国产高清日日夜夜操,久草综合在线婷婷色,国产久久久,久久99亚洲激情,色综合婷婷淫,夜夜久久精品国产,美女起爽视频,91亚洲色,久久青青草在线视频
網(wǎng)絡(luò)集訓(xùn)理論模擬考試(順序打亂)
1. 11、PKI 的主要組成不包括( )
A、證書授權(quán) CA
B、SSL
C、注冊授權(quán) RA
D、證書存儲(chǔ)庫 CR
2. 16、預(yù)定的訪問控制是以下( )示例:
A、基于規(guī)則的訪問控制
B、酌情訪問控制
C、強(qiáng)制訪問控制
D、基于角色的訪問控制
3. 49、雙機(jī)熱備是一種典型的事先預(yù)防和保護(hù)措施,用于保證關(guān)鍵設(shè)備和服務(wù)的( )屬性。
A、保密性
B、可用性
C、完整性
D、真實(shí)性
4. 41、系統(tǒng)備份與普通數(shù)據(jù)備份的不同在于,它不僅備份系統(tǒng)中的數(shù)據(jù),還備份系統(tǒng)中安裝的應(yīng)用程序、數(shù)據(jù)庫系統(tǒng)、用戶設(shè)置、系統(tǒng)參數(shù)等信息,以便迅速( )。
A、恢復(fù)整個(gè)系統(tǒng)
B、恢復(fù)所有數(shù)據(jù)
C、恢復(fù)全部程序
D、恢復(fù)網(wǎng)絡(luò)設(shè)置
5. 1、以下哪一項(xiàng)是和電子郵件系統(tǒng)無關(guān)的?( )
A、PEM(Privacy enhanced mail)
B、PGP(Pretty good privacy)
C、X.500
D、X.400
6. 29、以下屬于 Linux 的內(nèi)置的賬戶的有:( )
A、admin
B、oracle
C、root
D、Administrator
7. 3、數(shù)字簽名要預(yù)先使用單向 Hash 函數(shù)進(jìn)行處理的原因是( )。
A、多一道加密工序使密文更難破譯
B、提高密文的計(jì)算速度
C、縮小簽名密文的長度,加快數(shù)字簽名和驗(yàn)證簽名的運(yùn)算速度
D、保證密文能正確還原成明文
8. 14、下面不屬于 PKI 組成部分的是( )。
A、證書主體
B、使用證書的應(yīng)用和系統(tǒng)
C、證書權(quán)威機(jī)構(gòu)
D、AS
9. 20、一個(gè)完整的密碼體制,不包括以下( )要素。
A、明文空間
B、密文空間
C、數(shù)字簽名
D、密鑰空間
10. 35、以下各種加密算法中屬于單鑰制加密算法的是( )。
A、DES 加密算法
B、Caesar 替代法
C、Vigenere 算法
D、Diffie-Hellman 加密算法
11. 6、基于通信雙方共同擁有的但是不為別人知道的秘密,利用計(jì)算機(jī)強(qiáng)大的計(jì)算能力,以該秘密作為加密和解密的密鑰的認(rèn)證是( )。
A、公鑰認(rèn)證
B、零知識認(rèn)證
C、共享密鑰認(rèn)證
D、口令認(rèn)證
12. 45、對保護(hù)數(shù)據(jù)來說,功能完善、使用靈活的( )必不可少。
A、系統(tǒng)軟件
B、備份軟件
C、數(shù)據(jù)庫軟件
D、網(wǎng)絡(luò)軟件
13. 18、計(jì)算機(jī)網(wǎng)絡(luò)是地理上分散的多臺( ),遵循約定的通信協(xié)議,通過軟硬件互聯(lián)的系統(tǒng)。
A、計(jì)算機(jī)
B、主從計(jì)算機(jī)
C、自主計(jì)算機(jī)
D、數(shù)字設(shè)備
14. 36、安全掃描可以( )
A、彌補(bǔ)由于認(rèn)證機(jī)制薄弱帶來的問題
B、彌補(bǔ)由于協(xié)議本身而產(chǎn)生的問題
C、彌補(bǔ)防火墻對內(nèi)網(wǎng)安全威脅檢測不足的問題
D、掃描檢測所有的數(shù)據(jù)包攻擊,分析所有的數(shù)據(jù)流
15. 28、不屬于數(shù)據(jù)備份的方式是( )。
