题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第4章 信息系统架构

应用已有登录鉴权,网络侧还需要安全防护吗?

6 道章节练习题
单选题4.6 网络架构2 / 6

某系统已实现应用登录鉴权,方案据此取消了原计划的网络访问控制和入侵检测。按网络架构高安全性原则,评审应指出()。

选择答案
未作答
答案与解析

正确答案 D

登录鉴权回答的是应用如何识别用户、允许其做什么,并不能据此断言所有网络访问都已受到相同保护。教材明确要求网络提供基础安全保障,所以D成立。可靠性、性能和安全性也不能互相替代。

例如业务页面要求登录,并不自动说明后台管理端口或其他网络服务已经限制了访问来源。网络控制需要按实际通信关系和风险设计,与应用控制共同工作。不过,这不等于每个项目都必须购买一套完全相同的安全设备,也不能把安装某个产品当成安全已经充分的证明。本题要否定的是“应用做了,所以网络不必做”的推理,而不是给出通用采购清单。

选项分析

A
把应用层控制的作用范围无限扩大,未说明其他网络服务和访问路径如何得到相应的基础保护。
B
双核心主要改善核心设备与路径的可靠性,并不自动实现用户鉴权或完整的网络安全控制。
C
吞吐量属于性能关注点,教材并未将网络的安全职责交由应用层独自承担,两者不能这样替换。
D
承认两层控制各有作用,按实际风险完善网络侧保障,避免因已有应用鉴权而错误删去基础防护。

容易混淆的地方

把能够登录应用当作整个系统安全的证明,或把冗余设备、高带宽等可靠性和性能措施误认为安全控制。

再巩固一步

  • 安全题先看控制的作用范围。某一层做好了,不代表其他层面的问题自动消失。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 4.6.1 · 纸书第163页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息