信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/10/16)

2023年10月17日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/10/16)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/10/16

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/10/16)

  • 试题1

    网络物理隔离机制中,使用一个具有控制功能的开关读写存储安全设备,通过开关的设置来连接或者切断两个独立主机系统的数据交换,使两个或者两个以上的网络在不连通的情况下,实现它们之间的安全数据交换与共享,该技术被称为()。
    A.双硬盘
    B.信息摆渡
    C.单向传输
    D.网闸

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/573913865.html

  • 试题2

    以下关于IPSec协议的叙述中,正确的是(  )。
    A.IPSec协议是IP协议安全问题的一种解决方案
    B.IPSec协议不提供机密性保护机制
    C.IPSec协议不提供认证功能
    D.IPSec协议不提供完整性验证机制

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3897825225.html

  • 试题3

    操作系统审计一般是对操作系统用户和系统服务进行记录,主要包括用户登录和注销系统服务启动和关闭、安全事件等。Windows 操作系统记录系统事件的日志中,只允许系统管理员访问的是()。
    A.系统日志 
    B.应用程序日志
    C.安全日志
    D.性能日志

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5739317185.html

  • 试题4

    强制访问控制(MAC)可通过使用敏感标签对所有用户和资源强制执行安全策略。 MAC中用户访问信息的读写关系包括下读、上写、下写和上读四种,其中用户级别高于文件级别的读写操作是 (  )。
    A.下读
    B.上写
    C.下写
    D.上读

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/4110411018.html

  • 试题5

    数字水印技术是指在数字化的数据内容中嵌入不明显的记号,被嵌入的记号通常是不可见的或者不可察觉的,但是通过计算操作能够实现对该记号的提取和检测。数字水印不能实现()
    A.证据篡改鉴定
    B.数字信息版权保护
    C.图像识别
    D.电子票据防伪

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/502238165.html

  • 试题6

    以下关于数字证书的叙述中,错误的是(  )。
    A.数字证书由RA签发
    B.数字证书包含持有者的签名算法标识
    C.数字证书的有效性可以通过验证持有者的签名验证
    D.数字证书包含公开密钥拥有者信息

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5736019616.html

  • 试题7

    以下关于IPSec协议的叙述中,正确的是()
    A、IPSec协议是解决IP协议安全问题的一种方案
    B、IPSec协议不能提供完整性
    C、IPSec协议不能提供机密性保护
    D、IPSec协议不能提供认证功能

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/2849818821.html

  • 试题8

    数据库恢复是在故障引起数据库瘫痪以及状态不一致以后,将数据库恢复到某个正确状态或一致状态。数据库恢复技术一般有四种策略:基于数据转储的恢复、基于日志的恢复、基于检测点的恢复、基于镜像数据库的恢复,其中数据库管理员定期地将整个数据库复制到磁带或另一个磁盘上保存起来,当数据库失效时,取最近一次的数据库备份来恢复数据的技术称为()。
    A.基于数据转储的恢复
    B.基于日志的恢复
    C.基于检测点的恢复
    D.基于镜像数据库的恢复

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/502094100.html

  • 试题9

    电子商务系统除了面临一般的信息系统所涉及的安全威胁之外,更容易成为黑客分子的攻击目标,其安全性需求普遍高于一般的信息系统,电子商务系统中的信息安全需求不包括()
    A、交易的真实性
    B、交易的保密性和完整性
    C、交易的可撤销性
    D、交易的不可抵赖性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/284539359.html

  • 试题10

    典型的水印攻击方式包括:鲁棒性攻击、表达攻击、解释攻击和法律攻击.其中鲁棒性攻击是指在不损害图像使用价值的前提下减弱、移去或破坏水印的一类攻击方式.以下不属于鲁棒性攻击的是(  )。
    A.像素值失真攻击
    B.敏感性分析攻击
    C.置乱攻击
    D.梯度下降攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3895612001.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询