信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/1/3)

2023年01月04日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/1/3)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/1/3

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/1/3)

  • 试题1

    以下关于VPN的叙述中,正确的是(  )。
    A.VPN通过加密数据保证通过公网传输的信息即使被他人截获也不会泄露
    B.VPN指用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
    C.VPN不能同时实现信息的认证和对身份的认证
    D.VPN通过身份认证实现安全目标,不具数据加密功能

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3898424562.html

  • 试题2

    基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的身份与设备进行综合验证,该方案可以对抗(  )。
    A、网络钓鱼
    B、数学分析攻击
    C、重放攻击
    D、穷举攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4108815769.html

  • 试题3

    计算机犯罪是指利用信息科学技术且以计算机跟踪对象的犯罪行为,与其他类型的犯罪相比,具有明显的特征,下列说法中错误的是()
    A、计算机犯罪具有隐蔽性
    B、计算机犯罪具有高智能性,罪犯可能掌握一些其他高科技手段
    C、计算机犯罪具有很强的破坏性
    D、计算机犯罪没有犯罪现场

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/284876748.html

  • 试题4

    《计算机信息系统安全保护等级划分准则》中规定了计算机系统安全保护能力的五个等级,其中要求计算机信息系统可信计算机满足访问监控器需求的是()
    A.系统审计保护级
    B.安全标记保护级
    C.结构化保护级
    D.访问验证保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/502184471.html

  • 试题5

    从安全属性对各种网络攻击进行分类,阻断攻击是针对()的攻击
    A.机密性
    B.可用性
    C.完整性
    D.真实性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3271121583.html

  • 试题6

    计算机取证分析工作中常用到包括密码破译、文件特征分析技术、数据恢复与残留数据分析、日志记录文件分析、相关性分析等技术,其中文件特征包括文件系统特征、文件操作特征、文件格式特征、代码或数据特征等。某单位网站被黑客非法入侵并上传了Webshell,作为安全运维人员应首先从()入手。
    A.Web服务日志
    B.系统日志
    C.防火墙日志
    D.交换机日志

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/501929066.html

  • 试题7

    网络密罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向,以下有关密罐说法不正确的是()。
    A.密罐系统是一个包含漏洞的诱骗系统,它通过模拟一个或者多个易受攻击的主机和服务,给攻击者提供一个容易攻击的目标
    B.使用密罐技术,可以使目标系统得以保护,便于研究入侵者的攻击行为
    C.如果没人攻击,密罐系统就变得毫无意义
    D.密罐系统会直接提高计算机网络安全等级,是其他安全策略不可替代的

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3274929126.html

  • 试题8

    数据库脱敏是指利用数据脱敏技术将数据库中的数据进行变换处理,在保持数据按需使用目标的同时,又能避免敏感数据外泄。以下技术中,不属于数据脱敏技术的是(    )。
    A.屏蔽
    B.变形
    C.替换
    D.访问控制

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/522872170.html

  • 试题9

    SMTP是一种提供可靠有效的电子邮件传输的协议,采用客户服务器的工作方式,在传输层使用TCP协议进行传输。SMTP发送协议中,传送报文文本的指令是() 。
    A.HELO
    B.HELP
    C.SEND
    D.DATA

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5019813386.html

  • 试题10

    下列说法中,错误的是(  )。
    A.数据被非授权地增删、修改或破坏都属于破坏数据的完整性
    B.抵赖是一种来自黑客的攻击
    C. 非授权访问是指某一资源被某个非授权的人,或以非授权的方式使用
    D.重放攻击是指出于非法目的,将所截获的某次合法的通信数据进行拷贝而重新发送

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3894624014.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询