信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/4/12)

2023年04月13日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/4/12)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/4/12

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/4/12)

  • 试题1

    为了保护用户的隐私,需要了解用户所关注的隐私数据。当前,个人隐私信息分为一般属性、标识属性和敏感属性,以下属于敏感属性的是()。
    A.姓名
    B.年龄
    C.肖像
    D.财物收入

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/501782602.html

  • 试题2

    《中华人民共和国密码法》由中华人民共和国第十三届全国人民代表大会常务委员会第十四次会议于2019年10月26日通过,已于2020年1月1日起施行。《中华人民共和国密码法》规定国家对密码实分类管理,密码分为(    )。
    A.核心密码、普通密码和商用密码
    B.对称密码、公钥密码和哈希算法
    C.国际密码、国产密码和商用密码
    D.普通密码,涉密密码和商用密码

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5222815111.html

  • 试题3

    安全电子交易协议SET中采用的公钥密码算法是RSA,采用的私钥密码算法是DES,其所使用的DES有效密钥长度是(  )。
    A. 48 位
    B. 56 位
    C. 64 位
    D. 128 位

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4112921697.html

  • 试题4

    信息安全产品通用评测标准ISO/IEC 15408一1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC),该标准分为三个部分:第1部分“简介和一般模型”、第2部分“安全功能要求”和第3部分“安全保证要求”,其中()属于第2部分的内容。
    A.评估保证级别
    B.基本原理
    C.保护轮廓
    D.技术要求

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5017318583.html

  • 试题5

    有一种攻击是不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪。这种攻击叫做()
    A、重放攻击
    B、拒绝服务攻击
    C、反射攻击
    D、服务攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2846424079.html

  • 试题6

    2019年10月26日,十三届全国人大常委会第十四次会议表决通过了《中华人民共和国密码法》,该法律自()起施行。
    A.2020年10月1日
    B.2020年12月1日
    C.2020年1月1日
    D.2020年7月1日

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5017117038.html

  • 试题7

    Web服务器也称为网站服务器, 可以向浏览器等Web客户端提供文档,也可以放置网站文件和数据文件。目前最主流的三个Web服务器是Apache、Nginx、IIS。Web服务器都会受到HTTP协议本身安全问题的困扰,这种类型的信息系统安全漏洞属于() 。
    A.设计型漏洞
    B.开发型漏洞
    C.运行型漏洞
    D.代码型漏洞

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5021725788.html

  • 试题8

    有线等效保密协议WEP采用RC4流密码技术实现保密性,标准的64位标准流WEP用的密钥和初始向量长度分别是()
    A.32位和32位
    B.48位和16位
    C.56位和8位
    D.40位和24位

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3272321085.html

  • 试题9

    研究密码破译的科学称为密码分析学。密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码的类型分为四种,其中适于攻击公开密钥密码体制,特别是攻击其数字签名的是 (  )。
    A、仅知密文攻击
    B、已知明文攻击
    C、选择密文攻击
    D、选择明文攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/410878655.html

  • 试题10

    网络攻击者经常采用的工具主要包括:扫描器、远程监控、密码破解、网络嗅探器、安全渗透工具箱等。以下属于网络嗅探器工具的是(   )。
    A.SuperScan
    B.LOphtCrack
    C.Metasploit
    D.WireShark

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5223417677.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询