【正确答案】[问题3]
采用图B配置方式。
理由要点:
图A方式中内部网络和Web服务器都能够得到较好的安全保护,但Web服务器不易被用户使用。
图B方式一方面便于用户使用Web服务器,同时内网可以得到较好的保护,但Web服务器的安全保护特性较弱。图B方式可以通过操作系统自身的病毒检测与安全控制功能提高其安全性。
【答案解析】[解析]
本问题考查防火墙与服务器安全。
为了保证包括网络支付在内的网络业务的安全顺利进行,防火墙与这些业务Web服务器之间就要进行必要的关联配置,以便商家或银行既能够利用业务Web服务器对外提供网络业务服务,又能借助防火墙保证内部网的安全。防火墙用来拦截并过滤信息,只让符合严格安全标准的信息通过。
业务Web服务器设置在防火墙之内的好处是它可以得到安全保护,不容易被外界攻击,但Web服务器本身不易被外界利用,
如果要让internet上的所有用户都可以访问本业务Web服务器,要将业务Web服务器放到防火墙之外。这种配置的方式是为了保证内部网络的安全,虽然Web服务器不受保护,但内部网络处于良好的保护之下,即使外部攻击者闯进了该Web站点,而内部网络仍然是安全的。