以下关于信息安全的描述,说法错误的是哪一项?()
A.网络空间来源于Cyberspace一词,是信息系统整体的一个域。
B.流量清洗服务是防范针对HTTP/HTTPS的恶意攻击,例如SQL注入的有效手段。
C.黑客在完成攻击后,通常会在离开系统时设法掩盖攻击留下的痕迹,以隐藏自身的行踪。
D.入侵检测系统通过从系统和网络的关键节点收集信息并分析,从而发现系统和网络中是否存在不安全行为。
A.网络空间来源于Cyberspace一词,是信息系统整体的一个域。
B.流量清洗服务是防范针对HTTP/HTTPS的恶意攻击,例如SQL注入的有效手段。
C.黑客在完成攻击后,通常会在离开系统时设法掩盖攻击留下的痕迹,以隐藏自身的行踪。
D.入侵检测系统通过从系统和网络的关键节点收集信息并分析,从而发现系统和网络中是否存在不安全行为。
第1题
A.没有清楚地描述网络环境下的信息系统的组成、结构和行为
B.没有清楚地描述信息系统的组成、结构和行为与安全保障机制之间的相互关系
C.没有突出人员的因素
D.没有清楚地表明保障信息系统安全的过程是一个动态过程
第3题
A.安全策略是核心
B.安全保护措施的防护时间越长,信息系统越安全
C.检测入侵和恢复系统的时间越短,信息系统越安全
D.安全保护措施的防护时间完全取决于采用的安全技术
第4题
A.TCP/IP体系结构中的每一层都有对应的安全技术
B.以太网安全技术用于防御针对以太网的攻击行为
C.传输层安全技术可以保障互连网终端之间的安全传输过程
D.网际层安全技术不能保障进程间的安全传输过程
第5题
A.鉴别者中不存储用户身份标识信息
B.由鉴别服务器统一存储用户身份标识信息
C.互连示证者和鉴别者是传输网络,互连鉴别者和鉴别服务器是互联网
D.RADIUS消息直接封装成传输网络对应的链路应帧
第6题
A、最早出现于7世纪中期李延寿所著《北史·突厥传》中
B、译自英语COMMUNICATION
C、大约20世纪初开始使用
D、指人与人之间通过符号传递信息、观念、态度、感情,以实现信息共享和互换的过程
第7题
A.PKI技术是公钥密码学完整的、标准化的、成熟的工程框架。
B.PKI采用各种成熟的算法和协议,遵循国际标准和RC文档。
C.PKI目前已经有了一个统一规范的定义。
D.PKI作为安全基础设施,已经成为不同的用户提供多种安全服务。
第9题
A.近年来网络安全威胁总体趋势是趋利性
B.网络罪犯正逐步形成黑色产业链,网络攻击日趋专业化和商业化
C.物联网信息安全技术可以保证物联网的安全
D.物联网会遇到比互联网更加严峻的信息安全的威胁、考验与挑战
第10题
A.绝对的安全是一个伪命题。
B.信息安全呈现安全服务化的趋势。
C.信息安全是一个过程,不能依赖于一种类型的安全为组织的信息提供保护。
D.在未来,信息安全的流量管控将由IP向应用演进,终端安全的重要性下降。
第11题
A.研究内容包括网络安全威胁分析、安全模型与体系、系统安全评估标准和方法
B.根据对物联网信息安全构成威胁的因素,确定保护的网络信息资源与策略
C.对互联网DDoS攻击者、目的与手段、造成后果的分析,提出网络安全解决方案
D.评价实际物联网网络安全状况,提出改善物联网信息安全措施