当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] 实施逻辑访问安全时,以下哪项不是逻辑访问?()

用户ID。。访问配置文件。。员工胸牌。。密码。。

问题:

[单选] 银行柜员的访问控制策略实施以下的哪一种?()

基于角色的策略。。基于身份的策略。。基于用户的策略。。基于规则政策。。

问题:

[单选] 以下哪一种身份验证机制为移动用户带来验证问题?()

可重复使用的密码机制。一次性口令机制。。挑战响应机制。。基于IP地址的机制。

问题:

[单选] 组织允许外部通过互联网访问组织的局域网之前,首先要考虑实施以下哪项措施?()

保护调制解调器池。。考虑适当的身份验证方式。。为用户提供账户使用信息。。实施工作站锁定机制。。

问题:

[单选] 防范密码嗅探攻击计算机系统的控制措施包括下列哪一项?()

静态和重复使用的密码。。加密和重复使用的密码。。一次性密码和加密。。静态和一次性密码。。

问题:

[单选] Kerberos可以防止以下哪种攻击?()

隧道攻击。。重放攻击。。破坏性攻击。。处理攻击。。

问题:

[单选] 在自主访问环境中,以下哪个实体可以将信息访问权授予给其他人?()

经理。集团负责人。安全经理。数据所有者。

问题:

[单选] 单点登录系统主要的关切是什么?()

密码一旦泄露,最大程度的非授权访问将可能发生。。将增加用户的访问权限。。用户的密码太难记。。安全管理员的工作量会增加。。

问题:

[单选] 不受限制的访问生产系统程序的权限将授予以下哪些人?()

审计师。不可授予任何人。系统的属主。。只有维护程序员。

问题:

[问答题,简答题] RSA采用哪个数量原理?