试卷部分试题预览
多选题
A、
基于数据库的认证
B、
基于摘要算法认证
C、
基于 PKI 认证
D、
基于账户名 / 口令认证
多选题
A、
信息安全管理员应该对网络的总体安全布局进行规划
B、
信息安全管理员应该对信息系统安全事件进行处理
C、
信息安全管理员应该负责为用户编写安全应用程序
D、
信息安全管理员应该对安全设备进行优化配置
多选题
电子商务系统除了面临一般的信息系统所涉及的安全威胁之外, 更容易成为黑客分子的攻击目标, 其安全性需求普遍高于一般的信息系统, 电子商务系统中的信息安全需求不包括()
A、
交易的真实性
B、
交易的保密性和完整性
C、
交易的可撤销性
D、
交易的不可抵赖性
多选题
防火墙作为一种被广泛使用的网络安全防御技术,其自身有一些限制,它不能阻止()
A、
内部威胁和病毒威胁
B、
外部攻击
C、
外部攻击、外部威胁和病毒威胁
D、
外部攻击和外部威胁
多选题
S/Key 口令是一种一次性口令生产方案,它可以对抗()
A、
恶意代码木马攻击
B、
拒绝服务攻击
C、
协议分析攻击
D、
重放攻击
多选题
Kerberos 是一种常用的身份认证协议,它采用的加密算法是()
A、
Elgamal
B、
DES
C、
MD5
D、
RSA
多选题
如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为()
A、
公钥加密系统
B、
单密钥加密系统
C、
对称加密系统
D、
常规加密系统
多选题
注入语句: http ://xxx.xxx.xxx/abc.asp?p=YYanduser>0 不仅可以判断服务器的后台数据库是否为 SQL-SERVER,还可以得到()
A、
当前连接数据库的用户数据
B、
当前连接数据库的用户名
C、
当前连接数据库的用户口令
D、
当前连接的数据库名
多选题
已知 DES算法的 S盒如下如果该 S盒的输入 110011,则其二进制输出为()
A、
0110
B、
1001
C、
0100
D、
0101
多选题
有一种原则是对信息进行均衡、全面的防护,提高整个系统的安全性能,该原则称为()
A、
动态化原则
B、
木桶原则
C、
等级性原则
D、
整体原则