【计算机类职业资格】网络规划设计师-访问控制与安全隔离及答案解析.doc
《【计算机类职业资格】网络规划设计师-访问控制与安全隔离及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-访问控制与安全隔离及答案解析.doc(5页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-访问控制与安全隔离及答案解析(总分:6.00,做题时间:90 分钟)一、单项选择题(总题数:6,分数:6.00)1.圳福大学是一所拥有 6 万多名师生的综合性大学。规划师对于该大学数据中心网络防火墙的访问控制问题,最可能采取的方案是_。A基于角色的访问控制(RBAC)方案 B自主型访问控制(DAC)方案C基于任务的访问控制(TBAC)方案 D强制型访问控制(MAC)方案(分数:1.00)A.B.C.D.2.星火大学是一所拥有 5 万多名师生的综合性大学。近期,该大学为争取成为博士学位授予单位专门成立了一个对校委会负责的工作组(为该校的临时性组织机构),并授予处理一定权限范围的机
2、密信息。对于该工作组在校园网中的访问控制问题,规划师最可能采取的是_。A自主型访问控制方案 B强制型访问控制方案C基于角色的访问控制方案 D基于任务的访问控制方案(分数:1.00)A.B.C.D.3.目前,主流的安全数据库系统一般使用_来实现其访问控制安全机制。A访问控制矩阵(ACM)B访问控制表(ACLs)C授权关系表(Authorization Relations)D能力表(Capabilities)(分数:1.00)A.B.C.D.4.有两台交换机分别安装在办公楼的 23 层,同属于财务部门的 8 台 PC 分别连接在这两台交换机的相应端口上。为了提高网络的安全性和易管理性,最好的解决方
3、案是_。A改变物理连接,将 8 台 PC 全部移动到同一层B使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C构建一个 VPN,并使用 VTP 通过交换机的 Trunk 传播给 8 台 PCD在每台交换机上建立一个相同的 VLAN,将连接 8 台 PC 的交换机端口都分配到这个 VLAN 中(分数:1.00)A.B.C.D.5.针对某省直用户单位的应用需求,规划师提出了用物理隔离(如隔离网闸等)来实现网络安全的方案。_不是物理隔离设备必须具有的安全配置要求。A应有我国相关国家安全部门的产品认证证书B具有定期备份配置和日志功能,并能监控配置更改C设置加长口令,相关人员调离或退出本岗位时
4、口令应立即更换D能够为用户分配专用网络上的地址,并确保地址的安全性(分数:1.00)A.B.C.D.6.某单位允许其内部网络中的用户访问 Internet。由于业务发展的需要,现要求在政务网与单位内部网络进行数据安全交换。规划师最可能选用的隔离技术是_。A多重安全网关 BVLAN 隔离C网闸 D防火墙(分数:1.00)A.B.C.D.网络规划设计师-访问控制与安全隔离答案解析(总分:6.00,做题时间:90 分钟)一、单项选择题(总题数:6,分数:6.00)1.圳福大学是一所拥有 6 万多名师生的综合性大学。规划师对于该大学数据中心网络防火墙的访问控制问题,最可能采取的方案是_。A基于角色的访
5、问控制(RBAC)方案 B自主型访问控制(DAC)方案C基于任务的访问控制(TBAC)方案 D强制型访问控制(MAC)方案(分数:1.00)A. B.C.D.解析:解析 依题意,对于 6 万人规模的学校,用户数量较多,且学生的流动性较大(每年都需要对学生账户进行增、删等操作),因此对于该大学数据中心网络防火墙的访问控制问题,较好的解决策略是采用基于角色的访问控制(RBAC)方案来简化权限设置的管理工作量。规划师可以先将访问许可权限分配给一定的角色,再将不同年级的学生账户分配到相应的角色中,让这些账户与访问权限相联系。同一个用户可以是多个角色的成员(即同一个用户可以扮演多种角色),一个角色可以拥
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 访问 控制 安全 隔离 答案 解析 DOC
