首页

软考 - 中级_信息安全工程师

类型:
选择方向:
选择考试:
题型:
为你找到 384 个题目。
以下关于NAT的说法中,错误的是(  )。

A. NAT 允许一个机构专用Intranet中的主机透明地连接到公共区域的主机,无需每台内部主机都用有注册的(已经越来越缺乏的)全局互联网地址

B. 静态NAT是设置起来最简单和最容易实现的一种地址转化方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法地址

C. 动态NAT主要应用于拨号和频繁的远程连接,当远程用户连接上之后,动态NAT就会分配给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用

D. 动态NAT又叫网络地址端口转换NAPT

攻击者通过对目标主机进行端口扫描,可以直接获得(  )。

A. 目标主机的口令

B. 给目标主机种植木马

C. 目标主机使用了什么操作系统

D. 目标主机开放了哪些端口服务

对日志数据进行审计检查,属于(  )类控制措施。

A. 预防

B. 检测

C. 威慑

D. 修正

ISO制定的安全体系结构描述了5种安全服务,以下不属于这5种安全服务的是(  )。

A. 鉴别服务

B. 数据报过滤

C. 访问控制

D. 数据完整性

数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程,一个数字签名体制通常包括两个部分(  )。

A. 施加签名和验证签名

B. 数字证书和身份认证

C. 身份消息加密和解密

D. 数字证书和消息摘要

(  )是一种通过对信息进行均衡、安全的防护,提高整个系统最低安全性能的原则。

A. 木桶原则

B. 保密原则

C. 等级化原则

D. 最小特权原则

凯撒密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数k = 3,一次对密文“zhongguo”进行加密,则相应的密文为(  )。


A. ckrqjjxr

B. cdrqijxr

C. akrajjxr

D. ckrqiixr

1949年,(  )发表了题为《保密系统的通信理论》一文,为密码技术的研究奠定了理论基础,由此密码学成了一门科学。

A. Shannon

B. Diffie

C. Hellman

D. Shamir

《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自助和强制访问控制的是(  )。

A. 用户自主保护级

B. 系统审计保护级

C. 安全标记保护级

D. 结构化保护级

根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于(  )。


A. 仅知密文攻击

B. 选择密文攻击

C. 已知密文攻击

D. 选择明文攻击

上一页

第 8 页