当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] 以下关于安全套接层协议(SSL)的叙述中,错误的是()

是一种应用层安全协议。为TCP/IP连接提供数据加密。为TCP/IP连接提供服务器认证。提供数据安全机制。

问题:

[单选] 入侵检测系统放置在防火墙内部所带来的好处是()

减少对防火墙的攻击。降低入侵检测。增加对低层次攻击的检测。增加检测能力和检测范围。

问题:

[单选] 智能卡是指粘贴或嵌有集成电路芯片的一种便携式卡片塑胶,智能卡的片内操作系统(COS)是智能卡芯片内的一个监控软件,以下不属于COS组成部分的是()

通讯管理模块。数据管理模块。安全管理模块。文件管理模块。

问题:

[单选] 以下关于IPSec协议的叙述中,正确的是()

IPSec协议是解决IP协议安全问题的一。IPSec协议不能提供完整性。IPSec协议不能提供机密性保护。IPSec协议不能提供认证功能。

问题:

[单选] 不属于物理安全威胁的是()

自然灾害。物理攻击。硬件故障。系统安全管理人员培训不够。

问题:

[单选] 以下关于隧道技术说法不正确的是()

隧道技术可以用来解决TCP/IP协议的某种安全威胁问题。隧道技术的本质是用一种协议来传输另外一种协议。IPSec协议中不会使用隧道技术。虚拟专用网中可以采用隧道技术。

问题:

[单选] 安全电子交易协议SET是有VISA和MasterCard两大信用卡组织联合开发的电子商务安全协议。以下关于SET的叙述中,正确的是()

SET是一种基于流密码的协议。SET不需要可信的第三方认证中心的参与。SET要实现的主要目标包括保障付款安全,确定应用的互通性和达到全球市场的可接受性。SET通过向电子商务各参与方发放验证码来确认各方的身份,保证网上支付的安全性。

问题:

[单选] 在PKI中,不属于CA的任务是()

证书的办法。证书的审改。证书的备份。证书的加密。

问题:

[单选] 以下关于VPN的叙述中,正确的是()

VPN指的是用户通过公用网络建立的临时的、安全的连接。VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路。VPN不能做到信息认证和身份认证。VPN只能提供身份认证,不能提供数据加密的功能。

问题:

[单选] 扫描技术()

只能作为攻击工具。只能作为防御工具。只能作为检查系统漏洞的工具。既可以作为工具,也可以作为防御工具。