2023年11月27日来源:信管网 作者:cnitpm
信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师每日一练试题(2023/11/26)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/11/26
点击查看:更多信息安全工程师习题与指导
信息安全工程师每日一练试题内容(2023/11/26)
试题1
网络安全技术可以分为主动防御技术和被动防御技术两大类,以下属于主动防御技术的是( )。查看答案
试题参考答案:A
试题2
注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()
A、当前连接数据库的用户数据
B、当前连接数据库的用户名
C、当前连接数据库的用户口令
D、当前连接的数据库名
查看答案
试题参考答案:B
试题3
基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的身份与设备进行综合验证,该方案可以对抗( )。查看答案
试题参考答案:C
试题4
等级保护2.0强化了对外部人员的管理要求,包括外部人员的访问权限、保密协议的管理要求,以下表述中,错误的是()。查看答案
试题参考答案:D
试题5
信息隐藏主要研究如何将机密信息秘密隐藏于另一公开的信息中。以下关于利用多媒体数据来隐藏机密信息的叙述中,错误的是()。查看答案
试题参考答案:B
试题6
无线传感器网络容易受到各种恶意攻击,以下关于其防御手段说法错误的是()。查看答案
试题参考答案:C
试题7
BLP机密性模型用于防止非授权信息的扩散,从而保证系统的安全。其中主体只能向下读,不能向上读的特性被称为( )。查看答案
试题参考答案:C
试题8
属于对称加密算法。查看答案
试题参考答案:B
试题9
访问控制规则是访问约束条件集,是访问控制策略的具体实现和表现形式。目前常见的访问控制规则有: 基于角色的访问控制规则、基于时间的访问控制规则、基于异常事件的访问控制规则、基于地址的访问控制规则等。当系统中的用户登录出现三次失败后,系统在一段时间内冻结账户的规则属于( )。查看答案
试题参考答案:C
试题解析与讨论:www.cnitpm.com/st/573746559.html
试题10
证书授权中心(CA)的主要职责不包含()。查看答案
试题参考答案:C
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