APP下载
首页
>
IT互联网
>
信息安全网络攻防asy
搜索
信息安全网络攻防asy
题目内容
(
单选题
)
126.当防火墙在网络层实现信息过滤与控制时,主要针对 TCP/IP 协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括:

A、  IP源地址

B、 源端口

C、  IP目的地址

D、 协议

答案:B

解析:解析:当防火墙在网络层实现信息过滤与控制时,主要是针对 TCP/IP协议中的E数据包头制定规则的匹配条件并实施过滤,其规则的匹配条件包括以下内容:IP源地址,IP数据包的发送主机地址,IP目的地址,IP数据包的接收主机地址,协议。IP数据包中封装的协议类型,包括TCP、UDP或ICMP包等。

信息安全网络攻防asy
7.2018年10月,含有我国 SM3 杂凑算法的( ISO/IEC 10118-3)2018《信息安全技术杂凑函数第3部分:专用杂凑函数》由国际标准化组织( )发布,SM3算法正式成为国际标准。SM3 的杂凑值长度为:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-2490-c045-e675ef3ad603.html
点击查看题目
60.下列关于橘皮书中 Cl 级别的描述中,正确的是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-195a-6d28-c045-e675ef3ad602.html
点击查看题目
40.电子商务平台经营者修改平台服务协议和交易规则,应当在其首页显著位置公开征求意见,修改内容应予以公示,公示开始应在实施前:
https://www.shititong.cn/cha-kan/shiti/0005e23b-cc95-2eb0-c045-e675ef3ad601.html
点击查看题目
61.目前,金税三期核心征管系统各数据库之间更多采用什么方式进行数据链接?( )
https://www.shititong.cn/cha-kan/shiti/0005e23c-7e5f-d898-c045-e675ef3ad603.html
点击查看题目
169.下面关于跨站攻击描述不正确的是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-aa68-c045-e675ef3ad604.html
点击查看题目
95.某公司已有漏洞扫描和人侵检测系统( )产品需要购买防火墙,以下做法应当优先考虑的是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-b130-c045-e675ef3ad604.html
点击查看题目
7.关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险进行检测评估,并将检测评估情况和改进措施报送相
要求的是:
关负责关键信息基础设施安全保护工作的部门,下列选项中检测评估的频次符合
https://www.shititong.cn/cha-kan/shiti/0005e23b-cc95-03b8-c045-e675ef3ad601.html
点击查看题目
196.强制访问控制( )是一种不允许主体干涉的访问控制类型。根据MAC 的安全属性,用户与访问的信息的读写关系有4种类型,其中能保证数据完整性的读写组合方式是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-e500-c045-e675ef3ad600.html
点击查看题目
8.按照我国信息安全等级保护的有关政策和标准,有些信息系统只需要自主定级、自主保护,按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系统应属于二级系统。
https://www.shititong.cn/cha-kan/shiti/0005e23c-8239-6948-c045-e675ef3ad605.html
点击查看题目
164.有线等效保密协议 WEP 采用 RC4 流密码技术实现保密性,标准的64位
标准流 WEP 用的密钥和初始向量长度分别是:
https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-a298-c045-e675ef3ad602.html
点击查看题目
首页
>
IT互联网
>
信息安全网络攻防asy
题目内容
(
单选题
)
手机预览
信息安全网络攻防asy

126.当防火墙在网络层实现信息过滤与控制时,主要针对 TCP/IP 协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括:

A、  IP源地址

B、 源端口

C、  IP目的地址

D、 协议

答案:B

解析:解析:当防火墙在网络层实现信息过滤与控制时,主要是针对 TCP/IP协议中的E数据包头制定规则的匹配条件并实施过滤,其规则的匹配条件包括以下内容:IP源地址,IP数据包的发送主机地址,IP目的地址,IP数据包的接收主机地址,协议。IP数据包中封装的协议类型,包括TCP、UDP或ICMP包等。

分享
信息安全网络攻防asy
相关题目
7.2018年10月,含有我国 SM3 杂凑算法的( ISO/IEC 10118-3)2018《信息安全技术杂凑函数第3部分:专用杂凑函数》由国际标准化组织( )发布,SM3算法正式成为国际标准。SM3 的杂凑值长度为:

