單項選擇題在網絡信息系統(tǒng)中對用戶進行認證識別時,口令是一種傳統(tǒng)但仍然使用廣泛的方法,口令認證過程中常常使用靜態(tài)口令和動態(tài)口令。下面找描述中錯誤的是()

A.所謂靜態(tài)口令方案,是指用戶登錄驗證身份的過程中,每次輸入的口令都是固定、靜止不變的
B.使用靜態(tài)口令方案時,即使對口令進行簡單加密或哈希后進行傳輸,攻擊者依然可能通過重放攻擊來欺騙信息系統(tǒng)的身份認證模塊
C.動態(tài)口令方案中通常需要使用密碼算法產生較長的口令序列,攻擊者如果連續(xù)地收集到足夠多的歷史口令,則有可能預測出下次要使用的口令
D.通常,動態(tài)口令實現方式分為口令序列、時間同步以及挑戰(zhàn)/應答等幾種類型


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題以下系統(tǒng)工程說法錯誤的是:()

A.系統(tǒng)工程是基本理論的技術實現
B.系統(tǒng)工程是一種對所有系統(tǒng)都具有普片意義的科學方法
C.系統(tǒng)工程是組織管理系統(tǒng)規(guī)劃、研究、制造、試驗、使用的科學方法
D.系統(tǒng)工程是一種方法論

3.單項選擇題2005年,RFC4301(Request for Comments 4301:Security Architecture for the Internet Protocol)發(fā)布,用以取代原先的RFC2401,該標準建議規(guī)定了IPsec系統(tǒng)基礎架構,描述如何在IP層(IPv4/IPv6)位流量提供安全業(yè)務。請問此類RFC系列標準建議是由下面哪個組織發(fā)布的()。

A.國際標準化組織(International Organization for Standardization,ISO)
B.國際電工委員會(International Electrotechnical Commission,IEC)
C.國際電信聯盟遠程通信標準化組織(ITU Telecommunication Standardization Secctor,ITU-T)
D.Internet工程任務組(Internet Engineering Task Force,IETF)

4.單項選擇題信息安全工程監(jiān)理是信息系統(tǒng)工程監(jiān)理的總要組成部分,信息安全工程監(jiān)理適用的信息化工程中,以下選項最合適的是:()

A.通用布纜系統(tǒng)工程
B.電子設備機房系統(tǒng)工程
C.計算機網絡系統(tǒng)工程
D.以上都適用

5.單項選擇題以下哪一項不是信息系統(tǒng)集成項目的特點:()

A.信息系統(tǒng)集成項目要以滿足客戶和用戶的需求為根本出發(fā)點
B.系統(tǒng)集成就是選擇最好的產品和技術,開發(fā)相應的軟件和硬件,將其集成到信息系統(tǒng)的過程
C.信息系統(tǒng)集成項目的指導方法是“總體規(guī)劃、分步實施”
D.信息系統(tǒng)集成包含技術,管理和商務等方面,是一項綜合性的系統(tǒng)工程

最新試題

()攻擊是建立在人性”弱點”利用基礎上的攻擊,大部分的社會工程學攻擊都是經過()才能實施成功的。即使是最簡單的“直接攻擊”也需要進行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個身份所需要的()

題型:單項選擇題

ITIL最新版本是V3.0,它包含5個生命周期,分別是()

題型:單項選擇題

在一個軟件開發(fā)的過程中,團隊內部需要進行恰當合適的交流與溝通,那么開發(fā)人員和測試人員交流的細節(jié)是()

題型:單項選擇題

客戶采購和使用云計算服務的過程可分為四個階段規(guī)劃準備、選擇服務商與部署、運行監(jiān)管退出服務。在()階段,客戶應分析采用云計算服務的效益確定自身的數據和業(yè)務類型判定是否適合采用云計算服務。

題型:單項選擇題

風險評估的工具中,()是根據脆弱性掃描工具掃描的結果進行模擬攻擊測試,判斷被非法訪問者利用的可能性。這類工具通常包括黑客工具、腳本文件。

題型:單項選擇題

關鍵信息基礎設施的建設和其配套的安全技術措施應該()

題型:單項選擇題

信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務()聯合進行。

題型:單項選擇題

網絡與信息安全應急預案是在分析網絡與信息系統(tǒng)突發(fā)事件后果和應急能力的基礎上,針對可能發(fā)生的重大網絡與信息系統(tǒng)突發(fā)事件,預先制定的行動計劃或應急對策。應急預案的實施需要各子系統(tǒng)的相互配合與協調,下面應急響應工作流程圖中,空白方框中從右到左依次填入的是()

題型:單項選擇題

信息安全風險管理是基于()的信息安全管理,也就是始終以()為主線進行信息安全的管理。應根據實際()的不同來理解信息安全風險管理的側重點,即()選擇的范圍和對象重點應有所不同。

題型:單項選擇題

某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()

題型:單項選擇題