信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/8/14)

2025年08月15日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/8/14)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/8/14)

  • 试题1

    云计算服务提供方为了加强个人信息的安全,以下(   )措施不属于其主要职责。
    A.建立严格的信息安全管理制度和流程
    B.允许所有员工无限制地访问客户信息
    C.通过ISO 27018公有云个人信息保护认证
    D.强化身份验证和访问控制

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题2

    下图是(  )的原理图

    A.单向认证
    B.双向认证
    C.多向认证
    D.第三方认证

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题3

    关于密钥管理,错误的是( )
    A.密钥生成时要同步记录密钥的关联信息
    B.密钥不应以明文方式保存
    C.半自动化的分发方式主要是通过密钥交换协议进行
    D.使用密钥前要验证密钥的有效性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题4

    网络安全漏洞是网络安全管理工作的重要内容,网络信息系统的漏洞主要来自两个方面:非技术性安全漏洞和技术性安全漏洞。以下属于非技术性安全漏洞主要来源的是 (   )
    A.缓冲区溢出
    B.输入验证错误
    C.网络安全特权控制不完备
    D.配置错误

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题5

    关于基于键盘监控的误用检查方法的描述,不正确的是(   )
    A.该方法的缺点是在没有操作系统支持的情况下,缺少捕获用户击键的可靠方法
    B.该方法可以检测恶意程序的自动攻击
    C.该方法中可能存在多种击键方式表示同一种攻击的情况
    D.如果没有击键语义分析,用户提供别名很容易欺骗这种检测技术

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题6

    中间人攻击就是在通信双方毫无察觉的情况下,通过拦截正常的网络通信数据,进而对数据进行嗅探或篡改。以下属于中间人攻击的是(  )。
    A.DNS欺骗
    B.社会工程攻击
    C.网络钓鱼
    D.旁注攻击

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题7

    为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基本原则,其中在信息系统中,应该对所有权限进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使它们之间相互制约、相互监督,共同保证信息系统安全的是 (  )。
    A、最小化原则
    B、安全隔离原则
    C、纵深防御原则
    D、分权制衡原则

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题8

    在网络安全渗透测试流程中,(   )阶段的项目经理协助被测单位填写“网络信息系统渗透测试用户授权单”。
    A.委托受理阶段
    B.准备阶段
    C.实施阶段
    D.综合评估阶段

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题9

    VPN即虚拟专用网,是一种依靠ISP和其他NSP在公用网络中建立专用的、安全的数据通信通道的技术。以下关于虚拟专用网VPN的描述中,错误的是() 。
    A.VPN采用隧道技术实现安全通信
    B.第2层隧道协议L2TP主要由LAC和LNS构成
    C.IPSec可以实现数据的加密传输
    D.点对点隧道协议PPTP中的身份验证机制包括RAP、CHAP、MPPE

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

  • 试题10

    MD5以512位数据块为单位来处理输入,产生(  )位的消息摘要。
    A.64
    B.128
    C.256
    D.512

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/8/14

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习