APP下载
首页
>
IT互联网
>
信息安全网络攻防asy
搜索
信息安全网络攻防asy
题目内容
(
判断题
)
74.通过向目标系统发送有缺陷的 IP 报文,使得目标系统在处理这样的IP包时会出现崩溃,这属于畸形报文攻击。

A、正确

B、错误

答案:A

解析:解析:畸形报文攻击指的是攻击者指使代理向受害主机发送错误成型的IP报文以使其崩溃。有两种畸形报文攻击方式。一种是IP地址攻击,攻击报文拥有相同的源IP和目的IP位址。它能迷惑受害主机的操作系统,并使其消耗大量的处理能力。另一个是 IP 报文可选段攻击。攻击报文随机选取IP 报文的可选段并将其所有的服务比特值设为1。对此,受害系统不得不花费额外的处理资料包。当发动攻击的代理足够多时,受害系统将失去处理能力。

信息安全网络攻防asy
1.各省级税务局应在密评报告出具之日起( )
内,按照密码管理部门要求,填写备案信息表,连同密评报告一并报所在地省级密码管理部门备案,同时通过税务网络安全态势感知平台报税务总局备案。
https://www.shititong.cn/cha-kan/shiti/0005e23c-7e5f-9a18-c045-e675ef3ad600.html
点击查看题目
36.数字证书是一种由一个可信任的权威机构签署的信息集合。PKI中的X. 509数字证书的内容不包括:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-5758-c045-e675ef3ad604.html
点击查看题目
40.为了进行域名解析,请求域名解析的客户机对域名服务器的设置,正确的
包括:
https://www.shititong.cn/cha-kan/shiti/0005e23c-195a-51d0-c045-e675ef3ad601.html
点击查看题目
4.关于计算机网络分类的描述中,错误的有:
https://www.shititong.cn/cha-kan/shiti/0005e23c-1959-9e20-c045-e675ef3ad600.html
点击查看题目
1.中华人民共和国公民的通信自由和通信秘密受法律的保护,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。
https://www.shititong.cn/cha-kan/shiti/0005e23c-0538-ffd0-c045-e675ef3ad600.html
点击查看题目
33.智能卡的片内操作系统 COS 一般由通信管理模块、安全管理模块、应用管理模块和文件管理模块4个部分组成。其中数据单元或记录的存储属于:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-5758-c045-e675ef3ad601.html
点击查看题目
130.如果破译加密算法所需要的计算能力和计算时间是现实条件所不具备的,那么就认为相应的密码体制是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-e7e0-c045-e675ef3ad601.html
点击查看题目
91.入侵监测系统通常分为基于主机和基于网络两类。
https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-fd00-c045-e675ef3ad600.html
点击查看题目
9.等级保护制度已经被列入国务院《关于加强信息安全保障工作的意见》之中。下列关于我国信息安全等级保护内容描述不正确的是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-2878-c045-e675ef3ad600.html
点击查看题目
63.理论上,从本地域名服务器开始解析,不能提高城名系统的解析效率。
https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-e590-c045-e675ef3ad601.html
点击查看题目
首页
>
IT互联网
>
信息安全网络攻防asy
题目内容
(
判断题
)
手机预览
信息安全网络攻防asy

74.通过向目标系统发送有缺陷的 IP 报文,使得目标系统在处理这样的IP包时会出现崩溃,这属于畸形报文攻击。

A、正确

B、错误

答案:A

解析:解析:畸形报文攻击指的是攻击者指使代理向受害主机发送错误成型的IP报文以使其崩溃。有两种畸形报文攻击方式。一种是IP地址攻击,攻击报文拥有相同的源IP和目的IP位址。它能迷惑受害主机的操作系统,并使其消耗大量的处理能力。另一个是 IP 报文可选段攻击。攻击报文随机选取IP 报文的可选段并将其所有的服务比特值设为1。对此,受害系统不得不花费额外的处理资料包。当发动攻击的代理足够多时,受害系统将失去处理能力。

分享
信息安全网络攻防asy
相关题目
1.各省级税务局应在密评报告出具之日起( )
内,按照密码管理部门要求,填写备案信息表,连同密评报告一并报所在地省级密码管理部门备案,同时通过税务网络安全态势感知平台报税务总局备案。

A.  10日

B.  30日

C.  60日

D.  90日

https://www.shititong.cn/cha-kan/shiti/0005e23c-7e5f-9a18-c045-e675ef3ad600.html
点击查看答案
36.数字证书是一种由一个可信任的权威机构签署的信息集合。PKI中的X. 509数字证书的内容不包括:

A.  版本号

B.   签名算法标识

C.  证书持有者的公钥信息

D.   加密算法标识

解析:解析:X.509数字证书的内容包括版本、序列号、签名算法标识符,有效期、主体公钥信息。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-5758-c045-e675ef3ad604.html
点击查看答案
40.为了进行域名解析,请求域名解析的客户机对域名服务器的设置,正确的
包括:

