专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2023/11/29)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2023/11/29)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2023/11/29

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2023/11/29)

  • 试题1

    能力成熟度模型(CMM)是对一个组织机构的能力进行成熟度评估的模型,成熟度级别一般分为五级:1级-非正式执行,2级-计划跟踪,3级-充分定义,4级-量化控制,5级-持续优化。在软件安全能力成熟度模型中,漏洞评估过程属于(    )
    A.CMM1级
    B.CMM2级
    C.CMM3级
    D.CMM4级

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5224622759.html

  • 试题2

    网络攻击行为分为主动攻击和被动攻击,主动攻击一般是指攻击者对被攻击信息的修改,而被动攻击主要是收集信息而不进行修改等操作,被动攻击更具有隐蔽性。以下网络攻击中,属于被动攻击的是(    )。
    A.重放攻击
    B.假冒攻击
    C.拒绝服务攻击
    D.窃听

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5223127924.html

  • 试题3

    身份认证是证实客户的真实身份与其所声称的身份是否相符的验证过程。目前,计算机及网络系统中常用的身份认证技术主要有:用户名/密码方式、智能卡认证、动态口令、生物特征认证等。其中能用于身份认证的生物特征必须具有(  )。
    A.唯一性和稳定性
    B.唯一性和保密性
    C.保密性和完整性
    D.稳定性和完整性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/411269152.html

  • 试题4

    网络审计数据涉及系统整体的安全性和用户隐私,以下安全技术措施不属于保护审计数据安全的是( )。
    A.系统用户分权管理 
    B.审计数据加密
    C.审计数据强制访问 
    D.审计数据压缩

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/573944460.html

  • 试题5

    一台连接在以太网内的计算机为了能和其他主机进行通信,需要有网卡支持。网卡接收数据帧的状态有:unicast broadcast、multicast、promiscuous等,其中能接收所有类型数据帧的状态是()
    A.unicast
    B.broadcast
    C.multicast
    D.promiscuous

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5018010617.html

  • 试题6

    在DES加密算法中,子密钥的长度和加密分组的长度分别是(  )。
    A.56位和64位
    B.48位和64位
    C.48位和56位
    D.64位和64位

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3895821970.html

  • 试题7

    计算机病毒是一组具有自我复制及传播能力的程序代码。常见的计算机病毒类型包括引导型病毒、病毒、多态病毒、隐蔽病毒等。磁盘杀手病毒属于(   )。
    A.引导型病毒
    B.宏病毒
    C.多态病毒
    D.隐蔽病毒

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5227127305.html

  • 试题8

    计算机犯罪是指利用信息科学技术且以计算机为犯罪对象的犯罪行为,与其他类型的犯罪相比,具有明显的特征,下列说法中错误的是(  )。
    A.计算机犯罪有高智能性,罪犯可能掌握一些高科技手段
    B.计算机犯罪具有破坏性
    C.计算机犯罪没有犯罪现场
    D.计算机犯罪具有隐蔽性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3896925368.html

  • 试题9

    自主访问控制是指客体的所有者按照自己的安全策略授予系统中的其他用户对其的访问权。自主访问控制的实现方法包括基于行的自主访问控制和基于列的自主访问控制两大类以下属于基于列的自主访问控制实现方法的是()。
    A.访问控制表
    B.能力表
    C.前缀表
    D.口令

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5737319918.html

  • 试题10

    IPSec VPN的功能不包括( )。
    A.数据包过滤
    B.密钥协商
    C.安全报文封装
    D.身份鉴别

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5738426888.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