信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2024/12/22)

2024年12月23日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/12/22)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/12/22)

  • 试题1

    网络流量是单位时间内通过网络设备或传输介质的信息量。网络流量状况是网络中的重要信息,利用流量监测获得的数据,不能实现的目标是(  )。
    A.负载监测
    B.网络纠错
    C.日志监测
    D.入侵检测

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题2

    一个Kerberos系统涉及四个基本实体,其中(  )是识别用户身份并提供TGS会话密钥。
    A.Kerberos客户机
    B.认证服务器(AS)
    C.票据发放服务器(TGS)
    D.应用服务器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题3

    在智慧交通网络安全体系中,运营服务机构与政府机关之间的关系是(   )
    A.协助、汇报
    B.互相督促
    C.监测、汇集
    D.管理、执行

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题4

    某信息被盗取后,会对国家安全造成特别严重的损害,该事件属于信息安全等级保护的(  )
    A.自主保护级     
    B.监督保护级     
    C.强制保护级     
    D.专控保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题5

    已知DES算法的S盒如下:

    如果该S盒的输入110011,则其二进制输出为()
    A、0110
    B、1001
    C、0100
    D、0101

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题6

    哪种类型的攻击利用了IIS服务程序的缓冲区溢出漏洞来构造网络蠕虫?
    A.SQL注入
    B.XSS攻击
    C.缓冲区溢出攻击
    D.CSRF攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题7

    Web应用防火墙的HTTP过滤的常见功能不包括(  )
    A.HTTP协议头各个字段的长度限制
    B.后缀名过滤
    C.Web服务器返回内容过滤
    D.IP地址白名单/黑名单过滤

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题8

    在下图给出的加密过程中Mi,i=1,2,…,n表示明文分组,Ci,i=1,2,…,n表示密文分组,IV表示初始序列,K表示密钥,E表示分组加密。该分组加密过程的工作模式是(  )。

    A.ECB
    B.CTR
    C.CFB
    D.PCBC

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题9

    以下关于认证技术的叙述中,错误的是()
    A、指纹识别技术的利用可以分为验证和识别
    B、数字签名是十六进制的字符串
    C、身份认证是用来对信息系统中实体的合法性进行验证的方法
    D、消息认证能够确定接收方收到的消息是否被篡改过

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

  • 试题10

    以下(   )情况属于Apache Web软件配置威胁的实例。
    A.攻击者通过SQL注入控制网站
    B.Apache服务器因弱口令恢复验证被非法登录
    C.网站服务器配置了目录索引,暴露了敏感文件
    D.HTTP通信内容被监听获取

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/12/22

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习