专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2024/2/13)

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2024/2/13)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2024/2/13

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2024/2/13)

  • 试题1

    为了增强DES算法的安全性,NIST于1999年发布了三重DES算法--TDEA。设DES Ek()和DES Dk()分别表示以k为密钥的DES算法的加密和解密过程,P和O分别表示明文和密文消息,则TDEA算法的加密过程正确的是(  )。
    A. P → DES EK1 → DES EK2 → DES EK3 →O
    B. P → DES DK1 → DES DK2 → DES DK3 →O
    C. P → DES EK1 → DES DK2 → DES EK3 →O
    D. P → DES DK1 → DES EK2 → DES DK3 →O

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/5735929779.html

  • 试题2

    为了防御网络监听,最常用的方法是()
    A.采用物理传输(非网络)
    B.信息加密
    C.无线网
    D.使用专线传输

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3273625542.html

  • 试题3

    2016年11月7日,十二届全国人大常会第二十四次会议以154票赞成,1票弃权,表决通过了《网络安全法》。该法律由全国人民代表大会常务员会于2016年11月7日发布,自(  )起施行。
    A.2017年1月1日
    B.2017年6月1日
    C.2017年7月1日
    D.2017年10月1日

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/3892419648.html

  • 试题4

    我国制定的关于无线局域网安全的强制标准是()
    A.IEEE 802.11
    B. WPA
    C. WAPI
    D. WEP

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/327138354.html

  • 试题5

    SSL协议是对称密码技术和公钥密码技术相结合的协议,该协议不能提供的安全服务是(  )。
    A.可用性
    B.完整性
    C.保密性
    D.可认证性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/38963880.html

  • 试题6

    以下不属于信息安全风险评估中需要识别的对象是()
    A.资产识别
    B.威胁识别
    C.风险识别
    D.脆弱性识别

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/327293322.html

  • 试题7

    网络攻击者经常采用的工具主要包括:扫描器、远程监控、密码破解、网络嗅探器、安全渗透工具箱等。以下属于网络嗅探器工具的是(   )。
    A.Super Scan
    B.LOphtCrack
    C.Metasploit
    D.WireShark

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5223417677.html

  • 试题8

    安全模型是一种对安全需求与安全策略的抽象概念模型,安全策略模型一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是 (  )。
    A.BLP模型
    B.基于角色的存取控制模型
    C.BN模型
    D.访问控制矩阵模型

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/4109626557.html

  • 试题9

    安全电子交易协议SET是有VISA和MasterCard两大信用卡组织联合开发的电子商务安全协议。以下关于SET的叙述中,正确的是()
    A、SET是一种基于流密码的协议
    B、SET不需要可信的第三方认证中心的参与
    C、SET要实现的主要目标包括保障付款安全,确定应用的互通性和达到全球市场的可接受性
    D、SET通过向电子商务各参与方发放验证码来确认各方的身份,保证网上支付的安全性

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/2850213651.html

  • 试题10

    Kerberos 是一个网络认证协议,其目标是使用密钥加密为客户端/服务器应用程序提供强身份认证。以下关于 Kerberos 的说法中,错误的是( )。
    A.通常将认证服务器AS 和票据发放服务器TGS统称为 KDC
    B.票据(Ticket)主要包括客户和目的服务方 Principal、客户方IP 地址、时间戳、Ticket 生存期和会话密钥
    C.Kerberos利用对称密码技术,使用可信第三方为应用服务器提供认证服务
    D.认证服务器AS为申请服务的用户授予票据

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5737026640.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