50 喜欢·198 浏览
单选题

完整性机制可以防以下哪种攻击?

A
假冒源地址或用户地址的欺骗攻击
B
抵赖做过信息的递交行为
C
数据传输中呗窃听获取
D
数据传输中呗篡改或破坏

题目答案

D

答案解析

暂无解析
举一反三
单选题

公钥密码算法和对称密码算法相比,在应用上的优势是

A
密钥长度更长
B
加密速度更快
C
安全性更高
D
密钥管理更方便

题目答案

D

答案解析

暂无解析
单选题

下列关于 kerckhofff 准则的说法正确的是

A
保持算法的秘密性比保持密钥的秘密性要困难得多
B
密钥一旦泄漏,也可以方便的更换
C
在一个密码系统中,密码算法是可以公开的,密钥应保证安全
D
公开的算法能够经过更严格的安全性分析

题目答案

C

答案解析

暂无解析
单选题

以下哪一项是虚拟专用网络( VPN)的安全功能?

A
验证,访问控制和密码
B
隧道,防火墙和拨号
C
加密,鉴别和密钥管理
D
压缩,解密和密码

题目答案

C

答案解析

暂无解析
单选题

在网络通信中,一般用哪一类算法来保证机密性?

A
对称加密算法
B
消息认证码算法
C
消息摘要算法
D
数字签名算法

题目答案

A

答案解析

暂无解析
单选题

OSI 开放系统互联安全体系构架中的安全服务分为鉴别服务、访问控制、数据机密性、数据完整性、抗抵赖等几个类型,下面关于安全服务所包括容的说法中,错误的是

A
包括原发方抗抵赖和接受方抗抵赖
B
包括连接机密性、无连接机密性、选择字段机密性和业务流保密
C
包括对等实体鉴别和数据源鉴别
D
包括具有恢复功能的连接完整性、没有恢复功能的连接完整性、选择字段连接完整性、无连接完整性和选择字段无连接完整性

题目答案

A

答案解析

暂无解析
单选题

下列对审计系统基本组成描述正确的是

A
审计系统一般包含三个部分:日志记录、日志分析和日志处理
B
审计系统一般包含两个部分:日志记录和日志处理
C
审计系统一般包含两个部分:日志记录和日志分析
D
审计系统一般包含三个部分:日志记录、日志分析和日志报告

题目答案

D

答案解析

暂无解析
单选题

下面关于软件测试的说法错误的是

A
所谓“黑盒”测试就是测试过程不测试报告中的进行描述,切对外严格保密
B
出于安全考虑,在测试过程中尽量不要使用真实的生产数据
C
测试方案和测试结果应当成为软件开发项目文档的主要部分被妥善的保存
D
软件测试不仅应关注需要的功能是否可以被实现,还要注意是否有不需要的功能被实现了

题目答案

A

答案解析

暂无解析
单选题

在一个使用 Chinese Wall 模型建立访问控制的信息系统中,数据 W和数据 X 在一 个利益冲突类中, 数据 Y和数据 Z 在另一个利益冲突类中, 那么可以确定一个新注册的用户

A
只有访问了W之后,才可以访问X
B
只有访问了W之后,才可以访问Y和Z中的一个
C
无论是否访问W,都只能访问Y和Z中的一个
D
无论是否访问W,都不能访问Y或Z

题目答案

C

答案解析

暂无解析