中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁
專(zhuān)業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊(cè)
QQ客服
地區(qū)
全國(guó)
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫(kù)
培訓(xùn)課程
信息安全工程師
安全首頁(yè)
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識(shí)
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫(kù)
人才專(zhuān)欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 考試試題
考試試題
2016下半年信息安全工程師上午真題試題解析第19題
2016下半年信息安全工程師上午真題試題解析第19題19、注入語(yǔ)句:http://xxx.xxx.xxx/abc.asp?p=yyANDuser>0不僅可以判斷服務(wù)器的后臺(tái)數(shù)據(jù)庫(kù)是否為sql-server,還可以得到()a、當(dāng)前連接數(shù)據(jù)庫(kù)的用戶數(shù)據(jù)b、當(dāng)前連接數(shù)據(jù)庫(kù)的用戶名c、當(dāng)前連接數(shù)據(jù)庫(kù)的用戶口令d、當(dāng)前連接的數(shù)據(jù)庫(kù)名信管網(wǎng)解析:(這題沒(méi)有一個(gè)對(duì)的,只有一種可能,就是報(bào)錯(cuò))注入語(yǔ)句:http://xxx.xxx.xxx/abc.asp?p=yyanduser>0,服務(wù)器運(yùn)行“select*from表名where字段=yyanduser>0”顯然,該語(yǔ)句不能正常執(zhí)行會(huì)出錯(cuò),從其錯(cuò)誤信息中不僅可以獲知該服務(wù)器的后臺(tái)數(shù)據(jù)庫(kù)是否為sql-server,還可以得到當(dāng)前連接的數(shù)據(jù)庫(kù)的用戶名。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第20題
2016下半年信息安全工程師上午真題試題解析第20題20、數(shù)字水印技術(shù)通過(guò)在數(shù)字化的多媒體數(shù)據(jù)中嵌入隱蔽的水印標(biāo)記,可以有效地對(duì)數(shù)字多媒體數(shù)據(jù)的版權(quán)保護(hù)等功能。以下各項(xiàng)中,不屬于數(shù)字水印在數(shù)字版權(quán)保護(hù)必須滿足的基本應(yīng)用需求的是()a、安全性b、隱蔽性c、魯棒性d、可見(jiàn)性信管網(wǎng)解析:(作為例子,排除法解題)數(shù)字水印必須滿足的基本應(yīng)用需求是安全性、隱蔽性、魯棒性。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第21題
2016下半年信息安全工程師上午真題試題解析第21題21、有一種攻擊是不斷對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無(wú)關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓。這種攻擊叫做()a、重放攻擊b、拒絕服務(wù)攻擊c、反射攻擊d、服務(wù)攻擊信管網(wǎng)解析:拒絕服務(wù)攻擊是不斷對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無(wú)關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第22題
2016下半年信息安全工程師上午真題試題解析第22題22、在訪問(wèn)因特網(wǎng)時(shí),為了防止web頁(yè)面中惡意代碼對(duì)自己計(jì)算機(jī)的損害,可以采取的防范措施是()a、將要訪問(wèn)的web站點(diǎn)按其可信度分配到瀏覽器的不同安全區(qū)域b、在瀏覽器中安裝數(shù)字證書(shū)c、利用ip安全協(xié)議訪問(wèn)web站點(diǎn)d、利用ssl訪問(wèn)web站點(diǎn)信管網(wǎng)解析:本題考查點(diǎn)是因特網(wǎng)中防止web頁(yè)面的惡意代碼對(duì)自己計(jì)算機(jī)的損害而采取的防范措施。為了防止web頁(yè)面中惡意代碼對(duì)自己計(jì)算機(jī)的損害,可以將要訪問(wèn)的web站點(diǎn)按其可信度分配到瀏覽器的不同安全區(qū)域。劃分不同安全區(qū)域是瀏覽器為保護(hù)用戶計(jì)算機(jī)免受惡意代碼的危害而采取的一種技術(shù)。通常瀏覽器將web站點(diǎn)按其可信度分配到不同的區(qū)域,針對(duì)不同的區(qū)域指定不同的文件下載方式。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第23題
2016下半年信息安全工程師上午真題試題解析第23題23、下列說(shuō)法中,錯(cuò)誤的是()a、服務(wù)攻擊是針對(duì)某種特定攻擊的網(wǎng)絡(luò)應(yīng)用的攻擊b、主要的滲入威脅有特洛伊木馬和陷阱c、非服務(wù)攻擊是針對(duì)網(wǎng)絡(luò)層協(xié)議而進(jìn)行的d、對(duì)于在線業(yè)務(wù)系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估,應(yīng)采用最小影響原則信管網(wǎng)解析:滲入威脅:假冒、旁路、非授權(quán)訪問(wèn)、侵犯等植入威脅:木馬、后門(mén)、陷阱 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第24題
