RADIUS是AAA协议,涉及三个主要角色:用户PC,RADIUS客户机,RADIUS服务器,以下说法不正确的是?
(A)用户PC通过PPP协议连入RADIUS客户机
(B)RADIUS客户机和RADIUS服务器之间是加密信道
(C)RADIUS客户机执行对用户PC进行认证、授权和记账
(D)用户PC和RADIUS客户机之间是加密信道
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1系统安全工程- 能力成熟度模型( Systems Security Engineering-Capability maturity model,SSE-CMM)定义的包含评估威胁、评估脆弱性、评估影响和评估安全风险的基本过程领域是:
- 2以下对 Kerberos 协议过程说法正确的是:()
- 3当使用移动设备时,应特别注意确保()不外泄。移动设备方针应考虑与非保护环境移动设备同时工作时的风险。当在公共场所、会议室和其他不受保护的区域使用移动计算设施时,要加以小心。应采取保护措施以避免通过这些设备存储和处理的信息未授权的访问或泄露,如使用()、强制使用秘钥身份验证信息。要对移动计算设施进行物理保护,以防被偷窃。例如,特别是遗留在汽车和其他形式的交通工具上、旅馆房间、会议中心和会议室。要为移动计算机设施的被窃或丢失等情况建立一个符合法律、保险和组织的其他安全要求的()。携带重要、敏感和关键业务信息的设备不宜无人值守,若有可能,要以物理的方式锁起来,或使用()来保护设备。对于使用移动计算设施的人员要安排培训,以提高他们对这种工作方式导致的附加风险的意识,并且要实施控制措施。
- 4以下Windows系统的账号存储管理机制SAM(SecurityAccountsManager)的说法哪个是正确的:
- 5主机A向主机B发出的数据采用AH或ESP的传输模式对经过互联网的数据流量进行保护时,主机A和主机B的IP地址在应该在下列哪个范围?