试题通
试题通
APP下载
首页
>
IT互联网
>
信息安全网络攻防asy
试题通
搜索
信息安全网络攻防asy
题目内容
(
多选题
)
38.下列关于 IEEE 802.11 网络结构的描述中,正确的有:

A、 端站是有无线网卡的用户结点

B、 AC是WLAN与外部网络之间的网关

C、 AAA服务器仅提供认证功能

D、 仅支持基于Web的认证

E、 端站可通过AP接入WLAN

答案:ABE

解析:解析:端站使用无线网卡,将计算机或嵌入设备接入到 WLAN。接入点AP按照无线接口标准,使用无线链路与端站进行通信。接入控制器AC在WLAN与外部网络之间充当网关的作用。AAA 服务器又称为 RADIUS 用户认证服务器,负责完成用户认证、授权和计费功能。 IEEE 802.11 认证有三种认证模式:基于 IEEE 802.1x 的认证、基于 PPPoE 的认证和基于 Web 的认证。因此,选项ABE 符合题意。

试题通
信息安全网络攻防asy
试题通
272.通常情况下,下列行为不视为网络攻击的是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-15eb-4e78-c045-e675ef3ad601.html
点击查看题目
164.有线等效保密协议 WEP 采用 RC4 流密码技术实现保密性,标准的64位
标准流 WEP 用的密钥和初始向量长度分别是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-a298-c045-e675ef3ad602.html
点击查看题目
34.存储、处理国家秘密的计算机信息系统按照涉密程度实行分级保护。
https://www.shititong.cn/cha-kan/shiti/0005e23c-0539-1f10-c045-e675ef3ad604.html
点击查看题目
31.根据《中华人民共和国密码法》的规定,商用密码进口许可清单和出口管制清单由国家相关部门和制定并公布,这些部门包括:
https://www.shititong.cn/cha-kan/shiti/0005e23b-db84-2660-c045-e675ef3ad600.html
点击查看题目
13.分布式拒绝服务攻击,借助于客户机/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动 DoS 攻击,从而成倍地提高拒绝服务攻击的威力。
https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-c650-c045-e675ef3ad600.html
点击查看题目
179.密码分析的目的是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-c1d8-c045-e675ef3ad600.html
点击查看题目
96.某单位人员管理系统在人员离职时进行账号删除,需要离职员工所在部门主管经理和人事部门人员同时进行确认才能在系统上执行,该设计是遵循的软件安全原则是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-b130-c045-e675ef3ad605.html
点击查看题目
100.数字证书不包含证书持有者的私有密钥信息。
https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-fd00-c045-e675ef3ad609.html
点击查看题目
111.张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗消息。该攻击行为属于:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-c8a0-c045-e675ef3ad601.html
点击查看题目
141.网站的安全协议是 https 时,浏览该网站时会进行的处理是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-f780-c045-e675ef3ad608.html
点击查看题目
首页
>
IT互联网
>
信息安全网络攻防asy
题目内容
(
多选题
)
手机预览
试题通
信息安全网络攻防asy

38.下列关于 IEEE 802.11 网络结构的描述中,正确的有:

A、 端站是有无线网卡的用户结点

B、 AC是WLAN与外部网络之间的网关

C、 AAA服务器仅提供认证功能

D、 仅支持基于Web的认证

E、 端站可通过AP接入WLAN

答案:ABE

解析:解析:端站使用无线网卡,将计算机或嵌入设备接入到 WLAN。接入点AP按照无线接口标准,使用无线链路与端站进行通信。接入控制器AC在WLAN与外部网络之间充当网关的作用。AAA 服务器又称为 RADIUS 用户认证服务器,负责完成用户认证、授权和计费功能。 IEEE 802.11 认证有三种认证模式:基于 IEEE 802.1x 的认证、基于 PPPoE 的认证和基于 Web 的认证。因此,选项ABE 符合题意。

试题通
分享
试题通
试题通
信息安全网络攻防asy
相关题目
272.通常情况下,下列行为不视为网络攻击的是:

A.  连续不停 Ping 某台主机

B.  发送带病毒和木马的电子邮件

C.   向多个邮箱群发同一封电子邮件

D.  暴力破解服务器密码

解析:解析:单位因为工作的要求往往需要群发邮件,因此向多个邮箱群发同一封电子邮件,一般不认为是网络攻击。

https://www.shititong.cn/cha-kan/shiti/0005e23c-15eb-4e78-c045-e675ef3ad601.html
点击查看答案
164.有线等效保密协议 WEP 采用 RC4 流密码技术实现保密性,标准的64位
标准流 WEP 用的密钥和初始向量长度分别是:

