信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/11/30)

2024年12月01日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/11/30)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/11/30)

  • 试题1

    关于DES算法描述正确的是(  )
    A.DES能过支持56比特的明文加密
    B.DES是应用最广泛的密码算法
    C.DES56比特的密码足以保证密码系统的安全
    D.K代表DES算法使用的公钥

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题2

    传输层VPN一般通过(   )来实现。
    A.Frame Relay
    B.隧道技术
    C.SSL
    D.多协议标签交换MPLS

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题3

    下列关于公钥体制中说法不正确的是()
    A.在一个公钥体制中,一般存在公钥和私钥两种密钥
    B.公钥体制中仅根据加密密钥来去确定解密密钥在计算上是可行的
    C.公钥体制中的关于可以以明文方式发送
    D.公钥密码中的私钥可以用来进行数字签名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题4

    以下关于BLP安全模型的表述中, 错误的是()
    A.BLP模型既有自主访问控制,又有强制访问控制
    B.BLP模型是一个严格形式化的模型,并给出了形式化的证明
    C.BLP模型控制信息只能由高向低流动
    D.BLP是一种多级安全策略模型

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题5

    SCADA系统一般由哪些主要部分组成?
    A.数据服务器、客户端和数据库
    B.主终端控制单元(MTU)、通信线路和设备、远程终端单位(RTU)
    C.传感器、执行器和控制器
    D.云计算平台、大数据分析和移动设备

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题6

    入侵检测技术包括异常入侵检测和误用入侵检测。以下关于误用检测技术的描述中,正确的是(  )。
    A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
    B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
    C.误用检测不需要建立入侵或攻击的行为特征库
    D.误用检测需要建立用户的正常行为特征轮廓

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题7

    关于访问控制参考模型,描述不正确的是(   )
    A.编辑进程是存取文件的主体,而文件则是客体。
    B.访问控制数据库存储主体访问客体的操作信息。
    C.对一个客体的访问隐含着对其信息的访问。
    D.参考监视器是访问控制的决策单元和执行单元的集合体。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题8

    (  )的产品特点是部署在终端计算机.上,监测和控制网络级数据流和应用程序访问的网络安全产品。
    A.主机防火墙
    B.下一代防火墙
    C.工控防火墙
    D.Web应用防火墙

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题9

    运营商移动应用安全面临的主要威胁中,(   )是通过技术手段直接针对用户个人数据安全的。
    A.账号、密码窃取
    B.漏洞利用
    C.恶意刷量、刷单
    D.拒绝服务攻击

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

  • 试题10

    逻辑炸弹是一种(    )类型的恶意程序。
    A. 具有传染性的病毒
    B. 强调破坏作用且不具有传染性的程序
    C. 用于保护数据的加密程序
    D. 普通的系统错误

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/11/30

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习