信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/1/31)

2025年02月01日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/1/31)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/1/31)

  • 试题1

    安全电子交易协议SET是由VISA和MasterCard两大信用卡组织联合开发的电子商务安全协议。以下关于SET的叙述中,不正确的是(  )。
    A. SET协议中定义了参与者之间的消息协议
    B.SET协议能够解决多方认证问题
    C.SET协议规定交易双方通过问答机制获取对方的公开密钥
    D.在SET中使用的密码技术包括对称加密、数字签名、数字信封技术等

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题2

    国际上网络安全管理的参考依据包括(  ),国内网络安全管理的参考依据主要包括(  )
    A.欧盟通用数据保护条例                   《中华人民共和国保守国家秘密法》
    B.ISO/IEC27001                            《中华人民共和国密码法》
    C.信息技术安全性评估通用准则             《互联网信息服务管理办法》
    D.计算机信息系统国际联网保密管理规定     《中华人民共和国国家安全法》

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题3

    在网络安全风险评估中,资产的相对价值主要基于以下哪三个基本安全属性进行估算(   )
    A. 稳定性、可靠性和可用性
    B. 保密性、完整性和可访问性
    C. 保密性、完整性和可用性
    D. 安全性、可靠性和可维护性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题4

    PKI是一种标准的公钥密码密钥管理平台。在PKI中,认证中心CA是整个PKI体系中各方都承认的一个值得信赖的、公正的第三方机构。CA的功能不包括(  )。
    A.证书的颁发
    B.证书的审批
    C.证书的加密
    D.证书的备份

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题5

    通过假冒可信方提供网上服务,以欺骗手段获取敏感个人信息的攻击方式,被称为(  )。
    A.网络钓鱼
    B.拒绝服务
    C.网络窃听
    D.会话劫持

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题6

    在PKI体系中,注册机构RA的功能不包括() 。
    A.签发证书
    B.认证注册信息的合法性
    C.批准证书的申请
    D.批准撤销证书的申请

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题7

    移动用户有些属性信息需要受到保护,这些信息一旦泄露,会对公众用户的生命财产安全造成威胁.以下各项中,不需要被保护的属性是(  )。
    A.终端设备信息
    B.用户通话信息
    C.用户位置信息
    D.公众运营商信息

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题8

    SCADA系统的核心作用是什么?
    A.对本地设备进行直接控制
    B.对远程分布运行的设备进行监控和数据采集
    C.仅进行数据采集,不进行设备控制
    D.专用于参数测量和调节

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题9

    在 Windows 系统中需要配置的安全策略主要有账户策略、审计策略、远程访问、文件共享等。以下不属于配置账户策略的是,( )。
    A.密码复杂度要求
    B.账户锁定阈值
    C.日志审计
    D.账户锁定计数器

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

  • 试题10

    个人数据广泛分布于多个数据平台,增加了(   )方面的安全风险。
    A.数据处理的准确性
    B.数据存储的冗余性
    C.隐私保护难度
    D.数据传输的效率

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/1/31

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习