你的阳光 学习频道

信息安全管理体系及技术

网络安全策略管理 习题

Windows域环境,IETF策略框架中的策略管理工具是组策略管理工具(gpedit.msc),策略仓库位于活动目录中。

防火墙中,由策略决策点决定每个数据包是否被过滤。

策略决策点负责存取策略仓库,决定每个策略执行点需要执行哪些策略,然后将相应的策略分配到策略执行点。每个数据包是否被过滤应由策略执行点负责。
Lucent PDL的基本形式是event causes action if condition

Windows命令cacls ellendy.txt /g luth:F会产生一条Ponder的

  • 正权限策略
  • 负权限策略
  • 应激策略
  • 抑制策略
  • 正授权策略
  • 负授权策略

“nicky won't go to KTV unless someone else would pay for him”[via]是一条Ponder的

  • 正权限策略
  • 负权限策略
  • 应激策略
  • 抑制策略
  • 正授权策略
  • 负授权策略

“当考试作弊,如果被徐凌发现,作弊者将被开除”是一条Ponder的

  • 正权限策略
  • 负权限策略
  • 应激策略
  • 抑制策略
  • 正授权策略
  • 负授权策略

Ponder有且只有正权限策略、负权限策略、应激策略、抑制策略、正授权策略、负授权策略6种策略类型

复合策略!

两条策略“密码最长存留期:7天”、“密码最短存留期:10天”,哪种策略冲突检测方法可检测到这两条策略之间的冲突?

  • 边界检查
  • 关系检查
  • 一致性检查
  • 可行性检查

策略“iptables -A FORWARD -d 192.168.1.2 -p tcp --dport 65840 -j ACCEPT”,哪种策略冲突检测方法可检测到这条策略的冲突?

  • 边界检查
  • 关系检查
  • 一致性检查
  • 可行性检查

策略规定不允许从校外访问交大FTP2(202.120.58.162)、但是该IP到校外之间没有防火墙,哪种策略冲突检测方法可检测到这条策略的冲突?

  • 边界检查
  • 关系检查
  • 一致性检查
  • 可行性检查
清除所有答题记录