niusouti.com
更多“判断题ASPF能够实时检测通信过程中的报文,并动态地添加和删除访问控制策略。()A 对B 错”相关问题
  • 第1题:

    以下关于数字签名的说法中错误的是(58)。

    A.能够对报文发送者的身份进行认证

    B.能够检测出网络中假冒用户发送的报文

    C.能够检测报文在传输过程中是否被窜改

    D.能够检测报文在传输过程中是否加密


    正确答案:D
    解析:数字签名主要用于保证数据的完整性(身份认证、防假冒、防窜改等)。报文在传输过程中是否加密属于数据保密性范畴。

  • 第2题:

    ASPF是针对应用层的包过滤,即基于状态的报文过滤。ASPF能够检测应用层协议的信息,并对应用的流量进行监控。ASPF除了能对H.323、HTTP、TCP、UDP协议的流量进行监测外,还能对以下哪些协议的流量进行监测?()

    • A、TFTP
    • B、RSTP
    • C、FTP
    • D、SMTP

    正确答案:B,C,D

  • 第3题:

    ASPF能够实时检测通信过程中的报文,并动态地添加和删除访问控制策略。()


    正确答案:正确

  • 第4题:

    判断题
    车站列控中心中LEU与列控中心之间采用串行通信,接收列控中心实际报文,并实时向无源应答器传送。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第5题:

    判断题
    ASPF是针对应用层的包过滤,即基于状态的报文过滤。它能和普通的静态防火墙协同工作,以便于实施内部网络的安全策略。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第6题:

    判断题
    访问控制列表能够用于匹配路由信息或者数据包的地址。并且只能区分某一类报文,无法过滤报文。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第7题:

    判断题
    访问控制是网络防范和保护的主要策略。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    判断题
    黑名单可以由SecPath防火墙动态地进行添加或删除,当防火墙根据报文的行为特征察觉到特定IP地址的攻击企图之后,会主动修改黑名单列表,从而将该IP地址发送的报文过滤掉。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    LEU与列控中心采用串行通信,接收列控中心实际报文,并实时向无源应答器发送。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    ASPF技术使得防火墙能够支持如FTP等多通道协议,同时还可以对复杂的应用制定相应的安全策略。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    判断题
    在Windows中,要删除或添加Windows组件,可在控制面板中选择添加/删除程序命令。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    判断题
    状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    对ASPF描述正确的是()。

    • A、ASPF是针对应用层及传输层的包过滤,即基于状态的报文过滤。
    • B、ASPF能够实现的传输层协议检测包括通用TCP/UDP检测。
    • C、对于多通道的应用层协议(如FTP、H323等),部分安全策略配置无法预知。
    • D、SPF能够实现的应用层协议检测包括HTTP、SMTP、RTSP、Q931、H245、RTP/RTCP等。

    正确答案:A,B,D

  • 第14题:

    下列哪些方案能够有效的防止攻击者对某企业数据中心的敏感数据进行有选择的修改、删除、延误、重排序及插入虚假消息等操作。()

    • A、部署L2TPVPN,对重要数据进行保护
    • B、部署NAT,严格控制数据中心开放的服务端口
    • C、部署IPSec,对敏感数据业务进行加密
    • D、部署ASPF,并制定严格的访问控制策略

    正确答案:C

  • 第15题:

    判断题
    访问控制策略一般分为自主访问控制和强制访问控制
    A

    B


    正确答案:
    解析: 暂无解析

  • 第16题:

    判断题
    报文交换技术适用于非实时的通信系统,如公共电报收发系统。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第17题:

    单选题
    下列哪些方案能够有效的防止攻击者对某企业数据中心的敏感数据进行有选择的修改、删除、延误、重排序及插入虚假消息等操作。()
    A

    部署L2TPVPN,对重要数据进行保护

    B

    部署NAT,严格控制数据中心开放的服务端口

    C

    部署IPSec,对敏感数据业务进行加密

    D

    部署ASPF,并制定严格的访问控制策略


    正确答案: A
    解析: 暂无解析

  • 第18题:

    判断题
    当在SecPath防火墙上配置了应用层协议检测后,ASPF可以检测每一个应用层的会话,并创建一个状态表和一个临时访问控制表(TACL)。这个TACL的优先级低于包过滤的优先级。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第19题:

    判断题
    安全远程拨号访问机制能够实现拨号访问过程中的安全控制,包括身份认证和访问控制的实施。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    判断题
    TCC主机单元通过LEU通信接口单元中的应答器报文实时编码版和LEU通信,向LEU发送应答器报文数据,并接收LEU和应答器设备的状态信息。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    判断题
    架构主控控制字目录林中添加和删除。
    A

    B


    正确答案:
    解析: 于命名主控。

  • 第22题:

    判断题
    BFD发送的检测报文只有控制报文。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    判断题
    访问控制的基本要素包括主体、客体和控制策略
    A

    B


    正确答案:
    解析: 暂无解析

  • 第24题:

    判断题
    ASPF能够实时检测通信过程中的报文,并动态地添加和删除访问控制策略。()
    A

    B


    正确答案:
    解析: 暂无解析