A.  本地域名服务器的名字

B.  域名服务器树根节点的名字

C.  域名服务器树根节点的IP地址

D.  本地域名服务器的IP地址

E.  本地域名服务器父节点的 IP地址

解析:解析:为了进行域名解析,请求域名解析的客户机可以将域名服务器设置为域名服务器树根节点的 IP地址、本地域名服务器的 IP地址或者本地域名服务器父节点的 IP地址。

https://www.shititong.cn/cha-kan/shiti/0005e23c-195a-51d0-c045-e675ef3ad601.html
点击查看答案
4.关于计算机网络分类的描述中,错误的有:

A.  计算机网络可按覆盖范围分类

B.  局域网是覆盖范围最大的网络

C.  个人区域网是覆盖范围最小的网络

D.  广域网覆盖范围可达几千公里

E.   城域网覆盖范围介于局域网与广域网之间

解析:解析:按覆盖的地理范围划分,计算机网络可分为4类:局域网、城域网、广域网、个人区域网。个人区域网覆盖的地理范围最小(通常10米以内)。广域网覆盖的地理范围最大,一般从几十公里到几千公里。城域网的覆盖范围处于局域网和广域网之间。因此,选项 BCE 符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e23c-1959-9e20-c045-e675ef3ad600.html
点击查看答案
1.中华人民共和国公民的通信自由和通信秘密受法律的保护,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。

A. 正确

B. 错误

解析:解析:《中华人民共和国宪法》第四十条规定,中华人民共和国公民的通信自由和通信秘密受法律的保护。除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。

https://www.shititong.cn/cha-kan/shiti/0005e23c-0538-ffd0-c045-e675ef3ad600.html
点击查看答案
33.智能卡的片内操作系统 COS 一般由通信管理模块、安全管理模块、应用管理模块和文件管理模块4个部分组成。其中数据单元或记录的存储属于:

A.  通信管理

B.  安全管理模块

C.  应用管理模块

D.  文件管理模块

解析:解析:智能卡的文件管理,是指卡中数据单元或记录的有组织的集合。COS通过给每种应用建立对应文件的办法,实现它对各项应用的存储及管理。这些文件是在卡的个人化过程中由发行商根据对卡的应用需求而创建,用户通常不能创建或删除文件,但可酌情修改文件内容,对文件的记录和数据单元进行增加或删除。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-5758-c045-e675ef3ad601.html
点击查看答案
130.如果破译加密算法所需要的计算能力和计算时间是现实条件所不具备的,那么就认为相应的密码体制是:

A.  实际安全

B.   可明安全

C.  无条件安全

D.  绝对安全

解析:解析:衡量密码体制安全性的基本准则有以下几种:
(1)计算安全的:如果破译加密算法所需要的计算能力和计算时间是现实条件所不具备的,就认为相应的密码体制是满足计算安全性的。这意味着强力破解证明是安全的,即实际安全。
论保证是安全的。
(2)可证明安全的:如果对一个密码体制的破译依赖于对某一个经过深入研究的数学难题的解决,就认为相应的密码体制是满足可证明安全性的。这意味着理
(3)无条件安全的:如果假设攻击者在用于无限计算能力和计算时间的前提下,也无法破译加密算法,就认为相应的密码体制是无条件安全性的。这意味着在极限状态上是安全的。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-e7e0-c045-e675ef3ad601.html
点击查看答案
91.入侵监测系统通常分为基于主机和基于网络两类。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-fd00-c045-e675ef3ad600.html
点击查看答案
9.等级保护制度已经被列入国务院《关于加强信息安全保障工作的意见》之中。下列关于我国信息安全等级保护内容描述不正确的是:

A.  对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输和处理这些信息的信息系统分等级实行安全保护

B.  对信息系统中使用的信息安全产品实行按等级管理

C.  对信息系统中发生的信息安全事件按照等级进行响应和处置

D.  对信息安全从业人员实行按等级管理,对信息安全违法行为实行按等级惩处

解析:解析:国家和地方各级保密工作部门依法对各地区、各部门涉密信息系统分级保护工作实施监督管理、国家对信息安全产品的使用实行分等级管理。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-2878-c045-e675ef3ad600.html
点击查看答案
63.理论上,从本地域名服务器开始解析,不能提高城名系统的解析效率。

A. 正确

B. 错误

解析:解析:提高城名解析效率有3种方法:解析从本地城名服务器开始、城名服务器的高速缓冲技术和主机上的高速缓冲技术。

https://www.shititong.cn/cha-kan/shiti/0005e23c-1bc2-e590-c045-e675ef3ad601.html
点击查看答案
试题通小程序
试题通app下载