2025年软考(中级网络工程师)网络安全试题与答案_第1页
2025年软考(中级网络工程师)网络安全试题与答案_第2页
2025年软考(中级网络工程师)网络安全试题与答案_第3页
2025年软考(中级网络工程师)网络安全试题与答案_第4页
2025年软考(中级网络工程师)网络安全试题与答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年软考(中级网络工程师)网络安全试题与答案一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)1.在网络安全防护中,以下哪项措施属于主动防御策略的核心组成部分?A.定期进行安全审计和漏洞扫描B.部署入侵检测系统(IDS)C.启用防火墙的默认拒绝策略D.对所有用户实施最小权限管理解析:主动防御策略强调通过预防性措施减少安全事件的发生,而定期进行安全审计和漏洞扫描能够主动发现并修复潜在的安全隐患,是主动防御的关键手段。IDS属于被动防御,防火墙策略和最小权限管理属于基础安全控制措施,但非主动防御的核心。正确答案为A。2.在公钥基础设施(PKI)中,证书撤销列表(CRL)的主要作用是什么?A.实现数字证书的自动更新B.记录已失效或被吊销的证书信息C.确保证书链的完整性D.优化证书存储效率解析:CRL是PKI中用于管理失效证书的标准机制,它由证书颁发机构(CA)定期发布,包含所有已吊销证书的序列号和相关元数据。选项A错误,证书更新依赖证书有效期和手动操作;选项C是证书路径验证的功能;选项D与CRL设计无关。正确答案为B。3.某企业采用基于角色的访问控制(RBAC)模型,当管理员需要为部门经理分配系统权限时,以下哪个步骤是必须的?A.创建新的用户账户B.定义新的角色并分配权限C.修改用户属性D.配置网络访问策略解析:RBAC的核心是通过角色来管理权限,正确流程是先定义角色(如"部门经理"),然后将相关权限(如财务审批)分配给该角色,最后将用户分配到角色中。选项A可能是前提,但非RBAC特有的必要步骤;选项C和D与RBAC直接关联度低。正确答案为B。4.在无线网络安全防护中,WPA3协议相较于WPA2的主要改进体现在哪个方面?A.提高了无线接入点的处理能力B.增强了密码破解的难度C.改进了802.11标准的兼容性D.优化了漫游切换性能解析:WPA3引入了更强的加密算法(如AES-CCMP)、更安全的密码重置机制以及针对企业环境的企业级认证(EAP-TLS),显著提升了安全性。选项A、C、D均非WPA3的主要技术改进点。正确答案为B。5.在网络攻击中,"APT攻击"(高级持续性威胁)的主要特征是什么?A.短时间内造成大规模数据泄露B.通过病毒传播快速感染大量主机C.长期潜伏在目标网络中逐步窃取信息D.采用分布式拒绝服务(DDoS)手段瘫痪系统解析:APT攻击的特点是长期潜伏、针对性渗透、逐步获取权限并最终窃取高价值数据,攻击周期可能长达数月甚至数年。选项A、B、D描述的是其他类型的网络攻击。正确答案为C。6.在网络设备配置中,以下哪项命令可以用于验证VPN隧道的状态?A.showipinterfacebriefB.showcryptoisakmpsaC.showrunning-configD.showiproute解析:showcryptoisakmpsa命令用于显示IPSecISAKMP(InternetSecurityAssociationandKeyManagementProtocol)安全关联的状态,是验证VPN隧道是否建立和正常工作的标准命令。其他选项分别用于显示接口概要、当前配置和路由表。正确答案为B。7.在网络入侵检测系统中,以下哪种分析方法最适合检测未知威胁?A.基于签名的检测B.基于异常的检测C.基于行为的检测D.基于统计的检测解析:基于异常的检测通过分析网络行为偏离正常模式的程度来识别威胁,无需预先定义攻击特征,因此最适合检测未知威胁。基于签名的检测只能识别已知攻击;基于行为的检测侧重于特定操作序列;基于统计的检测依赖历史数据模型。