A.  8宇书

B.  16宇书

C.  32字节

D.  64字节

解析:解析:
SMB 杂凑算法经过填充和迭代压缩,生成杂凑值,与 SHA-256安全性相当。杂凑值长度为256比特,即选项 C,32字节。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-2490-c045-e675ef3ad603.html
点击查看答案
60.下列关于橘皮书中 Cl 级别的描述中,正确的是:

A.  进行广泛的审计

B.  数据保护以用户组为单位

C.  用户与数据分离

D.  比 C2安全性低

E.  具有安全策略模型

解析:解析:橘皮书中Cl级别的可信任运算基础体制(Trusted Computing

https://www.shititong.cn/cha-kan/shiti/0005e23c-195a-6d28-c045-e675ef3ad602.html
点击查看答案
40.电子商务平台经营者修改平台服务协议和交易规则,应当在其首页显著位置公开征求意见,修改内容应予以公示,公示开始应在实施前:

A.  3日

B.  5日

C.  7日

D.  15日

解析:解析:《中华人民共和国电子商务法》第三十四条规定,电子商务平台级:经营者修改平台服务协议和交易规则,应当在其首页显著位置公开征求意见,采取合理措施确保有关各方能够及时充分表达意见。修改内容应当至少在实施前7日予以公示。

https://www.shititong.cn/cha-kan/shiti/0005e23b-cc95-2eb0-c045-e675ef3ad601.html
点击查看答案
61.目前,金税三期核心征管系统各数据库之间更多采用什么方式进行数据链接?( )

A.  OGG

B.  ADG

C.  FTP

D.  MYSQL

https://www.shititong.cn/cha-kan/shiti/0005e23c-7e5f-d898-c045-e675ef3ad603.html
点击查看答案
169.下面关于跨站攻击描述不正确的是:

A.  跨站脚本攻击指的是恶意攻击者向 Web 页里面插入恶意的 Html代码

B.  跨站脚本攻击简称 XSS

C.  跨站脚本攻击者也可称作 CSS

D.   跨站脚本攻击是主动攻击

解析:解析:跨站攻击,即 Cross Site Script Execution(通常简写为 XSS),是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的 Html 代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。

https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-aa68-c045-e675ef3ad604.html
点击查看答案
95.某公司已有漏洞扫描和人侵检测系统( )产品需要购买防火墙,以下做法应当优先考虑的是:

A.  选购当前技术最先进的防火墙即可

B.  选购任意一款品牌防火墙

C.  任意选购一款价格合适的防火墙产品

D.  选购一款同已有安全产品联动的防火墙

解析:解析:在技术条件允许情况下,选购一款同已有安全产品联动的防火墙,可以实现入侵检测系统和防火墙的联动。

https://www.shititong.cn/cha-kan/shiti/0005e23c-11b6-b130-c045-e675ef3ad604.html
点击查看答案
7.关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险进行检测评估,并将检测评估情况和改进措施报送相
要求的是:
关负责关键信息基础设施安全保护工作的部门,下列选项中检测评估的频次符合

A.  4年1次

B.  3年1次

C.  1年1次

D.  2年1次

解析:解析:根据《中华人民共和国网络安全法》第三十八条的规定,关键信
总基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行1次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

https://www.shititong.cn/cha-kan/shiti/0005e23b-cc95-03b8-c045-e675ef3ad601.html
点击查看答案
196.强制访问控制( )是一种不允许主体干涉的访问控制类型。根据MAC 的安全属性,用户与访问的信息的读写关系有4种类型,其中能保证数据完整性的读写组合方式是:

A.  上读一下写

B.  上读一上写

C.   下读一下写

D.  下读一上写

解析:解析:上读下写方式保证了数据的完整性,上写下读方式则保证了信息的秘密性。

https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-e500-c045-e675ef3ad600.html
点击查看答案
8.按照我国信息安全等级保护的有关政策和标准,有些信息系统只需要自主定级、自主保护,按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系统应属于二级系统。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e23c-8239-6948-c045-e675ef3ad605.html
点击查看答案
164.有线等效保密协议 WEP 采用 RC4 流密码技术实现保密性,标准的64位
标准流 WEP 用的密钥和初始向量长度分别是:

A.  32位和32位

B.  48位和16位

C.  56位和8位

D.  40位和24位

解析:解析:有线等效保密协议 WEP 采用的密钥和初始向量长度分别是40位和24位。

https://www.shititong.cn/cha-kan/shiti/0005e23c-15ea-a298-c045-e675ef3ad602.html
点击查看答案
试题通小程序
试题通app下载