信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/8/23)

2024年08月24日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/8/23)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/8/23)

  • 试题1

    虚拟专用网VPN是一种新型的网络安全传输技术,为数据传输和网络服务提供安全通道。VPN架构采用的多种安全机制中,不包括(  )
    A.隧道技术
    B.信息隐藏技术
    C.密钥管理技术
    D.身份认证技术

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题2

    利用时间来约束访问操作,在一些系统中为了增加访问控制的适应性,增加了时间因素的控制是(   )
    A.基于角色的访问控制规则
    B.基于时间的访问控制规则
    C.基于用户身份的访问控制规则
    D.基于地址的访问控制规则

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题3

    PKI是一种标准的公钥密码的密钥管理平台,数字证书是PKI的基本组成部分。在PKI中,X.509数字证书的内容不包括()。
    A.加密算法标识
    B.签名算法标识
    C.版本号
    D.主体的公开密钥信息

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题4

    关于访问控制的规则,描述不正确的是(   )
    A.以较弱的原则“未经明确禁止的都是允许的”为前提
    B.由信息处理设备自动引起的或是由用户决定引起的
    C.由信息系统和管理人员引起的用户许可的变化
    D.规则在颁布之前需要管理人员的批准或其他形式的许可

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题5

    硬件漏洞不同于软件漏洞,其修补具有(  )。通常方法是破坏漏洞利用条件,防止漏洞被攻击者利用。
    A.不可逆性
    B.不可抵赖性
    C.不可控性
    D.不可复制性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题6

    Kerberos协议中要求用户经过AS和TGS两重认证的优点不包括(   )
    A.显著减少用户密钥的密文的暴露次数
    B.可以减少攻击者对有关用户密钥的密文的积累
    C.Kerberos认证过程具有单点登录的优点
    D.每次使用TGT时都需要输入密码从而保证用户信息安全

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题7

    以下哪项关于《互联网数据中心工程技术规范(GB51195-2016)》中IDC机房级别的描述是正确的(  )
    A.R1级IDC机房的可用性要求是99.9%
    B.R2级IDC机房的可用性要求是99.99%
    C.R3级IDC机房的可用性要求是99.999%
    D.R3级IDC机房的机房基础设施和网络系统应具备容错能力

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题8

    网络地址转换简称NAT,NAT 技术主要是为了解决网络公开地址不足而出现的。网络地址转换的实现方式中,把内部地址映射到外部网络的一个IP 地址的不同端口的实现方式被称为( )。
    A.静态 NAT
    B.NAT池
    C.端口NAT
    D.应用服务代理

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题9

    基于角色的访问控制规则是根据用户完成某项任务所需要的权限进行控制的。
    A.基于角色的访问控制规则
    B.基于时间的访问控制规则
    C.基于用户身份的访问控制规则
    D.基于地址的访问控制规则

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

  • 试题10

    Cisco lOS的包过滤防火墙有两种访问规则形式: 标准IP 访问表和扩展IP 访问表。
    标准IP 访问控制规则的格式如下:
    access-list list-number{deny/permit}source[source - wildcard][log]
    扩展IP 访问控制规则的格式如下:
    access-list list-number {deny/permit}protocol
           source source-wildcard source-qualifiers

        destination destination-wildcard destination-qualifiers [log|log-input]
    针对标准IP 访问表和扩展IP 访问表,以下叙述中,错误的是( )。
    A.标准IP 访问控制规则的 list-number 规定为1~99
    B.permit 表示若经过 Cisco lOS 过滤器的包条件匹配,则允许该包通过
    C.source 表示来源的IP 地址
    D.source-wildcard 表示发送数据包的主机地址的通配符掩码,其中0表示“忽略"

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/8/23

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习