2017年07月17日来源:信管网 作者:cnitpm
信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6
往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx
信息安全工程师每日一练试题(2017/7/16)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/7/16
信息安全工程师每日一练试题内容(2017/7/16)
试题1: 关于kerberos 和PKI 两种认证协议的叙述中正确的是(1),在使用kerberos 认证时,首先向密钥分发中心发送初始票据(2)来请求会话票据,以便获取服务器提供的服务。.
(1)A.kerberos 和PKI 都是对称密钥
B.kerberos 和PKI 都是非对称密钥
C.kerberos 是对称密钥,而PKI 是非对称密钥
D.kerberos 是非对称密钥,而PKI 是对称密钥
(2)A.RSA
B.TGT
C.DES
D.LSA
IPSec VPN安全技术没有用到 ( ) 。
A、隧道技术
B、加密技术
C、入侵检测技术
D、身份证认证技术
在某网络机房建设项目中,在施工前,以下哪一项不属于监理需要审核的内容:()
A.审核实施投资计划
B.审核实施进度计划
C.审核工程实施人员
D.企业资质
下列哪项不是信息系统安全工程能力成熟度模型(SSE-CMM)的主要过程:()
A、风险过程
B、保证过程
C、工程过程
D、评估过程
关于数据库注入攻击的说法错误的是:()
A.它的主要原因是程序对用户的输入缺乏过滤
B.一般情况下防火墙对它无法防范
C.对它进行防范时要关注操作系统的版本和安全补丁
D.注入成功后可以获取部分权限
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