信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师每日一练试题(2019/2/8)

2019年02月11日来源:信管网 作者:cnitpm

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2019/2/8)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2019/2/8

信息安全工程师每日一练试题内容(2019/2/8)

试题1

2005 年12 月,ISO正式发布了①作为IT 服务管理的国际标准;2007年10月,ITU 接纳②为3G标准;2005 年10月,ISO正式发布了③作为信息安全管理的国际标准。①、②和③分别是( )。
A.①ISO27000②IEEE802.16③ISO20000
B.①ISO27000②ISO20000③IEEE802.16
C.①ISO20000②IEEE802.16③ISO27000
D.①IEEE802.16②ISO20000③ISO27000

试题解析与讨论:www.cnitpm.com/st/296102.html
试题参考答案:C

试题2

安全管理是信息系统安全能动性的组成部分,它贯穿于信息系统规划、设计、运行和维护的各阶段。安全管理中的介质安全属于( )。
A.技术安全
B.管理安全
C.物理安全
D.环境安全

试题解析与讨论:www.cnitpm.com/st/352122.html
试题参考答案:C

试题3

用户A从CA处获取了用户B的数字证书,用户A通过 ( ) 可以确认该数字证书的有效性。
A、用户B的公钥 
B、用户B的私钥 
C、CA的公钥 
D、用户A的私钥 

试题解析与讨论:www.cnitpm.com/st/75132587.html
试题参考答案:C

试题4

某公司欲对其内部的信息系统进行集成,需要实现在系统之间快速传递可定制格式的数据包,并且当有新的数据包到达时,接收系统会自动得到通知。另外还要求支持数据重传,以确保传输的成功。针对这些集成需求,应该采用()的集成方式。
A.远程过程调用
B.共享数据库
C.文件传输
D.消息传递

试题解析与讨论:www.cnitpm.com/st/126636994.html
试题参考答案:D

试题5: 利用报文摘要算法生成报文摘要的目的是()。
A.验证通信对方的身份,防止假冒
B.对传输数据进行加密,防止数据被窃听
C.防止发送方否认发送过的数据
D.防止发送的报文被篡改
试题解析与讨论:www.cnitpm.com/st/1867819260.html
试题参考答案:D

试题6: 某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用()  。
A.自主型访问控制
B.强制型访问控制
C.基于角色的访问控制
D.基于任务的访问控制
试题解析与讨论:www.cnitpm.com/st/229549396.html
试题参考答案:C

试题7: 计算机网络的安全主要是指()。
A.网络设施环境的安全
B.网络中信息的安全
C.网络中使用者的安全
D.网络中财产的安全
试题解析与讨论:www.cnitpm.com/st/2368719242.html
试题参考答案:B

试题8

利用()可以获取某FTP服务器中是否存在可写目录的信息。
A.防火墙系统
B.漏洞扫描系统
C.入侵检测系统
D.病毒防御系统

试题解析与讨论:www.cnitpm.com/st/2467517015.html
试题参考答案:B

试题9

种植、自启动、隐藏是木马程序的三大关键技术。由于杀病毒软件的存在,隐秘种植木马并不容易,其中一种较好的方法是 (1) 。在Windows系统中,为实现木马的自动启动,通常的方法是将其放于 (2) 中。为避免用户发现木马的存在,较好的隐藏方法 (3) 。
(1)A.当用户不在现场时派人安装
B.当用户下载合法软件时顺便下载并安装
C.当用户在线观看电影时下载并安装
D.当用户打开邮件附件时安装
(2)A.autoexec.bat文件
B.boot.ini文件
C.config.sys文件
D.注册表
(3)A.不显示自己的名称等信息
B.把自己更名成操作系统中一个合法程序的名字
C.伪装成一个系统服务
D.需要运行时启动,运行完后退出

试题解析与讨论:www.cnitpm.com/st/2622921037.html
试题参考答案:D、D、B

试题10: 软件架构风格描述某一特定领域中的系统组织方式和惯用模式,反映了领域中众多系统所共有的(48)特征。对于语音识别、知识推理等问题复杂、解空间很大、求解过程不确定的这一类软件系统,通常会采用(49)架构风格。对于因数据输入某个构件,经过内部处理,产生数据输出的系统,通常会采用(50)架构风格。
(48)A.语法和语义
B.结构和语义
C.静态和动态
D.行为和约束
(49)A.管道-过滤器
B.解释器
C.黑板
D.过程控制
(50)A.事件驱动系统
B.黑板
C.管道-过滤器
D.分层系统
试题解析与讨论:www.cnitpm.com/st/39327553.html
试题参考答案:B、C、C

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习