专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 试题库 >> 文章内容
信息安全工程师易错题精讲二十
来源:信管网 2020年06月04日 【所有评论 分享到微信

第1题

The purpose of a checksum on an amount field in an electronic data interchange (EDI) communication of financial transactions is to ensure:

A、integrity.

B、authenticity.

C、authorization.

D、nonrepudiation.

信管网参考答案:A

信管网参考解析:

在许多运用电子数据交换处理的财务往来中,支票的目的是为了保证:

A、完整性

B、有效性

C、授权

D、抗抵赖

注:校验和计算量的领域,包括在EDI通信可以用于识别未经授权的修改。真实性和授权不能单独建立需要校验和其他控件。不可否认性可以通过使用数字签名保证。

第2题:

账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?()

A.分布式拒绝服务攻击(DDoS)

B.病毒传染

C.口令暴力破解

D.缓冲区溢出攻击

信管网参考答案:C

信管网参考解析:本题选c,口令暴力破解一般采用穷举法,现今稍具严密度的密码验证机制都会设下试误的可容许次数以应对使用密码穷举法的破解者。当试误次数达到可容许次数时,密码验证系统会自动拒绝继续验证,有的甚至还会自动启动入侵警报机制。


扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章