当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] 下列哪一项信息不包含在X.509规定的数字证书中?()

证书有效期。证书持有者的公钥。证书颁发机构的签名。证书颁发机构的私钥。

问题:

[单选] 以下对于IPsec协议说法正确的是:()

鉴别头(AH)协议,不能加密包的任何部分。IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能。IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的。在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头。

问题:

[单选] 下面安全套接字层协议(SSL)的说法错误的是?()

它是一种基于web应用的安全协议。由于SSL是内嵌在浏览器中的,无需安全客户端软件,所以相对于IPSec更简单易用。SSL与IPSec一样都工作在网络层。SSL可以提供身份认证、加密和完整性校验的功能。

问题:

[单选] 构成IPSec的主要安全协议不包括下列哪一项:()

ESP。DSS。IKE。AH。

问题:

[单选] 指纹、虹膜、语音识别技术是以下哪一种鉴别方式的实例:()

你是什么。你有什么。你知道什么。你做了什么。

问题:

[单选] 从分析方式上入侵检测技术可以分为:()

A、基于标志检测技术、基于状态检测技术。B、基于异常检测技术、基于流量检测技术。C、基于误用检测技术、基于异常检测技术。D、基于标志检测技术、基于误用检测技术。

问题:

[单选] 某种防火墙的缺点是没有办法从非常细微之处来分析数据包,但它的优点是非常快,这种防火墙是以下的哪一种?()

电路级网关。应用级网关。会话层防火墙。包过滤防火墙。

问题:

[单选] 下列哪个协议可以防止局域网的数据链路层的桥接环路:()

HSRP。STP。VRRP。OSPF。

问题:

[单选] 下列哪一项不是IDS可以解决的问题?()

弥补网络协议的弱点。识别和报告对数据文件的改动。统计分析系统中异常活动模式。提升系统监控能力。

问题:

[单选] 从部署结构来看,下列哪一种类型的防火墙提供了最高安全性?()

屏蔽路由器。双宿堡垒主机。屏蔽主机防火墙。屏蔽子网防火墙。