2016下半年信息安全工程師上午真題試題解析第24題24、依據(jù)國(guó)家信息安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn),軍用不對(duì)外公開(kāi)的信息系統(tǒng)至少應(yīng)該屬于()a、二級(jí)及二級(jí)以上b、三級(jí)及三級(jí)以上c、四級(jí)及四級(jí)以上d、五級(jí)信管網(wǎng)解析:知識(shí)點(diǎn):信息安全基礎(chǔ)(圖片)國(guó)家安全,一般損害就是3級(jí) [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第25題
2016下半年信息安全工程師上午真題試題解析第25題25、電子郵件是傳播惡意代碼的重要途徑,為了防止電子郵件中的惡意代碼的攻擊,用()方式閱讀電子郵件a、網(wǎng)頁(yè)b、純文本c、程序d、會(huì)話信管網(wǎng)解析:文本文件通常不會(huì)受電子郵件中的惡意代碼的感染或攜帶惡意代碼。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第11題
2016下半年信息安全工程師上午真題試題解析第11題11、以下關(guān)于認(rèn)證技術(shù)的敘述中,錯(cuò)誤的是():做例子分析,答題技巧:很多題目都有技巧a、指紋識(shí)別技術(shù)的利用可以分為驗(yàn)證和識(shí)別b、數(shù)字簽名是十六進(jìn)制的字符串c、身份認(rèn)證是用來(lái)對(duì)信息系統(tǒng)中實(shí)體的合法性進(jìn)行驗(yàn)證的方法d、消息認(rèn)證能夠確定接收方收到的消息是否被篡改過(guò)信管網(wǎng)解析:a選項(xiàng):(沒(méi)毛病,或者說(shuō)有點(diǎn)小瑕疵)b選項(xiàng):(字符串兩個(gè)字有瑕疵,也沒(méi)有這么說(shuō)的)c選項(xiàng):(是一種驗(yàn)證方法沒(méi)錯(cuò),對(duì)信息系統(tǒng)中試題這瑕疵就老大了,但是再仔細(xì)一想,這里可能是個(gè)錯(cuò)別字:實(shí)體,這樣就通順了對(duì)吧) [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第12題
2016下半年信息安全工程師上午真題試題解析第12題12、有一種原則是對(duì)信息進(jìn)行均衡、全面的防護(hù),提高整個(gè)系統(tǒng)的安全性能,該原則稱(chēng)為()a、動(dòng)態(tài)化原則b、木桶原則c、等級(jí)性原則d、整體原則信管網(wǎng)解析:整體原則是對(duì)信息進(jìn)行均衡、全面的防護(hù),提高整個(gè)系統(tǒng)的“安全最低點(diǎn)”的安全性能。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第13題
2016下半年信息安全工程師上午真題試題解析第13題13、在以下網(wǎng)絡(luò)威脅中,()不屬于信息泄露a、數(shù)據(jù)竊聽(tīng)b、流量分析c、偷竊用戶賬戶d、暴力破解信管網(wǎng)解析:暴力破解的基本思想是根據(jù)題目的部分條件確定答案的大致范圍,并在此范圍內(nèi)對(duì)所有可能的情況逐一驗(yàn)證,直到全部情況驗(yàn)證完畢。它不屬于信息泄露。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第14題
2016下半年信息安全工程師上午真題試題解析第14題14、未授權(quán)的實(shí)體得到了數(shù)據(jù)的訪問(wèn)權(quán),這屬于對(duì)安全的()a、機(jī)密性b、完整性c、合法性d、可用性信管網(wǎng)解析:保密性是指網(wǎng)絡(luò)信息不被泄露給非授權(quán)的用戶、實(shí)體或過(guò)程,即信息只為授權(quán)用戶使用。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第15題
2016下半年信息安全工程師上午真題試題解析第15題15、按照密碼系統(tǒng)對(duì)明文的處理方法,密碼系統(tǒng)可以分為()a、置換密碼系統(tǒng)和易位密碼b、密碼學(xué)系統(tǒng)和密碼分析學(xué)系統(tǒng)c、對(duì)稱(chēng)密碼系統(tǒng)和非對(duì)稱(chēng)密碼系統(tǒng)d、分組密碼系統(tǒng)和序列密碼系統(tǒng)信管網(wǎng)解析:按照密碼系統(tǒng)對(duì)明文的處理方法,密碼系統(tǒng)可以分為分組密碼系統(tǒng)和序列密碼系統(tǒng)。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第1題
2016下半年信息安全工程師上午真題試題解析第1題1、以下有關(guān)信息安全管理員職責(zé)的敘述,不正確的是()a、信息安全管理員應(yīng)該對(duì)網(wǎng)絡(luò)的總體安全布局進(jìn)行規(guī)劃b、信息安全管理員應(yīng)該對(duì)信息系統(tǒng)安全事件進(jìn)行處理c、信息安全管理員應(yīng)該負(fù)責(zé)為用戶編寫(xiě)安全應(yīng)用程序d、信息安全管理員應(yīng)該對(duì)安全設(shè)備進(jìn)行優(yōu)化配置信管網(wǎng)解析:信息安全管理員的職責(zé)包括對(duì)網(wǎng)絡(luò)的總體安全布局進(jìn)行規(guī)劃,對(duì)信息系統(tǒng)安全事件進(jìn)行處理,對(duì)安全設(shè)備進(jìn)行優(yōu)化配置等職責(zé)。為用戶編寫(xiě)安全應(yīng)用程序不屬于信息安全管理員的職責(zé)范圍。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第2題
