信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/10/13)

2024年10月14日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/10/13)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/10/13)

  • 试题1

    常用于操作系统、数据库系统的资源访问的参考模型是(  )
    A.基于使用的访问控制模型
    B.基于地理位置的访问控制模型
    C.基于角色的访问控制模型
    D.基于属性的访问控制模型

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题2

    为了增强Apache Web服务的安全性,以下哪项措施是推荐的最佳实践?
    A.使用系统预定义的账户(如nobody)运行Apache服务
    B.启用所有Apache模块以提供全面的功能
    C.定期删除Apache默认目录和不必要的文件
    D.在公网上公开Apache的源代码文件

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题3

    PDRR信息模型改进了传统的只有保护的单一安全防御思想,强调信息安全保障的四个重要环节:保护(Protection)、检测(Detection)、恢复(Recovery)、响应(Response)。其中,信息隐藏是属于()的内容。
    A.保护
    B.检测
    C.恢复
    D.响应

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题4

    认证一般由标识和鉴别两部分组成,关于他们描述不正确的是(   )
    A.通过唯一标识符,可以代表实体
    B.IP地址可以作为计算机设备的标识
    C.具有的个体特征可以作为实体的标识
    D.实体所知道的秘密信息可以鉴别的凭据

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题5

    PGP的作用不正确的是(  )
    A.允许非授权者阅读邮件
    B.加密用户的邮件
    C.对用户的邮件加上数字签名
    D.使收信人可以确信发信人的身份

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题6

    IOS平台中,(   )组件是独立于应用处理器之外,提供所有加密操作的.
    A.引导ROM
    B.LLB
    C.Secure Enclave
    D.AES加解密引擎

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题7

    P2DR模型的要素不包括(  )
    A.策略
    B.防护
    C.恢复
    D.响应

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题8

    在网络安全渗透测试流程中,(   )阶段的项目经理协助被测单位填写“网络信息系统渗透测试用户授权单”。
    A.委托受理阶段
    B.准备阶段
    C.实施阶段
    D.综合评估阶段

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题9

    《科学数据管理办法》中,涉及国家秘密的科学数据在对外开放共享前,需要进行(   )审查。
    A. 数据的准确性
    B. 数据的完整性
    C. 利用目的、用户资质、保密条件
    D. 数据的来源

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

  • 试题10

    VPN加、解密运算都离不开密钥。以下关于VPN中密钥描述不正确的是(   )
    A.密钥的分发可以通过手工配置,也可以采用密钥交换协议动态发布。
    B.密钥交换协议可以通过手工配置,也可以采用软件方式。
    C.手工配置的方式可靠,但更新速度慢
    D.交换与管理标准有SKIP和ISAKMP/Oakley

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/10/13

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习