17 喜欢·258 浏览
单选题

在一个使用 Chinese Wall 模型建立访问控制的信息系统中,数据 W和数据 X 在一 个利益冲突类中, 数据 Y和数据 Z 在另一个利益冲突类中, 那么可以确定一个新注册的用户

A
只有访问了W之后,才可以访问X
B
只有访问了W之后,才可以访问Y和Z中的一个
C
无论是否访问W,都只能访问Y和Z中的一个
D
无论是否访问W,都不能访问Y或Z

题目答案

C

答案解析

暂无解析
举一反三
单选题

Linux 系统对文件的权限是以模式位的形式来表示,对于文件名为 test 的一个文 件,属于admin 组中 user 用户,以下哪个是该文件正确的模式表示?

A
rwxr-xr-x3useradmin1024Sep1311:58test
B
drwxr-xr-x3useradmin1024Sep1311:58test
C
rwxr-xr-x3adminuser1024Sep1311:58test
D
drwxr-xr-x3adminuser1024Sep1311:58test

题目答案

A

答案解析

暂无解析
单选题

Alice 有一个消息 M通过密钥 K2生成一个密文 E(K2,M)然后用 K1 生成一个 MAC 为 C(K1,M),Alice 将密文和 MAC发送给 Bob,Bob用密钥 K1 和密文生成一个 MAC并和 Alice 的 MAC比较,假如相同再用 K2 解密 Alice 发送的密文,这个过程可以提供什么安全服务?

A
仅提供数字签名
B
仅提供保密性
C
仅提供不可否认性
D
保密性和消息完整性

题目答案

D

答案解析

暂无解析
单选题

在信息系统的设计阶段必须做以下工作除了

A
决定使用哪些安全控制措施
B
对设计方案的安全性进行评估
C
开发信息系统的运行维护手册
D
开发测试、验收和认可方案

题目答案

C

答案解析

暂无解析
单选题

安全审计是对系统活动和记录的独立检查和验证, 以下哪一项不是审计系统的作用

A
辅助辨识和分析未经授权的活动或攻击
B
对与已建立的安全策略的一致性进行核查
C
及时阻断违反安全策略的访问
D
帮助发现需要改进的安全控制措施

题目答案

C

答案解析

暂无解析
单选题

下列关于计算机病毒感染能力的说法不正确的是

A
能将自身代码注入到引导区
B
能将自身代码注入到扇区中的文件镜像
C
能将自身代码注入文本文件中并执行
D
能将自身代码注入到文档或模板的宏中代码

题目答案

C

答案解析

暂无解析
单选题

如果浏览器的用户输入: https/.exampie./home.html, 向服务器方发出访问请求, 请问支持这种访问至少要求具备下列哪一条件?

A
浏览器和web服务器都必须支持SSL/TSL协议
B
浏览器单方支持SSL/TSL协议
C
Web服务器单方支持SSL/TSL协议
D
浏览器和web服务器都不必支持SSL访问控制

题目答案

A

答案解析

暂无解析
单选题

以下关于 windows SAM(安全账户管理器)的说法错误的是

A
安全账户管理器(SAM)具体表现就是%SystemRoot%system32configsam
B
安全账户管理器(SAM)存储的账号信息是存储在注册表中
C
安全账户管理器(SAM)存储的账号信息对administrator和system是可读和可写的
D
安全账户管理器(SAM)是windows的用户数据库,系统进程通过SecurityAccountsManager服务进行访问和操作

题目答案

C

答案解析

暂无解析
单选题

如果系统的安全策略要求对目的 IP 地址是 66..0.8 ,协议类型是 TCP协议,端口 号是 80 的外出流量进行安全处理,请问应当选择下列哪种安全协议?

A
IPSce
B
SSL
C
SSH
D
HTTPS

题目答案

B

答案解析

暂无解析