防火墻與數(shù)據(jù)加密的本質(zhì)區(qū)別是什么?
防火墻和加密有什么本質(zhì)區(qū)別?
問題來源:
網(wǎng)絡(luò)控制常用措施
? 建立內(nèi)部網(wǎng)絡(luò)
? 加強(qiáng)數(shù)據(jù)和傳輸措施
? 防護(hù)病毒入侵和采用防火墻保護(hù)
1)建立內(nèi)部網(wǎng)絡(luò)
小型公司可以選取有線或無線的局域網(wǎng)(LAN)來分享企業(yè)內(nèi)部數(shù)據(jù)、應(yīng)用軟件和其他網(wǎng)絡(luò)資源。
大型的企業(yè)則可以應(yīng)用廣域網(wǎng)(WAN),也就是更大范圍的私人網(wǎng)絡(luò)連接、以及虛擬私人網(wǎng)絡(luò)(VPNs)。
使用這些局域網(wǎng)和廣域網(wǎng)的安全性高于傳統(tǒng)的大眾共享的互聯(lián)網(wǎng)網(wǎng)絡(luò)連接,相對而言被外界截取信息的風(fēng)險會有所降低。
2)數(shù)據(jù)傳輸措施
數(shù)據(jù)加密 |
數(shù)據(jù)加密是對信息進(jìn)行保密處理的可選方式,目的是防止信息被不應(yīng)獲得的人得到 操作思路:將一種易讀取的本地語言轉(zhuǎn)化為一組特定編碼,在傳輸階段加密,只有在接收端使用密鑰才能讀取。處于安全性保證,一旦密鑰用于加密數(shù)據(jù),只有知道正確密鑰的人才能解密 |
路由驗證 |
確保傳輸被送達(dá)正確地址。送出信息包括一個地址碼,與收取系統(tǒng)的編碼對照。另外雙重傳輸和返回檢查也是輔助路由驗證措施 |
確認(rèn)應(yīng)答 |
在數(shù)據(jù)傳輸中發(fā)送一個驗證信息,幫助接受端確認(rèn)所有信息均以傳遞完成。如果傳輸過程中出現(xiàn)錯誤,則接收端可及時發(fā)現(xiàn),重新傳遞數(shù)據(jù) |
3)病毒防護(hù)、防火墻和入侵檢測
病毒和黑客是網(wǎng)絡(luò)信息的安全特別需要防護(hù)的威脅。
? 定期通過防病毒軟件掃描
? 不允許安置未經(jīng)IT部門批準(zhǔn)的軟件
? 現(xiàn)有軟件的安置和更新僅可通過IT部門完成
? 使用防火墻防止企業(yè)外部未授權(quán)人員接觸本企業(yè)信息
? 內(nèi)部系統(tǒng)中的防火墻阻止未授權(quán)人員接觸比如薪酬類的敏感信息
防火墻中可以包括以下防控措施:
? 安裝多重防火墻增強(qiáng)安全性
? 當(dāng)用戶使用錯誤密碼一定次數(shù)后自動切斷連接,或向中樞送達(dá)警示消息
? 安置系統(tǒng)更改控制軟件顯示對文檔更改的記錄,留下審計證據(jù)
? 安置網(wǎng)絡(luò)控制日志,記錄電腦中所有信息的傳遞,發(fā)現(xiàn)信息錯誤源頭或未授權(quán)登錄的地點等
企業(yè)也可以使用系統(tǒng)入侵檢測系統(tǒng),獲知非法訪問情況,并將此類事件集中記錄于安全事項日志中,提醒管理人員系統(tǒng)受外界攻擊的情況。安全事項日志也可以記錄內(nèi)部對信息的不合理使用狀況。
例題
公司管理層擔(dān)心電腦數(shù)據(jù)被盜竊,并想確保信息傳輸?shù)臋C(jī)密性。公司應(yīng)該利用( )。
A.?dāng)?shù)據(jù)加密
B.路由驗證
C.信息確認(rèn)技術(shù)
D.密碼保護(hù)
解析
保證信息傳輸?shù)臋C(jī)密性常用的方法是數(shù)據(jù)加密。
【答案】A

何璇
2020-02-29 15:57:00 1140人瀏覽
數(shù)據(jù)加密是對信息進(jìn)行保密處理的可選方式,目的是防止信息被不應(yīng)獲得的人得到,防火墻是防止無關(guān)人員進(jìn)入系統(tǒng)。數(shù)據(jù)加密發(fā)生在數(shù)據(jù)傳輸過程,防火墻在系統(tǒng)中。
明天的你會感激現(xiàn)在拼命的自己,加油!相關(guān)答疑
-
2025-07-01
-
2025-06-02
-
2025-02-24
-
2025-02-15
-
2024-12-12
您可能感興趣的CMA試題
CMA相關(guān)知識專題