信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2022/12/9)

2022年12月10日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/12/9)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/12/9

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/12/9)

  • 试题1

    《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经( )决定或者批准,可以在特定区域对网络通信采取限制等临时措施。
    A、国务院
    B、国家网信部门
    C、省级以上人民政府
    D、网络服务提供商

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4108224712.html

  • 试题2

    片内操作系统COS是智能卡芯片内的一个监控软件,一般由通信管理模块、安全管理模块、应用管理模块和文件管理模块四个部分组成。其中对接收命令进行可执行判断是属于()。
    A.通信管理模块
    B.安全管理模块
    C.应用管理模块
    D.文件管理模块

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5020013148.html

  • 试题3

    强制访问控制(MAC)可通过使用敏感标签对所有用户和资源强制执行安全策略。 MAC中用户访问信息的读写关系包括下读、上写、下写和上读四种,其中用户级别高于文件级别的读写操作是 (  )。
    A.下读
    B.上写
    C.下写
    D.上读

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4110411018.html

  • 试题4

    操作系统审计一般是对操作系统用户和系统服务进行记录,主要包括:用户登录和注销、系统服务启动和关闭、安全事件等。Linux操作系统中,文件Iastlog记录的是(   )。
    A.系统开机自检日志
    B.当前用户登录日志
    C.最近登录日志
    D.系统消息

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/522668877.html

  • 试题5

    IP地址分为全球地址和专用地址,以下属于专用地址的是()
    A、172.168.1.2
    B、10.1.2.3
    C、168.1.2.3
    D、192.172.1.2

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/284852954.html

  • 试题6

    信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括(  )四个阶段。
    A.风险评估准备、漏洞检测、风险计算和风险等级评价
    B.资产识别、漏洞检测,风险计算和风险等级评价
    C.风险评估准备、风险因素识别、风险程度分析和风险等级评价
    D.资产识别、风险因素识别、风险程度分析和风险等级评价

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/389662618.html

  • 试题7

    下列关于公钥密码体制说法不正确的是(  )。
    A.在一个公钥密码体制中,一般存在公钥和私钥两个密钥
    B.公钥密码体制中仅根据密码算法和加密密钥来确定解密密钥在计算上是可行的
    C.公钥密码体制中仅根据密码算法和加密密来确定解密密在计算上是不可行的
    D.公钥密码体制中的私钥可以用来进行数字签名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/389898585.html

  • 试题8

    研究密码破译的科学称为密码分析学。密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码的类型分为四种,其中适于攻击公开密钥密码体制,特别是攻击其数字签名的是 (  )。
    A、仅知密文攻击
    B、已知明文攻击
    C、选择密文攻击
    D、选择明文攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/410878655.html

  • 试题9

    下列关于数字签名的说法正确的是()
    A.数字签名是不可信的
    B.数字签名容易被伪造
    C.数字签名容易抵赖
    D.数字签名不可改变

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3274018168.html

  • 试题10

    Snort是一款开源的网络入侵检测系统,它能够执行实时流量分析和IP协议网络的数据包记录。以下不属于Snort配置模式的是(  )。
    A.嗅探
    B.包记录
    C.分布式入侵检测
    D.网络入侵检测

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4113418555.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询