信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/5/31)

2025年06月01日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/5/31)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/5/31)

  • 试题1

    网络安全策略的相关工作中,那个描述是不正确的(  )
    A.网络安全策略实施影响分析
    B.征求网络安全策略有关意见
    C.上级领导不参与审批网络安全策略
    D.网络安全策略效果评估和修订

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题2

    重要的服务器和网络设备可以禁止远程访问,仅仅允许本地的访问,这样可以增加安全性。这是对(   )规则的实际应用。
    A.基于角色的访问控制规则
    B.基于时间的访问控制规则
    C.基于用户身份的访问控制规则
    D.基于地址的访问控制规则

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题3

    网络安全等级保护中(  )以上的等级保护对象,其网络运营者需组织进行专家评审、主管部门核准和备案审核,最终确定其安全保护等级。
    A.强制保护级         
    B.指导保护级        
    C.监督保护          
    D.专控保护级

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题4

    以下关于BLP安全模型的表述中, 错误的是()
    A.BLP模型既有自主访问控制,又有强制访问控制
    B.BLP模型是一个严格形式化的模型,并给出了形式化的证明
    C.BLP模型控制信息只能由高向低流动
    D.BLP是一种多级安全策略模型

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题5

    关于PGP使用的密码技术,不正确的是(   )
    A.数字签名算法
    B.密钥管理算法选用RSA
    C.数据加密算法IDEA
    D.标识密码算法SM9

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题6

    物理环境安全是指包括(  )、设备和记录介质在内的所有支持网络系统运行的(  )的总体安全,是网络系统安全、可靠、不间断运行的基本保证。
    A.环境    软件
    B.行业    硬件
    C.环境    硬件
    D.行业    软件

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题7

    关于国产商用密码的描述不正确的是(  )
    A.SM1和SM4的分组长度和密钥长度都为128比特
    B.SM2基于椭圆曲线,应用于公钥密码系统
    C.SM9可支持实现公钥加密、密钥交换、数字签名等安全功能
    D.SM9中用户需要通过第三方保证其公钥的真实性

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题8

    身份认证是证实客户的真实身份与其所声称的身份是否相符的验证过程。目前,计算机及网络系统中常用的身份认证技术主要有:用户名/密码方式、智能卡认证、动态口令、生物特征认证等。其中能用于身份认证的生物特征必须具有(  )。
    A.唯一性和稳定性
    B.唯一性和保密性
    C.保密性和完整性
    D.稳定性和完整性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题9

    具备主动、非体系化的过程属于能力成熟度模型的(   )级。
    A.2级-计划跟踪
    B.3级-充分定义
    C.4级-量化控制
    D.5级_持续优化

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

  • 试题10

    强制访问控制是指系统根据主体和客体的安全属性,以强制方式控制主体对客体的访问。以下描述正确的是(  )
    A.强制访问控制的访问机制更灵活
    B.强制访问控制对用户的误操作无效
    C.强制访问控制能适应高安全等级需求,常用于军事领域
    D.强制访问控制的实施依赖于用户的安全意识和技能

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/5/31

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习