2025 年 11 月 - 33 题 访问控制及数字签名技术关于电子签名(Electronic Signature)的说法,下列选项中错误的是()。A电子签名是签名的数字化图像B电子签名是电子认证的通用说法C电子签名可以表现为电子印章D电子签名可以采用电子代码实现
2025 年 11 月 - 27 题 PKI 公钥基础设施在 PKI(Public Key Infrastructure,公钥基础设施)体系中,下列选项中,哪一组属于 PKI 的基本对象()。A管理对象、端对象、证书库B管理对象、实体对象、证书库C端对象、实体对象、管理对象D实体对象、端对象、证书库
2025 年 5 月 - 59 题 信息加解密技术在系统设计中,为了保障敏感数据的安全性,常采用密文存储方式。以下关于密文存储的描述,哪一项是正确的()。A密文数据无法被攻击者解密,因此无需其他安全措施B所有敏感数据都应使用对称加密算法进行加密C即使采用加密存储,仍需控制对密钥的访问权限D一旦加密就可以公开存储在任何位置
2025 年 5 月 - 51 题 信息安全基础知识在开放系统互联参考模型(OSI)中,安全服务被分为五大类。以下哪五项属于其正式定义的五类安全服务()。A认证、访问控制、完整性服务、机密性服务、不可抵赖性服务B鉴别、身份鉴权、访问控制、安全审计、授权服务C认证、授权、加密、签名、审计D身份确认、访问控制、备份恢复、日志记录、异常检测
2024 年 11 月 - 52 题 访问控制及数字签名技术下列关于MD5说法错误的是()。A是一种用于数字签名的算法B得到的报文摘要长度为固定的128位C输入以字节为单位D输入相同的内容,输出的结果不一样
2024 年 11 月 - 48 题 安全审计安全审计涉及4个基本要素,分别是()。A控制目标、安全漏洞、控制措施和控制测试B业务目标、安全漏洞、控制措施和控制测试C业务目标、安全漏洞、控制措施和性能测试D控制目标、安全制度、控制措施和控制测试
2024 年 11 月 - 17 题 信息安全的抗攻击技术关于SQL注入以下说法错误的是()。A通过编写防注入脚本和查询参数化是避免SQL注入的有效手段B使用ORM可以自动进行参数化查询,但无法减少SQL注入的风险CSQL注入是一种典型的攻击手段D使用UNION关键字可以通过SQL拼接,合并结果集拿到敏感信息
2024 年 11 月 - 5 题 信息安全基础知识数据安全治理体系从两个独特视角构建。基于数据全生命周期视角,涵盖()。A数据权限控制层、数据全生命周期安全层和基础安全层B数据安全战略层、数据权限控制层和基础安全层C数据安全战略层、数据全生命周期安全层和数据权限控制层D数据安全战略层、数据全生命周期安全层和基础安全层
2024 年 11 月 - 4 题 信息安全基础知识数据安全治理的3个需求目标是()。A满足合规要求、管理数据安全风险、促进数据开发利用B满足网络安全标准要求、提升数据处理效率、加强员工数据安全意识C确保数据存储可靠性、降低数据处理成本、优化数据传输速度D保护用户隐私信息、减少数据泄露风险、优化数据备份策略
2024 年 11 月 - 1 题 信息安全基础知识()保证信息不泄露给未授权的用户、实体或过程;()保证信息的完整和准确,防止信息被非法修改。问题(1)A机密性B可用性C完整性D可控性问题(2)A机密性B可用性C完整性D可控性
2024 年 5 月 - 55 题 信息安全基础知识为实现有效的灾难恢复,无需人工介入的自动站点故障切换功能是一个必须被纳入考虑范围的重要事项。目前通用的异地远程恢复标准采用的是1992年Anaheim的SHARE78,M028会议的报告中所阐述的七个层次,其中灾难恢复的最高级别,定义了()。A两个中心同时处于活动状态并同时互相备份B在灾难发生时,仅是传送中的数据被丢失,恢复时间被降低到分钟级C热备份中心拥有足够的硬件和网络设备去支持关键应用D零数据丢失,自动系统故障切换
2024 年 5 月 - 54 题 信息安全基础知识基于任务的访问控制(TBAC)模型由()组成。A工作流、授权结构体、受托人集、许可集B任务列表、授权结构体、受托人集、许可集C任务列表、访问控制列表、受托人集、许可集D工作流、授权结构体、代理人集、许可集
2024 年 5 月 - 48 题 信息安全基础知识确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程所用,是指()。 ()是指信息交换的双方不能否认其在交换过程中发送信息或接收信息的行为。问题(1)A完整性B可用性C机密性D不可否认性问题(2)A完整性B可用性C机密性D不可否认性
2024 年 5 月 - 14 题 信息安全基础知识《计算机信息系统安全保护等级划分准则》把计算机信息安全划分为了5个等级,其中安全保护等级最高的是().A安全标记保护级B结构化保护级C系统审计保护级D访问验证保护级
