全部科目 > 信息安全工程师 >
2021年下半年 上午试卷 综合知识
第 38 题
知识点 安全服务   VPN   VPN技术  
关键词 VPN   安全服务   安全  
章/节 网络信息安全目标与功能  
 
 
通过VPN技术,企业可以在远程用户、分支部门、合作伙伴之间建立一条安全通道,实现VPN提供的多种安全服务VPN不能提供的安全服务是()。
 
  A.  保密性服务
 
  B.  网络隔离服务
 
  C.  完整性服务
 
  D.  认证服务




 
 
相关试题     网络信息安全目标与功能 

  第60题    2023年下半年  
Apache Httpd是一个用于搭建Web服务器的开源软件。ApacheHttpd配置文件中,负责基本读取文件控制的是()。

  第58题    2021年下半年  
入侵取证是指通过特定的软件和工具,从计算机及网络系统中提取攻击证据。以下网络安全取证步骤正确的是()。

  第61题    2022年下半年  
按照网络安全测评的实施方式,测评主要包括安全管理检测、安全功能检测、代码安全审计、安全渗透、信息系统攻击测试等。其中《信息安全技术信息系统等级保护安全..

 
知识点讲解
· 安全服务
· VPN
· VPN技术
 
        安全服务
        . 专家服务。由专业的安全专家团队提供安全咨询、网站渗透测试、应急响应等保合规等服务。
        . 公共互联网威胁量化评估。提供实时的、客观的网络安全风险量化与风险评估的服务,通过微信小程序能够直观呈现企业网络安全指数、安全等级及详细安全问题等信息。
        . 威胁情报云查服务。提供威胁情报(IoC)查询服务、IP/Domain/文件等信誉查询服务。
        . 网络资产风险监测系统。能够对网络设备及应用服务的可用性、安全性与合规性等进行定期的安全扫描、持续性的风险预警和漏洞检测,并且提供专业的修复建议,降低安全风险。
 
        VPN
        VPN是一种建立在公网上的虚拟专用网络,它利用IPSec、PFTP、LZTP和建立在PKI基础上的加密与数字签名技术获得机密性保护。在VPN中使用PKI技术能增强VPN的身份认证能力,确保数据的完整性和不可否认性。使用PKI技术能够有效建立和管理信任关系,利用数字证书既能阻止非法用户访问VPN,又能够限制合法用户对VPN的访问,同时还能对用户的各种活动进行严格审计。
 
        VPN技术
        1)传统的VPN技术
        虚拟专用网是通过公共网络实现远程用户或远程局域网之间的互联,主要采用隧道技术,让报文通过如Internet或其他商用网络等公共网络进行传输。
        传统的VPN技术主要是基于数据安全传输的协议来完成,主要包括两个层次的数据安全传输协议:2层协议和3层协议。
        (1)2层协议主要是对传统拨号协议PPP的扩展,通过定义多协议跨越第二层点对点链接的一个封装机制,来整合多协议拨号服务至现有的因特网服务提供商,保证分散的远程客户端通过隧道方式经由Internet等网络访问企业内部网络。其典型协议为L2TP。
        (2)3层协议主要定义了在一种网络层协议上封装另一个协议的规范,可以在VPN寄生的网络上进行传递,使得各个VPN之间可以借助隧道进行通信。典型的3层协议包括IPSec和GRE。
        2)MPLS VPN技术
        MPLS(Multi-Protocol Label Switching,多协议标记交换)是基于标记的IP路由选择方法,这些标记能被用来代表逐跳式或显式路由。MPLS为每个IP数据包提供一个标记,将之和IP数据包封装于新的MPLS数据包,由此决定IP数据包的传输路径及优先顺序,而和MPLS兼容的路由器会在将IP数据包按相应路径转发之前仅读取该MPLS数据包的包头标记,无须再去读取每个IP数据包中的IP地址等信息,因此数据包的交换转发速度大大加快。
        MPLS VPN是一种基于MPLS技术的IP-VPN,是在网络路由和交换设备上应用MPLS技术,简化核心路由器的路由选择方式,利用结合传统路由技术的标记交换实现的IP虚拟专用网络(IP-VPN),可用来构造宽带的Intranet、Extranet,满足多种灵活的业务需求。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有