A、完全備份
B、增量備份
C、差量備份
D、日志備份
16. 43、基于密碼技術(shù)的訪問控制是防止( )的主要防護(hù)手段。
A、數(shù)據(jù)傳輸泄密
B、數(shù)據(jù)傳輸丟失
C、數(shù)據(jù)交換失敗
D、數(shù)據(jù)備份失敗
17. 4、Kerberos 的設(shè)計(jì)目標(biāo)不包括( )
A、認(rèn)證
B、授權(quán)
C、記賬
D、審計(jì)
18. 21、關(guān)于 DES 算法,除了( )以外,下列描述 DES 算法子密鑰產(chǎn)生過程是正確的。
A、首先將 DES 算法所接受的輸入密鑰 K(64 位),去除奇偶校驗(yàn)位,得到 56 位密鑰
B、在計(jì)算第 i 輪迭代所需的子密鑰時(shí),首先進(jìn)行循環(huán)左移,循環(huán)左移的位數(shù)取決于 i 的值,這些經(jīng)過循環(huán)移位的值作為下一次循環(huán)左移的輸入
C、在計(jì)算第 i 輪迭代所需的子密鑰時(shí),首先進(jìn)行循環(huán)左移,每輪循環(huán)左移的位數(shù)都相同,這些經(jīng)過循環(huán)移位的值作為下一次循環(huán)左移的輸入
D、然后將每輪循環(huán)移位后的值經(jīng) PC-2 置換,所得到的置換結(jié)果即為第 i 輪所需的子密鑰 Ki
19. 32、身份認(rèn)證的含義是( )。
A、注冊一個(gè)用戶
B、標(biāo)識一個(gè)用戶
C、驗(yàn)證一個(gè)用戶
D、授權(quán)一個(gè)用戶
20. 9、為了簡化管理,通常對訪問者( ),以避免訪問控制表過于龐大。
A、分類組織成組
B、嚴(yán)格限制數(shù)量
C、按訪問時(shí)間排序,刪除長期沒有訪問的用戶
D、不作任何限制
21. 24、IPS 的中文含義是( )
A、入侵檢測系統(tǒng)
B、入侵防御系統(tǒng)
C、防火墻
D、防毒墻
22. 5、身份鑒別是安全服務(wù)中的重要一環(huán),以下關(guān)于身份鑒別敘述不正確的是( )。
A、身份鑒別是授權(quán)控制的基礎(chǔ)
B、身份鑒別一般不用提供雙向的認(rèn)證
C、目前一般采用基于對稱密鑰加密或公開密鑰加密的方法
D、數(shù)字簽名機(jī)制是實(shí)現(xiàn)身份鑒別的重要機(jī)制
23. 23、密碼學(xué)在信息安全中的應(yīng)用是多樣的,以下( )不屬于密碼學(xué)的具體應(yīng)用。
A、生成種種網(wǎng)絡(luò)協(xié)議
B、消息認(rèn)證,確保信息完整性
C、加密技術(shù),保護(hù)傳輸信息
D、進(jìn)行身份認(rèn)證
24. 50、以下各種算法中屬于古典加密算法的是( )。
A、DES 加密算法
B、Caesar 替代法
C、Vigenere 算法
D、Diffie-Hellman 加密
25. 22、完整的數(shù)字簽名過程(包括從發(fā)送方發(fā)送消息到接收方安全的接收到消息)包括( )和驗(yàn)證過程。
A、加密
B、解密
C、簽名
D、保密傳輸
26. 27、WAF 的中文含義是( )。
A、入侵檢測系統(tǒng)
B、入侵防御系統(tǒng)
C、防火墻
D、Web 應(yīng)用防護(hù)墻
27. 37、下述關(guān)于安全掃描和安全掃描系統(tǒng)的描述錯(cuò)誤的是( )。
A、安全掃描在企業(yè)部署安全策略中處于非常重要地位
B、安全掃描系統(tǒng)可用于管理和維護(hù)信息安全設(shè)備的安全
C、安全掃描系統(tǒng)對防火墻在某些安全功能上的不足不具有彌補(bǔ)性
D、安全掃描系統(tǒng)是把雙刃劍
28. 48、PKI 中進(jìn)行數(shù)字證書管理的核心組成模塊是( )。
A、注冊中心 RA
B、證書中心 CA
C、目錄服務(wù)器
D、證書作廢列表
29. 8、下列對訪問控制影響不大的是( )。
