第
28題: 認證一般由標識和鑒別兩部分組成。標識是用來代表實體對象的身份標志,確保實體的唯一性和可辨識性,同時與實體存在強關(guān)聯(lián)。以下不適合作為實體對象身份標識的是( )。
A.常用IP地址
B.網(wǎng)卡地址
C.通信運營商信息
D.用戶名和口令
答案解析與討論:
www.shc2b.com/st/5224914397.html第
29題: Kerberos 是一個網(wǎng)絡(luò)認證協(xié)議,其目標是使用密鑰加密為客戶端/服務(wù)器應(yīng)用程序提供強身份認證。一個 Kerberos 系統(tǒng)涉及四個基本實體:Kerberos 客戶機、認證服務(wù)器 AS、票據(jù)發(fā)放服務(wù)器TGS、應(yīng)用服務(wù)器。其中,為用戶提供服務(wù)的設(shè)備或系統(tǒng)被稱為( )
A.Kerberos 客戶機
B.認證服務(wù)器AS
C.票據(jù)發(fā)放服務(wù)器TGS
D.應(yīng)用服務(wù)器
答案解析與討論:
www.shc2b.com/st/5225018038.html第
30題: 公鑰基礎(chǔ)設(shè)施PKI是有關(guān)創(chuàng)建、管理、存儲、分發(fā)和撒銷公鑰證書所需要的硬件、軟件、人員、策略和過程的安全服務(wù)設(shè)施。公鑰基礎(chǔ)設(shè)施中,實現(xiàn)證書廢止和更新功能的是( )
A.CA
B.終端實體
C.RA
D.客戶端
答案解析與討論:
www.shc2b.com/st/5225119631.html第
32題: 自主訪問控制是指客體的所有者按照自己的安全策略授予系統(tǒng)中的其他用戶對其的訪問權(quán)。自主訪問控制的實現(xiàn)方法包括基于行的自主訪問控制和基于列的自主訪問控制兩大類。以下形式屬于基于列的自主訪問控制的是( )
A.能力表
B.前綴表
C.保護位
D.口令
答案解析與討論:
www.shc2b.com/st/5225321719.html第
33題: 訪問控制規(guī)則實際上就是訪問約束條件集,是訪問控制策略的具體實現(xiàn)和表現(xiàn)形式。常見的訪問控制規(guī)則有基于用戶身份,基于時間、基于地址、基于服務(wù)數(shù)量等多種情況。其中,根據(jù)用戶完成某項任務(wù)所需要的權(quán)限進行控制的訪問控制規(guī)則屬于( )。
A.基于角色的訪問控制規(guī)則
B.基于地址的訪問控制規(guī)則
C.基于時間的訪問控制規(guī)則
D.基于異常事件的訪問控制規(guī)則
答案解析與討論:
www.shc2b.com/st/5225421270.html第
34題: IIS是Microsoft 公司提供的Web服務(wù)器軟件,主要提供Web服務(wù)。IIS的訪問控制包括:請求過濾、URL 授權(quán)控制、IP地址限制、文件授權(quán)等安全措施,其中對文件夾的NTFS 許可權(quán)限管理屬于( )。
A.請求過濾
B.URL授權(quán)控制
C.IP地址限制
D.文件授權(quán)
答案解析與討論:
www.shc2b.com/st/5225521667.html