信息安全工程师题

  1. SM9算法:基于标识的密码算法,国家商密算法
  2. 国家和地方各级保密工作部门依法对各地区、各部门涉密信息系统分级保护工作实施监督管理、国家对信息安全产品的使用实行分等级管理
  3. 选择密文攻击是指密码分析者能够选择密文并获得相应的明文。这也是对密码分析者十分有利的情况。这种攻击主要攻击公开密钥密码体制,特别是攻击其数字签名
  4. 实现VPN的关键技术主要有隧道技术、加/解密技术、密钥管理技术和身份认证技术
  5. 向下读:主体级别高于客体级别时允许读操作
  6. 向上读:主体级别低于客体级别时允许读操作
  7. 向下写:主体级别高于客体级别时允许执行或写操作
  8. 向上写:主体级别低于客体级别时允许执行或写操作
  9. 蜜罐是一种主动防御技术
  10. SMTP协议中,发送身份标识的指令是HELO
  11.  一般来说,加入时间量或者使用一次性口令等,可以抵御重放攻击
  12. 智能卡的片内操作系统COS一般由通信管理模块、安全管理模块、应用管理模块、文件管理模块组成
  13. 数据单元或记录的存储属于文件管理模块
  14. 认证中心CA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构,它负责电子证书的申请、签发、制作、废止、认证和管理,提供网上客户身份认证、数字签名、电子公证、安全电子邮件等服务等业务
  15. SM2算法和RSA算法都是公钥密码算法,SM2算法是一种更先进安全的算法,在我们国家商用密码体系中被用来替换RSA算法
  16. PKI中的X.509数字证书内容包括版本、序列号、签名算法标识符、有效期、主体公钥信息
  17. 数字签名不可改变
  18. 保护(Protection)、检测(Detection)、响应(Response
  19. WSN的媒体访问控制子层很容易受到拒绝服务攻击。虫洞攻击通常是两个以上的恶意节点共同发动攻击,两个处于不同位置的恶意节点互相把收到的绕路讯息,经由私有的通讯管道传给另一个恶意节点。WSN是一种节点资源受限的无线网络,其链路层的轻量化适用于各种应用环境的WSN系统。结合序列密码和分组密码实现安全
  20. 有一些信息安全事件是由于信息系统中多个部分共同作用造成的,人们称这类事件为”多组件事故”,应对这类安全事件最有效的方法是使用集中的日志审计工具和事件关联分析软件
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lyx-0607

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值