APP下载
首页
>
财会金融
>
CISP题库精简复习试题
搜索
CISP题库精简复习试题
题目内容
(
单选题
)
20.关于WI-FI联盟提出的安全协议WPA和WPA2的区别。下面描述正确的是()

A、 WPA是有线局域安全协议,而WPA2是无线局域网协议

B、 WPA是适用于中国的无线局域安全协议,WPA2是使用于全世界的无线局域网协议

C、 WPA没有使用密码算法对接入进行认证,而WPA2使用了密码算法对接入进行认证

D、 WPA是依照802.11i标准草案制定的,而WPA2是按照802.11i正式标准制定的

答案:D

解析:解析:解释:答案为D。

CISP题库精简复习试题
95.下列关于kerckhof准则的说法正确的是:
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b4c5-c069-6db5524d3b00.html
点击查看题目
39.小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项:
https://www.shititong.cn/cha-kan/shiti/00017659-c61b-5046-c069-6db5524d3b00.html
点击查看题目
16.若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-0df0-c069-6db5524d3b00.html
点击查看题目
64.恢复时间目标【【RTO】和恢复点目标【RPO】是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是()
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-97cc-c08e-52c9ae239d00.html
点击查看题目
2.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-24da-c08e-52c9ae239d00.html
点击查看题目
56.以下哪些是需要在信息安全策略中进行描述的:
https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-96df-c08e-52c9ae239d00.html
点击查看题目
51.小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是()。
https://www.shititong.cn/cha-kan/shiti/00017686-b206-6900-c08e-52c9ae239d00.html
点击查看题目
31.数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-5b8a-c08e-52c9ae239d00.html
点击查看题目
32.由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()
https://www.shititong.cn/cha-kan/shiti/0001767d-0344-298e-c069-6db5524d3b00.html
点击查看题目
66.对系统工程【SystemsEngineering,SE】的理解,以下错误的是:
https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-9b09-c08e-52c9ae239d00.html
点击查看题目
首页
>
财会金融
>
CISP题库精简复习试题
题目内容
(
单选题
)
手机预览
CISP题库精简复习试题

20.关于WI-FI联盟提出的安全协议WPA和WPA2的区别。下面描述正确的是()

A、 WPA是有线局域安全协议,而WPA2是无线局域网协议

B、 WPA是适用于中国的无线局域安全协议,WPA2是使用于全世界的无线局域网协议

C、 WPA没有使用密码算法对接入进行认证,而WPA2使用了密码算法对接入进行认证

D、 WPA是依照802.11i标准草案制定的,而WPA2是按照802.11i正式标准制定的

答案:D

解析:解析:解释:答案为D。

分享
CISP题库精简复习试题
相关题目
95.下列关于kerckhof准则的说法正确的是:

A. 保持算法的秘密性比保持密钥的秘密性要困难的多

B. 密钥一旦泄漏,也可以方便的更换

C. 在一个密码系统中,密码算法是可以公开的,密钥应保证安全

D. 公开的算法能够经过更严格的安全性分析

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-b4c5-c069-6db5524d3b00.html
点击查看答案
39.小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所述论点中错误的是哪项:

A. 风险评估方法包括:定性风险分析、定量风险分析以及半定量风险分析

B. 定性风险分析需要凭借分析者的经验和直觉或者业界的标准和惯例,因此具有随意性

C. 定量风险分析试图在计算风险评估与成本效益分析期间收集的各个组成部分的具体数字值,因此更具客观性

D. 半定量风险分析技术主要指在风险分析过程中综合使用定性和定量风险分析技术对风险要素的赋值方式,实现对风险各要素的度量数值化

解析:解析:解释:定性分析不能靠直觉、不能随意。

https://www.shititong.cn/cha-kan/shiti/00017659-c61b-5046-c069-6db5524d3b00.html
点击查看答案
16.若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项()

A. 任用之前

B. 任用中

C. 任用终止或变化

D. 任用后

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-0df0-c069-6db5524d3b00.html
点击查看答案
64.恢复时间目标【【RTO】和恢复点目标【RPO】是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是()

A. RTO可以为0,RPO也可以为0

B. RTO可以为0,RPO不可以为0

C. RTO不可以为0,但RPO可以为0

D. RTO不可以为0,RPO也不可以为0

解析:解析:解释:RTO可以为0,RPO也可以为0。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-97cc-c08e-52c9ae239d00.html
点击查看答案
2.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:

A. 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件,应用软件进行升级

B. 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀,安全检查和安全加固方面的软件

C. 在IE的配置中,设置只能下载和安装经过签名的,安全的ActiveX控件

D. 在使用网络浏览器时,设置不在计算机中保留网络历史纪录和表单数据

解析:解析:解释:A为正确答案。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-24da-c08e-52c9ae239d00.html
点击查看答案
56.以下哪些是需要在信息安全策略中进行描述的:

A. 组织信息系统安全架构

B. 信息安全工作的基本原则

C. 组织信息安全技术参数

D. 组织信息安全实施手段

解析:解析:解释:安全策略是宏观的原则性要求,不包括具体的架构、参数和实施手段。

https://www.shititong.cn/cha-kan/shiti/0001762e-ae5d-96df-c08e-52c9ae239d00.html
点击查看答案
51.小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是()。

A. 访问控制列表(ACL)

B. 能力表(CL)

C. BLP模型

D. Biba模型

https://www.shititong.cn/cha-kan/shiti/00017686-b206-6900-c08e-52c9ae239d00.html
点击查看答案
31.数据在进行传输前,需要由协议自上而下对数据进行封装。TCP/IP协议中,数据封装的顺序是:

A. 传输层、网络接口层、互联网络层

B. 传输层、互联网络层、网络接口层

C. 互联网络层、传输层、网络接口层

D. 互联网络层、网络接口层、传输层

解析:解析:解释:答案为B。

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-5b8a-c08e-52c9ae239d00.html
点击查看答案
32.由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()

A. PP2P

B. L2TP

C. SSL

D. IPSec

https://www.shititong.cn/cha-kan/shiti/0001767d-0344-298e-c069-6db5524d3b00.html
点击查看答案
66.对系统工程【SystemsEngineering,SE】的理解,以下错误的是:

A. 系统工程偏重于对工程的组织与经营管理进行研究

B. 系统工程不属于技术实现,而是一种方法论

C. 系统工程不是一种对所有系统都具有普遍意义的科学方法

D. 系统工程是组织管理系统规划、研究、制造、实验、使用的科学方法

解析:解析:解释:系统工程是一种对所有系统都具有普遍意义的科学方法

https://www.shititong.cn/cha-kan/shiti/0001763d-8ac4-9b09-c08e-52c9ae239d00.html
点击查看答案
试题通小程序
试题通app下载