专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2017/12/13)
来源:信管网 2017年12月14日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:http://www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2017/12/13)在线测试:http://www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2017/12/13

信息安全工程师每日一练试题内容(2017/12/13)

试题1

某Web网站向CA申请了数字证书。用户登录该网站时,通过验证 (1) ,来确认该数字证书的有效性,从而 (2) 。
(1)A、CA的签名
B 、网站的签名
C、会话密钥
D、DES密码
(2)A、向网站确认自己的身份
B、获取访问网站的权限
C、和网站进行双向认证
D、验证该网站的真伪

试题解析与讨论:http://www.cnitpm.com/st/72912510.html
试题参考答案:A、D

试题2

网络安全体系设计可从物理线路安全、网络安全、系统安全、应用安全等方面来进行,其中数据库容灾属于 ( ) 。
A、物理线路安全和网络安全  
B、应用安全和网络安全  
C、系统安全和网络安全  
D、系统安全和应用安全
 

试题解析与讨论:http://www.cnitpm.com/st/90373111.html
试题参考答案:D

试题3

OSI安全体系结构定义了五种安全服务,其中(1)用于识别对象的身份并对身份核实。(2)用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源
(1)A、安全认证服务
B、访问控制安全服务
C、数据保密性安全服务
D、数据完整性安全服务
(2)A、安全认证服务
B、访问控制安全服务
C、数据保密性安全服务
D、数据完整性安全服务

试题解析与讨论:http://www.cnitpm.com/st/1250826099.html
试题参考答案:A、B

试题4

信息系统安全可划分为物理安全、网络安全、系统安全和应用安全,(1)属于系统安全,(2)属于应用安全。
(1)A.机房安全
B.入侵检测
C.漏洞补丁管理
D.数据库安全
(2)A.机房安全
B.入侵检测
C.漏洞补丁管理
D.数据库安全

试题解析与讨论:http://www.cnitpm.com/st/2510824067.html
试题参考答案:C、D

试题5

用于保护通信过程的初级密钥在分配和传输过程中,通常的形式是 (1) 。利用其加密或解密时,应实施的操作是 (2) 。
(1)A.一次一密的明文
B.一次一密的密文
C.可多次使用的密文
D.不限次数的密文
(2)A.利用二级密钥解密出原始密钥
B.利用主密钥解密出原始密钥
C.利用二级密钥和主密钥解密出原始密钥
D.利用自身私钥解密出原始密钥

试题解析与讨论:http://www.cnitpm.com/st/262275637.html
试题参考答案:A、A

试题6: When reviewing the implementation of a LAN, an IS auditor should FIRST review the: 
A、node list. 
B、acceptance test report. 
C、network diagram. 
D、user's list. 
试题解析与讨论:http://www.cnitpm.com/st/2963711867.html
试题参考答案:C

试题7: The PRIMARY reason an IS auditor performs a functional walkthrough during the preliminary phase of an audit assignment is to: 
A、understand the business process. 
B、comply with auditing standards. 
C、identify control weakness. 
D、plan substantive testing. 
试题解析与讨论:http://www.cnitpm.com/st/296612112.html
试题参考答案:A

试题8: 安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模型和强制访问控制模型。以下属于自主访问控制模型的是()
A. BLP模型
B. HRU模型
C. BN模型
D.基于角色的访问控制模型
试题解析与讨论:http://www.cnitpm.com/st/3272020263.html
试题参考答案:B

试题9: 防火墙的经典体系结构主要有三种,下图给出的是()体系结构。

A.双重宿主主机
B.(被)屏蔽主机
C.(被)屏蔽子网
D.混合模式

试题解析与讨论:http://www.cnitpm.com/st/3273114558.html
试题参考答案:C

试题10: 密码分析的目的是()
A.发现加密算法
B.发现密钥或者密文对应的明文
C.发现解密算法
D.发现攻击者
试题解析与讨论:http://www.cnitpm.com/st/3273915034.html
试题参考答案:B

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章