单选题4.6 网络架构2 / 6
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第4章 信息系统架构
应用已有登录鉴权,网络侧还需要安全防护吗?
6 道章节练习题
答案与解析
正确答案 D
登录鉴权回答的是应用如何识别用户、允许其做什么,并不能据此断言所有网络访问都已受到相同保护。教材明确要求网络提供基础安全保障,所以D成立。可靠性、性能和安全性也不能互相替代。
例如业务页面要求登录,并不自动说明后台管理端口或其他网络服务已经限制了访问来源。网络控制需要按实际通信关系和风险设计,与应用控制共同工作。不过,这不等于每个项目都必须购买一套完全相同的安全设备,也不能把安装某个产品当成安全已经充分的证明。本题要否定的是“应用做了,所以网络不必做”的推理,而不是给出通用采购清单。
选项分析
- A
- 把应用层控制的作用范围无限扩大,未说明其他网络服务和访问路径如何得到相应的基础保护。
- B
- 双核心主要改善核心设备与路径的可靠性,并不自动实现用户鉴权或完整的网络安全控制。
- C
- 吞吐量属于性能关注点,教材并未将网络的安全职责交由应用层独自承担,两者不能这样替换。
- D
- 承认两层控制各有作用,按实际风险完善网络侧保障,避免因已有应用鉴权而错误删去基础防护。
容易混淆的地方
把能够登录应用当作整个系统安全的证明,或把冗余设备、高带宽等可靠性和性能措施误认为安全控制。
再巩固一步
- 安全题先看控制的作用范围。某一层做好了,不代表其他层面的问题自动消失。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 4.6.1 · 纸书第163页查看完整题目与详解