第
46題: 無論是哪一種Web服務(wù)器,都會受到HTTP協(xié)議本身安全問題的困擾,這樣的信息系統(tǒng)安全漏洞屬于( )。
A.開發(fā)型漏洞
B.運(yùn)行型漏洞
C.設(shè)計(jì)型漏洞
D.驗(yàn)證型漏洞
答案解析與討論:
www.xomuzic.com/st/4112713490.html第
47題: 互聯(lián)網(wǎng)上通信雙方不僅需要知道對方的地址,也需要知道通信程序的端口號。以下關(guān)于端口的描述中,不正確的是( )。
A.端口可以泄露網(wǎng)絡(luò)信息
B.端口不能復(fù)用
C.端口是標(biāo)識服務(wù)的地址
D.端口是網(wǎng)絡(luò)套接字的重要組成部分
答案解析與討論:
www.xomuzic.com/st/4112814820.html第
48題: 安全電子交易協(xié)議SET中采用的公鑰密碼算法是RSA,采用的私鑰密碼算法是DES,其所使用的DES有效密鑰長度是( )。
A. 48 位
B. 56 位
C. 64 位
D. 128 位
答案解析與討論:
www.xomuzic.com/st/4112921697.html第
50題: 中間人攻擊就是在通信雙方毫無察覺的情況下,通過攔截正常的網(wǎng)絡(luò)通信數(shù)據(jù),進(jìn)而對數(shù)據(jù)進(jìn)行嗅探或篡改。以下屬于中間人攻擊的是( )。
A.DNS欺騙
B.社會工程攻擊
C.網(wǎng)絡(luò)釣魚
D.旁注攻擊
答案解析與討論:
www.xomuzic.com/st/411318971.html第
51題: APT攻擊是一種以商業(yè)或者政治目的為前提的特定攻擊,其中攻擊者采用口令竊聽、漏洞攻擊等方式嘗試進(jìn)一步入侵組織內(nèi)部的個人電腦和服務(wù)器,不斷提升自己的權(quán)限,直至獲得核心電腦和服務(wù)器控制權(quán)的過程被稱為( )。
A.情報收集
B.防線突破
C.橫向滲透
D.通道建立
答案解析與討論:
www.xomuzic.com/st/4113228043.html第
52題: 無線局域網(wǎng)鑒別和保密體系WAPI是一種安全協(xié)議,也是我國無線局域網(wǎng)安全強(qiáng)制性標(biāo)準(zhǔn),以下關(guān)于WAPI的描述中,正確的是( )。
A. WAPI系統(tǒng)中,鑒權(quán)服務(wù)器AS負(fù)責(zé)證書的頒發(fā)、驗(yàn)證和撤銷
B.WAPI與WIFI認(rèn)證方式類似,均采用單向加密的認(rèn)證技術(shù)
C.WAPI中,WPI采用RSA算法進(jìn)行加解密操作
D.WAPI從應(yīng)用模式上分為單點(diǎn)式、分布式和集中式
答案解析與討論:
www.xomuzic.com/st/4113322831.html