单项选择题在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是()。

A、用户发送口令,由通信对方指定共享密钥
B、用户发送口令,由智能卡产生解密密钥
C、用户从KDC获取会话密钥
D、用户从CA获取数字证书


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题在实现信息安全的目标中,关于信息安全技术和管理之间的关系的说法不正确的是()。

A、产品和技术,要通过管理的组织职能才能发挥最好的作用
B、技术不高但管理良好的系统远比技术高但管理混乱的系统安全
C、信息安全技术可以解决所有信息安全问题
D、实现信息安全是一个管理的过程,而并非仅仅是一个技术的过程

2.单项选择题下面哪个不属于信息系统的应用安全保障措施()

A.总体安全保障
B.程序化的例行编辑检查
C.总量控制技术
D.输入输出授权论证

3.单项选择题应用系统运行的安全管理中心,数据域安全是其中非常重要的内容,数据域安全包括()

A、行级数据域安全,字段级数据域安全
B、系统性数据域安全,功能性数据域安全
C、数据资源安全,应用性数据安全
D、组织级数据域安全,访问性数据域安全

4.单项选择题应用数据完整性机制可以防止()。

A.假冒源地址或用户地址的欺骗攻击
B.抵赖做过信息的递交行为
C.数据中途被攻击者窃听获取
D.数据在途中被攻击者篡改或破坏

5.单项选择题关于计算机机房安全保护方案的设计,以下说法错误的是()。

A.某机房在设计供电系统时将计算机供电系统与机房照明设备供电系统分开
B.某机房通过各种手段保障计算机系统的供电,使得该机房的设备长期处于7*24小时连续运转状态
C.某公司在设计计算机机房防盗系统时,在机房布置了封闭装置,当潜入者触动装置时,机房可以从内部自动封闭,使盗贼无法逃脱
D.某机房采用焊接的方式设置安全防护地和屏蔽地

6.单项选择题DNS动态更新过程中,更新到DNS服务器的内容是()。

A.客户端使用的DNS服务器地址
B.客户端网卡型号
C.客户端的外网IP地址
D.客户端所处网络的路由信息

7.单项选择题关于DNSSEC的作用,下列描述中,()是错误的。

A.DNSSEC通过数字签名保证查询响应不是伪造的
B.DNSSEC允许对查询响应进行加密,保证其机密性
C.DNSSEC可以间接的防御针对DNS服务的DoS攻击
D.DNSSEC不能解

8.单项选择题关于DNSSEC的作用,下列描述中,()是错误的。

A.DNSSEC的作用在于保护客户端不受伪造DNS数据的影响
B.DNSSEC可以有效抵御DNS缓存污染攻击
C.在DNSSEC协议中,所有查询消息都由客户端签名
D.在DNS协议中所有

10.单项选择题位于最高层的根服务器所负责解析的域被称之为()。

A.“.com”
B.“.net”
C.“.root”
D.“.”

最新试题

信息安全管理体系(ISMS)对于一个单位来说是保证其完成任务、实现目标的重要手段,那么以下关于信息安全管理体系说法不正确的是()

题型:单项选择题

下面有关信息安全管理中常用戴明环模型(PDCA模型)说法中错误的是()

题型:单项选择题

为了解决安全问题,人们设计了防火墙,入侵检测系统,防病毒软件等很多安全工具,需要这些工具的原因是我们的软件包含很多脆弱性,软件的缺陷可导致以下哪些类型的攻击?()

题型:单项选择题

某企业网站主机被DoS攻击,以下哪种方法对DoS攻击有防御效果?()

题型:单项选择题

关于SYN Flood模式的DoS攻击,以下描述正确的是?()

题型:单项选择题

近期网络上出现一款名为黑暗幽灵(DCM)的木马,其通过劫持网络中的自动更新服务,可在主机无漏洞的情况下将其感染,并且该木马将数据封装成固定包头的DNS请求包,发送到若干大型网站来实现数据传输。请问,对于该木马正确的描述是()

题型:单项选择题

面对高流量压力的DDoS攻击,出现了很多DDoS防御方法,最有效的方法是()

题型:单项选择题

木马程序为了实现其特殊功能,一般不应具有哪种性质?()

题型:单项选择题

特洛伊木马的根本性特征是()

题型:单项选择题

DDoS 通过消耗被攻击对象的资源达到使被攻击对象无法提供服务的效果,下面哪些攻击的方法是有效的?()

题型:单项选择题