信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/5/11)

2023年05月12日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/5/11)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/5/11

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/5/11)

  • 试题1

    BiBa 模型主要用于防止非授权修改系统信息,以保护系统的信息完整性,该模型提出的“主体不能向上写”指的是(    )
    A.简单安全特性
    B.保密特性
    C.调用特性
    D.*特性

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/522448086.html

  • 试题2

    《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是()
    A.用户自主保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/326885401.html

  • 试题3

    WI-FI网络安全接入是一种保护无线网络安全的系统,WPA加密模式不包括()
    A、WPA和WPA2
    B、WPA-PSK
    C、WEP
    D、WPA2-PSK

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/284804709.html

  • 试题4

    以下关于安全套接层协议(SSL)的叙述中,错误的是()
    A、是一种应用层安全协议
    B、为TCP/IP连接提供数据加密
    C、为TCP/IP连接提供服务器认证
    D、提供数据安全机制

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/284953163.html

  • 试题5

    如果在某大型公司本地与异地分公司之间建立一个VPN连接,应该建立的VPN类型是()。
    A.内部VPN
    B.外部VPN
    C.外联网VPN
    D.远程VPN

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3274823408.html

  • 试题6

    2021年7月30日,国务院总理李克强签署第745号国务院令,公布《关键信息基础设施安全保护条例》。该条例在法律责任部分,细化了在安全保护全过程中,各个环节违反相应条例的具体处罚措施。以下说法错误的是(    )
    A.在安全事故发生之前,运营者应当对关键信息基础设施的安全保护措施进行规划建设。在安全事故发生后,运营者未报告相关部门的,也会处以相应的罚金
    B.对于受到治安管理处罚的人员,3年内不得从事网络安全管理和网络安全运营关键岗位的工作
    C.对于受到刑事处罚的人员,终身不得从事网络安全管理和网络安全运营关键岗位的工作
    D.网信部门、公安机关、保护工作部门和其他有关部门及其工作人员未履行相关职责或者玩忽职守、滥用职权、徇私舞弊的,或者发生重大责任事故的,会对相关监管、保护和服务人员给予处分,严重者追究法律责任

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/522308845.html

  • 试题7

    文件类型病毒不能感染的文件类型是()
    A.COM类型
    B.HTML类型
    C. SYS类型
    D. EXE类型

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/327247222.html

  • 试题8

    网络系统中针对海量数据的加密,通常不采用()
    A、链路加密
    B、会话加密
    C、公钥加密
    D、端对端加密

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/284939461.html

  • 试题9

    Kerberos 是一个网络认证协议,其目标是使用密钥加密为客户端/服务器应用程序提供强身份认证。一个 Kerberos 系统涉及四个基本实体:Kerberos 客户机、认证服务器 AS、票据发放服务器TGS、应用服务器。其中,为用户提供服务的设备或系统被称为(   )
    A.Kerberos 客户机
    B.认证服务器AS
    C.票据发放服务器TGS
    D.应用服务器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5225018038.html

  • 试题10

    目前网络安全形势日趋复杂,攻击手段和攻击工具层出不穷,攻击工具日益先进, 攻击者需要的技能日趋下降。以下关于网络攻防的描述中,不正确的是(  )。
    A.嗅探器Sniffer工作的前提是网络必须是共享以太网
    B.加密技术可以有效抵御各类系统攻击
    C.APT的全称是高级持续性威胁
    D.同步包风暴(SYN Flooding)的攻击来源无法定位

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/411479305.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询