摘要:希賽網軟考頻道小編為大家整理了2019年信息安全工程師下午真題第四部分,供大家參考。
試題四(共19分)
閱讀下列說明和表,回答問題1至問題4,將解答填入答題紙的對應欄內。
【說明】
防火墻類似于我國古代的護城河,可以阻擋敵人的進攻。在網絡安全中,防火墻主要用于邏輯隔離外部網絡與受保護的內部網絡。防火墻通過使用各種安全規則來實現網絡的 安全策略。
防火墻的安全規則由匹配條件和處理方式兩個部分共同構成。網絡流量通過防火墻時,根據數據包中的某些特定字段進行計算以后如果滿足匹配條件,就必須采用規則中的處理方式進行處理。
【問題1】(5分)
假設某企業內部網(202.114.63.0/24)需要通過防火墻與外部網絡互連,其防火墻的過濾規則實例如表4.1所示。

表中“*”表示通配符,任意服務端口都有兩條規則。
請補充表4.1中的內容(1)和(2),并根據上述規則表給出該企業對應的安全需求。 【問題2】(4分)
一般來說,安全規則無法覆蓋所有的網絡流量。因此防火墻都有一條缺省(默認)規則,該規則能覆蓋事先無法預料的網絡流量。請問缺省規則的兩種選擇是什么?
【問題3】(6分)
請給出防火墻規則中的三種數據包處理方式。
【問題4】(4分)
防火墻的目的是實施訪問控制和加強站點安全策略,其訪問控制包含四個方面的內 容:服務控制、方向控制、用戶控制和行為控制。請問表4.1中,規則A涉及訪問控制的哪幾個方面的內容?
相關推薦:2019年信息安全工程師下午真題及答案
在線題庫:信息安全工程師歷年真題自測估分
軟考備考資料免費領取
去領取
專注在線職業教育25年