专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2018/11/30)
来源:信管网 2018年12月05日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师每日一练试题(2018/11/30)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2018/11/30

信息安全工程师每日一练试题内容(2018/11/30)

试题1

基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由( )实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。
A.CSO
B.安全管理员
C.稽查员或审计员
D.应用系统的管理员

试题解析与讨论:www.cnitpm.com/st/23180.html
试题参考答案:D

试题2

某商业银行在A地新增一家机构,根据《计算机信息安全保护等级划分准则》,其新成立机构的信息安全保护等级属于( )。
A.用户自主保护级
B.系统审计保护级
C.结构化保护级
D.安全标记保护级

试题解析与讨论:www.cnitpm.com/st/563194.html
试题参考答案:D

试题3

某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于( )。
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.访问控制列表方式(ACL)

试题解析与讨论:www.cnitpm.com/st/708244.html
试题参考答案:A

试题4: 某软件公司承接了为某工作流语言开发解释器的工作。该工作流语言由多种活动节点构成,具有类XML的语法结构。用户要求解释器工作时,对每个活动节点进行一系列的处理,包括执行活动、日志记录、调用外部应用程序等,并且要求处理过程具有可扩展能力。针对这种需求,公司采用()最为恰当。
A.适配器模式
B.迭代器模式
C.访问者模式
D.观察者模式
试题解析与讨论:www.cnitpm.com/st/1295420743.html
试题参考答案:C

试题5: 对实际应用问题建立了数学模型后,一般还需要对该模型进行检验。通过检验尽可能找出模型中的问题,以利于改进模型,有时还可能会否定该模型。检验模型的做法有多种,但一般不会()。
A.利用实际案例数据对模型进行检验
B.进行逻辑检验,分析该模型是否会出现矛盾
C.用计算机模拟实际问题来检验模型
D.检验该模型所采用的技术能否被企业负责人理解
试题解析与讨论:www.cnitpm.com/st/1296223170.html
试题参考答案:D

试题6: 某软件公司欲设计一款图像处理软件,帮助用户对拍摄的照片进行后期处理。在软件需求分析阶段,公司的系统分析师识别出了如下3个关键需求:
图像处理软件需要记录用户在处理照片时所有动作,并能够支持用户动作的撤销与重做等行为。
图像处理软件需要根据当前正在处理的照片的不同特征选择合适的处理操作,处理操作与照片特征之间具有较为复杂的逻辑关系。
图像处理软件需要封装各种图像处理算法,用户能够根据需要灵活选择合适的处理算法;软件还要支持高级用户根据一定的规则添加自定义处理算法。
在系统设计阶段,公司的架构师决定采用设计模式满足上述关键需求中对系统灵活性与扩展性的要求。具体来说,为了支持灵活的撤销与重做等行为,采用(1)最为合适;为了封装图像操作与照片特征之间的复杂逻辑关系,采用(2)最为合适;为了实现图像处理算法的灵活选择与替换,采用(3)最为合适。
(1)A. 工厂模式
B. 责任链模式
C. 中介者模式
D. 命令模式
(2)A. 状态模式
B. 适配器模式
C. 组合模式
D. 单例模式
(3)A. 模板方法模式
B. 访问者模式
C. 策略模式
D. 观察者模式
试题解析与讨论:www.cnitpm.com/st/1879129643.html
试题参考答案:D、A、C

试题7: 以下著作权权利中,()的保护期受时间限制。
A.署名权
B.发表权
C.修改权
D.保护作品完整权
试题解析与讨论:www.cnitpm.com/st/1886120803.html
试题参考答案:B

试题8

IETF定义的区分服务(DiffServ)模型要求每个IP分组都要根据IPv4协议头中的(  )字段加上一个DS码点,然后内部路由器根据DS码点的值对分组进行调度和转发。
A.数据报生存期
B.服务类型
C.段偏置值
D.源地址  

试题解析与讨论:www.cnitpm.com/st/2867823171.html
试题参考答案:B

试题9: ()不能保障公司内部网络边界的安全
A、在公司网络与Internet或外界其他接口处设置防火墙
B、公司以外网络上用户要访问公司网时,使用认证授权系统
C、禁止公司员工使用公司外部的电子邮件服务器
D、禁止公司内部网络的用户私自设置拨号上网
试题解析与讨论:www.cnitpm.com/st/3255029467.html
试题参考答案:C

试题10: 不属于网页防篡改技术。
A、时间轮询
B、事件触发
C、文件过滤驱动
D、反间谍软件
试题解析与讨论:www.cnitpm.com/st/3870914495.html
试题参考答案:D

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章