信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2026/5/16)

2026年05月17日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2026/5/16)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2026/5/16)

  • 试题1

    在移动App安全加固过程中,对dex文件和so文件进行加密的主要目的是(   )
    A.防止应用被反编译
    B.提升应用运行效率
    C.加密网络通信内容
    D.防止应用被钓鱼攻击

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题2

    被动攻击通常包含( )
    A.拒绝服务攻击
    B.欺骗攻击
    C.窃听攻击
    D.数据驱动攻击

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题3

    具备随机、无序、被动的过程属于能力成熟度模型的(   )级。
    A.1级-非正式执行
    B.3级-充分定义
    C.4级-量化控制
    D.5级_持续优化

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题4

    关于RAS算法描述错误的是(  )
    A.公钥和私钥都可以用于加密消息
    B.RSA算法提供了一种保护网络通信和数据存储的机密性、完整性、真实性和不可否认性的方法
    C.用于加密消息的密钥与用于解密消息的密钥相同
    D.RSA签名验证是网络连接系统中最常见的执行操作之一

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题5

    对于提高人员安全意识和安全操作技能来说,以下所列的安全管理方法最有效的是 (  )。
    A、安全检查
    B、安全教育和安全培训
    C、安全责任追究
    D、安全制度约束

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题6

    在计算机信息系统安全保护等级划分准则(GB 17859—1999)中,将计算机信息系统安全保护能力分为5个等级,其中(    )为访问验证保护级
    A.第二级
    B.第三级
    C.第四级
    D.第五级

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题7

    在大数据安全运营中,对大数据进行分类分级的主要目的是(   )
    A.满足数据跨境流动要求
    B.提高数据处理效率
    C.便于实施差异化的安全策略
    D.防止数据泄露

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题8

    可信计算平台(Trusted Computing Platform)的信任根主要包括哪三个核心部分(  )
    A. 可信加密根(TER)、可信处理根(TPR)、可信验证根(TVR)
    B. 可信度量根(RTM)、可信存储根(RTS)、可信报告根(RTR)
    C. 可信身份根(TIR)、可信网络根(TNR)、可信应用根(TAR)
    D. 可信安全根(TSR)、可信执行根(TER)、可信数据根(TDR)

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题9

    关于网络安全事件应急演练,描述不正确的是(   )
    A.按演练内容可划分为单项应急演练、多项目应急演练和综合应急演练
    B.按组织形式可划分为桌面应急演练、实战应急演练
    C.按目的和作用可划分为检验性应急演练、示范性应急演练和研究性应急演练
    D.研究性应急演练主要是试验新方案、新技术、新装备的

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

  • 试题10

    访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。计算机系统中,访问控制的任务不包括( ) 。
    A.审计
    B.授权
    C.确定存取权限
    D.实施存取权限

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2026/5/16

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习