信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2023/10/27)

2023年10月28日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/10/27)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/10/27

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/10/27)

  • 试题1

    BS7799标准是英国标准协会制定的信息安全管理体系标准,它包括两个部分:《信息安全管理实施指南》和《信息安全管理体系规范和应用指南》。依据该标准可以组织建立、实施与保持信息安全管理体系,但不能实现(  )。
    A、强化员工的信息安全意识,规范组织信息安全行为
    B、对组织内关键信息资产的安全态势进行动态监测
    C、促使管理层坚持贯彻信息安全保障体系
    D、通过体系认证就表明体系符合标准,证明组织有能力保障重要信息

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/4108410250.html

  • 试题2

    在PKI中,关于RA的功能,描述正确的是(  )。
    A.RA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构
    B.RA负责产生,分配并管理PKI结构下的所有用户的数字证书,把用户的公钥和用户的其他信息绑在一起,在网上验证用户的身份
    C.RA负责证书废止列表CRL的登记和发布
    D.RA负责证书申请者的信息录入,审核以及证书的发放等任务,同时,对发放的证书完成相应的管理功能

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/389837447.html

  • 试题3

    下列关于数字签名的说法正确的是()
    A.数字签名是不可信的
    B.数字签名容易被伪造
    C.数字签名容易抵赖
    D.数字签名不可改变

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/3274018168.html

  • 试题4

    针对电子邮件的安全问题,人们利用PGP(Pretty Good Privacy)来保护电子邮件的安全。以下有关PGP的表述,错误的是(  )。
    A.PGP的密钥管理采用RSA
    B.PGP的完整性检测采用MD5
    C.PGP的数字签名采用RSA
    D.PGP的数据加密采用DES

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5736221460.html

  • 试题5

    日志文件是Windows系统中一个比较特殊的文件,它记录 Windows系统的运行状况,如各种系统服务的启动、运行、关闭等信息。Windows日志中,安全日志对应的文件名为(    )。
    A.SecEvent.evt
    B.AppEvent.evt
    C.SysEvent.evt
    D.CybEvent.evt

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5228525497.html

  • 试题6

    SSL协议(安全套接层协议)是Netscape公司推出的一种安全通信协议,以下服务中,SSL协议不能提供的是(  )。
    A.用户和服务器的合法性认证服务
    B.加密数据服务以隐藏被传输的数据
    C.维护数据的完整性
    D.基于UDP应用的安全保护

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/411353400.html

  • 试题7

    (  )是一种通过不断对网络服务系统进行干扰,影响其正常的作业流程,使系统响应减慢甚至瘫痪的攻击方式。
    A.暴力攻击
    B.拒绝服务攻击
    C.重放攻击
    D.欺骗攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3894428360.html

  • 试题8

    一台连接在以太网内的计算机为了能和其他主机进行通信,需要有网卡支持。网卡接收数据帧的状态有:unicast broadcast、multicast、promiscuous等,其中能接收所有类型数据帧的状态是()
    A.unicast
    B.broadcast
    C.multicast
    D.promiscuous

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5018010617.html

  • 试题9

    国家密码管理局发布的《无线局域网产品须使用的系列密码算法》,其中规定密钥协商算法应使用的是()
    A.PKI
    B.DSA
    C.CPK
    D.ECDH

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5024025987.html

  • 试题10

    网络信息系统的漏洞主要来自两个方面: 非技术性安全漏洞和技术性安全漏洞。以下于非技术性安全漏洞来源的是( )。
    A.网络安全策略不完备
    B.设计错误
    C.缓冲区溢出
    D.配置错误

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/573973134.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询