信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/7/6)

2025年07月07日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/7/6)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/7/6)

  • 试题1

    为了加强科学数据全生命周期的安全管理,科学数据中心应采取(  )措施来防止数据泄露和恶意使用。
    A. 只需建立数据下载的认证和授权机制
    B. 只需建立应急管理和容灾备份机制
    C. 建立健全的网络安全保障体系,完善数据管控、身份识别等安全措施
    D. 只需对用户进行定期的安全培训

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题2

    交换机是构成网络的基础设备,主要功能是负责网络通信数据包的交换传输。交换机根据功能变化分为五代,其中第二代交换机又称为以太网交换机,其工作于OSI(开放系统互连参考模型)的 (    ) 。
    A.物理层
    B.数据链路层
    C.网络层
    D.应用层

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题3

    以下关于防火墙的描述不正确的是(   )
    A.环境适应性指标主要包括气候、地理位置、地形地貌、电脑兼容、绝缘、接地、机械适应性、外壳防护等。
    B.防火墙安全保障指标用于测评防火墙的安全保障程度
    C.防火墙安全保障指标主要包括开发、指导性文档、生命周期支持、测试、脆弱性评定
    D.防火墙的安全功能指标主要有身份识别与鉴别、管理能力、管理审计、管理方式、异常处理机制、防火墙操作系统安全等级、抗攻击能力等。

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题4

    IPAH是一种安全协议,又称为认证头协议。以下描述错误的是(  )
    A.IPAH的安全目的是保护IP包的完整性和提供数据源认证
    B.IPAH为IP数据报文提供无连接的完整性、数据源鉴别和抗重放攻击服务
    C.IPAH是将IP包的部分内容用加密算法和Hash算法进行混合计算,生成一个完整性校验值,同时把这个校验值附加在IP包中。
    D.IP包发送之后马上计算好每个IP包的ICV,然后按照IPAH协议规定重新构造包含ICV的新IP包

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题5

    基于网络的入侵检测系统的缺点,描述不正确的是(     )
    A.在高速网络中,NIDS很难处理所有的网络包,因此有可能出现漏检现象
    B.多数交换机不提供统一的监测端口,因此就减少了监测范围
    C.如果网络流量被加密,NIDS中的探测器无法对数据包中的协议进行有效的分析
    D.NIDS依靠网络流量来推知命令的执行结果,但不能准确判断攻击是否成功

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题6

    云终端用户面临的主要安全风险之一是(   )
    A.网络监听
    B.弱口令设置
    C.云服务中断
    D.云服务API接口不安全

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题7

    以下哪项属于上下文因素(  )
    A.设备交互模式
    B.应用行为模式
    C.设备和网络模式
    D.左/右手

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题8

    科学数据中心为了保障科学数据的安全,应采取(   )措施。
    A. 忽略数据的备份和容灾
    B. 仅依赖防火墙保护数据安全
    C. 建立应急管理和容灾备份机制,进行异地备份
    D. 不设置数据访问权限控制

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题9

    受控路由过滤属于(   )的实现方式
    A.链路层VPN
    B.网络层VPN
    C.传输层VPN
    D.应用层VPN

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

  • 试题10

    以下关于BLP安全模型的表述中, 错误的是()
    A.BLP模型既有自主访问控制,又有强制访问控制
    B.BLP模型是一个严格形式化的模型,并给出了形式化的证明
    C.BLP模型控制信息只能由高向低流动
    D.BLP是一种多级安全策略模型

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/7/6

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习