正确答案为B。8.在网络隔离设计中,以下哪种技术最适合实现不同安全级别的区域之间的高效数据交换?A.VLAN(虚拟局域网)B.VPN(虚拟专用网络)C.DMZ(隔离区)D.ACL(访问控制列表)解析:DMZ是专门为需要与外部通信但安全性要求较高的服务器设计的隔离区域,通过在防火墙中设置两个出口,既允许外部访问DMZ,又限制DMZ访问内部网络,实现了安全级别不同的区域间数据交换。VLAN用于网络分段;VPN用于远程接入;ACL用于访问控制。正确答案为C。9.在网络日志分析中,以下哪个指标最能反映系统的异常访问行为?A.连接成功率B.会话持续时间C.异常IP地址出现频率D.数据传输速率解析:异常IP地址出现频率是检测恶意访问的关键指标,频繁出现的未知或恶意IP可能表明存在扫描、攻击或入侵行为。其他指标如连接成功率、会话持续时间和数据传输速率虽然也有参考价值,但异常IP频率的指示性更强。正确答案为C。10.在网络设备配置中,以下哪个命令可以用于验证NAT(网络地址转换)转换表的内容?A.showipnattranslationsB.showiprouteC.showiparpD.showrunning-config解析:showipnattranslations命令专门用于显示当前NAT转换表中的静态和动态转换条目,包括内部IP到外部IP的映射关系。其他选项分别用于显示NAT转换、ARP缓存和当前配置。正确答案为A。二、判断题(本大题共10小题,每小题2分,共20分。请判断下列各题描述是否正确,正确的填"√",错误的填"×")1.在公钥加密中,公钥和私钥必须具有数学上的关联性,但可以公开私钥而隐藏公钥。(×)解析:公钥加密的原理是公钥和私钥必须具有数学关联性,且公钥必须公开才能实现加密通信,私钥必须保密。题目描述与公钥加密的基本原则相反。正确答案为×。2.在网络设备中,VLANID的取值范围是1-1000。(×)解析:标准的VLANID取值范围是1-1005,其中1002-1005是保留用于路由的VLAN。题目描述范围不完整。正确答案为×。3.在VPN技术中,IPSec协议可以工作在传输模式和隧道模式。(√)解析:IPSec支持两种工作模式:传输模式仅加密IP数据包的有效载荷,保留原始IP头;隧道模式加密整个IP数据包并封装在新的IP头中,适用于远程接入和站点间连接。正确答案为√。4.在网络入侵检测中,基于签名的检测方法可以有效地检测所有类型的网络攻击。(×)解析:基于签名的检测只能识别已知的、具有特定特征码的攻击,无法检测未知威胁或变异攻击。正确答案为×。5.在网络设备配置中,SSH(安全外壳协议)默认使用端口22进行通信。(√)解析:SSH是为网络设备管理设计的安全协议,其标准端口号是22。正确答案为√。6.在网络隔离设计中,DMZ区域必须位于防火墙的外部接口和内部接口之间。(√)解析:标准的DMZ部署架构是防火墙的外部接口连接互联网,内部接口连接内部网络,DMZ位于两者之间,用于放置需要对外提供服务的服务器。正确答案为√。7.在网络日志分析中,频繁出现的会话超时可能表明存在拒绝服务攻击。(×)解析:会话超时可能由多种原因引起,如网络延迟、配置错误或正常用户操作,不一定代表拒绝服务攻击。正确答案为×。8.在网络设备配置中,ACL(访问控制列表)可以应用于路由器、交换机和防火墙等设备。(√)解析:ACL是用于控制网络流量访问权限的标准技术,支持在多种网络设备上部署。正确答案为√。9.在公钥基础设施(PKI)中,证书撤销列表(CRL)的更新周期通常由CA自行决定。(√)解析:CRL的更新周期(如每日、每周)由CA根据证书失效速度和业务需求自行设定,没有强制标准。正确答案为√。10.在无线网络安全中,WPA3的"企业级认证"功能可以替代传统的RADIUS服务器。(×)解析:WPA3的"企业级认证"需要依赖RADIUS服务器进行用户认证和权限管理,不能完全替代RADIUS。正确答案为×。三、填空题(本大题共10小题,每小题2分,共20分。请将答案填写在横线上)1.