4)远程数据库备份。(5)网络数据镜像。(6)远程镜像磁盘。r
51,试述提高数据完整性的预防性措施有哪些?答:预防性措施是用来防止危及到数据完整性事情的发生。可采用以下措施镜像技术:是指将数据原样地从一台设备机器拷贝到另一台设备机器上故障前兆分析:有些部件不是一下子完全坏了,例如磁盘驱动器,在出故障前往往有些征兆,进行故障前兆分析有利于系统的安全。奇偶校验:是服务器的一个特征。它提供一种机器机r
制来保证对内存错误的检测,因此,不会引起由于服务器出错而造成数据完整性的丧失。隔离不安全的人员:对本系统有不安全的潜在威胁人员,应设法与本系统隔离。电源保障:使用不间断电源是组成一个完整的服务器系统的良好方案,扼制点的作用是控制访问。r
52,防火墙不能防止的安全隐患有:不能阻止已感染病毒的软件或文件的传输;内部人员的工作失误。53,防火墙与VPN之间的本质区别是:堵通;或防范别人保护自己。r
54,设置防火墙的目的及主要作用是什么?答:设置防火墙的目的是为了在内部网与外部网之间设立惟一通道,允许网络管理员定义一个中心“扼制点”提供两个网络间的访问的控制,使得只有被安全策略明确授权的信息流才被允许通过,对两个方向的信息流都能控制。它的主要作用是防止发生网络安全事件引起的损害,使入侵更难实现,来防止非法用户,比如防止黑客,网络破坏者等进入内部网络。禁止存在安全脆弱性的服务进出网络,并抗击来自各种路线的攻击。r
55,简述防火墙的设计须遵循的基本原则。答:(1)由内到外和由外到内的业务流必须经过防火墙。(2)只允许本地安全政策认可的业务流必须经过防火墙。(3)尽可能控制外部用户访问内域网,应严格限制外部用户进入内域网。(4)具有足够的透明性,保证正常业务的流通。(5)具有抗穿透性攻击能力,强化记录,审计和告警。r
56,目前防火墙的控制技术可分为:包过滤型,包检验型以及应用层网关型三种。r
57,防火墙不能解决的问题有哪些?答:(1)如果网络管理员不能及时响应报警并审查常规记录,防火墙就形同虚设。在这种情况下,网络管理员永远不会知道防火墙是否受到攻击(2)防火墙无法防范通过防火墙以外的其他途径的攻击。(3)防火墙不能防止来自内部变节者和不经心的用户带来的威胁。(4)防火墙也不能防止传送已感染病毒的软件或文件。r
(5)防火墙无法防范数据驱动型的攻击。r
58,VPN提供哪些功能?答:加密数据:信息认证和身r