关于网络安全层次模型的说法,正确的是(52)。A.网络安全模型仅对应OSI的下三层B.网络安全模型只能在网络层实现C.网络安全性必须综合在一起实现D.网络安全性可以在OSI的各个层次实现,并且综合在一起来实现

题目

关于网络安全层次模型的说法,正确的是(52)。

A.网络安全模型仅对应OSI的下三层

B.网络安全模型只能在网络层实现

C.网络安全性必须综合在一起实现

D.网络安全性可以在OSI的各个层次实现,并且综合在一起来实现


相似考题
更多“关于网络安全层次模型的说法,正确的是(52)。A.网络安全模型仅对应OSI的下三层B.网络安全模型只能 ”相关问题
  • 第1题:

    利用域控制器可以实现网络安全管理策略,但()不是基于域的网络安全模型。

    A.单域模型

    B.主域模型

    C.从域模型

    D.多主域模型


    参考答案:C

  • 第2题:

    局域网络标准对应OSI模型的哪几层()。

    A.上三层

    B.只对应网络层

    C.下三层

    D.只对应物理层


    正确答案:C

  • 第3题:

    P2DR模型是一种常见的网络安全模型,主要包括( )、( )、检测、响应四个部分。


    正确答案:策略 防护
    策略 防护

  • 第4题:

    PDR模型是一种体现主动防御思想的网络安全模型,该模型中D表示( )。

    A. Design(设计)

    B. Detection(检测)

    C. Defense(防御)

    D. Defend(保护)


    参考答案:B

  • 第5题:

    关于网络安全层次模型的说法,正确的是( )。

    A.网络安全模型仅对应OSI的下三层
    B.网络安全模型只能在网络层实现
    C.网络安全性必须综合在一起实现
    D.网络安全性可以在OSI的各个层次实现,并且综合在一起来实现

    答案:D
    解析:
    网络安全的主要工作有查找并消除病毒、管理局域网外部权限和连接、管理用户注册和访问权限、防止窃取等。这些工作可以分布在OSI的各个层次来实现。因此可以说网络的安全性应该放在OSI的各个层次来实现,并且要综合在一起来实现。

  • 第6题:

    利用域控制器可以实现网络安全管理策略,但()不是基于域的网络安全模型。

    • A、单域模型
    • B、主域模型
    • C、从域模型
    • D、多主域模型

    正确答案:C

  • 第7题:

    最常用的网络安全模型PDRR是指()

    • A、保护
    • B、恢复
    • C、反应
    • D、检测

    正确答案:A,B,C,D

  • 第8题:

    网络安全模型和网络访问安全模型各适用于什么场合?


    正确答案:网络安全模型和网络访问安全模型分别适用于网络传输中的信息安全(动态数据的安全)和计算机系统中的信息安全(静态数据的安全)两种场合。

  • 第9题:

    判断题
    根据网络安全实施的结果可将网络安全模型分为加密安全模型和访问安全模型。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    利用域控制器可以实现网络安全管理策略,但()不是基于域的网络安全模型。
    A

    单域模型

    B

    主域模型

    C

    从域模型

    D

    多主域模型


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    TCP/IP与ISO/OSI参考模型有一定关系,下列说法错误的是()
    A

    应用层对应OSI上三层

    B

    网络接口层对应OSI下三层

    C

    传输层对应OSI传输层

    D

    互联层对应OSI网络层


    正确答案: A
    解析: 暂无解析

  • 第12题:

    问答题
    网络安全模型和网络访问安全模型各适用于什么场合?

    正确答案: 网络安全模型和网络访问安全模型分别适用于网络传输中的信息安全(动态数据的安全)和计算机系统中的信息安全(静态数据的安全)两种场合。
    解析: 暂无解析

  • 第13题:

    TCP/IP与ISO/OSI参考模型有一定关系,下列说法错误的是()

    A.应用层对应OSI上三层

    B.网络接口层对应OSI下三层

    C.传输层对应OSI传输层

    D.互联层对应OSI网络层


    参考答案:B

  • 第14题:

    下列说法中,正确的是______。

    A.IEEE 802标准只对应OSI模型中的物理层

    B.IEEE 802标准只对应OSI模型中的应用层

    C.IEEE 802标准只对应OSI模型中的应用层和表示层

    D.IEEE 802标准只对应OSI模型中的网络层和数据链路层


    正确答案:D
    解析:IEEE 802标准只对应OSI参考模型中的网络层和数据链路层。

  • 第15题:

    下列关于TCP/IP模型与OSI模型对应关系的描述中,正确的是( )。

    A.TCP/IP模型的应用层对应于OSI模型的传输层

    B.TCP/IP模型的传输层对应于OSI模型的物理层

    C.TCP/IP模型的互联层对应于OSI模型的网络层

    D.TCP/IP模型的主机一网络层对应于OSI模型的应用层


    正确答案:C

  • 第16题:

    关于TCP/IP模型与OSl模型对应关系的描述中,正确的是( )。

    A)TCP/IP模型的应用层对应于OSI模型的传输层

    B)TCP/IP模型的传输层对应于OSI模型的物理层

    C)TCP/IP麒型的互联层对应于OSI模型的网络层

    D)TCP/IP模型的主机-网络层对应于OSI模型的应用层


    正确答案:C
    OSI参考模型与TPC/IP参考模型的对应关系如下:TCP/IP模型的主机一网络层对应OSl模型的数据链路层和物理层;TCP/IP模型的互联层对应0SI模型的网络层;TCP/IP模型的传输层对应0S1模型的传输层;TCP/IP模型的应用层对应0S1模型的应用层、表示层和会话层。

  • 第17题:

    TCP/IP模型的网络接口层对应着OSI参考模型的层次为()和()。


    正确答案:物理层;数据链路层

  • 第18题:

    TCP/IP与ISO/OSI参考模型有一定关系,下列说法错误的是()

    • A、应用层对应OSI上三层
    • B、网络接口层对应OSI下三层
    • C、传输层对应OSI传输层
    • D、互联层对应OSI网络层

    正确答案:B

  • 第19题:

    试从网络OSI参考模型的角度讨论网络安全问题。


    正确答案: 由于信息网络涉及企业信息机密,必须考虑网络安全措施。参考OSI七层网络模型,网络安全问题可以从以下几个方面进行讨论:
    (1)环境和硬件网络的物理安全是整个网络安全的前提,设备上可采用高可靠性的硬件多冗余的设计,还要考虑重要线路防电磁泄漏的手段。
    (2)网络层安全网络层是网络入侵者进攻信息系统的通道和途径。许多安全问题都体现在网络层安全方面。①安全的网络拓扑结构。保证网络安全的首要问题就是要合理划分网段,利用网络中间设备的安全机制,控制各网络间的访问;②数据加密传输。由于企业信息系统运行中存在各子网间的数据传输,为了防范风险,必须对传输中的数据实施保护,利用加密等方式保证数据不被非法截获,并提供用户身份认证、授权等功能;③网络扫描。解决网络层安全问题;④防火墙。为防范来自局域网外的威胁,考虑在具有重要数据的子网前添加防火墙。进而利用防火墙型技术,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关被保护网络的数据、结构,实现对网络的安全保护;⑤网络实时入侵防御。为了抵御网络内部发起的攻击,动态的监测网络的内部活动并做出及时的响应,就要依靠网络的实时入侵监测。通过在网络合适的位置放置入侵监测系统,及时发现危险数据包和可能的攻击行为。
    (3)操作系统层安全:①系统的强健性。为了保证操作系统稳定性的持续增长,需要不断跟踪有关操作系统漏洞的发布,及时下载补丁来进行防范,同时要经常对关键数据和文件进行备份,随时留意系统文件的变化;②病毒防范。防病毒广泛的定义应该是防范恶意代码;③集中的日志审计。集中日志审计体系可以将网络中所有操作系统的日志和审计记录及时汇总到一个集中地点并且导入数据库中用于长期的存储。管理员可以在集中日志系统上进行复杂查询和分析;④用户的账户管理。对用户账户进行集中管理和统一的登录设定,规定系统各用户对系统各项信息的访问权限,监督用户活动、记录用户活动情况等;⑤用户的识别和认证。身份认证技术是实现资源访问控制的重要手段,是落实企业网络安全策略的保证;⑥操作系统的选择。应选用稳定性、安全性较强的系统,如:Windows2000。
    (4)数据库层安全①访问控制管理。设置读、写、执行等功能的相应权限以满足复杂安全环境的需要;②数据库扫描。在不改变数据库管理系统本身的前提下,实现对数据库安全漏洞的检测;③备份和容灾。将关键的数据、应用乃至整个系统备份到磁带上或进行异地备份,防止由于意外事故导致数据丢失。
    (5)应用层安全策略选用安全性较高的应用程序,并正确地配置,尽可能地减少安全漏洞。
    (6)操作层安全策略制定用户守则、机房管理制度,分层次地进行安全培训,树立员工安全意识。

