<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 網(wǎng)絡(luò)信息安全試題加答案

    時(shí)間:2024-09-25 05:58:32 網(wǎng)絡(luò)技術(shù) 我要投稿
    • 相關(guān)推薦

    2017網(wǎng)絡(luò)信息安全試題加答案

      一、選擇題

    2017網(wǎng)絡(luò)信息安全試題加答案

      試題1:用于在網(wǎng)絡(luò)應(yīng)用層和傳輸層之間提供加密方案的協(xié)議是()。

      A、PGP

      B、SSL

      C、IPSec

      D、DES

      試題參考答案:B

      試題2:加密技術(shù)的三個(gè)重要方法是()

      A、數(shù)據(jù)加工、變換、驗(yàn)證

      B、封裝、變換、身份認(rèn)證

      C、封裝、變換、驗(yàn)證

      試題參考答案:C

      試題3:評(píng)估BCP時(shí),下列哪一項(xiàng)應(yīng)當(dāng)最被關(guān)注:()

      A.災(zāi)難等級(jí)基于受損功能的范圍,而不是持續(xù)時(shí)間

      B.低級(jí)別災(zāi)難和軟件事件之間的區(qū)別不清晰

      C.總體BCP被文檔化,但詳細(xì)恢復(fù)步驟沒(méi)有規(guī)定

      D.宣布災(zāi)難的職責(zé)沒(méi)有被識(shí)別

      試題參考答案:D

      試題4:信息保障技術(shù)框架(IATF)是美國(guó)國(guó)家安全局(NSA)制定的,為保護(hù)美國(guó)政府和工業(yè)界的信息與信息技術(shù)設(shè)施提供技術(shù)指南,關(guān)于IATF的說(shuō)法錯(cuò)誤的是?()

      A.IATF的代表理論為“深度防御”。

      B.IATF強(qiáng)調(diào)人、技術(shù)、操作這三個(gè)核心要素,從多種不同的角度對(duì)信息系統(tǒng)進(jìn)行防護(hù)。

      C.IATF關(guān)注本地計(jì)算環(huán)境、區(qū)域邊界、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施三個(gè)信息安全保障領(lǐng)域。

      D.IATF論述了系統(tǒng)工程、系統(tǒng)采購(gòu)、風(fēng)險(xiǎn)管理、認(rèn)證和鑒定以及生命周期支持等過(guò)程。

      試題參考答案:C

      試題5:下列關(guān)于計(jì)算機(jī)木馬的說(shuō)法錯(cuò)誤的是()。

      A、Word文檔也會(huì)感染木馬

      B、盡量訪問(wèn)知名網(wǎng)站能減少感染木馬的概率

      C、殺毒軟件對(duì)防止木馬病毒泛濫具有重要作用

      D、只要不訪問(wèn)互聯(lián)網(wǎng),就能避免受到木馬侵害

      試題參考答案:D

      試題6:下面關(guān)于信息安全保障的說(shuō)法正確的是:()

      A.信息安全保障的概念是與信息安全的概念同時(shí)產(chǎn)生的

      B.信息系統(tǒng)安全保障要素包括信息的完整性、可用性和保密性

      C.信息安全保障和信息安全技術(shù)并列構(gòu)成實(shí)現(xiàn)信息安全的兩大主要手段

      D.信息安全保障是以業(yè)務(wù)目標(biāo)的實(shí)現(xiàn)為最終目的,從風(fēng)險(xiǎn)和策略出發(fā),實(shí)施各種保障要素,在系統(tǒng)的生命周期內(nèi)確保信息的安全屬性

      試題參考答案:D

      試題7:與PDR模型相比,P2DR模型多了哪一個(gè)環(huán)節(jié)?()

      A.防護(hù)

      B.檢測(cè)

      C.反應(yīng)

      D.策略

      試題參考答案:D

      試題8:Which of the following provides the framework for designing and developing logical access controls?

      A、Information systems security policy

      B、Access control lists

      C、Password management

      D、System configuration files

      試題參考答案:A

      試題9:當(dāng)用作電子信用卡付款時(shí),以下哪一項(xiàng)是安全電子交易協(xié)議的特性?

      A、買方被保證無(wú)論是商家還是任何第三方都不能濫用他們的信用卡數(shù)據(jù)

      B、所有的個(gè)人SET證書都被安全存儲(chǔ)在買方的電腦中

      C、買方有義務(wù)為任何涉及到的交易提供個(gè)人SET證書

      D、由于不要求買方輸入信用卡號(hào)和有效期,付款過(guò)程變得簡(jiǎn)單

      試題參考答案:C

      試題10:在一個(gè)在線銀行應(yīng)用中,下面哪一個(gè)是最好的應(yīng)對(duì)身份竊取的措施?()

      A.對(duì)個(gè)人口令的加密

      B.限制用戶只能使用特定的終端

      C.雙因素認(rèn)證

      D.定期審查訪問(wèn)日志

      試題參考答案:C

      試題1:RSA是一種公開(kāi)密鑰算法,所謂公開(kāi)密鑰是指()

      A.加密密鑰是公開(kāi)

      B.解密密鑰是公開(kāi)

      C.加密密鑰和解密密鑰都是公開(kāi)

      D.加密密鑰和解密密鑰都是相同

      試題參考答案:A

      試題2:帶VPN的防火墻一旦設(shè)置了VPN功能,則所有通過(guò)防火墻的數(shù)據(jù)包都將通過(guò)VPN通道進(jìn)行通訊()

