网络与信息安全技术考试模拟题
- 推荐等级:
- 发布时间:2020-07-14
- 卷面总分:100分
- 答题时间:90分钟
- 试卷题量:40题
- 练习次数:0次
- 试卷分类:信息安全技术
- 试卷类型:模拟试题
试卷预览
在某个攻击中, 由于系统用户或系统管理员主动泄露, 使得攻击者可以访问系统资 源的行为被称作
- A. 社会工程
- B. 非法窃取
- C. 电子欺骗
- D. 电子窃听
正确答案: A
本题解析: 暂无解析
下列对常见强制访问控制模型说法不正确的是
- A. BLP模型影响了许多其他访问控制模型的发展
- B. Clark-wilson 模型是一种以事务处理为基本操作的完整性模型
- C. Chinese Wall 模型是一个只考虑完整性的完全策略模型
- D. Biba 模型是一种在数学上与 BLP模型对偶的完整性保护模型
正确答案: C
本题解析: 暂无解析
在 OSI 参考模型中有 7 个层次,提供了相应的安全服务来加强信息系统的安全性, 以下哪一层提供了保密性、身份鉴别、数据完整性服务?
- A. 网络层
- B. 表示层
- C. 会话层
- D. 物理层
正确答案: C
本题解析: 暂无解析
下列哪一些对信息安全漏洞的描述是错误的?
- A. 漏洞是存在于信息系统的某种缺陷
- B. 漏洞存在于一定的环境中,寄生在一定的客体上(如 TOE中、过程中等)
- C. 具有可利用性和违规性,它本身的存在虽不会造成破坏,但是可以被攻击者利用,从而 给信息系统安全带来威胁和损失
- D. 漏洞都是人为故意引入的一种信息系统的弱点
正确答案: D
本题解析: 暂无解析
目前我国信息技术安全产品评估依据的标准和配套的评估方法是
- A. TCSEC 和 CEM
- B. CC和 CEM
- C. CC和 TCSEC
- D. TCSEC和 IPSEC
正确答案: B
本题解析: 暂无解析
Java 安全模型( JSM)是在设计虚拟机( JVN)时,引入沙箱( sandbox )机制,其主要目的是
- A. 为服务器提供针对恶意客户端代码的保护
- B. 为客户端程序提供针对用户输入恶意代码的保护
- C. 为用户提供针对恶意网络移动代码的保护
- D. 提供事件的可追查性
正确答案: A
本题解析: 暂无解析
下面对于强制访问控制的说法错误的是?
- A. 它可以用来实现完整性保护,也可以用来实现机密性保护
- B. 在强制访问控制的系统中,用户只能定义客体的安全属性
- C. 它在军方和政府等安全要求很高的地方应用较多
- D. 它的缺点是使用中的便利性比较低
正确答案: B
本题解析: 暂无解析
其他考生还关注了
更多-
计算机三级信息安全技术模拟试题
试卷分类:信息安全技术
练习次数:0次
-
计算机等级考试三级信息安全技术模拟试题二
试卷分类:信息安全技术
练习次数:0次
-
计算机三级信息安全技术模拟试题(一)
试卷分类:信息安全技术
练习次数:0次
-
计算机三级信息安全技术模拟试题(二)
试卷分类:信息安全技术
练习次数:0次
-
计算机三级信息安全技术模拟试题(三)
试卷分类:信息安全技术
练习次数:0次
-
计算机三级信息安全技术模拟试题(四)
试卷分类:信息安全技术
练习次数:0次
-
计算机三级信息安全技术模拟试题(五)
试卷分类:信息安全技术
练习次数:0次
-
网络与信息安全技术考试试题
试卷分类:信息安全技术
练习次数:0次
-
2020年最新网络与信息安全技术考试模拟题
试卷分类:信息安全技术
练习次数:0次