信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/9/23)

2023年09月24日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/9/23)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/9/23

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/9/23)

  • 试题1

    密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数k = 3,
    依次对密文“zhonggguo”进行加密,则相应的密文为()
    A.ckrqjjxr
    B.cdrqjjxr
    C.Akrqjjxr
    D.Ckrqiixr

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3269123998.html

  • 试题2

    Kerberos 是一个网络认证协议,其目标是使用密钥加密为客户端/服务器应用程序提供强身份认证。以下关于 Kerberos 的说法中,错误的是( )。
    A.通常将认证服务器AS 和票据发放服务器TGS统称为 KDC
    B.票据(Ticket)主要包括客户和目的服务方 Principal、客户方IP 地址、时间戳、Ticket 生存期和会话密钥
    C.Kerberos利用对称密码技术,使用可信第三方为应用服务器提供认证服务
    D.认证服务器AS为申请服务的用户授予票据

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5737026640.html

  • 试题3

    数据库系统是一个复杂性高的基础性软件,其安全机制主要有标识与鉴别访问控制、安全审计、数据加密、安全加固、安全管理等,其中( )可以实现安全角色配置、安全功能管理
    A.访问控制
    B.安全审计
    C.安全加固
    D.安全管理

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5741314592.html

  • 试题4

    目前,计算机及网络系统中常用的身份认证技术主要有:口令认证技术、智能卡技术、基于生物特征的认证技术等。其中不属于生物特征的是( )。
    A.数字证书
    B.指纹
    C.虹膜
    D.DNA

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5736921545.html

  • 试题5

    面向数据挖掘的隐私保护技术主要解高层应用中的隐私保护问题,致力于研究如何根据不同数据挖掘操作的特征来实现对隐私的保护,从数据挖的角度,不属于隐私保护技术的是(  )。
    A.基于数据分析的隐私保护技术
    B.基于微据失真的隐私保护技术
    C.基于数据匿名化的隐私保护技术
    D.基于数据加密的隐私保护技术

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3893114145.html

  • 试题6

    从对信息的破坏性上看,网络攻击可以分为被动攻击和主动攻击,以下属于被动攻击的是()
    A.伪造
    B.流量分析
    C.拒绝服务
    D.中间人攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5022711801.html

  • 试题7

    根据入侵检测应用对象,常见的产品类型有 WebIDS、数据库IDS、工控DS等。以下攻击中,不宜采用数据库IDS 检测的是( )。
    A.SOL注入攻击 
    B.数据库系统口令攻击
    C.跨站点脚本攻击
    D.数据库漏洞利用政击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5738820369.html

  • 试题8

    入侵检测模型 CIDF认为入侵检测系统由事件产生器、事件分析器、响应单元和事件数据库4个部分构成,其中分析所得到的数据,并产生分析结果的是()。
    A.事件产生器
    B.事件分析器
    C.响应单元
    D.事件数据库

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5738514533.html

  • 试题9

    数字签名最常见的实现方法是建立在()的组合基础之上
    A、公钥密码体制和对称密码体制
    B、对称密码体制和MD5摘要算法
    C、公钥密码体制和单向安全散列函数算法
    D、公证系统和MD4摘要算法

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2845924106.html

  • 试题10

    SSL 是一种用于构建客户端和服务器端之间安全通道的安全协议,包含:握手协议、密码规格变更协议、记录协议和报警协议。其中用于传输数据的分段、压缩及解压缩、加密及解密、完整性校验的是( )。
    A.握手协议
    B.密码规格变更协议
    C.记录协议
    D.报警协议

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/573835294.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询