信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/12/17)

2024年12月18日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/12/17)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/12/17)

  • 试题1

    下列各种协议中,不属于身份认证协议的是()
    A. S/Key口令协议
    B. Kerberos协议
    C. X.509协议
    D. IPSec协议

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题2

    按照密码系统对明文的处理方法,密码系统可以分为()
    A、置换密码系统和易位密码
    B、密码学系统和密码分析学系统
    C、对称密码系统和非对称密码系统
    D、分组密码系统和序列密码系统

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题3

    数字签名是对以数字形式存储的消息进行某种处理,产生一种类似传统手书签名功效的信息处理过程。数字签名最常见的实现方式是基于 (     )
    A.对称密码体制和哈希算法
    B.公钥密码体制和单向安全哈希算法
    C.序列密码体制和哈希算法
    D.公钥密码体制和对称密码体制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题4

    2019年发布了等级保护2.0规定,以下哪项不正确(  )
    A.等级保护1.0原名为“信息系统安全等级保护”,而等级保护2.0则更名为“网络安全等级保护”。
    B.落实网络安全等级保护制度属于公民的法律义务。
    C.等级保护2.0主要针对信息系统
    D.等级保护2.0包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题5

    网络安全体系在建立过程中遵循的原则不正确的是(   )
    A.系统性和动态性原则
    B.网络安全风险和分级保护原则
    C.安全第一,预防为主原则
    D.技术与管理分开构建的原则

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题6

    大数据运营安全保护中,用于监测和识别潜在网络威胁的技术是(  )
    A.数据脱敏
    B.网络入侵检测
    C.数据差分隐私
    D.加密算法

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题7

    关于入侵检测系统的主要指标,描述不正确的是(   )
    A.可靠性是指入侵监测系统不能影响到主机和网络系统的性能。
    B.可扩展性主要评价入侵检测系统是否易于配置修改和安装部署的能力。
    C.时效性要求入侵检测系统必须尽快地分析报警数据,并将结果传送到报警控制台。
    D.准确性是指入侵检测系统能正确地检测出系统入侵活动的能力。

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题8

    安全电子交易协议SET是由VISA和MasterCard两大信用卡组织联合开发的电子商务安全协议。以下关于SET的叙述中,不正确的是(  )。
    A. SET协议中定义了参与者之间的消息协议
    B.SET协议能够解决多方认证问题
    C.SET协议规定交易双方通过问答机制获取对方的公开密钥
    D.在SET中使用的密码技术包括对称加密、数字签名、数字信封技术等

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题9

    以下哪个私钥密码典型算法被广泛认为是最安全的(  )
    A.DES
    B.IDEA
    C.AES
    D.以上都不是

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

  • 试题10

    能力成熟度模型(CMM)是对一个组织机构的能力进行成熟度评估的模型,成熟度级别一般分为五级:1级-非正式执行,2级-计划跟踪,3级-充分定义,4级-量化控制,5级-持续优化。在软件安全能力成熟度模型中,漏洞评估过程属于(    )
    A.CMM1级
    B.CMM2级
    C.CMM3级
    D.CMM4级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/17

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习