单项选择题下列对于网络认证协议(Kerberos)描述正确的是()

A、该协议使用非对称密钥加密机制
B、密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成
C、该协议完成身份鉴别后将获取用户票据许可票据
D、使用该协议不需要时钟基本同步的环境


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下面对于访问控制模型分类的说法正确的是()

A、BLP模型和Biba模型都是强制访问控制模型
B、Biba模型和ChineseWall模型都是完整性模型
C、访问控制矩阵不属于自主访问控制模型
D、基于角色的访问控制属于强制访问控制

2.单项选择题目前对消息摘要算法(MD5),安全哈希算法(SHA1)的攻击是指()

A.能够构造出两个不同的消息,这两个消息产生了相同的消息摘要
B.对于一个已知的消息,能够构造出一个不同的消息,这两个消息产生了相同的消息摘要
C.对于一个已知的消息摘要,能够恢复其原始消息
D.对于一个已知的消息,能够构造出一个不同的消息摘要,也能通过验证

3.单项选择题下列描述中,关于摘要算法描述错误的是()

A、消息摘要算法的主要特征是运算过程不需要密钥,只有输入相同的明文数据经过相同的消息摘要算法才能得到相同的摘要
B、消息摘要算法将一个随机长度的信息生成一个固定长度的信息摘要
C、为了保证消息摘要算法安全,必须保证其密钥不被攻击方获取,否则所加密的数据将被破解,造成信息泄密
D、消息摘要算法的一个特点是:输入任何微小的变动都将引起加密结果的很大改变

4.单项选择题注重安全管理体系建设,人员意识的培训和教育,是信息安全发展哪一个阶段的特点()

A、通信安全
B、计算机安全
C、信息安全
D、信息安全保障

5.单项选择题下面对于信息安全发展历史描述正确的是()

A、信息安全的概念是随着计算机技术的广泛应用而诞生的
B、目前信息安全已经发展到计算机安全的阶段
C、目前信息安全不仅仅是关注信息技术,人们的意识到组织、管理、工程过程和人员同样是促进信息系统安全性的重要因素
D、我们可以将信息安全的发展阶段概括为,由“计算机安全”到“通信安全”,再到“信息技术安全”,直到现在的“信息安全保障”

6.单项选择题IATF深度防御战略的三个层面不包括()

A.人员
B.法律
C.技术
D.运行

7.单项选择题员工或外单位的工作人员离开组织或岗位变化时,必须进行以下的管理程序除了()

A、明确此人不再具有以前的职责
B、确保归还应当归还的资产
C、确保属于以前职责的访问权限被撤销
D、安全管理员陪同此人离开工作场所

8.单项选择题应对信息安全风险的主要目标是什么?()

A、消除可能会影响公司的每一种威胁
B、管理风险,以使由风险产生的问题降至最低限度
C、尽量多实施安全措施以消除资产暴露在其下的每一种风险
D、尽量忽略风险,不使成本过高

9.单项选择题下述选项中对于“风险管理”的描述正确的是()

A、安全必须是完美无缺、面面俱到的
B、最完备的信息安全策略就是最优的风险管理对策
C、在应对信息安全风险时,要从经济、技术、管理的可行性和有效性上做出权衡和取舍
D、防范不足就会造成损失:防范过多就可以避免损失