首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
甲公司是一个有120人的软件公司,为加强安全管理,甲公司对公司内局域网采取了如下措施:安装隔离网闸限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的3台48口交换机的每个己连接端口,绑定MAC地址和IP地址,限制无关
甲公司是一个有120人的软件公司,为加强安全管理,甲公司对公司内局域网采取了如下措施:安装隔离网闸限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的3台48口交换机的每个己连接端口,绑定MAC地址和IP地址,限制无关
admin
2011-01-03
75
问题
甲公司是一个有120人的软件公司,为加强安全管理,甲公司对公司内局域网采取了如下措施:安装隔离网闸限制对Internet的访问;安装过滤软件禁止邮件被发送到Internet;对堆叠在一起的3台48口交换机的每个己连接端口,绑定MAC地址和IP地址,限制无关计算机访问局域网;每台计算机只安装DVDROM并取消USB口以防止公司重要文档被拷贝。但公司发现,这些措施没能阻公司机密文档的泄露。
一个明显且主要的漏洞是 (56) 。
即使没有上述漏洞,员工也可以将自己的笔记本计算机连接到公司局域网上,拷贝相关文档,其可行的手段是 (57) 。
(57)
选项
A、秘密修改交换机的配置
B、盗用别人的密码进入网络
C、在笔记本计算机上实施MAC地址克隆
D、绕开交换机直接与服务器相连接
答案
C
解析
本题考查访问控制的基本知识。
题中所述安全措施是一个初级的、具有一定效果的安全方案,但是存在一个明显的漏洞,就是只对已经使用的交换机端口进行了限制,而对交换机上未启用的端口没有限制。这样,员工或其他人就可以将一台计算机连接到一个以前未启用的交换机端口上,自由地访问局域网,拷贝文档。
堵塞上述漏洞后,仍然存在漏洞,即MAC地址克隆。这在Windows下实施比较容易,只要知道原来每个端口上绑定的是哪个MAC地址,就可通过查询正在使用的计算机即可获知。MAC地址克隆的具体方法此处不作介绍。
转载请注明原文地址:https://www.kaotiyun.com/show/LHQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
输入一个整形数组,数组里有正数也有负数。数组中连续的一个或多个整数组成一个子数组,每个子数组都有一个和。求所有子数组的和的最大值。要求时间复杂度为O(n)。例如输入的数组为1,-2,3,10,-4,7,2,-5,和最大的子数组为3,10,
求1+2+…+n,要求不能使用乘除法、for、while、if、else、switch、case等关键字以及条件判断语句(A?B:C)。
输入一个链表的头结点,反转该链表,并返回反转后链表的头结点。链表结点定义如下:{intm_nKey;ListNode*m_pNext;};
在桌面上创建一个新浪新闻网页的快捷方式。
设置Internet临时文件使用的磁盘空间为500MB
添加一个新的类型是计算机管理员的用户John
将上题的规则应用到已下载的邮件。
在【计算机管理】窗口中,使用鼠标将“FP”组更名为“FPJsers”。
在即时通讯工具MSN的界面上,通过鼠标操作(不通过菜单栏)向脱机用户bnuxxs01@163.corn,发送一封电子邮件,主题为“hi,howareyou?”,邮件主要内容为“Whenareyouonline?”邮件内容格式遵循给出的模板格式,为先
在Excel97中,工作薄窗口冻结的形式包括()。A.水平冻结B.垂直冻结C.水平、垂直同时冻结D.以上全部
随机试题
多发性骨髓瘤时,红细胞的形态学特征是
政府对房地产开发项目的规划管理主要体现在()等方面。
当变压器的负载增大时,其铁耗为()。
《工业安装工程施工质量验收统一标准》GB50252的质量评定废止了()。
根据《物权法》的规定,下列不属于留置权人的权利的是()。
会计不仅具有核算和监督的基本职能,而且还具有预测经济前景、参与经济决策、评价未来业绩等拓展职能。()
如果健康的旅游者希望能在客房用餐,导游员或饭店服务人员应()。
对不需要拘留、逮捕的犯罪嫌疑人,可以传唤到其所在市、县内的指定地点进行讯问。()
北伐战争
建国初期,为稳定社会秩序和恢复经济,人民政府最迫切需要解决的问题是()。
最新回复
(
0
)