2016下半年信息安全工程師上午真題試題解析第2題2、國(guó)家密碼管理局于2006年發(fā)布了“無(wú)線局域網(wǎng)產(chǎn)品須使用的系列密碼算法”,其中規(guī)定密鑰協(xié)商算法應(yīng)使用的是()a、dhb、ecdsac、ecdhd、cpk信管網(wǎng)解析:國(guó)家密碼管理局公告(2016年第7號(hào)):一、無(wú)線局域網(wǎng)產(chǎn)品須采用下列經(jīng)批準(zhǔn)的密碼算法:1、對(duì)稱(chēng)密碼算法:sms4;2、簽名算法:ecdsa;3、密鑰協(xié)商算法:ecdh;4、雜湊算法:sha-256;5、隨機(jī)數(shù)生成算法:自行選擇。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第3題
2016下半年信息安全工程師上午真題試題解析第3題3、以下網(wǎng)絡(luò)攻擊中,()屬于被動(dòng)攻擊a、拒絕服務(wù)攻擊b、重放c、假冒d、流量分析信管網(wǎng)解析:主動(dòng)攻擊被動(dòng)攻擊的區(qū)別:干擾還是不干擾?被動(dòng)一般都是竊聽(tīng) [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第4題
2016下半年信息安全工程師上午真題試題解析第4題4、()不屬于對(duì)稱(chēng)加密算法a、ideab、desc、rcsd、rsa信管網(wǎng)解析:知識(shí)點(diǎn):網(wǎng)絡(luò)安全基礎(chǔ)idea、des、rc5都屬于對(duì)稱(chēng)加密算法,rsa屬于非對(duì)稱(chēng)加密算法。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第5題
2016下半年信息安全工程師上午真題試題解析第5題5、面向身份信息的認(rèn)證應(yīng)用中,最常用的認(rèn)證方法是()a、基于數(shù)據(jù)庫(kù)的認(rèn)證b、基于摘要算法認(rèn)證c、基于pki認(rèn)證d、基于賬戶名/口令認(rèn)證信管網(wǎng)解析:在面向身份信息認(rèn)證應(yīng)用中最常用的方式是基于賬戶名和口令認(rèn)證,比如日常常用的操作系統(tǒng)登錄,郵件系統(tǒng)登錄等都需要輸入對(duì)應(yīng)的用戶名和密碼才能進(jìn)入系統(tǒng)。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第6題
2016下半年信息安全工程師上午真題試題解析第6題6、如果發(fā)送方使用的加密密鑰和接收方使用的解密密鑰不相同,從其中一個(gè)密鑰難以推出另一個(gè)密鑰,這樣的系統(tǒng)稱(chēng)為()a、公鑰加密系統(tǒng)b、單密鑰加密系統(tǒng)c、對(duì)稱(chēng)加密系統(tǒng)d、常規(guī)加密系統(tǒng)信管網(wǎng)解析:公鑰加密系統(tǒng)又稱(chēng)之為非對(duì)稱(chēng)加密系統(tǒng),其使用的加密密鑰和解密密鑰不同,從其中的一個(gè)密鑰難以推出另一個(gè)密鑰。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第7題
2016下半年信息安全工程師上午真題試題解析第7題7、s/key口令是一種一次性口令生產(chǎn)方案,它可以對(duì)抗()a、惡意代碼木馬攻擊b、拒絕服務(wù)攻擊c、協(xié)議分析攻擊d、重放攻擊信管網(wǎng)解析:服務(wù)端發(fā)送過(guò)來(lái)一個(gè)隨機(jī)數(shù),客戶端使用共享密碼多次hash,服務(wù)端同樣的操作。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第8題
2016下半年信息安全工程師上午真題試題解析第8題8、防火墻作為一種被廣泛使用的網(wǎng)絡(luò)安全防御技術(shù),其自身有一些限制,它不能阻止()a、內(nèi)部威脅和病毒威脅b、外部攻擊c、外部攻擊、外部威脅和病毒威脅d、外部攻擊和外部威脅信管網(wǎng)解析:防火墻是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng),內(nèi)外網(wǎng)絡(luò)通信時(shí),依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過(guò)。它不能防范內(nèi)部威脅及病毒威脅。 [
更多...
]
2019-01-07
當(dāng)前第44/50,
首頁(yè)
上一頁(yè)
下一頁(yè)
尾頁(yè)
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績(jī)查詢
證書(shū)領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽(tīng)課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡(jiǎn)章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫(kù)
|
網(wǎng)考網(wǎng)
|
注冊(cè)消防考試網(wǎng)