信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2022/9/28)

2022年09月29日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/9/28)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/9/28

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/9/28)

  • 试题1

    无线局域网鉴别和保密体系WAPI是一种安全协议,也是我国无线局域网安全强制性标准,以下关于WAPI的描述中,正确的是(  )。
    A. WAPI系统中,鉴权服务器AS负责证书的颁发、验证和撤销
    B.WAPI与WIFI认证方式类似,均采用单向加密的认证技术
    C.WAPI中,WPI采用RSA算法进行加解密操作
    D.WAPI从应用模式上分为单点式、分布式和集中式

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4113322831.html

  • 试题2

    现代操作系统提供的金丝雀(Canary)漏洞缓解技术属于 (     )
    A.数据执行阻止
    B.SEHOP
    C.堆栈保护
    D.地址空间随机化技术

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5222926832.html

  • 试题3

    有线等效保密协议WEP采用RC4流密码技术实现保密性,标准的64位标准流WEP用的密钥和初始向量长度分别是()
    A.32位和32位
    B.48位和16位
    C.56位和8位
    D.40位和24位

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3272321085.html

  • 试题4

    研究密码破译的科学称为密码分析学。密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码的类型分为四种,其中适于攻击公开密钥密码体制,特别是攻击其数字签名的是 (  )。
    A、仅知密文攻击
    B、已知明文攻击
    C、选择密文攻击
    D、选择明文攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/410878655.html

  • 试题5

    以下关于安全套接层协议(SSL)的叙述中,错误的是()
    A、是一种应用层安全协议
    B、为TCP/IP连接提供数据加密
    C、为TCP/IP连接提供服务器认证
    D、提供数据安全机制

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/284953163.html

  • 试题6

    IP地址分为全球地址和专用地址,以下属于专用地址的是()
    A、172.168.1.2
    B、10.1.2.3
    C、168.1.2.3
    D、192.172.1.2

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/284852954.html

  • 试题7

    网络安全管理是对网络系统中网管对象的风险进行控制。给操作系统打补丁属于(    )方法。
    A.避免风险
    B.转移风险
    C.减少风险
    D.消除风险

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/522847715.html

  • 试题8

    信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括(  )四个阶段。
    A.风险评估准备、漏洞检测、风险计算和风险等级评价
    B.资产识别、漏洞检测,风险计算和风险等级评价
    C.风险评估准备、风险因素识别、风险程度分析和风险等级评价
    D.资产识别、风险因素识别、风险程度分析和风险等级评价

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/389662618.html

  • 试题9

    在PKI中,关于RA的功能,描述正确的是(  )。
    A.RA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构
    B.RA负责产生,分配并管理PKI结构下的所有用户的数字证书,把用户的公钥和用户的其他信息绑在一起,在网上验证用户的身份
    C.RA负责证书废止列表CRL的登记和发布
    D.RA负责证书申请者的信息录入,审核以及证书的发放等任务,同时,对发放的证书完成相应的管理功能

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/389837447.html

  • 试题10

    设在RSA的公钥密码体制中,用于为(e,n)=(7,55),则私钥d=()。
    A. 8
    B. 13
    C. 23
    D. 37

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/327521419.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询