强制访问控制

    C.基于角色的访问控制

    D.基于组的访问控制


    正确答案:B

  • 第16题:

    信息系统访问控制机制中,()是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法的技术或方法。

    A.自主访问控制

    B.强制访问控制

    C.基于角色的访问控制

    D.基于组的访问控制


    正确答案:B

  • 第17题:

    要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为______。

    A.read/write模式

    B.autu/Priv模式

    C.NONE模式

    D.EngineID模式


    正确答案:B
    解析:“auth/Priv模式”表示既需要加密操作,又要进行认证操作。因此,要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为auth/Priv模式,故选B。

  • 第18题:

    强制访问控制是基于对客体安全级别(该级别标明客体的敏感度和关键性)与主体安全级别(该级别标明主体有资格访问哪些客体)的比较来进行访问控制的。


    正确答案:正确

  • 第19题:

    下列访问控制模型是基于安全标签实现的是()

    • A、自主访问控制
    • B、强制访问控制
    • C、基于规则的访问控制
    • D、基于身份的访问控制

    正确答案:B

  • 第20题:

    基于对客体安全级别与主体安全级别的比较来进行访问控制的是()。

    • A、被动访问控制
    • B、自主访问控制
    • C、强制访问控制
    • D、完全访问控制

    正确答案:C

  • 第21题:

    首先为系统中所有的主体和客体都指定了一定安全级别,例如绝密级、机密级、秘密级和无密级等,不同的安全级别标记了不同重要程度的实体,然后设置安全策略对不同安全级别的主体与客体之间的访问进行控制。这样的访问控制策略是()

    • A、自主访问控制
    • B、强制访问控制
    • C、基于角色的访问控制
    • D、基于任务的访问控制

    正确答案:B

  • 第22题:

    单选题
    基于对客体安全级别与主体安全级别的比较来进行访问控制的是()。
    A

    被动访问控制

    B

    自主访问控制

    C

    强制访问控制

    D

    完全访问控制


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为(  )。
    A

    EngineⅡ)

    B

    auto/Priv模式

    C

    read/write

    D

    NONE模式


    正确答案: A
    解析:
    “auto/Priv模式”表示既需要加密操作,又要进行认证操作。因此,要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为auto/Priv模式。