问题 问答题

阅读以下关于某市行政审批服务中心网络规划的叙述,回答问题1、问题2和问题3。

  某市 行政审批服务中心大楼内涉及几类网络:互联网Internet、市电子政务专网、市电子政务外网、市行政审批服务中心大楼内局域网以及各部门业务专网。行 政审批服务中心网络规划工作组计划以市电子政务专网为基础,建设市级行政审批服务中心专网(骨干万兆、桌面千兆)。大楼内部署五套独立链路,分别用于连接 政务外网、政务专网、大楼内局域网、互联网和涉密部门内网。行政审批服务中心网络结构(部分)如图3-1所示。

【问题1】 请指出图3-1的安全接入平台中可采用的技术或安全设备有哪些?

答案

参考答案:

  安全接入平台可采用的技术或设备包括:可信边界安全网关、IPSec VPN、防火墙、身份认证服务器、IDS/IPS、集中监控审计、网闸、CA服务器等设备。

  

解析:

本问题考查的是安全接入平台的架构方法,即可采用哪些安全技术或安全设备来架构安全接入平台。根据题目要求,安全接入平台较常见的技术或设备包括:通过防 火墙建立隔离本地和外部网络的防御系统;通过IDS/IPS监视经过防火墙的全部通信并且查找可能是恶意的攻击通信,并在这种攻击扩散到网络的其他地方之 前阻止这些恶意的通信;通过部署身份认证服务器来组织管理个人身份认证信息;利用可信边界安全网关保证用户的物理身份与数字身份相符;通过CA服务器对数 字证书进行发放和管理;利用IPSec VPN实现多专用网安全连接;通过集中监控审计对网络中的各种设备和系统进行集中的、可视的综合审计,及时发现安全隐患,提高安全系统成效;利用网闸从物 理上隔离、阻断了具有潜在攻击可能的连接,从根本上杜绝可被黑客利用的安全漏洞。

选择题
选择题