为了帮助考生系统的复习内审师课程 全面的了解内审师考试的相关重点,小编特编辑汇总了2011年内审师考试相关资料,希望对您参加本次考试有所帮助!!
经典考题
1.The encryption technique that requires two keys,a public key that is available to anyone for encrypting messages and a private key that is known only to the recipient for decrypting messages,is
A.Rivest,Shamir,and Adelman(RSA)
B.data encryption standard(DES)
C.modulator-demodulator
D.a cypher lock
某一种密钥系统有两个密钥,一个密钥是公开的、用于信息加密;另一个密钥只有信息接受方掌握,用于解密。这种密钥系统是
A.RSA算法
B.数据加密标准
C.调制解调器
D.密码锁
答案:A
解题思路:
A.正确。RSA是一种非对称加密算法
B.不正确。DES是一种对称加密算法
C.不正确。调制解调器是一种"模拟一数字"转换的方法,不是非对称加密算法
D.不正确。密码锁通常采用序列密码算法,不是非对称加密算法
2.To reduce security exposure when transmitting proprietary data over communication lines,a company should use
A.asynchronous modems
B.authentication techniques
C.call-back procedures
D.cryptographic devices
为了降低通过通讯线路来传送专用数据时带来的安全风险,公司应该应用
A.异步调制解调器
B.鉴别技术
C.回拨程序
D.加密技术
答案:D
解题思路:
A.不正确。异步调制解调器将数据流从外部设备输送到中心处理机
B.不正确。鉴别技术确定只有合法用户才能访问系统
C.不正确。回叫程序是用来保证拨人的呼叫来自授权的位置
D.正确。密码设备对通讯线路上传送的数据进行保护
3.An insurance firm uses a wide area network(WAN)to allow agents away from the home office to obtain current rates and client information and to submit approved claims using notebook computers and dial-in modems.In this situation,which of the following methods would provide the best data security?
A.Dedicated phone lines
B.Call-back features
C.Frequent changes of user ID 7 S and passwords
D.End-to-end data encryption
某保险公司使用了一个广域网,通过该广域网,其保险代理人可在家中通过笔记本电脑和拨人调制解调器获取当前费率和客户信息并提交已审核的客户索赔请求。对于这种应用,以下方法中哪一个能提供最佳的数据安全性?
A.专用电话线
B.回拨特性
C.频繁修改用户标识和口令
D.端到端数据加密
答案:D
解题思路:
A.不正确。专用电话线代价过于高昂,而且专用电话线仍有可能被人窃听。
B.不正确。回拨特性可以防止假冒终端,提高数据源的节点真实性,但不能防止数据在传输过程中被窃听。
C.不正确。频繁修改用户标识和口令可以防止假冒用户,提高数据源的真实性,但不能防止数据在传输过程中被窃听。
D.正确。端到端数据加密可以有效防止数据在传输过程中被窃听。
相关文章
编辑推荐:
(责任编辑:中大编辑)