用看的、听的学真题

study by eyes and ears.

  1. 首页
  2. 信息安全工程师
  3. 2020年11月信息安全工程师考试下午真题【应用技术】
  4. 真题详解

2020年11月信息安全工程师考试下午真题【应用技术】(第4题) 收藏

【4】

阅读下列说明,回答问题1至问题6,将解答填入答题纸的对应栏内。

【说明】

ISO安全体系结构包含的安全服务有七大类,即:①认证服务;②访问控制服务;③数据保密性服务;④数据完整性服务;⑤抗否认性服务;⑥审计服务;⑦可用性服务。

请问以下各种安全威胁或者安全攻击可以采用对应的哪些安全服务来解决或者缓解。

请直接用上述编号①~⑦作答。

问题1 (2.0分)

针对跨站伪造请求攻击可以采用哪些安全服务来解决或者缓解?

问题2 (2.0分)

针对口令明文传输漏洞攻击可以采用哪些安全服务来解决或者缓解?

问题3 (2.0分)

针对Smurf攻击可以采用哪些安全服务来解决或者缓解?

问题4 (2.0分)

针对签名伪造攻击可以采用哪些安全服务来解决或者缓解?

问题5 (2.0分)

针对攻击进行追踪溯源时,可以采用哪些安全服务?

问题6 (2.0分)

如果下载的软件被植入木马,可以采用哪些安全服务来进行解决或者缓解?

广告位