信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2022/10/19)

2022年10月20日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/10/19)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/10/19

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/10/19)

  • 试题1

    从安全属性对各种网络攻击进行分类,阻断攻击是针对()的攻击
    A.机密性
    B.可用性
    C.完整性
    D.真实性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3271121583.html

  • 试题2

    在我国,依据《中华人民共和国标准化法》可以将标准划分为:国家标准、行业 标准、地方标准和企业标准4个层次。《信息安全技术信息系统安全等级保护基本要求》 (GB/T 22239-2008)属于(  )。
    A.国家标准
    B.行业标准
    C.地方标准
    D.企业标准

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/411391775.html

  • 试题3

    VPN即虚拟专用网,是一种依靠ISP和其他NSP在公用网络中建立专用的、安全的数据通信通道的技术。以下关于虚拟专用网VPN的描述中,错误的是() 。
    A.VPN采用隧道技术实现安全通信
    B.第2层隧道协议L2TP主要由LAC和LNS构成
    C.IPSec可以实现数据的加密传输
    D.点对点隧道协议PPTP中的身份验证机制包括RAP、CHAP、MPPE

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/501879678.html

  • 试题4

    认证是证实某事是否名副其实或者是否有效的一个过程。以下关于认证的叙述中, 不正确的是(  )。
    A.认证能够有效阻止主动攻击
    B.认证常用的参数有口令、标识符、生物特征等
    C.认证不允许第三方参与验证过程
    D.身份认证的目的是识别用户的合法性,阻止非法用户访问系统

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4109723107.html

  • 试题5

    人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是 (  )。
    A.嗅探
    B.越权访问
    C.重放攻击
    D.伪装

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/410947279.html

  • 试题6

    安全漏洞扫描技术是一类重要的网络安全技术。当前,网络安全漏洞扫描技术的两大核心技术是()
    A.PINC扫描技术和端口扫描技术
    B.端口扫描技术和漏洞扫描技术
    C.操作系统探测和漏洞扫描技术
    D. PINC扫描技术和操作系统探测

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3273012281.html

  • 试题7

    设在RSA的公钥密码体制中,用于为(e,n)=(7,55),则私钥d=()。
    A. 8
    B. 13
    C. 23
    D. 37

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/327521419.html

  • 试题8

    Kerberos 是一个网络认证协议,其目标是使用密钥加密为客户端/服务器应用程序提供强身份认证。一个 Kerberos 系统涉及四个基本实体:Kerberos 客户机、认证服务器 AS、票据发放服务器TGS、应用服务器。其中,为用户提供服务的设备或系统被称为(   )
    A.Kerberos 客户机
    B.认证服务器AS
    C.票据发放服务器TGS
    D.应用服务器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5225018038.html

  • 试题9

    2021年6月10日,第十三届全国人民代表大会常务委员会第二十九次会议表决通过了《中华人民共和国数据安全法》,该法律自 (     ) 起施行。
    A.2021年9月1日
    B.2021年10月1日
    C.2021年11月1日
    D.2021年12月1日

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/522263541.html

  • 试题10

    对信息进行均衡、全面的防护,提高整个系统“安全最低点”的安全性能,这种安全原则被称为(  )。
    A.最小特权原则
    B.木桶原则
    C.等级化原则
    D.最小泄露原则

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3893514227.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询