APP下载
首页
>
IT互联网
>
信息系统安全题库
搜索
信息系统安全题库
题目内容
(
多选题
)
15.关于IPSec的描述中,正确的有:

A、 在网络层提供安全服务

B、 主要协议包括AH和ESP

C、 SPI使用64位连接标识符

D、 AH头位于原IP数据报数据和IP头之间

E、 SA定义的逻辑连接是单向的

答案:ABDE

解析:解析:IPSec 即IP安全协议,它是在网络层提供安全的一组协议。在IPSec 协议簇中,有两个主要协议:身份认证头协议(Authentication Head,AH)和封装安全负载协议(Encapsulation Security Payload,ESP)。对AH 和ESP协议,源主机在向目的主机发送安全数据报之前,源主机和网络主机进行握手并且建立网络层逻辑连接。这个逻辑通道称为安全协(Security Agreement,SA)。SA定义的逻辑连接是一个单工连接,即单向链接。SA唯一定义为一个三元组,包括:安全协议(AH或者ESP)标识符,单工连接的源IP地址和称为安全参数术引(SPI)的32位连接标示符。安全数据报包含AH头,它在原有IP数据报数据和P头之间。

信息系统安全题库
232.信息通过网络进行传输的过程中,存在被篡改的风险,为了解决这一安全隐患,通常采用的安全防护技术是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-3550-c045-e675ef3ad601.html
点击查看题目
53.依据《信息安全等级保护管理办法》要求,某政府信息化办公室按照密级为
机密的标准,对单位涉密信息系统实施分级保护,其保护水平总体上最低应达到国家信息安全等级保护的级别是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-5120-c045-e675ef3ad603.html
点击查看题目
80.恶意软件是目前移动智能终端上被不法分子利用最多,对用户造成危害和损失最大的安全威胁类型。数据显示,目前安卓平台恶意软件主要有:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-d2c8-c045-e675ef3ad602.html
点击查看题目
74.通过向目标系统发送有缺陷的 IP 报文,使得目标系统在处理这样的IP包时会出现崩溃,这属于畸形报文攻击。
https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-f5a0-c045-e675ef3ad605.html
点击查看题目
56.递归解析,要求域名服务器系统一次性完成全部名字一地址变换。
https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e600-c045-e675ef3ad609.html
点击查看题目
52.EEE802.118标准使用的波段是2.4GHz。
https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e600-c045-e675ef3ad605.html
点击查看题目
10.国家建立和完善网络安全标准体系。下列选项中,负责组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准
的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-0eb8-c045-e675ef3ad601.html
点击查看题目
164.有线等效保密协议 WEP 采用 RC4 流密码技术实现保密性,标准的64位
标准流 WEP 用的密钥和初始向量长度分别是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-cbd8-c045-e675ef3ad601.html
点击查看题目
47.下列关于红外无线局域网的描述中,正确的有:
https://www.shititong.cn/cha-kan/shiti/0005e239-744b-0c90-c045-e675ef3ad600.html
点击查看题目
149.对日志数据进行审计检查,属于控制措施类别的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-4028-c045-e675ef3ad604.html
点击查看题目
首页
>
IT互联网
>
信息系统安全题库
题目内容
(
多选题
)
手机预览
信息系统安全题库

15.关于IPSec的描述中,正确的有:

A、 在网络层提供安全服务

B、 主要协议包括AH和ESP

C、 SPI使用64位连接标识符

D、 AH头位于原IP数据报数据和IP头之间

E、 SA定义的逻辑连接是单向的

答案:ABDE

解析:解析:IPSec 即IP安全协议,它是在网络层提供安全的一组协议。在IPSec 协议簇中,有两个主要协议:身份认证头协议(Authentication Head,AH)和封装安全负载协议(Encapsulation Security Payload,ESP)。对AH 和ESP协议,源主机在向目的主机发送安全数据报之前,源主机和网络主机进行握手并且建立网络层逻辑连接。这个逻辑通道称为安全协(Security Agreement,SA)。SA定义的逻辑连接是一个单工连接,即单向链接。SA唯一定义为一个三元组,包括:安全协议(AH或者ESP)标识符,单工连接的源IP地址和称为安全参数术引(SPI)的32位连接标示符。安全数据报包含AH头,它在原有IP数据报数据和P头之间。

分享
信息系统安全题库
相关题目
232.信息通过网络进行传输的过程中,存在被篡改的风险,为了解决这一安全隐患,通常采用的安全防护技术是:

A.  加密技术

B.  匿名技术

C.   消息认证技术

D.  数据备份技术

解析:解析:消息认证技术就是验证消息的完整性,当接收方收到发了,报文时,接收方能够验证收到的报文是真实的和未被篡改的。

https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-3550-c045-e675ef3ad601.html
点击查看答案
53.依据《信息安全等级保护管理办法》要求,某政府信息化办公室按照密级为
机密的标准,对单位涉密信息系统实施分级保护,其保护水平总体上最低应达到国家信息安全等级保护的级别是:

