标签: 网络安全

15 篇文章

Openssh漏洞(CVE-2002-20001)
Diffie-Hellman Key Agreement Protocol是一种密钥协商协议。它最初在 Diffie 和 Hellman 关于公钥密码学的开创性论文中有所描述。该密钥协商协议允许 Alice 和 Bob 交换公钥值,并根据这些值和他们自己对应的私钥的知识,安全地计算共享密钥K,从而实现进一步的安全通信。仅知道交换的公钥值,窃听者无法…
信息安全工程师-第十五章:网络安全主动防御技术与应用
1.关于IPS的说法不正确的是(D)? A.IPS能够进行攻击行为检测 B.IPS能阻断入侵行为 C.IPS具有防火墙和入侵检测等多种功能 D.IPS属于被动防御技术 2.移动互联网白名单应用审查流程不包括(B)? A.初审 B.二审 C.复审 D.终审 3.移动互联网应用自律白名单的发布过程设立公示和发布两个阶段,公示阶段由ANWA向社会发布”白…
信息安全工程师-第十四章:恶意代码防范技术原理
1.Malicous Scripts是属于(D)类型的恶意代码? A.蠕虫 B.逻辑炸弹 C.细菌 D.恶意脚本 2.以下恶意代码类型中,(D)属于主动传播类型? A.计算机病毒 B.特洛伊木马 C.逻辑炸弹 D.网络蠕虫 3.恶意代码的行为不尽相同,破坏程度也各不相同,但它们的作用机制基本相同,其作用过程首先应(B)? A.隐蔽 B.侵入系统 C…
信息安全工程师-第十三章:网络安全漏洞防护技术与应用
1.以下关于网络安全漏洞的描述有误的是(D)? A.网络安全漏洞又称为脆弱性 B.根据漏洞的补丁状况,可将漏洞分为普通漏洞和零日漏洞 C.CVSS采用十分制的方式对安全漏洞的严重性进行计分评估 D.CVSS分数越低则表明漏洞的危害性越大 2.攻击者基于漏洞对网络系统安全构成的安全威胁不包括(D)? A.敏感信息泄露 B.非授权访问 C.身份假冒 D…
信息安全工程师-第十二章:网络安全审计技术原理与应用
1.关于网络安全审计的说法不正确的是(B)? A.网络安全审计是指对网络信息系统的安全相关活动信息进行获取、记录、存储、分析和利用的工作 B.网络安全审计的作用在于建立”事前”安全保障措施 C.常见的安全审计功能是安全事件采集、存储和查询 D.对于重要的信息系统,则部署独立的网络安全审计系统 2.我国的国家标准GB17859《计算机信息系统安全保护…