      A、是

      B、否

      試題參考答案:B

      試題3:組織在建立和實(shí)施信息安全管理體系的過(guò)程中,文檔化形成的文件的主要作用是()

      A、有章可循,有據(jù)可查

      B、用于存檔

      C、便于總結(jié)、匯報(bào)

      D、便于檢查工作

      試題參考答案:A

      試題4:ISMS審核時(shí),對(duì)審核發(fā)現(xiàn)中,以下哪個(gè)是屬于嚴(yán)重不符合項(xiàng)?()

      A.關(guān)鍵的控制程序沒(méi)有得到貫徹,缺乏標(biāo)準(zhǔn)規(guī)定的要求可構(gòu)成嚴(yán)重不符合項(xiàng)

      B.風(fēng)險(xiǎn)評(píng)估方法沒(méi)有按照ISO27005(信息安全風(fēng)險(xiǎn)管理)標(biāo)準(zhǔn)進(jìn)行

      C.孤立的偶發(fā)性的且對(duì)信息安全管理體系無(wú)直接影響的問(wèn)題;

      D.審核員識(shí)別的可能改進(jìn)項(xiàng)

      試題參考答案:D

      試題5:OSI開(kāi)放系統(tǒng)互聯(lián)安全體系構(gòu)架中的安全服務(wù)分為鑒別服務(wù)、訪問(wèn)控制、機(jī)密性服務(wù)、完整服務(wù)、抗抵賴服務(wù),其中機(jī)密性服務(wù)描述正確的是:()

      A、包括原發(fā)方抗抵賴和接受方抗抵賴

      B、包括連接機(jī)密性、無(wú)連接機(jī)密性、選擇字段機(jī)密性和業(yè)務(wù)流保密

      C、包括對(duì)等實(shí)體鑒別和數(shù)據(jù)源鑒別

      D、包括具有恢復(fù)功能的連接完整性、沒(méi)有恢復(fù)功能的連接完整性、選擇字段連接完整性、無(wú)連接完整性和選擇字段無(wú)連接完整性

      試題參考答案:B

      試題6:下列哪些措施不是有效的緩沖區(qū)溢出的防護(hù)措施?()

      A.使用標(biāo)準(zhǔn)的C語(yǔ)言字符串庫(kù)進(jìn)行操作

      B.嚴(yán)格驗(yàn)證輸入字符串長(zhǎng)度

      C.過(guò)濾不合規(guī)則的字符

      D.使用第三方安全的字符串庫(kù)操作

      試題參考答案:A

      試題7:TCP/IP中那個(gè)協(xié)議是用來(lái)報(bào)告錯(cuò)誤并對(duì)消息進(jìn)行控制()

      A、ICMP

      B、IGMP

      C、ARP

      D、SNMP

      試題參考答案:A

      試題8:A review of wide area network(WAN)usage discovers that traffic on one communication line between sites,synchronously linking the master and standby database,peaks at 96 percent of the line capacity.An IS auditor should conclude that:

      A、analysis is required to determine if a pattern emerges that results in a service loss for a short period of time.

      B、WAN capacity is adequate for the maximum traffic demands since saturation has not been reached.

      C、the line should immediately be replaced by one with a larger capacity to provide approximately 85 percent saturation.

      D、users should be instructed to reduce their traffic demands or distribute them across all service hours to flatten bandwidth consumption.

      試題參考答案:A

      試題9:A comprehensive and effective e-mail policy should address the issues of e-mail structure,policy enforcement,monitoring and:

      A、recovery.

      B、retention.

      C、rebuilding.

      D、reuse.

      試題參考答案:B

      試題10:一個(gè)備份站點(diǎn)包括電線、空調(diào)和地板,但不包括計(jì)算機(jī)和通訊設(shè)備,那么它屬于()

      A、冷站

      B、溫站

      C、直線站點(diǎn)

      D、鏡像站點(diǎn)

      試題參考答案:A

    主站蜘蛛池模板: 国产va免费精品| 精品亚洲aⅴ在线观看| 亚洲AV乱码久久精品蜜桃| 久草视频精品在线| 精品无码国产污污污免费网站国产 | 在线涩涩免费观看国产精品| 久久精品无码免费不卡| 精品久久久久久久久久中文字幕| 欧美精品黑人粗大免费| 精品少妇无码AV无码专区| 2022国产精品福利在线观看| 免费91麻豆精品国产自产在线观看| 国产99视频精品专区| freesexvideos精品老师毛多| 亚洲精品成人久久久| 精品爆乳一区二区三区无码av| 久久久久这里只有精品| 999国产精品视频| 久久久久国产精品麻豆AR影院| 国产第一福利精品导航| 四虎最新永久在线精品免费| 2023国产精品自拍| 精品久久久噜噜噜久久久| 亚洲欧美日韩精品久久亚洲区 | 亚洲欧美日韩国产一区二区三区精品 | 亚洲国产精品成人网址天堂| 国产女人18毛片水真多18精品| 免费精品精品国产欧美在线欧美高清免费一级在线 | 国产午夜精品一区二区三区漫画| 亚洲人成国产精品无码| 久久精品亚洲精品国产欧美| 国产精品免费观看视频| 香蕉国产精品麻豆亚洲欧美日韩精品自拍欧美v国 | 久久国产精品二国产精品| 国产高清精品一区| 亚洲精品视频在线| 99久久国产综合精品网成人影院 | 久久99国产精品成人欧美| 国产成人精品午夜福麻豆| 国产精品高清在线| 国产精品一香蕉国产线看观看|