AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
单选题

管理员在互联网通过SSL VPN接入系信息统内网,再登录堡垒机后采用SSH协议对设备进行远程管理,则在网络和通信安全层面的测评对象为()。

A
浏览器与SSL VPN之间的通信信道
B
堡垒机与设备之间的通信信道
C
浏览器与堡垒机之间的通信信道
D
浏览器与设备之间的通信信道

答案解析

正确答案:A

解析:

本题考查的是网络安全测评对象的界定,特别是在使用SSL VPN和SSH协议进行远程管理的场景下,网络和通信安全层面应关注的核心通信信道。 题干描述的访问路径如下: 1. 管理员通过浏览器接入互联网; 2. 浏览器与SSL VPN网关建立安全连接(即SSL/TLS加密通道); 3. 通过SSL VPN接入内网后,登录堡垒机; 4. 堡垒机通过SSH协议连接目标设备进行远程管理。 在网络安全等级保护或信息系统安全测评中,网络和通信安全层面的重点是评估通信过程中数据传输的保密性、完整性以及通信双方的身份真实性。因此,需要识别关键的安全边界和加密通道。 逐项分析选项: A:浏览器与SSL VPN之间的通信信道 这是管理员从公网接入内网的第一道安全关口。该信道通常基于SSL/TLS协议,用于保障用户在不可信网络(如互联网)中安全地接入内部网络。此信道直接暴露于公网,是攻击者可能监听或中间人攻击的目标,因此是网络和通信安全测评的重要对象。该选项正确。 B:堡垒机与设备之间的通信信道 虽然该信道使用SSH协议,具备加密和认证机制,属于安全通信,但其位于内网环境中,通常被视为受控区域内的操作行为。其安全性更多归属于主机安全或应用安全范畴,而非网络和通信安全层面的主要测评对象。故该选项不符合题意。 C:浏览器与堡垒机之间的通信信道 浏览器并不直接与堡垒机通信。管理员需先通过SSL VPN接入内网,才能访问堡垒机。因此,浏览器与堡垒机之间没有直接的通信信道。该选项概念错误。 D:浏览器与设备之间的通信信道 浏览器并未直接连接目标设备,所有管理操作均通过堡垒机跳转完成,不存在直接通信路径。因此该选项不成立。 综上所述,唯一符合网络和通信安全测评对象的是浏览器与SSL VPN之间的通信信道,因其处于公网与内网交界处,承担着远程接入的安全保障功能。 正确答案为A。

相关知识点:

互联网SSL VPN接入测评对象

题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码