信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2025/12/22)

2025年12月23日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2025/12/22)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2025/12/22)

  • 试题1

    网络安全审计系统一般包括审计信息获取、审计信息存储、审计信息分析、(   )、系统管理等组成部分。
    A.审计信息保存
    B.审计信息修改
    C.审计信息展示及利用
    D.审计信息管理

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题2

    结构化保护级在计算机信息系统安全保护能力等级中属于(   )
    A.第二级,创建和维护受保护客体的访问审计跟踪记录。
    B.第三级,审计记录包含客体名及客体的安全级别
    C.第四级,计算机信息系统可信计算机能够审计利用隐蔽存储信道时可能被使用的事件
    D.第五级,包含能够监控可审计安全事件发生与积累的机制,并在超过阈值时发出警报

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题3

    (   )机构或公司提出了ZDNS Cloud解决方案,以提供DNS相关的安全服务。
    A. VeriSign
    B. 互联网域名系统北京市工程研究中心有限公司
    C. IETF
    D. 绿盟科技

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题4

    (  )用于保护口令安全,防止口令重用攻击。
    A.一次性口令
    B.持续认证口令
    C.单因素认证
    D.双因素认证

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题5

    密码学根据研究内容可以分为密码编制学和密码分析学。研究密码编制的科学称为密码编制学,研究密码破译的科学称为密码分析学。密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码的类型分为四类,其中适于攻击计算机文件系统和数据库系统的是( )。
    A.仅知密文攻击
    B.已知明文攻击
    C.选择明文攻击
    D.选择密文攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题6

    以下(   )技术不是网络蠕虫防范技术的主要组成部分。
    A. 网络蠕虫监测与预警技术
    B. 网络蠕虫传播抑制技术
    C. 网络蠕虫免疫技术
    D. 数据加密与解密技术

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题7

    PKI中撤销证书是通过维护一个证书撤销列表CRL来实现的。以下不会导致证书被撤销的是(  )。
    A.密钥泄漏
    B.系统升级
    C.证书到期
    D.从属变更

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题8

    面向身份信息的认证应用中,最常用的认证方法是( )
    A、基于数据库的认证
    B、基于摘要算法认证
    C、基于PKI认证
    D、基于账户名/口令认证

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题9

    数字签名的运算结果用签名者的公钥进行验证,验证内容不包括(  )
    A.确认待签名数据的完整
    B.签名者身份的真实性
    C.签名行为的抗抵赖性
    D.签名行为的可鉴别性。

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

  • 试题10

    攻击者通过修改IIS网站的页面信息来实施哪种类型的攻击?
    A.拒绝服务攻击
    B.网页篡改
    C.缓冲区溢出
    D.跨站脚本攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2025/12/22

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习