用看的、听的学真题

study by eyes and ears.

  1. 首页
  2. 信息安全工程师
  3. 2022年11月信息安全工程师考试上午真题【基础知识】
  4. 真题列表

2022年11月信息安全工程师考试上午真题【基础知识】

【31】Cisco lOS的包过滤防火墙有两种访问规则形式: 标准IP访问表和扩展IP访问表标准IP访问控制规则的格式如下:
access-list list-number(deny/permit)source[source - wildcard][log]
扩展IP访问控制规则的格式如下:
access-list list-number {deny/permit}protocol source source-wildcard source-qualifiers
destination destination-wildcard destination-qualifiers [log/log-input]
针对标准IP访问表和扩展IP访问表,以下叙述中,错误的是(31)

真题详情及解析

【32】网络地址转换简称NAT,NAT技术主要是为了解决网络公开地址不足而出现的。网络地址转换的实现方式中,把内部地址映射到外部网络的一个IP地址的不同端口的实现方式被称为(32)

真题详情及解析

【33】用户在实际应用中通常将入侵检测系统放置在防火墙内部,这样可以(33)

真题详情及解析

【34】虚拟专用网VPN技术把需要经过公共网络传递的报文加密处理后由公共网络发送到目的地。以下不属于VPN安全服务的是(34)

真题详情及解析

【35】按照VPN在TCP/IP协议层的实现方式,可以将其分为链路层VPN、网络层VPN、传输层VPN。以下VPN实现方式中,属于网络层VPN的是(35)

真题详情及解析

【36】IPSec是Internet Protocol Security的缩写,以下关于IPSec协议的叙述中,错误的是(36)

真题详情及解析

【37】SSL是一种用于构建客户端和服务器端之间安全通道的安全协议,包含:握手协议、密码规格变更协议、记录协议和报警协议。其中用于传输数据的分段、压缩及解压缩、加密及解密、完整性校验的是(37)

真题详情及解析

【38】IPSec VPN的功能不包括(38)

真题详情及解析

【39】入侵检测模型CIDF认为入侵检测系统由事件产生器、事件分析器、响应单元和事件数据库4个部分构成,其中分析所得到的数据,并产生分析结果的是(39)

真题详情及解析

【40】误用入侵检测通常称为基于特征的入侵检测方法,是指根据已知的入侵模式检测入侵行为。常见的误用检测方法包括:基于条件概率的误用检测方法、3基于状态迁移的误用检测方法、基于键盘监控的误用检测方法、基于规则的误用检测方法。其中Snort入侵检测系统属于(40)

真题详情及解析
广告位