首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。 从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。 安全通道、认证和权限控管、安全测试、病毒入侵、防火墙
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。 从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。 安全通道、认证和权限控管、安全测试、病毒入侵、防火墙
admin
2009-05-15
62
问题
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。
从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。
安全通道、认证和权限控管、安全测试、病毒入侵、防火墙上的通讯埠。
选项
答案
1)安全通道(Secure Tunnel):IPSec和SSL这两种安全协议,都有采用对称式(Symmetric)和非对称式(Asymmetric)的加密算法来执行加密作业。在安全的通道比较上,并没有谁好谁坏之差,仅在于应用上的不同。 2)认证和权限控管:IPSec采取Internet Key Exchange(IKE)方式,使用数字凭证(Digital Certifi-cate)或是一组Secret Key来做认证,而SSL仅能使用数字凭证,如果都是采取数字凭证来认证,两者在认证的安全等级上就没有太大的差别。 3)安全测试:IPSec VPN已经有多年的发展,有许多的学术和非营利实验室,提供各种的测试准则和服务,其中以ICSA Labs是最常见的认证实验室,大多数的防火墙,VPN厂商,都会以通过它的测试及认证为重要的基准。但SSL VPN在这方面,则尚未有一个公正的测试准则,但是ICSA Labs实验室也开始着手SSL/TLC的认证计划,预计在今年底可以完成第一阶段的Crypto运算建置及基础功能测试程序。 4)病毒入侵:一般企业在Internet联机入口,都是采取适当的防毒侦测措施。不论是IPSec VPN或SSL VPN联机,对于入口的病毒侦测效果是相同的,但是比较从远程客户端入侵的可能性,就会有所差别。采用IPSec联机,若是客户端电脑遭到病毒感染,这个病毒就有机会感染到内部网络所连接的每台电脑。相对于SSL VPN的联机,所感染的可能性,会局限于这台主机,而且这个病毒必须是针对应用系统的类型,不同类型的病毒是不会感染到这台主机的。 5)防火墙上的通讯埠(port):在TCP/IP的网络架构上,各式各样的应用系统会采取不同的通讯协议,并且通过不同的通讯埠来作为服务器和客户端之间的数据传输通道。IPSec VPN联机就会有这个困扰和安全顾虑。在防火墙上,每开启一个通讯埠,就多一个黑客攻击机会。反观之,SSL VPN就没有这方面的困扰。因为在远程主机与SSL VPN Gateway之间,采用SSL通讯埠(port 443)来作为传输通道,这个通讯埠,一般是作为Web Server对外的数据传输通道,因此,不需在防火墙上做任何修改,也不会因为不同应用系统的需求,而来修改防火墙上的设定,减少IT管理者的困扰。
解析
转载请注明原文地址:https://kaotiyun.com/show/O1JZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符
信息化可分为产品信息化、企业信息化、产业信息化、国民经济信息化、社会生活信息化等不同层次。目前正在兴起的智慧城市、互联网金融等是_______的体现和重要发展方向。
在信息系统安全管理中,业务流控制、路由选择控制和审计跟踪等技术主要用于提高信息系统的____________。
某项目经理绘制的WBS局部图如下图所示,B、C工作包的负责人对人数进行了估算,依据他们的估算结果,项目经理得出了分项工程A的人数结果,他采用的是_______方法。
为了改进应用软件的可靠性和可维护性,并适应未来软硬件环境的变化,应主动增加新的功能使应用系统能适应各类变化而不被淘汰。为了适应未来网络带宽的需要,在满足现有带宽需求下,修改网络软件从而使之支持更大的带宽,这种软件维护工作属于______。
(2010年上半年)下面关于项目范围确认描述,(42)是正确的。
传输控制TCP协议和用户数据报UDP协议是互联网传输层的主要协议。下面关于TCP和UDP的说法中,______________是不正确的
阅读下列说明和图,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】某电子商务系统采用以数据库为中心的集成方式改进购物车的功能,详细需求如下:1.加入购物车。顾客浏览商品,点击加入购物车,根据商品标识从商品表中读取商品信息,并更
Inthefollowingessay,eachblankhasfourchoices.Choosethemostsuitableonefromthefourchoicesandwritedowninthean
FrameRelayissimplifiedformof(66),similarinprincipleto(67),inwhichsynchronous,framesofdataareroutedtodifferent
随机试题
机械设备灌浆分为一次灌浆和二次灌浆,大型机械设备一次灌浆应在()进行。
单一配送中心的选址依据是()
下列属于特异性感染的是【】
下列哪项肺功能试验指标不支持支气管哮喘的诊断
未成熟儿护理应特别重视()。
交易磋商的一般顺序是()。
转移性支出所占比重大,表明财政具有较强的()。
乖乖兔母婴用品有限公司成立于1995年,是一家专门经销孕妇、母婴相关系列产品的企业。在乖乖兔公司成立之初的90年代中期,该公司是国内少数经营国产品牌,同时率先从国外进口母婴产品的公司之一。乖乖兔公司以其产品种类丰富、货源稳定质量可靠、价格公道合理、服务热情
根据下面材料,回答问题。根据国家统计局数据,2016年年末全国民用汽车保有量19440万辆(包括三轮汽车和低速货车881万辆),比上年末增长12.8%,其中私人汽车保有量16559万辆,增长15.O%。民用轿车保有量10876万辆,增长14
学生伤害事故应当遵循()的原则,及时、妥善地处理。
最新回复
(
0
)