女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊
QQ客服
地區(qū)
全國
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫
培訓(xùn)課程
信息安全工程師
安全首頁
資訊
報考指南
考試大綱
考試報名
綜合知識
案例分析
備考經(jīng)驗
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 考試試題
考試試題
2016下半年信息安全工程師上午真題試題解析第19題
2016下半年信息安全工程師上午真題試題解析第19題19、注入語句:http://xxx.xxx.xxx/abc.asp?p=yyANDuser>0不僅可以判斷服務(wù)器的后臺數(shù)據(jù)庫是否為sql-server,還可以得到()a、當(dāng)前連接數(shù)據(jù)庫的用戶數(shù)據(jù)b、當(dāng)前連接數(shù)據(jù)庫的用戶名c、當(dāng)前連接數(shù)據(jù)庫的用戶口令d、當(dāng)前連接的數(shù)據(jù)庫名信管網(wǎng)解析:(這題沒有一個對的,只有一種可能,就是報錯)注入語句:http://xxx.xxx.xxx/abc.asp?p=yyanduser>0,服務(wù)器運行“select*from表名where字段=yyanduser>0”顯然,該語句不能正常執(zhí)行會出錯,從其錯誤信息中不僅可以獲知該服務(wù)器的后臺數(shù)據(jù)庫是否為sql-server,還可以得到當(dāng)前連接的數(shù)據(jù)庫的用戶名。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第20題
2016下半年信息安全工程師上午真題試題解析第20題20、數(shù)字水印技術(shù)通過在數(shù)字化的多媒體數(shù)據(jù)中嵌入隱蔽的水印標(biāo)記,可以有效地對數(shù)字多媒體數(shù)據(jù)的版權(quán)保護等功能。以下各項中,不屬于數(shù)字水印在數(shù)字版權(quán)保護必須滿足的基本應(yīng)用需求的是()a、安全性b、隱蔽性c、魯棒性d、可見性信管網(wǎng)解析:(作為例子,排除法解題)數(shù)字水印必須滿足的基本應(yīng)用需求是安全性、隱蔽性、魯棒性。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第21題
2016下半年信息安全工程師上午真題試題解析第21題21、有一種攻擊是不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓。這種攻擊叫做()a、重放攻擊b、拒絕服務(wù)攻擊c、反射攻擊d、服務(wù)攻擊信管網(wǎng)解析:拒絕服務(wù)攻擊是不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第22題
2016下半年信息安全工程師上午真題試題解析第22題22、在訪問因特網(wǎng)時,為了防止web頁面中惡意代碼對自己計算機的損害,可以采取的防范措施是()a、將要訪問的web站點按其可信度分配到瀏覽器的不同安全區(qū)域b、在瀏覽器中安裝數(shù)字證書c、利用ip安全協(xié)議訪問web站點d、利用ssl訪問web站點信管網(wǎng)解析:本題考查點是因特網(wǎng)中防止web頁面的惡意代碼對自己計算機的損害而采取的防范措施。為了防止web頁面中惡意代碼對自己計算機的損害,可以將要訪問的web站點按其可信度分配到瀏覽器的不同安全區(qū)域。劃分不同安全區(qū)域是瀏覽器為保護用戶計算機免受惡意代碼的危害而采取的一種技術(shù)。通常瀏覽器將web站點按其可信度分配到不同的區(qū)域,針對不同的區(qū)域指定不同的文件下載方式。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第23題
2016下半年信息安全工程師上午真題試題解析第23題23、下列說法中,錯誤的是()a、服務(wù)攻擊是針對某種特定攻擊的網(wǎng)絡(luò)應(yīng)用的攻擊b、主要的滲入威脅有特洛伊木馬和陷阱c、非服務(wù)攻擊是針對網(wǎng)絡(luò)層協(xié)議而進行的d、對于在線業(yè)務(wù)系統(tǒng)的安全風(fēng)險評估,應(yīng)采用最小影響原則信管網(wǎng)解析:滲入威脅:假冒、旁路、非授權(quán)訪問、侵犯等植入威脅:木馬、后門、陷阱 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第24題
2016下半年信息安全工程師上午真題試題解析第24題24、依據(jù)國家信息安全等級保護相關(guān)標(biāo)準,軍用不對外公開的信息系統(tǒng)至少應(yīng)該屬于()a、二級及二級以上b、三級及三級以上c、四級及四級以上d、五級信管網(wǎng)解析:知識點:信息安全基礎(chǔ)(圖片)國家安全,一般損害就是3級 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第25題
2016下半年信息安全工程師上午真題試題解析第25題25、電子郵件是傳播惡意代碼的重要途徑,為了防止電子郵件中的惡意代碼的攻擊,用()方式閱讀電子郵件a、網(wǎng)頁b、純文本c、程序d、會話信管網(wǎng)解析:文本文件通常不會受電子郵件中的惡意代碼的感染或攜帶惡意代碼。 [
更多...
]
2019-01-09
2016下半年信息安全工程師上午真題試題解析第11題
2016下半年信息安全工程師上午真題試題解析第11題11、以下關(guān)于認證技術(shù)的敘述中,錯誤的是():做例子分析,答題技巧:很多題目都有技巧a、指紋識別技術(shù)的利用可以分為驗證和識別b、數(shù)字簽名是十六進制的字符串c、身份認證是用來對信息系統(tǒng)中實體的合法性進行驗證的方法d、消息認證能夠確定接收方收到的消息是否被篡改過信管網(wǎng)解析:a選項:(沒毛病,或者說有點小瑕疵)b選項:(字符串兩個字有瑕疵,也沒有這么說的)c選項:(是一種驗證方法沒錯,對信息系統(tǒng)中試題這瑕疵就老大了,但是再仔細一想,這里可能是個錯別字:實體,這樣就通順了對吧) [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第12題
2016下半年信息安全工程師上午真題試題解析第12題12、有一種原則是對信息進行均衡、全面的防護,提高整個系統(tǒng)的安全性能,該原則稱為()a、動態(tài)化原則b、木桶原則c、等級性原則d、整體原則信管網(wǎng)解析:整體原則是對信息進行均衡、全面的防護,提高整個系統(tǒng)的“安全最低點”的安全性能。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第13題
2016下半年信息安全工程師上午真題試題解析第13題13、在以下網(wǎng)絡(luò)威脅中,()不屬于信息泄露a、數(shù)據(jù)竊聽b、流量分析c、偷竊用戶賬戶d、暴力破解信管網(wǎng)解析:暴力破解的基本思想是根據(jù)題目的部分條件確定答案的大致范圍,并在此范圍內(nèi)對所有可能的情況逐一驗證,直到全部情況驗證完畢。它不屬于信息泄露。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第14題
2016下半年信息安全工程師上午真題試題解析第14題14、未授權(quán)的實體得到了數(shù)據(jù)的訪問權(quán),這屬于對安全的()a、機密性b、完整性c、合法性d、可用性信管網(wǎng)解析:保密性是指網(wǎng)絡(luò)信息不被泄露給非授權(quán)的用戶、實體或過程,即信息只為授權(quán)用戶使用。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第15題
2016下半年信息安全工程師上午真題試題解析第15題15、按照密碼系統(tǒng)對明文的處理方法,密碼系統(tǒng)可以分為()a、置換密碼系統(tǒng)和易位密碼b、密碼學(xué)系統(tǒng)和密碼分析學(xué)系統(tǒng)c、對稱密碼系統(tǒng)和非對稱密碼系統(tǒng)d、分組密碼系統(tǒng)和序列密碼系統(tǒng)信管網(wǎng)解析:按照密碼系統(tǒng)對明文的處理方法,密碼系統(tǒng)可以分為分組密碼系統(tǒng)和序列密碼系統(tǒng)。 [
更多...
]
2019-01-08
2016下半年信息安全工程師上午真題試題解析第1題
2016下半年信息安全工程師上午真題試題解析第1題1、以下有關(guān)信息安全管理員職責(zé)的敘述,不正確的是()a、信息安全管理員應(yīng)該對網(wǎng)絡(luò)的總體安全布局進行規(guī)劃b、信息安全管理員應(yīng)該對信息系統(tǒng)安全事件進行處理c、信息安全管理員應(yīng)該負責(zé)為用戶編寫安全應(yīng)用程序d、信息安全管理員應(yīng)該對安全設(shè)備進行優(yōu)化配置信管網(wǎng)解析:信息安全管理員的職責(zé)包括對網(wǎng)絡(luò)的總體安全布局進行規(guī)劃,對信息系統(tǒng)安全事件進行處理,對安全設(shè)備進行優(yōu)化配置等職責(zé)。為用戶編寫安全應(yīng)用程序不屬于信息安全管理員的職責(zé)范圍。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第2題
2016下半年信息安全工程師上午真題試題解析第2題2、國家密碼管理局于2006年發(fā)布了“無線局域網(wǎng)產(chǎn)品須使用的系列密碼算法”,其中規(guī)定密鑰協(xié)商算法應(yīng)使用的是()a、dhb、ecdsac、ecdhd、cpk信管網(wǎng)解析:國家密碼管理局公告(2016年第7號):一、無線局域網(wǎng)產(chǎn)品須采用下列經(jīng)批準的密碼算法:1、對稱密碼算法:sms4;2、簽名算法:ecdsa;3、密鑰協(xié)商算法:ecdh;4、雜湊算法:sha-256;5、隨機數(shù)生成算法:自行選擇。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第3題
2016下半年信息安全工程師上午真題試題解析第3題3、以下網(wǎng)絡(luò)攻擊中,()屬于被動攻擊a、拒絕服務(wù)攻擊b、重放c、假冒d、流量分析信管網(wǎng)解析:主動攻擊被動攻擊的區(qū)別:干擾還是不干擾?被動一般都是竊聽 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第4題
2016下半年信息安全工程師上午真題試題解析第4題4、()不屬于對稱加密算法a、ideab、desc、rcsd、rsa信管網(wǎng)解析:知識點:網(wǎng)絡(luò)安全基礎(chǔ)idea、des、rc5都屬于對稱加密算法,rsa屬于非對稱加密算法。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第5題
2016下半年信息安全工程師上午真題試題解析第5題5、面向身份信息的認證應(yīng)用中,最常用的認證方法是()a、基于數(shù)據(jù)庫的認證b、基于摘要算法認證c、基于pki認證d、基于賬戶名/口令認證信管網(wǎng)解析:在面向身份信息認證應(yīng)用中最常用的方式是基于賬戶名和口令認證,比如日常常用的操作系統(tǒng)登錄,郵件系統(tǒng)登錄等都需要輸入對應(yīng)的用戶名和密碼才能進入系統(tǒng)。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第6題
2016下半年信息安全工程師上午真題試題解析第6題6、如果發(fā)送方使用的加密密鑰和接收方使用的解密密鑰不相同,從其中一個密鑰難以推出另一個密鑰,這樣的系統(tǒng)稱為()a、公鑰加密系統(tǒng)b、單密鑰加密系統(tǒng)c、對稱加密系統(tǒng)d、常規(guī)加密系統(tǒng)信管網(wǎng)解析:公鑰加密系統(tǒng)又稱之為非對稱加密系統(tǒng),其使用的加密密鑰和解密密鑰不同,從其中的一個密鑰難以推出另一個密鑰。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第7題
2016下半年信息安全工程師上午真題試題解析第7題7、s/key口令是一種一次性口令生產(chǎn)方案,它可以對抗()a、惡意代碼木馬攻擊b、拒絕服務(wù)攻擊c、協(xié)議分析攻擊d、重放攻擊信管網(wǎng)解析:服務(wù)端發(fā)送過來一個隨機數(shù),客戶端使用共享密碼多次hash,服務(wù)端同樣的操作。 [
更多...
]
2019-01-07
2016下半年信息安全工程師上午真題試題解析第8題
2016下半年信息安全工程師上午真題試題解析第8題8、防火墻作為一種被廣泛使用的網(wǎng)絡(luò)安全防御技術(shù),其自身有一些限制,它不能阻止()a、內(nèi)部威脅和病毒威脅b、外部攻擊c、外部攻擊、外部威脅和病毒威脅d、外部攻擊和外部威脅信管網(wǎng)解析:防火墻是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng),內(nèi)外網(wǎng)絡(luò)通信時,依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。它不能防范內(nèi)部威脅及病毒威脅。 [
更多...
]
2019-01-07
當(dāng)前第44/50,
首頁
上一頁
下一頁
尾頁
考試介紹
報考指南
報名時間
報名條件
考試時間
考試大綱
考試教程
成績查詢
證書領(lǐng)取
真題下載
免費領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費試聽課程
一鍵領(lǐng)取
推薦文章
各省市軟考報名簡章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費在線答題
優(yōu)惠報班活動
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫
|
網(wǎng)考網(wǎng)
|
注冊消防考試網(wǎng)