信管网试题库

导航

信息安全工程师易错题精讲二十

2020年06月04日来源:信管网 作者:cnitpm

第1题

The purpose of a checksum on an amount field in an electronic data interchange (EDI) communication of financial transactions is to ensure:

A、integrity.

B、authenticity.

C、authorization.

D、nonrepudiation.

信管网参考答案:A

信管网参考解析:

在许多运用电子数据交换处理的财务往来中,支票的目的是为了保证:

A、完整性

B、有效性

C、授权

D、抗抵赖

注:校验和计算量的领域,包括在EDI通信可以用于识别未经授权的修改。真实性和授权不能单独建立需要校验和其他控件。不可否认性可以通过使用数字签名保证。

第2题:

账号锁定策略中对超过一定次数的错误登录账号进行锁定是为了对抗以下哪种攻击?()

A.分布式拒绝服务攻击(DDoS)

B.病毒传染

C.口令暴力破解

D.缓冲区溢出攻击

信管网参考答案:C

信管网参考解析:本题选c,口令暴力破解一般采用穷举法,现今稍具严密度的密码验证机制都会设下试误的可容许次数以应对使用密码穷举法的破解者。当试误次数达到可容许次数时,密码验证系统会自动拒绝继续验证,有的甚至还会自动启动入侵警报机制。


温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载