A、主體身份
B、客體身份
C、訪問類型
D、主體與客體的類型
30. 7、訪問控制是指確定( )以及實(shí)施訪問權(quán)限的過程。
A、用戶權(quán)限
B、可給予哪些主體訪問權(quán)利
C、可被用戶訪問的資源
D、系統(tǒng)是否遭受入侵
31. 25、防火墻部署在( )
A、內(nèi)網(wǎng)
B、內(nèi)外網(wǎng)之間
C、任意網(wǎng)絡(luò)
D、不同網(wǎng)絡(luò)區(qū)域邊界
32. 15、所討論的哪種訪問控制技術(shù)依賴于一組規(guī)則來確定是否授予對象的訪問權(quán)限?( )
A、基于角色的訪問控制
B、對象和規(guī)則實(shí)例化訪問控制
C、基于規(guī)則的訪問控制
D、自主訪問控制
33. 40、( )是一種架構(gòu)在公用通信基礎(chǔ)設(shè)施上的專用數(shù)據(jù)通信網(wǎng)絡(luò),利用 IPSec 等網(wǎng)絡(luò)層安全協(xié)議和建立在 PKI 的加密與簽名技術(shù)來獲得私有性。
A、SET
B、DDN
C、VPN
D、PKIX
34. 38、關(guān)于安全審計(jì)目的描述錯(cuò)誤的是( )。
A、識別和分析未經(jīng)授權(quán)的動(dòng)作或攻擊
B、記錄用戶活動(dòng)和系統(tǒng)管理
C、將動(dòng)作歸結(jié)到為其負(fù)責(zé)的實(shí)體
D、實(shí)現(xiàn)對安全事件的應(yīng)急響應(yīng)
35. 12、PKI 管理對象不包括( )。
A、ID 和口令
B、密鑰
C、證書撤消
36. 2、鏈路加密要求必須先對鏈路兩端的加密設(shè)備進(jìn)行( )。
A、異步
B、重傳
C、同步
D、備份
37. 34、對日志數(shù)據(jù)進(jìn)行審計(jì)檢查,屬于( )類控制措施。
A、預(yù)防
B、檢測
C、威懾
D、修正
38. 39、安全審計(jì)跟蹤是( )。
A、安全審計(jì)系統(tǒng)檢測并追蹤安全事件的過程
B、安全審計(jì)系統(tǒng)收集易于安全審計(jì)的數(shù)據(jù)
C、人利用日志信息進(jìn)行安全事件分析和追溯的過程
D、對計(jì)算機(jī)系統(tǒng)中的某種行為的詳盡跟蹤和觀察
39. 33、口令機(jī)制通常用于( )。
A、認(rèn)證
B、標(biāo)識
C、注冊
D、授權(quán)
40. 19、在以下古典密碼體制中,屬于置換密碼的是( )。
A、移位密碼
B、倒序密碼
C、仿射密碼
D、PlayFair 密碼
41. 13、身份認(rèn)證的主要目標(biāo)包括:確保交易者是交易者本人、避免與超過權(quán)限的交易者進(jìn)行交易和( )。
A、可信性
B、訪問控制
C、完整性
D、保密性
42. 44、避免對系統(tǒng)非法訪問的主要方法是( )。
A、加強(qiáng)管理
B、身份認(rèn)證
C、訪問控制
D、訪問分配權(quán)限
43. 10、PKI 支持的服務(wù)不包括( )。
A、非對稱密鑰技術(shù)及證書管理
B、目錄服務(wù)
C、對稱密鑰的產(chǎn)生和分發(fā)
D、訪問控制服務(wù)
44. 31、最好地描述了數(shù)字證書。( )
A、等同于在網(wǎng)絡(luò)上證明個(gè)人和公司身份的身份證
B、瀏覽器的一標(biāo)準(zhǔn)特性,它使得黑客不能得到用戶的身份
C、網(wǎng)站要求用戶使用用戶名和密碼登陸的安全機(jī)制
D、伴隨在線交易證明購買的收據(jù)
45. 46、以下各種加密算法中屬于雙鑰制加密算法的是( )。
A、DES 加密算法
B、Caesar 替代法
C、Vigenere 算法
D、Diffie-Hellman 加密
46. 42、( )是 PKI 體系中最基本的元素,PKI 系統(tǒng)所有的安全操作都是通過該機(jī)制來實(shí)現(xiàn)的。
