信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/5/29)

2025年05月30日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/5/29)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/5/29)

  • 试题1

    网络攻击行为分为主动攻击和被动攻击,主动攻击一般是指攻击者对被攻击信息的修改,而被动攻击主要是收集信息而不进行修改等操作,被动攻击更具有隐蔽性。以下网络攻击中,属于被动攻击的是(    )。
    A.重放攻击
    B.假冒攻击
    C.拒绝服务攻击
    D.窃听

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题2

    以下做法不能增加网络设备的抗攻击性的是(   )
    A.过滤恶意路由信息,控制网络的垃圾信息流。
    B.关闭非安全的网络服务及功能
    C.禁止路由器转发传播192、168.1.0网络的路由信息。
    D.建议启用RIP-V1,并且采用MD5认证。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题3

    数字签名的运算结果用签名者的公钥进行验证,验证内容不包括(  )
    A.确认待签名数据的完整
    B.签名者身份的真实性
    C.签名行为的抗抵赖性
    D.签名行为的可鉴别性。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题4

    计算机系统的安全级别分为四级:D、C(C1、C2)、B(B1、B2、B3)和A。其中被称为选择保护级的是()
    A. C1
    B. C2
    C. B1
    D. B2

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题5

    资产信息收集是网络安全风险评估的重要工作之一,其目的是(  )
    A.分析被评估对象的资产所关联的业务、面临的安全威胁及存在的安全脆弱性
    B.对被评估对象的资产进行安全漏洞扫描
    C.解除被评估对象资产的安全威胁
    D.管理被评估对象的资产,避免出现安全威胁

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题6

    拒绝服务攻击是指攻击者利用系统的缺陷,执行一些恶意的操作,使得合法的系统用户不能及时得到应得的服务或系统资源。常见的拒绝服务攻击有:同步包风暴、UDP洪水、垃圾邮件、泪滴攻击、Smurf攻击、分布式拒绝服务攻击等类型。其中,能够通过在IP数据包中加入过多或不必要的偏移量字段,使计算机系统重组错乱的是(  )。
    A.同步包风暴
    B.UDP洪水
    C.垃圾邮件
    D.泪滴攻击

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题7

    涉及国家安全、国计民生、社会公共利益的商用密码产品与使用网络关键设备和网络安全专用产品的商用密码服务实行()检测认证制度。
    A.备案式
    B.自愿式
    C.鼓励式
    D.强制性

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题8

    关于各种网络安全审计的描述,不正确的是(   )
    A.管理人员对数据库的审计功能进行配置,可实现对数据库的审计。
    B.综合审计系统审计数据来源单一,缺少多源审计对象的关联分析。
    C.数据库审计中,Oracle默认对特权操作进行审计。
    D.按照审计范围,安全审计可分为综合审计系统和单个审计系统。

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题9

    在大数据隐私保护技术中,用于保护个人信息安全,避免直接暴露个人身份的技术是(   )
    A.数据身份匿名
    B.数据差分隐私
    C.数据加密
    D.数据溯源

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

  • 试题10

    以下关于认证和加密的表述中,错误的是()
    A.加密用以确保数据的保密性
    B.认证用以确保报文发送者和接收者的真实性
    C.认证和加密都可以阻止对手进行被动攻击
    D.身份认证的目的在于识别用户的合法性,阻止非法用户访问系统

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/29

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习