在网络安全防护中,"纵深防御"策略要求在网络的不同层次部署多种安全措施,以实现______的安全防护效果。参考答案:分层解析:纵深防御的核心是通过在网络边界、区域内部和主机层面设置多重防护,形成连续的安全屏障。正确答案为"分层"。2.在公钥基础设施(PKI)中,用于验证证书颁发机构(CA)身份的根证书通常存储在______中。参考答案:受信任的根证书颁发机构存储区解析:操作系统或安全设备提供的受信任存储区用于存放根证书,确保客户端能够验证CA证书的有效性。正确答案为"受信任的根证书颁发机构存储区"。3.在网络访问控制中,基于角色的访问控制(RBAC)模型通过______来管理用户权限,简化了权限管理过程。参考答案:角色解析:RBAC的核心思想是将权限分配给角色,再将用户分配到角色,实现了权限的集中管理和动态调整。正确答案为"角色"。4.在无线网络安全中,WPA3引入的"______"机制可以防止密码重置攻击,提高用户账户安全性。参考答案:强密码重置解析:WPA3的强密码重置机制要求在重置密码时必须通过已验证的认证方式(如电子邮件或电话),防止恶意重置。正确答案为"强密码重置"。5.在网络入侵检测系统中,"______"分析方法通过建立正常行为基线,检测偏离基线的异常活动。参考答案:基于异常解析:基于异常的检测方法通过分析网络流量或系统行为的统计特征,当检测到显著偏离正常模式的活动时触发告警。正确答案为"基于异常"。6.在VPN技术中,IPSec协议的传输模式适用于______场景,因为它不改变原始IP头。参考答案:站点间VPN解析:传输模式仅加密IP数据包的有效载荷,保留原始IP头,适合在已知的、安全的网络环境中传输加密数据,如站点间VPN。正确答案为"站点间VPN"。7.在网络隔离设计中,DMZ区域通常用于放置______服务器,这些服务器需要同时对外提供服务和访问内部网络资源。参考答案:需要对外提供服务的解析:DMZ是隔离区,用于放置如Web服务器、邮件服务器等需要对外提供服务但又不能完全暴露在互联网中的服务器。正确答案为"需要对外提供服务的"。8.在网络日志分析中,"______"是指通过分析日志中的时间戳来识别攻击行为的时间模式。参考答案:时间序列分析解析:时间序列分析是日志分析中常用的技术,通过分析事件发生的时间间隔、频率等特征来检测异常行为。正确答案为"时间序列分析"。9.在网络设备配置中,SSH(安全外壳协议)使用______算法进行加密和身份验证,提供了比Telnet更高的安全性。参考答案:公钥解析:SSH使用公钥加密算法(如RSA、DSA)进行密钥交换和身份验证,确保通信的机密性和完整性。正确答案为"公钥"。10.在公钥基础设施(PKI)中,用于证明证书持有者身份的数字签名通常由______添加。参考答案:证书颁发机构(CA)解析:CA在签发证书时会使用其私钥对证书信息进行数字签名,确保证书的真实性和完整性。正确答案为"证书颁发机构(CA)"。四、简答题(本大题共8小题,每小题2分,共16分。请根据题目要求作答)1.简述网络安全"纵深防御"策略的基本原理及其在网络防护中的重要性。参考答案:纵深防御策略的基本原理是在网络的不同层次(边界、区域内部、主机)部署多种安全措施,形成连续的安全屏障。其重要性体现在:(1)分散风险:单一防护点失效不会导致整个系统崩溃(2)提高防护效果:多重防护可以相互补充,增强整体安全性(3)适应性强:可以针对不同威胁采用不同防护手段在网络防护中,纵深防御通过物理隔离、逻辑隔离、访问控制、入侵检测等多种手段,构建了从外到内、从边界到内部的立体防护体系。正确答案应包含上述要点,并说明至少两种具体防护措施。2.解释什么是VPN技术,并说明其在网络安全中的主要作用。参考答案:VPN(虚拟专用网络)技术通过使用公网建立加密的通信隧道,实现远程用户或分支机构与总部之间的安全连接。主要作用包括:(1)远程访问:允许员工通过互联网安全访问公司内部资源(2)站点互联:实现不同地理位置的分支机构安全通信(3)数据加密:保护传输中的数据免受窃听和篡改(4)IP地址隐藏:使用虚拟IP地址访问网络资源VPN通过加密和认证机制,解决了传统网络连接的安全性和私密性问题。