第
28題: 認證一般由標識和鑒別兩部分組成。標識是用來代表實體對象的身份標志,確保實體的唯一性和可辨識性,同時與實體存在強關聯(lián)。以下不適合作為實體對象身份標識的是( )。
A.常用IP地址
B.網卡地址
C.通信運營商信息
D.用戶名和口令
答案解析與討論:
www.richmond-chase.com/st/5224914397.html第
29題: Kerberos 是一個網絡認證協(xié)議,其目標是使用密鑰加密為客戶端/服務器應用程序提供強身份認證。一個 Kerberos 系統(tǒng)涉及四個基本實體:Kerberos 客戶機、認證服務器 AS、票據(jù)發(fā)放服務器TGS、應用服務器。其中,為用戶提供服務的設備或系統(tǒng)被稱為( )
A.Kerberos 客戶機
B.認證服務器AS
C.票據(jù)發(fā)放服務器TGS
D.應用服務器
答案解析與討論:
www.richmond-chase.com/st/5225018038.html第
30題: 公鑰基礎設施PKI是有關創(chuàng)建、管理、存儲、分發(fā)和撒銷公鑰證書所需要的硬件、軟件、人員、策略和過程的安全服務設施。公鑰基礎設施中,實現(xiàn)證書廢止和更新功能的是( )
A.CA
B.終端實體
C.RA
D.客戶端
答案解析與討論:
www.richmond-chase.com/st/5225119631.html第
32題: 自主訪問控制是指客體的所有者按照自己的安全策略授予系統(tǒng)中的其他用戶對其的訪問權。自主訪問控制的實現(xiàn)方法包括基于行的自主訪問控制和基于列的自主訪問控制兩大類。以下形式屬于基于列的自主訪問控制的是( )
A.能力表
B.前綴表
C.保護位
D.口令
答案解析與討論:
www.richmond-chase.com/st/5225321719.html第
33題: 訪問控制規(guī)則實際上就是訪問約束條件集,是訪問控制策略的具體實現(xiàn)和表現(xiàn)形式。常見的訪問控制規(guī)則有基于用戶身份,基于時間、基于地址、基于服務數(shù)量等多種情況。其中,根據(jù)用戶完成某項任務所需要的權限進行控制的訪問控制規(guī)則屬于( )。
A.基于角色的訪問控制規(guī)則
B.基于地址的訪問控制規(guī)則
C.基于時間的訪問控制規(guī)則
D.基于異常事件的訪問控制規(guī)則
答案解析與討論:
www.richmond-chase.com/st/5225421270.html第
34題: IIS是Microsoft 公司提供的Web服務器軟件,主要提供Web服務。IIS的訪問控制包括:請求過濾、URL 授權控制、IP地址限制、文件授權等安全措施,其中對文件夾的NTFS 許可權限管理屬于( )。
A.請求過濾
B.URL授權控制
C.IP地址限制
D.文件授權
答案解析與討論:
www.richmond-chase.com/st/5225521667.html