试题六的错题

  1. PPDR模型

    1. 保护(防火墙、防病毒、系统加固、机房门禁)

    2. 检测(安管平台、实时监控、漏洞检测、安全审计)‘

    3. 响应(漏洞修补、网络隔离、系统恢复、根除问题)

    4. 策略(安全方针政策)

  2. ISMS

    1. 规划和建立ISMS

    2. 实施和运行ISMS

    3. 监视和评审ISMS

    4. 保持和改进ISMS

  3. RA-证书注册机构

  4. ISO 27002形成过程

    1. BS 7799-BS 7799.1-ISO 17799-ISO 27002

  5. 概率和影响矩阵展现了安全事件造成损失大小

  6. 主体--实施--客体-决策

  7. 模糊测试本质上属于黑盒测试

  8. 人力资源安全三个阶段

    1. 任用之前

    2. 任用中

    3. 任用终止和变化

  9. DAC-自主访问控制是一种对单个用户执行访问控制的过程和措施

  10. 各层协议

    1. 数据链路层-PPTP、L2TP

    2. 网络层-IPSec

    3. 传输层-SSL

  11. 用户数据库中没用关于文件夹和文件的访问权限信息

  12. ACL在删除用户时,去除该用户所有的访问权限比较方便

  13. 自评估是由本级单位发起的

  14. 《关于信息安全等级保护工资的实施意见》是由部委发布的政策性文件,不属于法律文件

  15. 代替密码就是将明文中的每个字母由其他字母、数字或符号替代的一种方法

  16. Windows服务的运行不需要用户的交互登录

  17. 默认情况下只有system对安全账号管理器(SAM)存储的账户信息具有管理权限

  18. 消息认证码利用密钥来生成一个固定长度的短数据块,并将该数据块附加在消息之后。双方要使用同一个密钥,所以不能使用公钥密码

  19. hash算法的碰撞是指两个不同的消息,得到相同的信息摘要

  20. 视窗操作系统是从Win2000 SP4版本开始引入安全中心的

  21. administrators组:对计算机/域有不受控制的访问权

  22. 公钥密码体制中经常使用到的困难问题有

    1. 大整数分解

    2. 离散对数问题

    3. 背包问题

  23. kerckhoff准则:密码系统的安全性不依赖于对加密体制或算法的保密,而依赖于密钥

  24. 事件查看器中包括的日志有

    1. 应用程序日志

    2. 安全性日志

    3. 系统日志

    4. IE日志

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值