信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/1/20)

2023年01月21日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/1/20)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/1/20

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/1/20)

  • 试题1

    最小化配置服务是指在满足业务的前提下,尽量关闭不需要的服务和网络端口,以减少系统潜在的安全危害。以下实现Linux系统网络服务最小化的操作,正确的是(   )。
    A.Inetd.conf的文件权限设置为644
    B.services的文件权限设置为600
    C.inetd.conf的文件属主为root
    D.关闭与系统业务运行有关的网络通信端口

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/52286269.html

  • 试题2

    包过滤技术防火墙在过滤数据包时,一般不关心(  )。
    A.数据包的源地址
    B.数据包的目的地址
    C.数据包的协议类型
    D.数据包的内容

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/4112327023.html

  • 试题3

    以下关于加密技术的叙述中,错误的是()
    A、对称密码体制的加密密钥和解密密钥是相同的
    B、密码分析的目的就是千方百计地寻找密钥或明文
    C、对称密码体制中加密算法和解密算法是保密的
    D、所有的密钥都有生存周期

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/28472951.html

  • 试题4

    以下关于认证和加密的表述中,错误的是()
    A.加密用以确保数据的保密性
    B.认证用以确保报文发送者和接收者的真实性
    C.认证和加密都可以阻止对手进行被动攻击
    D.身份认证的目的在于识别用户的合法性,阻止非法用户访问系统

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5017719556.html

  • 试题5

    以下关于IPSec协议的叙述中,正确的是()
    A、IPSec协议是解决IP协议安全问题的一种方案
    B、IPSec协议不能提供完整性
    C、IPSec协议不能提供机密性保护
    D、IPSec协议不能提供认证功能

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/2849818821.html

  • 试题6

    《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是()
    A.用户自主保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/326885401.html

  • 试题7

    下列攻击中,不能导致网络瘫痪的是()
    A.溢出攻击
    B.钓鱼攻击
    C.邮件炸弹攻击
    D.拒绝服务攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/326974758.html

  • 试题8

    无线局域网鉴别和保密体系WAPI是我国无线局域网安全强制性标准,以下关于WAP的描述,正确的是(  )。
    A.WAPI从应用模式上分为单点式、分布式和集中式
    B.WAPI与WIFI认证方式类似,均采用单向加密的认证技术
    C.WAPI包括两部分:WAI和WPI,其中WAl采用对称密码算法实现加、解密操作
    D.WAPI的密钥管理方式包括基于证书和基于预共享秘密两种方式

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3897516736.html

  • 试题9

    在缺省安装数据库管理系统MySQL后,root用户拥有所有权限且是空口令,为了安全起见,必须为root用户设置口令,以下口令设置方法中,不正确的是(  )。
    A.使用MySQL自带的命令mysqladmin设置root口令
    B.使用setpassword设置口令
    C.登录数据库,修改数据库mysql下user表的字段内容设置口令
    D.登录数据库,修改数据库mysql下的访问控制列表内容设置口令

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/389422880.html

  • 试题10

    数字签名是对以数字形式储存的消息就行某种处理,产生一种类似于传统手书签名功效的消息处理过程,一个数字签名体制通常包括两个部分,()
    A.施加签名和验证签名
    B.数字证书和身份认证
    C.身份消息加密和解密
    D.数字证书和消息摘要

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3270223694.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询