CISSP的中文题库一直是许多小伙伴要要的资料,现在赛虎学院根据大家的喜欢整理了150道CISSP的题库,是属于中文的模拟试卷,能够帮助大家考试以及学习更加先进的信息安全理论知识。因为版面的邮箱,我只展示部分,如果要全部,可以直接咨询赛虎学院客服,或者加老师的微信进行咨询。
6. 某单位想用防火墙对 telnet 协议的命令进行限制,应选在什么类型的防火墙?
A.包过滤技术
B.应用代理技术
C.状态检测技术
D.NAT 技术
7.时间戳的引入主要是为了防止:
A.死锁
B.丢失
C.重放
D.拥塞
8.以下对于安全套接层(SSL)的说法正确的是:
A.主要是使用对称密钥体制和 X509 数字证书技术保护信息传输的机密性和完整性
B.可以在网络层建立 VPN
C.主要适用于点对点之间的信息传输,常用 WebServer 方式
D.包含三个主要协议:AH、ESP、IKE
9.下面哪一个情景属于身份鉴别(Authentication)过程?
A.用户依照系统提示输入用户名和口令
B.用户在网络上共享了自己编写的一份 Office 文档,并设定哪些用户可以阅读,哪些用户可以修改
C.用户使用加密软件对自己编写的 Office 文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D.某个人尝试登陆到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登陆过程纪录在系统日志中
10.下列对 Kerberos 协议特点描述不正确的是:
A.协议采用单点登录技术,无法实现分布式网络环境下的认证
B.协议与授权机制相结合,支持双向的身份认证
C.只要用户拿到了 TGT 并且该 TGT 没有过期,就可以使用该 TGT 通过 TGS完成到任一个服务器的认证而不必重新输入密码
D.AS 和 TGS 是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于 AS 和 TGS 的性能和安全
......这就是CISSP的部分题库,如果要全部可以咨询客服,或者留言哦。
- 还没有人评论,欢迎说说您的想法!