首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
甲公司是一个有120人的软件公司,为加强安全管理,甲公司对公司内局域网采取了如下措施:安装隔离网闸限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的3台48口交换机的每个己连接端口,绑定MAC地址和IP地址,限制无关
甲公司是一个有120人的软件公司,为加强安全管理,甲公司对公司内局域网采取了如下措施:安装隔离网闸限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的3台48口交换机的每个己连接端口,绑定MAC地址和IP地址,限制无关
admin
2011-01-03
58
问题
甲公司是一个有120人的软件公司,为加强安全管理,甲公司对公司内局域网采取了如下措施:安装隔离网闸限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的3台48口交换机的每个己连接端口,绑定MAC地址和IP地址,限制无关计算机访问局域网;每台计算机只安装DVDROM并取消USB口以防止公司重要文档被拷贝。但公司发现,这些措施没能阻公司机密文档的泄露。
一个明显且主要的漏洞是 (56) 。
即使没有上述漏洞,员工也可以将自己的笔记本计算机连接到公司局域网上,拷贝相关文档,其可行的手段是 (57) 。
(57)
选项
A、秘密修改交换机的配置
B、盗用别人的密码进入网络
C、在笔记本计算机上实施MAC地址克隆
D、绕开交换机直接与服务器相连接
答案
C
解析
本题考查访问控制的基本知识。
题中所述安全措施是一个初级的、具有一定效果的安全方案,但是存在一个明显的漏洞,就是只对已经使用的交换机端口进行了限制,而对交换机上未启用的端口没有限制。这样,员工或其他人就可以将一台计算机连接到一个以前未启用的交换机端口上,自由地访问局域网,拷贝文档。
堵塞上述漏洞后,仍然存在漏洞,即MAC地址克隆。这在Windows下实施比较容易,只要知道原来每个端口上绑定的是哪个MAC地址,就可通过查询正在使用的计算机即可获知。MAC地址克隆的具体方法此处不作介绍。
转载请注明原文地址:https://www.kaotiyun.com/show/LHQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
"THESERVANT"(1963)isoneofthosefilmsthatitisimpossibletoforget.Theservantexploitshismaster’sweaknessesuntilh
输入一个整数和一棵二元树。从树的根结点开始往下访问一直到叶结点所经过的所有结点形成一条路径。打印出和与输入整数相等的所有路径。例如输入整数22和如下二元树则打印出两条路径:10,12和10,5,7。二元树结点的数据结构定义为:struct
在Google搜索中利用数学公式,pi*5^2的值。
更改计算机管理员用户John名称为lusi的类型为受限用户。
设置TCP/IP属性筛选TCP/IP不允许UDP端口的数据通过。
用手动的方法设置IP地址,其中IP地址为“202.204.54.23”,默认网关为“202.204.54.1”,DNS服务器地址为“202.106.60.10”。
将CuteFTP站点管理器中的普通FTP站点文件夹下标识名为Internet的站点,设置成【使用全局设置】来检查下载时文件大小。
如图9—1所示,关闭金山网镖中的木马防火墙。
在计算机网络中,错误的说法是()。
在“我的电脑”的F盘中创建名为“公司文件”的文件夹。
随机试题
《察病指南》的作者是
CPCR时后续生命支持阶段的主要任务是
(国家司法考试真题)甲的邻居乙买来建筑材料,准备在房后建一杂物间,甲认为会挡住自己出入的通道,坚决反对。乙不听。甲向法院起诉,请求法院禁止乙的行为。该诉讼属于哪类诉?()
深入推进依法行政,要求健全依法决策机制。下列哪一做法不符合上述要求?(2016年卷一4题)
取得时效的构成要件有()。
在生态环境现状调查中,自然环境状况调查和编绘的图件目录要在环评大纲中列出,并报()审批。
用友报表系统中,报表关键字是在报表“格式”状态下设置的。()
在装饰材料中,石膏制品形体饱满密实,表面光滑细腻,主要原因是()。
我国颁布的第一个现代学制是___________学制,我国实行的第一个现代学制是___________学制。
下列各项中加下划线的意义和用法全都相同的一项是()。
最新回复
(
0
)