信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/4/5)

2023年04月06日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/4/5)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/4/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/4/5)

  • 试题1

    包过滤技术防火墙在过滤数据包时,一般不关心()
    A.数据包的原地址
    B.数据包的目的地址
    C.数据包的协议类型
    D.数据包的内容

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/327384549.html

  • 试题2

    无线传感器网络WSN是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织网络系统。以下针对WSN安全问题的描述中,错误的(  )。
    A.通过频率切换可以有效抵御WSN物理层的电子干扰攻击
    B.WSN链路层容易受到拒绝服务攻击
    C.分组密码算法不适合在WSN中使用
    D.虫洞攻击是针对WSN路由层的一种网络攻击形式

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4111825763.html

  • 试题3

    蜜罐是一种在互联网上运行的计算机系统,是专门为吸引并诱骗那些试图非法闯入他人计算机系统的人而设计的。以下关于蜜罐的描述中,不正确的是(  )。
    A.蜜罐系统是一个包含漏洞的诱骗系统
    B.蜜罐技术是一种被动防御技术
    C.蜜罐可以与防火墙协作使用
    D.蜜罐可以查找和发现新型攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4110619663.html

  • 试题4

    包过滤是在IP层实现的防火墙技术,根据包的源IP地址、目的IP地址、源端口、目的端口及包传递方向等包头信息判新是否允许包通过。包过滤型防火墙扩展IP访问控制规则的格式如下:
    access-list list-number {demy|permit}protocol
    source source-wildcard source-qualifiers
    destination destination-wildcard destination-qualifiers[log|log-input]
    则以下说法错误的是 (    )。
    A.source表示来源的IP地址
    B.deny表示若经过过滤器的包条件匹配,则允许该包通过
    C.destination表示目的IP地址
    D.log表示记录符合规则条件的网络包

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5225716273.html

  • 试题5

    以下关于VPN的叙述中,正确的是()
    A、VPN指的是用户通过公用网络建立的临时的、安全的连接
    B、VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
    C、VPN不能做到信息认证和身份认证
    D、VPN只能提供身份认证,不能提供数据加密的功能

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/285048692.html

  • 试题6

    基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的身份与设备进行综合验证,该方案可以对抗(  )。
    A、网络钓鱼
    B、数学分析攻击
    C、重放攻击
    D、穷举攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/4108815769.html

  • 试题7

    证书授权中心(CA)的主要职责不包含()。
    A.证书管理
    B.证书签发
    C.证书加密
    D.证书撤销

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3274624347.html

  • 试题8

    以下关于网络欺骗的描述中,不正确的是(  )。
    A. Web欺骗是一种社会工程攻击
    B.DNS欺骗通过入侵网站服务器实现对网站内容的篡改
    C.邮件欺骗可以远程登录邮件服务器的端口 25
    D.采用双向绑定的方法可以有效阻止ARP欺骗

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/411382082.html

  • 试题9

    密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数k = 3,
    依次对密文“zhonggguo”进行加密,则相应的密文为()
    A.ckrqjjxr
    B.cdrqjjxr
    C.Akrqjjxr
    D.Ckrqiixr

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3269123998.html

  • 试题10

    下面关于跨站攻击描述不正确的是()
    A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码
    B.跨站脚本攻击简称XSS
    C.跨站脚本攻击也可称作CSS
    D.跨站脚本攻击是主动攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3272822356.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询