信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/4/16)

2023年04月17日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/4/16)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/4/16

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/4/16)

  • 试题1

    以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中,描述最贴切是()
    A、保证数据正确的顺序、无差错和完整
    B、控制报文通过网络的路由选择
    C、提供用户与网络的接口
    D、处理信号通过介质的传输

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/2848820346.html

  • 试题2

    下面对国家秘密定级和范围的描述中,不符合《中华人民共和国保守国家秘密法》要求的是(  )。
    A、对是否属于国家和属于何种密级不明确的事项,可由各单位自行参考国家要求确定和定级,然后报国家保密工作部门备案
    B、各级国家机关、单位对所产生的秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级,同时确定保密期限和知悉范围
    C、国家秘密及其密级的具体范围,由国家行政管理部门]分别会同外交、公安、国家安全和其他中央有关机关规定
    D、对是否属于国家和属于何种密级不明确的事项,由国家保密行政管理部门,或省、自治区、直辖市的保密行政管理部门确定

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/410917358.html

  • 试题3

    访问控制规则实际上就是访问约束条件集,是访问控制策略的具体实现和表现形式。常见的访问控制规则有基于用户身份,基于时间、基于地址、基于服务数量等多种情况。其中,根据用户完成某项任务所需要的权限进行控制的访问控制规则属于(    )。
    A.基于角色的访问控制规则
    B.基于地址的访问控制规则
    C.基于时间的访问控制规则
    D.基于异常事件的访问控制规则

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5225421270.html

  • 试题4

    人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是 (  )。
    A.嗅探
    B.越权访问
    C.重放攻击
    D.伪装

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/410947279.html

  • 试题5

    特洛伊木马攻击的威胁类型属于()
    A、授权侵犯威胁
    B、渗入威胁
    C、植入威胁
    D、旁路控制威胁

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/284819103.html

  • 试题6

    下列关于公钥体制中说法不正确的是()
    A.在一个公钥体制中,一般存在公钥和私钥两种密钥
    B.公钥体制中仅根据加密密钥来去确定解密密钥在计算上是可行的
    C.公钥体制中的关于可以以明文方式发送
    D.公钥密码中的私钥可以用来进行数字签名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3274224899.html

  • 试题7

    以下关于认证和加密的表述中,错误的是()
    A.加密用以确保数据的保密性
    B.认证用以确保报文发送者和接收者的真实性
    C.认证和加密都可以阻止对手进行被动攻击
    D.身份认证的目的在于识别用户的合法性,阻止非法用户访问系统

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5017719556.html

  • 试题8

    蠕虫是一种可以独立运行、并且能将自身的一个包含了所有功能的版本传播到其他计算机上的程序。网络蠕虫可以分为:漏洞利用类蠕虫、口令破解类螨虫、电子邮件类蠕虫、P2P类蠕虫等。以下不属于漏洞利用类蠕虫的是()
    A.CodeRed
    B.Slammer
    C.MSBlaster
    D.IRC-worm

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5021119931.html

  • 试题9

    信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害,按照计算机信息系统安全等级保护相关要求,应定义为()。
    A.第一级
    B.第二级
    C.第三级
    D.第四级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/502166773.html

  • 试题10

    在IPSec虚拟专用网当中,提供数据源认证的协议是(   )
    A.SKIP
    B.IPAH
    C.IP ESP
    D.ISAKMP

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5226114857.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询