AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3146.以下关于Wireshark过滤规则的说法,()是正确的。

A
 tcp.port==80可以用于获取所有目标端口为80的TCP数据包
B
 ip.src==192.168.1.1and ip.dst==192.168.1.2可以用于获取源IP地址为192.168.1.1,目标IP地址为192.168.1.2的所有数据包
C
 ip.addr==192.168.1.1 and not tcp.port==22可以用于获取目标IP地址为192.168.1.1且不是SSH协议的所有数据包
D
 ip.addr==192.168.1.1 and ip.addr==192.168.1.2可以用于获取源IP地址为192.168.1.1且目标IP地址为192.168.1.2的所有数据包

答案解析

正确答案:ABC

解析:

A选项中tcp.port==80可以用于获取所有目标端口为80的TCP数据包,符合Wireshark过滤规则的语法; B选项中ip.src==192.168.1.1 and ip.dst==192.168.1.2可以用于获取源IP地址为192.168.1.1,目标IP地址为192.168.1.2的所有数据包,符合Wireshark过滤规则的语法; C选项中ip.addr==192.168.1.1 and not tcp.port==22可以用于获取目标IP地址为192.168.1.1且不是SSH协议的所有数据包,符合Wireshark过滤规则的语法; D选项中ip.addr==192.168.1.1 and ip.addr==192.168.1.2是错误的,应该使用ip.src和ip.dst来表示源IP和目标IP地址。 综上所述,选项A、B、C均符合Wireshark过滤规则的语法,选项D是错误的。

相关知识点:

Wireshark过滤规则记

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1657.某信息系统有两个业务应用,其中应用A有管理员用户和操作员用户两类用户,分别采用用户名+口令和基于动态口令(经过检测认证的密码产品)的身份鉴别方式;应用B有管理员用户和业务员用户两类用户,均基于经过检测认证的智能密码钥匙进行身份鉴别。针对“应用和数据安全”层面的“身份鉴别”指标,最多可以给()分。

单选题

1656.某三级信息系统通过堡垒机对通用服务器进行集中管理,其中管理员与堡垒机之间使用HTTP协议建立传输通道,堡垒机与通用服务器之间使用 SSH2.0建立传输通道,因此针对“设备和计算安全”层面的“远程管理通道安全”指标的判定结果为()。

单选题

1655.某三级信息系统用户端与服务端之间进行通信时,只对服务端进行了基于密码的身份鉴别且身份 鉴 别 机 制 有 效 , 使 用 的 签 名 算 法 为 SM2withSM3,针对“网络和通信安全”层面的“身份鉴别”指标最高可以给()分。

单选题

1654.某三级信息系统的系统管理员通过堡垒机登录通用服务器并对其进行远程管理,进入堡垒机后,系统管理员通过用户名+口令的方式访问通用服务器。系统管理员登录堡垒机时通过部署具有商用密码产品认证证书的安全浏览器(安全等级二级)和智能密码钥匙(安全等级二级)并基于数字证书(在有效期内)的方式进行身份鉴别,算法为SM2。因此该系统在“设备和计算安全”层面的通用服务器测评对象的“身份鉴别”指标D、K的判定结果为()。

单选题

1653.某三级信息系统,制定了密码安全应急策略,规定了相关应急事件处置措施和流程,明确了密码应用应急事件处置完成后及时向当地密码管理部门报告事件发生和处置情况。该系统目前未发生过密码应用安全事件,无相应处置记录。针对“应急处置”层面的“事件处置”指标最高可以给()分。

单选题

1652.某三级信息系统的重要数据包括用户口令、日志信息、业务数据,这三类数据的存储机密性量化评估分值分别为0.25、0.5、0.25,针对“应用和数据安全”层面的“重要数据存储机密性”的测评单元得分为()。

单选题

1651.某三级信息系统通过HMAC-SM3对重要数据计算 MAC值后与数据原文一同存储在数据库中,密码运算为软件实现,针对“应用和数据安全”层面的“重要数据存储完整性”指标最高可以给()分。

单选题

1650.某三级信息系统,网络和通信安全层面采用了合规的密码技术进行通信实体身份鉴别,测评人员经核实后判定结果为1分;应用和数据安全层面采用“用户名+口令”的方式对业务系统登录用户进行身份鉴别。则“应用和数据安全”层面的“身份鉴别”指标的应用用户测评对象经“网络和通信安全”层面“身份鉴别”指标结果弥补后的量化评估分值为()。

单选题

1649.某三级信息系统所在机房部署符合GM/T 0036《采用非接触卡的门禁系统密码应用指南》的电子门禁系统,使用SM4算法进行密钥分散,实现门禁卡的“一卡一密”,并基于SM4算法对人员身份进行鉴别,因此该系统在“物理和环境安全”层面的“身份鉴别”指标的量化评估结果最多为()分。

单选题

1648.应用服务器的数据库中,用户的单条记录(包括口令杂凑值、身份证号、手机号等密文值、角色、权限等)利用HMAC-SM3计算后, 把得到的 MAC值一并存放在该条目中,针对“应用和数据安全”层面的“重要数据存储完整性”指标判定最多可以给()分。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码