A.  32位和32位

B.  48位和16位

C.  56位和8位

D.  40位和24位

解析:解析:有线等效保密协议 WEP 采用的密钥和初始向量长度分别是40位和24位。

https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-a298-c045-e675ef3ad602.html
点击查看答案
34.存储、处理国家秘密的计算机信息系统按照涉密程度实行分级保护。

A. 正确

B. 错误

解析:解析:《中华人民共和国保守国家秘密法》第二十三条规定,存储、处理国家秘密的计算机信息系统(以下简称涉密信息系统)按照涉密程度实行分级保护。

https://www.shititong.cn/cha-kan/shiti/0005e23c-0539-1f10-c045-e675ef3ad604.html
点击查看答案
31.根据《中华人民共和国密码法》的规定,商用密码进口许可清单和出口管制清单由国家相关部门和制定并公布,这些部门包括:

A.  国务院商务主管部门

B.  国家密码管理部门

C.  工业与信息化部门

D.  海关总署

E.  税务总局

解析:解析:《中华人民共和国密码法》第二十八条规定,国务院商务主管部
门、国家密码管理部门依法对涉及国家安全、社会公共利查且具有加密保护功能的商用密码实施进口许可,对涉及国家安全,社会公共利益或者中国承担国际义务的商用密码实施出口管制。商用密码进口许可清单和出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。

https://www.shititong.cn/cha-kan/shiti/0005e23b-db84-2660-c045-e675ef3ad600.html
点击查看答案
13.分布式拒绝服务攻击,借助于客户机/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动 DoS 攻击,从而成倍地提高拒绝服务攻击的威力。

A. 正确

B. 错误

解析:解析:分布式拒绝服务攻击,是指借助于客户机/服务器技术,将多个肝表述正确。计算机联合起来作为攻击平台,对一个或多个目标发动 DoS 攻击,
拒绝服务攻击的威力。

https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-c650-c045-e675ef3ad600.html
点击查看答案
179.密码分析的目的是:

A.  发现加密算法

B.  发现密钥或者密文对应的明文

C.  发现解密算法

D.  发现攻击者,

解析:解析:密码分析的目的是发现密钥或者密文对应的明文。

https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-c1d8-c045-e675ef3ad600.html
点击查看答案
96.某单位人员管理系统在人员离职时进行账号删除,需要离职员工所在部门主管经理和人事部门人员同时进行确认才能在系统上执行,该设计是遵循的软件安全原则是:

A.  最小权限

B.   权限分离

C.  不信任

D.  纵深防御

解析:解析:权限分离是将一个较大的权限分离为多个子权限组合操作来实现。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-b130-c045-e675ef3ad605.html
点击查看答案
100.数字证书不包含证书持有者的私有密钥信息。

A. 正确

B. 错误

解析:解析:数字证书的基本架构是公开密钥 PKI, 即利用一对密钥实施加密和解密。其中密钥包括私钥和公钥,私钥主要用于签名和解密,由用户自定义,只有用户自己知道。公钥用于签名验证和加密,可被多个用户共享。

https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-fd00-c045-e675ef3ad609.html
点击查看答案
111.张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗消息。该攻击行为属于:

A.  口令攻击

B.  暴力破解

C.  拒绝服务攻击

D.  社会工程学攻击

解析:解析:社会工程学,指的是通过与他人的合法交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。张三伪装成某好友行骗,属于典型的社会工程学攻击。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-c8a0-c045-e675ef3ad601.html
点击查看答案
141.网站的安全协议是 https 时,浏览该网站时会进行的处理是:

A.  增加访问标记

B.  加密

C.  身份隐藏

D.  口令验证

解析:解析: https 和 http 的区别主要为以下四点:
(1)https 协议需要到 CA 申请证书,一般免费证书很少,需要交费;
(2)http是超文本传输协议,信息是明文传输, https 则是具有安全性的 ssl 加密传输协议;
(3)http 和 https 使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443:
(4)hup的连接很简单,是无状态的。https协议是由51+hup协议构建的可进行加密传输、身份认证的网络协议,比 http 协议安全。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-f780-c045-e675ef3ad608.html
点击查看答案
试题通小程序
试题通app下载