2020年11月信息安全工程师模拟试题上午(二)之十八
作者:mb6059652fef3b12023-11-17 01:00:15
![下载资料](https://s5-edu.51cto.com/edu/edu-soft-exam-station/assets/information_download.199f7535.png)
![下载按钮](https://s5-edu.51cto.com/edu/edu-soft-exam-station/assets/download_btn_icon.483df9e2.png)
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题上午(二)】部分试题的详解,一起来看看吧~1、信息隐藏技术必须考虑正常的信息操作所造成的威胁,即要使机密资料对
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2020年11月信息安全工程师模拟试题上午(二)】部分试题的详解,一起来看看吧~
1、信息隐藏技术必须考虑正常的信息操作所造成的威胁,即要使机密资料对正常的数据操作技术具有免疫能力。这种免疫力的关键是要使隐藏信息部分不易被正常的数据操作(如通常的信号变换操作或数据压缩)所破坏。 ( ) 属于信息隐藏技术最基本的要求,利用人类视觉系统或人类听觉系统属性,经过一系列隐藏处理,使目标数据没有明显的降质现象,而隐藏的数据却无法人为地看见或听见。
A、透明性
B、鲁棒性
C、不可检测性
D、安全性
答案:A
答题解析:透明性 (invisibility)也叫隐蔽性。这是信息伪装的基本要求。利用人类视觉系统或人类听觉系统属性,经过一系列隐藏处理,使目标数据没有明显的降质现象,而隐藏的数据却无法人为地看见或听见。
2、( )原则是让每个特权用户只拥有能进行他工作的权力。
A、木桶原则
B、保密原则
C、等级化原则
D、最小特权原则
答案:D
答题解析:最小特权原则,即每个特权用户只拥有能进行他工作的权力。
3、蜜罐(Honeypot)技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。下列说法中( )不属于蜜罐技术的优点。
A、相对于其他安全措施,蜜罐最大的优点就是简单。
B、蜜罐需要做的仅仅是捕获进入系统的所有数据,对那些尝试与自己建立连接的行为进行记录和响应,所以资源消耗较小。
C、安全性能高,即使被攻陷,也不会给内网用户带来任何安全问题。
D、蜜罐收集的数据很多,但是它们收集的数据通常都带有非常有价值的信息。
答案:C
答题解析:
1、信息隐藏技术必须考虑正常的信息操作所造成的威胁,即要使机密资料对正常的数据操作技术具有免疫能力。这种免疫力的关键是要使隐藏信息部分不易被正常的数据操作(如通常的信号变换操作或数据压缩)所破坏。 ( ) 属于信息隐藏技术最基本的要求,利用人类视觉系统或人类听觉系统属性,经过一系列隐藏处理,使目标数据没有明显的降质现象,而隐藏的数据却无法人为地看见或听见。
A、透明性
B、鲁棒性
C、不可检测性
D、安全性
答案:A
答题解析:透明性 (invisibility)也叫隐蔽性。这是信息伪装的基本要求。利用人类视觉系统或人类听觉系统属性,经过一系列隐藏处理,使目标数据没有明显的降质现象,而隐藏的数据却无法人为地看见或听见。
2、( )原则是让每个特权用户只拥有能进行他工作的权力。
A、木桶原则
B、保密原则
C、等级化原则
D、最小特权原则
答案:D
答题解析:最小特权原则,即每个特权用户只拥有能进行他工作的权力。
3、蜜罐(Honeypot)技术是一种主动防御技术,是入侵检测技术的一个重要发展方向。下列说法中( )不属于蜜罐技术的优点。
A、相对于其他安全措施,蜜罐最大的优点就是简单。
B、蜜罐需要做的仅仅是捕获进入系统的所有数据,对那些尝试与自己建立连接的行为进行记录和响应,所以资源消耗较小。
C、安全性能高,即使被攻陷,也不会给内网用户带来任何安全问题。
D、蜜罐收集的数据很多,但是它们收集的数据通常都带有非常有价值的信息。
答案:C
答题解析:
蜜罐的优点有:
(1)使用简单:相对于其他安全措施,蜜罐最大的优点就是简单。蜜罐中并不涉及到任何特殊的计算,不需要保存特征数据库,也没有需要进行配置的规则库。
(2)资源占用少:蜜罐需要做的仅仅是捕获进入系统的所有数据,对那些尝试与自己建立连接的行为进行记录和响应,所以不会出现资源耗尽的情况。
(3)数据价值高:蜜罐收集的数据很多,但是它们收集的数据通常都带有非常有价值的信息。安全防护中最大的问题之一是从成千上万的网络数据中寻找自己所需要的数据。
蜜罐的缺点有:
(1)数据收集面狭窄:如果没有人攻击蜜罐,它们就变得毫无用处。如果攻击者辨别出用户的系统为蜜罐,他就会避免与该系统进行交互并在蜜罐没有发觉的情况下潜入用户所在的组织。
(2)给使用者带来风险:蜜罐可能为用户的网络环境带来风险,蜜罐一旦被攻陷,就可以用于攻击、潜入或危害其他的系统或组织。
查看完整试题>>>
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>