信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/9/25)

2023年09月26日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/9/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/9/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/9/25)

  • 试题1

    数字水印技术通过在数字化的多媒体数据中嵌入隐蔽的水印标记,可以有效实现对数字多媒体数据的版权保护等功能。数字水印的解释攻击是以阻止版权所有者对所有权的断言为攻击目的。以下不能有效解决解释攻击的方案是()
    A.引入时间戳机制
    B.引入验证码机制
    C.作者在注册水印序列的同时对原作品加以注册
    D.利用单向水印方案消除水印嵌入过程中的可逆性

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5019022722.html

  • 试题2

    互联网数据中心(IDC)是一类向用户提供资源出租基本业务和有关附加业务、在线提供IT应用平台能力租用服务和应用软件租用服务的数据中心。《互联网数据中心工程技术规范GB51195-2016)》规定IDC 机房分为 R1、R2、R3三个级别。其中,R2级IDC 机房的机房基础设施和网络系统应具备几余能力,机房基础设施和网络系统可支撑的 DC 业务的可用性不应小于( )。
    A.95%
    B.99%
    C.99.5%
    D.99.9%

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5736826195.html

  • 试题3

    以下关于数字证书的叙述中,错误的是(  )。
    A.证书通常携带CA的公开密钥
    B.证书携带持有者的签名算法标识
    C.证书的有效性可以通过验证持有者的签名验证
    D.证书通常由CA安全认证中心发放

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/389547738.html

  • 试题4

    以下网络入侵检测不能检测发现的安全威胁是( )。
    A.黑客入侵
    B.网络蠕虫
    C.非法访问
    D.系统漏洞

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/573957167.html

  • 试题5

    有一种原则是对信息进行均衡、全面的防护,提高整个系统的安全性能,该原则称为()
    A、动态化原则
    B、木桶原则
    C、等级性原则
    D、整体原则

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/2845529113.html

  • 试题6

    P2DR模型是一种体现主动防御思想的网络安全模型,该模型中D表示(  )。
    A. Design(设计)
    B. Detection(检测)
    C. Defense(防御)
    D. Defend(保护)

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4111723956.html

  • 试题7

    CiscolOs的包过滤防火墙有两种访问规则形式: 标准P 访问表和扩展IP 访问表标准IP 访问控制规则的格式如下
    access-list list-number[deny/permit)source[source - wildcard][log]
    扩展IP 访问控制规则的格式如下:
    access-list list-number {deny/permit}protocol source source-wildcard source-qualifiers
    destination destination-wildcard destination-qualifiers [log/log-input]
    针对标准IP 访问表和扩展IP 访问表,以下叙述中,错误的是( )。
    A.标准IP 访问控制规则的 list-number 规定为1~99
    B.permit 表示若经过 Cisco lOS 过滤器的包条件匹配,则允许该包通过
    C.source 表示来源的IP 地址
    D.source-wildcard 表示发送数据包的主机地址的通配符掩码,其中0表示“忽略

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5737729793.html

  • 试题8

    SM3密码杂凑算法的消息分组长度为(  )比特。
    A.64
    B.128
    C.512
    D.1024

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3899024824.html

  • 试题9

    随着数据库所处的环境日益开放,所面临的安全威胁也日益增多,其中攻击者假冒用户身份获取数据库系统访问权限的威胁属于( )。
    A.旁路控制
    B.隐蔽信道
    C.口令破解
    D.伪装

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5741115212.html

  • 试题10

    安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
    A. BLP模型
    B. HRU模型
    C. BN模型
    D.基于角色的访问控制模型

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3272020263.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询