中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      網絡信息安全試題加答案

      時間:2024-09-25 05:58:32 網絡技術 我要投稿
      • 相關推薦

      2017網絡信息安全試題加答案

        一、選擇題

      2017網絡信息安全試題加答案

        試題1:用于在網絡應用層和傳輸層之間提供加密方案的協議是()。

        A、PGP

        B、SSL

        C、IPSec

        D、DES

        試題參考答案:B

        試題2:加密技術的三個重要方法是()

        A、數據加工、變換、驗證

        B、封裝、變換、身份認證

        C、封裝、變換、驗證

        試題參考答案:C

        試題3:評估BCP時,下列哪一項應當最被關注:()

        A.災難等級基于受損功能的范圍,而不是持續時間

        B.低級別災難和軟件事件之間的區別不清晰

        C.總體BCP被文檔化,但詳細恢復步驟沒有規定

        D.宣布災難的職責沒有被識別

        試題參考答案:D

        試題4:信息保障技術框架(IATF)是美國國家安全局(NSA)制定的,為保護美國政府和工業界的信息與信息技術設施提供技術指南,關于IATF的說法錯誤的是?()

        A.IATF的代表理論為“深度防御”。

        B.IATF強調人、技術、操作這三個核心要素,從多種不同的角度對信息系統進行防護。

        C.IATF關注本地計算環境、區域邊界、網絡和基礎設施三個信息安全保障領域。

        D.IATF論述了系統工程、系統采購、風險管理、認證和鑒定以及生命周期支持等過程。

        試題參考答案:C

        試題5:下列關于計算機木馬的說法錯誤的是()。

        A、Word文檔也會感染木馬

        B、盡量訪問知名網站能減少感染木馬的概率

        C、殺毒軟件對防止木馬病毒泛濫具有重要作用

        D、只要不訪問互聯網,就能避免受到木馬侵害

        試題參考答案:D

        試題6:下面關于信息安全保障的說法正確的是:()

        A.信息安全保障的概念是與信息安全的概念同時產生的

        B.信息系統安全保障要素包括信息的完整性、可用性和保密性

        C.信息安全保障和信息安全技術并列構成實現信息安全的兩大主要手段

        D.信息安全保障是以業務目標的實現為最終目的,從風險和策略出發,實施各種保障要素,在系統的生命周期內確保信息的安全屬性

        試題參考答案:D

        試題7:與PDR模型相比,P2DR模型多了哪一個環節?()

        A.防護

        B.檢測

        C.反應

        D.策略

        試題參考答案:D

        試題8:Which of the following provides the framework for designing and developing logical access controls?

        A、Information systems security policy

        B、Access control lists

        C、Password management

        D、System configuration files

        試題參考答案:A

        試題9:當用作電子信用卡付款時,以下哪一項是安全電子交易協議的特性?

        A、買方被保證無論是商家還是任何第三方都不能濫用他們的信用卡數據

        B、所有的個人SET證書都被安全存儲在買方的電腦中

        C、買方有義務為任何涉及到的交易提供個人SET證書

        D、由于不要求買方輸入信用卡號和有效期,付款過程變得簡單

        試題參考答案:C

        試題10:在一個在線銀行應用中,下面哪一個是最好的應對身份竊取的措施?()

        A.對個人口令的加密

        B.限制用戶只能使用特定的終端

        C.雙因素認證

        D.定期審查訪問日志

        試題參考答案:C

        試題1:RSA是一種公開密鑰算法,所謂公開密鑰是指()

        A.加密密鑰是公開

        B.解密密鑰是公開

        C.加密密鑰和解密密鑰都是公開

        D.加密密鑰和解密密鑰都是相同

        試題參考答案:A

        試題2:帶VPN的防火墻一旦設置了VPN功能,則所有通過防火墻的數據包都將通過VPN通道進行通訊()

        A、是

        B、否

        試題參考答案:B

        試題3:組織在建立和實施信息安全管理體系的過程中,文檔化形成的文件的主要作用是()

        A、有章可循,有據可查

        B、用于存檔

        C、便于總結、匯報

        D、便于檢查工作

        試題參考答案:A

        試題4:ISMS審核時,對審核發現中,以下哪個是屬于嚴重不符合項?()

        A.關鍵的控制程序沒有得到貫徹,缺乏標準規定的要求可構成嚴重不符合項

        B.風險評估方法沒有按照ISO27005(信息安全風險管理)標準進行

        C.孤立的偶發性的且對信息安全管理體系無直接影響的問題;

        D.審核員識別的可能改進項

        試題參考答案:D

        試題5:OSI開放系統互聯安全體系構架中的安全服務分為鑒別服務、訪問控制、機密性服務、完整服務、抗抵賴服務,其中機密性服務描述正確的是:()

        A、包括原發方抗抵賴和接受方抗抵賴

        B、包括連接機密性、無連接機密性、選擇字段機密性和業務流保密

        C、包括對等實體鑒別和數據源鑒別

        D、包括具有恢復功能的連接完整性、沒有恢復功能的連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性

        試題參考答案:B

        試題6:下列哪些措施不是有效的緩沖區溢出的防護措施?()

        A.使用標準的C語言字符串庫進行操作

        B.嚴格驗證輸入字符串長度

        C.過濾不合規則的字符

        D.使用第三方安全的字符串庫操作

        試題參考答案:A

        試題7:TCP/IP中那個協議是用來報告錯誤并對消息進行控制()

        A、ICMP

        B、IGMP

        C、ARP

        D、SNMP

        試題參考答案:A

        試題8:A review of wide area network(WAN)usage discovers that traffic on one communication line between sites,synchronously linking the master and standby database,peaks at 96 percent of the line capacity.An IS auditor should conclude that:

        A、analysis is required to determine if a pattern emerges that results in a service loss for a short period of time.

        B、WAN capacity is adequate for the maximum traffic demands since saturation has not been reached.

        C、the line should immediately be replaced by one with a larger capacity to provide approximately 85 percent saturation.

        D、users should be instructed to reduce their traffic demands or distribute them across all service hours to flatten bandwidth consumption.

        試題參考答案:A

        試題9:A comprehensive and effective e-mail policy should address the issues of e-mail structure,policy enforcement,monitoring and:

        A、recovery.

        B、retention.

        C、rebuilding.

        D、reuse.

        試題參考答案:B

        試題10:一個備份站點包括電線、空調和地板,但不包括計算機和通訊設備,那么它屬于()

        A、冷站

        B、溫站

        C、直線站點

        D、鏡像站點

        試題參考答案:A

      主站蜘蛛池模板: 久久久精品2019免费观看| 亚洲无AV码一区二区三区| 国产一区中文字幕手机在线| 最新国产成人综合在线观看| 国产传媒剧情久久久av| www.尤物视频.com| 一级少妇无遮掩内射免费| 人妻夜夜爽av性色大片| 沙坪坝区| 国产亚洲AV片a区二区| 一本久久综合亚洲鲁鲁五月夫 | yw193.can尤物国产在线网页| 枝江市| 昌都县| 久久精品中文字幕第一页| 老熟妇高潮av一区二区三区啪啪| 国产一级二级三级视频| 亚洲AV无码国产精品久久l| Jizz国产一区二区| 久久精品无码一区二区三区不卡| 亚洲女同视频在线观看| 温州市| 通州市| 丹东市| 亚洲综合网站精品一区二区| 清河县| 午夜爽毛片| 日韩精品极品视频在线观看蜜桃| 津南区| 精品在免费线中文字幕久久| 中文字幕日本人妻一区| 国产韩国精品一区二区三区| 日本亚洲成人中文字幕| 中文字幕日韩精品人妻在线| 日本韩国黄色三级三级| 亚洲无码性爱视频在线观看| 人妻精品一区二区免费| 午夜一区二区三区视频| 精品国产又大又黄又粗av| 屁股中文字幕一二三四区人妻| 亚洲av在线播放观看|