信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/3/11)

2023年03月13日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/3/11)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/3/11

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/3/11)

  • 试题1

    以下关于网络钓鱼的说法中,不正确的是()
    A、网络钓鱼融合了伪装、欺骗等多种攻击方式
    B、网络钓鱼与Web服务没有关系
    C、典型的网络钓鱼攻击都将被攻击者引诱到一个通过精心设计的钓鱼网站上
    D、网络钓鱼是“社会工程攻击”是一种形式

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2850019681.html

  • 试题2

    信息安全产品通用评测标准ISO/IEC 15408一1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC),该标准分为三个部分:第1部分“简介和一般模型”、第2部分“安全功能要求”和第3部分“安全保证要求”,其中()属于第2部分的内容。
    A.评估保证级别
    B.基本原理
    C.保护轮廓
    D.技术要求

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5017318583.html

  • 试题3

    PKI中撤销证书是通过维护一个证书撤销列表CRL来实现的。以下不会导致证书被撤销的是(  )。
    A.密钥泄漏
    B.系统升级
    C.证书到期
    D.从属变更

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4114120079.html

  • 试题4

    物理安全是计算机信息系统安全的前提,物理安全主要包括场地安全、设备安全和介质安全。以下属于介质安全的是(  )。
    A.抗电磁干扰
    B.防电磁信息泄露
    C.磁盘加密技术
    D.电源保护

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/411378913.html

  • 试题5

    以下关于安全套接层协议(SSL)的叙述中,错误的是()
    A、是一种应用层安全协议
    B、为TCP/IP连接提供数据加密
    C、为TCP/IP连接提供服务器认证
    D、提供数据安全机制

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/284953163.html

  • 试题6

    为了保护个人信息安全,规范App的应用,国家有关部门已发布了《信息安全技术 移动互联网应用程序(App)收集个人信息基本规范(草案)》,其中,针对Android 6.0及以上可收集个人信息的权限,给出了服务类型的最小必要权限参考范围。根据该规范,具有位置权限的服务类型包括(    )
    A.网络支付、金融借贷
    B.网上购物、即时通信
    C.餐饮外卖、运动健身
    D.问诊挂号、求职招聘

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5227510992.html

  • 试题7

    依据国家信息安全等级保护相关标准,军用不对外公开的信息系统至少应该属于()
    A、二级及二级以上
    B、三级及三级以上
    C、四级及四级以上
    D、五级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2846726499.html

  • 试题8

    安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
    A. BLP模型
    B. HRU模型
    C. BN模型
    D.基于角色的访问控制模型

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3272020263.html

  • 试题9

    强制访问控制(MAC)可通过使用敏感标签对所有用户和资源强制执行安全策略。 MAC中用户访问信息的读写关系包括下读、上写、下写和上读四种,其中用户级别高于文件级别的读写操作是 (  )。
    A.下读
    B.上写
    C.下写
    D.上读

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4110411018.html

  • 试题10

    在以下网络威胁中,()不属于信息泄露
    A、数据窃听
    B、流量分析
    C、偷窃用户账户
    D、暴力破解

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2845612952.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询