正确答案应包含VPN的定义、至少三种作用,并说明其核心技术(如IPSec、SSL/TLS)。3.描述网络入侵检测系统(NIDS)的主要工作原理及其在安全防护中的价值。参考答案:NIDS通过监控网络流量或系统日志,使用检测方法(基于签名或基于异常)识别可疑活动或攻击。工作原理包括:(1)数据采集:使用网络嗅探器捕获流量或系统日志(2)分析处理:应用检测算法识别威胁特征(3)告警生成:对检测到的威胁发出告警NIDS的价值体现在:(1)实时监控:及时发现并响应安全事件(2)威胁检测:识别已知和未知威胁(3)取证分析:为安全事件提供证据NIDS是被动防御的重要补充,可以检测防火墙等主动防御措施可能遗漏的威胁。正确答案应包含工作原理的三个步骤,并说明至少两种价值。4.解释什么是网络隔离,并列举三种常见的网络隔离技术。参考答案:网络隔离是指将网络划分为不同的安全区域,限制区域间的直接通信,防止威胁横向扩散。常见技术包括:(1)防火墙:通过访问控制列表(ACL)隔离不同网络区域(2)VLAN:在交换机层面划分广播域,隔离广播流量(3)DMZ:在防火墙内外部之间创建隔离区,放置对外服务设备(4)VPN:通过加密隧道隔离远程连接网络隔离通过物理或逻辑手段实现不同安全级别的区域分离,是纵深防御的重要基础。正确答案应包含定义,并列举至少三种技术。5.描述公钥基础设施(PKI)的核心组成部分及其在网络安全中的作用。参考答案:PKI的核心组成部分包括:(1)CA(证书颁发机构):签发和管理数字证书(2)注册服务器(RA):处理证书申请和审核(3)证书库:存储已签发证书和CRL(4)证书管理软件:支持证书生命周期管理(5)加密算法:提供数据加密和数字签名功能PKI的作用在于:(1)身份认证:通过数字证书验证通信双方身份(2)数据完整性:使用数字签名确保数据未被篡改(3)机密性:通过加密保护数据机密性(4)不可否认性:数字签名防止发送方否认发送行为PKI为网络通信提供了信任基础,是电子政务、电子商务等应用的安全保障。正确答案应包含至少四个组成部分,并说明至少三种作用。6.解释什么是无线网络安全威胁,并列举三种常见的无线安全攻击类型。参考答案:无线网络安全威胁是指针对无线网络传输和接入的安全威胁,常见类型包括:(1)窃听攻击:通过捕获无线信号窃取传输数据(2)拒绝服务攻击:使无线网络不可用(3)中间人攻击:拦截并篡改无线通信(4)身份伪造:冒充合法用户接入网络常见的无线安全攻击类型包括:(1)WEP破解:通过破解加密密钥窃取数据(2)RogueAP:部署假冒接入点窃取用户凭证(3)Deauthentication攻击:强制用户断开连接无线网络安全威胁的特殊性在于信号传播的开放性和广播特性,需要专门的安全措施防护。正确答案应包含定义,并列举至少三种攻击类型。7.描述网络设备配置中ACL(访问控制列表)的主要作用及其工作原理。参考答案:ACL的主要作用是控制网络流量访问权限,通过预设规则决定允许或拒绝特定流量通过。工作原理包括:(1)规则匹配:按顺序检查流量特征(源/目的IP、端口等)(2)动作执行:对匹配的流量执行允许或拒绝操作(3)隐式拒绝:未匹配任何规则时默认拒绝流量ACL可以应用于路由器、交换机、防火墙等设备,实现:(1)访问控制:限制用户或设备访问资源(2)安全防护:防止恶意流量进入网络(3)流量管理:优化网络资源分配ACL的工作原理基于状态检测,可以跟踪连接状态,提高效率。正确答案应包含作用和原理的说明。8.解释什么是网络日志分析,并说明其在安全事件调查中的重要性。参考答案:网络日志分析是指收集、处理和分析网络设备(路由器、交换机、防火墙等)和系统(服务器、终端等)产生的日志数据,以发现安全事件或异常行为。主要方法包括:(1)日志收集:通过Syslog等协议收集日志(2)数据预处理:清洗和标准化日志格式(3)模式识别:应用统计或机器学习方法检测异常(4)关联分析:跨设备日志关联分析攻击行为网络日志分析在安全事件调查中的重要性体现在:(1)事件溯源:通过时间戳和IP地址追踪攻击路径(2)攻击检测:识别恶意活动特征(3)取证支持:为安全事件提供证据(4)趋势分析:发现攻击模式和规律网络日志分析是安全运维的重要工具,可以弥补其他安全措施的不足。