软题库 移动APP 扫码下载APP 随时随地移动学习 培训课程
当前位置:信管网 >> 在线考试中心 >> 信息安全工程师题库 >> 试题查看
试卷年份2018年上半年
试题题型【分析简答题】
试题内容

2.阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
VPN被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。 VPN是企业网在因特网等公共网络上的延伸,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。通过将数据流转移到低成本的网络上,一个企业的虚拟专用网解决方案将大幅度地减少用户花费在城域网和远程网络连接上的费用。同时,企业不必投入大量的人力和物力去安装和维护WAN设备和远程访问设备,这些工作都可以托管给 ISP(互联网服务提供商),从而简化了网络的设计、管理,提高了网络的随意扩展性。另外, VPN 使用户具有完全控制主动权,用户可以利用 ISP 的设施和服务,同时又完全掌握着自己网络的控制权。比方说,用户可以把拨号访问交给ISP去做,由自己负责用户的查验、访问权、网络地址、安全性和网络变化管理等重要工作,当然企业也可以自己组建管理 VPN。
VPN 作为一种组网技术的概念,有三种应用方式:远程访问虚拟专网 (Access VPN) 、企业内部虚拟专网(Intranet VPN) 、扩展的企业内部虚拟专网 (Extranet VPN)。VPN 可在 TCP/IP 协议族的不同层次上进行实现,在此基础上提出了多种 VPN 解决方案,每一种解决方案都有各自的优缺点,用户根据需求采用。
VPN通常可分为基于虚拟电路的VPN、应用层 VPN、基于隧道协议的 VPN、基于MPLS的VPN。
【问题1】(4分)
VPN 主要采用四种技术来保证安全,分别是哪四项技术?
【问题2】(4分)
根据下面的描述,将其对应的VPN类型填入括号内。
1、基于FR和提供多服务的 ATM 可提供保密性和 QoS ,而IP可以带来端到端的连接性,在ATM交换机中采用 MPLS 使得网络供应商能够在 ATM 结构上提供IP服务。(    )
2、包括基于数据链路层安全协议的VPN和基于IPSec的VPN。(  )
3、用 PVC(永久虚电路)在帧中继 (Frame Relay) 和ATM(异步传输模式)网络中建立点对点连接,并通过路由器来管理第三层的信息。(  )
4、利用高层安全协议,可以提供应用层安全。(  )
【问题3】(4分)
应用层VPN包括有哪些协议?(2分)基于IPSec的VPN有哪些应用模式?(2分)
【问题4】(3分)
如果对VPN的安全性有比较高的要求,并且要求该VPN有良好的扩展性及灵活的控制策略,应该采用哪种类型的VPN?


相关试题

推荐文章
合作网站内容