A.SHA256B.SM2C.SM3D.SM4
单项选择题从一张数字证书无法得到()信息。
A.证书用途B.主体公钥信息C.有效日期D.证书签发机构公钥信息
单项选择题以下()算法被国家密码管理局警示是有风险的算法。
A.MD5B.SHA-1C.DESD.以上都是
单项选择题对于动态开放端口的应用协议(如OPC协议),如何实现安全的访问控制?()
A.通过限定源目的地址为单个IP地址,并配置目的端口为“任意”的策略来保障动态开放端口的协议数据流可通过访问控制设备B.通过抓包分析该协议通信的端口使用情况,再以最小开放方式人工配置五元组策略C.访问控制设备分析通信过程中的端口协商数据包,后台自动以最小开放方式配置五元组策略D.配置全通策略,保障动态开放端口协议通信可用性
单项选择题以下哪一项不属于工具测试的流程()
A.收集目标系统信息B.规划接入点C.现场测试D.漏洞发现
单项选择题以下哪一项不属于工具测试的作用()
A.完成对信息系统的授权模拟攻击,发现系统安全性方面的问题B.可以直接获得目标系统本身存在的操作系统、应用方面的漏洞C.通过在不同区域接入测试工具得到的测试结果,判断不同区域之间的访问控制情况D.与其他核查手段结合,为测试结果的客观性和准确性提供保证