A.  第二级

B.  第三级

C.  第四级

D.  第五级

解析:解析:《信息安全等级保护管理办法》第二十七条规定,涉密信息系统建设使用单位应当依据涉密信息系统分级保护管理规范和技术标准,按照秘密,机
密、绝密三级的不同要求,结合系统实际进行方案设计,实施分级保护,其保护水平总体上不低于国家信息安全等级保护第三级、第四级、第五级的水平。

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-5120-c045-e675ef3ad603.html
点击查看答案
80.恶意软件是目前移动智能终端上被不法分子利用最多,对用户造成危害和损失最大的安全威胁类型。数据显示,目前安卓平台恶意软件主要有:

A.  远程控制木马、话费吸取类、隐私窃取类、系统破坏类

B.  远程控制木马、话费吸取类、系统破坏类、硬件资源消耗类

C.  远程控制木马、话费吸取类、隐私窃取类、恶意推广

D.  远程控制木马、话费吸取类、系统破坏类、恶意推广

解析:解析:恶意软件是目前移动智能终端上被不法分子利用最多、对用户造成危害和损失最大的安全威胁类型。智能终端操作系统的多任务特性,为恶意软件在后台运行提供了条件,而用户对恶意软件的运行毫不知情。数据显示目前Android 平台恶意软件主要有四种类型:远程控制木马、话费吸取类、隐私窃取类和系统破坏类。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-d2c8-c045-e675ef3ad602.html
点击查看答案
74.通过向目标系统发送有缺陷的 IP 报文,使得目标系统在处理这样的IP包时会出现崩溃,这属于畸形报文攻击。

A. 正确

B. 错误

解析:解析:畸形报文攻击指的是攻击者指使代理向受害主机发送错误成型的IP报文以使其崩溃。有两种畸形报文攻击方式。一种是IP地址攻击,攻击报文拥有相同的源IP和目的IP位址。它能迷惑受害主机的操作系统,并使其消耗大量的处理能力。另一个是 IP 报文可选段攻击。攻击报文随机选取IP 报文的可选段并将其所有的服务比特值设为1。对此,受害系统不得不花费额外的处理资料包。当发动攻击的代理足够多时,受害系统将失去处理能力。

https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-f5a0-c045-e675ef3ad605.html
点击查看答案
56.递归解析,要求域名服务器系统一次性完成全部名字一地址变换。

A. 正确

B. 错误

解析:解析:域名解析有两种方式,第一种叫递归解析( Recursive Resolution).
求域名服务器系统一次性完成全部名字一地丝变换。第二种叫反复解析terative Resolution),每次请求一个服务器,当一个服务器没有应答时在请求别的 网的技术基务器。

https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e600-c045-e675ef3ad609.html
点击查看答案
52.EEE802.118标准使用的波段是2.4GHz。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e600-c045-e675ef3ad605.html
点击查看答案
10.国家建立和完善网络安全标准体系。下列选项中,负责组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准
的是:

A.  电信研究机构

B.  国务院标准化行政主管部门

C.   网信部门

D.  电信企业

解析:解析:根据《中华人民共和国网络安全法》第十五条的规定,国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-0eb8-c045-e675ef3ad601.html
点击查看答案
164.有线等效保密协议 WEP 采用 RC4 流密码技术实现保密性,标准的64位
标准流 WEP 用的密钥和初始向量长度分别是:

A.  32位和32位

B.  48位和16位

C.  56位和8位

D.  40位和24位

解析:解析:有线等效保密协议 WEP 采用的密钥和初始向量长度分别是40位和24位。

https://www.shititong.cn/cha-kan/shiti/0005e239-71cd-cbd8-c045-e675ef3ad601.html
点击查看答案
47.下列关于红外无线局域网的描述中,正确的有:

A.  采用窄带微波作为传输介质

B.  可支持定向光束红外传输方式

C.  可采用全方位红外传输方式

D.  可支持漫反射红外传输方式

E.  数据传输距离不受视距限制

解析:解析:红外无线(Infrared Radio,IR)局域网采用红外线作为传输介质,信号按视距方式传播。也就是说发送点必须能直接看到接收点,中间无阻拦。红
外线局域网的数据传输技术主要有3种:定向光束红外传输,全方位红外传输与漫反射红外传输。因此,选项 BCD 符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744b-0c90-c045-e675ef3ad600.html
点击查看答案
149.对日志数据进行审计检查,属于控制措施类别的是:

A.   预防

B.  检测

C.  威慑,

D.   修正

解析:解析:对日志数据进行审计检查是属于检测类的控制措施。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-4028-c045-e675ef3ad604.html
点击查看答案
试题通小程序
试题通app下载