首页

  • 学历类
  • 职业资格
  • 公务员
  • 医卫类
  • 建筑工程
  • 外语类
  • 外贸类
  • 计算机类
  • 财会类
  • 技能鉴定
当前位置: 我要找题网 > 考试试卷 > 2017年上半年信息安全工程师真题

2017年上半年信息安全工程师真题

推荐等级:

发布时间:2023-02-20 13:04:17

试卷部分试题预览

多选题

SSL 协议是对称密码和公钥密码技术相结合的协议,该协议不能提供的安全服务是()

  • A、 保密性
  • B、 可用性
  • C、 完整性
  • D、 可认证性
  • 查看答案
    开始做题

    正确答案: B

    多选题

    安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()

  • A、 BLP 模型
  • B、 HRU 模型
  • C、 BN 模型
  • D、 基于角色的访问控制模型
  • 查看答案
    开始做题

    正确答案: B

    多选题

    为了防御网络监听,最常用的方法是()

  • A、 采用物理传输(非网络)
  • B、 信息加密
  • C、 无线网
  • D、 使用专线传输
  • 查看答案
    开始做题

    正确答案: B

    多选题

    被动攻击通常包含()

  • A、 拒绝服务攻击
  • B、 欺骗攻击
  • C、 窃听攻击
  • D、 数据驱动攻击
  • 查看答案
    开始做题

    正确答案: C

    多选题

    以下恶意代码中,属于宏病毒的是()

  • A、 Macro.Melissa
  • B、 Trojian.huigezi.a
  • C、 Worm.Blaster.g
  • D、 Backdoor.Agobot.frt
  • 查看答案
    开始做题

    正确答案: A

    多选题

    强制访问控制( MAC)是一种不允许主体干涉的访问控制类型。根据 MAC 的安全基本,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是()。

  • A、 上读- 下写
  • B、 上读- 上写
  • C、 下读-下写
  • D、 下读-上写
  • 查看答案
    开始做题

    正确答案: A

    多选题

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。

  • A、 审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
  • B、 审计数据挖掘、审计事件记录及查询、审计事件分析及响应报警
  • C、 系统日志采集与挖掘、安全事件记录及查询、安全响应报警
  • D、 审计事件特征提取、审计 事件特征匹配、安全响应报警
  • 查看答案
    开始做题

    正确答案: A

    多选题

    下面关于跨站攻击描述不正确的是()

  • A、 跨站脚本攻击指的是恶意攻击者向 Web 页面里插入恶意的 Html 代码
  • B、 跨站脚本攻击简 称XSS
  • C、 跨站脚本攻击也可称作 CSS
  • D、 跨站脚本攻击是主动攻击
  • 查看答案
    开始做题

    正确答案: C

    多选题

    包过滤技术防火墙在过滤数据包时,一般不关心()

  • A、 数据包的原地址
  • B、 数据包的目的地址
  • C、 数据包的协议类型
  • D、 数据包的内容
  • 查看答案
    开始做题

    正确答案: D

    多选题

    下面不属于 PKI 组成部分的是()

  • A、 证书主体
  • B、 使用证书的应用和系统
  • C、 证书权威机构
  • D、 AS
  • 查看答案
    开始做题

    正确答案: D

    其他考生还关注了

    更多