问题 单项选择题

P2DR模型是一种常见的网络安全模型,其主要包括()。
Ⅰ.检测 Ⅱ.日志
Ⅲ.防护 Ⅳ.备份
Ⅴ.策略 Ⅵ.响应

A.Ⅰ、Ⅱ、Ⅲ、Ⅴ

B.Ⅰ、Ⅲ、Ⅴ、Ⅵ

C.Ⅰ、Ⅲ、Ⅳ、Ⅴ、Ⅵ

D.Ⅰ、Ⅱ、Ⅲ、Ⅳ、Ⅵ

答案

参考答案:B

解析:

P2DR安全模型是一种常见的网络安全模型,其主要由检测、防护、策略和响应等4个部分组成。其中,策略是模型的核心,所有的防护、检测、响应都是依据安全策略实施的。一个策略体系的建立包括安全策略的制定、评估和执行。网络安全策略一般包括总体安全策略和具体安全规则两个部分。

防护是根据系统可能出现的安全问题而采取的预防措施,这些措施通过传统的静态安全技术实现。采用的防护技术通常包括数据加密、身份认证、访问控制、授权与虚拟专用网(VPN)技术、防火墙、安全扫描和数据备份等。

当攻击者穿透防护系统时,检测功能发挥作用,与防护形成互补;同时,检测是动态响应的依据。

系统一旦检测出入侵,响应系统就开始工作,进行事件处理。响应包括紧急响应和恢复处理,而恢复又包括系统恢复和信息恢复。

P2DR模型的4个部分组成了一个动态的安全循环。在整体安全策略的指导和控制下,综合运用防护工具的同时,充分利用检测手段了解和评估系统的安全状态,并通过适当的反应将系统调整到“最安全”的状态。

解答题
配伍题 B型题