密码技术应用员四级中级工 详细题库
下载APP练习网络安全体系架构 题目预览
-
第 1 题 单选题OSI安全体系结构中,( )服务确保信息不被非授权泄露。
- A. 认证
- B. 访问控制
- C. 数据机密性
- D. 数据完整性
解析:数据机密性服务通过防止非授权泄露来保护信息的保密性,是OSI安全体系的核心服务之一。 -
第 2 题 单选题在OSI安全体系结构中,用于提供数据完整性的主要机制是( )。
- A. 加密
- B. 数字签名
- C. 访问控制列表
- D. 流量填充
解析:数字签名机制不仅用于认证,还能验证数据在传输过程中是否被篡改,从而提供数据完整性保障。 -
第 3 题 单选题OSI模型中,实现端到端安全服务(如数据机密性)通常由( )层负责。
- A. 物理层
- B. 网络层
- C. 传输层
- D. 应用层
解析:传输层(如使用TLS/SSL)提供端到端的安全服务,包括数据机密性和完整性,确保数据在源和目的地之间安全传输。 -
第 4 题 单选题OSI安全体系结构的国际标准号是( )。
- A. ISO 7498-1
- B. ISO 7498-2
- C. ISO 27001
- D. TCP/IP
解析:OSI安全体系结构由ISO 7498-2标准定义,而ISO 7498-1仅定义基本参考模型,ISO 27001是信息安全管理标准。 -
第 5 题 判断题OSI安全体系结构将可用性列为五大核心安全服务之一。
- A. 对
- B. 错
解析:OSI安全体系的核心安全服务包括认证、访问控制、数据机密性、数据完整性和不可否认性,可用性不被视为标准服务。 -
第 6 题 判断题OSI安全机制只能在特定层(如应用层)实现,不能跨层部署。
- A. 对
- B. 错
解析:安全机制(如加密)可以在OSI模型的多个层实现(如网络层IPsec或表示层加密),并非仅限于单一层,以提供灵活的安全防护。 -
第 7 题 多选题OSI安全体系结构中,定义的核心安全服务包括( )。
- A. 认证
- B. 访问控制
- C. 数据机密性
- D. 数据完整性
- E. 可用性
解析:核心安全服务包括认证、访问控制、数据机密性、数据完整性和不可否认性;但可用性不属于OSI标准定义,因此E不正确。 -
第 8 题 多选题OSI安全机制主要包括( )。
- A. 加密
- B. 数字签名
- C. 访问控制机制
- D. 数据完整性机制
- E. 流量填充
解析:OSI安全机制涵盖加密(提供机密性)、数字签名(提供认证和不可否认性)、访问控制机制(限制资源访问)、数据完整性机制(检测篡改)和流量填充(对抗流量分析),所有选项均为标准机制。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。