问题 问答题


阅读以下说明,在上回答问题1至问题6。
某学校在原校园网的基础上进行网络改造,网络方案如图5-1所示。其中网管中心位于办公楼第三层,采用动态及静态结合的方式进行IP地址的管理和分配。

【问题6】 (1)图5-1中区域A是什么区 (请从以下选项中选择)

A.服务区 B.DMZ区 C.堡垒主机 D.安全区 (2)学校网络中的设备或系统有存储学校机密数据的服务器、邮件服务器、存储资源代码的PC、应用网关、存储私人信息的PC、电子商务系统等,这些设备哪些应放在区域A中,哪些应放在内网中请简要说明。

答案

参考答案:

解析:[解答要点] (1)B或DMZ区 (2)出于对数据安全性的考虑,有商业机密的数据库服务器,存储资源代码的PC和存储私人信息的PC等应该放在内部网络中。因为内部网络的用户对防火墙而言是值得信任的,可以不经过防火墙的防护,并且这样可以保证在公司内部的员工可以高速地访问应用服务器,效率较高。而外部没有授权的用户因为有防火墙的防护,无法直接访问,因此确保了商业机密数据的安全。 邮件服务器、电子商务系统和应用网关等设备所存储的数据的安全要求没有数据库的要求高,要能保证公司的员工在公司内部和公司外部都能访问,而且公司的客户也要能使用电子商务系统,在公司外部能访问。所以它们可以放在DMZ区。

[分析]: (1)图5-1中区域A是DMZ区。DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。网络结构如下图所示。

DMZ防火墙方案为要保护的内部网络增加了一道安全防线,通常认为是非常安全的。同时它提供了一个区域放置公共服务器,从而又能有效地避免一些互联应用需要公开,而与内部安全策略相矛盾的情况发生。在DMZ区域中通常包括堡垒主机、MODEM池以及所有的公共服务器,但要注意的是,电子商务服务器只能用作用户连接,真正的电子商务后台数据需要放在内部网络中。 (2)出于对数据安全性的考虑,有商业机密的数据库服务器,存储资源代码的PC和存储私人信息的PC等应该放在内部网络中。因为内部网络的用户对防火墙而言是值得信任的,可以不经过防火墙的防护,并且这样可以保证在公司内部的员工可以高速地访问应用服务器,效率较高。而外部没有授权的用户因为有防火墙的防护,无法直接访问,因此确保了商业机密数据的安全。 邮件服务器、电子商务系统和应用网关等设备所存储的数据的安全要求没有数据库的要求高,要能保证公司的员工在公司内部和公司外部都能访问,而且公司的客户也要能使用电子商务系统,在公司外部能访问。所以它们可以放在DMZ区。

单项选择题 案例分析题

]求助者一般资料:某女,24岁,由父母陪同前来进行心理咨询,独生女。父母叙述:女儿整天上网到很晚,经常与家长吵架,脾气很暴躁。咨询师了解到的资料:求助者长得白净、漂亮,衣着得体,她自诉自己主要是情绪低落,后悔上学的时候学习不用心,只读了一个大专。说自己小学初中时的学习成绩优秀,进入高中后,因为高中离家远,只好寄宿在学校,但是对于寄宿生活很不适应,因此学习成绩下滑了,自己也没有及时调整心态,后来只考进一所大专院校。因为这不是自己的目标学校,因此在这三年时间里只是虚度光阴了。毕业以后发现专业知识一点都没有学习到,求职很不顺利。三个月以前,经人介绍进入一家外企工作,求助者所在的部门里基本都是研究生,她的学历最低,每次想起自己只是个专科生,就会产生自卑感,犹豫要不要在该公司发展下去。后悔在学校的时候不努力学习,又不知道自己现在该怎么办,只好整日上网麻醉自己。一个多月以来,求助者心情烦躁焦虑,自己也着急,并伴有失眠。父母并不了解这一切,而且觉得和父母们有代沟,说不到一起去,烦躁的时候就向他们发脾气。自己也想来做心理咨询,因为自卑,又不敢来。求助者希望咨询师帮助自己走出困境。

在求助者心理行为问题分析报告中不应包括()。

A.生物学原因

B.社会性原因

C.认知的原因

D.不可控原因

多项选择题