信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/1/22)

2025年01月23日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/1/22)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/1/22)

  • 试题1

    常见的信息安全基本属性有:机密性、完整性、可用性、抗抵赖性和可控性等。其中合法许可的用户能够及时获取网络信息或服务的特性,是指信息安全的()。
    A.机密性
    B.完整性
    C.可用性
    D.可控性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题2

    (  )是指采用一种或多种传播手段,将大量主机感染bot程序,从而在控制者和被感染主机之间形成的一个可以一对多控制的网络。
    A.特洛伊木马
    B.僵尸网络
    C. ARP欺骗
    D.网络钓鱼

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题3

    第三方安全管理的目标不包含(  )
    A.维护第三方访问的组织的信息处理设施和网络资产的安全性
    B.严格控制第三方对组织的信息及网络处理设备的使用
    C.支持组织开展网络业务需要
    D.分担组织的网络安全风险

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题4

    WPKI(无线公开密钥体系)是基于无网络环境的一套遵循既定标准的密钥及证书管理平台,该平台采用的加密算法是(  )。
    A.SM4
    B.优化的RSA加密算法
    C.SM9
    D.优化的椭圆曲线加密算法

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题5

    哪种类型的攻击利用了IIS服务程序的缓冲区溢出漏洞来构造网络蠕虫?
    A.SQL注入
    B.XSS攻击
    C.缓冲区溢出攻击
    D.CSRF攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题6

    安全电子交易协议SET是由VISA和Mastercard两大信用卡组织联合开发的电子商务安全协议,以下关于SET的叙述中,正确的是(  )。
    A.SET通过向电子商务各参与方发放验证码来确认各方的身份,保证网上支付的安全性
    B.SET不需要可信第三方认证中心的参与
    C.SET要实现的主要目标包括保障付款安全、确定应用的互通性和达到全球市场的可接受性
    D.SET协议主要使用的技术包括:流密码、公钥密码和数字签名等

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题7

    Web应用防火墙的HTTP过滤的常见功能不包括(  )
    A.HTTP协议头各个字段的长度限制
    B.后缀名过滤
    C.Web服务器返回内容过滤
    D.IP地址白名单/黑名单过滤

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题8

    在SQL Server中,(   )备份方案能够备份数据库中的所有数据以及足够的事务日志信息,以便在发生故障时可以完全恢复数据库到故障发生前的状态。
    A.文件和文件组备份
    B.事务日志备份
    C.完全备份
    D.差异备份

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题9

    (   )主要提供分布式网络环境和Web服务的模型访问控制。
    A.基于使用的访问控制模型
    B.基于地理位置的访问控制模型
    C.基于角色的访问控制模型
    D.基于属性的访问控制模型

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

  • 试题10

    关于祖冲之算法的安全性分析不正确的是(  )。
    A.祖冲之算法输出序列的随机性好,周期足够大
    B.祖冲之算法的输出具有良好的线性、混淆特性和扩散特性
    C.祖冲之算法可以抵抗已知的序列密码分析方法
    D.祖冲之算法可以抵抗弱密分析

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/22

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习