第
10題: 通過假冒可信方提供網(wǎng)上服務(wù),以欺騙手段獲取敏感個(gè)人信息的攻擊方式,被稱為( )。
A.網(wǎng)絡(luò)釣魚
B.拒絕服務(wù)
C.網(wǎng)絡(luò)竊聽
D.會(huì)話劫持
答案解析與討論:
www.jazzmuze.com/st/5735617764.html第
11題: 拒絕服務(wù)攻擊是指攻擊者利用系統(tǒng)的缺陷,執(zhí)行一些惡意的操作,使得合法的系統(tǒng)用戶不能及時(shí)得到應(yīng)得的服務(wù)或系統(tǒng)資源。常見的拒絕服務(wù)攻擊有:同步包風(fēng)暴、UDP洪水、垃圾郵件、淚滴攻擊、Smurf攻擊、分布式拒絕服務(wù)攻擊等類型。其中,能夠通過在IP數(shù)據(jù)包中加入過多或不必要的偏移量字段,使計(jì)算機(jī)系統(tǒng)重組錯(cuò)亂的是( )。
A.同步包風(fēng)暴
B.UDP洪水
C.垃圾郵件
D.淚滴攻擊
答案解析與討論:
www.jazzmuze.com/st/5735713833.html第
12題: 1997年NIST發(fā)布了征集AES算法的活動(dòng),確定選擇Rijndael作為AES算法,該算法支持的密鑰長(zhǎng)度不包括( )。
A.128比特
B.192比特
C.256比特
D.512比特
答案解析與討論:
www.jazzmuze.com/st/5735821294.html第
14題: 以下關(guān)于數(shù)字證書的敘述中,錯(cuò)誤的是( )。
A.?dāng)?shù)字證書由RA簽發(fā)
B.?dāng)?shù)字證書包含持有者的簽名算法標(biāo)識(shí)
C.?dāng)?shù)字證書的有效性可以通過驗(yàn)證持有者的簽名驗(yàn)證
D.?dāng)?shù)字證書包含公開密鑰擁有者信息
答案解析與討論:
www.jazzmuze.com/st/5736019616.html第
15題: SSH是基于公鑰的安全應(yīng)用協(xié)議,可以實(shí)現(xiàn)加密、認(rèn)證、完整性檢驗(yàn)等多種網(wǎng)絡(luò)安全服務(wù)。SSH由( )3個(gè)子協(xié)議組成。
A.SSH傳輸層協(xié)議、SSH用戶認(rèn)證協(xié)議和SSH連接協(xié)議
B. SSH網(wǎng)絡(luò)層協(xié)議、SSH用戶認(rèn)證協(xié)議和SSH連接協(xié)議
C.SSH傳輸層協(xié)議、SSH密鑰交換協(xié)議和SSH用戶認(rèn)證協(xié)議
D.SSH網(wǎng)絡(luò)層協(xié)議、SSH密鑰交換協(xié)議和SSH用戶認(rèn)證協(xié)議
答案解析與討論:
www.jazzmuze.com/st/573616271.html第
16題: 針對(duì)電子郵件的安全問題,人們利用PGP(Pretty Good Privacy)來保護(hù)電子郵件的安全。以下有關(guān)PGP的表述,錯(cuò)誤的是( )。
A.PGP的密鑰管理采用RSA
B.PGP的完整性檢測(cè)采用MD5
C.PGP的數(shù)字簽名采用RSA
D.PGP的數(shù)據(jù)加密采用DES
答案解析與討論:
www.jazzmuze.com/st/5736221460.html