APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
20.关于WI-FI联盟提出的安全协议WPA和WPA2的区别。下面描述正确的是()

A、 WPA是有线局域安全协议,而WPA2是无线局域网协议

B、 WPA是适用于中国的无线局域安全协议,WPA2是使用于全世界的无线局域网协议

C、 WPA没有使用密码算法对接入进行认证,而WPA2使用了密码算法对接入进行认证

D、 WPA是依照802.11i标准草案制定的,而WPA2是按照802.11i正式标准制定的

答案:D

解析:解析:解释:答案为D。

Scan me!
CISP题库精简复习试题
21.防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-47c1-c08e-52c9ae239d00.html
点击查看题目
22.异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4957-c08e-52c9ae239d00.html
点击查看题目
23.S公司在全国有20个分支机构,总部由10台服务器、200个用户终端,每个分支机构都有一台服务器、100个左右用户终端,通过专网进行互联互通。公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4af6-c08e-52c9ae239d00.html
点击查看题目
24.私有IP地址是一段保留的IP地址。只适用在局域网中,无法在Internet上使用。私有地址,下面描述正确的是()。
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4cc2-c08e-52c9ae239d00.html
点击查看题目
25.口令破解是针对系统进行攻击的常用方法,windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4e9d-c08e-52c9ae239d00.html
点击查看题目
26.windows文件系统权限管理使用访问控制列表【AccessControlList.ACL】机制,以下哪个说法是错误的:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-50bd-c08e-52c9ae239d00.html
点击查看题目
27.由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:账户锁定阀值3次无效登陆;复位账户锁定计数器5分钟;账户锁定时间10分钟;以下关于以上策略设置后的说法哪个是正确的
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-52a8-c08e-52c9ae239d00.html
点击查看题目
28.加密文件系统【EncryptingFileSystem,EFS】是Windows操作系统的一个组件,以下说法错误的是()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-55b4-c08e-52c9ae239d00.html
点击查看题目
29.关于数据库恢复技术,下列说法不正确的是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-57e6-c08e-52c9ae239d00.html
点击查看题目
30.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。以下关于数据库常用的安全策略理解不正确的是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-5980-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
Scan me!
CISP题库精简复习试题

20.关于WI-FI联盟提出的安全协议WPA和WPA2的区别。下面描述正确的是()

A、 WPA是有线局域安全协议,而WPA2是无线局域网协议

B、 WPA是适用于中国的无线局域安全协议,WPA2是使用于全世界的无线局域网协议

C、 WPA没有使用密码算法对接入进行认证,而WPA2使用了密码算法对接入进行认证

D、 WPA是依照802.11i标准草案制定的,而WPA2是按照802.11i正式标准制定的

答案:D

解析:解析:解释:答案为D。

分享
Scan me!
CISP题库精简复习试题
相关题目
21.防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是

A. 既能物理隔离,又能逻辑隔离

B. 能物理隔离,但不能逻辑隔离

C. 不能物理隔离,但是能逻辑隔离

D. 不能物理隔离,也不能逻辑隔离

解析:解析:解释:答案为C。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-47c1-c08e-52c9ae239d00.html
点击查看答案
22.异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是

A. 在异常入侵检测中,观察的不是已知的入侵行为,而是系统运行过程中的异常现象

B. 实施异常入侵检测,是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生

C. 异常入侵检测可以通过获得的网络运行状态数据,判断其中是否含有攻击的企图,并通过多种手段向管理员报警

D. 异常入侵检测不但可以发现从外部的攻击,也可以发现内部的恶意行为

解析:解析:解释:实施误用入侵检测(或特征检测),是将当前获取行为数据和已知入侵攻击行为特征相比较,若匹配则认为有攻击发生。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4957-c08e-52c9ae239d00.html
点击查看答案
23.S公司在全国有20个分支机构,总部由10台服务器、200个用户终端,每个分支机构都有一台服务器、100个左右用户终端,通过专网进行互联互通。公司招标的网络设计方案中,四家集成商给出了各自的IP地址规划和分配的方法,作为评标专家,请给5公司选出设计最合理的一个:

A. 总部使用服务器、用户终端统一使用10.0.1.x、各分支机构服务器和用户终端使用192.168.2.x---192.168.20.x

B. 总部服务器使用10.0.1.1—11、用户终端使用10.0.1.12—212,分支机构IP地址随意确定即可

C. 总部服务器使用10.0.1.x、用户端根据部门划分使用10.0.2.x,每个分支机构分配两个A类地址段,一个用做服务器地址段、另外一个做用户终端地址段

D. 因为通过互联网连接,访问的是互联网地址,内部地址经NAT映射,因此IP地址无需特别规划,各机构自行决定即可。

解析:解析:解释:答案为C,考核的是IP地址规划的体系化。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4af6-c08e-52c9ae239d00.html
点击查看答案
24.私有IP地址是一段保留的IP地址。只适用在局域网中,无法在Internet上使用。私有地址,下面描述正确的是()。

