首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。 从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。 安全通道、认证和权限控管、安全测试、病毒入侵、防火墙
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。 从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。 安全通道、认证和权限控管、安全测试、病毒入侵、防火墙
admin
2009-05-15
58
问题
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。
从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。
安全通道、认证和权限控管、安全测试、病毒入侵、防火墙上的通讯埠。
选项
答案
1)安全通道(Secure Tunnel):IPSec和SSL这两种安全协议,都有采用对称式(Symmetric)和非对称式(Asymmetric)的加密算法来执行加密作业。在安全的通道比较上,并没有谁好谁坏之差,仅在于应用上的不同。 2)认证和权限控管:IPSec采取Internet Key Exchange(IKE)方式,使用数字凭证(Digital Certifi-cate)或是一组Secret Key来做认证,而SSL仅能使用数字凭证,如果都是采取数字凭证来认证,两者在认证的安全等级上就没有太大的差别。 3)安全测试:IPSec VPN已经有多年的发展,有许多的学术和非营利实验室,提供各种的测试准则和服务,其中以ICSA Labs是最常见的认证实验室,大多数的防火墙,VPN厂商,都会以通过它的测试及认证为重要的基准。但SSL VPN在这方面,则尚未有一个公正的测试准则,但是ICSA Labs实验室也开始着手SSL/TLC的认证计划,预计在今年底可以完成第一阶段的Crypto运算建置及基础功能测试程序。 4)病毒入侵:一般企业在Internet联机入口,都是采取适当的防毒侦测措施。不论是IPSec VPN或SSL VPN联机,对于入口的病毒侦测效果是相同的,但是比较从远程客户端入侵的可能性,就会有所差别。采用IPSec联机,若是客户端电脑遭到病毒感染,这个病毒就有机会感染到内部网络所连接的每台电脑。相对于SSL VPN的联机,所感染的可能性,会局限于这台主机,而且这个病毒必须是针对应用系统的类型,不同类型的病毒是不会感染到这台主机的。 5)防火墙上的通讯埠(port):在TCP/IP的网络架构上,各式各样的应用系统会采取不同的通讯协议,并且通过不同的通讯埠来作为服务器和客户端之间的数据传输通道。IPSec VPN联机就会有这个困扰和安全顾虑。在防火墙上,每开启一个通讯埠,就多一个黑客攻击机会。反观之,SSL VPN就没有这方面的困扰。因为在远程主机与SSL VPN Gateway之间,采用SSL通讯埠(port 443)来作为传输通道,这个通讯埠,一般是作为Web Server对外的数据传输通道,因此,不需在防火墙上做任何修改,也不会因为不同应用系统的需求,而来修改防火墙上的设定,减少IT管理者的困扰。
解析
转载请注明原文地址:https://kaotiyun.com/show/O1JZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
在电子商务中,除了网银、电子信用卡等支付方式以外,第三方支付可以相对降低网络支付的风险。下面不属于第三方支付的优点的是_______。
(2012年下半年)政府机构利用Intranet建立有效的行政办公和员工管理体系,以提高政府工作效率服务和公务员管理水平,这种电子政务的模式是(4)。
物联网技术作为智慧城市建设的重要技术,其架构一般可分为(1),其中(2)负责信息采集和物物之间的信息传输。(2)
进行团队建设时可以采取的方式有_______。
(2009年下半年)风险定量分析是在不确定情况下进行决策的一种量化方法,该过程经常采用的技术有(49)。
The(.71)referstotheintegrationofcomplexphysicalmachinerywithnetworkedsensorsandsoftware.Itdrawstogetherfieldssuch
请采用说明中的词汇,给出数据确认处理所需的数据流在第1层图中的全部可选起点(第0层图和第1层图中均未给出)。打印分户账清单时,必须以下列哪一组数据作为关键字进行排序,才能满足需求?请从下面选项中选择。①储蓄所②账号③开户日
NAC’s(Network Access Control) role is to restrict network access to only compliant endpoints and(66) users. However, NAC is not
AnEmbeddedSystemisa()designedforspecificcontrolfunctionswithinalargersystem.
SDLCwasinventedbyIBMtoreplacetheolderBisynchronousprotocolforwideareaconnectionsbetweenIBMequipment.Avarietio
随机试题
A.Kallmann综合征B.Asherman综合征C.Sheehan’ssyndromeD.TurneffssyndromeE.Klinefeltersyndrome属垂体性无排卵的是
患者,女,40岁,因下前牙急性根尖周炎行根管治疗,第一次的处理必须做
香薷散的功用是
下列选项中,不能引起特异性感染的是
斜板沉淀池()。
张某参加公务员录用考试,被某机关录用,在试用期内因违反公务员纪律被取消录用,张某不服,他可以采取的正确方法是()。
文学批评中有句老话叫“知人论世”,也就是说,论其世,才能知其人其文。接受美学有条重要原则叫“视野融合”,只有读者的期待视野和文学文本相融合时,才谈得上理解接受,而读者的期待视野因时而异,故讨论作品的接受就不能不牵涉到时事变迁。作者通过这段文字重在说明:
现代社会中,不仅需要有法律这种社会规范,而且还需要有道德、伦理、宗教等其他社会规范。这说明()。
Readthefollowingtextanddecidewhichanswerbestfitseachspace.Forquestions26-45,markoneletterA,B,CorDony
Wherearethepassengers?
最新回复
(
0
)