2023年07月17日来源:信管网 作者:cnitpm
信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师每日一练试题(2023/7/16)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/7/16
点击查看:更多信息安全工程师习题与指导
信息安全工程师每日一练试题内容(2023/7/16)
试题1
PKI是一种标准的公钥密码密钥管理平台。在PKI中,认证中心CA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构。CA的功能不包括( )。查看答案
试题参考答案:C
试题2
下列技术中,不能预防重放攻击的是()。查看答案
试题参考答案:C
试题3
AES结构由以下4个不同的模块组成,其中()是非线性模块
A、字节代换
B、行移位
C、列混淆
D、轮密钥加
查看答案
试题参考答案:A
试题4
以下关于认证技术的描述中,错误的是()查看答案
试题参考答案:C
试题5
恶意代码是指为达到恶意目的而专门设计的程序或代码,恶意代码的一般命名格式为:<恶意代码前缀><恶意代码名称><恶意代码后缀>,常见的恶意代码包括:系统病毒、网络蠕虫、特洛伊木马、宏病毒、后门程序、脚本病毒、捆绑机病毒等。以下属于脚本病毒前缀的是()。查看答案
试题参考答案:D
试题6
为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基本原则,其中在信息系统中,应该对所有权限进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使它们之间相互制约、相互监督,共同保证信息系统安全的是 ( )。查看答案
试题参考答案:D
试题7
安全渗透测试通过模拟攻击者对测评对象进行安全攻击,以验证安全防护机制的有效性。其中需要提供部分测试对象信息,测试团队根据所获取的信息,模拟不同级别的威胁者进行渗透测试,这属于( )。查看答案
试题参考答案:C
试题8
关于祖冲之算法的安全性分析不正确的是( )。查看答案
试题参考答案:B
试题9
在安全评估过程中,采取()手段,可以模拟黑客入侵过程,检测系统安全脆弱性。查看答案
试题参考答案:C
试题10
要实现网络信息安全基本目标,网络应具备 ( )等基本功能。查看答案
试题参考答案:B
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