网络安全等级测评师(初级)——安全通信网络


李白的白
李白的白 2022-09-21 10:24:41 63720
分类专栏: 资讯

安全通信网络
概述:安全通信网络针对网络架构和通信传输提出了安全控制要求,主要对象为广域网、城域网、局域网的通信传输及网络架构等,涉及的安全控制点包括网络架构、通信传输、可信验证。

1.网络架构
1)应保证网络设备的业务处理能力满足业务高峰期需要。
2)应保证网络各个部分的带宽满足业务高峰期需要。
3)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址。
4)应避免将重要网络区域部署在边界处,重要网络区域与其他区域之间应采取可靠的技术隔离手段。
5)应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性。
注释:网络设备主要包括交换机和路由器,网路设备的CPU和内存使用率的峰值一般不高于设备本身处理能力的70%,通信链路中的业务流量不高于网络带宽 的70%为合适;
内网通过VLAN划分子网或者防火墙进行逻辑隔离,外网则通过隔离装置等边界设备进行近似物理隔离;冗余部署一般要做到数据链路和核心设备两方面的冗余。

2.通信传输
1)应采用校检技术或密码技术保证通信过程中数据的完整性。
2)应采用密码技术保证通信过程中数据的保密性。
注释:查看内网与外网边界处有没有部署加密装置来保证数据传输的完整性和保密性,是否有File Checksum Integrity Verifier或者SigCheck等工具组件进行完整性校检;
在同一网络区域或者计算环境,验证是否采用SSH,HTTPS等加密协议进行身份鉴别或者远程通信,应禁止FTP,Telent,HTTP等明文通信协议。

3.简单练习题
1)不同VLAN之间要进行通信,可以通过(AB)
A三层交换机 B路由器 C网闸 D入侵检测 E入侵防御系统
注释:不同VLAN之间通信需要具有路由功能的三层设备

2)VLAN技术是基于应用层和网络层之间的隔离技术。(×)
注释:VLAN技术是二层技术,不同VLAN之间通信需要三层路由技术。

3)系统资源概念是指()等软硬件资源。(ACD)
A、CPU B、网络地址 C、存储空间 D、传输带宽
注释:计算机系统资源通常指的是的CPU资源、内存资源、硬盘资源和网络资源,对应到等保即是指设备的CPU(处理能力、存储空间)、网络带宽

4)结构安全是网络安全检查的重点,网络结构的安全关系到整体的安全。(√)

5)不同VLAN内的用户可以直接进行通信。(×)

6)一个企事业单位的不同vlan之间可直接进行通信,和外网则不可以(×)

7)星型网络拓扑结构中,对中心设备的性能要求比较高。(√)

8)三级信息系统中安全通信网络的网络架构有哪些小项?

ps:练习题还会再补充,目前只做了几套模拟题

文章知识点与官方知识档案匹配,可进一步学习相关知识

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=8927
赞同 0
评论 0 条
李白的白L0
粉丝 0 发表 9 + 关注 私信
上周热门
Kingbase用户权限管理  2020
信刻全自动光盘摆渡系统  1749
信刻国产化智能光盘柜管理系统  1419
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1014
银河麒麟打印带有图像的文档时出错  924
银河麒麟添加打印机时,出现“server-error-internal-error”  715
麒麟系统也能完整体验微信啦!  657
统信桌面专业版【如何查询系统安装时间】  633
统信操作系统各版本介绍  624
统信桌面专业版【全盘安装UOS系统】介绍  598
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!