试题31
在Kerberos认证系统中,用户首先向( )申请初始票据。
A.应用服务器V B.密钥分发中心KDC C.票据授予服务器TGS D.认证中心CA
试题32
下列关于网络设备安全的描述中,错误的是( )。
A.为了方便设备管理,重要设备采用单因素认证
B.详细记录网络设备维护人员对设备的所有操作和配置更改
C.网络管理人员调离或退出本岗位时设备登录口令应立即更换
D.定期备份交换路由设备的配置和日志
试题33
下列关于IPSEC的说法中,错误的是( )
A.IPSEC用于增强IP网络的安全性,有传输模式和隧道模式两种模式
B.认证头AH提供数据完整性认证、数据源认证和数据机密性服务
C.在传输模式中,认证头仅对IP报文的数据部分进行了重新封装
D.在隧道模式中,认证头对含原IP头在内的所有字段都进行了封装
试题34
甲和乙从认证中心CA1获取了自己的证书I甲和I乙,丙从认证中心CA2获取了自己的证书I丙,下面说法中错误的是( )
A.甲、乙可以直接使用自己的证书相互认证
B.甲与丙及乙与丙可以直接使用自己的证书相互认证
C.CA1和CA2可以通过交换各自公钥相互认证
D.证书I甲、I乙和I丙中存放的是各自的公钥
试题35
假设两个密钥分别是K1和K2,以下( )是正确使用三重DES加密算法对明文M进行加密的过程。
①使用K1对M进行DES加密得到C1
②使用K1对C1进行DES解密得到C2
③使用K2对C1进行DES解密得到C2
④使用K1对C2进行DES加密得到C3
⑤使用K2对C2进行DES加密得到C3
A.①②⑤ B.①③④ C.①②④ D.①③⑤
试题36
下面可提供安全电子邮件服务的是( )
A.RSA B.SSL C.SET D.S/MIME
试题37
结合速率与容错,硬盘做RAID效果最好的是( ),若做RAID5,最少需要( )块硬盘。
A.RAID0 B.RAID1 C.RAID5 D.RAID10
A.1 B.2 C.3 D.5
试题38
下列存储方式中,基于对象存储的是( )。
A.OSD B.NAS C.SAN D.DAS
试题39
网络逻辑结构设计的内容不包括( )。
A.逻辑网络设计图
B.IP地址方案
C.具体的软硬件、广域网连接和基本服务
D.用户培训计划
试题40
采用P2P协议的BT软件属于( )。
A.对等通信模式
B.客户机—服务器通信模式
C.浏览器—服务器通信模式
D.分布式计算通信模式
各省软考办 | ||||||||||