第
20題: 美國國家標準與技術研究院 NIST 發(fā)布了《提升關鍵基礎設施網(wǎng)絡安全的框架》,該框架定義了五種核心功能:識別(ldentify)、保護(Protect)、檢測(Detect)、響應(Respond)、恢復(Recover),每個功能對應具體的子類。其中,訪問控制子類屬于( )功能。
A.識別
B.保護
C.檢測
D.響應
答案解析與討論:
www.xomuzic.com/st/573669963.html第
21題: 物理安全是網(wǎng)絡信息系統(tǒng)安全運行、可信控制的基礎。物理安全威脅一般分為自然安全威脅和人為安全威脅。以下屬于人為安全威脅的是( )。
A.地震
B.火災
C.盜竊
D.雷電
答案解析與討論:
www.xomuzic.com/st/5736711800.html第
22題: 互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)是一類向用戶提供資源出租基本業(yè)務和有關附加業(yè)務、在線提供IT應用平臺能力租用服務和應用軟件租用服務的數(shù)據(jù)中心?!痘ヂ?lián)網(wǎng)數(shù)據(jù)中心工程技術規(guī)范GB51195-2016)》規(guī)定IDC 機房分為 R1、R2、R3三個級別。其中,R2級IDC 機房的機房基礎設施和網(wǎng)絡系統(tǒng)應具備冗余能力,機房基礎設施和網(wǎng)絡系統(tǒng)可支撐的
IDC業(yè)務的可用性不應小于( )。
A.95%
B.99%
C.99.5%
D.99.9%
答案解析與討論:
www.xomuzic.com/st/5736826195.html第
24題: Kerberos 是一個網(wǎng)絡認證協(xié)議,其目標是使用密鑰加密為客戶端/服務器應用程序提供強身份認證。以下關于 Kerberos 的說法中,錯誤的是( )。
A.通常將認證服務器AS 和票據(jù)發(fā)放服務器TGS統(tǒng)稱為 KDC
B.票據(jù)(Ticket)主要包括客戶和目的服務方 Principal、客戶方IP 地址、時間戳、Ticket 生存期和會話密鑰
C.Kerberos利用對稱密碼技術,使用可信第三方為應用服務器提供認證服務
D.認證服務器AS為申請服務的用戶授予票據(jù)
答案解析與討論:
www.xomuzic.com/st/5737026640.html第
25題: 一個 Kerberos 系統(tǒng)涉及四個基本實體: Kerberos 客戶機、認證服務器AS、票據(jù)發(fā)放服務器 TGS、應用服務器。其中,實現(xiàn)識別用戶身份和分配會話密功能的是(
A.Kerberos 客戶機
B.認證服務器 AS
C.票據(jù)發(fā)放服務器 TGS
D.應用服務器
答案解析與討論:
www.xomuzic.com/st/5737150.html第
26題: 訪問控制機制是由一組安全機制構成,可以抽象為一個簡單模型,以下不屬于訪問控制模型要素的是()。
A.主體
B.客體
C.審計庫
D.協(xié)議
答案解析與討論:
www.xomuzic.com/st/5737211115.html