A、SSL
B、IARA
C、RA
D、數(shù)字證書
47. 47、PKI 的主要理論基礎(chǔ)是( )。
A、對稱密碼算法
B、非對稱密碼算法
C、量子密碼
D、摘要算法
48. 17、實(shí)施 Syslog 需要哪些額外的安全保護(hù)機(jī)制來減輕泄密攻擊?( )
A、唯一會(huì)話標(biāo)識符生成和交換
B、傳輸層安全性
C、數(shù)字版權(quán)管理(DRM)
D、數(shù)據(jù)防泄漏(DLP)
49. 30、以下哪一項(xiàng)無法有效阻止或發(fā)現(xiàn)入侵行為( )。
A、部署 IDS 設(shè)備
B、主機(jī)防火墻
C、網(wǎng)絡(luò)防火墻
D、主機(jī)安全加固
50. 26、下列哪項(xiàng)不屬于訪問控制的基本要素( )
A、主體
B、客體
C、認(rèn)證
D、控制策略
51. 28、垃圾郵件過濾機(jī)制中,常用的方法包括( )
A、SMTP 身份認(rèn)證
B、逆向名字解析
C、實(shí)時(shí)黑名單過濾
D、內(nèi)容過濾
52. 4、( )安全措施可以有效降低軟硬件故障給網(wǎng)絡(luò)和信息系統(tǒng)所造成的風(fēng)險(xiǎn)。
A、雙機(jī)熱備
B、多機(jī)集群
C、磁盤陣列
D、系統(tǒng)和數(shù)據(jù)備份
53. 8、PKI 是生成、管理、存儲(chǔ)、分發(fā)和吊銷基于公鑰密碼學(xué)的公鑰證書所需要的( )的總和。
A、硬件
B、軟件
C、人員
D、策略
E、規(guī)程
54. 27、越獄后的手機(jī)系統(tǒng)有哪些潛在風(fēng)險(xiǎn)( )
A、輕易修改系統(tǒng)級文件
B、利用系統(tǒng)未開發(fā)接口
C、提高執(zhí)行權(quán)限,增加惡意軟件的可行性
D、手機(jī)系統(tǒng)更易于感染惡意代碼
55. 22、身份認(rèn)證的主要目標(biāo)包括:( )
A、確保交易者是交易者本人
B、對交易者進(jìn)行授權(quán)
C、避免與超過權(quán)限的交易者進(jìn)行交易
D、訪問控制
E、對交易進(jìn)行審計(jì)
56. 6、計(jì)算機(jī)信息系統(tǒng)安全的三個(gè)相輔相成、互補(bǔ)互通的有機(jī)組成部分是( )。
A、安全策略
B、安全法規(guī)
C、安全技術(shù)
D、安全管理
57. 13、使用安全斷言標(biāo)記語言 SAML 進(jìn)行身份驗(yàn)證和授權(quán)時(shí),涉及到三個(gè)角色,分別是( )
A、服務(wù)提供者(SP)
B、身份提供者(IdP)
C、委托人
D、仲裁者
58. 1、( )手段,可以有效應(yīng)對較大范圍的安全事件的不良影響,保證關(guān)鍵服務(wù)和數(shù)據(jù)的可用性。
A、定期備份
B、異地備份
C、人工備份
D、本地備份
59. 18、加密的強(qiáng)度主要取決于( )。
A、算法的強(qiáng)度
B、密鑰的保密性
C、明文的長度
D、密鑰的強(qiáng)度
60. 20、以下對于混合加密方式說法正確的是( )。
A、使用公開密鑰密碼體制對要傳輸?shù)男畔ⅲ魑模┻M(jìn)行加解密處理
B、使用對稱加密算法對要傳輸?shù)男畔ⅲ魑模┻M(jìn)行加解密處理
C、使用公開密鑰密碼體制對對稱加密密碼體制的密鑰進(jìn)行加密后的通信
D、對稱密鑰交換的安全信道是通過公開密鑰密碼體制來保證的
E、因?yàn)橐褂脙纱渭用埽档土思用艿男?/label>
61. 5、信息安全技術(shù)根據(jù)信息系統(tǒng)自身的層次化特點(diǎn),也被劃分了不同的層次,這些層次包括( )。
A、物理層安全
B、人員安全
C、網(wǎng)絡(luò)層安全
D、系統(tǒng)層安全
E、應(yīng)用層安全
62. 11、以下哪些是減少軟件自身的安全漏洞和緩解軟件自身安全漏洞的危害的方法?( )
