信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练(2016/8/23)

2016年08月24日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练(2016/8/23)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2016/8/23

信息安全工程师每日一练(2016/8/23)内容

1题:

信息安全策略的设计与实施步骤是( )
A.定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派
B.确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构
C.确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划
D.确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划

解析与讨论:http://www.cnitpm.com/st/293101.html
参考答案:C

2题:

关于RSA 算法的叙述不正确的是( ) 。
A. RSA 算法是一种对称加密算法
B. RSA 算法的运算速度比DES慢
C. RSA 算法可用于某种数字签名方案
D. RSA 的安全性主要基于素因子分解的难度

解析与讨论:http://www.cnitpm.com/st/348120.html
参考答案:A

3题:

使用网上银行卡支付系统付款与使用传统信用卡支付系统付款,两者的付款授权方式是不同的,下列论述正确的是( )。
A.前者使用数字签名进行远程授权,后者在购物现场使用手写签名的方式授权商家扣款
B.前者在购物现场使用手写签名的方式授权商家扣款,后者使用数字签名进行远程授权
C.两者都在使用数字签名进行远程授权
D.两者都在购物现场使用手写签名的方式授权商家扣款

解析与讨论:http://www.cnitpm.com/st/1378475.html
参考答案:A

4题:

用户A从CA处获取了用户B的数字证书,用户A通过 ( ) 可以确认该数字证书的有效性。
A、用户B的公钥 
B、用户B的私钥 
C、CA的公钥 
D、用户A的私钥 

解析与讨论:http://www.cnitpm.com/st/75132587.html
参考答案:C

5题:

IIS6.0支持的身份验证安全机制有4种验证方法,  其中安全级别最高的验证方法是( )。
A、匿名身份验证
B、集成Windows身份验证
C、基本身份验证
D、摘要式身份验证

解析与讨论:http://www.cnitpm.com/st/92563187.html
参考答案:B

6题:

《计算机信息系统安全保护等级划分准则》规定了计算机系统安全保护能力的5个等级。其中,按照()的顺序从左到右安全能力逐渐增强
A、系统审计保护级、结构化保护级、安全标记保护级
B、用户自主保护级、访问验证保护级、安全标记保护级
C、访问验证保护级、系统审计保护级、安全标记保护级
D、用户自主保护级、系统审计保护级、安全标记保护级

解析与讨论:http://www.cnitpm.com/st/1250716851.html
参考答案:D

7题: 认证(Authentication)是防止(  )攻击的重要技术。
A:主动
B:被动
C:黑客
D:偶然
解析与讨论:http://www.cnitpm.com/st/200787300.html
参考答案:A

8题: 基于网络系统的漏洞库大体包括()。
A、CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描
B、CGI漏洞扫描、POP3漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描
C、CGI漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描
D、CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描 
解析与讨论:http://www.cnitpm.com/st/2151924941.html
参考答案:D

9题: 下面哪一个情景属于授权(Authorization)()
A、用户依照系统提示输入用户名和口令
B、用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
C、用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D、某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
解析与讨论:http://www.cnitpm.com/st/221588298.html
参考答案:B

10题: 以下哪个不包含在证书中?()
A、密钥采取的算法    
B、公钥及其参数    
C、私钥及其参数    
D、签发证书的CA名称
解析与讨论:http://www.cnitpm.com/st/2267528520.html
参考答案:C

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习