2022 年 11 月 - 51 题 信息安全基础知识在进行软件系统安全性分析时,()保证信息不泄露给未授权的用户、实体或过程;完整性保证信息的完整和准确,防止信息被非法修改;()保证对信息的传播及内容具有控制的能力,防止为非法者所用。问题(1)A完整性B不可否认性C可控性D机密性问题(2)A完整性B安全审计C加密性D可控性
2022 年 11 月 - 18 题 信息安全基础知识完整的信息安全系统至少包含三类措施,即技术方面的安全措施、管理方面的安全措施和相应的 ()。其中,信息安全的技术措施主要有:信息加密、数字签名、身份鉴别、访问控制、网络控制技术、反病毒技术、()。问题(1)A用户需求B政策法律C市场需求D领域需求问题(2)A数据备份和数据测试B数据迁移和数据备份C数据备份和灾难恢复D数据迁移和数据测试
2021 年 11 月 - 46 题 访问控制及数字签名技术某 Web 网站向 CA申请了数字证书。用户登录过程中可通过验证()确认该数字证书的有效性,以 ()。问题(1)ACA 的签名B网站的签名C会话密钥DDES密码问题(2)A向网站确认自己的身份B获取访问网站的权限C和网站进行双向认证D验证该网站的真伪
2021 年 11 月 - 41 题 信息安全基础知识安全性是根据系统可能受到的安全威胁的类型来分类的。其中,() 保证信息不泄露给未授权的用户、实体或过程; () 保证信息的完整和准确,防止信息被篡改。问题(1)A可控性B机密性C安全审计D健壮性问题(2)A可控性B完整性C不可否认性D安全审计
2021 年 11 月 - 29 题 信息安全基础知识信息系统面临多种类型的网络安全威胁。其中,信息泄露是指信息被泄露或透露给某个非授权的实体;() 是指数据被非授权地进行增删、修改或破坏而受到损失;() 是指对信息或其他资源的合法访问被无条件地阻止;() 是指通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从而发现有价值的信息和规律。问题(1)A非法使用B破环信息的完整性C授权侵犯D计算机病毒问题(2)A拒绝服务B陷阱门C旁路控制D业务欺骗问题(3)A特洛伊木马B业务欺骗C物理侵入D业务流分析
2020 年 11 月 - 30 题 信息安全的抗攻击技术SYN Flooding攻击的原理是()。A利用TCP三次握手,恶意造成大量TCP半连接,耗尽服务器资源,导致系统拒绝服务B操作系统在实现TCP/IP协议栈时,不能很好地处理TCP报文的序列号紊乱问题,导致系统崩溃C操作系统在实现TCP/IP协议栈时,不能很好地处理IP分片包的重叠情况,导致系统崩溃D操作系统协议栈在处理IP分片时,对于重组后超大的IP数据包不能很好地处理,导致缓存溢出而系统崩溃
2020 年 11 月 - 11 题 信息安全基础知识以下关于区块链应用系统中"挖矿"行为的描述中,错误的是()。A矿工"挖矿"取得区块链的记账权,同时获得代币奖励B"挖矿"本质上是在尝试计算一个Hash碰撞C"挖矿"是一种工作量证明机制D可以防止比特币的双花攻击
2019 年 11 月 - 8 题 信息安全基础知识安全攸关系统在软件需求分析阶段,应提出安全性需求。软件安全性需求是指通过约束软件的行为,使其不会出现()。软件安全需求的获取是根据已知的(),如软件危害条件等以及其他一些类似的系统数据和通用惯例,完成通用软件安全性需求的裁剪和特定软件安全性需求的获取工作。问题(1)A不可接受的系统安全的行为B有可能影响系统可靠性的行为C不可接受的违反系统安全的行为D系统不安全的事故问题(2)A系统信息B系统属性C软件属性D代码信息
2019 年 11 月 - 4 题 信息安全基础知识在网络操作系统环境中,若用户User A的文件或文件夹被共享后,则()。AUserA 的安全性与未共享时相比将会有所提高BUserA 的安全性与未共享时相比将会有所下降CUserA 的可靠性与未共享时相比将会有所提高DUserA 的方便性与未共享时相比将会有所下降
2018 年 11 月 - 38 题 访问控制及数字签名技术数字签名首先需要生成消息摘要,然后发送方用自己的私钥对报文摘要进行加密, 接收方用发送方的公钥验证真伪。生成消息摘要的目的是(),对摘要进行加密的目的是()。问题(1)A防止窃听B防止抵赖C防止篡改D防止重放问题(2)A防止窃听B防止抵赖C防止篡改D防止重放
2013 年 11 月 - 35 题 访问控制及数字签名技术以下关于第三方认证服务的叙述中,正确的是()。AKerberos 认证服务中保存数字证书的服务器叫 CAB第三方认证服务的两种体制分别是 Kerberos 和 PKICPKI 体制中保存数字证书的服务器叫 KDCDKerberos 的中文全称是"公钥基础设施"