A、加強(qiáng)軟件的安全需求分析,準(zhǔn)確定義安全需求
B、設(shè)計(jì)符合安全準(zhǔn)則的功能、安全功能與安全策略
C、規(guī)范開發(fā)的代碼,符合安全編碼規(guī)范
D、編制詳細(xì)軟件安全使用手冊,幫助設(shè)置良好的安全使用習(xí)慣
63. 12、下面哪些是 ACL 可以做到的( )
A、允許 125.36.0.0/16 網(wǎng)段的主機(jī)使用 FTP 協(xié)議訪問主機(jī) 129.1.1.1
B、不讓任何主機(jī)使用 Telnet 登錄
C、拒絕一切數(shù)據(jù)包通過
D、僅允許某個(gè)用戶從外部登錄,其他用戶不能這樣做。
64. 17、使用 esp 協(xié)議時(shí),可以使用的加密運(yùn)算是。( )
A、DES
B、3DES
C、AES
D、RSA
65. 26、以下哪些安全措施可以有效降低軟硬件故障給網(wǎng)絡(luò)和信息系統(tǒng)所造成的風(fēng)險(xiǎn)( )
A、雙機(jī)熱備
B、多機(jī)集群
C、安全審計(jì)
D、系統(tǒng)和數(shù)據(jù)備份
66. 19、關(guān)于 SHA-1、SHA-2 和 SHA-3,以下描述中正確的是( )
A、SHA-1 和 SHA-2 具有相同的數(shù)學(xué)基礎(chǔ),因此也具有相同的缺陷
B、SHA-3 和 SHA-2 一樣都包含 4 個(gè)不同長度的哈希值,即 224 位、256 位、384 位和 512 位摘要
C、SHA-3 采用了和 SHA-1 與 SHA-2 完全不同的算法,即 Rijndael 算法
D、SHA-3 的運(yùn)行速度比 SHA-1 和 SHA-2 要慢 1~2 倍
67. 7、在網(wǎng)絡(luò)中身份認(rèn)證時(shí)可以采用的鑒別方法有( )。
A、采用用戶本身特征進(jìn)行鑒別
B、采用用戶所知道的事進(jìn)行鑒別
C、采用第三方介紹方法進(jìn)行鑒別
D、使用用戶擁有的物品進(jìn)行鑒別
E、使用第三方擁有的物品進(jìn)行鑒別
68. 23、對域名系統(tǒng)安全協(xié)議(DomainNameSystemSecurity,DNSSEC)描述正確的是( )。
A、為 DNS 數(shù)據(jù)提供來源驗(yàn)證,即保證數(shù)據(jù)來自正確的名稱服務(wù)器
B、DNSSEC 可防御 DNS Query Flood 攻擊
C、為域名數(shù)據(jù)提供完整性驗(yàn)證,即保證數(shù)據(jù)在傳輸?shù)倪^程中沒有被篡改
D、實(shí)施 DNSSEC 后,只需升級軟件系統(tǒng),對網(wǎng)絡(luò)、服務(wù)器等硬件設(shè)備不需考慮
E、標(biāo)記和校驗(yàn) DNS 數(shù)據(jù)會(huì)產(chǎn)生額外的開銷,從而影響網(wǎng)絡(luò)和服務(wù)器的性能
69. 16、從系統(tǒng)整體看,下面哪些問題屬于系統(tǒng)的安全漏洞?( )
A、軟硬件設(shè)備缺少安全功能
B、產(chǎn)品有 Bug
C、系統(tǒng)管理員缺乏必要的技能
D、缺少針對安全的系統(tǒng)設(shè)計(jì)
E、普通用戶缺少安全意識
70. 14、OAuth 協(xié)議為用戶資源的授權(quán)定義了一個(gè)安全、開放及簡單的標(biāo)準(zhǔn),通過 OAuth,用戶可以( )
A、允許用戶在第三方網(wǎng)站以用戶在 OAuth 服務(wù)商注冊的身份登錄
B、允許第三方網(wǎng)站得知用戶的身份注冊信息
C、允許第三方網(wǎng)站在用戶授權(quán)的前提下訪問信任用戶在 OAuth 服務(wù)商那里存儲(chǔ)的各種信息
D、允許 OAuth 服務(wù)商獲知用戶在第三方網(wǎng)站請求的操作
71. 3、( )可能給網(wǎng)絡(luò)和信息系統(tǒng)帶來風(fēng)險(xiǎn),導(dǎo)致安全事件。
