信息安全工程師當(dāng)天每日一練地址:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練匯總:http://www.jazzmuze.com/class27-6-1.aspx
信息安全工程師每日一練(2016/9/24)在線測(cè)試:http://www.jazzmuze.com/exam/ExamDay.aspx?t1=6&day=2016/9/24
信息安全工程師每日一練(2016/9/24)內(nèi)容
第1題: 比較先進(jìn)的電子政務(wù)網(wǎng)站提供基于( )的用戶認(rèn)證機(jī)制用于保障網(wǎng)上辦公的信息安全和不可抵賴性。
A.?dāng)?shù)字證書
B.用戶名和密碼
C.電子郵件地址
D.SSL
信息安全風(fēng)險(xiǎn)評(píng)估( )。
A、只需要實(shí)施一次就可以
B、應(yīng)該根據(jù)變化了的情況定期或不定期地適時(shí)進(jìn)行
C、不需要形成文件化評(píng)估結(jié)果報(bào)告
D、僅對(duì)網(wǎng)絡(luò)做定期的掃描就行
采用 Kerberos 系統(tǒng)進(jìn)行認(rèn)證時(shí),可以在報(bào)文中加入 ( )來防止重放攻擊。
A、會(huì)話密鑰
B、時(shí)間戳
C、用戶 ID
D、私有密鑰
TCP/IP 在多個(gè)層引入了安全機(jī)制,其中 TLS 協(xié)議位于 ( ) 。
A、數(shù)據(jù)鏈路層
B、網(wǎng)絡(luò)層
C、傳輸層
D、應(yīng)用層
Windows2000有兩種認(rèn)證協(xié)議,即Kerberos和PKI,下面有關(guān)這兩種認(rèn)證協(xié)議的描述中,正確的是 (1) 在使用Kerberos認(rèn)證時(shí),首先向密鑰分發(fā)中心發(fā)送初始票據(jù) (2) ,請(qǐng)求一個(gè)會(huì)話票據(jù),以便獲取服務(wù)器提供的服務(wù)。
(1)A、Kerberos和PKI都是對(duì)稱密鑰
B、Kerberos和PKI都是非對(duì)稱密鑰
C、Kerberos是對(duì)稱密鑰,而PKI是非對(duì)稱密鑰
D、Kerberos是非對(duì)稱密鑰,而PKI是對(duì)稱密鑰
(2)A、RSA
B、TGT
C、DES
D、LSA
在網(wǎng)絡(luò)管理中要防護(hù)各種安全威脅。在SNMPv3中,不必要或無法防護(hù)的安全威脅是 ( ) 。
A、篡改管理信息:通過改變傳輸中的SNMP報(bào)文實(shí)施未經(jīng)授權(quán)的管理操作
B、通信分析:第三者分析管理實(shí)體之間的通信規(guī)律,從而獲取管理信息
C、假冒合法用戶:未經(jīng)授權(quán)的用戶冒充授權(quán)用戶,企圖實(shí)施管理操作
D、消息泄露:SNMP引擎之間交換的信息被第三者偷聽
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |