信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2026/5/2)

2026年05月03日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/5/2)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/5/2)

  • 试题1

    防火墙的主要功能不包括(   )
    A.过滤非安全网络访问
    B.限制了除FTP和WWW服务器之外的其他类型的访问
    C.防火墙日志可用于入侵检测和网络攻击取证
    D.控制网络带宽的分配使用

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题2

    拒绝服务攻击是指攻击者利用系统的缺陷,执行一些恶意操作,使得合法用户不能及时得到应得的服务或者系统资源。常见的拒绝服务攻击包括: UDP 风暴、SYN Food、ICMP风暴、Smurf 攻击等。其中,利用TCP 协议中的三次握手过程,通过攻击使大量第三次握手过程无法完成而实施拒绝服务攻击的是( )。
    A.UDP风暴
    B.SYN Flood
    C.ICMP 风暴
    D.Smurf 攻击

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题3

    WPDRRC模型的要素包括(   )
    A.预警、保护、检测、响应、恢复和反击
    B.预警、保护、检测、响应、恢复和运维
    C.策略、保护、检测、响应、恢复和运维
    D.策略、保护、检测、响应、恢复和反击

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题4

    对于定义在GF(p)上的椭圆曲线,取素数P=11,椭圆曲线y2=x3+x+6mod11,则以下是椭圆曲线11平方剩余的是(  )。
    A.x=1
    B.x=3
    C.x=6
    D.x=9

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题5

    下列关于公钥体制中说法不正确的是( )
    A.在一个公钥体制中,一般存在公钥和私钥两种密钥
    B.公钥体制中仅根据加密密钥来去确定解密密钥在计算上是可行的
    C.公钥体制中的关于可以以明文方式发送
    D.公钥密码中的私钥可以用来进行数字签名

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题6

    从对信息的破坏性上看,网络攻击可以分为被动攻击和主动攻击,以下属于被动攻击的是( )
    A.伪造
    B.流量分析
    C.拒绝服务
    D.中间人攻击


    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题7

    安全功能检测依据网络信息系统的安全目标和实际要求,其主要方法不包括(   )
    A.访谈调研
    B.社会工程
    C.安全基线对比
    D.形式化分析验证

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题8

    在NIST网络安全框架体系中,改进对应(  )功能。
    A.识别
    B.恢复
    C.检测
    D.响应

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题9

    按照《计算机场地通用规范(GB/T2887-2011)》的规定,计算机机房分为四类:主要工作房间、第一类辅助房间、第二类辅助房间和第三类辅助房间。以下属于第一类辅助房间的是(    )。
    A.终端室
    B.监控室
    C.资料室
    D.储藏室

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

  • 试题10

    为了保护个人信息安全,规范App的应用,国家有关部门已发布了《信息安全技术 移动互联网应用程序(App)收集个人信息基本规范(草案)》,其中,针对Android 6.0及以上可收集个人信息的权限,给出了服务类型的最小必要权限参考范围。根据该规范,具有位置权限的服务类型包括(    )
    A.网络支付、金融借贷
    B.网上购物、即时通信
    C.餐饮外卖、运动健身
    D.问诊挂号、求职招聘

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/2

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习