正确答案应包含定义、方法,并说明至少两种重要性。五、应用题(本大题共8小题,每小题4分,共32分。请根据题目要求作答)1.某企业网络拓扑如下图所示,防火墙A和B分别部署在边界,DMZ区域放置了Web服务器和邮件服务器。现有安全需求:(1)外部用户只能访问Web服务器(端口80),不能访问邮件服务器(端口25);(2)内部用户可以访问所有服务,外部用户不能访问内部网络;(3)DMZ与内部网络之间需要严格隔离。请设计防火墙A和B的ACL规则,实现上述需求。参考答案:防火墙A(外部接口)规则:permitipanyanyeq80//允许外部访问Web服务器denyipanyanyeq25//拒绝外部访问邮件服务器denyipany192.168.1.0/24any//拒绝外部访问内部网络防火墙B(DMZ到内部接口)规则:permitip192.168.2.0/24192.168.1.0/24//允许DMZ访问内部网络denyipany192.168.1.0/24any//拒绝外部访问内部网络解析:(1)防火墙A首先允许端口80流量,拒绝端口25流量,满足外部访问需求;(2)通过拒绝任何外部流量访问内部网络,满足安全隔离要求;(3)防火墙B允许DMZ到内部网络的必要流量,同时阻止外部通过DMZ访问内部网络,实现DMZ与内部网络隔离。正确答案应包含规则列表,并说明每条规则的作用。2.某企业部署了基于角色的访问控制(RBAC)模型,现有安全需求:(1)管理员角色拥有所有系统权限;(2)普通用户只能访问自己的文件系统;(3)部门经理可以访问本部门所有用户文件。请设计RBAC模型的角色和权限分配方案。参考答案:角色设计:-管理员:拥有所有权限-普通用户:默认权限(文件读写)-部门经理:默认权限+部门用户文件访问权限权限分配:(1)管理员:所有系统权限(文件管理、用户管理、设备配置等)(2)普通用户:-本用户文件系统(rw权限)-公共资源(r权限)(3)部门经理:-本部门所有用户文件(r权限)-本部门公共资源(rw权限)-其他系统权限(根据需要分配)解析:RBAC通过角色集中管理权限,简化了权限分配过程。管理员角色集中所有权限;普通用户仅访问自己的资源;部门经理通过扩展权限访问部门资源,满足最小权限原则。正确答案应包含角色列表和权限分配方案。3.某企业网络部署了VPN技术,现有安全需求:(1)远程用户需要通过VPN安全访问内部文件服务器(IP:192.168.1.100,端口445);(2)VPN流量必须加密传输,防止窃听;(3)VPN用户需要通过RADIUS进行身份认证。请设计VPN配置方案。参考答案:VPN配置方案:(1)VPN网关配置:-启用IPSecVPN-配置预共享密钥或证书认证-设置加密算法(如AES-256)和认证算法(如SHA-256)-配置VPN用户组,绑定RADIUS服务器(2)访问控制策略:-允许VPN用户访问192.168.1.100端口445-拒绝其他访问(3)RADIUS配置:-配置用户认证方式(如用户名/密码、证书)-设置用户权限组(决定可访问资源)解析:IPSecVPN提供加密传输;RADIUS实现强认证;访问控制策略限制资源访问,满足最小权限原则。正确答案应包含配置步骤和策略说明。4.某企业网络部署了入侵检测系统(IDS),现有安全需求:(1)检测针对Web服务器的SQL注入攻击;(2)检测内部用户异常登录行为;(3)生成攻击告警并记录日志。请设计IDS配置方案。参考答案:IDS配置方案:(1)检测SQL注入攻击:-部署基于签名的检测规则,匹配SQL注入特征字符串-配置异常流量模式(如短时间大量POST请求)(2)检测异常登录:-部署基于行为的检测规则,分析登录频率、地点等特征-设置告警阈值(如5分钟内异地登录3次)(3)告警和日志配置:-配置告警级别(如高/中/低)-设置告警通知方式(如邮件、SNMPTrap)-启用日志记录,包括时间、IP、事件类型等信息解析:基于签名的检测用于识别已知攻击;基于行为的检测用于发现异常模式;告警和日志配置确保及时响应和取证。