A.高安全性B.高效性C.可伸缩性和可扩展性D.应用范围广
多项选择题身份认证的三大概念是()。
A.认证B.授权C.审计D.签名
多项选择题密钥使用方式分为()。
A.绝对安全密码B.相对安全密码C.对称密码D.非对称密码
多项选择题访问控制是网络安全防范和保护的主要策,它的主要任务是保证网络资源不被()。
A.非法使用B.非法入侵C.非授权访问D.攻击
多项选择题根据国家标准《信息安全管理体系要求》,组织应持续改进信息安全管理体系的哪几种特性?()
A.适宜性B.充分性C.有效性D.实时性
多项选择题Linux系统防止口令攻击,理论上应注意:()。
A.禁止finger服务,防止系统合法帐号泄露B.尽量关闭存在隐患的FTP服务C.使用ssh服务代替telnet服务D.禁用缺省帐号,或严格设定其口令
多项选择题社会工程学,准确来说,不是一门科学,而是一门艺术和窍门的方术。社会工程学利用人的弱点,以顺从你的意愿、满足你的欲望的方式,让你上当的一些方法、一门艺术与学问。说它不是科学,因为它不是总能重复和成功,而且在信息充分多的情况下,会自动失效。社会工程学的窍门也蕴涵了各式各样的灵活的构思与变化因素。以下是属于社会工程学攻击的案例的是()。
A.组合个人生日、手机、姓名猜解密码B.在邮箱信件内加入木马或病毒C.找回密码D.个人冒充
多项选择题以下属于广播地址的是:()。
A.192.168.1.255/24B.192.168.1.128/25C.192.168.1.159/27D.192.168.1.223/26
多项选择题以下哪项属于VPN技术?()
A.SSHB.MPLSC.L2TPD.Ipsec
多项选择题以下哪些项属于OSI七层模型?()
A.会话层B.传输层C.交换层D.表示层
多项选择题以下那些协议通信时是加密的?()
A.ftpB.httpsC.SNMPD.SSH
多项选择题IPSEC包含的协议有()。
A.ESP协议B.SSL协议C.GRE协议D.AH协议
多项选择题在《信息安全风险评估规范》中,以下哪几项属于风险评估的内容?()
A.识别网络和信息系统等信息资产的价值B.发现信息资产在技术、管理等方面存在的脆弱性、威胁C.评估威胁发生概率、安全事件影响,计算安全风险D.有针对性地提出改进措施、技术方案和管理要求
多项选择题以下哪几项是属于降低风险的措施?()
A.在网络上部署防火墙B.对网络上传输的数据进行加密C.制定机房安全管理制度D.购买物理场所的财产保险
多项选择题在《信息安全风险评估规范》中,技术脆弱性主要包括以下那几个层面的内容?()
A.物理层B.网络层C.主机层D.应用层
多项选择题在《信息安全风险评估规范》中,资产价值是基于以下哪几种属性的基础上进行赋值的?()
A.完整性B.保密性C.可用性D.抗抵赖性