A、計(jì)算機(jī)病毒
B、網(wǎng)絡(luò)入侵
C、軟硬件故障
D、人員誤操作
E、不可抗災(zāi)難事件
72. 30、計(jì)算機(jī)信息系統(tǒng)安全的三個(gè)相輔相成、互補(bǔ)互通的有機(jī)組成部分是( )
A、安全策略
B、安全法規(guī)
C、安全技術(shù)
D、安全管理
73. 25、關(guān)于建立系統(tǒng)用戶的正確描述是( )
A、在 Linux 系統(tǒng)下建立用戶使用 adduser 命令
B、每個(gè)系統(tǒng)用戶分別在 /etc/passwd 和 /etc/shadow 文件中有一條記錄
C、訪問每個(gè)用戶的工作目錄使用命令“cd /用戶名”
D、每個(gè)系統(tǒng)用戶在 /etc/fstab 文件中有一條記錄
74. 24、有關(guān) L2TP(Layer2TunnelingProtocol)的協(xié)議說法正確的是( )
A、L2TP 是由 PPTP 協(xié)議和 Cisco 公司的 L2F 組合而成。
B、L2TP 可用于基于 Internet 的遠(yuǎn)程撥號訪問。
C、為 PPP 協(xié)議的客戶端建立撥號連接的 VPN 連接。
D、L2TP 只能通過 TCP/IP 連接
75. 29、IT 系統(tǒng)內(nèi)網(wǎng)與互聯(lián)網(wǎng)連接檢查手段有哪些?( )
A、工具掃描
B、人員訪談
C、人工檢查
D、文檔檢查
76. 10、任何信息安全系統(tǒng)中都存在脆弱點(diǎn),它可以存在于( )。
A、使用過程中
B、網(wǎng)絡(luò)中
C、管理過程中
D、計(jì)算機(jī)系統(tǒng)中
E、計(jì)算機(jī)操作系統(tǒng)中
77. 9、一個(gè)安全的網(wǎng)絡(luò)系統(tǒng)具有的特點(diǎn)是( )。
A、保持各種數(shù)據(jù)的機(jī)密
B、保持所有信息、數(shù)據(jù)及系統(tǒng)中各種程序的完整性和準(zhǔn)確性
C、保證合法訪問者的訪問和接受正常的服務(wù)
D、保證網(wǎng)絡(luò)在任何時(shí)刻都有很高的傳輸速度
E、保證各方面的工作符合公約、規(guī)則、許可證、合同等標(biāo)準(zhǔn)
78. 2、( )能夠有效降低磁盤機(jī)械損壞給關(guān)鍵數(shù)據(jù)造成的損失。
A、熱插拔
B、SCSI
C、FAST-ATA
79. 21、典型的網(wǎng)頁防篡改技術(shù)有( )。
A、外掛輪詢技術(shù)
B、核心內(nèi)嵌技術(shù)
C、事件觸發(fā)技術(shù)
D、安裝防病毒軟件
E、安全訪問技術(shù)
80. 15、“網(wǎng)絡(luò)態(tài)勢感知(CyberspaceSituationAwareness,CSA)”是指在大規(guī)模網(wǎng)絡(luò)環(huán)境中對能夠引起網(wǎng)絡(luò)態(tài)勢發(fā)生變化的安全要素進(jìn)行獲取、理解、顯示以及最近發(fā)展趨勢的順延性預(yù)測,進(jìn)而進(jìn)行決策與行動(dòng),其中主要涉及的技術(shù)包括:( )
A、數(shù)據(jù)融合
B、數(shù)據(jù)挖掘
C、智能分析
D、可視化
81. 1、口令認(rèn)證機(jī)制的安全性弱點(diǎn),可以使得攻擊者破解合法用戶賬戶信息,進(jìn)而非法獲得系統(tǒng)和資源訪問權(quán)限。
A、正確
B、錯(cuò)誤
82. 4、PKI 是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。
A、正確
B、錯(cuò)誤
83. 6、數(shù)據(jù)在傳輸過程中用哈希算法保證其完整性后,非法用戶無法無法對數(shù)據(jù)進(jìn)行任何修改。
A、正確
