信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/9/15)

2023年09月16日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/9/15)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/9/15

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/9/15)

  • 试题1

    电子邮件是传播恶意代码的重要途径,为了防止电子邮件中的恶意代码的攻击,用()方式阅读电子邮件
    A、网页
    B、纯文本
    C、程序
    D、会话

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/284683158.html

  • 试题2

    工控系统广泛应用于电力、石化、医药、航天等领域,已经成为国家关键基础设施的重要组成部分。作为信息基础设施的基础,电力工控系统安全面临的主要威胁不包括()
    A.内部人为风险
    B.黑客攻击
    C.设备损耗
    D.病毒破坏

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/327068465.html

  • 试题3

    目前网络安全形势日趋复杂,攻击手段和攻击工具层出不穷,攻击工具日益先进, 攻击者需要的技能日趋下降。以下关于网络攻防的描述中,不正确的是(  )。
    A.嗅探器Sniffer工作的前提是网络必须是共享以太网
    B.加密技术可以有效抵御各类系统攻击
    C.APT的全称是高级持续性威胁
    D.同步包风暴(SYN Flooding)的攻击来源无法定位

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/411479305.html

  • 试题4

    BLP机密性模型中,安全级的顺序一般规定为:公开<秘密<机密<绝密。两个范畴集之间的关系是包含、被包含或无关。如果一个BLP机密性模型系统访问类下:
    文件E访问类:(机密:财务处,科技处};
    文件F访问类:(机密:人事处,财务处};
    用户A访问类:{绝密:人事处};
    用户B访问类:(绝密:人事处,财务处,科技处}。
    则以下表述中,正确的是(    )
    A.用户A不能读文件F
    B.用户B不能读文件F
    C.用户A能读文件E
    D.用户B不能读文件E

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/522436218.html

  • 试题5

    下列各种协议中,不属于身份认证协议的是()
    A. S/Key口令协议
    B. Kerberos协议
    C. X.509协议
    D. IPSec协议

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/327129942.html

  • 试题6

    安全套接字层超文本传输协议HTTPS在HTTP的基础上加入了SSL协议, 网站的安全协议是HTTPS时,该网站浏览时会进行()处理。
    A.增加访问标记
    B.身份隐藏
    C.口令验证
    D.加密

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/50224740.html

  • 试题7

    IPSec协议可以为数据传输提供数据源验证、无连接数据完整性、数据机密性、抗重播等安全服务。其实现用户认证采用的协议是(  )。
    A. IKE协议
    B. ESP协议
    C. AH协议
    D. SKIP协议

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/411219198.html

  • 试题8

    以下关于数字证书的叙述中,错误的是()
    A、证书通常由CA安全认证中心发放
    B、证书携带持有者的公开密钥
    C、证书的有效性可以通过验证持有者的签名
    D、证书通常携带CA的公开密钥

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/284742576.html

  • 试题9

    从网络安全的角度看,以下原则中不属于网络安全防护体系在设计和实现时需要遵循的基本原则的是(  )。
    A.最小权限原则
    B.纵深防御原则
    C.安全性与代价平衡原则
    D.Kerckhoffs原则

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3893226065.html

  • 试题10

    移动终端设备常见的数据存储方式包括:①Shared Preferences; ②文件存储; ③SQLite数据库; ④Content Provider; ⑤网络存储。Android系统支持的数据存储方式包括()。
    A.①②③④⑤
    B.①③⑤
    C.①②④⑤
    D.②③⑤

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/501897527.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询