首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。 从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。 安全通道、认证和权限控管、安全测试、病毒入侵、防火墙
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。 从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。 安全通道、认证和权限控管、安全测试、病毒入侵、防火墙
admin
2009-05-15
41
问题
某企业的网络拓扑结构如图2.2所示,采用VPN来实现网络安全。请简要叙述从企业总部主机到分支机构主机通过IPsec的通信过程。
从一下几个方面来对比IPSec VPN和SSL VPN各自的优势。
安全通道、认证和权限控管、安全测试、病毒入侵、防火墙上的通讯埠。
选项
答案
1)安全通道(Secure Tunnel):IPSec和SSL这两种安全协议,都有采用对称式(Symmetric)和非对称式(Asymmetric)的加密算法来执行加密作业。在安全的通道比较上,并没有谁好谁坏之差,仅在于应用上的不同。 2)认证和权限控管:IPSec采取Internet Key Exchange(IKE)方式,使用数字凭证(Digital Certifi-cate)或是一组Secret Key来做认证,而SSL仅能使用数字凭证,如果都是采取数字凭证来认证,两者在认证的安全等级上就没有太大的差别。 3)安全测试:IPSec VPN已经有多年的发展,有许多的学术和非营利实验室,提供各种的测试准则和服务,其中以ICSA Labs是最常见的认证实验室,大多数的防火墙,VPN厂商,都会以通过它的测试及认证为重要的基准。但SSL VPN在这方面,则尚未有一个公正的测试准则,但是ICSA Labs实验室也开始着手SSL/TLC的认证计划,预计在今年底可以完成第一阶段的Crypto运算建置及基础功能测试程序。 4)病毒入侵:一般企业在Internet联机入口,都是采取适当的防毒侦测措施。不论是IPSec VPN或SSL VPN联机,对于入口的病毒侦测效果是相同的,但是比较从远程客户端入侵的可能性,就会有所差别。采用IPSec联机,若是客户端电脑遭到病毒感染,这个病毒就有机会感染到内部网络所连接的每台电脑。相对于SSL VPN的联机,所感染的可能性,会局限于这台主机,而且这个病毒必须是针对应用系统的类型,不同类型的病毒是不会感染到这台主机的。 5)防火墙上的通讯埠(port):在TCP/IP的网络架构上,各式各样的应用系统会采取不同的通讯协议,并且通过不同的通讯埠来作为服务器和客户端之间的数据传输通道。IPSec VPN联机就会有这个困扰和安全顾虑。在防火墙上,每开启一个通讯埠,就多一个黑客攻击机会。反观之,SSL VPN就没有这方面的困扰。因为在远程主机与SSL VPN Gateway之间,采用SSL通讯埠(port 443)来作为传输通道,这个通讯埠,一般是作为Web Server对外的数据传输通道,因此,不需在防火墙上做任何修改,也不会因为不同应用系统的需求,而来修改防火墙上的设定,减少IT管理者的困扰。
解析
转载请注明原文地址:https://www.kaotiyun.com/show/O1JZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
使用网上银行卡支付系统付款与使用传统信用卡支付系统付款,两者的付款授权方式是不同的,下列论述正确的是(64)。
(2011年上半年)系统集成企业Simple公司为做好项目风险管理,给风险定义了3个参数:①风险严重性:指风险对项目造成的危害程度;②风险可能性:指风险发生的几率;③风险系数:是风险严重性和风险可能性的乘积。其中,对项目进度延误、工作量偏差的风险严
项目合同评审是项目管理中一项重要工作,其中不包括________。
(2010年上半年)Perfect项目建设内容包括机房的升级改造、应用系统的开发以及系统的集成等。招标人于2010年3月25日在某国家级报刊上发布了招标公告,并规定4月20日上午9时为投标截止时间和开标时间。系统集成单位A、B、C购买了招标文件。在4月10
物联网技术作为智慧城市建设的重要技术,其架构一般可分为(1),其中(2)负责信息采集和物物之间的信息传输。(2)
在下列技术中,____________提供了可靠消息传输、服务接入、协议转换、数据格式转换、基于内容的路由器等功能,能够满足大型异构企业环境的集成要求。
(2013年上半年)根据《软件工程产品质量GB/T16260-2006~在下列信息系统的设计方案中,主要用于提高系统可靠性的方案是(14)。
阅读以下关于CAN现场总线嵌入式监控系统的技术说明,根据要求回答问题1至问题5。[说明]某自动化仪表企业正在研究使用现场总线网络构成自动监测系统的可行性,打算采用CAN(ControllerAreaNetwork,控制器局域网络)总线作
Hardwareinterruptsaretriggeredby_________outsidethemicrocontroller.
Networkscanbeinterconnectedbydifferentdevices.Inthephysicallayer,networkscanbeconnectedby(66)orHubs,whichjust
随机试题
养心汤合越鞠丸可治疗的癫证证型为
InChina,over84percentofemployerschosetogiveyear-endbonuses(奖金)totheiremployeeswithclosetohalfthecompaniesp
Thegovernmentissuedawarningtolocalcompaniesthatallwastemustbedisposedof________ortheywillfaceheavyfines.
关于防病毒软件的实时扫描的描述中,哪种说法是错误的_______
理论界用价格水平的持续下降来定义通货紧缩几乎已经达成共识,对“持续”的标准持有的看法包括()
TSH升高可见于
在固定收益平台进行的固定收益证券现券交易实行净价申报,申报数量单位为()。
学术个性的形成往往源于科学家的教育背景、国家文化、生活经验和科研经历,很难遵循某种方式刻意培养。但可以肯定的是,尊重差异、鼓励质疑的科研风气,一定会让更多能够创新的学术个性冒出来。让创新力旺盛的年轻人敢于提出人所未言、人所未见的大胆假设,会孕育更多科学的灵
王利强是中国注册税务师协会宣传处的一名工作人员。为了让更多的人了解中国注册税务师协会,他准备制作一个演示文稿,对协会做一个比较详细的介绍。请按照下列要求帮助他组织材料完成演示文稿的整合制作工作(要求:完成后的演示文稿共包含15张幻灯片,且没有空白幻灯片):
A、Theygenerallyspentmoretimetogetherthanwhitepairs.B、Theymovedoutofthecollegedormsattheendofthesemester.C、
最新回复
(
0
)