48 喜欢·139 浏览
单选题

在网络通信中,一般用哪一类算法来保证机密性?

A
对称加密算法
B
消息认证码算法
C
消息摘要算法
D
数字签名算法

题目答案

A

答案解析

暂无解析
举一反三
单选题

OSI 开放系统互联安全体系构架中的安全服务分为鉴别服务、访问控制、数据机密性、数据完整性、抗抵赖等几个类型,下面关于安全服务所包括容的说法中,错误的是

A
包括原发方抗抵赖和接受方抗抵赖
B
包括连接机密性、无连接机密性、选择字段机密性和业务流保密
C
包括对等实体鉴别和数据源鉴别
D
包括具有恢复功能的连接完整性、没有恢复功能的连接完整性、选择字段连接完整性、无连接完整性和选择字段无连接完整性

题目答案

A

答案解析

暂无解析
单选题

下列对审计系统基本组成描述正确的是

A
审计系统一般包含三个部分:日志记录、日志分析和日志处理
B
审计系统一般包含两个部分:日志记录和日志处理
C
审计系统一般包含两个部分:日志记录和日志分析
D
审计系统一般包含三个部分:日志记录、日志分析和日志报告

题目答案

D

答案解析

暂无解析
单选题

下面关于软件测试的说法错误的是

A
所谓“黑盒”测试就是测试过程不测试报告中的进行描述,切对外严格保密
B
出于安全考虑,在测试过程中尽量不要使用真实的生产数据
C
测试方案和测试结果应当成为软件开发项目文档的主要部分被妥善的保存
D
软件测试不仅应关注需要的功能是否可以被实现,还要注意是否有不需要的功能被实现了

题目答案

A

答案解析

暂无解析
单选题

在一个使用 Chinese Wall 模型建立访问控制的信息系统中,数据 W和数据 X 在一 个利益冲突类中, 数据 Y和数据 Z 在另一个利益冲突类中, 那么可以确定一个新注册的用户

A
只有访问了W之后,才可以访问X
B
只有访问了W之后,才可以访问Y和Z中的一个
C
无论是否访问W,都只能访问Y和Z中的一个
D
无论是否访问W,都不能访问Y或Z

题目答案

C

答案解析

暂无解析
单选题

Linux 系统对文件的权限是以模式位的形式来表示,对于文件名为 test 的一个文 件,属于admin 组中 user 用户,以下哪个是该文件正确的模式表示?

A
rwxr-xr-x3useradmin1024Sep1311:58test
B
drwxr-xr-x3useradmin1024Sep1311:58test
C
rwxr-xr-x3adminuser1024Sep1311:58test
D
drwxr-xr-x3adminuser1024Sep1311:58test

题目答案

A

答案解析

暂无解析
单选题

Alice 有一个消息 M通过密钥 K2生成一个密文 E(K2,M)然后用 K1 生成一个 MAC 为 C(K1,M),Alice 将密文和 MAC发送给 Bob,Bob用密钥 K1 和密文生成一个 MAC并和 Alice 的 MAC比较,假如相同再用 K2 解密 Alice 发送的密文,这个过程可以提供什么安全服务?

A
仅提供数字签名
B
仅提供保密性
C
仅提供不可否认性
D
保密性和消息完整性

题目答案

D

答案解析

暂无解析
单选题

在信息系统的设计阶段必须做以下工作除了

A
决定使用哪些安全控制措施
B
对设计方案的安全性进行评估
C
开发信息系统的运行维护手册
D
开发测试、验收和认可方案

题目答案

C

答案解析

暂无解析