试题与答案

阅读以下关于网络应用系统数据备份/恢复方案、网络安全策略的技术说明,根据要求回答问

题型:问答题

题目:


阅读以下关于网络应用系统数据备份/恢复方案、网络安全策略的技术说明,根据要求回答问题1~问题6。
【说明】
随着不同的网络应用系统在网络工程的深入应用,网络数据安全性越来越重要。网络系统的数据备份策略、数据恢复方案、网络安全策略的作用也日益突显。一个实用的网络工程项目的应用系统设计中必须有网络数据备份、恢复手段和灾难恢复计划及相应的网络安全策略。

【问题4】
在制定网络安全策略时有以下两种思路:①凡是没有明确表示禁止的就要被允许;②凡是没有明确表示允许的就要被禁止。这两种想法中,哪一种思路适用于部署防火墙的安全访问策略请简要说明理由。

答案:

参考答案:

解析:采用第②种安全策略。该策略明确地限定了用户在网络中访问的权限与能够使用的服务,它符合网络管理中规定用户在网络访问的“最小权限”的原则,便于网络管理。而从网络应用发展与网络管理的角度看,第①种安全策略有可能造成网络管理的混乱这是一道要求读者掌握防火墙安全访问部署策略的分析理解题。本题的解答思路如下。 对于第②种思路——“凡是没有明确表示允许的就要被禁止”,这种想法明确的限定了用户在网络中访问的权限与能够使用的服务。它符合网络管理中规定用户在网络访问的“最小权限”的原则,即给予用户能完成他的任务所“必要”的访问权限与可以使用的服务类型,这样便于网络的管理。 现有的网络服务类型众多,而且新的网络服务功能随着应用的不断深入而不断出现。第①种安全策略只规定了用户不能做什么;而采用第②种安全策略只规定了允许用户做什么。那么在一种新的网络应用出现时,对于第②种方法如允许用户使用,它将明确地在使用规定中表述出来;而按照第一种思想方法,如不明确表示禁止,那就意味着允许用户使用。因此从网络应用发展与网络管理的角度,第①种方法有可能造成网络管理的混乱。 基于以上的分析可知,在进行防火墙安全访问策略部署时,适合采用第②种安全策略。

试题推荐
微信公众账号搜索答案