当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >2020年11月信息安全工程师模拟试题下午(二)之三

2020年11月信息安全工程师模拟试题下午(二)之三

作者:mb64e70aac116d82023-11-17 01:00:15
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~1、(1)公司为了防止生产网受到外部的网络安全威胁,安全策略要求生产

引号
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题下午(二)】部分试题的详解,一起来看看吧~



1、(1)公司为了防止生产网受到外部的网络安全威胁,安全策略要求生产网和外部网之间部署安全隔离装置,隔离强度达到接近物理隔离。请问:X最有可能代表的安全设备是什么?简要描述该设备的工作原理。(6分)
答案:【问题1】

(1)网闸

网闸由两套各自独立的系统分别连接安全和非安全的网络,两套系统之间通过网闸进行信息摆渡,保证两套系统之间没有直接的物理通路。


答题解析:

(1)

要达到生产网和外部网之间部署安全隔离装置,隔离强度达到接近物理隔离,只有部署网闸了。

网闸和船闸类似,采用了“代理+摆渡”的方式。摆渡的思想是内网和外网物理隔离,分时读写网闸中的缓存区,间接实现信息交换;内/外网没有直接的网络连接,并且不能通过网络协议互相访问。网闸的“代理”可看成数据“拆卸”,拆除应用协议的“包头和包尾”,只保留数据部分,在内/外网之间只传递净数据。

网闸由两套各自独立的系统分别连接安全和非安全的网络,两套系统之间通过网闸进行信息摆渡,保证两套系统之间没有直接的物理通路。在通信过程中,当存储介质与安全的网络连通时,断开与非安全网络连接;当与非安全网络连通时,断开与安全网络的连接;通过分时地使用两套系统中的数据通路进行数据交换,以达到隔离与交换的目的。



查看完整试题>>>


免费刷题报考资讯 机考模拟 学习群