正确答案应包含检测规则和配置说明。5.某企业网络部署了无线网络,现有安全需求:(1)防止未经授权的设备接入;(2)保护无线传输数据安全;(3)限制无线网络覆盖范围。请设计无线安全配置方案。参考答案:无线安全配置方案:(1)接入控制:-启用WPA3企业级认证-配置802.1X认证,绑定RADIUS服务器-禁用WPS(保护设置)功能(2)数据加密:-使用AES-CCMP加密算法-设置强密码策略(3)覆盖控制:-优化AP发射功率-使用定向天线-配置无线网络隔离(不同SSID使用不同VLAN)解析:WPA3提供强认证和加密;802.1X实现动态授权;物理措施限制覆盖范围。正确答案应包含配置步骤和措施说明。6.某企业网络部署了防火墙,现有安全需求:(1)外部用户只能访问Web服务器(端口80)和DNS服务器(端口53);(2)内部用户可以访问所有服务,外部用户不能访问内部网络;(3)防火墙需要记录所有通过流量。请设计防火墙配置方案。参考答案:防火墙配置方案:(1)访问控制策略:-允许外部访问端口80和53-拒绝外部访问其他端口-允许内部访问所有端口-拒绝外部访问内部网络(2)日志配置:-启用流量日志记录-设置日志存储位置(如Syslog服务器)-配置日志格式(如Syslogv3)解析:通过端口访问控制实现服务限制;双向策略确保内外网隔离;日志记录满足审计需求。正确答案应包含策略列表和日志配置说明。7.某企业网络部署了VPN技术,现有安全需求:(1)远程用户需要通过VPN安全访问内部文件服务器(IP:192.168.1.100,端口445);(2)VPN流量必须加密传输,防止窃听;(3)VPN用户需要通过RADIUS进行身份认证。请设计VPN配置方案。参考答案:VPN配置方案:(1)VPN网关配置:-启用IPSecVPN-配置预共享密钥或证书认证-设置加密算法(如AES-256)和认证算法(如SHA-256)-配置VPN用户组,绑定RADIUS服务器(2)访问控制策略:-允许VPN用户访问192.168.1.100端口445-拒绝其他访问(3)RADIUS配置:-配置用户认证方式(如用户名/密码、证书)-设置用户权限组(决定可访问资源)解析:IPSecVPN提供加密传输;RADIUS实现强认证;访问控制策略限制资源访问,满足最小权限原则。正确答案应包含配置步骤和策略说明。8.某企业网络部署了入侵检测系统(IDS),现有安全需求:(1)检测针对Web服务器的SQL注入攻击;(2)检测内部用户异常登录行为;(3)生成攻击告警并记录日志。请设计IDS配置方案。参考答案:IDS配置方案:(1)检测SQL注入攻击:-部署基于签名的检测规则,匹配SQL注入特征字符串-配置异常流量模式(如短时间大量POST请求)(2)检测异常登录:-部署基于行为的检测规则,分析登录频率、地点等特征-设置告警阈值(如5分钟内异地登录3次)(3)告警和日志配置:-配置告警级别(如高/中/低)-设置告警通知方式(如邮件、SNMPTrap)-启用日志记录,包括时间、IP、事件类型等信息解析:基于签名的检测用于识别已知攻击;基于行为的检测用于发现异常模式;告警和日志配置确保及时响应和取证。正确答案应包含检测规则和配置说明。【标准答案及解析】一、单项选择题1.A2.B3.B4.B5.C6.B7.B8.C9.C10.A二、判断题1.×2.×3.√4.×5.√6.√7.×8.√9.√10.×三、填空题1.分层2.受信任的根证书颁发机构存储区3.角色4.强密码重置2.基于异常6.站点间VPN7.需要对外提供服务的8.时间序列分析3.公钥10.证书颁发机构(CA)四、简答题1.答案要点:纵深防御通过在边界、区域内部和主机层面部

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论