试题通
试题通
APP下载
首页
>
IT互联网
>
信息系统安全题库
试题通
搜索
信息系统安全题库
题目内容
(
单选题
)
262.代理服务器防火墙主要使用代理技术阻部网络和外部网络之间的通信,达到隐藏内部网络的目的。以下关于代理服务防火的叙述中,不正确的是:

A、 仅“可以信赖的”代理服务才允许通过

B、 由于已经设立代理,因此任何外部服务都可以访问

C、  允许内部主机使用代理服务器访问 Internet

D、  不允许外部主机连接到内部安全网络

答案:B

解析:解析:代理服务型防火墙代替用户访问所需信息,再将信息转发给用户。优点是安全,缺点是速度较慢。这种方式下,不是所有外部服务都能访问,只有“可以信赖的”代理服务才允许通过。

试题通
信息系统安全题库
试题通
96.下列关于PGP 的描述中,正确的有:
https://www.shititong.cn/cha-kan/shiti/0005e239-744b-6668-c045-e675ef3ad602.html
点击查看题目
235.以下对 OSI(开放系统互联)模型中数据链路层的功能叙述中,描述最贴切是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-3938-c045-e675ef3ad602.html
点击查看题目
263.完整性是信息未经授权不能进行改变的特性,它要求保持信息的原样。下列方法中,不能用来保证应用系统完整性的措施是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-6c00-c045-e675ef3ad600.html
点击查看题目
65.IP互联网的特点包括:
https://www.shititong.cn/cha-kan/shiti/0005e239-744b-2bd0-c045-e675ef3ad604.html
点击查看题目
56.根据《信息安全等级保护管理办法》的规定,第四级信息系统等级测评的次符合规定的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-5508-c045-e675ef3ad601.html
点击查看题目
23.新闻媒体应当无偿开展突发事件预防与应急、自救与互救知识的公益宣传。
https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-3460-c045-e675ef3ad603.html
点击查看题目
43.商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。
https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-47e8-c045-e675ef3ad603.html
点击查看题目
29.已知 DES 算法S盒如下:
如果该S 盒的输人为110011,则其输出的二进制是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-80c0-c045-e675ef3ad602.html
点击查看题目
49.在IP数据报分片后,分片报头中的部分字段与原数据报中的字段一定相同,这些字段包括:
https://www.shititong.cn/cha-kan/shiti/0005e239-744b-1078-c045-e675ef3ad601.html
点击查看题目
47.无论是哪一种 Web 服务器,都会受到 HTTP 协议本身安全问题的困扰,这样的信息系统安全漏洞属于:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-a3e8-c045-e675ef3ad600.html
点击查看题目
首页
>
IT互联网
>
信息系统安全题库
题目内容
(
单选题
)
手机预览
试题通
信息系统安全题库

262.代理服务器防火墙主要使用代理技术阻部网络和外部网络之间的通信,达到隐藏内部网络的目的。以下关于代理服务防火的叙述中,不正确的是:

A、 仅“可以信赖的”代理服务才允许通过

B、 由于已经设立代理,因此任何外部服务都可以访问

C、  允许内部主机使用代理服务器访问 Internet

D、  不允许外部主机连接到内部安全网络

答案:B

解析:解析:代理服务型防火墙代替用户访问所需信息,再将信息转发给用户。优点是安全,缺点是速度较慢。这种方式下,不是所有外部服务都能访问,只有“可以信赖的”代理服务才允许通过。

试题通
分享
试题通
试题通
信息系统安全题库
相关题目
96.下列关于PGP 的描述中,正确的有:

A.  支持报文压缩

B.  支持报文分段

C.  需要使用背包算法

D.  需要 CA中心

解析:解析:PGP(Pretty Good Privacy, 相当好的私密性)是一个安全电子邮件加密软件,它主要由5种服务组成:鉴别、机密性、压缩、电子邮件的兼容性和分段,支持多语种安装平台。数字签名使用 DSS/SHA 或 RSA/SHA 算法,报文加密采用 CAST 或 IDEA,或使用 Diffie-Hellman 的 3DES或 RSA 算法。PGP也提供了公共密钥认证机制,但是这个机制完全不同于通用的认证中心(CA)。PGP公共密钥通过委托网站进行认证,它也可以通过互联网上的 PGP 公共密钥服务器发布。因此,选项 ABE 符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744b-6668-c045-e675ef3ad602.html
点击查看答案
235.以下对 OSI(开放系统互联)模型中数据链路层的功能叙述中,描述最贴切是:

