单选题2.1 信息技术及其发展40 / 44
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展
VPN隧道已经加密,为什么仍要检查终端和访问权限?
44 道章节练习题
答案与解析
正确答案 A
隧道保护的是指定端点之间的通信,不能把一台已受感染的终端变干净,也不会自动扩大员工的业务权限,选A。网关通过认证,只能说明对应的认证环节通过了,不能替所有用户作授权决定。
按链路画出“分支终端—分支网关—总部网关—业务系统”。本题VPN建立在两台网关之间,不能仅凭隧道存在,就推断终端上的文件、网关外的全部链路或业务系统都安全。员工电脑上的恶意程序甚至可能利用获准通道发送请求,所以仍要做好终端防护与权限限制。隧道是逻辑通道,底层仍需真实网络承载,也不是租用专线的同义词。
选项分析
- A
- 准确区分通道、终端和业务权限三层要求,没有把通信保护延伸成全系统安全保证。
- B
- 逻辑隧道依赖已有网络传输,不会因建立VPN而自动获得一条独占的物理线路。
- C
- 网关身份与员工业务权限不是同一个对象,认证成功不等于所有资源均可访问。
- D
- 隧道建连并非终端恶意代码清除流程,不能凭连接状态判断终端已经安全。
容易混淆的地方
记住VPN的“安全通道”,却忘记核对通道两端在哪里、保护什么,以及哪些问题不在它的职责内。
再巩固一步
- 看到VPN先标出隧道端点;遇到“终端无病毒、权限全开放”这类结论,再检查有没有独立依据。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第71页查看完整题目与详解