信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/11/23)

2025年11月24日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/11/23)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/11/23)

  • 试题1

    以下哪个选项不是网络物理与环境安全的管理目标?
    A.防止对组织工作场所和网络资产的非法干扰
    B.防止对组织工作场所和网络资产的非法远程访问
    C.防止对组织工作场所和网络资产的非法破坏
    D.限制工作人员出入与己无关的区域

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题2

    有一种攻击是不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪。这种攻击叫做( )
    A、重放攻击
    B、拒绝服务攻击
    C、反射攻击
    D、服务攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题3

    为了保护个人信息安全,规范App的应用,国家有关部门已发布了《信息安全技术 移动互联网应用程序(App)收集个人信息基本规范(草案)》,其中,针对Android 6.0及以上可收集个人信息的权限,给出了服务类型的最小必要权限参考范围。根据该规范,具有位置权限的服务类型包括(    )
    A.网络支付、金融借贷
    B.网上购物、即时通信
    C.餐饮外卖、运动健身
    D.问诊挂号、求职招聘

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题4

    一个密码系统至少由明文、密文、加密算法、解密算法和密钥五个部分组成,而其安全性是由( )决定的。
    A、加密算法
    B.解密算法
    C.加解密算法
    D.密钥

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题5

    《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )
    A.用户自主保护级
    B.系统审计保护级
    C.安全标记保护级
    D.结构化保护级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题6

    为了避免水灾,通常会采取一些措施,具体不包括(   )
    A.机房内不得铺设水管和蒸汽管道
    B.机房墙壁、天花板、地面应有防水、防潮性能
    C.不要把机房设置在楼房底层或地下室
    D.通往机房地沟的墙壁和地面应能防水渗透

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题7

    国产商用密码算法是由国家密码研究相关机构自主研发,具有相关知识产权的商用密码算法。目前已经公布的国产密码算法主要有SMI、SM2、SM3、SM4和SM9等。以下属于椭圆曲线公钥密码算法的是( )。
    A.SM3
    B.SM1
    C.SM2
    D.SM4

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题8

    私钥密码体制又称为对称密码体制,指广泛应用的普通密码体制,该体制的特点是(   )
    A.加密和解密使用不相同的密钥
    B.加密和解密使用相同的密钥
    C.解密的密钥可以公开
    D.加密的密钥可以公开

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题9

    以下关于认证技术的描述中,错误的是(  )。
    A.身份认证是用来对信息系统中实体的合法性进行验证的方法
    B.消息认证能够验证消息的完整性
    C.数字签名是十六进制的字符串
    D.指纹识别技术包括验证和识别两个部分

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

  • 试题10

    在ApacheWeb主要面临的安全威胁中,SQL注入属于(   )
    A.软件配置威胁
    B.安全机制威胁
    C.应用程序威胁
    D.服务内容威胁

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/11/23

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习