信息安全工程师题

  1. 有一些信息安全事件是由于信息系统中多个部分共同作用造成的,人们称这类事件为“多组件事故”,应对这类安全事件最有效的方法是:使用集中的日志审计工具和事件关联分析软件
  2. 包过滤技术防火墙在过滤数据包时,一般不关心数据包的内容,只关心数据包的源地址、目的地址、协议类型
  3. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小,在对这些要素的评估过程中,充分考虑这些基本要素相关的属性
  4. 无论哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于设计型漏洞
  5. 端口:端口可以泄露网络信息、端口是标识服务的地址、端口是网络套接字的重要组成部分
  6. DES分组长度为64比特,使用56比特密钥对64比特的明文串进行16轮加密,得到64比特的密文串,其中使用密钥为64比特,实际使用56比特,另8比特用作奇偶校验
  7. Windows系统的用户管理配置中,有多项安全设置,其中密码和账户锁定安全选项属于账户策略
  8. DNS欺骗属于中间人攻击
  9. APT攻击是一种以商业或者政治目的为前提的特定共计,其中攻击者采用口令窃听、漏洞攻击等方式尝试进一步入侵组织内部的个人电脑和服务器,不断提升自己的权限,直至获得核心电脑和服务器控制权的过程被称为横向渗透
  10. API安全系统采用公钥密码技术,鉴权服务器AS负责证书的颁发、验证与吊销等
  11. Snort的配置有3个主要模式:嗅探、包记录和网络入侵检测
  12. SSL处于应用层和传输层之间,是一个两层协议。所以不能保证UDP的应用
  13. IPSec协议在隧道外面封装,保证了隧道在传输过程中的安全。该协议是第3层隧道协议
  14. 介质安全:指介质数据和介质本身的安全。包括磁盘信息加密技术和磁盘信息清除技术
  15. 我国国家标准代号:强制性标准代号为GB、推荐性标准代号为GB/T
  16. 当用户个人身份信息发生变化或私钥丢失、泄露、疑似泄露时,证书用户应及时向CA提出证书的撤销请求,CA也应及时地把此证书放入公开发布的证书撤销列表。
  17. 系统升级不会导致证书被撤销
  18. 虚拟专用网VPN:链路加密可以用来实现VPN、IP层加密可以用来实现VPN、VPN提供机密性保护
  19. WannaCry(又叫Wanna Decryptor),一种“蠕虫式”勒索病毒软件
  20. 网络流量状况是网络中的重要信息,利用网络流量检测获得的数据,不能实现的目标是日志监测
  21. 网络攻防:嗅探器Sniffer工作的前提是网络必须是共享以太网、加密技术不能防止拒绝服务攻击、APT的全称是高级持续性威胁、同步风暴(SYN Flooding)的攻击来源无法定位
  22. 分布式拒绝服务攻击是指借助于客户机/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动Dos攻击,从而成倍地提高拒绝服务攻击的威力
  23. 基于公开密钥的数字签名算法对消息进行签名和验证时,正确的签名和验证方式是发送方用自己的私有密钥签名,接收方用发送方的公开密钥验证
  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lyx-0607

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值