试卷部分试题预览
多选题
SSL 协议是对称密码和公钥密码技术相结合的协议,该协议不能提供的安全服务是()
A、
保密性
B、
可用性
C、
完整性
D、
可认证性
多选题
安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
A、
BLP 模型
B、
HRU 模型
C、
BN 模型
D、
基于角色的访问控制模型
多选题
A、
采用物理传输(非网络)
B、
信息加密
C、
无线网
D、
使用专线传输
多选题
A、
拒绝服务攻击
B、
欺骗攻击
C、
窃听攻击
D、
数据驱动攻击
多选题
A、
Macro.Melissa
B、
Trojian.huigezi.a
C、
Worm.Blaster.g
D、
Backdoor.Agobot.frt
多选题
强制访问控制( MAC)是一种不允许主体干涉的访问控制类型。根据 MAC 的安全基本,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是()。
A、
上读- 下写
B、
上读- 上写
C、
下读-下写
D、
下读-上写
多选题
操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。
A、
审计事件收集及过滤、审计事件记录及查询、审计事件分析及响应报警
B、
审计数据挖掘、审计事件记录及查询、审计事件分析及响应报警
C、
系统日志采集与挖掘、安全事件记录及查询、安全响应报警
D、
审计事件特征提取、审计 事件特征匹配、安全响应报警
多选题
A、
跨站脚本攻击指的是恶意攻击者向 Web 页面里插入恶意的 Html 代码
B、
跨站脚本攻击简 称XSS
C、
跨站脚本攻击也可称作 CSS
D、
跨站脚本攻击是主动攻击
多选题
A、
数据包的原地址
B、
数据包的目的地址
C、
数据包的协议类型
D、
数据包的内容
多选题
A、
证书主体
B、
使用证书的应用和系统
C、
证书权威机构
D、
AS