信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2026/1/25)

2026年01月26日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/1/25)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/1/25)

  • 试题1

    以下哪种方法不属于SQL注入攻击的防范措施?
    A.对应用程序输入进行安全过滤
    B.加密数据库中的所有数据
    C.设置应用程序最小化权限
    D.屏蔽应用程序错误提示信息

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题2

    IPSec VPN的功能不包括( )。
    A.数据包过滤
    B.密钥协商
    C.安全报文封装
    D.身份鉴别

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题3

    网络信息安全保护措施的目的是(  )
    A.限制意外事件的发生
    B.降低威胁主体的脆弱性
    C.建立网络安全机制
    D.进行风险控制

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题4

    Linux系统一般提供SSH服务,SSH的服务进程端口通常为(   )
    A.21
    B.22
    C.80
    D.110

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题5

    访问控制是指对资源对象的访问者授权、控制的方法及运行机制。以下属于控制的是( )。
    A.接收邮件
    B.读写
    C.删除
    D.禁止访问

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题6

    安全电子交易协议SET是由VISA和MasterCard两大信用卡组织联合开发的电子商务安全协议。以下关于SET的叙述中,不正确的是(  )。
    A. SET协议中定义了参与者之间的消息协议
    B.SET协议能够解决多方认证问题
    C.SET协议规定交易双方通过问答机制获取对方的公开密钥
    D.在SET中使用的密码技术包括对称加密、数字签名、数字信封技术等

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题7

    重要网络信息系统采用安全分区、数据防泄露技术、(   )等,确保与非可信的网络进行安全隔离,防止敏感信息泄露及外部攻击。
    A.辐射干扰技术
    B.物理隔离技术
    C.防火墙
    D.漏洞检测

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题8

    IPAH是一种安全协议,又称为认证头协议。以下描述错误的是(  )
    A.IPAH的安全目的是保护IP包的完整性和提供数据源认证
    B.IPAH为IP数据报文提供无连接的完整性、数据源鉴别和抗重放攻击服务
    C.IPAH是将IP包的部分内容用加密算法和Hash算法进行混合计算,生成一个完整性校验值,同时把这个校验值附加在IP包中。
    D.IP包发送之后马上计算好每个IP包的ICV,然后按照IPAH协议规定重新构造包含ICV的新IP包

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题9

    在乌克兰电厂停电时间中,黑客发动(   )攻击电力客服中心,致使电厂工作人员无法立即进行电力维修工作。
    A.DDoS攻击
    B.SQL注入
    C.代理技术
    D.漏洞扫描

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

  • 试题10

    MD5常用在(   )
    A.文件正确性检查
    B.文件可用性检查
    C.文件完整性检查
    D.文件保密性检查

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/1/25

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习