专业信息安全工程师网站|培训机构|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师每日一练试题(2022/10/5)
来源:信管网 2022年10月06日 【所有评论 分享到微信

信息安全工程师当天每日一练试题地址:www.cnitpm.com/exam/ExamDay.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师每日一练试题(2022/10/5)在线测试:www.cnitpm.com/exam/ExamDay.aspx?t1=6&day=2022/10/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师每日一练试题内容(2022/10/5)

  • 试题1

    网络攻击行为分为主动攻击和被动攻击,主动攻击一般是指攻击者对被攻击信息的修改,而被动攻击主要是收集信息而不进行修改等操作,被动攻击更具有隐蔽性。以下网络攻击中,属于被动攻击的是(    )。
    A.重放攻击
    B.假冒攻击
    C.拒绝服务攻击
    D.窃听

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5223127924.html

  • 试题2

    以下关于认证技术的描述中,错误的是()
    A.基于生物特征认证一般分为验证和识别两个过程
    B.身份认证是用来对信息系统中实体的合法性进行验证的方法
    C.数字签名的结果是十六进制的字符串
    D.消息认证能够确定接收方收到的消息是否被篡改过

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/3273527510.html

  • 试题3

    认证一般由标识和鉴别两部分组成。标识是用来代表实体对象的身份标志,确保实体的唯一性和可辨识性,同时与实体存在强关联。以下不适合作为实体对象身份标识的是(    )。
    A.常用IP地址
    B.网卡地址
    C.通讯运营商信息
    D.用户名和口令

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5224914397.html

  • 试题4

    计算机取证是指能够为法庭所接受的、存在于计算机和相关设备中的电子证据的确认、保护、提取和归档的过程。以下关于计算机取证的描述中,不正确的是(  )。
    A.为了保证调查工具的完整性,需要对所有工具进行加密处理
    B.计算机取证需要重构犯罪行为
    C.计算机取证主要是围绕电子证据进行的
    D.电子证据具有无形性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/411038044.html

  • 试题5

    SSL协议是对称密码技术和公钥密码技术相结合的协议,该协议不能提供的安全服务是(  )。
    A.可用性
    B.完整性
    C.保密性
    D.可认证性

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/38963880.html

  • 试题6

    为确保关键信息基础设施供应链安全,维护国家安全,依据(),2020年4月27日,国家互联网信息办公室等12个部门联合发布了《网络安全审查办法》,该办法自2020年6月1日实施,将重点评估采购网络产品和服务可能带来的国家安全风险。
    A.《中华人民共和国国家安全法》和《中华人民共和国网络安全法》
    B.《中华人民共和国国家保密法》和《中华人民共和国网络安全法》
    C.《中华人民共和国国家安全法》和《网络安全等级保护条例》
    D.《中华人民共和国国家安全法》和《中华人民共和国国家保密法》

    查看答案

    试题参考答案:A

    试题解析与讨论:www.cnitpm.com/st/5017515860.html

  • 试题7

    我国制定的关于无线局域网安全的强制标准是()
    A.IEEE 802.11
    B. WPA
    C. WAPI
    D. WEP

    查看答案

    试题参考答案:C

    试题解析与讨论:www.cnitpm.com/st/327138354.html

  • 试题8

    雪崩效应指明文或密钥的少量变化会引起密文的很大变化。下列密码算法中不具有雪崩效应的是()
    A.AES
    B.MD5
    C.RC4
    D.RSA

    查看答案

    试题参考答案:D

    试题解析与讨论:www.cnitpm.com/st/5018824746.html

  • 试题9

    网络安全控制技术指致力于解决诸多如何有效进行介入控制,以及如何保证数据传输的安全性的技术手段。以下不属于网络安全控制技术的是()。
    A.VPN技术
    B.容灾与备份技术
    C.入侵检测技术
    D.信息认证技术

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/5023318863.html

  • 试题10

    以下关于网络欺骗的描述中,不正确的是(  )。
    A. Web欺骗是一种社会工程攻击
    B.DNS欺骗通过入侵网站服务器实现对网站内容的篡改
    C.邮件欺骗可以远程登录邮件服务器的端口 25
    D.采用双向绑定的方法可以有效阻止ARP欺骗

    查看答案

    试题参考答案:B

    试题解析与讨论:www.cnitpm.com/st/411382082.html

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章