B、錯(cuò)誤
84. 9、( )拒絕服務(wù)攻擊的目的是利用各種攻擊技術(shù)使服務(wù)器或主機(jī)等拒絕為合法用戶提供服務(wù)。
A、正確
B、錯(cuò)誤
85. 3、PKI 系統(tǒng)使用了非對稱算法、對稱算法和散列算法。
A、正確
B、錯(cuò)誤
86. 8、( )RSA 算法是非對稱加密算法。
A、正確
B、錯(cuò)誤
87. 10、( )數(shù)據(jù)庫管理系統(tǒng)通常提供授權(quán)功能來控制不同用戶訪問數(shù)據(jù)的權(quán)限,這主要是為了實(shí)現(xiàn)數(shù)據(jù)庫的可靠性。
A、正確
B、錯(cuò)誤
88. 5、如果向某個(gè)組分配了權(quán)限,則作為該組成員的用戶也具有這一權(quán)限。例如,如果 BackupOperators 組有此權(quán)限,而 Lois 又是該組成員,則 Lois 也有此權(quán)限。
A、正確
B、錯(cuò)誤
89. 2、PKI 系統(tǒng)所有的安全操作都是通過數(shù)字證書來實(shí)現(xiàn)的。
A、正確
B、錯(cuò)誤
90. 7、( )DES 算法是非對稱加密算法。
A、正確
B、錯(cuò)誤
91. 2、2006 年,公安部聯(lián)合______、______、國務(wù)院信息化工作辦公室共同開展實(shí)施等級保護(hù)試點(diǎn)工作。
92. 9、______是一種動(dòng)態(tài)的網(wǎng)絡(luò)檢測技術(shù),主要用于識別對服務(wù)器和網(wǎng)絡(luò)資源的惡意使用行為。
93. 1、1994 年,國務(wù)院頒布的 147 號令______規(guī)定我國計(jì)算機(jī)信息系統(tǒng)實(shí)行______。
94. 3、檢測評估包括網(wǎng)絡(luò)評估、主機(jī)評估、應(yīng)用評估和管理評估,通過檢測評估可及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)和系統(tǒng)存在的______和______。
95. 8、訪問控制主要有三類:______、______和基于角色的訪問控制。
96. 5、某校園門戶網(wǎng)站在網(wǎng)絡(luò)安全等級測評中,綜合得分為 91 分,存在中風(fēng)險(xiǎn)問題,可判定校園門戶網(wǎng)站的等級測評結(jié)論為______。
97. 4、某校園門戶網(wǎng)站業(yè)務(wù)信息安全為第二級,系統(tǒng)服務(wù)安全等級為第二級,綜合業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全等級可確定系統(tǒng)安全防護(hù)等級為第______級。
98. 7、______是一種攻擊類型的統(tǒng)稱,是指利用假冒、偽裝后的身份與其他主機(jī)進(jìn)行合法通信或發(fā)送假的報(bào)文,使得受到攻擊的目標(biāo)主機(jī)出現(xiàn)錯(cuò)誤。
99. 6、______是一種讓攻擊目標(biāo)無法為合法用戶提供服務(wù)的攻擊手段。
100. 10、網(wǎng)絡(luò)安全等級保護(hù)“一個(gè)中心、三重防護(hù)”中的一個(gè)中心是指______。
關(guān)閉
更多問卷
復(fù)制此問卷
镇巴县
|
陵川县
|
建宁县
|
绵阳市
|
郁南县
|
商洛市
|
沙雅县
|
额济纳旗
|
鄄城县
|
三台县
|
辉县市
|
贵港市
|
江北区
|
淮阳县
|
方山县
|
凌云县
|
鱼台县
|
邮箱
|
炉霍县
|
竹北市
|
潮州市
|
汉川市
|
新建县
|
和硕县
|
虞城县
|
凤城市
|
威远县
|
黄大仙区
|
扶沟县
|
堆龙德庆县
|
两当县
|
瑞金市
|
衡阳县
|
彝良县
|
抚顺市
|
卢氏县
|
商水县
|
确山县
|
札达县
|
金沙县
|
洛宁县
|