信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/4/11)

2023年04月12日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/4/11)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/4/11

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/4/11)

  • 试题1

    SM4算法是国家密码管理局于2012年3月21日发布的一种分组密码算法,在我国商用密码体系中,SM4主要用于数据加密。SM4算法的分组长度和密钥长度分别为().
    A.128位和64位
    B.128位和128位
    C.256位和128位
    D.256位和256位

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5020222146.html

  • 试题2

    Kerberos是一种常用的身份认证协议,它采用的加密算法是()
    A、Elgamal
    B、DES
    C、MD5
    D、RSA

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2847116804.html

  • 试题3

    有一些信息安全事件是由于信息系统中多个部分共同作用造成的,人们称这类事件为“多组件事故”,应对这类安全事件最有效的方法是(  )。
    A.配置网络入侵检测系统以检测某些类型的违法或误用行为
    B.使用防病毒软件,并且保持更新为最新的病毒特征码
    C.将所有公共访问的服务放在网络非军事区(DMZ)
    D.使用集中的日志审计工具和事件关联分析软件

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/411193924.html

  • 试题4

    计算机取证主要是对电子证据的获取、分析、归档和描述的过程,而电子证据需要在法庭上作为证据展示,进行计算机取证时应当充分考虑电子证据的真实性和电子证据的证明力,除了相关准备之外,计算机取证步骤通常不包括()
    A.保护目标计算机系统
    B.确定电子证据
    C.收集电子数据、保全电子证据
    D.清除恶意代码

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/326941650.html

  • 试题5

    已知DES算法S盒如下:

    如果该S盒的输入110011,则其二进制输出为(  )。
    A. 1110
    B. 1001
    C. 0100
    D. 0101

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4110717308.html

  • 试题6

    通用入侵检测框架模型(CIDF)由事件产生器、事件分析器、响应单元和事件数据库四个部分组成。其中向系统其他部分提供事件的是(    )
    A.事件产生器
    B.事件分析器
    C.响应单元
    D.事件数据库

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5226223863.html

  • 试题7

    入侵检测系统放置在防火墙内部所带来的好处是()
    A、减少对防火墙的攻击
    B、降低入侵检测
    C、增加对低层次攻击的检测
    D、增加检测能力和检测范围

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2849616173.html

  • 试题8

    通过具有IPSec功能的路由器构件VPN的过程中,采用的应用模型是()
    A.隧道模型
    B.保密模式
    C.传输模式
    D.压缩模式

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3271927251.html

  • 试题9

    在PKI中,不属于CA的任务是()
    A、证书的颁发
    B、证书的审改
    C、证书的备份
    D、证书的加密

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/2850325313.html

  • 试题10

    以下关于NAT的说法中,错误的是()
    A.NAT允许一个机构专用Intranet中的主机透明的连接到公共域中的主机,五需每台内部主机都拥有注册的(已经越来越缺乏的)全局互联网地址
    B.静态NAT是设置起来最简单和最容易实现的一种地址转换方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法地址
    C.动态NAT主要应用于拨号和频繁的远程连接,当远程用户连接上之后,动态NAT就会分配给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用
    D.动态NAT又叫网络端口转换NAPT

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/327091424.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询