  • 第20题:

    网络安全技术主要包括网络安全层次模型及各层的网络安全技术,主要有()等。

    • A、防火墙技术
    • B、IP加密
    • C、传输层SSL
    • D、应用层安全技术

    正确答案:A,B,C,D

  • 第21题:

    问答题
    试从网络OSI参考模型的角度讨论网络安全问题。

    正确答案: 由于信息网络涉及企业信息机密,必须考虑网络安全措施。参考OSI七层网络模型,网络安全问题可以从以下几个方面进行讨论:
    (1)环境和硬件网络的物理安全是整个网络安全的前提,设备上可采用高可靠性的硬件多冗余的设计,还要考虑重要线路防电磁泄漏的手段。
    (2)网络层安全网络层是网络入侵者进攻信息系统的通道和途径。许多安全问题都体现在网络层安全方面。①安全的网络拓扑结构。保证网络安全的首要问题就是要合理划分网段,利用网络中间设备的安全机制,控制各网络间的访问;②数据加密传输。由于企业信息系统运行中存在各子网间的数据传输,为了防范风险,必须对传输中的数据实施保护,利用加密等方式保证数据不被非法截获,并提供用户身份认证、授权等功能;③网络扫描。解决网络层安全问题;④防火墙。为防范来自局域网外的威胁,考虑在具有重要数据的子网前添加防火墙。进而利用防火墙型技术,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关被保护网络的数据、结构,实现对网络的安全保护;⑤网络实时入侵防御。为了抵御网络内部发起的攻击,动态的监测网络的内部活动并做出及时的响应,就要依靠网络的实时入侵监测。通过在网络合适的位置放置入侵监测系统,及时发现危险数据包和可能的攻击行为。
    (3)操作系统层安全:①系统的强健性。为了保证操作系统稳定性的持续增长,需要不断跟踪有关操作系统漏洞的发布,及时下载补丁来进行防范,同时要经常对关键数据和文件进行备份,随时留意系统文件的变化;②病毒防范。防病毒广泛的定义应该是防范恶意代码;③集中的日志审计。集中日志审计体系可以将网络中所有操作系统的日志和审计记录及时汇总到一个集中地点并且导入数据库中用于长期的存储。管理员可以在集中日志系统上进行复杂查询和分析;④用户的账户管理。对用户账户进行集中管理和统一的登录设定,规定系统各用户对系统各项信息的访问权限,监督用户活动、记录用户活动情况等;⑤用户的识别和认证。身份认证技术是实现资源访问控制的重要手段,是落实企业网络安全策略的保证;⑥操作系统的选择。应选用稳定性、安全性较强的系统,如:Windows2000。
    (4)数据库层安全①访问控制管理。设置读、写、执行等功能的相应权限以满足复杂安全环境的需要;②数据库扫描。在不改变数据库管理系统本身的前提下,实现对数据库安全漏洞的检测;③备份和容灾。将关键的数据、应用乃至整个系统备份到磁带上或进行异地备份,防止由于意外事故导致数据丢失。
    (5)应用层安全策略选用安全性较高的应用程序,并正确地配置,尽可能地减少安全漏洞。
    (6)操作层安全策略制定用户守则、机房管理制度,分层次地进行安全培训,树立员工安全意识。
    解析: 暂无解析

  • 第22题:

    多选题
    网络安全技术主要包括网络安全层次模型及各层的网络安全技术,主要有()等。
    A

    防火墙技术

    B

    IP加密

    C

    传输层SSL

    D

    应用层安全技术


    正确答案: A,C
    解析: 暂无解析

  • 第23题:

    单选题
    关于TCP/IP模型与OSI模型对应关系的描述中,正确的是()
    A

    TCP/IP模型的应用层对应于OSI模型的传输层

    B

    TCP/IP模型的传输层对应于OSI模型的物理层

    C

    TCP/IP模型的互联层对应于OSI模型的网络层

    D

    TCP/IP模型的主机-网络层对应于OSI模型的应用层


    正确答案: C
    解析: 暂无解析