信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/6/25)

2025年06月26日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/6/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/6/25)

  • 试题1

    Kerberos 是一个网络认证协议,其目标是使用密钥加密为客户端/服务器应用程序提供强身份认证。一个 Kerberos 系统涉及四个基本实体:Kerberos 客户机、认证服务器 AS、票据发放服务器TGS、应用服务器。其中,为用户提供服务的设备或系统被称为(   )
    A.Kerberos 客户机
    B.认证服务器AS
    C.票据发放服务器TGS
    D.应用服务器

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题2

    全国信息安全标准化技术委员会在大数据安全领域制定的主要标准不包括(  )
    A.《信息安全技术个人信息安全规范》
    B.《信息安全技术大数据服务安全能力要求》
    C.《网络安全法》
    D.《信息安全技术大数据安全管理指南》

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题3

    甲不但怀疑乙发给他的信遭人幕改,而且怀疑乙的公钥也是被人冒充的,为了消除甲的疑虑,甲和乙需要找一个双方都信任的第三方来签发数字证书,这个第三方是(  )。
    A.注册中心RA
    B.国家信息安全测评认证中心
    C.认证中心CA
    D.国际电信联盟ITU

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题4

    在网络流量清洗系统中,(   )技术用于快速识别隐藏在背景流量中的攻击包。
    A. BGP协议
    B. DNS查询
    C. 深度数据包检测技术(DPI)
    D. 防火墙规则

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题5

    在运营商移动应用安全保护方案中,(   )措施能够实时预警接入网络的异常流量和入侵攻击。
    A.对运营商的计费SDK进行加固保护
    B.对运营商的通信协议、证书进行加密
    C.提供基于移动应用的威胁态势感知服务
    D.加固运营商App及第三方App

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题6

    PDRR模型是Protection、Detection、Recovery、Response。其中恢复(Recovery)的主要内容不包括(   )
    A.数据备份
    B.数据完整性检测
    C.数据修复
    D.系统恢复

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题7

    关于网络安全法的描述,不正确的是(  )
    A.国家网络空间安全管理的基本法律
    B.框架性地构建了许多法律制度和要求
    C.包括个人信息和重要数据保护制度
    D.不包括数据出境安全评估

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题8

    访问控制机制由一组安全机制构成,可以抽象为一个简单的模型,模型中1、2、3分别为(   )

    A.访问控制数据库、参考监视器、审计库
    B.参考监视器、访问控制数据库、审计库
    C.参考监视器、审计库、访问控制数据库
    D.审计库、参考监视器、访问控制数据库

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题9

    (  )是一种通过不断对网络服务系统进行干扰,影响其正常的作业流程,使系统响应减慢甚至瘫痪的攻击方式。
    A.暴力攻击
    B.拒绝服务攻击
    C.重放攻击
    D.欺骗攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

  • 试题10

    以下(  )是传统网络防火墙的功能。
    A.地址转换
    B.检测隐藏的网络活动
    C.智能化安全管理
    D.可应对安全威胁演变

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/6/25

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习