A. SYN Flood B. UDP Flood C. 碎片攻击 D. IP欺骗
A. 入侵检测系统是用于发现并报告系统中未授权或违反安全策略行为的设备。 B. 入侵检测系统用于对网络进行逻辑隔离。 C. 入侵检测系统并不能对主机内部发生的入侵行为进行很好的检测。 D. 常用入侵检测技术中,异常检测是基于黑名单,误用检测是基于白名单。
A. 访问控制 B. 网络隔离 C. 审计记录 D. 网络物理隔离
A. 源地址 B. 目的地址 C. 协议 D. 主机物理地址
A. IPSec 体系结构主要由AH、ESP和IKE协议套件组成 B. AH协议主要提供的功能有数据源验证、数据完整性校验和防报文重放功能,并对所保护的数据进行加密 C. IKE协议用于自动协商AH和ESP所使用的密码算法 D. ESP协议可提供对IP报文的加密功能
A. VPN B. 通过租用运营商专线接入公司内网 C. 采用链路加密技术 D. 使用https协议
A. 网闸在两个网络间进行物理隔离 B. 使用网闸进行隔离的两个网络间,不能存在直接的、基于TCP/IP链路层以上的网络连接。 C. 网闸基于 “摆渡原理” D. 网闸的技术原理和实现功能与防火墙本质上是一样的
A. 无线信道的开放性决定了通过使用专业的设备可以窃听到无线信道上传输的信息 B. 无线窃听,可以导致信息泄露 C. 无线通信只能采用明文传输 D. 攻击者通过窃听信息,截获到一个合法的用户身份信息后,就可以假冒该合法用户进行身份假冒攻击
A. SSL是传输层采用的安全协议 B. PPTP VPN和L2TP VPN是在数据链路层采用的VPN技术 C. IPSec体系结构主要由AH、ESP和IKE协议套件组成 D. IPSec的传输模式可以完全地对原始IP数据报进行认证和加密
A. 可以部署在计算机主机上 B. 主要通过检测主机内的系统日志、应用日志、审计记录等数据,来查找和发现攻击行为痕迹 C. 可以适应加密数据 D. 不会对主机的性能有任何影响