[实用职业技能类试卷]趋势认证信息安全专家(TSCP)模拟试卷11及答案与解析.doc
《[实用职业技能类试卷]趋势认证信息安全专家(TSCP)模拟试卷11及答案与解析.doc》由会员分享,可在线阅读,更多相关《[实用职业技能类试卷]趋势认证信息安全专家(TSCP)模拟试卷11及答案与解析.doc(14页珍藏版)》请在麦多课文档分享上搜索。
1、趋势认证信息安全专家( TSCP)模拟试卷 11 及答案与解析 一、多项选择题 下列各题的备选答案中,至少有一个是符合题意的,请选出所有符合题意的备选答案。 1 在安全服务中,不可否认性包括两种形式,分别是 ( A)原发证明 ( B)交付证明 ( C)数据完整 ( D)数据保密 2 以下对于混合加密方式说法正确的是 ( A)使用公开密钥密码体制对要传输的信息(明文)进行加解密处理 ( B)使用对称加密算法队要传输的信息(明文)进行加解密处理 ( C)使用公开密钥密码体制对称加密密码体制的密钥进行加密 后的通信 ( D)对称密钥交换的安全信道是通过公开密钥密码体制来保证的 3 黑客通过 Wind
2、ows空会话可以实现哪些行为 ( A)列举目标主机上的用户和共享 ( B)访问小部分注册表 ( C)访问 everyone权限的共享 ( D)访问所有注册 4 对于链路接加密的描述中,哪些是正确的 ( A)对于在两个网络节点间的某一次通信链路,链路加密能为网上传输的数据提供安全保证 ( B)由于每条通信链路上的加密是独立进行的,因此当某条链路受到破坏时,不会影响其他链路上传输的信息的安全性 ( C)不会减少 网络的有效带宽 ( D)只有相邻节点使用同一密钥,因此,密钥容易管理 ( E)加密对于用户是透明的,用户不需要了解加密、解密的过程 5 对于计算机病毒的描述,以下哪些是正确的 ( A)感染
3、病毒不会对计算机系统文件造成破坏 ( B)感染病毒只会对文件造成破坏,不会造成数据丢失 ; ( C)感染病毒,有时会窃取敏感信息,给用户带来经济损失 ( D)感染病毒不一定会对计算机软硬件带来危害 6 状态包检测技术有哪些特点 ( A)安全性较高 ( B)效率高 ( C)可伸缩易扩展 ( D)应用范围广 7 计算机网络具有复杂的结构 ,可分为 OSI七层模型或 TCP/IP四层模型,那么OSI模型中哪几层对应 TCP/IP模型中应用层的呢 ( A)应用层 ( B)表示层 ( C)会话层 ( D)传输层 8 入侵检测系统的功能有哪些 ( A)让管理员了解网络系统的任何变更 ( B)对网络数据包进
4、行检测和过滤 ( C)监控和识别内部网络受到的攻击 ( D)给网络安全策略的制定提供指南 9 安全评估分析技术采用的风险分析方法基本要点是围绕信息的哪几项需求 ( A)保密性 ( B)完整性 ( C)可用性 ( D) 可控性 10 一个完整的木马程序有两部分组成 ,请问是哪两部分 ( A)服务器端 ( B)控制器端 ( C)接收木马端 ( D)发送木马端 11 关于企业防毒体系构建的说法,错误的是 ( A)病毒防护体系是一项复杂的系统工程,是技术、流程、人员的有机结合 ( B)病毒防护只要能做好桌面安全防护就可以了,这个方案最经济 ( C)在病毒防护解决方案中,防病毒产品是最重要的因素,防毒产
5、品能检测到的病毒数量越多说明方案越优越 ( D)病毒防护解决方案应该重视事前防御而不是 “亡羊补牢 ” 12 对信息安 全风险评估的描述以下哪些是正确的 ( A)信息安全评估是建立安全防护体系的起点,任何企业在构建安全防护体系的时候,第一步就必须要进行信息安全评估 ( B)信息安全评估是建立安全防护体系的关键,它连接着安全防护重点和商业需求 ( C)安全评估就是对网络现状的分析,仅利用一些漏洞评估工具就可以实现了 ( D)进行风险评估,有助于制订消除、减轻或转移风险的安防控制措施并加以实施 13 数据库漏洞的防范在企业中越来越重视,通过哪些方法可以实施防范 ( A)更改数据库名 ( B)更改数
6、据库里面常用字段成复杂字段 ( C)给数据库关键字段加密,对于管理员账户设置复杂密码 ( D)在你的数据库文件文件中建一个表,并在表中取一字段填入不能执行的 ASP语句 14 人为的恶意攻击分为被动攻击和主动攻击,在以下的攻击类型中属于主动攻击的是 ( A)数据 GG ( B)数据篡改及破坏 ( C)身份假冒 ( D)数据流分析 15 在加密过程中,必须用到的三个主要元素是 ( A)所传输的信息(明文) ( B)加密钥匙( Encryptionkey) ( C)加密函数 ( D)传输信道 16 以下哪些是蠕虫病毒的特征 ( A)利用系统漏洞进行主动攻击 ( B)传播速度更快,方式更多样化 (
7、C)感染系统后入驻内存 ( D)只在一台计算机内进行文件感染 17 信息安全方案设计的基本原则有哪些 ( A)木桶原则 ( B)动态化原则 ( C)预防性原则 ( D)多层次原则 18 随着技术的进步和客户需求的进一步成熟的推动,当前主流市场的 SSLVPN和几年前面市的相比已经发生很大的变化,主要表现在以下哪些方面 ( A)对数据的要求更精确 ( B)对应用的支持更广泛 ( C)对网络的支持更加广泛 ( D)对终端的安全性 要求更严格 19 蠕虫和传统意义上的病毒是有所区别的,具体表现在哪些方面 ( A)存在形式 ( B)传染机制 ( C)传染目标 ( D)触发感染 20 建立完整的信息安全
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实用 职业技能 试卷 趋势 认证 信息 安全 专家 TSCP 模拟 11 答案 解析 DOC