A.  保证数据正确的顺序、无差错和完整

B.  控制报文通过网络的路由选择
c. 提供用户与网络的接口
p.处理信号通过介质的传输

解析:解析:数据链路层最基本的服务是将源计算机网络层来的数据可靠的传输到相邻节点的目标计算机的网络层。为达到这一目的,数据链路层必须具备一系列的相应的功能,的功能,主要有:(1)如何将数据组合成数据块(在数据链路层中将这种,包括如何处理传输数据块称为帧,帧是数据链路层的传送单位);(2)如何控制帧在物理信道上的传一系列相应差错,如何调节发送速率以使之与接收方相匹配;(3)在两个网路实体之间提供数据链路通路的建立、维持和释放管理。

https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-3938-c045-e675ef3ad602.html
点击查看答案
263.完整性是信息未经授权不能进行改变的特性,它要求保持信息的原样。下列方法中,不能用来保证应用系统完整性的措施是:

A.  安全协议

B.  纠错编码

C.  数字签名

D.   信息加密

解析:解析:解析完整性是信息未经授权不能进行改变的特性。保证完整性手段有安全协议、纠错编码、数字签名、公证。信息加密属于保证信息不被泄露给未授权的人。

https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-6c00-c045-e675ef3ad600.html
点击查看答案
65.IP互联网的特点包括:

A.  隐藏了低层物理网络细节

B.  不指定网络互连的拓扑结构

C.  高速网络拥有特别优先权

D.  使用统一的地址描述法

E.  不要求网络之间全互联

解析:解析:IP互联网是一种面向非连接的互联网络,屏蔽各个物理网络的差异、隐藏各个物理网络的实现细节,形成一个大的虚拟网络,为用户提供通用的
服务。IP互联网的主要特点包括:隐藏了低层物理网络细节,向上为用户提供通用的、一致的网络服务。不指定网络互联的拓扑结构,也不要求网络之间全互
联。能在物理网络之间转发数据,信息可以跨网传输。所有计算机使用统一的、
全局的地址描述法。平等地对待互联网中的每一个网络。因此,选项 ABDE 符
合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744b-2bd0-c045-e675ef3ad604.html
点击查看答案
56.根据《信息安全等级保护管理办法》的规定,第四级信息系统等级测评的次符合规定的是:

A.  半年1次

B.  1年1次

C.  2年1次

D.  3年1次

解析:解析:《信息安全等级保护管理办法》第十四条规定,信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需末进行等级测评。

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-5508-c045-e675ef3ad601.html
点击查看答案
23.新闻媒体应当无偿开展突发事件预防与应急、自救与互救知识的公益宣传。

A. 正确

B. 错误

解析:解析:《中华人民共和国夹发事件应对法》第二十九条规定,新闻媒体应当无偿开晨突发事件预防与应急、自救与互救知识的公益宣传。

https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-3460-c045-e675ef3ad603.html
点击查看答案
43.商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。

A. 正确

B. 错误

解析:解析:《中华人民共和国密码法》第二十六条规定,商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。

https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-47e8-c045-e675ef3ad603.html
点击查看答案
29.已知 DES 算法S盒如下:
如果该S 盒的输人为110011,则其输出的二进制是:

A.  1110

B.  1001

C.  0100

D.   0101

解析:解析:110011对应的行为11,列为1001,也就走3行9列。查表得14,转化为二进制得到1110,答案选A。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-80c0-c045-e675ef3ad602.html
点击查看答案
49.在IP数据报分片后,分片报头中的部分字段与原数据报中的字段一定相同,这些字段包括:

A.  标识

B.  标志

C.  目的地址

D.  片偏移

E.  头部校验和

解析:解析:与未分片的 IP数据报相同,分片后的数据报也是由报头区和数
据区两部分组成,而且除了一些分片控制域(如标志域,片偏移域,头部校验和)之外,分片的报头与原 IP数据报的报头非常相似。但是对于地址(源IP地址与目的地址)无论经过什么路由,无论如何分片,地址字段一直保持不变。因此,选项 AC符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744b-1078-c045-e675ef3ad601.html
点击查看答案
47.无论是哪一种 Web 服务器,都会受到 HTTP 协议本身安全问题的困扰,这样的信息系统安全漏洞属于:

A.  开发型漏洞

B.  运行型漏洞

C.  设计型漏洞

D.  验证型漏洞

解析:解析:Web服务器系统设计应用层来用HTTP协议,来自HTTP协议本身的安全问题属于设计型漏洞。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-a3e8-c045-e675ef3ad600.html
点击查看答案
试题通小程序
试题通app下载