信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/1/2)

2024年01月03日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/1/2)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/1/2

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/1/2)

  • 试题1

    BLP机密性模型用于防止非授权信息的扩散,从而保证系统的安全。其中主体只能向下读,不能向上读的特性被称为( )。
    A.*特性
    B.调用特性
    C.简单安全特性
    D.单向性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5736413368.html

  • 试题2

    以下关于数字证书的叙述中,错误的是()
    A、证书通常由CA安全认证中心发放
    B、证书携带持有者的公开密钥
    C、证书的有效性可以通过验证持有者的签名
    D、证书通常携带CA的公开密钥

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/284742576.html

  • 试题3

    甲不但怀疑乙发给他的被人篡改,而且怀疑乙的公钥也是被人冒充的,为了消除甲的疑虑,甲和乙决定找一个双方都信任的第三方来签发数字证书,这个第三方为()
    A、国际电信联盟电信标准分部(ITU-T)
    B、国家安全局(NSA)
    C、认证中心(CA)
    D、国家标准化组织(ISO)

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2847915378.html

  • 试题4

    密码算法可以根据密钥属性的特点进行分类,其中发送方使用的加密密钥和接收方使用的解密密钥不相同,并且从其中一个密钥难以推导出另一个密钥,这样的加密算法称为(    )。
    A.非对称密码
    B.单密钥密码
    C.对称密码
    D.序列密码

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5223614108.html

  • 试题5

    日志文件是纯文本文件,日志文件的每一行表示一个消息,由()4个域的固定格式组成
    A.时间标签、主机名、生成消息的子系统名称、消息
    B.主机名、生成消息的子系统名称、消息、备注
    C.时间标签、主机名、消息、备注
    D.时间标签、主机名、用户名、消息

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5740910270.html

  • 试题6

    网络流量数据挖掘分析是对采集到的网络流量数据进行挖掘,提取网络流量信息,形成网络审计记录。网络流量数据挖掘分析主要包括:邮件收发协议审计、网页浏览审计、文件共享审计、文件传输审计、远程访问审计等。其中文件传输审计主要针对(   )协议。
    A.SMTP
    B.FTP
    C.Telnet
    D.HTTP

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5226824423.html

  • 试题7

    数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。数字签名标准DSS中使用的签名算法DSA是基于ElGamal和 Schnorr两个方案而设计的。当DSA对消息m的签名验证结果为True,也不能说明(  )。
    A、接收的消息m无伪造
    B、接收的消息m无篡改
    C、接收的消息m无错误
    D、接收的消息m无泄密

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/4109214951.html

  • 试题8

    在使用复杂度不高的口令时,容易产生弱口令的安全脆弱性,被攻击者利用从而破解用户账户,下列设置的口令中,()具有最好的口令复杂度。
    A.morrison
    B.Wm.S*F2m5@
    C.27776394
    D.wangjing1977

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3270512979.html

  • 试题9

    依据国家信息安全等级保护相关标准,军用不对外公开的信息系统至少应该属于()
    A、二级及二级以上
    B、三级及三级以上
    C、四级及四级以上
    D、五级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2846726499.html

  • 试题10

    网络物理隔离系统是指通过物理隔离技术,在不同的网络安全区域之间建立一个能够实现物理隔离、信息交换和可信控制的系统,以满足不同安全区域的信息或数据交换。以下有关网络物理隔离系统的叙述中,错误的是()。
    A.使用网闸的两个独立主机不存在通信物理连接,主机对网闸只有“读”操作
    B.双硬盘隔离系统在使用时必须不断重新启动切换,且不易于统一管理
    C.单向传输部件可以构成可信的单向信道,该信道无任何反馈信息
    D.单点隔离系统主要保护单独的计算机,防止外部直接攻击和干扰

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5739022339.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询