信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/3/21)

2024年03月22日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/3/21)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/3/21

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/3/21)

  • 试题1

    通用入侵检测框架模型(CIDF)由事件产生器、事件分析器、响应单元和事件数据库四个部分组成。其中向系统其他部分提供事件的是(    )
    A.事件产生器
    B.事件分析器
    C.响应单元
    D.事件数据库

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5226223863.html

  • 试题2

    为了增强DES算法的安全性,NIST于1999年发布了三重DES算法--TDEA。设DES Ek()和DES Dk()分别表示以k为密钥的DES算法的加密和解密过程,P和O分别表示明文和密文消息,则TDEA算法的加密过程正确的是(  )。
    A. P → DES EK1 → DES EK2 → DES EK3 →O
    B. P → DES DK1 → DES DK2 → DES DK3 →O
    C. P → DES EK1 → DES DK2 → DES EK3 →O
    D. P → DES DK1 → DES EK2 → DES DK3 →O

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5735929779.html

  • 试题3

    以下有关网站攻击防护及安全监测技术的说法,错误的 (   )
    A.Web应用防火墙针对80、443端口
    B.包过滤防火墙只能基于IP层过滤网站恶意包
    C.利用操作系统的文件调用事件来检测网页文件的完整性变化,可以发现网站被非授权修改
    D.网络流量清洗可以过滤掉针对目标网络攻击的恶意网络流量

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5225826897.html

  • 试题4

    拒绝服务攻击是指攻击者利用系统的缺陷,执行一些恶意的操作,使得合法的系统用户不能及时得到应得的服务或系统资源。以下给出的攻击方式中,不属于拒绝服务攻击的是(     )
    A.SYN Flood
    B.DNS放大攻击
    C.SQL注入
    D.泪滴攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5223312431.html

  • 试题5

    信息通过网络进行传输的过程中,存在着被慕改的风险,为了解决这一安全隐患通常采用的安全防护技术是(  )。
    A.信息隐藏技术
    B.数据加密技术
    C.消息认证技术
    D.数据备份技术

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3896212721.html

  • 试题6

    恶意软件是目前移动智能终端上被不法分子利用最多、对用户造成危害和损失最大的安全成胁类型。数据显示,目前安卓平台恶意软件主要有(  )四种类型。
    A.远程控制木马、话费吸取类、隐私窃取类和系统破坏类
    B.远程控制木马、话费吸取类、系统破坏类和硬件资源消耗类
    C.远程控制木马、话费吸取类、隐私窃取类和恶意推广
    D.远程控制木马、话费吸取类、系统破坏类和恶意推广

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/3893322538.html

  • 试题7

    IIS是Microsoft 公司提供的Web服务器软件,主要提供Web服务。IIS的访问控制主要包括:请求过滤、URL 授权控制、IP地址限制、文件授权等安全措施,其中对文件夹的NTFS 许可权限管理属于(    )。
    A.请求过滤
    B.URL授权控制
    C.IP地址限制
    D.文件授权

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5225521667.html

  • 试题8

    由于Internet规模太大,常把它划分成许多小的自治系统,通常把自治系统内部的路由协议称为内部网关协议,自治系统之间的协议称为外部网关协议。以下属于外部网关协议的是()。
    A.RIP
    B.OSPF
    C.BGP
    D.UDP

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5018223980.html

  • 试题9

    Oracle数据库提供认证、访问控制、特权管理、透明加密等多种安全机制和技术。以下关于Oracle数据库表述,错误的是(    )。
    A.Oracle数据库的认证方式采用“用户名+口令”的方式
    B.Oracle数据库不支持三方认证
    C.Oracle数据库具有口令加密和复杂度验证等安全功能
    D.Oracle数据库提供细粒度访问控制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5228821589.html

  • 试题10

    深度流检测技术就是以流为基本研究对象,判断网络流是否异常的一种网络安全技术,其主要组成部分通常不包括()
    A、流特征选择
    B、流特征提供
    C、分类器
    D、响应

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/284892858.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询