A. A类和B类地址中没有私有地址,C类地址中可以设置私有地址

B. A类地址中没有私有地址,B类和C类地址中可以设置私有地址

C. A类、B类和C类地址中都可以设置私有地址

D. A类、B类和C类地址中都没有私有地址

解析:解析:解释:答案为C。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4cc2-c08e-52c9ae239d00.html
点击查看答案
25.口令破解是针对系统进行攻击的常用方法,windows系统安全策略中应对口令破解的策略主要是帐户策略中的帐户锁定策略和密码策略,关于这两个策略说明错误的是

A. 密码策略主要作用是通过策略避免拥护生成弱口令及对用户的口令使用进行管控

B. 密码策略对系统中所有的用户都有效

C. 账户锁定策略的主要作用是应对口令暴力破解攻击,能有效地保护所有系统用户应对口令暴力破解攻击

D. 账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击

解析:解析:解释:.账户锁定策略也适用于administrator账户。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-4e9d-c08e-52c9ae239d00.html
点击查看答案
26.windows文件系统权限管理使用访问控制列表【AccessControlList.ACL】机制,以下哪个说法是错误的:

A. 安装Windows系统时要确保文件格式适用的是NTFS.因为Windows的ACL机制需要NTFS文件格式的支持

B. 由于Windows操作系统自身有大量文件和目录,因此很难对每个文件和目录设置严格的访问权限,为了使用上的便利,Windows上的ACL存在默认设置安全性不高的问题

C. Windows的ACL机制中,文件和文件夹的权限是主体进行关联的,即文件夹和文件的访问权限信息是写在用户数据库中的

D. 由于ACL具有很好灵活性,在实际使用中可以为每一个文件设定独立拥护的权限

解析:解析:解释:Windows的ACL机制中,文件和文件夹的权限是客体关联的,即文件夹和文件的访问权限信息是写在客体文件和文件夹属性数据库中。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-50bd-c08e-52c9ae239d00.html
点击查看答案
27.由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:账户锁定阀值3次无效登陆;复位账户锁定计数器5分钟;账户锁定时间10分钟;以下关于以上策略设置后的说法哪个是正确的

A. 设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住

B. 如果正常用户部小心输错了3次密码,那么该账户就会被锁定10分钟,10分钟内即使输入正确的密码,也无法登录系统

C. 如果正常用户不小心连续输入错误密码3次,那么该拥护帐号被锁定5分钟,5分钟内即使交了正确的密码,也无法登录系统

D. 攻击者在进行口令破解时,只要连续输错3次密码,该账户就被锁定10分钟,而正常拥护登陆不受影响

解析:解析:解释:答案为B,全部解释为5分钟计数器时间内错误3次则锁定10分钟。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-52a8-c08e-52c9ae239d00.html
点击查看答案
28.加密文件系统【EncryptingFileSystem,EFS】是Windows操作系统的一个组件,以下说法错误的是()

A. EFS采用加密算法实现透明的文件加密和解密,任何不拥有合适密钥的个人或者程序都不能解密数据

B. EFS以公钥加密为基础,并利用了widows系统中的CryptoAPI体系结构

C. EFS加密系统适用于NTFS文件系统合FAT32文件系统(Windows环境下)

D. EFS加密过程对用户透明,EFS加密的用户验证过程是在登陆windows时进行的

解析:解析:解释:答案为C,FAT32不支持EFS加密。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-55b4-c08e-52c9ae239d00.html
点击查看答案
29.关于数据库恢复技术,下列说法不正确的是:

A. 数据库恢复技术的实现主要依靠各种数据的冗余和恢复机制技术来解决,当数据库中数据被破坏时,可以利用冗余数据来进行修复

B. 数据库管理员定期地将整个数据库或部分数据库文件备份到磁带或另一个磁盘上保存起来,是数据库恢复中采用的基本技术

C. 日志文件在数据库恢复中起着非常重要的作用,可以用来进行事务故障恢复和系统故障恢复,并协助后备副本进行介质故障恢复

D. 计算机系统发生故障导致数据未存储到固定存储器上,利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前的完整状态,这一对事务的操作称为提交

解析:解析:解释:利用日志文件中故障发生前数据的循环,将数据库恢复到故障发生前完整状态,这一对事务的操作称为回滚。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-57e6-c08e-52c9ae239d00.html
点击查看答案
30.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全。以下关于数据库常用的安全策略理解不正确的是:

A. 最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作

B. 最大共享策略,在保证数据库的完整性、保密性和可用性的前提下,最大程度地共享数据库中的信息

C. 粒度最小的策略,将数据库中数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度

D. 按内容存取控制策略,不同权限的用户访问数据库的不同部分

解析:解析:解释:数据库安全策略应为最小共享。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-5980-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载