更多“为确保办公网管理信息的安全,一般采用哪种设备与互联网连接进行安全隔离? ”相关问题
  • 第1题:

    针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是( )。

    A. 外网隔开,不能交换信息
    B. 内外网隔开,但分时与另一设备建立连接,间接实现信息交换
    C. 内外网隔开,但分时对一存储设备写和读,间接实现信息交换
    D. 内外网隔开,但只有在经过网管人员或网管系统认可时才能连接

    答案:C
    解析:
    隔离网闸的原理是基于“代理+摆渡”的概念。摆渡的思想是内外网隔开分时对网闸中的存储设备写和读,间接实现信息交换,内外网之间不能建立网络连接,以保证内外网不能通过网络协议互相访问。网闸的代理功能是数据的“拆卸”,把数据还原成原始的部分,拆除各种通信协议添加的“包头包尾”,在内外网之间传递净数据。

      网闸的主要实现技术包括实时开关技术、单向连接技术和网络开关技术。

      实时开关的原理是使用硬件连接两个网络,两个网络之间通过硬件开关来保证不同时连通。通过开关的快速切换,并剥去TCP报头,通过不可路由的数据转存池来实现数据转发。

      单向连接是指数据只能从一个网络单向向另外一个网络摆渡数据,两个网络是完全断开的。单向连接实际上通过硬件实现一条“只读”的单向传输通道来保证安全隔离。

      网络开关技术是将一台机器虚拟成两套设备,通过开关来确保两套设备不连通,同一时刻最多只有一个虚拟机是激活的。

  • 第2题:

    保险公司开展互联网保险业务,加强风险管理,完善内控系统的目的不包括下列哪一项()。

    A.确保资金安全
    B.确保交易安全
    C.确保信息安全
    D.确保信用安全

    答案:D
    解析:
    保险公司开展互联网保险业务,应遵循安全性、保密性和稳定性原则,加强风险管理,完善内控系统,确保交易安全、信息安全和资金安全。

  • 第3题:

    在某单位的网络安全方案中,采用隔离网闸实现物理隔离其中,网络物理隔离的基本思想是()

    A.内网与外网(或内网与专网)永不连接

    B.内外网隔开,但分时对一存储设备进行写和读,间接实现信息交换

    C.内外网隔开,但分时与另一设备建立连接,间接实现信息交换

    D.内外网隔开,但只有在经过网管人员认可之后才能连接


    内外网隔开,但分时对一存储设备进行写和读,间接实现信息交换

  • 第4题:

    互联网保险要遵循安全性、内控性和稳定性原则,加强风险管理,完善内控系统,确保交易安全,信息安全和资金安全。( )


    答案:错
    解析:
    互联网保险要遵循安全性、保密性和稳定性原则,加强风险管理,完善内控系统,确保交易安全,信息安全和资金安全。

  • 第5题:

    商业银行信息科技部门的主要管理要素有()。

    A.确保所有计算机操作系统和系统软件的安全
    B.确保所有信息系统的安全
    C.负责落实信息安全管理职能
    D.根据信息安全级别,将网络划分为不同的逻辑安全域
    E.配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查

    答案:A,B,C,D,E
    解析:
    商业银行信息安全主要管理要素包括:(1)信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制。(2)有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度。(3)根据信息安全级别,将网络划分为不同的逻辑安全域(简称为域)。(4)确保所有计算机操作系统和系统软件的安全。(5)确保所有信息系统的安全。(6)制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。(7)应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备。(8)配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查。(9)制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁。(10)对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。