网络安全等级测评师

embedded/2024/11/23 16:45:59/

安全通信网络
概述:安全通信网络针对网络架构和通信传输提出了安全控制要求,主要对象为广域网、城域网、局域网的通信传输及网络架构等,涉及的安全控制点包括网络架构、通信传输、可信验证。

1.网络架构
1)应保证网络设备的业务处理能力满足业务高峰期需要。
2)应保证网络各个部分的带宽满足业务高峰期需要。
3)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址。
4)应避免将重要网络区域部署在边界处,重要网络区域与其他区域之间应采取可靠的技术隔离手段。
5)应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性。
注释:网络设备主要包括交换机和路由器,网路设备的CPU和内存使用率的峰值一般不高于设备本身处理能力的70%,通信链路中的业务流量不高于网络带宽 的70%为合适;
内网通过VLAN划分子网或者防火墙进行逻辑隔离,外网则通过隔离装置等边界设备进行近似物理隔离;冗余部署一般要做到数据链路和核心设备两方面的冗余。

2.通信传输
1)应采用校检技术或密码技术保证通信过程中数据的完整性。
2)应采用密码技术保证通信过程中数据的保密性。
注释:查看内网与外网边界处有没有部署加密装置来保证数据传输的完整性和保密性,是否有File Checksum Integrity Verifier或者SigCheck等工具组件进行完整性校检;
在同一网络区域或者计算环境,验证是否采用SSH,HTTPS等加密协议进行身份鉴别或者远程通信,应禁止FTP,Telent,HTTP等明文通信协议。

3.简单练习题
1)不同VLAN之间要进行通信,可以通过(AB)
A三层交换机 B路由器 C网闸 D入侵检测 E入侵防御系统
注释:不同VLAN之间通信需要具有路由功能的三层设备

2)VLAN技术是基于应用层和网络层之间的隔离技术。(×)
注释:VLAN技术是二层技术,不同VLAN之间通信需要三层路由技术。

3)系统资源概念是指()等软硬件资源。(ACD)
A、CPU B、网络地址 C、存储空间 D、传输带宽
注释:计算机系统资源通常指的是的CPU资源、内存资源、硬盘资源和网络资源,对应到等保即是指设备的CPU(处理能力、存储空间)、网络带宽

4)结构安全网络安全检查的重点,网络结构的安全关系到整体的安全。(√)

5)不同VLAN内的用户可以直接进行通信。(×)

6)一个企事业单位的不同vlan之间可直接进行通信,和外网则不可以(×)

7)星型网络拓扑结构中,对中心设备的性能要求比较高。(√)

8)三级信息系统中安全通信网络网络架构有哪些小项?


http://www.ppmy.cn/embedded/139385.html

相关文章

【Linux驱动开发】irq中断配置API及中断应用 阻塞休眠和非阻塞的驱动操作

【Linux驱动开发】irq中断配置API及中断应用 阻塞休眠和非阻塞的驱动操作 文章目录 中断操作注册和释放中断中断服务函数使能和禁止上半部和下半部软中断tasklet工作队列 设备节点中的中断中断号API函数获取中断号获取中断信息 中断应用读取设备树节点获取中断号获取中断触发方…

Linux下多线程

在Linux下的底层里并没有多线程这个概念,取而代之的是轻量级进程的概念。应为在Llinu下内核下并没有TCB,而只有PCB。 线程是什么 在⼀个程序⾥的⼀个执⾏路线就叫做线程(thread)。更准确的定义是:线程是“⼀个进程内部 的控制序…

【Git从入门到精通】——Git分支介绍与GitHub相关知识总结

🎼个人主页:【Y小夜】 😎作者简介:一位双非学校的大二学生,编程爱好者, 专注于基础和实战分享,欢迎私信咨询! 🎆入门专栏:🎇【MySQL&#xff0…

C++中的组合模式

组合模式(Composite Pattern) 组合模式是一种结构型设计模式,它将对象组合成树形结构以表示“部分-整体”的层次结构。组合模式使得客户端可以统一地处理单个对象和对象组合。这个模式特别适用于需要表示层次结构的场景,例如文件…

用Python“拍立淘”:在1688的海洋里寻找宝藏

想象一下,你是一名勇敢的探险家,手持一张神秘的藏宝图,准备在阿里巴巴的1688海洋中寻找那些隐藏的宝贝。但这次,你的武器不是传统的铲子和罗盘,而是Python爬虫。我们将一起编写一段代码,让它成为我们的“拍…

C++小白实习日记——Day 5 gitee怎么删文件,测试文件怎么写循环

昨晚一直内耗,一个程序写了三天写不出来,主要是耗时太多了,老板一直不满意。想在VScode上跑一下,昨晚一直报错。今天来公司重新搞了一下, 主要工作有: 1,读取当前时间用tscns 2,输…

Java项目实战II基于微信小程序的课堂助手(开发文档+数据库+源码)

目录 一、前言 二、技术介绍 三、系统实现 四、文档参考 五、核心代码 六、源码获取 全栈码农以及毕业设计实战开发,CSDN平台Java领域新星创作者,专注于大学生项目实战开发、讲解和毕业答疑辅导。获取源码联系方式请查看文末 一、前言 在数字化教…

MySQL 架构概览

show processlist;命令查询所有正在运行的线程 MySql架构从上到下分为网络连接层,系统服务层,存储引擎层,文件系统层 1.网络连接层主要负责维护客户端的连接,保存session会话,以及多线程下的连接管理。 2.系统服务层…