第
29題: Kerberos 是一個網絡認證協議,其目標是使用密鑰加密為客戶端/服務器應用程序提供強身份認證。一個 Kerberos 系統(tǒng)涉及四個基本實體:Kerberos 客戶機、認證服務器 AS、票據發(fā)放服務器TGS、應用服務器。其中,為用戶提供服務的設備或系統(tǒng)被稱為( )
A.Kerberos 客戶機
B.認證服務器AS
C.票據發(fā)放服務器TGS
D.應用服務器
答案解析與討論:
www.jazzmuze.com/st/5225018038.html第
30題: 公鑰基礎設施PKI是有關創(chuàng)建、管理、存儲、分發(fā)和撒銷公鑰證書所需要的硬件、軟件、人員、策略和過程的安全服務設施。公鑰基礎設施中,實現證書廢止和更新功能的是( )
A.CA
B.終端實體
C.RA
D.客戶端
答案解析與討論:
www.jazzmuze.com/st/5225119631.html第
31題: 訪問控制是對信息系統(tǒng)資源進行保護的重要措施,適當的訪問控制能夠阻止未經授權的用戶有意或者無意地獲取資源。如果按照訪問控制的對象進行分類,對文件讀寫進行訪問控制屬于( )。
A.網絡訪問控制
B.操作系統(tǒng)訪問控制
C.數據庫/數據訪問控制
D.應用系統(tǒng)訪問控制
答案解析與討論:
www.jazzmuze.com/st/5225229602.html第
33題: 訪問控制規(guī)則實際上就是訪問約束條件集,是訪問控制策略的具體實現和表現形式。常見的訪問控制規(guī)則有基于用戶身份,基于時間、基于地址、基于服務數量等多種情況。其中,根據用戶完成某項任務所需要的權限進行控制的訪問控制規(guī)則屬于( )。
A.基于角色的訪問控制規(guī)則
B.基于地址的訪問控制規(guī)則
C.基于時間的訪問控制規(guī)則
D.基于異常事件的訪問控制規(guī)則
答案解析與討論:
www.jazzmuze.com/st/5225421270.html第
34題: IIS是Microsoft 公司提供的Web服務器軟件,主要提供Web服務。IIS的訪問控制包括:請求過濾、URL 授權控制、IP地址限制、文件授權等安全措施,其中對文件夾的NTFS 許可權限管理屬于( )。
A.請求過濾
B.URL授權控制
C.IP地址限制
D.文件授權
答案解析與討論:
www.jazzmuze.com/st/5225521667.html第
35題: 防火墻是由一些軟件、硬件組成的網絡訪問控制器,它根據一定的安全規(guī)則來控制通過防火墻的網絡數據包,從而起到網絡安全屏障的作用,防火墻不能實現的功能是( )。
A.限制網絡訪問
B.網絡帶寬控制
C.網絡訪問審計
D.網絡物理隔離
答案解析與討論:
www.jazzmuze.com/st/5225622197.html