信息安全工程師當天每日一練地址:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6
往期信息安全工程師每日一練匯總:http://m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師每日一練(2016/9/24)在線測試:http://m.xiexiliangjiufa.com/exam/ExamDay.aspx?t1=6&day=2016/9/24
信息安全工程師每日一練(2016/9/24)內(nèi)容
第1題: 比較先進的電子政務網(wǎng)站提供基于( )的用戶認證機制用于保障網(wǎng)上辦公的信息安全和不可抵賴性。
A.數(shù)字證書
B.用戶名和密碼
C.電子郵件地址
D.SSL
信息安全風險評估( )。
A、只需要實施一次就可以
B、應該根據(jù)變化了的情況定期或不定期地適時進行
C、不需要形成文件化評估結果報告
D、僅對網(wǎng)絡做定期的掃描就行
采用 Kerberos 系統(tǒng)進行認證時,可以在報文中加入 ( )來防止重放攻擊。
A、會話密鑰
B、時間戳
C、用戶 ID
D、私有密鑰
TCP/IP 在多個層引入了安全機制,其中 TLS 協(xié)議位于 ( ) 。
A、數(shù)據(jù)鏈路層
B、網(wǎng)絡層
C、傳輸層
D、應用層
Windows2000有兩種認證協(xié)議,即Kerberos和PKI,下面有關這兩種認證協(xié)議的描述中,正確的是 (1) 在使用Kerberos認證時,首先向密鑰分發(fā)中心發(fā)送初始票據(jù) (2) ,請求一個會話票據(jù),以便獲取服務器提供的服務。
(1)A、Kerberos和PKI都是對稱密鑰
B、Kerberos和PKI都是非對稱密鑰
C、Kerberos是對稱密鑰,而PKI是非對稱密鑰
D、Kerberos是非對稱密鑰,而PKI是對稱密鑰
(2)A、RSA
B、TGT
C、DES
D、LSA
在網(wǎng)絡管理中要防護各種安全威脅。在SNMPv3中,不必要或無法防護的安全威脅是 ( ) 。
A、篡改管理信息:通過改變傳輸中的SNMP報文實施未經(jīng)授權的管理操作
B、通信分析:第三者分析管理實體之間的通信規(guī)律,從而獲取管理信息
C、假冒合法用戶:未經(jīng)授權的用戶冒充授權用戶,企圖實施管理操作
D、消息泄露:SNMP引擎之間交換的信息被第三者偷聽
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |