AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

100、由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是 ( )

A
L2TP
B
PP2P
C
SSL
D
IPSEC

答案解析

正确答案:C

解析:

本题考查的是网络协议分层模型中各安全协议所处的协议层次,核心知识点是OSI参考模型与TCP/IP模型的对应关系,以及常见网络安全协议的分层定位。 首先明确TCP/IP模型的四层结构(自下而上): - 网络接口层(对应OSI物理层和数据链路层) - 网际层(Internet Layer,即网络层,核心协议为IP) - 传输层(Transport Layer,核心协议为TCP、UDP) - 应用层(Application Layer,涵盖OSI的应用层、表示层、会话层) 各选项分析如下: A:L2TP(Layer 2 Tunneling Protocol,第二层隧道协议) L2TP工作在数据链路层(OSI第2层),用于在IP网络上封装PPP帧,实现虚拟拨号连接。它本身不提供加密,常与IPSec结合使用(L2TP over IPsec)。其功能定位属于链路层隧道机制,不属于传输层。故A错误。 B:PP2P —— 此为干扰项,不存在标准网络协议名为“PP2P”。可能是对P2P(Peer-to-Peer)的误写,但P2P是一种网络架构模式,而非具体安全协议;亦无标准化的“PP2P”协议。该选项无依据,排除。 C:SSL(Secure Sockets Layer,安全套接层)及其继任者TLS(Transport Layer Security) SSL/TLS协议位于传输层与应用层之间,**紧邻传输层之上,为应用层协议(如HTTP、FTP、SMTP等)提供端到端的安全服务**。RFC文档及主流协议栈实现中,SSL/TLS被明确定义为**传输层之上的安全协议**,常被归类为“传输层安全协议”或“依附于传输层的协议”。它利用底层TCP连接,在TCP之上建立加密信道,因此符合题干中“属于或依附于传输层”的表述。故C正确。 D:IPSec(Internet Protocol Security) IPSec是一组协议套件,工作在网络层(即TCP/IP的网际层),直接对IP数据包进行加密、认证和完整性保护。其协议组件(如AH、ESP、IKE)均作用于IP层,可保护所有上层协议(包括TCP、UDP甚至ICMP),与传输层无关。因此IPSec属于网络层安全协议,不符合题干要求。故D错误。 综上,唯一满足“属于或依附于传输层”的安全协议是SSL(现普遍使用其升级版TLS),故正确答案为C。 补充说明:虽然严格而言SSL/TLS在协议栈中处于传输层与应用层之间(有时称“会话层/表示层”功能),但在TCP/IP模型的实际划分和业界惯例中,因其直接承载于TCP之上、为传输层之上的通信提供安全保障,且RFC 5246(TLS 1.2)明确将其定位为“transport-layer security protocol”,因此题干中“属于或依附于传输层”的描述准确涵盖SSL/TLS。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

111、 私有 IP 地址是一段保留的 IP 地址。只适用在局域网中,无法在 Internet 上使用。私有地址,下面描述正 确的是?

单选题

110、 信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统 所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估,通过信息系统 安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保 障策略,能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评 估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统 所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,沙及 信息系统整个(),因此信息系统安全保障的评估也应该提供一种()的信心。

单选题

109、 某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定 用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用 ()-1 算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则:

单选题

108、 恢 复 时 间 目 标 (Recovery Time Objective , RTO) 和 恢 复 点 目 标(Recovery Point Objective, RPO)是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重 要和信息技术越来越先进,这两个指标的数值越来越小。小华准备为其工作的信息系统拟定 RTO 和 RPO 指标,则以下描述中。正确的是( )。

单选题

107、 应急响应是信息安全事件管理的重要内容、基于应急响应工作的特点和事件的不规则性, 事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时院止混乱的发生成是 在混配状态中迅速恢复控制,将损失和负面影响降到最低,应急响应方法和过程并不是唯 一的,一种被广为按受的应急响应方法是将应急响应管理过程分为 6 个阶段,为准备>检测> 送制>根除>>快复>跟踪总结,请问下列说法有关于信息安全应急响应管理过程错误的是

单选题

106、 小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本 业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项:

单选题

105、 某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典 型的木马后门,使黑客能够获得受害者电脑的访问权。该后门程序为了达到长期驻留在受 害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动。 为防范此类木马后门的攻击,以下做法无用的是( )。

单选题

104、 以下关于网络安全设备说法正确的是( )。

单选题

103、 CC 标准是目前系统安全认证方面最权威的而标准,那一项不是体现 CC 标准的先进性?

单选题

102、某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是?()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码